使用硬件密钥保护 RDP 登录

Sam*_*Sam 5 security remote-desktop windows-server windows-10

除了密码之外,我还想使用硬件密钥来限制对我们的 Windows 服务器的访问。

是否可能将连接到(本地)RDP 限制为特定的 U2F Fido 密钥?和/或限制直接登录到服务器,以便用户也需要 U2F/Fido 密钥?

或者是否有其他硬件如智能卡可用于限制登录计算机?

Ste*_*ven 3

Microsoft 提供了有关智能卡身份验证的技术详细信息。

\n\n
\n

智能卡技术参考(Windows 10、Windows Server 2016)| 微软文档

\n\n

智能卡是防篡改的便携式存储设备,可以增强诸如验证客户端、签署代码、保护电子邮件以及使用 Windows 域帐户登录等任务的安全性。

\n
\n\n

对于第三方双因素身份验证解决方案,请考虑Duo Security,它使用各种身份验证方法(包括 U2F)为 Windows 实施双因素身份验证。

\n\n
\n \n
\n\n

另外,请考虑在网上快速找到的其他解决方案:

\n\n\n

  • 智能卡可能是可行的方法 - 但技术参考非常抽象。有没有关于如何在某处使用智能卡的良好文档? (2认同)