Cara Mengamankan Remote Desktop
Artikel ini membahas praktik keamanan lanjutan, yang dirancang untuk profesional TI yang paham teknologi yang ingin memperkuat implementasi RDP mereka terhadap ancaman yang canggih.
Apakah Anda ingin melihat situs ini dalam bahasa lain?
Blog TSplus
Memelihara autentikasi yang aman di seluruh sesi jarak jauh sangat penting bagi organisasi yang mengandalkan Protokol Desktop Jarak Jauh (RDP). Dalam artikel ini, Anda akan belajar cara mengubah kata sandi di Desktop Jarak Jauh menggunakan berbagai teknik yang cocok untuk pengguna teknis—mulai dari pintasan keyboard hingga alat administratif dan skrip otomatisasi.
Tantangan mendasar saat bekerja dalam sesi RDP adalah bahwa sistem lokal sering menangkap pintasan keyboard sistem secara keseluruhan seperti Ctrl + Alt + Del. Untuk mengatasi hal ini, Microsoft menyediakan alternatif spesifik sesi: Ctrl + Alt + End.
Ctrl + Alt + End meniru Ctrl + Alt + Del dalam sesi Remote Desktop. Kombinasi ini membuka layar Keamanan Windows, memungkinkan akses ke beberapa opsi termasuk:
Ini adalah metode yang disarankan untuk pengguna yang bergabung dengan domain dan untuk server jarak jauh di mana akses GUI diaktifkan.
Metode ini memerlukan:
Dalam lingkungan minimal atau headless, metode ini mungkin tidak tersedia karena fitur GUI yang terbatas.
Untuk lingkungan dengan fungsionalitas keyboard terbatas—seperti klien tipis, mesin virtual, atau akses berbasis tablet—Keyboard Layar Windows (OSK) menawarkan cara alternatif untuk mensimulasikan Ctrl + Alt + Del.
Metode ini berfungsi terlepas dari batasan fisik keyboard dan sangat berguna di lingkungan virtual di mana USB passthrough dibatasi.
Metode baris perintah sangat ideal untuk Administrator IT , memungkinkan perubahan yang diprogram atau jarak jauh tanpa perlu menavigasi melalui menu GUI. Ini sangat membantu saat mengelola beberapa akun pengguna atau mengotomatiskan rotasi kata sandi.
Perintah net user adalah alat yang sederhana dan efektif:
net user username newpassword
Persyaratan:
Contoh:
net user admin SecurePass2025!
Gunakan ini dengan hati-hati—kata sandi yang dikirim dalam teks biasa dapat terekspos melalui riwayat perintah atau alat pemantauan proses.
Hindari penggunaan skrip net user dengan kata sandi plaintext kecuali itu berada dalam kerangka penyebaran yang aman dan terenkripsi (misalnya, PowerShell DSC atau brankas kredensial terenkripsi).
PowerShell menawarkan kontrol modern yang berorientasi objek atas akun pengguna, baik di mesin lokal maupun di lingkungan Active Directory.
Cmdlet ini memungkinkan perubahan kata sandi yang aman pada mesin mandiri atau non-domain:
Set-LocalUser -Name "johndoe" -Password (ConvertTo-SecureString "N3wSecureP@ss" -AsPlainText -Force)
Persyaratan:
Untuk mengubah kata sandi pengguna domain:
Set-ADAccountPassword -Identity "johndoe" -NewPassword (ConvertTo-SecureString "NewDomP@ss123!" -AsPlainText -Force) -Reset
Praktik terbaik tambahan:
Selalu hindari menyematkan kata sandi dalam teks biasa—gunakan string aman atau brankas aman (misalnya, Azure Key Vault, Windows Credential Manager).
Windows menawarkan konsol bawaan untuk mengelola pengguna dan mereset kata sandi dengan efisien, terutama di Active Directory atau lingkungan terminal multi-pengguna.
Untuk pengguna lokal:
Untuk lingkungan yang bergabung dengan domain:
ADUC juga mengintegrasikan pencatatan audit dan kemampuan delegasi, yang sangat penting untuk kepatuhan TI.
Ketika akses GUI dibatasi, atau Anda sedang mengotomatiskan perubahan kata sandi di berbagai sistem, skrip menawarkan solusi untuk membuka dialog perubahan kata sandi.
Simpan konten berikut ke dalam ChangePassword.vbs:
Set objShell = CreateObject("Shell.Application")
objShell.WindowsSecurity
Menjalankan skrip ini dalam sesi RDP akan mensimulasikan Ctrl + Alt + Del.
Jalankan ini di PowerShell atau melalui Jalankan:
explorer.exe shell:::{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}
Ini meluncurkan menu Keamanan Windows yang sama di mana opsi Ubah kata sandi muncul.
Catatan: Metode ini bergantung pada akses shell yang diizinkan. Pembatasan GPO mungkin memblokirnya.
Ketika kata sandi kedaluwarsa, klien RDP mungkin menolak upaya login tanpa menawarkan opsi untuk mengatur ulang kata sandi—terutama dalam konfigurasi yang lebih lama atau terbatas.
Dalam banyak pengaturan RDP:
Sementara mengubah kata sandi adalah aspek penting dari manajemen desktop jarak jauh, perlindungan yang sebenarnya memerlukan pertahanan berlapis. TSplus Advanced Security meningkatkan infrastruktur RDP Anda dengan alat yang kuat seperti penyaringan IP, perlindungan terhadap serangan brute-force, dan kontrol akses berbasis waktu. Dirancang untuk profesional TI, ini membantu menegakkan kebijakan keamanan dan memblokir ancaman secara proaktif—memastikan kontrol terpusat yang kuat atas semua titik akses jarak jauh di organisasi Anda.
Mengelola perubahan kata sandi di lingkungan Remote Desktop adalah tugas penting untuk memastikan keamanan pengguna dan menjaga integritas operasional di seluruh sistem jarak jauh. Dari pintasan keyboard dan alat baris perintah hingga skrip lanjutan dan antarmuka administratif, profesional TI memiliki berbagai opsi untuk memfasilitasi manajemen kata sandi yang aman. Dengan menguasai teknik-teknik ini dan memadukannya dengan alat yang kuat seperti TSplus Advanced Security , organisasi dapat dengan percaya diri melindungi infrastruktur RDP mereka dari ancaman yang berkembang.
Solusi Akses Jarak Jauh yang Sederhana, Tangguh, dan Terjangkau untuk Profesional IT.
Alat Bantu Ultimate untuk Melayani Lebih Baik Klien Microsoft RDS Anda.