почему удаленная сессия PowerShell не требует пароля

1055
sorosh_sabz

почему удаленная сессия PowerShell не требует имени пользователя и пароля? это очень ужасно, потому что я чувствую, что любой может подключиться к моему серверу удаленно.

Я использую метод аутентификации согласования, и сервер находится в домене, а клиентский компьютер находится вне домена.

Я использую PowerShell версии 4 и разрешаю незашифрованный трафик.

Сначала я подключаю VPN, затем с помощью Enter-PSSession подключаю удаленно к серверу.

0
Ваш VPN требует аутентификации. На тот момент вы уже прошли проверку подлинности. Вы не сможете подключиться, если сначала не подключились к VPN. Ramhound 9 лет назад 0
Спасибо за ответ, но очень похожие инструменты, такие как удаленный рабочий стол, снова нуждаются в аутентификации, и я могу ограничить, кто может подключаться к VPN и кто может использовать удаленный рабочий стол отдельно. но удаленный сеанс PowerShell не требует аутентификации и это очень опасно. sorosh_sabz 9 лет назад 0
Как настроен VPN? Вы проходите проверку подлинности с помощью Active Directory или отдельной учетной записи? Какие учетные записи авторизуются на сервере - только домен, или у вас также есть локальные учетные записи? Правда, ты беспокоишься о безопасности, и все же "разрешаешь незашифрованный трафик"? Iszi 9 лет назад 0

1 ответ на вопрос

0
Fazer87

Ваша PSSession будет использовать учетные данные текущего пользователя, вошедшего в систему.

Если вы используете сервер удаленного доступа в 2012R2 или аналогичном (предположим, что PowerShell 4 является разновидностью 2012R2) и подключены при входе в систему, скорее всего, учетные данные вашего домена используются для установления сеанса.

Похожие вопросы