Size: a a a

2020 May 01

М

Михаил in AdminPE
Зато он умеет подключиться по сохраненному в файле .RDP хешу пароля, который надо каждый раз генерировать после загрузки системы, он работает только на той системе где он был сгенерирован🙈

Соответственно, после перезагрузки winpe этот пароль уже не действует
источник

М

Михаил in AdminPE
То есть по-любому нужен пароль в открытом виде где-то
источник

М

Михаил in AdminPE
Ну, если так взять, для тонкого клиента можно пароль оставить и в открытом виде, если он подключается куда-нибудь там в пользовательскую среду
Тем более что он не будет лежать прямо на виду в текстовом файле
источник

М

Михаил in AdminPE
А если тонкому клиенту требуется самому пароль вводить, так вообще ничего не надо делать
источник

М

Михаил in AdminPE
Есть ещё одна идея, которая состоит в том что пароль будет храниться в загрузочном файле BCD, (который мало кто знает что из себя представляет и как его там посмотреть), на основе пароля сразу при старте будет генерироваться хэш, и после этого оригинальный пароль будет очищаться
источник

М

Михаил in AdminPE
А адрес сервера и имя пользователя будут указываться в стандартном файле .rdp
источник

М

Михаил in AdminPE
Михаил
Есть ещё одна идея, которая состоит в том что пароль будет храниться в загрузочном файле BCD, (который мало кто знает что из себя представляет и как его там посмотреть), на основе пароля сразу при старте будет генерироваться хэш, и после этого оригинальный пароль будет очищаться
По сути, после загрузки пользователь не будет успевать просмотреть где то пароль, потому что не будет доступа к рабочему столу ещё тогда
источник

М

Михаил in AdminPE
Михаил
Есть ещё одна идея, которая состоит в том что пароль будет храниться в загрузочном файле BCD, (который мало кто знает что из себя представляет и как его там посмотреть), на основе пароля сразу при старте будет генерироваться хэш, и после этого оригинальный пароль будет очищаться
Тогда можно сделать генератор паролей, секретным ключом которого будет ключ в adminpe и, и adminpe будет расшифровывать пароль который зашифровал пользователь, и на основе этого пароля будет генерировать хэш для RDP
источник

М

Михаил in AdminPE
Михаил
Тогда можно сделать генератор паролей, секретным ключом которого будет ключ в adminpe и, и adminpe будет расшифровывать пароль который зашифровал пользователь, и на основе этого пароля будет генерировать хэш для RDP
Цепочка выглядит так:

1. Администратор зашифровывает чистый пароль с помощью ключа AdminPE
2. Администратор сохраняет хэш чистого пароля в файл
3. AdminPE при загрузке читает файл и при помощи ключа расшифровывает чистый пароль
4. На основе чистого пароля AdminPE генерирует хэш для RDP клиента
5. RDP клиент на основе хэша подключается к серверу
источник

М

Михаил in AdminPE
Михаил
Цепочка выглядит так:

1. Администратор зашифровывает чистый пароль с помощью ключа AdminPE
2. Администратор сохраняет хэш чистого пароля в файл
3. AdminPE при загрузке читает файл и при помощи ключа расшифровывает чистый пароль
4. На основе чистого пароля AdminPE генерирует хэш для RDP клиента
5. RDP клиент на основе хэша подключается к серверу
Всё это происходит за секунды, поэтому в принципе пользователю будет нереально получить чистый пароль
источник

V_

Vinor _Vlad in AdminPE
Уф сколько всего ..... А я даже не знаю что такое rdp.....
источник

M

Merzogitov in AdminPE
О. Кстати. В связи с плясками с паролями. Подумал что было бы хорошо добавить в adminPE SafeinCloud
источник

М

Михаил in AdminPE
источник

М

Михаил in AdminPE
Наконец-то, сделал режим загрузки RDP
Загружается сначала без рабочего стола, и идёт попытка подключение по RDP файлу, если нет RDP файла, то идет попытка подключения к серверу прописанному в конфигурации ядра
Если сервер, указанный в конфигурации недоступен, то просто выводится клиент RDP
источник

М

Михаил in AdminPE
сам режим загрузки выглядит так
источник

М

Михаил in AdminPE
после запуска клиента RDP - так
источник

М

Михаил in AdminPE
режим тонкого клиента с ручным указанием логина и пароля мы решили. теперь, нужно реализовать автовход. для этого нужно писать генератор паролей RDP
источник

М

Михаил in AdminPE
И тишина, и мёртвые с косами стоят😁
источник

V_

Vinor _Vlad in AdminPE
Честное слово я бы помог если бы шарил
источник

V_

Vinor _Vlad in AdminPE
Честное слово
источник