windows – مشتریان RDP همگام سازی آدرس های IP از راه دور بین دستگاه های جداگانه

Background : من به یک سرور پایانه در حال اجرا ویندوز سرور 2012 R2 از دو دستگاه 10 ویندوز متصل می شود. (من هم از مکینتاش هم متصل هستم، اما این موضوع را به اشتراک نمیگذارند.) من به سرور با سرویس گیرنده RDP مایکروسافت که بومی ویندوز 10 است، متصل میشوم. هر دو دستگاه 10 نفره دارای احراز هویت محلی هستند؛ هیچ یک با حساب مایکروسافت برای اهداف ورود همگام سازی نمی شود (هر چند که هر دو دارای OD، ODFB و نصب Office بر اساس O365 هستند). هر دو دستگاه به یک حساب کاربری در سرور وارد می شوند؛ زمانیکه هر دو دستگاه Win10 در یک زمان به سرور وارد می شوند، هیچ وقت وجود ندارد.

سرور ترمینال در AWS در حال اجرا است. برای رسیدن به سرور، یا باید از یک host bastion عبور کنم – در این صورت ترمینال (ویندوز) سرور یک (خصوصی AWS) آدرس IP دارد، و سپس از طریق RDP وارد شوید؛ یا از یک ایستگاه کاری می توانم به طور مستقیم از طریق RDP وارد سیستم شوید، در این صورت سرور ترمینال (Windows) یک آدرس IP متفاوت (AWS) دارد.

سوال : اگر با یک IP وارد سیستم شوید آدرس در RDP از یکی از ماشین ها، آن آدرس خواهد بود آدرس پیش فرض در برنامه RDP در دستگاه دیگر، حتی اگر آخرین ورود من در آن دستگاه دیگر به IP متفاوت بود. همان در معکوس؛ اگر من با یک آدرس آی پی در کلاینت RDP وارد سیستم میشوم، این آدرس است که برای اولین بار در کلاینت RDP دستگاه دیگر ظاهر میشود، حتی اگر در آن دستگاه استفاده نشود. در حقیقت، من تنها وارد یک آدرس IP از هر دستگاه از طریق RDP، و آن یک آدرس متفاوت است؛ با این وجود، مشتری RDP IP من را که در دستگاه دیگر استفاده می شود، نشان می دهد.

این بدان معنی است که به نوعی، در جایی، چیزی میان این دو مشتری از طریق RDP همگام سازی می شود. طرف تلنگر آن، حتی بیشتر مربوط به این است که هماهنگ سازی باید با استفاده از برخی از گره سوم ناشناخته است که به کاربر و یا مدیر آن را غیرفعال کنید. چه اتفاقی می افتد؟

من این موضوع را در انجمن انجمن MSFT پست کردم، جایی که وزارت دفاع گفت که بهتر است در انجمن MSFT Technet ارسال شود. من آن را آنجا گذاشتم و هیچ پاسخی نگرفتم حتی این کمی در مورد ….

رمزگذاری – آیا BitLocker به سادگی می تواند توسط "انتظار به اندازه کافی بلند" دور زد تا آن را به طور خودکار به دلیل به روز رسانی تعلیق؟

هنگامی که یک ویژگی خودکار یا حتی به روز رسانی تجمعی ویندوز 10 را با یک BitLocker (رمز محافظت شده) فعال BitLocker فعال می کنید، بعد از آن از سینی سیستم که به حالت تعلیق درآمده است، شما را نپسندد. از اینجا شما می توانید / مجبور به دوباره آن را فعال کنید.

این به این نتیجه می رسد که به طور خودکار در طول به روز رسانی غیر فعال شده است. مقالاتی مانند این یک به طور ضمنی این را تأیید می کنند و نشان می دهد که سوئیچ های جدیدتر هستند که به طور پیش فرض فعال نیستند و تنها در محیط بوت محفوظ TPM کار می کنند و شما می توانید بیت لاکر را در طول به روز رسانی فعال کنید. با این حال، برای پارتیشن سیستم BitLocker محافظت شده، آنها هرگز کار نخواهند کرد.

من شخصا همچنین بهروزرسانیهایی را به یاد میآورم که در آن حتی یک بار برای رمزعبور BitLocker حتی یک بار راهاندازی مجدد را نکردم تا بتوانم به طور موثری به ویندوز دسترسی پیدا کنم (با یک در حال حاضر رمزگذاری BitLocker را معلق کرده است) حتی بدون تایپ کردن در رمز عبور BitLocker.
با این حال اخیرا این اتفاق افتاده است. برای آخرین به روز رسانی هایی که BitLocker را به حالت تعلیق درآورد، شما حداقل باید رمز عبور را در محل معمول درست پس از راه اندازی مجدد تایپ کنید.

اما ممکن است BitLocker را به هر نحوی برای شخصی که نوت بوک خود را در حالی که روشن است، او فقط چند هفته یا ماه را نگه می دارد تا زمانی که راه اندازی مجدد آن تقریبا قطعا با به روز رسانی بزرگتر می آید و در حال حاضر او به سادگی می تواند راه اندازی مجدد از صفحه قفل را صادر کند؟

به محض اینکه کلید رمزگشایی هارد دیسک در هر لحظه به طور خودکار این امر می تواند نسبتا آسان باشد. سوال این است که این مورد؟

windows – چگونه محدود کردن راه اندازی برنامه هایی که امضای دیجیتالی ندارند؟

ماشین مجازی ویندوز 12 R2. لازم است برنامه های بدون امضای دیجیتالی محدود شود. در مورد SRP شنیدید، سعی در استفاده کردید، کار نمی کرد، نمی فهمم دقیقا چه چیزی مورد نیاز است. من برای کمک خواستم.

هدف: دو مجموعه فایل وجود دارد – امضا / نامشهود. لازم است بررسی کنید که سیستم عامل فایل های امضا نشده را تأیید می کند و بررسی می کند که فایل های امضا شده کار می کنند. امضای دیجیتال را قطع کنید و فایل ها را به عنوان سیستم عامل بررسی کنید.

چگونه این کار را انجام دهم؟ دستورالعمل مطلوب یا لینک!