Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Защита терминального доступа.

Ответить
Настройки темы
Защита терминального доступа.

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Стоит win2003. На нем крутиться 1C, SQL, почта. Доступ к 1С для всех пользователей разрешен терминально. Не давно столкнулся с тем что пользователи стали заходить на сервер удаленно с дома. От сюда появилась задача:
1) как ограничить пользователей (не всех) от захода с внешнего IP адреса .
2) организовать защиту от несанкционированного доступа на терминал.

Отправлено: 09:46, 22-08-2008

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26484
Благодарности: 4452

Профиль | Отправить PM | Цитировать


Цитата dascon:
а Win2k3 позволяет использовать для TS порт отличный от 3389?
Ещё как позволяет. Порт на сервере настраивается в реестре:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp\PortNumber
А адрес сервера в терминальном клиенте нужно задавать с указанием нового номера порта через двоеточие, как это делается и в браузере:
10.1.25.1:xxxxx

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:35, 17-09-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp\PortNumber »
что-то я менял - не менялся порт...

-------
Вежливый клиент всегда прав!


Отправлено: 09:21, 18-09-2008 | #12


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26484
Благодарности: 4452

Профиль | Отправить PM | Цитировать


Цитата exo:
что-то я менял - не менялся порт... »
Ну, раз уж мне не веришь, держи первоисточник:
306759
304304
Подсказка: в реестре порт лучше ставить в 16-чном виде, т.е., если надо заменить 3389 на 3390, то меняем D3D на D3E. Ну, и ребут, конечно.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:27, 18-09-2008 | #13

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Ну, и ребут, конечно. »
ааа, вот куищща я не делал...

-------
Вежливый клиент всегда прав!


Отправлено: 09:29, 18-09-2008 | #14


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата zet2:
Не давно столкнулся с тем что пользователи стали заходить на сервер удаленно с дома. »
Вопрос первый. На работе пользователи находятся в локальной сети?
Если "да", то в файрволле разрешить "удалённый рабочий стол" (порты RDP) только для локальной подсети. Всё...

Теперь второй вопрос. Как организован совместный доступ к интернету? Выполняет ли сервер ещё и функцию прокси, или для этого используется отдельный ПК либо аппаратный машртизатор?

И ещё, если пользователи лезут на сервер с дома, значит кто угодно может получить полный доступ к системе. Удивляюсь, как ещё сервер жив

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 05:56, 19-09-2008 | #15


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26484
Благодарности: 4452

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
Выполняет ли сервер ещё и функцию прокси
Естественно, они ещё на него и NAT повесили. Классическая болезнь молодости.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 08:20, 19-09-2008 | #16


-!-


Сообщения: 3792
Благодарности: 224

Профиль | Отправить PM | Цитировать


Цитата:
если пользователи лезут на сервер с дома, значит кто угодно может получить полный доступ к системе
насколько реальна такая угроза, как это сделать? разумеется, если пользователи не с админскими правами

Отправлено: 11:11, 19-09-2008 | #17

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата dascon:
насколько реальна такая угроза, как это сделать? »
журнал ][акер за этот месяц - там интересная статья как войти на сервер через RDP.

-------
Вежливый клиент всегда прав!


Отправлено: 11:49, 19-09-2008 | #18

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


у меня вопрос созрел.
У удалёнщиков установлены старые версии клиентов РДП - 5.
Как мне настроить сервер, чтобы он не принимал соеденения с 5, а только с 6 ? и при использовании 5 ругался - обратитесь администратору за новой версией клиента РДП.

-------
Вежливый клиент всегда прав!


Отправлено: 13:48, 19-09-2008 | #19


-!-


Сообщения: 3792
Благодарности: 224

Профиль | Отправить PM | Цитировать


Цитата:
журнал ][акер за этот месяц - там интересная статья как войти на сервер через RDP
а ссылочки на эл.версию этого журнала нет? и какие методы предотвращения подобного предлагатся?
Цитата:
У удалёнщиков установлены старые версии клиентов РДП - 5
Че-то не знал даже что 6 есть. Это в Win2k8? А где клиента такого взять?

Отправлено: 14:03, 19-09-2008 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Защита терминального доступа.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Защита папок и файлов паролем - ограничение доступа к файлам и папкам WChek Программное обеспечение Windows 18 22-09-2010 13:31
Сервер лицензий терминального доступа Aspid Microsoft Windows NT/2000/2003 0 30-11-2009 13:23
2008 - Лицензия терминального сервера DarkMaximus Windows Server 2008/2008 R2 1 29-09-2009 09:20
Лицензирование терминального доступа rivera Лицензирование продуктов Microsoft 13 20-03-2009 18:31
[решено] При перенаправлении принтера терминального клиента не назначаются права доступа vladimirniki Microsoft Windows NT/2000/2003 2 02-12-2008 07:54




 
Переход