La protection des identifiants à distance est accompagnée de consignes de sécurité pour Windows 10

Vidéo: Credential Guard on Windows 10 Enterprise 2024

Vidéo: Credential Guard on Windows 10 Enterprise 2024
Anonim

Les administrateurs système sont préoccupés par un élément majeur: les informations d'identification de sécurité via une connexion Remote Desktop. Cela est dû au fait que la connexion au bureau peut devenir un vecteur de logiciels malveillants, ce qui peut également affecter d'autres ordinateurs. C’est précisément la raison pour laquelle les développeurs Windows avertissent les utilisateurs de la confiance envers les ordinateurs, puisqu’un ordinateur non approuvé peut être très dommageable pour votre ordinateur lorsque vous vous connectez à un poste de travail distant.

Heureusement, Windows 10 v1607 inclut une nouvelle fonctionnalité appelée Remote Credential Guard qui peut vous aider à protéger les informations d'identification de poste de travail distant trouvées sur Windows Server 2016 et Windows 10 Enterprise. Il est conçu pour éliminer les menaces avant qu'elles n'affectent votre ordinateur. Pour ce faire, il redirige les demandes Kerberos vers le périphérique qui a demandé la connexion.

De plus, il peut vous offrir des expériences de connexion plus faciles aux sessions Remote Desktop. Si le périphérique cible est compromis, vos informations d'identification ne seront pas exposées car elles et leurs dérivés ne seraient pas envoyés au périphérique cible.

Vous pouvez utiliser une protection à distance des informations d'identification de deux manières:

  1. Assurez-vous que vos informations d'identification sont protégées. Cet outil ne leur permet pas d'atteindre le périphérique cible.
  2. Les employés du centre d’assistance peuvent utiliser cet outil pour se connecter au périphérique cible sans laisser de logiciels malveillants accéder à leurs informations d’identité.

N'oubliez pas que cet outil utile fonctionne uniquement via le protocole RDP et que le serveur et le client doivent s'authentifier via Kerberos. De plus, les deux domaines doivent avoir une relation de confiance ou avoir le même domaine pour les rejoindre. En outre, la passerelle de bureau à distance n'est pas compatible avec Remote Credential Guard. N'oubliez donc pas tout cela lorsque vous essayez cette procédure.

La protection des identifiants à distance est accompagnée de consignes de sécurité pour Windows 10