يحمي جهاز حماية بيانات الاعتماد عن بُعد معلومات تعريف سطح المكتب البعيد ضمن Windows 10



تحديث 2024 أبريل: توقف عن تلقي رسائل الخطأ وإبطاء نظامك باستخدام أداة التحسين الخاصة بنا. احصل عليه الآن من الرابط التالي

  1. تحميل وتثبيت أداة الإصلاح هنا.
  2. دعها تفحص جهاز الكمبيوتر الخاص بك.
  3. الأداة بعد ذلك إصلاح جهاز الكمبيوتر الخاص بك.

يمكنك القيام بذلك عن طريق تعيين نهج المجموعة أو باستخدام إعداد مع اتصال سطح المكتب البعيد.

من وحدة التحكم في إدارة نهج المجموعة ، انتقل إلى تكوين الكمبيوتر> القوالب الإدارية> النظام> تفويض الإيصالات.

انقر نقرا مزدوجا فوق تفويض بيانات الاعتماد إلى الخوادم البعيدة لفتح حقل الخصائص.

اختر الآن في الحقل استخدم الوضع المقيد التالي وحدد يتطلب الحرس الاعتمادات عن بعد. الخيار الآخر وضع المسؤول محدودة هو متاح أيضا. إذا تعذر استخدام أداة حماية بيانات الاعتماد عن بُعد ، فسيستخدم وضع المسؤول المقيد.

في جميع الحالات ، لا يرسل جهاز حماية بيانات الاعتماد عن بعد أو وضع المسؤول المقيد بيانات اعتماد النص العادي إلى خادم سطح المكتب البعيد.

اسمح باحتجاز الاعتماد عن بُعد عن طريق تحديد "تفضيل حماية بيانات الاعتماد عن بُعد".

انقر فوق "موافق" والخروج من وحدة التحكم في إدارة نهج المجموعة.

الآن قم بتشغيل / force gpupdate.exe من موجه الأوامر للتأكد من تطبيق كائن نهج المجموعة.

استخدم أداة حماية بيانات الاعتماد عن بُعد مع اتصال سطح المكتب البعيد

إذا كنت لا تستخدم نهج المجموعة في مؤسستك ، فيمكنك إضافة إعداد remoteGuard عند بدء اتصال Remote Desktop لتمكين Remote Credential Guard لهذا الاتصال.

mstsc.exe / remoteGuard

ما يجب مراعاته عند استخدام Remote Credential Guard

  1. لا يمكن استخدام أداة حماية بيانات الاعتماد عن بُعد للاتصال بجهاز متصل بـ Azure Active Directory.
  2. يعمل جهاز حماية بيانات اعتماد سطح المكتب البعيد فقط مع بروتوكول RDP.
  3. لا يغطي جهاز حماية بيانات الاعتماد عن بُعد مطالبات الجهاز. على سبيل المثال ، إذا حاولت الوصول إلى خادم ملفات من المحطة البعيدة وكان خادم الملفات يتطلب مطالبة بالجهاز ، فسيتم رفض الوصول.
  4. يجب أن تتم مصادقة الخادم والعميل مع Kerberos.
  5. يجب أن يكون للمجالات علاقة ثقة ، أو يجب أن يكون العميل والخادم متصلين بنفس المجال.
  6. بوابة سطح المكتب البعيد غير متوافقة مع Remote Credential Guard.
  7. لن يتم إرسال معلومات التعريف إلى الجهاز المستهدف. ومع ذلك ، تواصل الطائرة المستهدفة شراء تذاكر خدمة Kerberos نفسها.
  8. أخيرًا ، يجب عليك استخدام معلومات تعريف المستخدم المتصل بالجهاز. لا يُسمح باستخدام بيانات الوصول المخزنة أو بيانات الوصول المختلفة.

تعلم المزيد عن تكنيت.



نصيحة الخبراء: تقوم أداة الإصلاح هذه بفحص المستودعات واستبدال الملفات التالفة أو المفقودة إذا لم تنجح أي من هذه الطرق. إنه يعمل بشكل جيد في معظم الحالات التي تكون فيها المشكلة بسبب تلف النظام. ستعمل هذه الأداة أيضًا على تحسين نظامك لتحقيق أقصى قدر من الأداء. يمكن تنزيله بواسطة بالضغط هنا