Resum executiu: Windows està proporcionant molts GPOs potents, però la majoria dels administradors de sistemes de Windows no se senten prou còmodes amb aquest tipus de polítiques de restricció del sistema; I sovint roman incert que les regles de seguretat sol·licitades s'aplicaran exactament com s'esperava. RDS-Knight va subratllar els fonaments de seguretat per mantenir l'ús d'accés remot en una zona segura i permetre't amb només un clic limitar fàcilment els drets d'usuari dins de cada entorn de sessió.
Configuració dels drets d'usuari locals per limitar les amenaces RDP
Si sou com la majoria d'administradors de xarxes Windows, la vostra atenció principal es dirigeix cap a l'empresa Active Directory. Hi ha potencialment milers d'aquestes comptes d'usuaris de desktop remot en una xarxa mitjana a gran, així que hi ha moltes vies perquè aquests comptes es descontrolin.
Minimitzar la superfície d'atac amb un accés controlat acuradament és una part important de la primera línia de defensa per prevenir amenaces RDP.
Per als administradors de Windows, assegurar l'entorn d'usuari de Remote Desktop és una tasca exigent. A causa de la complexitat de la Política de Grup, el procés és tant energètic com que consumeix temps. La Política de Grup és el mecanisme que s'utilitza per distribuir configuracions de privilegis reduïts a tots els ordinadors on l'usuari necessita ser limitat. El primer pas és configurar els drets d'usuari, que regulen els mètodes pels quals un usuari pot iniciar sessió en un sistema. S'apliquen a nivell d'ordinador local i permeten als usuaris realitzar tasques en un ordinador o en un domini. Un cop aquestes configuracions estan en marxa, el compte d'usuari ara serà controlat, no només en funció, sinó també per al seguiment en cas que un intrús intenti atacar la vostra xarxa amb el compte. Windows mateix afirma:
Aquests drets autoritzen els usuaris a realitzar accions específiques, com ara iniciar sessió en un sistema de manera interactiva o fer còpies de seguretat de fitxers i directoris. Tingueu en compte que els canvis realitzats als drets d'usuari poden tenir un efecte de gran abast. Per això, només els administradors experimentats haurien de fer canvis a la política de drets d'usuari.
Fins ara.
RDS-Tools llança RDS-Knight, una eina de ciberseguretat increïble per convertir qualsevol administrador en un expert en seguretat de Windows.
Ciberseguretat sense complexitat.
Amb un clic, RDS-Knight aplicarà per a l'administrador la millor pràctica de seguretat.
Amb la funció "Un clic per assegurar escriptoris", establir el nivell de seguretat de la seva elecció és molt fàcil.
.
Aquest assistent d'administrador permet seleccionar un usuari i utilitzar una barra de preferències senzilla per aplicar el nivell de seguretat adequat. S'aplicarà instantàniament el millor nivell de seguretat que s'espera aconseguir per a l'entorn de l'usuari de Remote Desktop.
Un clic i ja està.
Increïblement eficient i ràpid. Ningú pot somiar amb una capacitat tan excepcional. És tan fàcil de fer.
usuari per usuari
o per configurar-ho
per grup
sense cap enrenou ni preocupació. Assignar drets a grups en lloc d'usuaris individuals simplificarà l'administració dels comptes d'usuari. Els drets d'usuari que s'assignen a un grup s'apliquen a tots els membres del grup mentre romanen membres.
Més que un estalvi de temps per protegir el servidor RDS, RDS-Knight proporciona més seguretat sense complexitat.
En pocs minuts, l'Administrador obtindrà el que vol: el millor nivell de seguretat per a cada sessió de Remote Desktop connectada.
-
Nivell de seguretat 1: Mode Windows:
model de seguretat de sessió d'usuari de Windows per defecte
-
Nivell de seguretat 2: Mode d'escriptori segur:
l'usuari connectat no podrà navegar pels recursos del servidor darrere dels seus propis límits de Remote Desktop. Limita l'entorn de desktop remot a privilegis d'usuari estàndard. L'Administrador de RDS controlarà completament el que un usuari pot o no pot fer.
-
Nivell de seguretat 3: Mode Kiosk:
impedeix que un usuari connectat realitzi accions prohibits com ara canviar d'aplicació normalment assignada a ells i navegar per altres aplicacions, tancar eines importants o interrompre d'alguna manera l'ús previst de l'ordinador. Bàsicament, proporciona a l'usuari accés a una aplicació específica mentre bloqueja tot el demés.
A més, la seguretat s'aplica immediatament: no cal reiniciar ni que l'usuari tanqui/s'obri sessió. És el servei RDS-Knight qui s'encarrega d'això i ho fa en directe.
Per descomptat, un administrador RDS més avançat pot decidir aprofundir en la configuració de les Polítiques de Drets d'Usuari fent clic al botó "Personalitzar el Nivell de Seguretat". Aquesta funció proporciona la llibertat d'analitzar els detalls. L'administrador pot veure els resultats, per usuari, del seu Nivell de Seguretat preferit. Pot ajustar alguns d'ells per a aquest usuari (augmentant o habilitant-lo o aquesta funció de Windows). L'administrador pot enfortir la protecció del seu servidor Windows amb només uns pocs clics i aplicar bones pràctiques en un minut per suprimir les amenaces habituals de Windows.
Descarrega la solució més "fàcil d'usar" per assegurar l'entorn d'escriptori remot dels usuaris:
RDS Knight
l'arma adequada contra criminals cibernètics i usuaris maliciosos.
Sobre RDS-Tools:
Des de 1996, RDS Tools s'ha especialitzat en tecnologia d'accés remot, ampliant contínuament la seva experiència i coneixements en desplegaments de totes les mides - tan grans com 35.000 usuaris concurrents. Amb l'aparició de les comunicacions d'Internet per DSL, cable i fibra òptica, qualsevol pot publicar aplicacions de Windows i habilitar-les per compartir recursos llegats a través de la seva LAN interna o arreu del món a través de la web. RDS Tools proporciona les eines més fàcils d'usar i més econòmiques disponibles per ajudar-te en aquesta tasca. Per a qualsevol pregunta, comentari, suggeriment o consulta de vendes si us plau envia'ns un correu electrònic a
[email protected]
.