রিমোট অ্যাপ .আরপি এম্বেড ক্রেডিট?


11

উইন্ডোজ ২০০ R আর 2 সার্ভারটি রিমোট ডেস্কটপ পরিষেবাগুলি চালাচ্ছে (আমরা পুরানো দিনগুলিতে টার্মিনাল পরিষেবাগুলিকে কী ডাকতাম) । এই সার্ভারটি একটি হোস্ট করা অ্যাপ্লিকেশনটিতে প্রবেশের পয়েন্ট - আপনি মনে করেন যে পরিষেবা হিসাবে আপনি এটি সফ্টওয়্যার বলতে পারেন। এটি ব্যবহারের জন্য আমাদের তৃতীয় পক্ষের ক্লায়েন্ট রয়েছে connect

ক্লায়েন্ট ওয়ার্কস্টেশনগুলিতে বিতরণ করতে রিমোট অ্যাপ .আরডিপি শর্টকাটগুলি তৈরি করতে রিমোট অ্যাপ্লিকেশন ম্যানেজার ব্যবহার করা। এই ওয়ার্কস্টেশনগুলি আরডিএস সার্ভারের মতো ডোমেনে নেই। ডোমেনগুলির মধ্যে কোনও বিশ্বাসের সম্পর্ক নেই (হবে না)। ওয়ার্কস্টেশন এবং আরডিএস সার্ভারের মধ্যে সাইট ভিপিএন-তে একটি কঠোরভাবে নিয়ন্ত্রিত সাইট রয়েছে, আমরা যথেষ্ট আত্মবিশ্বাসী যে আমাদের সার্ভারটিতে লকড লক রয়েছে।

যে রিমোট অ্যাপটি চলছে সেগুলি তার নিজস্ব প্রমাণীকরণ স্কিম সহ একটি ইআরপি অ্যাপ্লিকেশন।

সমস্যাটি? আমি রিমোট অ্যাপ্লিকেশন সার্ভারের সাথে সংযোগ করার সময় প্রতিটি শেষ ব্যবহারকারীর জন্য AD লগইন তৈরির প্রয়োজনীয়তা এড়াতে চেষ্টা করছি। প্রকৃতপক্ষে, যেহেতু আমরা একটি রিমোট অ্যাপ করছি এবং তাদের সেই অ্যাপ্লিকেশনটিতে প্রমাণীকরণ করতে হবে , আমি বরং এডি ক্রেডিটগুলির জন্য তাদের প্রম্পট করব না। আমি অবশ্যই তাদের এডি পাসওয়ার্ডগুলি (এবং পর্যায়ক্রমিক মেয়াদোত্তীর্ণকরণ) অ্যাকাউন্টগুলিতে কেবলমাত্র তাদের ইআরপি লগইন করতে ব্যবহার করার জন্য তাদের ধরে রাখতে চাই না।

তবে, আমি কোনও দূরবর্তী অ্যাপ .আরডিপি ফাইলে কীভাবে AD শংসাপত্রগুলি এম্বেড করতে পারি তা বুঝতে পারি না। আরডিএস সার্ভারে সেই স্তরের সমস্ত প্রমাণীকরণ আমি সত্যিই বন্ধ করতে চাই না।

কোন ভাল বিকল্প? আমার লক্ষ্য শেষ ব্যবহারকারীদের পক্ষে এটি যথাসম্ভব বিরামবিহীন করা।

স্পষ্টকরণ প্রশ্ন স্বাগত।

উত্তর:


10

একটি .rdp ফাইলে একটি পাসওয়ার্ড এম্বেড করা সম্ভব, তবে পাসওয়ার্ডটি আপনার স্থানীয় ব্যবহারকারী অ্যাকাউন্টের এসআইডি দিয়ে এমনভাবে এনক্রিপ্ট করা থাকে যে .rdp ফাইলটি ব্যবহারকারী বা কম্পিউটারের মধ্যে বিনিময়যোগ্য না হয়। এই আচরণটি ডিজাইনের দ্বারা হয়: মাইক্রোসফ্ট চায় না যে কোনও প্রবেশকারী কোনও কারও ডেস্কটপ থেকে .rdp ফাইলটি চুরি করে টার্মিনাল সার্ভারের চাবিগুলি অর্জন করতে সক্ষম হন।

ভাগ্যক্রমে, একটি যুক্তিসঙ্গতভাবে ভাল-ডকুমেন্টেড workaround আছে। মূলত, আপনাকে ব্যাচ ফাইল বা স্ক্রিপ্টের মাধ্যমে "ফ্লাইতে" .rdp ফাইলটি তৈরি করতে হবে যা ব্যবহারকারী mstsc.exeসরাসরি আহ্বানের পরিবর্তে চালিত হয় । আপনার স্ক্রিপ্ট উপযুক্ত .rdp ফাইল তৈরি করে এবং এটি করে এটি পাসওয়ার্ডটিকে এমনভাবে এনক্রিপ্ট করে mstsc.exeযা বর্তমান ব্যবহারকারীর প্রসঙ্গে এটি গ্রহণ করবে।

সম্পদ:

উপরের প্রতিটি নিবন্ধে হয় এমন একটি লিঙ্ক অন্তর্ভুক্ত রয়েছে যা আরডিপি পাসওয়ার্ড এবং / অথবা উত্স কোড এনক্রিপ্ট করতে ব্যবহার করা যেতে পারে। যদি সম্ভব হয় তবে উত্স কোড থেকে কাজ করার পরামর্শ দেব। (সর্বদা হিসাবে, আপনার নিজের ঝুঁকিতে ইন্টারনেট অপরিচিত দ্বারা সংকলিত বাইনারিগুলি ব্যবহার করুন))


দেখে মনে হচ্ছে এই পথে যাওয়ার জন্য এবং লিঙ্কগুলির জন্য আপনাকে ধন্যবাদ! মজাদারভাবে (ঠিক আছে, সত্যিই নয়) এর জন্য দীর্ঘকালীন "ব্যবসায়ের প্রয়োজন" আজ কেটে গেছে তবে আমি মনে করি এটির উত্তর হতে পারত।
ক্রিস_কে

1

হুঁ ... আকর্ষণীয়। প্রথম যে বিষয়টি মনে আসে তা হ'ল কী / শংসাপত্র (এসএসএসের মতো) ব্যবহার করা:

এটা কি সাহায্য করে?


সার্টিফিকেট! হ্যাঁ, এটি সন্ধান করা মূল্যবান। মিশ্রণে আমার কাছে গেটওয়ে সার্ভার নেই তবে সম্ভবত ক্লায়েন্টের শংসাপত্রগুলি ঠেকানো কোনও বিকল্প হতে পারে? ধন্যবাদ।
ক্রিস_কে

আমার অনুসন্ধান-ফু দুর্বল হতে পারে তবে আমি ক্লায়েন্টদের জন্য কোনও সার্টিফিকেটের সাথে ব্যবহারকারী / পাস প্রতিস্থাপনের বিকল্প দেখতে পাচ্ছি না।
ক্রিস_কি

জটিলতার জন্য প্রস্তুত? সেটাই ভাবছি! টেকনেট.মাইক্রোসফট.ইন- ইউএস / লাইব্রেরি / এফ 404286 ( WS.10 ) .aspx (দ্রষ্টব্য: যে কোনও আরডিপি ক্লায়েন্ট .0.০ + তে স্মার্ট কার্ডের পুনর্নির্দেশ ঘটতে পারে ... এবং আমি এর কোনও প্রয়োগ
করিনি

... ওহ ফের ইয়াক!
ক্রিস_কি
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.