Windows 10でリモートレジストリを介してRDPを有効にする方法
この技術記事では、Windowsレジストリを介してRDPをローカルおよびリモートの両方で構成する方法について説明します。また、PowerShellの代替手段、ファイアウォールの設定、およびセキュリティに関する考慮事項についても説明します。
他の言語でサイトを表示しますか?
TSPLUSブログ
資格情報を安全に管理することは、リモートインフラストラクチャ管理の基本です。IT管理者にとって繰り返し行うタスクの一つは、さまざまなシナリオでRDPパスワードを変更する方法を知ることです。これは、パスワードローテーションポリシーの一部であったり、期限切れの資格情報に対処したり、ログインの問題をトラブルシューティングしたりする場合です。この記事では、リモートデスクトッププロトコル(RDP)を介してパスワードを変更またはリセットするための完全で技術的に正確な方法を提供し、ドメインおよびローカル環境との互換性を確保し、インタラクティブおよび管理ワークフローの両方に対応します。
RDPセッション中にパスワードを変更する最も直接的でMicrosoft推奨の方法の1つは、Ctrl + Alt + Endキーの組み合わせを使用することです。ローカルOSによって傍受されるCtrl + Alt + Delとは異なり、この代替手段はリモートセッションに渡され、Windowsセキュリティ画面へのアクセスを可能にします。
いつでも RDP セッションが開始されると、Ctrl + Alt + Delのようなキーボード入力は、セキュリティ上の理由からローカルオペレーティングシステムによってキャプチャされるため、リモートマシンには送信されません。Microsoftは、リモートデスクトップセッションでセキュアアテンションシーケンス(SAS)をシミュレートする方法として、Ctrl + Alt + Endを導入しました。
この方法は、基本的なアクセス権を持つインタラクティブなRDPセッションにとって、最も迅速で信頼性の高いオプションのままです。
一部の環境(例:シンクライアント、ネストされたRDPセッション、カスタムキーボード)では、Ctrl + Alt + Endを正しく送信できない場合があります。このような場合、Windowsのオンスクリーンキーボード(OSK)を使用すると、セキュアアテンションシーケンスを含むキー入力をシミュレートできます。
OSKは、内部で使用されるときに RDP セッションは、ローカルキーボードの制限を回避してリモートOS内でイベントをトリガーします。これにより、ハードウェアのキーコンビネーションの信頼できる代替手段となります。
リモートホストではなくローカルシステムに物理キーボードの組み合わせがブロックされているか渡されている場合にこれを使用します。
ネットユーザーコマンドは、ローカルおよびドメインのユーザーパスワードを変更またはリセットするための迅速でスクリプト可能な方法を提供します。これは、パスワードポリシーを強制したり、エンドユーザーのアクセスを回復したりする必要がある権限のある管理者に最適です。
このコマンドは、指定されたローカルまたはドメインユーザーアカウントのパスワードを直接置き換えます。
ローカルユーザー jdoe のパスワードを変更:
パスワードを平文で表示したくない場合は:
新しいパスワードを安全に入力するように求められます。
メンテナンス中にパスワードを迅速に更新する必要がある管理者に最適です。 リモートアクセス サポート。
PowerShellは、ローカルおよびActive Directoryのパスワード管理オプションの両方を提供します。これは、資格情報のライフサイクルを自動化し、リモート操作をサポートし、ポリシーを大規模に適用するシステム管理者に最適です。
powershell: Set-LocalUser -Name "username" -Password (ConvertTo-SecureString -AsPlainText "new_password" -Force)
PowerShell: Import-Module ActiveDirectory ; Set-ADAccountPassword -Identity "username" -Reset -NewPassword (ConvertTo-SecureString -AsPlainText "NewP@ssw0rd!" -Force)
PowerShellは、企業環境でのパスワードリセットのスクリプト作成に理想的な、繰り返し可能で監査可能なプロセスを可能にします。
この方法はローカルアカウントのパスワード変更に適しており、新しいユーザーのオンボーディングやドメイン外のエンドポイントの管理時によく使用されます。 RDP .
これは、RDPアクセス可能なエンドポイントでローカルユーザーを管理するGUIベースのシステム管理者にとって実用的な選択です。
コントロールパネルは、Windows Serverおよび古いWindowsクライアントにまだ存在します。これは標準ユーザーにとって最も使いやすい方法ですが、現在のパスワードが必要です。
この方法は、定期的なアクセス中に資格情報を更新する必要がある非管理者ユーザーに最も便利です。
TSplus リモートアクセス IT管理者に、あらゆるインフラストラクチャ全体でRDPアクセスを管理し、スケールするための安全で効率的な方法を提供します。ウェブベースのポータル、セッションコントロール、2FA、Active Directory統合、シームレスなユーザープロビジョニングを備え、従来のRDSの複雑さなしにリモートデスクトップの展開を簡素化します。中小企業と大企業の両方に最適で、TSplusはセキュリティを強化し、制御を集中化し、マルチユーザー環境をサポートし、リモートシステムを大規模に管理する際の運用負荷を軽減します。
RDPセッションでのパスワード変更は一般的な管理タスクですが、文脈に特化した技術が必要です。インタラクティブなユーザーセッション、ドメイン管理されたアイデンティティ、または自動化ワークフローを扱っているかどうかにかかわらず、ここで取り上げる方法は、プロフェッショナルなIT環境で必要な柔軟性と制御を提供します。
TSplus リモートアクセス 無料トライアル
Ultimate Citrix/RDSの代替デスクトップ/アプリアクセス。セキュアでコスト効果が高く、オンプレミス/クラウド。
シンプルで堅牢かつ手頃な価格のRemote AccessソリューションをITプロフェッショナル向けに提供。
Microsoft RDSクライアントをより良くサポートするための究極のツールボックス。