<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Терминальный сервер Windows on Sysadminium</title><link>https://blog.sysadminium.ru/docs/windows/terminal-server/</link><description>Recent content in Терминальный сервер Windows on Sysadminium</description><generator>Hugo</generator><language>ru-ru</language><lastBuildDate>Wed, 17 Jan 2024 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.sysadminium.ru/docs/windows/terminal-server/index.xml" rel="self" type="application/rss+xml"/><item><title>NLA — Аутентификация на сетевом уровне</title><link>https://blog.sysadminium.ru/docs/windows/terminal-server/nla/</link><pubDate>Wed, 17 Jan 2024 00:00:00 +0000</pubDate><guid>https://blog.sysadminium.ru/docs/windows/terminal-server/nla/</guid><description>&lt;h2 id="что-такое-nla"&gt;Что такое NLA&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Аутентификация на сетевом уровне (NLA)&lt;/strong&gt; — это функция безопасности, используемая в протоколе &lt;strong&gt;RDP&lt;/strong&gt;. &lt;strong&gt;NLA&lt;/strong&gt; использует протокол &lt;strong&gt;CredSSP&lt;/strong&gt; который позволяет приложению передать учётные данные от клиента к серверу для удалённой проверки подлинности. &lt;strong&gt;CredSSP&lt;/strong&gt; реализует зашифрованный канал для такой передачи учёных данных.&lt;/p&gt;
&lt;p&gt;Алгоритм NLA позволяет выполнить аутентификацию ещё до начала подключения по протоколу RDP. Сервер удалённых рабочих столов проверяет учетные данные пользователя перед созданием сеанса и перед загрузкой полного графического интерфейса пользователя.  Таким образом, NLA значительно уменьшает ресурсы, используемые сервером при каждой попытке подключения, и тем самым снижает риски, связанные с атаками типа «отказ в обслуживании» (DoS). Функция &lt;strong&gt;NLA&lt;/strong&gt; появилась в &lt;strong&gt;NT 6.0&lt;/strong&gt;, то есть в &lt;strong&gt;Windows Server 2008&lt;/strong&gt; или &lt;strong&gt;Windows Vista&lt;/strong&gt;.&lt;/p&gt;</description></item></channel></rss>