¿Existe algo para Windows RDP (Protocolo de escritorio remoto) que sea similar a la autenticación de clave pública / privada SSH (en Linux) (en lugar de dejar abierta la autenticación de contraseña normal)?
Estoy encontrando respuestas contradictorias a este tema en Internet. Espero poder distribuir una clave privada a los dispositivos del cliente en lugar de usar una contraseña compleja en cada inicio de sesión (suponiendo que no quiero deshabilitar totalmente la autenticación de contraseña).
Respuestas:
Escritorio remoto admite certificados de cliente X.509, bajo el nombre de "autenticación de tarjeta inteligente". A pesar del nombre, debería funcionar con certificados / claves instalados localmente (es decir, sin una tarjeta inteligente real). Aunque sí requiere un dominio de Active Directory, que yo sepa.
Entonces, de alguna manera, pero no de una manera que sea útil para usted.
fuente
Sin un dominio AD, la posibilidad de evitar el acceso simple de nombre de usuario y contraseña sería:
Puede haber mejores opciones por unos pocos $$$. He oído hablar de la solución de Yubico, por ejemplo (con token de hardware): https://support.yubico.com/support/solutions/articles/15000028729-yubico-login-for-windows-configuration-guide
fuente