Sammanfattning: Windows erbjuder många kraftfulla GPO:er, men de flesta av Windows systemadministratörer känner sig inte tillräckligt bekväma med sådana systemrestriktionspolicyer; och det förblir ofta osäkert om de begärda säkerhetsreglerna kommer att tillämpas exakt som förväntat. RDS-Knight betonade säkerhetsgrunder för att hålla användningen av fjärråtkomst i en säker zon och låta dig med ett enda klick enkelt begränsa användarrättigheter inom varje sessionsmiljö.
Konfigurera lokala användarrättigheter för att begränsa RDP-hot.
Om du är som de flesta administratörer av Windows-nätverk, är ditt primära fokus på Active Directory-företaget. Det finns potentiellt tusentals av dessa fjärrskrivbordsanvändarkonton på ett medelstort till stort nätverk, så det finns många vägar för dessa konton att komma ur kontroll.
Att minimera angreppsyta med noggrant kontrollerad åtkomst är en viktig del av det första försvarslinjen för att förhindra RDP-hot.
För Windows-administratörer är det en krävande uppgift att säkra användarmiljön för Remote Desktop. På grund av komplexiteten i Gruppolicy är processen både energikrävande och tidskrävande. Gruppolicy är den mekanism som används för att distribuera begränsade privilegier till alla datorer där användaren behöver begränsas. Det första steget är att konfigurera användarrättigheterna, som styr metoderna genom vilka en användare kan logga in på ett system. De tillämpas på den lokala datornivån och tillåter användare att utföra uppgifter på en dator eller i en domän. När dessa inställningar är på plats kommer användarkontot nu att kontrolleras, inte bara i funktion, utan också för spårning om en inkräktare försöker attackera ditt nätverk med kontot. Windows självt anger:
Dessa rättigheter ger användare möjlighet att utföra specifika åtgärder, såsom att logga in på ett system interaktivt eller säkerhetskopiera filer och kataloger. Tänk på att ändringar som görs i användarrättigheter kan få långtgående effekter. På grund av detta bör endast erfarna administratörer göra ändringar i användarrättighetspolicyn.
Tills nu.
RDS-Tools släpper RDS-Knight, ett fantastiskt cybersäkerhetsverktyg som gör varje administratör till en Windows-säkerhetsexpert.
Cyber Security utan komplexitet.
Med ett klick kommer RDS-Knight att genomdriva den bästa säkerhetspraxisen för administratören.
Med funktionen "Ett klick för att säkra skrivbord" är det enkelt att ställa in den säkerhetsnivå de önskar.
.
Denna administratörsguide gör det möjligt att välja en användare och använda en enkel preferensskroll för att tillämpa rätt säkerhetsnivå. Den kommer omedelbart att tillämpa den bästa säkerhetsnivå som förväntas uppnås för användarens miljö för Remote Desktop.
Ett klick och det är klart.
Otroligt effektivt och snabbt. Ingen kan drömma om en så enastående kapacitet. Det är lika enkelt att göra det.
“användare per användare”
eller för att ställa in det
per grupp
utan några bekymmer. Att tilldela rättigheter till grupper istället för individuella användare kommer att förenkla administrationen av användarkonton. Användarrättigheter som tilldelas en grupp tillämpas på alla medlemmar i gruppen så länge de förblir medlemmar.
Mer än en tidsbesparare för att skydda RDS-servern, ger RDS-Knight mer säkerhet utan komplexitet.
På några minuter kommer administratören att få vad han vill ha: den bästa säkerhetsnivån för varje ansluten Remote Desktop-session.
-
Säkerhetsnivå 1: Windows-läge:
standard Windows användarsession säkerhetsmodell
-
Säkerhetsnivå 2: Säkert skrivbordsläge:
den anslutna användaren kommer inte att tillåtas att bläddra bland serverresurser bakom sina egna Remote Desktop-gränser. Det begränsar fjärrskrivbords miljön till standardanvändarprivilegier. RDS-administratören kommer helt att kontrollera vad en användare kan eller inte kan göra.
-
Säkerhetsnivå 3: Kioskläge:
förhindrar en ansluten användare från att utföra förbjudna åtgärder som att växla ut från den applikation som normalt tilldelats dem och bläddra i andra appar, stänga viktiga verktyg eller på annat sätt störa den avsedda användningen av datorn. Det ger i grunden användaren tillgång till en specifik applikation samtidigt som allt annat låses.
Dessutom tillämpas säkerheten omedelbart: ingen behov av att starta om eller för användaren att logga ut/logga in. Det är RDS-Knight-tjänsten som tar hand om det och det görs live.
Självklart kan en mer avancerad RDS-administratör välja att gå djupt in i konfigurationen av användarrättspolicyn genom att klicka på knappen "Anpassa säkerhetsnivå". Denna funktion ger friheten att gå ner i detaljer. Administratören kan se resultaten, per användare, av sin föredragna säkerhetsnivå. Han kan justera några av dem för denna användare (öka eller aktivera den eller denna Windows-funktion). Administratören kan stärka skyddet av sin Windows-server med bara några klick och genomdriva god praxis inom en minut för att dämpa vanliga Windows-hot.
Ladda ner den mest "användarvänliga lösningen" för att säkra användarnas Remote Desktop-miljö:
RDS Knight
den rätta vågen mot cyberkriminella och illvilliga användare.
Om RDS-Tools:
Sedan 1996 har RDS Tools specialiserat sig på teknik för fjärråtkomst och kontinuerligt utökat sin erfarenhet och expertis inom implementeringar av alla storlekar – så stora som 35 000 samtidiga användare. Med framväxten av DSL, kabel- och fiberoptisk internetkommunikation kan vem som helst publicera Windows-applikationer och webbenable dem för att dela äldre resurser över sitt interna LAN eller över hela världen via webben. RDS Tools erbjuder de enklaste och mest kostnadseffektiva verktygen som finns tillgängliga för att hjälpa dig med denna uppgift. För frågor, kommentarer, förslag eller försäljningsförfrågningar, vänligen skicka ett e-postmeddelande till oss på
[email protected]
.