远程桌面到Windows机器没有密码(没有域名)

我正在运行一些Windows虚拟机,我希望工程师能够在没有密码的情况下远程login到他们的桌面。 这些机器不在域上,而是由厨师pipe理。

但为什么?

所有对服务器的访问都通过sshauthentication主体 (目前是cygwin SSH,即将成为Win32-OpenSSH)进行门控。 为了远程桌面,您需要ssh -L 3389:localhost:3389 $vm ,然后通过端口3389连接到本地计算机。我真的想保留Windows机器的密码“隐藏”。

还有什么

  • 所有客户都由厨师pipe理,我可以对其进行更改(添加客户端证书等)
  • 大多数客户有一个yubikey,我很乐意使这个要求
  • 大多数客户端是苹果笔记本电脑,但也有大量的Windows和桌面Linux机器

创build无密码的本地用户帐户。 也可以设置“用户不能更改密码”和“密码永不过期”,以达到最佳效果。 将这些帐户添加到本地组“远程桌面用户”。

启动secpol.msc并导航“本地策略”>“安全选项”。 将设置“帐户:限制本地帐户使用空白密码到控制台login”更改为“禁用”。 沉浸在您新启用的无密码RDP荣耀。 Grin温和地感觉到你的成就感。 忽略深藏在你脑海深处的潜意识,说“也许这不是一个好主意”。

Lasciate ogne speranza,voi ch'entrate