Izinkan atau Tolak Menyimpan Kredensial Desktop Jarak Jauh di Windows 11/10

Razresit Ili Zapretit Sohranenie Ucetnyh Dannyh Udalennogo Rabocego Stola V Windows 11 10



Sebagai pakar TI, saya sering ditanya apakah aman menyimpan kredensial desktop jarak jauh di Windows 10/11. Jawabannya adalah ya dan tidak. Itu semua tergantung pada bagaimana Anda mengatur keamanan Anda. Jika Anda memiliki kata sandi yang kuat dan tidak keberatan menyimpan kredensial Anda, lanjutkan dan simpan. Namun, jika Anda mengkhawatirkan keamanan, saya sarankan untuk tidak menyimpan kredensial Anda. Ada beberapa cara berbeda untuk menyimpan kredensial desktop jarak jauh Anda di Windows 10/11. Yang pertama adalah menggunakan Manajer Kredensial. Manajer Kredensial adalah alat bawaan yang memungkinkan Anda menyimpan kredensial untuk digunakan di masa mendatang. Untuk mengakses Manajer Kredensial, buka Menu Mulai dan cari Manajer Kredensial. Setelah Anda membuka Manajer Kredensial, Anda akan melihat dua opsi: Kredensial Windows dan Kredensial Generik. Kredensial Windows adalah nama pengguna dan kata sandi Anda untuk akun Windows tertentu. Kredensial Umum adalah nama pengguna dan kata sandi Anda untuk akun non-Windows, seperti situs web atau akun email. Untuk menyimpan kredensial desktop jarak jauh Anda sebagai Kredensial Windows, klik tautan Tambahkan Kredensial Windows. Masukkan nama pengguna dan kata sandi desktop jarak jauh Anda, lalu klik tombol Simpan. Kredensial desktop jarak jauh Anda sekarang akan disimpan dan Anda tidak perlu memasukkannya setiap kali Anda terhubung. Cara kedua untuk menyimpan kredensial desktop jarak jauh Anda adalah dengan menggunakan alat pihak ketiga seperti LastPass atau 1Password. Alat ini mengenkripsi kredensial Anda dan menyimpannya di lokasi yang aman. Untuk menggunakan LastPass, buat akun lalu instal ekstensi LastPass di browser Anda. Setelah Anda masuk, klik ikon LastPass lalu klik tombol Add Site. Masukkan kredensial desktop jarak jauh Anda, lalu klik tombol Simpan. Kredensial Anda sekarang akan disimpan dengan aman di LastPass. 1Password bekerja mirip dengan LastPass. Buat akun lalu instal ekstensi 1Password di browser Anda. Setelah Anda masuk, klik ikon 1Password lalu klik tombol +. Masukkan kredensial desktop jarak jauh Anda, lalu klik tombol Simpan. Kredensial Anda sekarang akan disimpan dengan aman di 1Password. Menyimpan kredensial desktop jarak jauh Anda bisa jadi mudah, tetapi penting untuk memastikan Anda menggunakan kata sandi yang kuat dan alat yang aman. Jika tidak, Anda dapat membahayakan keamanan Anda.



Saat mengatur Desktop Jarak Jauh di PC Windows, Anda dapat menyimpan data, termasuk kata sandi. File RDP kemudian dapat digunakan untuk terhubung ke tujuan tanpa mengisi detailnya. Namun, fitur ini dapat dikontrol jika Anda mengalami masalah. Jadi, jika menurut Anda sebuah akun memiliki akses ke lebih banyak pengguna, Anda dapat memblokirnya izinkan menyimpan kredensial desktop jarak jauh di Windows 11/10.





Izinkan atau Tolak Menyimpan Kredensial Desktop Jarak Jauh di Windows





Haruskah saya menyimpan kredensial desktop jarak jauh saya?

Jika PC rumah atau PC kantor Anda dikunci dengan kata sandi, tidak ada masalah dengan menyimpan kredensial desktop jarak jauh. Karena Remote Desktop memungkinkan akses penuh ke PC lain, mungkin ada sumber daya atau dokumen rahasia di sana. Oleh karena itu, yang terbaik adalah tidak menyimpan data jika itu komputer umum atau jika orang lain memiliki akses ke sana bersama Anda.



Izinkan atau Tolak Menyimpan Kredensial Desktop Jarak Jauh di Windows 11/10

Dua metode dapat membantu Anda mengontrol kegigihan kredensial desktop jarak jauh di Windows 11/10. Keduanya bekerja dengan mengubah kebijakan grup di OS Windows:

  1. Saat terhubung tanpa VPN
  2. Saat terhubung melalui VPN

Anda memerlukan akun administrator untuk mengonfigurasi kebijakan ini.

1] Saat terhubung tanpa VPN

  • Buka Run prompt dan ketik gpedit.msc.
  • Kemudian tekan tombol Enter untuk membuka Editor Kebijakan Grup.
  • Pergi ke jalur berikut
0C0F1693E29D368CA4B9E29DB2874FFBF25874E
  • Buka kebijakan bernama
    • Jangan izinkan penyimpanan kata sandi
    • Meminta kredensial di komputer klien
  • Setel ke Diaktifkan untuk mengizinkannya, dan nonaktifkan jika Anda tidak ingin pengguna menyimpan kredensial.
  • Tutup semua jendela dengan mengklik OK
  • Jalankan cmd dan ketik gpupdate perintah untuk memperbarui kebijakan Anda.

Saat Anda mengaktifkan kebijakan, kotak centang di sebelah Simpan kata sandi di Remote Desktop Connection akan dinonaktifkan. Dengan demikian, pengguna tidak lagi dapat menyimpan kata sandi. Jika file yang ada memiliki kata sandi, lain kali Anda membuka file, itu akan menghapus kata sandi.



Kebijakan kedua akan meminta pengguna untuk kata sandi di komputer klien, bukan di server RD Session Host. Jika kredensial yang disimpan untuk pengguna tersedia di komputer klien, pengguna tidak akan diminta untuk memberikan kredensial.

2] Saat terhubung melalui VPN

Pengaturan Kebijakan Grup harus dikonfigurasi secara berbeda saat menggunakan RDP melalui VPN. Hal pertama yang perlu Anda lakukan adalah menjaga agar kebijakan yang kami sebutkan di atas tetap utuh atau mencegahnya dikonfigurasi. Setelah itu, konfigurasikan kebijakan di bawah ini:

  • Buka Konfigurasi Komputer > Template Administratif > Sistem > Delegasi Kredensial.
  • Nonaktifkan GPs berikut agar kata sandi tidak disimpan:
    • Izinkan pendelegasian kredensial yang disimpan dengan autentikasi server khusus NTLM
    • Izinkan delegasi kredensial default
    • Izinkan pendelegasian kredensial yang disimpan
    • Izinkan pendelegasian kredensial yang disimpan dengan autentikasi server khusus NTLM
  • Jika Anda ingin memastikannya mengingat, aktifkan kebijakan, klik tombol Tampilkan, dan ketik 'TERMSRV/*' di bagian Nilai.
  • Terapkan perubahan dan kemudian reboot sistem.

Saya harap posting itu mudah diikuti dan sekarang Anda dapat mengizinkan atau melarang menyimpan kredensial desktop jarak jauh di Windows 11/10. Selalu pastikan komputer Anda terkunci dengan kata sandi yang aman dan tidak ada orang lain yang dapat mengaksesnya. Namun, administrator TI dapat memastikan bahwa kata sandi tidak pernah disimpan dan meningkatkan keseluruhan sistem.

Bagaimana menemukan nama pengguna dan kata sandi untuk desktop jarak jauh?

Jika Anda membuka file RDP di Notepad, Anda seharusnya dapat melihat nama pengguna dan kata sandi. Namun, Manajer Kredensial Windows akan menjadi tempat yang tepat untuk memeriksa semuanya. Jika Anda menggunakan Windows Server, Anda harus menggunakan utilitas Manajemen Komputer dengan akun administrator.

Bagaimana cara membuka kredensial Windows?

Anda dapat menemukannya di Panel Kontrol Klasik, lalu klik Pengelola Kredensial untuk mengakses kredensial yang ingin Anda kelola. Semua kata sandi yang Anda simpan di Windows akan tersedia di sini. Untuk menemukan kata sandi yang disimpan di browser, Anda perlu memeriksa kredensial web Anda. Bagian ini juga memungkinkan Anda mencadangkan kredensial Windows dan memulihkannya jika perlu.

Pesan Populer