Apakah ada sesuatu untuk Windows RDP (Remote Desktop Protocol) yang mirip dengan SSH (di Linux) otentikasi kunci Publik / Pribadi (Alih-alih membiarkan otentikasi kata sandi normal terbuka)?
Saya menemukan jawaban yang bertentangan dengan topik ini di internet. Saya berharap dapat hanya mendistribusikan kunci pribadi ke perangkat klien daripada menggunakan kata sandi yang kompleks pada setiap login (dengan asumsi saya tidak ingin pada akhirnya menonaktifkan otentikasi kata sandi sepenuhnya).
Jawaban:
Remote Desktop mendukung sertifikat klien X.509, dengan nama "otentikasi kartu pintar". Terlepas dari namanya, itu harus bekerja dengan sertifikat / kunci yang diinstal secara lokal (yaitu tanpa kartu pintar yang sebenarnya). Namun itu memang membutuhkan domain Direktori Aktif, sejauh yang saya tahu.
Jadi, semacam tapi tidak benar-benar berguna bagi Anda.
sumber
Tanpa domain AD, kemungkinan untuk mencegah akses nama pengguna & kata sandi sederhana adalah:
Mungkin ada opsi yang lebih baik untuk beberapa $$$. Saya pernah mendengar tentang solusi Yubico misalnya (dengan token perangkat keras): https://support.yubico.com/support/solutions/articles/15000028729-yubico-login-for-windows-configuration-guide
sumber