Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Защита терминального доступа.

Ответить
Настройки темы
Защита терминального доступа.

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Стоит win2003. На нем крутиться 1C, SQL, почта. Доступ к 1С для всех пользователей разрешен терминально. Не давно столкнулся с тем что пользователи стали заходить на сервер удаленно с дома. От сюда появилась задача:
1) как ограничить пользователей (не всех) от захода с внешнего IP адреса .
2) организовать защиту от несанкционированного доступа на терминал.

Отправлено: 09:46, 22-08-2008

 

Старожил


Сообщения: 371
Благодарности: 24

Профиль | Отправить PM | Цитировать


Цитата exo:
Включить Брэндмауер с настройками - запретить RDP всем IP кроме области - и пишите какие IP разрешить!
Не забудьте свой прописать. »
А можно подробней как это сделать.
Мне нужно чтобы к серверу АД был доступ только с одной админской тачке, а все остальные могли с ним работать как с файл принт и т.д. сервером.

-------
Это не ошибки, это промахи стилуса :)


Отправлено: 21:29, 26-09-2008 | #41



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


В настройках терминального сервера запретите вход всем, кроме админа. Или такой вариант не подходит?

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 21:40, 27-09-2008 | #42


-!-


Сообщения: 3792
Благодарности: 224

Профиль | Отправить PM | Цитировать


Цитата:
Мне нужно чтобы к серверу АД был доступ только с одной админской тачке, а все остальные могли с ним работать как с файл принт и т.д. сервером
а зачем там AD, если он только для одного админа?
GreenIce, подробно можно изложить задачу, если она вообще соответствует теме(?)

Отправлено: 22:50, 27-09-2008 | #43


Ветеран


Сообщения: 983
Благодарности: 12

Профиль | Отправить PM | Цитировать


я тоже терминал разрешил доступ из интернета. Ну бывает моменты, что надо удаленно администрировать...
и мне тоже заинтересовывал безопасность ! на самом деле если RDP не лучшее решение, а что самое безопасное и удобнее ? как-то столько не изучаю, но VPN для меня остается каким-то зверем, с которым не хочу связыватся
Очень хотел бы знать, когда есть прямое подключение через RDP с инета к серверу, всякие неумные персоны смогут брутить пароль к входу в систему ? и заодно интересут, где поставить ограничение по блакировки "попытка не удачного входа", чтоб если 3 раза не парвильно ввели - блокировал по IP или че-то еще....

Отправлено: 00:28, 28-09-2008 | #44


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


VPN очень хороший и добрый зверь. Спасает от многих проблем. Обычно, я публикую сервисы через ISA. Он позволяет достаточно тонко настроить политики доступа. Это из разряда Best Practics. Но если нет возможности, используйте серверную оснастку Маршрутизация и удаленный доступ. Создайте прослушиватель для входящих подключений VPN. А вот доступ к VPN раздавайте в AD, в свойствах пользователя на вкладке Dial-In.
GreenIce, вообще доступ обычным пользователям на контроллер домена не самая лучшая практика. Если они его вам уронят, натолкав вирей и подобного... Вы горючими слезами заливаться будете, т.к. неправильная его работа парализует сеть. Ищите другое решение, добрый вам совет.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 10:36, 28-09-2008 | #45


Старожил


Сообщения: 371
Благодарности: 24

Профиль | Отправить PM | Цитировать


Цитата dascon:
а зачем там AD, если он только для одного админа?
GreenIce, подробно можно изложить задачу, если она вообще соответствует теме(?) »
В домене есть 50 компов, я хочу чтобы у пользователей не поднималось окно для терминальной сессии с сервера. Т.е. если с тачки админа я зайду по рдп то сеанс поднимается, а с любой другой писало бы что сервер терминалов не доступен.

-------
Это не ошибки, это промахи стилуса :)


Отправлено: 12:38, 28-09-2008 | #46


-!-


Сообщения: 3792
Благодарности: 224

Профиль | Отправить PM | Цитировать


GreenIce, т.е. в свойствах юзеров RDP разрешен, значит по MAC/IP дожно определяться разрешен ли сеанс RDP?

Отправлено: 12:56, 28-09-2008 | #47


Старожил


Сообщения: 371
Благодарности: 24

Профиль | Отправить PM | Цитировать


Да, в сети есть терминальный сервер, к которому доступ нужен всем, а к серверам чтоб даже не предлогал.

-------
Это не ошибки, это промахи стилуса :)


Отправлено: 13:22, 28-09-2008 | #48


Ветеран


Сообщения: 983
Благодарности: 12

Профиль | Отправить PM | Цитировать


А саму политику RDP можно так настроить? чтоб после нескоько неудачного ввода пароля - блокировался?

Отправлено: 16:21, 28-09-2008 | #49


Старожил


Сообщения: 371
Благодарности: 24

Профиль | Отправить PM | Цитировать


Цитата krec:
А саму политику RDP можно так настроить? чтоб после нескоько неудачного ввода пароля - блокировался? »
А причем здесь RDP насколько я понимаю там стандартная политика авторизации, как в политике настроенно так и блокироваться будет.

-------
Это не ошибки, это промахи стилуса :)


Отправлено: 19:17, 28-09-2008 | #50



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Защита терминального доступа.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Защита папок и файлов паролем - ограничение доступа к файлам и папкам WChek Программное обеспечение Windows 18 22-09-2010 13:31
Сервер лицензий терминального доступа Aspid Microsoft Windows NT/2000/2003 0 30-11-2009 13:23
2008 - Лицензия терминального сервера DarkMaximus Windows Server 2008/2008 R2 1 29-09-2009 09:20
Лицензирование терминального доступа rivera Лицензирование продуктов Microsoft 13 20-03-2009 18:31
[решено] При перенаправлении принтера терминального клиента не назначаются права доступа vladimirniki Microsoft Windows NT/2000/2003 2 02-12-2008 07:54




 
Переход