Végrehajtói összefoglaló: A Windows számos erőteljes GPO-t kínál, de a Windows rendszeradminisztrátorainak többsége nem elég magabiztos az ilyen típusú rendszerkorlátozó politikákban; és gyakran bizonytalan, hogy a kért biztonsági szabályokat pontosan úgy fogják érvényesíteni, ahogy azt elvárták. Az RDS-Knight hangsúlyozta a biztonsági alapelveket, hogy a távoli hozzáférés használata biztonságos zónában maradjon, és lehetővé tegye, hogy egyetlen kattintással könnyen korlátozza a felhasználói jogokat minden egyes munkamenet környezetében.
Helyi felhasználói jogok konfigurálása az RDP fenyegetések korlátozásához
Ha olyan vagy, mint a Windows hálózatok legtöbb adminisztrátora, a figyelmed fő iránya az Active Directory vállalatra összpontosul. Egy közepes vagy nagy hálózaton potenciálisan több ezer távoli asztali felhasználói fiók lehet, így sok lehetőség van arra, hogy ezek a fiókok kicsússzanak az irányítás alól.
A támadási felület minimalizálása gondosan ellenőrzött hozzáféréssel a védelem első vonalának fontos része az RDP fenyegetések megelőzésére.
A Windows rendszergazdák számára a Távoli Asztal felhasználói környezetének biztosítása egy igényes feladat. A Csoportházirend bonyolultsága miatt a folyamat energia- és időigényes. A Csoportházirend az a mechanizmus, amelyet a csökkentett jogosultságú beállítások elosztására használnak minden olyan számítógépen, ahol a felhasználót korlátozni kell. Az első lépés a Felhasználói jogok konfigurálása, amelyek meghatározzák azokat a módszereket, ahogyan a felhasználó bejelentkezhet egy rendszerbe. Ezek a helyi számítógép szintjén kerülnek alkalmazásra, és lehetővé teszik a felhasználók számára, hogy feladatokat végezzenek egy számítógépen vagy egy tartományban. Miután ezek a beállítások életbe léptek, a felhasználói fiók mostantól kontrollálva lesz, nemcsak a funkciók szempontjából, hanem a nyomon követés érdekében is, ha egy betolakodó megpróbálja támadni a hálózatát a fiókkal. A Windows maga is kijelenti:
Ezek a jogok felhatalmazzák a felhasználókat, hogy konkrét műveleteket végezzenek, például interaktívan bejelentkezzenek egy rendszerbe vagy fájlokat és könyvtárakat mentenek. Ne feledje, hogy a felhasználói jogok módosítása messzemenő hatással lehet. Emiatt csak tapasztalt rendszergazdák végezzenek módosításokat a felhasználói jogok politikájában.
Eddig.
RDS-Tools kiadta az RDS-Knightot, egy lenyűgöző kiberbiztonsági eszközt, amely bármely adminisztrátort Windows biztonsági szakértővé alakít.
Kiberbiztonság bonyolultság nélkül.
Egy kattintással az RDS-Knight érvényesíti az adminisztrátor számára a legjobb biztonsági gyakorlatot.
A "One Click to Secure Desktops" funkcióval a választott biztonsági szint beállítása gyerekjáték.
.
Ez az adminisztrátori varázsló lehetővé teszi egy felhasználó kiválasztását, és egy egyszerű preferencia csúszkát használ a megfelelő biztonsági szint alkalmazásához. Azonnal alkalmazni fogja a legjobb biztonsági szintet, amelyet elvárnak a Remote Desktop felhasználói környezetében.
Egy kattintás és kész.
Hihetetlenül hatékony és gyors. Senki sem álmodhat ilyen kiemelkedő képességről. Olyan könnyű megtenni.
felhasználónként
vagy beállítani
csoportonként
felesleges aggodalom nélkül. A jogok csoportokhoz való hozzárendelése az egyes felhasználók helyett egyszerűsíti a felhasználói fiókok kezelését. A csoporthoz rendelt felhasználói jogok a csoport minden tagjára vonatkoznak, amíg azok tagok maradnak.
Több mint időmegtakarító az RDS szerver védelmére, az RDS-Knight több biztonságot nyújt bonyolultság nélkül.
Néhány percen belül az Adminisztrátor megkapja, amire vágyik: a legjobb biztonsági szintet minden csatlakoztatott Remote Desktop munkamenethez.
-
Biztonsági szint 1: Windows mód:
alapértelmezett Windows felhasználói munkamenet biztonsági modell
-
Biztonsági szint 2: Biztonságos asztali mód:
a csatlakozott felhasználó nem fogja tudni böngészni a szerver erőforrásait a saját Remote Desktop határain belül. Ez korlátozza a távoli asztali környezetet a standard felhasználói jogosultságokra. Az RDS Adminisztrátor teljes mértékben ellenőrizni fogja, hogy mit tehet vagy mit nem tehet egy felhasználó.
-
Biztonsági szint 3: Kiosk mód:
megakadályozza, hogy egy csatlakozott felhasználó tiltotta tevékenységeket végezzen, mint például az alkalmazásból való kilépés, amely normálisan hozzá van rendelve, más alkalmazások böngészése, fontos eszközök bezárása vagy a számítógép tervezett használatának megzavarása. Alapvetően hozzáférést biztosít a felhasználónak egy adott alkalmazáshoz, miközben minden mást lezár.
Továbbá, a biztonság azonnal érvényesül: nincs szükség újraindításra vagy a felhasználónak kijelentkeznie/bejelentkeznie. Ezt az RDS-Knight szolgáltatás intézi, és ezt élőben végzi.
Természetesen egy fejlettebb RDS rendszergazda dönthet úgy, hogy mélyebben belemerül a Felhasználói Jogok Politikai beállításaiba a "Biztonsági Szint Testreszabása" gombra kattintva. Ez a funkció lehetőséget biztosít a részletekbe való alapos betekintésre. A rendszergazda láthatja az eredményeket felhasználónként a preferált Biztonsági Szintje alapján. Néhányat módosíthat ennek a felhasználónak (növelheti vagy engedélyezheti ezt a Windows funkciót). A rendszergazda néhány kattintással megerősítheti a Windows szerver védelmét, és egy percen belül érvényesítheti a jó gyakorlatokat a szokásos Windows fenyegetések elnyomására.
Töltse le a leg "felhasználóbarátabb megoldást" a felhasználók távoli asztali környezetének védelmére:
RDS Knight
a megfelelő fegyver a kiberbűnözők és a rosszindulatú felhasználók ellen.
Az RDS-Tools-ról:
1996 óta az RDS Tools a távoli hozzáférési technológiára specializálódott, folyamatosan bővítve tapasztalatait és szakértelmét minden méretű telepítésben – akár 35 000 egyidejű felhasználóig. A DSL, kábel- és optikai szálas internetkommunikáció megjelenésével bárki közzéteheti a Windows alkalmazásokat, és webes hozzáférést biztosíthat számukra, hogy megossza a régi erőforrásokat belső LAN-ján vagy világszerte az interneten. Az RDS Tools a legkönnyebben használható és legköltséghatékonyabb eszközöket kínálja, hogy segítsen Önnek ebben a feladatban. Kérdésekkel, megjegyzésekkel, javaslatokkal vagy értékesítési érdeklődéssel kérjük, küldjön nekünk e-mailt a következő címen
[email protected]
.