Ostatnia aktualizacja dnia May 26 2026
Omówienie uwierzytelniania MFA dla logowania do systemu Windows i poprzez protokół RDP
- Jeśli chcesz zabezpieczyć jeden z następujących systemów operacyjnych, pobierz i zainstaluj najnowszą wersję konektora Rublon dla systemu Windows:
- Windows 10 Home & Pro – Wersja 1809 (Aktualizacja z października 2018) lub wyższa
- Windows 11 Home & Pro
- Windows Server 2019 (Datacenter, Standard)
- Windows Server 2022 (Datacenter, Standard, Datacenter: Azure Edition, Essentials)
- Windows Server 2025 (Datacenter, Standard, Datacenter: Azure Edition, Essentials)
- Jeśli chcesz zabezpieczyć jeden ze starszych systemów operacyjnych Windows wymienionych poniżej, pobierz i zainstaluj starszą wersję konektora Rublon dla systemu Windows (5.X.X):
- Windows 7 SP1
- Windows 8.1 Home & Pro
- Windows 10 Home & Pro – Wersje sprzed wersji 1809 (Aktualizacja z października 2018)
- Windows Server 2008 R2 (Datacenter, Enterprise, Standard)
- Windows Server 2012 (Datacenter, Standard, Essentials, Foundation)
- Windows Server 2012 R2 (Datacenter, Standard, Essentials, Foundation)
- Windows Server 2016 (Datacenter, Standard)
Minimalne wymagania sprzętowe:
- 1 rdzeń CPU
- 4 GB całkowitej pamięci RAM
- 512 MB wolnej pamięci RAM (zalecane 1 GB wolnej pamięci RAM dla najlepszej wydajności)
- Wolne miejsce na dysku:
- 300 MB dla wersji 5.X.X
- 400 MB dla wersji 6.X.X
Uwaga
Uwaga
Uwaga
Uwaga
Filmy demonstracyjne
MFA na komputerze dla Windows Hello kluczem FIDO2
MFA dla Microsoft Remote Desktop (RDP) z kluczem bezpieczeństwa FIDO2
Jak działa konektor Rublon MFA dla logowania w systemie Windows i poprzez protokół RDP?
Diagramy sieciowe


Wspierane metody uwierzytelniania
* FIDO — obsługiwane systemy
Lokalne logowania do Windows
- Windows Server 2019 (wersja 17763 lub nowsza dla urządzeń przyłączonych do usługi Microsoft Entra ID; wersja 2004 lub nowsza dla urządzeń przyłączonych hybrydowo)
- Windows Server 2022
- Windows Server 2025
- Windows 10 (wersja 17763 lub nowsza dla urządzeń przyłączonych do usługi Microsoft Entra ID; wersja 2004 lub nowsza dla urządzeń przyłączonych hybrydowo)
Połączenia RDP
- Windows Server 2019 (wersja 1903 lub nowsza dla urządzeń przyłączonych do usługi Microsoft Entra ID; wersja 2004 lub nowsza dla urządzeń przyłączonych hybrydowo)
- Windows Server 2022
- Windows Server 2025
- Windows 10 (wersja 1903 lub nowsza dla urządzeń przyłączonych do usługi Microsoft Entra ID; wersja 2004 lub nowsza dla urządzeń przyłączonych hybrydowo)
Obsługiwane typy kont
- Konta grup roboczych: użytkownicy lokalni
- Konta Microsoft Active Directory: konta domenowe, w tym Entra ID (Azure AD) i użytkownicy chronieni Active Directory
- Konta Microsoft Live:
- Uwierzytelnianie Rublon MFA podczas logowania do systemu Windows za pomocą konta Microsoft; obejmuje to wsparcie dla usługi Windows Hello. Na przykład po wprowadzeniu kodu PIN w usłudze Windows Hello, użytkownik musi uwierzytelnić się za pomocą Rublon MFA
- Od wersji 6.4.0 możesz użyć wartości rejestru MFAForWindowsHello, aby wyłączyć uwierzytelnianie Rublon MFA, gdy użyto funkcji Windows Hello for Business jako pierwszy czynnik uwierzytelniania
- Od wersji 5.2.0 i 6.1.0, konektor wspiera w tym scenariuszu tylko lokalne logowania
- Konta Google Workspace: zastosowanie uwierzytelniania Rublon MFA przy logowaniu do systemu Windows kontem Google; od wersji 5.2.0 i 6.1.0, konektor wspiera w tym scenariuszu tylko lokalne logowania
Podstawowa identyfikacja użytkownika
Znane ograniczenia
- Po uruchomieniu połączenia RDP za pośrednictwem Remote Desktop Gateway (RDG), komponent logowania systemu Windows widzi tylko adres IP samej usługi RD Gateway, a nie adres IP pierwotnego klienta. Dowiedz się więcej: Dlaczego polityka Sieci autoryzowane Rublon nie działa dla połączeń RDP przez RDG?
Zanim zaczniesz
Wymagania wstępne dla systemu Windows Server 2008 R2
Wymagania wstępne dla systemu Windows Server 2012 (bez wersji R2)
Wymagania wstępne dla systemu Windows 7 (bez dodatku Service Pack 1)
Kroki przed instalacją


Uwaga
Uwaga
Instalacja konektora Rublon MFA dla systemu Windows (instalacja GUI)







Uwaga
Te ustawienia dotyczą proxy dla tego konektora. Jeśli używasz również proxy systemowego, zapoznaj się z opisami wartości związanych z proxy w sekcji Konfiguracja, aby uzyskać więcej informacji.






Uwaga
Instalacja konektora Rublon MFA dla systemu Windows (instalacja w trybie Silent Mode)
Uwaga
.\RublonForWindows-6.4.0.exe /verysilent /token=TOKEN /key=KEY /offline=1 /rdpOnly=1
.\RublonForWindows-6.4.0.exe /verysilent /token=9BBD412E91594D39BD6FCB841D396C4X /key=97df2dced39aa615a0235819116893 /offline=1 /rdpOnly=1
Uwaga
Te ustawienia dotyczą proxy dla tego konektora. Jeśli używasz również proxy systemowego, zapoznaj się z opisami wartości związanych z proxy w sekcji Konfiguracja, aby uzyskać więcej informacji.
Uwaga
Konfiguracja konektora Rublon MFA dla systemu Windows
Włącz/wyłącz konektor Rublon na wybranej maszynie
Uwaga
Włącz uwierzytelnianie Rublon MFA dla poświadczeń usługi Azure AD
Tryb Offline Mode

Przykład logowania MFA w trybie Offline Mode
Tryb Offline Mode a inne opcje w konektorze Rublon dla Windows
Aktualizacja danych organizacji
Kody odzyskiwania
Znane ograniczenia
Znane rozwiązania problemów
Zaloguj się do systemu Windows przy użyciu uwierzytelniania MFA dla logowania do systemu Windows i protokołu RDP



Zaloguj się za pośrednictwem protokołu RDP przy użyciu uwierzytelniania MFA dla logowania do systemu Windows i protokołu RDP



Aktualizowanie konektora Rublon MFA dla logowania do systemu Windows i protokołu RDP
Aktualizacja w trybie GUI

Aktualizacja w trybie Silent Mode
.\RublonForWindows-6.4.0.exe /verysilent /keepConfig
Dezinstalacja konektora Rublon MFA dla logowania do systemu Windows i protokołu RDP
LUB
- Odinstaluj aplikację Rublon for Windows Logon and RDP z poziomu Dodaj lub usuń programy / Panel sterowania → Programy i funkcje
LUB
- Odinstaluj konektor ręcznie (zaawansowane):
- Usuń katalog C:\Program Files\Rublon\Logon
- Usuń katalog C:\ProgramData\Rublon\Logon
- Usuń następujące klucze rejestru systemu Windows:
- HKEY_LOCAL_MACHINE\SOFTWARE\Rublon\WindowsLogon
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FF8E23F0-68F5-4ED9-9B09-67DA991736CF}_is1
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers\{BD0A5367-C3AF-46B1-9F44-D10406EB7CC1}
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Provider Filters\{BD0A5367-C3AF-46B1-9F44-D10406EB7CC1}
- HKEY_CLASSES_ROOT\CLSID\{BD0A5367-C3AF-46B1-9F44-D10406EB7CC1}
- HKEY_CLASSES_ROOT\CLSID\{BD0A5367-C3AF-46B1-9F44-D10406EB7CC1}\InprocServer32
Uwaga
Rozwiązywanie problemów z konektorem Rublon MFA dla systemu Windows
Jeśli problem dotyczy UPN, nazw NTLM/down-level logon name, sAMAccountName, funkcji Directory Sync, zduplikowanych użytkowników, lokalnych kont Windows lub normalizacji nazw użytkowników, zapoznaj się z artykułem Jak wybrać format nazwy użytkownika dla konektora Rublon MFA dla Windows i funkcji Directory Sync?.
Powiązane posty
Jak wybrać format nazwy użytkownika dla konektora Rublon MFA dla Windows i funkcji Directory Sync?

