|
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
| Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Защита терминального доступа. |
|
|
Защита терминального доступа.
|
|
Новый участник Сообщения: 2 |
Стоит win2003. На нем крутиться 1C, SQL, почта. Доступ к 1С для всех пользователей разрешен терминально. Не давно столкнулся с тем что пользователи стали заходить на сервер удаленно с дома. От сюда появилась задача:
1) как ограничить пользователей (не всех) от захода с внешнего IP адреса . 2) организовать защиту от несанкционированного доступа на терминал. |
|
|
Отправлено: 09:46, 22-08-2008 |
|
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата dascon:
|
|
|
------- Отправлено: 11:37, 24-09-2008 | #31 |
|
-!- Сообщения: 3792
|
Профиль | Отправить PM | Цитировать Вопрос: почему/чем соединение сервера терминалов на Win2k3 (RDP5.2) c клиентом RDP6.x безопаснее, чем с клиентом RDP5.2?
Ответ: Цитата:
. Нужны пояснения и объяснения. |
|
|
Отправлено: 13:13, 24-09-2008 | #32 |
|
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата exo:
Хочу огорчить, большая часть протоколов имеют такую уязвимость. В том числе и сети Windows. Правдо в реальном мире такая уязвимость достаточно условна, т.к. сервер "подсовывать" тяжеловато. |
|
|
------- Отправлено: 13:18, 24-09-2008 | #33 |
|
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать zet2, не встретил в теме вопроса, у вас сервер напрямую мордой в интернет смотрит? Или есть какое-то защищающее приложение? (Встроенный файрволл Windows можете не упоминать даже.) Если есть, то какое? Или это железка?
|
|
------- Отправлено: 14:04, 24-09-2008 | #34 |
|
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Oleg Krylov:
|
|
|
------- Отправлено: 14:18, 24-09-2008 | #35 |
|
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать А чем хорош? Особенно для сети масштаба предприятия? Дарвин такое называл естественным отбором...
|
|
------- Отправлено: 15:32, 24-09-2008 | #36 |
|
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Oleg Krylov, т.е. вы считаете если им закрыть все IP кроме 2-3 (это конечно не масштаб предприятия) для администрирования - то этого не хватит?
|
|
------- Отправлено: 16:27, 24-09-2008 | #37 |
|
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать На мой взгляд, в масштабах предприятия ставится серьезный продукт в качестве корпоративного файрволла, например MS ISA 2006. Который с легкостью зарежет на уровне аутентификации. Т.е. проблемы будут не в адресации, а в логоне.
Тут конечно возможны варианты, но я обычно вообще не публикую RDP во внешние сети. Для этого есть VPN, а сейчас еще и TSGateway. Но это только мое мнение. |
|
------- Отправлено: 16:30, 24-09-2008 | #38 |
|
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Oleg Krylov:
|
|
|
------- Отправлено: 16:43, 24-09-2008 | #39 |
|
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Можно, просто смысл сводится к необходимости вырастать из штанишек 30-машинных админов. И доступность RDP снаружи яркий тому показатель.
|
|
------- Отправлено: 16:53, 24-09-2008 | #40 |
|
|
Участник сейчас на форуме |
|
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
| Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
| [решено] Защита папок и файлов паролем - ограничение доступа к файлам и папкам | WChek | Программное обеспечение Windows | 18 | 22-09-2010 13:31 | |
| Сервер лицензий терминального доступа | Aspid | Microsoft Windows NT/2000/2003 | 0 | 30-11-2009 13:23 | |
| 2008 - Лицензия терминального сервера | DarkMaximus | Windows Server 2008/2008 R2 | 1 | 29-09-2009 09:20 | |
| Лицензирование терминального доступа | rivera | Лицензирование продуктов Microsoft | 13 | 20-03-2009 18:31 | |
| [решено] При перенаправлении принтера терминального клиента не назначаются права доступа | vladimirniki | Microsoft Windows NT/2000/2003 | 2 | 02-12-2008 07:54 | |
|