Windows Server 2008(ホストされている仮想サーバー)にリモートデスクトップを使用すると、システム内の各ユーザーのアイコンを示すログイン画面が表示されます。ユーザーをクリックして、パスワードを入力してログインできます。
これは、私のサーバーを危険にさらしたいと思う可能性のある人に有効なユーザー名の完全なリストを提供するため、私の意見ではひどいセキュリティ監視です。ユーザー名とパスワードの両方を必要とする古いスタイルのログイン画面に戻す方法はありますか?
ありがとう
FoxInSocksの回答をセカンド/ミラーリングすると、ローカルセキュリティポリシー(secpol.msc)でこれを変更できます。
左側の[セキュリティ設定]> [ローカルポリシー]> [セキュリティオプション]ツリーオプションから、[インタラクティブログオン:最後のユーザー名を表示しない]という名前の設定を[有効]に変更します。
これをドメイン内のすべてのサーバーに適用する場合は、DCにログインし、Active Directoryユーザーとコンピューターを開いてドメインノードを右クリックし、[]を選択してグループポリシーエディターを開きます。 [プロパティ]、[グループポリシー]タブの[編集]ボタンをクリックするか、[グループポリシーの管理]を開いて[既定のドメインセキュリティポリシー]エントリを右クリックし、[編集]を選択します。
グループポリシーエディターを開いた状態で、左側の[コンピューターの構成]> [Windowsの設定]> [セキュリティの設定]> [ローカルポリシー]> [セキュリティのオプション]ツリーオプションに移動し、[対話型ログオン:最後のユーザー名を表示しない]という名前の設定を[有効]に変更します。
HTH
J。
サーバーへの接続にどのRDPクライアントを使用していますか?サーバー上のすべてのユーザーの完全なリストが本当に表示されますか、それともユーザー名とRDP接続設定で指定されたユーザー名を含むリストだけが表示されますか?
サーバーでネットワークレベル認証が必要な場合、基本的に6.1未満のすべてのRDPクライアントとすべてのMicrosoft以外のクライアントのサポートを終了すると、RDPセッションが確立される前にRDPクライアントからパスワードの入力を求められます。
スタート>実行> "gpedit.msc"。
「コンピューターの構成\ Windowsの設定\セキュリティの設定\ローカルポリシー\セキュリティオプション」に移動します
システムを強化する方法はたくさんあります。