Windows system >> Windowsの知識 >  >> コンピュータソフトウェアのチュートリアル >> サーバー技術 >> サーバーについて >> Server Security Dogリモートデスクトップ保護チュートリアル

Server Security Dogリモートデスクトップ保護チュートリアル

  

Server Security Dogリモートデスクトップデーモンは、ユーザサーバにリアルタイムで予防的なリモートデスクトップログイン保護を提供しますリモートデスクトップガードは、オペレーティングシステムを含む多くの主流のリモートコントロールソフトウェアに使用できます。リモートデスクトップログインツール、RealVnc、Redmin、Netmanなどは、サーバーのリモートデスクトップが不正にログインされていないことを保証するために効果的にガード機能を実装することができます。リモートデスクトップデーモンは、セキュリティポリシーのポート保護ルールの設定が不適切であるためにリモートログインが無効になる問題を回避するのにも役立ちますサーバーリモートデスクトップログインが失敗した場合は、装置のセキュリティ室に連絡してください。犬のリモートデスクトップガード機能は問題を解決することができます。リモートログインポートの設定:サーバーのリモートログインポートを追加する場合、システムは自動的にそれを取得して「リモートログインポート」に追加できます。ユーザーは手動で追加する必要はありません。

一方、ポートダイアログボックスは、ユーザーが直接リモートデスクトップログインインターフェイスの変更のためにこれを変更することができた後、ユーザーの次のログリモートデスクトップは、あなたが変更ログの後にポートを使用する必要があります。;&'を保存し、新しい設定を有効にするように、代わりに3389の元のデフォルトのtelnetポート12345の後、手動で選択する&'、Telnetポートを変更する次のような

。この時点で、システムはプロンプトボックスをポップアップし、ユーザが「セキュリティポリシー」機能インターフェースに行き、そのポートのポート保護ルールを設定し、保護する必要があるリモートデスクトップログインポートを変更する(つまり、リモートデスクトップログインに使用するポートを変更する)システムは、設定を有効にするためにサーバーの再起動を要求します。ポップアップ表示される[確認のヒント]ダイアログボックスで、[決定]を選択して手動でサーバーを再起動します。

端末認証モードの選択:以下に示すように、システムがリモート・ログイン・サーバ・コンピュータを認証する方法を端末認証モード、すなわち。 Server Security Dogの「リモートデスクトップ保護」機能は、「IPまたはドメイン名認証」と「コンピュータ名認証」の2つの端末認証方法をサポートしています。ユーザーが「IPまたはドメイン名認証」方式を選択した場合、システムはリモートデスクトップにログインするコンピューターのIPまたはドメイン名(ユーザーがリモートデスクトップにログインするために指定したIPまたはドメイン名)を確認します。 'を入力すると、システムはリモートデスクトップログイン用のコンピュータ名を確認します。これは、ユーザーがリモートデスクトップにログインするために指定したコンピュータ名であるかどうかを示します。以下に示すよう:

ここでは、Laijiangjiangは、リモートデスクトップのホワイトリストに配置されました。まず、IPタイプのホワイトリストIP 192.168.0.1コンピュータを例として取り上げます。リモートデスクトップホワイトリスト、つまり、ユーザーがサーバーにリモートログインすることを許可されているコンピュータのIP、ドメイン名、またはコンピュータ名です。 [リモートホワイトリストの追加]ダイアログボックスで[追加]を選択して[ホワイトリストの種類]を選択し、対応するIPまたはドメイン名を[データ]セクションに追加します。

ホワイトリストのIPは、システムは、ユーザーが、このような192.168.0.1のような単一のIPまたはIP、または192.168.0.1-192.168.0.12を追加することができます。
リモートデスクトップホワイトリストの追加が終了
、保護者を有効にする前の設定にリモートデスクトップ機能を開く必要があります。 [開く]を選択すると、[有効時間設定]というプロンプトが表示されます。この機能を使用すると、リモートデスクトップガードの有効時間を設定して一部のユーザーがテストするのに便利なように設定できます。ユーザーがリモートデスクトップデーモンの有効時間を設定すると、システムは自動的にリモートデスクトップデーモンの機能を停止します。

ユーザーがオペレータインターフェースの右上にある[オン/オフ]ボタンをクリックして、リモートデスクトップデーモンをオフにします。

リモートデスクトップ機能をガードオンされた後、ユーザーがリモートデスクトップ機能を開く前に強くガーディアンを推奨しています、すべての非準拠の端末のログイン認証サーバに対するリアルタイム保護では、リモートデスクトップ上でユーザが設定したルールに従ってなりますリモートポート、端末認証方法、およびリモートデスクトップホワイトリストが正しく入力されていることを確認します。ここでも、「リモートデスクトップホワイトリスト」は「スーパーホワイトリスト」機能に似ていますが、使用方法はまったく異なり、リモートログインサーバーの指定には「リモートデスクトップホワイトリスト」が使用されます。指定されたIPまたはIPセグメントがDDOSファイアウォール、ARPファイアウォール、およびセキュリティポリシーポート保護ルールの対象にならないように、コンピュータIP、ドメイン名、またはコンピュータ名、および「スーパーホワイトリスト」を使用して信頼できるIPを追加します。

Copyright © Windowsの知識 All Rights Reserved