Ang malayong kredensyal na bantay ay may mga regulasyong pangkaligtasan para sa mga bintana 10

Video: Credential Guard on Windows 10 Enterprise 2024

Video: Credential Guard on Windows 10 Enterprise 2024
Anonim

Ang mga tagapangasiwa ng system ay nasasabik sa isang pangunahing bagay: mga kredensyal sa seguridad sa isang koneksyon sa Remote na Desktop. Nangyayari ito dahil ang koneksyon sa desktop ay maaaring maging isang angkop para sa malware, na maaaring makaapekto sa iba pang mga computer. Ito mismo ang dahilan kung bakit binabalaan ng mga developer ng Windows ang mga gumagamit tungkol sa pagtitiwala sa mga PC, dahil ang isang hindi pinagkakatiwalaang computer ay maaaring magdala ng maraming pinsala sa iyong makina kapag kumonekta ka sa isang liblib na desktop.

Sa kabutihang palad, ang Windows 10 v1607 ay nagsasama ng isang bagong tampok na tinatawag na Remote Credential Guard na makakatulong sa iyo na protektahan ang mga malayuang kredensyal sa desktop na natagpuan sa Windows Server 2016 at Windows 10 Enterprise. Ito ay idinisenyo upang maalis ang mga banta bago maapektuhan ang iyong makina at pinamamahalaang gawin ito sa pamamagitan ng pag-redirect ng mga kahilingan ng Kerberos pabalik sa aparato na humiling ng koneksyon.

Bukod dito, maaari itong mag-alok sa iyo ng mas madaling mga karanasan sa pag-sign-in sa mga session ng Remote Desktop. Kung sakaling ang kompromiso sa target ay nakompromiso, ang iyong mga kredensyal ay hindi mailalantad dahil ang parehong mga ito at ang kanilang mga derivatives ay hindi maipadala sa target na aparato.

Mayroong dalawang mga paraan kung saan maaari mong gamitin ang isang Remote Credential Guard:

  1. Tiyaking protektado ang iyong mga kredensyal. Hindi pinapayagan ng tool na ito ang mga ito na maabot ang target na aparato.
  2. Ang mga empleyado ng helpdesk ay maaaring gumamit ng tool upang kumonekta sa target na aparato nang hindi pinapayagan ang pag-access ng malware sa kanilang mga kredensyal.

Alalahanin na ang kapaki-pakinabang na tool lamang ay gumagana sa pamamagitan ng RDP protocol at na ang parehong server at kliyente ay dapat patunayan sa pamamagitan ng Kerberos. Bukod dito, ang parehong mga domain ay kailangang magkaroon ng isang mapagkakatiwalaang relasyon o dapat silang magkaroon ng parehong domain upang sumali sa kanila. Gayundin, ang Remote Desktop Gateway ay hindi katugma sa Remote Credential Guard, kaya tandaan ang lahat ng ito kapag sinubukan mo ang pamamaraang ito.

Ang malayong kredensyal na bantay ay may mga regulasyong pangkaligtasan para sa mga bintana 10