Sintesi Esecutiva: Windows offre molti GPO potenti, ma la maggior parte degli amministratori di sistema Windows non si sente abbastanza a suo agio con questo tipo di politiche di restrizione del sistema; e rimane spesso incerto che le regole di sicurezza richieste saranno applicate esattamente come previsto. RDS-Knight ha sottolineato i fondamenti della sicurezza per mantenere l'uso dell'accesso remoto in una zona sicura e consentirti, con un solo clic, di limitare facilmente i diritti degli utenti all'interno di ciascun ambiente di sessione.
Configurazione dei diritti utente locali per limitare le minacce RDP
Se sei come la maggior parte degli amministratori di reti Windows, la tua principale attenzione è rivolta all'enterprise Active Directory. Ci sono potenzialmente migliaia di questi account utenti di desktop remoto su una rete di medie o grandi dimensioni, quindi ci sono molte possibilità affinché questi account escano dal controllo.
Minimizzare la superficie di attacco con accessi attentamente controllati è una parte importante della prima linea di difesa per prevenire le minacce RDP.
Per gli amministratori di Windows, garantire un ambiente utente di Desktop Remoto è un compito impegnativo. A causa della complessità della Criteri di Gruppo, il processo è sia dispendioso in termini di energia che di tempo. I Criteri di Gruppo sono il meccanismo utilizzato per distribuire impostazioni di privilegi ridotti a tutti i computer in cui l'utente deve essere limitato. Il primo passo è configurare i diritti utente, che governano i metodi con cui un utente può accedere a un sistema. Vengono applicati a livello di computer locale e consentono agli utenti di eseguire operazioni su un computer o in un dominio. Una volta che queste impostazioni sono in atto, l'account utente sarà ora controllato, non solo in funzione, ma anche per il tracciamento nel caso in cui un intruso tenti di attaccare la tua rete con l'account. Windows stesso afferma:
Questi diritti autorizzano gli utenti a eseguire azioni specifiche, come accedere a un sistema in modo interattivo o eseguire il backup di file e directory. Tieni presente che le modifiche apportate ai diritti degli utenti possono avere un effetto di vasta portata. Per questo motivo, solo gli amministratori esperti dovrebbero apportare modifiche alla politica dei diritti degli utenti.
Fino ad ora.
RDS-Tools rilascia RDS-Knight, un fantastico strumento di sicurezza informatica per trasformare qualsiasi amministratore in un esperto di sicurezza di Windows.
Sicurezza informatica senza complessità.
Con un clic, RDS-Knight applicherà per l'amministratore la migliore pratica di sicurezza.
Con la funzione "One Click to Secure Desktops", impostare il livello di sicurezza di propria scelta è un gioco da ragazzi.
.
Questo wizard per amministratori consente di selezionare un utente e di utilizzare una semplice barra di scorrimento delle preferenze per applicare il livello di sicurezza appropriato. Applicherà istantaneamente il miglior livello di sicurezza previsto per l'ambiente dell'utente di Remote Desktop.
Un clic ed è fatto.
Incredibilmente efficiente e veloce. Nessuno può sognare una capacità così eccezionale. È facile farlo.
“utente per utente”,
o per configurarlo
per gruppo
senza alcuna complicazione o preoccupazione. Assegnare diritti ai gruppi piuttosto che agli utenti individuali semplificherà l'amministrazione degli account utente. I diritti utente assegnati a un gruppo si applicano a tutti i membri del gruppo finché rimangono membri.
Più di un risparmio di tempo per proteggere il server RDS, RDS-Knight offre maggiore sicurezza senza complessità.
In pochi minuti, l'Amministratore otterrà ciò che desidera: il miglior livello di sicurezza per ciascuna sessione di Remote Desktop connessa.
-
Livello di Sicurezza 1: Modalità Windows:
modello di sicurezza della sessione utente predefinito di Windows
-
Livello di Sicurezza 2: Modalità Desktop Protetta:
l'utente connesso non sarà autorizzato a navigare tra le risorse del server oltre i propri confini di Remote Desktop. Limita l'ambiente del desktop remoto ai privilegi standard dell'utente. L'amministratore RDS controllerà completamente ciò che un utente può o non può fare.
-
Livello di Sicurezza 3: Modalità Kiosk:
impedisce a un utente connesso di eseguire azioni vietate come passare all'applicazione normalmente assegnata a loro e navigare in altre app, chiudere strumenti importanti o altrimenti interrompere l'uso previsto del computer. Fondamentalmente, fornisce all'utente accesso a un'applicazione specifica bloccando tutto il resto.
Inoltre, la sicurezza si applica immediatamente: non è necessario riavviare o che l'utente esegua il logoff/logon. È il servizio RDS-Knight che se ne occupa e lo fa in tempo reale.
Naturalmente, un amministratore RDS più esperto può decidere di approfondire la configurazione delle Politiche dei Diritti Utente facendo clic sul pulsante "Personalizza il Livello di Sicurezza". Questa funzione offre la libertà di esaminare i dettagli. L'amministratore può vedere i risultati, per utente, del suo Livello di Sicurezza preferito. Può regolare alcuni di essi per questo utente (aumentandolo o abilitandolo o questa funzione di Windows). L'amministratore può rafforzare la protezione del suo server Windows con pochi clic e applicare buone pratiche in un minuto per sopprimere le minacce comuni di Windows.
Scarica la soluzione "più facile da usare" per proteggere l'ambiente Desktop Remoto degli Utenti:
RDS Knight
, l'arma giusta contro i criminali informatici e gli utenti malevoli.
Informazioni su RDS-Tools:
Dal 1996, RDS Tools si è specializzata nella tecnologia di accesso remoto, espandendo continuamente la propria esperienza e competenza nelle implementazioni di tutte le dimensioni, fino a 35.000 utenti concorrenti. Con l'emergere delle comunicazioni Internet DSL, via cavo e in fibra ottica, chiunque può pubblicare applicazioni Windows e abilitarle per condividere risorse legacy attraverso la propria rete locale o in tutto il mondo tramite il web. RDS Tools fornisce gli strumenti più facili da usare e più convenienti disponibili per assisterti in questo compito. Per qualsiasi domanda, commento, suggerimento o richiesta di vendita, ti preghiamo di inviarci un'e-mail a
[email protected]
.