উইন্ডোজ লগইনে কীভাবে এসএসএল-এজেন্ট লক করা যায়?


8

উইন্ডোজ লগইনে আমার ব্যক্তিগত কী ফর ফর এসএস অনুমোদনটি স্বয়ংক্রিয়ভাবে আনলক করা এবং (স) যখন আমার সেশনটি লক করা হচ্ছে তখন (আন) লক করা কোনওভাবে কী সম্ভব?

বর্তমানে আমি এমএসএসির এসএসএল-এজেন্ট ব্যবহার করছি তবে পুট্টির পেজেন্টে র‍্যাডার হিসাবে উদাহরণস্বরূপ চ্যারেড ব্যবহার করে ছবিটি পাওয়া যায়, যদি এর জন্য আরও ভাল সমাধান ইতিমধ্যে বিদ্যমান থাকে।


2
আমার কাছে কেবল একটি পাসওয়ার্ড-কম কী ইফএসের সাথে এনক্রিপ্ট করা আছে যা স্বচ্ছ ssh-agent, যাতে নিরাপদ থাকা অবস্থায় কীটি স্বয়ংক্রিয়ভাবে লোড হতে পারে।
user1686

@ গ্রায়েটি: ধন্যবাদ, এটি আরও সহজ! আপনি যদি এটি উত্তর হিসাবে পোস্ট করেন তবে আমি এটি সংশোধন সম্পাদনা গ্রহণ করব , কারণ আমার প্রশাসক ইএফএস সঠিকভাবে সেটআপ করেন নি :(
টোবিয়াস কেইনজলার

একটি সক্রিয় ডিরেক্টরি ডোমেনে? (আপনার কাছে যদি শংসাপত্র না থাকে তবে একটি cipher /kনতুন তৈরি করা উচিত, যদিও এটি স্ব-স্বাক্ষরিত হবে))
ব্যবহারকারী ১68686

@ গ্রাভিটি: ধন্যবাদ আমি চেষ্টা করেছিলাম, কিন্তু কিছুই পরিবর্তন হয়নি। আমি এই ইস্যুটির জন্য একটি নতুন প্রশ্ন শুরু করেছি: কোনও ডোমেনে ফাইলগুলি (ইএফএস ব্যবহার করে) এনক্রিপ্ট করা যাবে না
টোবিয়াস কিয়েঞ্জার

উত্তর:


1

গ্রাভিটির সবেমাত্র একটি পাসওয়ার্ড-কম কী ইফএসের সাথে এনক্রিপ্ট করা আছে, যা এসএস -এজেন্টের জন্য স্বচ্ছ, সুতরাং নিরাপদ থাকা অবস্থায় কীটি স্বয়ংক্রিয়ভাবে লোড করা যায়। তিনি অ্যাক্টিভ ডিরেক্টরিতে নিম্নলিখিতগুলির জন্যও পরামর্শ দেন: আপনার যদি শংসাপত্র না থাকে তবে cipher /kএকটি নতুন তৈরি করা উচিত, যদিও এটি স্ব-স্বাক্ষরিত হবে।


এটি মূলত একটি ভাল ধারণা, তবে উল্লিখিত এনক্রিপ্ট করা ফাইলগুলি কাজ করে না। cipher /kঠিক আছে, তবে আমি এখনও পেয়েছি "এই সিস্টেমের জন্য পুনরুদ্ধার নীতিটি অবৈধ পুনরুদ্ধারের শংসাপত্র রয়েছে", তবে এটি স্থির করার জন্য ( এখানে দেখুন ) অ্যাডমিন প্রাইভেলিজ প্রয়োজন ... আমার ধারণা আমি হাইবারনেস বা একটি নিরীক্ষণ পাসওয়ার্ড-কম কী দিয়ে থাকব
টোবিয়াস কেইনজলার

@ তোবিয়াস: আপনার অর্থ কী? আপনার প্রশাসনের অধিকার নেই? আপনার সেগুলি ব্যবহার করা উচিত বা আপনার সিস্টেম প্রশাসককে এটি করার জন্য বলতে হবে। প্রশাসকের অ্যাকাউন্টে অ্যাক্সেস পাওয়ার যদি আপনার কোনও উপায় না থাকে তবে এটি আপনার ব্যক্তিগত ওএস হলে পুনরায় ইনস্টল করার চেষ্টা করুন বা এটি যদি কোনও এন্টারপ্রাইজ ওএস হয় তবে চেষ্টা বন্ধ করুন। সম্ভবত টার্মিনাল পরিষেবাদির মতো একটি উইন্ডোজ-ভিত্তিক সমাধান ব্যবহার করার বিষয়ে বিবেচনা করুন ...
তামার উইজসম্যান

এটি কাজ করছে এবং আমাদের অ্যাডমিন (যিনি কাউকে অ্যাডমিনের অনুমতি দেবেন না) এই সুবিধামত সুবিধার সমস্যার তুলনায় আমাদের ক্লাস্টারটি বজায় রাখতে যথেষ্ট ব্যস্ত
টোবিয়াস কেইঞ্জলার

1

প্রাইভেট কীগুলি আনলক করা আছে এমন অবস্থায় প্রক্রিয়াকে হাইবারনেট করে আনলক করা ব্যক্তিগত কীগুলির অবস্থা পুনরুদ্ধার করতে সক্ষম হতে পারেন ; তারপরে, যতবার আপনার প্রয়োজন হবে আপনি প্রথমবারের মতো হাইবারনেটেড স্টেটটি শুরু করতে পারেন। প্রযুক্তিগতভাবে, এটি কাজ করতে পারে ...

যদি তা না হয় তবে আপনি নিজে হাতে যে কাজটি করবেন তা করতে একটি স্ক্রিপ্ট সেট আপ করার চেষ্টা করুন ( অটোআইট ভিত্তিক, সম্ভবত)।


আমার পাসওয়ার্ড ক্লিয়ারটেক্সট কোনও স্ক্রিপ্টে রাখার ধারণাটি আমি পছন্দ করি না, তবে আমি একটি এনক্রিপ্ট করা পাসওয়ার্ড-কম কী পছন্দ করব। কিন্তু শীতযাপনতা একটি ভাল ধারণা, আমি শুধু জানালা হাইবারনেট পারে পরিবর্তে এটি শাট ডাউন যা SSH-agent.exe দৃষ্টান্ত রাখা উচিত
Tobias Kienzler

1
@ তোবিয়াস: মূল কথাটি, আপনি যা জিজ্ঞাসা করছেন তা হ'ল আপনার এসএসএইচ এজেন্টের লকটিকে আপনার উইন্ডোজ লগিনে আবদ্ধ করা; লগ-ইন, লক এবং লগ-আউট ইভেন্টগুলির জন্য টাস্ক শিডিয়ুলার স্ক্রিপ্টগুলির মাধ্যমে আপনি এটি করতে পারেন। আপনি স্ক্রিপ্টটি কেবলমাত্র টাস্ক ম্যানেজারে কনফিগার করেছেন এমন ব্যবহারকারী দ্বারা পঠনযোগ্য করে তুলতে পারবেন এবং আপনি পাসওয়ার্ডটি একটি এনক্রিপ্ট করা উপায়ে সংরক্ষণ করতে এবং যখন আপনার প্রয়োজন হবে তখন এটি ডিক্রিপ্ট করতে পারবেন। এখানে কেবলমাত্র একটাই রয়ে গেছে যে কেউ আপনার হার্ড ড্রাইভ চুরি করছে, তবে সে কারণেই ইএফএস এবং ট্রুক্রিপ্ট আবিষ্কার হয়েছিল। আপনি হয় নিজের পাসওয়ার্ডটি প্রবেশ করুন অথবা এটি অন্য কোথাও সংরক্ষণ করে স্বয়ংক্রিয়ভাবে সম্পন্ন করুন ...
তমারা উইজসম্যান ২

1
সেটা সত্য. আমি আপনার / গ্র্যাভিটির ইএফএস উত্তরটি গ্রহণ করব, যেহেতু এটিই সমাধান হয় যদি আমি কাজ করি তবে তা ব্যবহার করব। আসলে আমি কেবল একটি অ-এনক্রিপ্ট করা কী ফাইল (একচেটিয়া অনুমতি সহ) ব্যবহার করার বিষয়টি বিবেচনা করছি যেহেতু সংশ্লিষ্ট হার্ড ড্রাইভ অ্যাক্সেস করতে সক্ষম যে কেউই যাহা হউক না কেন আমি যে মেশিনে প্রবেশ করেছি তার একই ঘরে থাকবে: - / আপনার উভয়ের উত্তরের জন্য ধন্যবাদ!
টোবিয়াস কেইনজলার
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.