Ringkasan Eksekutif: Windows menyediakan banyak GPO yang kuat tetapi kebanyakan pentadbir sistem Windows tidak cukup selesa dengan jenis dasar sekatan sistem tersebut; Dan sering kali tidak pasti bahawa peraturan keselamatan yang diminta akan dikuatkuasakan tepat seperti yang diharapkan. RDS-Knight menekankan asas keselamatan untuk memastikan penggunaan akses jauh dalam zon selamat dan membolehkan anda hanya dengan satu klik untuk dengan mudah mengehadkan hak pengguna dalam setiap persekitaran sesi.
Mengkonfigurasi Hak Pengguna Tempatan Untuk Mengehadkan Ancaman RDP
Jika anda seperti kebanyakan pentadbir rangkaian Windows, tumpuan utama anda adalah terhadap perusahaan Active Directory. Terdapat berpotensi ribuan akaun pengguna desktop jauh ini pada rangkaian sederhana hingga besar, jadi terdapat banyak cara untuk akaun ini menjadi tidak terkawal.
Meminimumkan permukaan serangan dengan akses yang dikawal dengan teliti adalah bahagian penting dalam barisan pertahanan pertama untuk mencegah ancaman RDP.
Bagi Pentadbir Windows, mengamankan persekitaran pengguna Remote Desktop adalah tugas yang mencabar. Oleh kerana kompleksiti Dasar Kumpulan, proses ini memerlukan tenaga dan masa. Dasar Kumpulan adalah mekanisme yang digunakan untuk mengedarkan tetapan hak istimewa yang terhad kepada semua komputer di mana pengguna perlu dibatasi. Langkah pertama adalah untuk mengkonfigurasi Hak Pengguna, yang mengawal kaedah di mana seorang pengguna boleh log masuk ke sistem. Ia diterapkan pada tahap komputer tempatan, dan ia membenarkan pengguna untuk melaksanakan tugas pada komputer atau dalam domain. Setelah tetapan ini diterapkan, akaun pengguna kini akan dikawal, bukan sahaja dari segi fungsi, tetapi juga untuk penjejakan sekiranya seorang penyusup cuba menyerang rangkaian anda dengan akaun tersebut. Windows sendiri menyatakan:
Hak-hak ini memberi kuasa kepada pengguna untuk melakukan tindakan tertentu, seperti log masuk ke sistem secara interaktif atau membuat salinan fail dan direktori. Perlu diingat bahawa perubahan yang dibuat kepada hak pengguna boleh mempunyai kesan yang jauh. Oleh kerana itu, hanya pentadbir yang berpengalaman harus membuat perubahan kepada dasar hak pengguna.
Sehingga kini.
RDS-Tools melancarkan RDS-Knight, alat keselamatan siber yang menakjubkan untuk menjadikan mana-mana Pentadbir sebagai Pakar Keselamatan Windows.
Keselamatan Siber tanpa kerumitan.
Dengan satu klik, RDS-Knight akan menguatkuasakan amalan keselamatan terbaik untuk pentadbir.
Dengan ciri "Satu Klik untuk Mengamankan Desktop", menetapkan tahap keselamatan pilihan mereka adalah mudah.
.
Wizard pentadbir ini membolehkan untuk memilih satu pengguna dan menggunakan bar skrol pilihan yang mudah untuk menerapkan tahap keselamatan yang sesuai. Ia akan segera menerapkan tahap keselamatan terbaik yang diharapkan dapat dicapai untuk persekitaran pengguna Remote Desktop.
Satu klik dan ia selesai.
Sangat efisien dan pantas. Tiada siapa yang dapat membayangkan kemampuan yang luar biasa seperti itu. Ia semudah melakukannya.
“pengguna setiap pengguna”
atau untuk mengaturnya
per kumpulan
tanpa sebarang kerumitan atau kebimbangan. Memberikan hak kepada kumpulan daripada pengguna individu akan memudahkan pentadbiran akaun pengguna. Hak pengguna yang diberikan kepada kumpulan akan dikenakan kepada semua ahli kumpulan selagi mereka kekal sebagai ahli.
Lebih daripada sekadar penjimatan masa untuk melindungi pelayan RDS, RDS-Knight memberikan lebih banyak keselamatan tanpa kerumitan.
Dalam beberapa minit, Pentadbir akan mendapatkan apa yang diinginkannya: tahap keselamatan terbaik untuk setiap sesi Remote Desktop yang disambungkan.
-
Tahap Keselamatan 1: Mod Windows:
model keselamatan sesi pengguna Windows lalai
-
Tahap Keselamatan 2: Mod Desktop Terjamin:
pengguna yang disambungkan tidak akan dibenarkan untuk melayari sumber pelayan di belakang sempadan Remote Desktopnya sendiri. Ia mengehadkan persekitaran desktop jauh kepada hak istimewa pengguna standard. Pentadbir RDS akan mengawal sepenuhnya apa yang boleh atau tidak boleh dilakukan oleh pengguna.
-
Tahap Keselamatan 3: Mod Kiosk:
mencegah pengguna yang disambungkan daripada menjalankan tindakan yang dilarang seperti beralih keluar dari aplikasi yang biasanya ditugaskan kepada mereka dan melayari aplikasi lain, menutup alat penting atau mengganggu penggunaan komputer yang dimaksudkan. Ia pada dasarnya memberikan akses kepada pengguna untuk aplikasi tertentu sambil mengunci segala yang lain.
Selain itu, keselamatan berkuat kuasa serta-merta: tiada keperluan untuk memulakan semula atau untuk pengguna log keluar/log masuk. Ia adalah perkhidmatan RDS-Knight yang mengendalikannya dan ia melakukannya secara langsung.
Sudah tentu, seorang Pentadbir RDS yang lebih mahir boleh memutuskan untuk menyelami konfigurasi Dasar Hak Pengguna dengan mengklik butang "Sesuaikan Tahap Keselamatan". Ciri ini memberikan kebebasan untuk menyelidik butiran. Pentadbir boleh melihat, hasil, bagi setiap pengguna, Tahap Keselamatan yang dipilihnya. Dia boleh menyesuaikan beberapa daripadanya untuk pengguna ini (meningkatkan atau mengaktifkannya atau ciri Windows ini). Pentadbir boleh menguatkan perlindungan pelayan Windowsnya dengan hanya beberapa klik dan menguatkuasakan amalan baik dalam satu minit untuk menekan ancaman Windows yang biasa.
Muat turun "penyelesaian yang paling mudah digunakan" untuk mengamankan persekitaran Desktop Jauh Pengguna:
RDS Knight
senjata yang tepat terhadap penjenayah siber dan pengguna berniat jahat.
Tentang RDS-Tools:
Sejak 1996, RDS Tools telah mengkhususkan diri dalam teknologi akses jauh, terus mengembangkan pengalaman dan kepakaran dalam pelaksanaan semua saiz – seramai 35,000 pengguna serentak. Dengan kemunculan komunikasi Internet DSL, kabel, dan gentian optik, sesiapa sahaja boleh menerbitkan aplikasi Windows dan mengaktifkannya untuk berkongsi sumber legasi di seluruh LAN dalaman mereka atau di seluruh dunia melalui web. RDS Tools menyediakan alat yang paling mudah digunakan dan paling kos efektif yang tersedia untuk membantu anda dalam tugas ini. Untuk sebarang pertanyaan, komen, cadangan atau pertanyaan jualan, sila hantarkan e-mel kepada kami di
[email protected]
.