Cho phép hoặc từ chối lưu thông tin đăng nhập máy tính từ xa trong Windows 11/10

Razresit Ili Zapretit Sohranenie Ucetnyh Dannyh Udalennogo Rabocego Stola V Windows 11 10



Là một chuyên gia CNTT, tôi thường được hỏi liệu việc lưu thông tin đăng nhập máy tính từ xa trong Windows 10/11 có an toàn hay không. Câu trả lời là cả có và không. Tất cả phụ thuộc vào cách bạn thiết lập bảo mật của mình. Nếu bạn có một mật khẩu mạnh và không ngại lưu thông tin đăng nhập của mình, hãy tiếp tục và lưu chúng. Tuy nhiên, nếu bạn lo lắng về vấn đề bảo mật thì tôi khuyên bạn không nên lưu thông tin đăng nhập của mình. Có một số cách khác nhau để lưu thông tin đăng nhập máy tính từ xa của bạn trong Windows 10/11. Đầu tiên là sử dụng Credential Manager. Trình quản lý thông tin đăng nhập là một công cụ tích hợp cho phép bạn lưu thông tin đăng nhập của mình để sử dụng trong tương lai. Để truy cập Trình quản lý thông tin xác thực, hãy chuyển đến Menu Bắt đầu và tìm kiếm Trình quản lý thông tin xác thực. Sau khi mở Credential Manager, bạn sẽ thấy hai tùy chọn: Windows Credentials và Generic Credentials. Windows Credentials là tên người dùng và mật khẩu của bạn cho một tài khoản Windows cụ thể. Thông tin xác thực chung là tên người dùng và mật khẩu của bạn cho tài khoản không phải Windows, chẳng hạn như trang web hoặc tài khoản email. Để lưu thông tin đăng nhập máy tính từ xa của bạn dưới dạng Thông tin xác thực Windows, hãy nhấp vào liên kết Thêm thông tin đăng nhập Windows. Nhập tên người dùng và mật khẩu máy tính từ xa của bạn, sau đó nhấp vào nút Lưu. Giờ đây, thông tin đăng nhập máy tính từ xa của bạn sẽ được lưu và bạn sẽ không phải nhập chúng mỗi khi kết nối. Cách thứ hai để lưu thông tin đăng nhập máy tính từ xa của bạn là sử dụng công cụ của bên thứ ba như LastPass hoặc 1Password. Những công cụ này mã hóa thông tin đăng nhập của bạn và lưu chúng ở một vị trí an toàn. Để sử dụng LastPass, hãy tạo một tài khoản và sau đó cài đặt tiện ích mở rộng LastPass trong trình duyệt của bạn. Khi bạn đã đăng nhập, hãy nhấp vào biểu tượng LastPass rồi nhấp vào nút Thêm trang web. Nhập thông tin đăng nhập máy tính từ xa của bạn rồi nhấp vào nút Lưu. Thông tin đăng nhập của bạn bây giờ sẽ được lưu an toàn trong LastPass. 1Password hoạt động tương tự như LastPass. Tạo một tài khoản và sau đó cài đặt tiện ích mở rộng 1Password trong trình duyệt của bạn. Khi bạn đã đăng nhập, hãy nhấp vào biểu tượng 1Password rồi nhấp vào nút +. Nhập thông tin đăng nhập máy tính từ xa của bạn rồi nhấp vào nút Lưu. Thông tin đăng nhập của bạn giờ đây sẽ được lưu an toàn trong 1Password. Lưu thông tin đăng nhập máy tính từ xa của bạn có thể thuận tiện, nhưng điều quan trọng là đảm bảo bạn đang sử dụng mật khẩu mạnh và công cụ bảo mật. Nếu không, bạn có thể đặt nguy cơ bảo mật của mình.



Khi thiết lập Remote Desktop trên PC Windows, bạn có thể lưu dữ liệu, bao gồm cả mật khẩu. Sau đó, tệp RDP có thể được sử dụng để kết nối với đích mà không cần điền thông tin chi tiết. Tuy nhiên, tính năng này có thể được kiểm soát nếu bạn gặp sự cố. Vì vậy, nếu bạn cho rằng một tài khoản có quyền truy cập vào nhiều người dùng hơn, bạn có thể cấm cho phép lưu thông tin đăng nhập máy tính từ xa в Windows 11/10.





Cho phép hoặc từ chối lưu thông tin đăng nhập máy tính từ xa trong Windows





Tôi có nên lưu thông tin đăng nhập máy tính từ xa của mình không?

Nếu PC ở nhà hoặc PC văn phòng của bạn bị khóa bằng mật khẩu thì không có vấn đề gì với việc lưu thông tin đăng nhập máy tính từ xa. Vì Máy tính Từ xa cho phép truy cập đầy đủ vào một PC khác nên có thể có các tài nguyên hoặc tài liệu bí mật ở đó. Do đó, tốt nhất là không lưu dữ liệu nếu đó là máy tính công cộng hoặc nếu người khác có quyền truy cập vào dữ liệu đó cùng với bạn.



Cho phép hoặc từ chối lưu thông tin đăng nhập máy tính từ xa trong Windows 11/10

Hai phương pháp có thể giúp bạn kiểm soát sự tồn tại của thông tin đăng nhập máy tính từ xa trong Windows 11/10. Cả hai đều hoạt động bằng cách thay đổi chính sách nhóm trong HĐH Windows:

  1. Khi được kết nối mà không có VPN
  2. Khi được kết nối qua VPN

Bạn sẽ cần có tài khoản quản trị viên để định cấu hình các chính sách này.

1] Khi được kết nối mà không có VPN

  • Mở dấu nhắc Run và nhập gpedit.msc.
  • Sau đó nhấn phím Enter để mở Trình chỉnh sửa chính sách nhóm.
  • Đi đến đường dẫn sau
0C0F1693E29D368CA4B9E29DB2874FFBF25874E
  • Mở chính sách được đặt tên
    • Không cho phép lưu mật khẩu
    • Nhắc nhập thông tin đăng nhập trên máy khách
  • Đặt nó thành Đã bật để cho phép và tắt nếu bạn không muốn người dùng lưu thông tin đăng nhập.
  • Đóng tất cả các cửa sổ bằng cách nhấp vào OK
  • Chạy cmd và gõ gpupdate lệnh để cập nhật chính sách của bạn.

Khi bạn bật chính sách này, hộp kiểm bên cạnh Lưu mật khẩu trong Kết nối Máy tính Từ xa sẽ bị tắt. Như vậy, người dùng sẽ không thể lưu mật khẩu được nữa. Nếu các tệp hiện có có mật khẩu, lần sau khi bạn mở tệp, nó sẽ xóa mật khẩu.



Chính sách thứ hai sẽ nhắc người dùng nhập mật khẩu trên máy khách, không phải trên máy chủ Máy chủ phiên RD. Nếu thông tin đăng nhập được lưu trữ cho người dùng có sẵn trên máy khách, người dùng sẽ không được nhắc cung cấp thông tin đăng nhập.

2] Khi được kết nối qua VPN

Cài đặt Chính sách nhóm phải được định cấu hình khác khi sử dụng RDP qua VPN. Điều đầu tiên bạn cần làm là giữ nguyên các chính sách mà chúng tôi đã đề cập ở trên hoặc ngăn chúng được định cấu hình. Sau đó, định cấu hình các chính sách bên dưới:

  • Chuyển đến Cấu hình máy tính > Mẫu quản trị > Hệ thống > Ủy quyền thông tin xác thực.
  • Vô hiệu hóa các GP sau để mật khẩu không được lưu:
    • Cho phép ủy quyền thông tin đăng nhập được lưu trữ bằng xác thực máy chủ chỉ NTLM
    • Cho phép ủy quyền thông tin xác thực mặc định
    • Cho phép ủy quyền thông tin đăng nhập được lưu trữ
    • Cho phép ủy quyền thông tin đăng nhập được lưu trữ bằng xác thực máy chủ chỉ NTLM
  • Nếu bạn muốn đảm bảo rằng nó ghi nhớ, hãy bật các chính sách, nhấp vào nút Hiển thị và nhập 'TERMSRV/*' trong phần Giá trị.
  • Áp dụng các thay đổi và sau đó khởi động lại hệ thống.

Tôi hy vọng bài đăng dễ theo dõi và giờ đây bạn có thể cho phép hoặc không cho phép lưu thông tin đăng nhập máy tính từ xa trong Windows 11/10. Luôn đảm bảo rằng máy tính của bạn được khóa bằng mật khẩu an toàn và không ai khác có thể truy cập được. Tuy nhiên, quản trị viên CNTT có thể đảm bảo rằng mật khẩu không bao giờ được lưu và cải thiện toàn bộ hệ thống.

Làm cách nào để tìm tên người dùng và mật khẩu cho máy tính để bàn từ xa?

Nếu bạn mở tệp RDP trong Notepad, bạn sẽ có thể thấy tên người dùng và mật khẩu. Tuy nhiên, Windows Credential Manager sẽ là nơi thích hợp để kiểm tra tất cả. Nếu bạn đang sử dụng Windows Server, bạn phải sử dụng tiện ích Quản lý Máy tính bằng tài khoản quản trị viên.

Làm cách nào để mở thông tin đăng nhập Windows?

Bạn có thể tìm thấy nó trong Bảng điều khiển cổ điển, sau đó nhấp vào Trình quản lý thông tin xác thực để truy cập thông tin đăng nhập bạn muốn quản lý. Tất cả mật khẩu bạn đã lưu trong Windows sẽ có sẵn ở đây. Để tìm mật khẩu được lưu trữ trong trình duyệt, bạn cần kiểm tra thông tin đăng nhập web của mình. Phần này cũng cho phép bạn sao lưu thông tin đăng nhập Windows của mình và khôi phục chúng nếu cần.

Bài ViếT Phổ BiếN