是否可以通过 RDP 访问登录窗口屏幕?

vig*_*ian 14 windows rdp

我想知道是否有 GPO 或其他东西可以访问登录 Windows 屏幕,而不是通过 RDP 直接连接到会话?

mih*_*ihi 22

是的。

在服务器上,您必须允许禁用网络级别身份验证的 RDP 会话(在控制面板远程设置中),并且您的 RDP 客户端必须足够旧以不支持网络级别身份验证(即来自 WinXP 或之前)或您必须通过.rdp包含选项的文件进行连接enablecredsspsupport:i:0

此外,一些漏洞扫描器会尝试在禁用网络级别身份验证的情况下进行连接并截取登录屏幕的屏幕截图 - 这有助于确定操作系统版本、操作系统语言、机器是否属于域的一部分,以及(在某些情况下)某些有效的用户名。

  • 感谢你们俩的准确答案。对于那些认为那些无关紧要的小细节的人感到抱歉,因为它已被否决,但它确实在本地网络上有一些用途,至少用于调试目的。 (2认同)

App*_*ity 8

是的,您将禁用“网络级别身份验证”。

如果您正在查看主机上的远程访问设置,则应启用“允许来自运行任何版本远程桌面的计算机的连接”设置。

然后,您可能需要按照以下指南来禁用客户端上的 NLA。http://blog.backslasher.net/using-remote-desktop-client-without-network-level-authentication.html

它被认为不太安全,不应在可公开访问的主机上启用。