Existe alguma coisa para o Windows RDP (Protocolo de Área de Trabalho Remota) semelhante à autenticação de chave pública / privada SSH (no Linux) (em vez de deixar aberta a autenticação de senha normal)?
Estou encontrando respostas conflitantes para esse tópico na Internet. Espero poder distribuir apenas uma chave privada aos dispositivos clientes em vez de usar uma senha complexa em todos os logins (supondo que eu não queira desabilitar totalmente a autenticação por senha).
remote-desktop
authentication
windows-server-2012-r2
Lightning77
fonte
fonte
Respostas:
A Área de Trabalho Remota oferece suporte a certificados de cliente X.509, com o nome "autenticação de cartão inteligente". Apesar do nome, ele deve funcionar com chaves / chaves instaladas localmente (ou seja, sem um cartão inteligente). Embora exija, no entanto, um domínio do Active Directory, tanto quanto eu saiba.
Então, mais ou menos de uma maneira que não seja útil para você.
fonte
Sem um domínio do AD, a possibilidade de impedir o acesso simples a nome de usuário e senha seria:
Pode haver opções melhores para alguns $$$. Ouvi falar da solução do Yubico, por exemplo (com token de hardware): https://support.yubico.com/support/solutions/articles/15000028729-yubico-login-for-windows-configuration-guide
fonte