如果我获得了Azure订阅的所有者(共同管理员)访问权限,我将能够RDP到任何VM(Windows)而无法访问登录名和密码吗?到目前为止,我还没有此特殊访问权限,因此不确定在获得此访问权限后(共同管理员)是否可以看到订阅中所有VM的用户名和密码(无论是谁创建的)?< / p>
答案 0 :(得分:1)
如果我获得了Azure订阅的所有者(共同管理员)访问权限, 我将能够RDP到任何虚拟机(Windows)而无法 访问登录名和密码?
答案是“不完全的”,因为您仍需要知道RDP凭据才能远程访问任何虚拟机(除标准RDP凭据AFAIK之外,共同管理员没有其他魔术连接路径)。
但是,请设想一个场景,其中有人创建了VM,但实际上并未与您共享RDP凭据。如果您是此VM所属的Azure订阅的共同管理员,则现在可以将RDP凭据重置为您知道的新凭据,然后将这些新凭据用于RDP。
这里是执行Windows VM重置密码的分步说明。 How to reset the Remote Desktop service or its login password in a Windows VM
注意:我提到了“重置”而不是添加,因此先前设置的凭据将不再起作用。