Módszer 1: Jelszó megváltoztatása RDP-ben a Ctrl + Alt + End billentyűkombinációval
Áttekintés
Az RDP munkamenet során a jelszó megváltoztatásának egyik legközvetlenebb és a Microsoft által ajánlott módja a Ctrl + Alt + End billentyűkombináció használata. A Ctrl + Alt + Del-lel ellentétben, amelyet a helyi operációs rendszer elfog, ez az alternatíva átkerül a távoli munkamenetre, lehetővé téve a Windows Biztonsági képernyőhöz való hozzáférést.
Hogyan működik technikailag
Amikor egy
RDP
a munkamenet elindul, a billentyűzet bemenetek, mint a Ctrl + Alt + Del, nem kerülnek elküldésre a távoli gépre, mert azokat a helyi operációs rendszer rögzíti biztonsági okokból. A Microsoft bevezette a Ctrl + Alt + End kombinációt, mint a biztonságos figyelmeztetési szekvencia (SAS) szimulálásának módját a távoli asztali munkamenetben.
Lépésről lépésre útmutató
-
Csatlakozzon a célrendszerhez a Távoli asztali kapcsolat (mstsc.exe) használatával.
-
A helyi fizikai billentyűzetén nyomja meg: Ctrl + Alt + End
-
A Windows Security képernyő megjelenik a távoli gépen.
-
Kattintson a jelszó megváltoztatására.
-
Írd be a jelenlegi jelszavadat, majd az új jelszót (két alkalommal).
-
Nyomja meg az Entert, vagy kattintson a nyíl gombra a megerősítéshez.
Általános problémák és megoldások
-
Végső billentyű hiányzik (pl. kompakt billentyűzetek): Használja a Képernyőbillentyűzetet vagy állítsa át szkriptnyelvekkel.
-
Nincs válasz a Ctrl + Alt + End billentyűkombinációra
:
Ellenőrizze, hogy az RDP munkamenet fókuszban van-e, és nem helyezkedik-e el a helyi UAC felugró ablakok alatt. Ellenőrizze, hogy az RDP munkamenet fókuszban van-e, és nem helyezkedik-e el a helyi UAC felugró ablakok alatt.
Ez a módszer továbbra is a leggyorsabb és legmegbízhatóbb lehetőség az interaktív RDP munkamenetekhez alapvető hozzáférési jogokkal.
Módszer 2: Használja a Képernyőbillentyűzetet a Gyorsbillentyű-korlátozások megkerülésére
Áttekintés
Egyes környezetek (pl. vékony kliensek, beágyazott RDP munkamenetek, egyedi billentyűzetek) nem biztos, hogy helyesen továbbítják a Ctrl + Alt + End kombinációt. Ilyen esetekben a Windows Képernyőbillentyűzet (OSK) lehetővé teszi a billentyűleütések szimulálását, beleértve a Biztonságos Figyelem Szekvenciát.
Miért működik ez
Az OSK, amikor a belső használatban van a
RDP
session, eseményeket indít a távoli operációs rendszeren belül, megkerülve a helyi billentyűzet korlátozásait. Ez megbízható alternatívát jelent a hardver billentyűkombinációkhoz képest.
Lépésről lépésre útmutató
-
Az RDP munkamenetben nyissa meg a Futtatás parancsot: Windows + R
-
Típus:
Nyomja meg az Entert a képernyőbillentyűzet indításához.
-
Tartsa lenyomva a Ctrl + Alt billentyűt a fizikai billentyűzetén.
-
Az OSK-n kattintson a Del gombra.
-
Megjelenik a Windows Biztonsági képernyő.
-
Kattintson a Jelszó megváltoztatása lehetőségre, és kövesse az utasításokat.
Figyelmeztetések
-
Az OSK-nak az RDP munkamenetben kell elindulnia, nem a helyi gazdán.
-
Néhány csoportházirend korlátozhatja az osk.exe végrehajtását a biztonság érdekében.
Használja ezt, amikor a fizikai billentyűzet kombinációk blokkolva vannak, vagy a helyi rendszerhez kerülnek, a távoli gazda helyett.
Módszer 3: RDP jelszó megváltoztatása a net user parancs használatával a Parancssorban
Áttekintés
A net user parancs gyors, scriptelhető módot biztosít a felhasználói jelszavak megváltoztatására vagy visszaállítására, helyi és tartományi szinten egyaránt. Ideális olyan rendszergazdák számára, akiknek emelt jogosultságaik vannak, és szükségük van a jelszóházirendek érvényesítésére vagy a végfelhasználók hozzáférésének helyreállítására.
Szintaxis és Funkció
Ez a parancs közvetlenül helyettesíti a jelszót a megadott helyi vagy tartományi felhasználói fiókhoz.
Használati esetek
-
Jelszavak visszaállítása egy önálló gépen
-
Nem interaktív szolgáltatási fiókok hitelesítő adatainak frissítése
-
Beépítés bejelentkezési szkriptekbe vagy provisioning munkafolyamatokba
Példák
Helyi felhasználó jdoe jelszavának megváltoztatása:
Ha nem szeretné, hogy a jelszó sima szövegben megjelenjen:
Kérni fogják, hogy biztonságosan adja meg az új jelszót.
Korlátozások
-
Helyi rendszergazdai jogok szükségesek.
-
Nem működik nem megbízható domaineken további kontextus nélkül (pl. net use hitelesítő adatokkal).
-
Nem használható lejárt fiókokon előzetes feloldás nélkül.
Ideális olyan rendszergazdák számára, akiknek gyors módra van szükségük a jelszavak frissítésére karbantartás alatt vagy
távoli hozzáférés
támogatás.
Módszer 4: RDP Jelszó Visszaállítása PowerShell Használatával
Áttekintés
A PowerShell mind helyi, mind az Active Directory jelszókezelési lehetőségeket biztosít. Ideális a rendszergazdák számára, akik automatizálják a hitelesítő adatok életciklusát, támogatják a távoli műveleteket, vagy politikákat alkalmaznak nagy léptékben.
Helyi fiókokhoz – A Set-LocalUser használatával
powershell: Set-LocalUser -Name "username" -Password (ConvertTo-SecureString -AsPlainText "new_password" -Force)
-
PowerShell 5.1 vagy magasabb szükséges.
-
Legjobban nem tartományhoz csatlakoztatott gépeken használható.
-
Adminisztrátorként kell futtatni.
Domain Fiókok – Set-ADAccountPassword használata
powershell: Windows operációs rendszerhez tartozó parancssor és szkriptelési nyelv.
Import-Module ActiveDirectory ; Set-ADAccountPassword -Identity "username" -Reset -NewPassword (ConvertTo-SecureString -AsPlainText "NewP@ssw0rd!" -Force)
-
Csak akkor működik, ha az RSAT eszközök telepítve vannak.
-
Domain admin vagy delegált jogosultságok szükségesek.
-
Használja a "-Reset" parancsot a jelszó megváltoztatásához anélkül, hogy szüksége lenne a régi jelszóra.
Biztonsági legjobb gyakorlatok
-
Kerüld a jelszavak hardcode-olását a szkriptekben; használd a "Read-Host -AsSecureString" vagy a tárolókat.
-
Mindig naplózza a jelszó-visszaállításokat audit eszközök vagy biztonsági eseménynaplók segítségével.
A PowerShell lehetővé teszi az ismételhető, auditálható folyamatokat, amelyek ideálisak a jelszó-visszaállítások szkriptnyelvben történő végrehajtásához vállalati környezetekben.
Módszer 5: RDP jelszó megváltoztatása a Számítógép-kezelőn keresztül
Áttekintés
Ez a módszer alkalmas a helyi fiók jelszavának megváltoztatására, és gyakran használják új felhasználók bevezetésekor vagy nem tartományi végpontok kezelésekor.
RDP
.
Lépésről lépésre útmutató
-
Számítógép-kezelő megnyitása:
Nyomja meg a Windows + R billentyűt, írja be a compmgmt.msc-t, majd nyomja meg az Entert.
-
Navigáljon ide: Rendszereszközök > Helyi felhasználók és csoportok > Felhasználók
-
Kattintson a jobb gombbal a célszámlára.
-
Jelszó beállítása > Tovább.
-
Adja meg az új jelszót (kétszer), majd kattintson az OK gombra.
Megfontolások
-
Ez megkerüli a régi jelszó ismeretének szükségességét.
-
Ez az auditálhatóság érdekében a Biztonsági Naplóban 4724-es eseményazonosítót indít el.
-
Alapértelmezés szerint letiltva van a tartományi környezetekben, hacsak a Csoportházirend segítségével nem engedélyezik.
Ez egy praktikus választás a GUI-alapú rendszeradminisztrátorok számára, akik helyi felhasználókat kezelnek RDP-hozzáféréssel rendelkező végpontokon.
Módszer 6: Vezérlőpult használata (Csak interaktív felhasználói munkamenetek)
Áttekintés
A Vezérlőpult továbbra is elérhető a Windows Serverben és a régebbi Windows klienseken. Ez a legfelhasználóbarátabb módszer a standard felhasználók számára, de megköveteli a jelenlegi jelszót.
Eljárás
-
Nyissa meg a Vezérlőpultot (control.exe).
-
Navigáljon ide: Felhasználói fiókok > Jelszó megváltoztatása
-
Adja meg a jelenlegi jelszót, majd az új jelszót kétszer.
-
Kattintson a Jelszó megváltoztatása gombra.
Korlátozások
-
Nem használható elfelejtett vagy lejárt jelszavak visszaállítására.
-
Nem elérhető, ha a felhasználói jogosultságok korlátozottak, vagy a rendszer tartományhoz csatlakozott, és a Csoportházirend felülbírálja.
Ez a módszer a leghasznosabb a nem adminisztrátor felhasználók számára, akiknek frissíteniük kell a hitelesítő adataikat a rutin hozzáférés során.
TSplus Remote Access központosított RDP kezeléshez
TSplus Távhozzáférés
biztonságos, hatékony módot kínál az IT-adminisztrátorok számára az RDP-hozzáférés kezelésére és skálázására bármilyen infrastruktúrán. Webalapú portálokkal, munkamenet-vezérléssel, 2FA-val, Active Directory integrációval és zökkenőmentes felhasználói ellátással egyszerűsíti a távoli asztali telepítéseket a hagyományos RDS bonyolultsága nélkül. KKV-k és nagyvállalatok számára egyaránt ideális, a TSplus fokozza a biztonságot, központosítja az irányítást, támogatja a többfelhasználós környezeteket, és csökkenti a távoli rendszerek nagy léptékű kezelésének működési költségeit.
Következtetés
A jelszó megváltoztatása egy RDP munkamenetben gyakori adminisztratív feladat, de olyan, amely kontextus-specifikus technikákat igényel. Akár interaktív felhasználói munkamenetekkel, akár tartománykezelésű azonosítókkal, vagy automatizálási munkafolyamatokkal foglalkozik, az itt bemutatott módszerek rugalmasságot és ellenőrzést biztosítanak a professzionális IT környezetekben.
TSplus Távoli Hozzáférés Ingyenes Próbaverzió
Ultimate Citrix/RDS alternatíva asztali/app hozzáféréshez. Biztonságos, költséghatékony, helyszíni/felhő.