Мои сайты
Частые вопросы
Полезные ссылки
Операционные системы
Программное обеспечение
Оборудование
СУБД
Кулинария
Компьютер под управлением ОС Windows, к которому вы подключаетесь через удалённый рабочий стол.
Усилить безопасность подключения к компьютеру с использованием двухфакторной авторизации (2FA).
Для реализации 2FA через OTP на Windows нам понадобится open source продукт под названием multiOTP https://github.com/multiOTP/multiotp/wiki/, а точнее его отдельный компонент multiOTPCredentialProvider https://github.com/multiOTP/multiOTPCredentialProvider
И так, открываем страницу https://github.com/multiOTP/multiOTPCredentialProvider .
Проматываем немного ниже и скачиваем Microsoft Visual C + + Redistributable 2015-2022
Открываем пупку с загрузками и устанавливаем Visual C++ Redistributable
Теперь переходим на страницу с multiOTPCredentialProvider
И скачиваем последнюю версию программного продукта
Распаковываем архив
Можем запускать установщик.
Теперь нужно настроить КАЖДОМУ пользователю доступ по RDP с использованием 2FA.
Открываем командную строку от имени администратора.
Создаём папку, которая нам потом понадобится для хранения QR-кодов пользователей
md c:\multiotp
Переходим в папку с установленным multiOTP
cd "C:\Program Files\multiOTP"
Для пользователя mihanik задаём вход через multiOTP
multiotp.exe -debug -display-log -create mihanik TOTP A5FA39B90E408D3838E1 6
Здесь:
И сразу же создадим пользователю qr код для добавления в аутентификатор:
multiotp.exe -qrcode mihanik "c:\multiotp\totp_mihanik.png"
Код добавляем в программу атентификатор на своём смартфоне.
Например, Яндекс.Ключ
Теперь пробуем подключиться к компьютеру посредством RDP.
Видим, что нас просят указать код для подключения
Вводим код из аутентификатора, попадаем на удалённый рабочий стол.