• 简介

使用multiOTP这个开源项目,优点是快速本地部署。任何设备版本的RDP都可以正常连接,本质是创建了一个用户来输入密码(OTP口令),再放行。缺点就是,输入动态口令的时候是在系统的登录界面,其实这时候已经快接触到系统了。流程是,正常连接RDP时输入静态密码,连接到桌面后会锁屏界面输入OTP

  • 安装

访问multiOTP Github连接下载,解压,运行multiOTPCredentialProviderInstaller.msi进行安装

如图所示,进行设置

  • 配置

导航到multi安装目录,默认为C:\Program Files\multiOTP,在此文件夹下按住shift+鼠标右键打开菜单,再选择“在此处打开Power Shell窗口”打开power shell窗口

在窗口依次键入(替换汉字到相应项)
.\multiotp.exe -fastcreatenopin 目前使用的账户名
输入设置的multiotp管理员密码
.\multiotp.exe -qrcode 目前使用的账户名 erweima.png
之后会在此文件夹里获得一个 erweima.png 的图片二维码
使用Google Authenticator或者Microsoft Authenticator来扫描此二维码保存动态密码

强烈建议多地保存二维码,以防连接不到主机