在获得所有者(共同管理员)对Azure订阅的访问权限后访问VM(RDP)

时间:2018-10-18 22:48:18

标签: azure azure-virtual-machine

如果我获得了Azure订阅的所有者(共同管理员)访问权限,我将能够RDP到任何VM(Windows)而无法访问登录名和密码吗?到目前为止,我还没有此特殊访问权限,因此不确定在获得此访问权限后(共同管理员)是否可以看到订阅中所有VM的用户名和密码(无论是谁创建的)?< / p>

1 个答案:

答案 0 :(得分:1)

  

如果我获得了Azure订阅的所有者(共同管理员)访问权限,   我将能够RDP到任何虚拟机(Windows)而无法   访问登录名和密码?

答案是“不完全的”,因为您仍需要知道RDP凭据才能远程访问任何虚拟机(除标准RDP凭据AFAIK之外,共同管理员没有其他魔术连接路径)。

但是,请设想一个场景,其中有人创建了VM,但实际上并未与您共享RDP凭据。如果您是此VM所属的Azure订阅的共同管理员,则现在可以将RDP凭据重置为您知道的新凭据,然后将这些新凭据用于RDP。

这里是执行Windows VM重置密码的分步说明。 How to reset the Remote Desktop service or its login password in a Windows VM

注意:我提到了“重置”而不是添加,因此先前设置的凭据将不再起作用。

enter image description here