Executive Summary: Windows leverer mange kraftfulde GPO'er, men de fleste af Windows systemadministratorer er ikke komfortable nok med denne slags systemrestriktionspolitikker; og det forbliver ofte usikkert, om de anmodede sikkerhedsregler vil blive håndhævet præcist som forventet. RDS-Knight understregede sikkerhedens grundlæggende principper for at holde brugen af fjernadgang i en sikker zone og tillade dig med kun ét klik nemt at begrænse brugerrettigheder inden for hvert sessionsmiljø.
Konfigurering af lokale brugerrettigheder for at begrænse RDP-trusler
Hvis du er som de fleste administratorer af Windows-netværk, er dit primære fokus rettet mod Active Directory-virksomheden. Der kan potentielt være tusindvis af disse fjernskrivebordsbrugerkonti på et mellemstort til stort netværk, så der er mange muligheder for, at disse konti kan komme ud af kontrol.
Minimering af angrebsfladen med omhyggeligt kontrolleret adgang er en vigtig del af den første forsvarslinje for at forhindre RDP-trusler.
For Windows-administratorer er det en krævende opgave at sikre Remote Desktop-brugerens miljø. På grund af kompleksiteten i Group Policy er processen både energikrævende og tidskrævende. Group Policy er den mekanisme, der bruges til at distribuere reducerede privilegier til alle computere, hvor brugeren skal begrænses. Det første skridt er at konfigurere brugerrettighederne, som regulerer de metoder, hvormed en bruger kan logge på et system. De anvendes på det lokale computer niveau, og de tillader brugere at udføre opgaver på en computer eller i et domæne. Når disse indstillinger er på plads, vil brugerkontoen nu blive kontrolleret, ikke kun i funktion, men også til sporing i tilfælde af, at en indtrænger forsøger at angribe dit netværk med kontoen. Windows selv angiver:
Disse rettigheder giver brugerne mulighed for at udføre specifikke handlinger, såsom at logge ind på et system interaktivt eller sikkerhedskopiere filer og mapper. Husk, at ændringer foretaget i brugerrettigheder kan have en vidtrækkende effekt. På grund af dette bør kun erfarne administratorer foretage ændringer i politikken for brugerrettigheder.
Indtil nu.
RDS-Tools lancerer RDS-Knight, et fantastisk cybersikkerhedsværktøj til at gøre enhver administrator til en Windows-sikkerhedsekspert.
Cyber Security uden kompleksitet.
Med ét klik vil RDS-Knight håndhæve den bedste sikkerhedspraksis for administratoren.
Med funktionen "One Click to Secure Desktops" er det en leg at indstille sikkerhedsniveauet efter eget valg.
.
Denne administratorguide gør det muligt at vælge en bruger og bruge en simpel præference-scrollbar til at anvende det rette sikkerhedsniveau. Det vil straks anvende det bedste sikkerhedsniveau, der forventes at blive opnået for Remote Desktop-brugerens miljø.
Én klik, og det er gjort.
Utrolig effektivt og hurtigt. Ingen kan drømme om en så fremragende kapacitet. Det er lige så nemt at gøre det.
“bruger pr. bruger”
eller for at opsætte det
per gruppe
uden besvær eller bekymring. Tildeling af rettigheder til grupper i stedet for individuelle brugere vil forenkle administrationen af brugerkonti. Brugerrettigheder, der tildeles en gruppe, anvendes på alle medlemmer af gruppen, så længe de forbliver medlemmer.
Mere end en tidsbesparelse til at beskytte RDS-serveren, giver RDS-Knight mere sikkerhed uden kompleksitet.
På få minutter vil administratoren få, hvad han ønsker: det bedste sikkerhedsniveau for hver tilsluttet Remote Desktop-session.
-
Sikkerhedsniveau 1: Windows-tilstand:
standard Windows bruger session sikkerhedsmodel
-
Sikkerhedsniveau 2: Sikret skrivebordsmodus:
den tilsluttede bruger vil ikke have lov til at gennemse serverressourcer bag sine egne Remote Desktop-grænser. Det begrænser fjernskrivebordsmiljøet til standardbrugerrettigheder. RDS-administratoren vil fuldstændigt kontrollere, hvad en bruger kan eller ikke kan gøre.
-
Sikkerhedsniveau 3: Kiosktilstand:
forhindrer en tilsluttet bruger i at udføre forbudte handlinger såsom at skifte væk fra den applikation, der normalt er tildelt dem, og browse andre apps, lukke vigtige værktøjer eller på anden måde forstyrre den tilsigtede brug af computeren. Det giver grundlæggende brugeren adgang til en specifik applikation, mens alt andet låses.
Desuden gælder sikkerheden straks: der er ikke behov for at genstarte eller for brugeren at logge af/logge på. Det er RDS-Knight-tjenesten, der tager sig af det, og det gør den live.
Selvfølgelig kan en mere avanceret RDS-administrator beslutte at dykke dybt ned i konfigurationen af brugerrettighedspolitikkerne ved at klikke på knappen "Tilpas sikkerhedsniveau". Denne funktion giver friheden til at gå i detaljer. Administratoren kan se resultaterne pr. bruger af sit foretrukne sikkerhedsniveau. Han kan justere nogle af dem for denne bruger (øge eller aktivere det eller denne Windows-funktion). Administratoren kan styrke sin Windows-serverbeskyttelse med kun et par klik og håndhæve god praksis inden for et minut for at undertrykke sædvanlige Windows-trusler.
Download den mest "brugervenlige løsning" til at sikre brugernes Remote Desktop-miljø:
RDS Knight
den rette våben mod cyberkriminelle og ondsindede brugere.
Om RDS-Tools:
Siden 1996 har RDS Tools specialiseret sig i teknologi til fjernadgang og kontinuerligt udvidet sin erfaring og ekspertise i implementeringer af alle størrelser – så store som 35.000 samtidige brugere. Med fremkomsten af DSL, kabel og fiberoptisk internetkommunikation kan alle offentliggøre Windows-applikationer og web-aktivere dem for at dele ældre ressourcer på deres interne LAN eller over hele verden via internettet. RDS Tools tilbyder de nemmeste og mest omkostningseffektive værktøjer, der er tilgængelige for at hjælpe dig med denne opgave. For spørgsmål, kommentarer, forslag eller salgsforespørgsler bedes du sende os en e-mail på
[email protected]
.