Proteger a Área de Trabalho Remota para o Windows Server 2008 R2 a partir do Windows XP

3

Para resumir o desmembramento abaixo: Como eu me conecto (usando a Conexão de Área de Trabalho Remota) do Windows XP SP3 ao Windows Server 2008 R2 (ou Windows 7) sem clicar na caixa de seleção no servidor que diz Allow connections from computers running any version of Remote Desktop (less secure) ?

Portanto, descobri que as versões mais recentes do Windows têm versões "mais seguras" do desktop remoto nelas, o que requer que a autenticação em nível de rede funcione com segurança. Infelizmente, o RDC do Windows XP não suporta o NLA, e os intertubes têm surpreendentemente pouco a dizer sobre como fazê-lo funcionar sem clicar na caixa de seleção que diz Allow connections from computers running any version of Remote Desktop (less secure) . Agora eu realmente não considero "usar a versão menos segura" para ser uma resposta aceitável ("O que é isso, não posso fazer o ssh funcionar? Sim, resolvi isso usando apenas o telnet"). Atualizar para o Windows 7 também não é uma resposta aceitável, porque embora eu concorde que o Windows 7 é "muito legal", não é prático dizer a outras pessoas em minha organização "apenas atualizem" quando quiserem se conectar com segurança via RDC para um sistema particular.

Até mesmo o Server Fault parece ter muito pouco a dizer sobre o assunto, o que realmente me surpreendeu (o mais perto que pude encontrar foi esta questão , que estava quase lá, mas não realmente). Espanta-me quantos administradores estão perfeitamente dispostos a clicar no botão "menos seguro significa que vai funcionar", então eu fui em uma pesquisa difícil de cada galinheiro, casa de cachorro, e fora da casa no intarwebs para encontrar a resposta. Depois de dias de busca eu cheguei em branco (ok, talvez fosse mais de 20 minutos, mas senti como dias). Então eu comecei a desenhar essa pergunta no SF, me distrai e nunca postei isso.

Hoje cheguei para terminar a pergunta, apliquei um pouco mais de google-fu antes de fazer isso, e tropecei na resposta, que estou gravando aqui para a posteridade (embora eu espere 20 minutos antes de postar a resposta em caso um de vocês lá fora já saiba, então você pode ter o crédito e ganhar o representante para uma resposta correta).

    
por Jed Daniels 20.01.2011 / 19:00

3 respostas

3

Cliente RDP v7. Faça isso. Instale o CredSSP. Também faça isso.

link - KB para o CredSSP link - Link do download para Cliente RDP v7.

Deve ser tudo que você precisa.

    
por 20.01.2011 / 19:26
1

Você precisa do cliente da Conexão de Área de Trabalho Remota v7 do MS:

link

    
por 20.01.2011 / 19:03
0

Então, você está perguntando se alguém sabe como fazer isso sem ativar o CredSSP no XP SP3 e deixando o NLA ativado no host remoto do Vista / 7 para o qual você deseja executar o RDP? Estou tentando entender a questão.

    
por 20.01.2011 / 19:08