从 Windows XP 到 Windows Server 2008 R2 的安全远程桌面

从 Windows XP 到 Windows Server 2008 R2 的安全远程桌面

总结下面的内容:如何(使用远程桌面连接)从 Windows XP SP3 连接至 Windows Server 2008 R2(或 Windows 7),而无需单击服务器上的复选框Allow connections from computers running any version of Remote Desktop (less secure)

因此,我发现较新版本的 Windows 上有“更安全”的远程桌面版本,这需要网络级身份验证安全地工作。不幸的是,Windows XP RDC 不支持 NLA,而且网上关于如何不勾选复选框就让它工作的说法出奇地少Allow connections from computers running any version of Remote Desktop (less secure)。现在我并不认为“使用安全性较低的版本”是一个可接受的答案(“那是什么,不能让 ssh 工作吗?是的,我通过使用 telnet 解决了这个问题。”)。升级到 Windows 7 也不是一个可接受的答案,因为虽然我同意 Windows 7“非常酷”,但当我的组织中的其他人想要通过 RDC 安全地连接到特定系统时,告诉他们“只需升级”并不那么实际。

甚至 Server Fault 似乎也很少提及这个话题,这确实让我很惊讶(我能找到的最接近的资料是这个问题,几乎已经完成了,但实际上并非如此)。令我惊讶的是,有这么多管理员完全愿意点击“安全性较低意味着它可以工作”按钮,因此我进行了一次严格的目标搜索,搜索了互联网上的每个鸡舍、狗舍和户外房屋,以找到答案。经过几天的搜索,我一无所获(好吧,也许花了 20 分钟,但它毛毡比如几天)。所以我开始在 SF 上起草这个问题,后来就分心了,再也没有发布过。

今天我来完成这个问题,在做之前用谷歌搜索了一下,偶然发现了答案,我将其记录在这里以供后人参考(尽管我会等 20 分钟才发布答案,以防你们中有人已经知道答案,这样你就可以获得荣誉并获得正确答案的声誉)。

答案1

RDP 客户端 v7。执行此操作。安装 CredSSP。也执行此操作。

http://support.microsoft.com/kb/951608/-- CredSSP 的知识库 http://www.microsoft.com/downloads/en/details.aspx?FamilyId=72158b4e-b527-45e4-af24-d02938a95683&displaylang=en-- RDP Client v7 的下载链接。

应该是您所需要的全部。

答案2

答案3

所以你问的是是否有人知道如何在 XP SP3 中不打开 CredSSP 的情况下做到这一点您是否希望在 Vista/7 远程主机上保留 NLA?我正在尝试理解这个问题。

相关内容