- Не сохраняются пароли для RDP подключений
- Настройки сохранения пароля для RDP подключения
- Что делать, если в Windows не сохраняется пароль для RDP подключения?
- Управление сетевыми паролями в Windows 10
- Как создать ярлык для сохраненных имен пользователей и паролей
- Сохранение имен пользователей и паролей
- Rdp пароли сохраняются в файл windows 10
- Защита RDP. Принудительный ввод пароля
- Защита RDP. Принудительный ввод пароля
- Защита от автоматического входа любого компьютера
- Убрать возможность сохранить пароль на клиентском компьютере
- Применяем запрет через групповую политику домена GPO
- Rdp не сохраняет пароль windows 10
- Групповые политики Windows 7
- Проверка текущей локальной групповой политики Windows 7
- Изменение локальной групповой политики Windows 7
- Как применить изменения в локальной групповой политике Windows 7
- Благодарности
- Полезная информация об администрировании пользовательских и серверных ОС Windows.
- (РЕШЕНО) Не сохраняется пароль RDP : 5 комментариев
- Видео
Не сохраняются пароли для RDP подключений
Встроенный RDP клиент Windows (mstsc.exe) позволяет сохранить на компьютере имя и пароль пользователя, который использовался для подключения. Благодаря этому пользователю не нужно каждый раз вводить пароль для подключения к удаленному RDP компьютеру/серверу. В этой статье мы рассмотрим, как настроить возможность сохранения учетных данных для RDP подключения в Windows 10 / Windows Server 2012 R2/2016 и что делать, если несмотря на все настройки, у пользователей не сохранятся пароли для RDP подключения (пароль запрашивается каждый раз)
Настройки сохранения пароля для RDP подключения
В результате при следующем подключении к удаленному RDP серверу под этим же пользователь, пароль автоматически берется из Credential Manager и используется для RDP-авторизации.
Как вы видите, если для данного компьютера имеется сохраненный пароль, в окне RDP клиента указано:
Если вы подключаетесь с компьютера, включенного в домен, к компьютеру/серверу, который находится в другом домене или рабочей группе, по-умолчанию Windows не разрешает пользователю использовать сохраненный пароль RDP подключения. Несмотря на то, что пароль для подключения сохранен в Credentials Manager, система не позволяет его использовать, каждый раз требуя от пользователя вводить пароль. Также Windows не разрешает использовать сохраненный пароль для RDP, если вы подключаетесь не под доменной, а под локальной учетной записью.
При попытке RDP подключения с сохраненным паролем в этой ситуации появляется окно с ошибкой:
Your Credentials did not work
Your system administrator does not allow the use of saved credentials to log on to the remote computer CompName because its identity is not fully verified. Please enter new credentials.
Или (в русской редакции Windows 10):
Windows считает такое подключение небезопасным, т.к. отсутствуют доверительные отношения между этим компьютером и удаленным компьютером/сервером в другом домене (или рабочей группе).
Вы можете изменить эти настройки на компьютере, с которого выполняется RDP подключение:
Теперь при выполнении RDP подключения клиент mstsc сможет использовать сохранённый пароль.
С помощью локального редактора групповых политик вы сможете переопределить политику только на локальном компьютере. В том случае, если вы хотите, чтобы эта политика разрешения использования сохраенных паролей для RDP подключения действовала на множество компьютеров домена, используете доменные политики, которые настраиваются с помощью консоли gpmc.msc.
Что делать, если в Windows не сохраняется пароль для RDP подключения?
Если вы настроили Windows по инструкции выше, но клиент все равно при каждом повторном RDP подключении требует ввести пароль следует проверить следующее:
После этого, пользователи смогут использовать свои сохраненные пароли для rdp подключений.
Управление сетевыми паролями в Windows 10
В этой статье описано, как добавлять, удалять, редактировать, архивировать, восстанавливать, а также как создать ярлык для сохраненных имен пользователей и паролей учетных данных в Windows 10. «Сохранение имен пользователей и паролей» в Windows10 позволяет безопасно управлять именами пользователей и паролями вашего профиля. Он позволяет автоматически вводить сохраненные имена пользователей и пароли для различных сетевых ресурсов и серверов.
Как создать ярлык для сохраненных имен пользователей и паролей
Кликните правой кнопкой мыши на рабочем столе и выберите «Создать \ Ярлык» в меню.
В поле расположения объекта, введите следующую команду:
rundll32.exe keymgr.dll, KRShowKeyMgr Копировать
В следующем окне укажите имя ярлыка.
После создания ярлыка, можно сменить значок. Для этого нажмите на нем правой кнопкой мыши и выберите «Свойства», а затем нажмите кнопку «Изменить значок» на вкладке «Ярлык»
Если изменить путь на: C:\Windows\System32\keymgr.dll, появятся подходящие значки.
Теперь у вас будет соответствующий ярлыку значок.
При запуску которого, откроется окно «Сохранение имен пользователей и паролей».
Сохранение имен пользователей и паролей
Чтобы открыть окно «Сохранение имен пользователей и паролей» нажмите Win+X, в результате откроется окно, выберите «Командная строка (администратор)», введите следующую команду:
rundll32.exe keymgr.dll,KRShowKeyMgr Копировать
и нажмите «Enter». Или воспользуйтесь ранее созданным ярлыком.
Подробнее как запустить командную строку смотрите видео нашего канала в YouTube
Откроется окно «Сохранение имен пользователей и паролей».
Еще один способ открыть это окно можно сочетанием клавиш Win+R, ввести ту же команду:
rundll32.exe keymgr.dll,KRShowKeyMgr Копировать
В нём можно посмотреть сохраненные имена и пароли пользователей. Чтобы добавить новые учетные данные, нажмите кнопку «Добавить» и заполните необходимые данные.
Чтобы удалить сохраненный пароль, выберите учетные данные и нажмите кнопку «Удалить».
Вы увидите окно с просьбой подтверждения.
Для смены пароля, нажмите кнопку «Изменить». В этом окне вы можете отредактировать свой логин и пароль.
Это могут быть учетные данные для входа в систему Windows или пароль для веб-сайта или программы.
Очень полезно создавать резервные копии сохраненных имен пользователей и паролей. Для этого в окне «Сохранение имен пользователей и паролей» нажмите «Архивировать».
И укажите путь куда сохранять архив.
Нажмите «Далее» и следуйте указаниям мастера до его завершения.
Теперь есть возможность, при необходимости, восстановить резервную копию, нажав кнопку «Восстановить». Найти файл можно в папке которой сохраняли ранее.
Автор: Vladimir Mareev, Технический писатель
Rdp пароли сохраняются в файл windows 10
-=Белый Медведь=-
Профиль
Группа: Комодератор
Сообщений: 4054
Регистрация: 24.4.2006
Где: г. Тверь
Репутация: 61
Всего: 109
Итак.
Я работаю в консалтинговой компании.
У нас несколько отделов.
Я работаю в отделе системной и сетевой интеграции.
В мои обязанности входит настраивать работу системы, установка и настройка 1С, работу с удалённым рабочим столом (запуск системы через RDP) и т.п.
После того, как я настрою систему, по моим следам идут специалисты 1С.
И вот тут наступает самое прикольное.
Несмотря на то, что все свои стандартные пароли и имена пользователей я сообщаю и клиентам (отдаю в запечатанном конвертике), и спецам 1С, иногда получаются «накладки» из-за неопытности наших 1С-ников.
Иногда у них из головы «вылетают» все пароли.
А иногда и пользователи теряют конверт с паролями.
НО.
Часто пароли храняться в зашифрованном виде в *.rdp файлах.
Вот пример, который можно увидеть в блокноте, открыв *.rdp файл
Цитата |
screen mode id:i:2 desktopwidth:i:1280 desktopheight:i:800 session bpp:i:8 winposstr:s:0,3,0,0,800,600 full address:s:static compression:i:1 keyboardhook:i:2 audiomode:i:0 redirectdrives:i:0 redirectprinters:i:1 redirectcomports:i:0 redirectsmartcards:i:1 displayconnectionbar:i:1 autoreconnection enabled:i:1 username:s:тасенька domain:s: alternate shell:s: shell working directory:s: password 51:b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disable wallpaper:i:0 disable full window drag:i:0 disable menu anims:i:0 disable themes:i:0 disable cursor setting:i:0 bitmapcachepersistenable:i:1 authentication level:i:0 |
И вот думаю. А можно ли как-нибудь из RDP-файла вытянуть пароль?
По-моему, нельзя. Т.к. Windows обычно хранит пароли в зашифрованном виде, причём используется необратимое шифрование.
Что делать?
Творец
Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант
Репутация: 73
Всего: 329
Добавлено через 59 секунд
-=Белый Медведь=-
Профиль
Группа: Комодератор
Сообщений: 4054
Регистрация: 24.4.2006
Где: г. Тверь
Репутация: 61
Всего: 109
Akella, Опять ты меня выручил.
Хирург-длятехкт
Профиль
Группа: Участник
Сообщений: 712
Регистрация: 8.11.2005
Где: Н.Новгород
Репутация: 37
Всего: 43
1. Обсуждать взлом и делиться кряками 2. Способствовать созданию и распространению вирусов Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella.
[ Время генерации скрипта: 0.0973 ] [ Использовано запросов: 20 ] [ GZIP включён ] Защита RDP. Принудительный ввод пароляЗащита RDP. Принудительный ввод пароляНастройка политики удаленного рабочего стола для защиты от сохраненных паролей. В данном видео мы рассмотрим настройку безопасности RDP подключения к серверу Windows Server 2016. А в частности запретим пользователям подключаться к удаленному рабочему столу через сохраненный ранее пароль Хотите получать свежие новости через ВК? Не вопрос, жми по ссылке: IT-Skills | Запишись в ИТ качалку Для организации удаленного подключение к ресурсам сервера или локальной сети все чаще используют протокол RDP, как наиболее удобный инструмент. Но, тут есть и свои недостатки, а в частности возможность получить доступ к конфиденциальной информации через сохраненный пользователем пароль. В чем суть, когда мы подключаемся в удаленному рабочему столу, вместе с вводом логина и пароля предлагается запомнить указанные данные, чтобы далее подключение выполнялось в автоматическом режиме. Несомненно, это удобно для пользователя, но открывает брешь в информационной безопасности, так как любой человек за компьютером этого пользователя, может просто запустить подключение и получить доступ к данным. Допустим к 1С или каким-либо другим жизненно важным данным. Да, есть определенные настройки на стороне клиента, который запрещают сохранять пароль для RDP сеанса, но на каждой клиентской машине не будешь же выполнять кучу настроек. Поэтому, логичнее решить вопрос на стороне сервера, т.е. чтобы к серверу было запрещено подключаться, если данные вводились не вручную и как сохраненные. Собственно, этим мы и займемся в данном видеоуроке. Защита от автоматического входа любого компьютераДопустим админ с рабочего места сотрудника выполняли подключение к серверу и упустил момент с галочкой. Так этот пользователь всегда сможет подключаться к серверу через данную сохраненную запись. Вообще впервые с данной задачей я столкнулся еще несколько лет назад, когда были подозрения утечки конфиденциальной информации от сотрудников. На тот момент, в компании работало несколько сисадминов и в ходе обсуждения одной из причин утечки было как раз сохраненные пароли для RDP сеанса. Другие сисадмины хором сказали, что сделать так, чтобы пользователь всегда вводил пароль возможности нет. Однако я начал более подробно раскапывать эту тему и оказалось что возможность есть! Причем это стандартный функционал любой операционной системы не ниже Windows ХР и 2003 сервера. Если у вас вопрос связан с защитой конкретного сервера или компьютера, который не входит в домен и на него не распространяется групповая политика, то тут потребуется отредактировать локальную групповую политику сервера или клиентской машины, к которой вы хотите подключаться (Win+R \ gpedit.msc \ Политики \ Административные шаблоны \ Компоненты Windows \ Службы удаленных рабочих столов \ Узел сеансов удаленных рабочих столов \ Безопасность \ Всегда запрашивать пароль при подключении \ Включить) Чтобы быстренько применить эти изменения введем команду Win+R \ cmd \ gpupdate Проверим, подключаемся к данному серверу с сохраненными данными и получаем следующее сообщение: Недопустимые учетные данные: Политика проверки подлинности на сервере не допускает запросы на подключение с использованием сохраненных учетных данных. Введите новые учетные данные. Убрать возможность сохранить пароль на клиентском компьютереЕсли вы хотите убрать возможность сохранять любые пароли на клиентском компьютере через RDP, то можно выполнить следующую настройку. Win+R \ gpedit.msc \ Политики \ Административные шаблоны \ Компоненты Windows \ Службы удаленных рабочих столов \ Клиент подключения к удаленному рабочему столу \ Запретить сохранение паролей \ Включить Там же можно выполнить на своем компьютере, чтобы лишний раз не возникало желание сохранить пароль. Применяем запрет через групповую политику домена GPOЕсли вы хотите раздать данные настройки сразу нескольким компьютерам, то тут можно воспользоваться групповой политикой, но стоит учитывать, что для этого компьютеры должны находиться в домене. (Пуск \ Диспетчер серверов \ Средства \ Управление групповой политикой \ Выбираем групповую политику, в зависимости от того, на какие компьютеры мы хотим её применить \ Либо можно создать отдельную политику и вручную указать компьютеры, к которым будут применяться данные настройки \ Default Domain Policy \ ПКМ \ Изменить \ Конфигурация компьютера \ Политики \ Административные шаблоны \ Компоненты Windows \ Службы удаленных рабочих столов) Можно одновременно применить и запрет на сохранение пароля и требования вводить пароль если подключаются к этому компьютеру. Проверим сработает ли данная система если мы добавим наш сервер в менеджер подключение Remote Desktop Connection Manager. Так же запрашивается пароль, так как данная программа использует для работы стандартный инструмент подключения к рабочему столу. Как говорят, что эта защита срабатывает не всегда если человек подключается с какой-то стороннего RDP клиента, а не стандартного. Но, в любом случае, самый распространенный источник работы это все же стандартный, так что берем данный метод на заметку. А вообще, если данные меры все равно не удовлетворяют вашим потребностям, то можно воспользоваться системой двухфакторной аутентификации, более подробно о том, как это работает я рассказывал в видеообзоре данного решения от компании ESET. Rdp не сохраняет пароль windows 10При подключении к терминальному серверу Microsoft Server 2016 на клиентских компьютерах с операционными системами Windows 7/8/10 не получается запомнить пароль. После нажатия галочки “разрешить мне сохранять личные данные” он должен сохраняться, но при повторном соединении появляется следующая надпись: TERMSRV/COMPUTER1 — сохранять учетные данные для подключения к COMPUTER1; Закрываем редактор групповой политики и применяем политику: gpupdate /force При организации нового рабочего места в доменной сети я столкнулся с тем, что Windows 7 Enterprise x64 напрочь отказалась сохранять пароль при подключению к удаленным серверам (Windows 2008) по RDP (справедливо и для RemoteApp). Если установить галочку «заполнить пароль», то автоматического подключения не происходило (завершалось с ошибкой с предложением обратиться к администратору) и приходилось заново вводить пароль вручную. Я перепробовал несколько решений и публикую вариант, который сработал у меня, то есть Windows 7 стала запоминать пароли для RDP и RemoteApp для серверов Windows 2008 в доменной сети организации. Групповые политики Windows 7Запустим редактор локальной групповой политики. Для этого в строке поиска наберите gpedit.msc и нажмите [Enter]: Проверка текущей локальной групповой политики Windows 7Для начала нам необходимо убедиться в том, что в групповой политике отключены следующие параметры: По-умолчанию эти параметры выключены, то есть находятся в том состоянии какое нам нужно, но нужно убедиться, что это именно так, как все дальнейшие действия не будут иметь смысла, а сделанные настройки не принесут желаемого результата. Изменение локальной групповой политики Windows 7Чтобы компьютер под управлением Windows 7 запоминал пароли RDP и RemoteApp при подключении к серверам Windows 2008 необходимо внести следующие изменения в локальную групповую политику: В картинках это будет выглядеть так: Как применить изменения в локальной групповой политике Windows 7Для того, что изменения в локальной групповой политике Windows вступили в силу необходимо открыть командную строку с правами администратора и ввести команду — gpupdate /force или перезагрузить компьютер. БлагодарностиПри написании статьи были использованы следующие источники: Полезная информация об администрировании пользовательских и серверных ОС Windows.Проблема в Windows 7: не сохраняется пароль при подключении к удаленному рабочему столу. Дело в том, что в последних версиях Windows пароль хранится не в rdp-файле, а в отдельном хранилище (Credential Manager — Диспетчер учетных данных). Сохранить пароль можно включив в настройках специальную политику: Нажимаем старт, вводим gpedit.msc Идем сюда: Computer ConfigurationAdministrative TemplatesSystemCredentials Delegation Далее справа выбираем Allow Saved Credentials with NTLM-only Server Authentication. Нажимаем Enable, и добавляем имя удаленного компьютера в формате Жмем ОК и пробуем подключиться к серверу сохранив пароль. вместо можно поставить звездочку * — тогда можно будет сохранить пароль для всех серверов. (РЕШЕНО) Не сохраняется пароль RDP : 5 комментариевЕсли этот параметр не задан, то по умолчанию сохранение разрешено. Думал проблеммища не разрулима без похода в сервис.СПАСИБО! Здравствуйте! Домен, на рабочей станции в gpedit.msc параметры сохранены. Политика этим способом на части станций обходится, credentials подставляются для авторизации, на одной машине — сохраняется, но для авторизации не вставляет. В логах ничего. Куда копать? ВидеоУдаленный рабочий стол RDP. Подробная настройка. Windows 7, 8, 10Скачать Терминальный сервер на Windows 10, разрешаем множественные подключения по RDPСкачать Как сменить пароль в терминальной сессии (через RDP) MS WindowsСкачать #50. Где и как хранятся пароли на Windows.Скачать Решено! Ошибка RDP подключения CredSSP encryption oracle remediationСкачать Как виндовс 10 посмотреть сохраненые паролиСкачать |