国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術(shù)文章
文章詳情頁

聚焦Windows Server 2008終端服務(wù)安全問題(圖)

瀏覽:3日期:2023-10-07 16:41:22

在Windows Server 2008的終端服務(wù)(Terminal Services)中最大的亮點(diǎn)就是整體安全性的提高,作為管理員和用戶最常使用的遠(yuǎn)程訪問服務(wù)器之一,這種安全性的提高也并不讓人意外,并且非常受到大家的歡迎。在本文中我們將討論怎樣做才能確保你的終端服務(wù)器(Terminal Server)環(huán)境更加安全。

使用雙重因素驗(yàn)證

當(dāng)我們在考慮網(wǎng)絡(luò)安全時(shí),我們有必要進(jìn)行雙重因素驗(yàn)證。

目前主要有集中不同形式的雙重因素驗(yàn)證方式,不過最常用的是終端服務(wù)所支持的智能卡(Smart Card)。在使用智能卡時(shí),用戶不僅需要提供有效的登錄憑證,而且他們必須能夠提供智能卡連接到他們用于作為遠(yuǎn)程終端的設(shè)備。

為了獲取智能卡驗(yàn)證,你必須創(chuàng)建一個(gè)能夠運(yùn)用到終端服務(wù)器的組策略對象(Group Policy Object)。在組策略對象中,瀏覽Computer Configuration/Windows Settings/Security Settings/Local Policies/Security Options,并啟用Interactive Logon: Require Smart Card設(shè)置。此外,你將需要啟用智能卡重新定位到終端服務(wù)器,可以通過在用戶工作組上的遠(yuǎn)程桌面連接客戶端的本地資源選項(xiàng)中,勾選智能卡選項(xiàng)。

為所有客戶端執(zhí)行網(wǎng)絡(luò)級別的身份驗(yàn)證

在過去,在服務(wù)器上部署終端服務(wù)驗(yàn)證是通過連接服務(wù)器上的會(huì)話(session)然后在Windows Server登錄屏幕中輸入登錄憑證。這聽起來似乎非常麻煩,但是從安全的角度來看,能夠啟動(dòng)session登錄屏幕可能會(huì)暴露關(guān)于網(wǎng)絡(luò)的信息(域名,計(jì)算機(jī)名稱等)或者可能讓服務(wù)器受到拒絕服務(wù)攻擊,這種攻擊主要來自擁有服務(wù)器公用IP地址的人。

網(wǎng)絡(luò)級身份驗(yàn)證(NLA)是遠(yuǎn)程桌面連接客戶端(Remote Desktop Connection Client)6.0版本中新加的功能,該功能可以在向用戶顯示W(wǎng)indows Server登錄界面之前允許用戶輸入他們的登錄憑證。Windows Server 2008使我們能夠利用這項(xiàng)功能并要求所有連接客戶端使用該功能。

要想使用NLA,你必須使用Windows 2008 Server,并且你的連接客戶端必須能夠支持CredSSP(Windows XP SP3、Windows Vista、 Windows 7)以及運(yùn)行Remote Desktop Connection 6.0或者更高版本的遠(yuǎn)程桌面連接。你同樣也可以配置終端服務(wù)器,要求其客戶端在幾個(gè)不同位置使用NLA:

在最初的終端服務(wù)角色安裝過程中,當(dāng)終端服務(wù)器屏幕顯示出指定驗(yàn)證方法時(shí),選擇Allow connections only from computers running Remote Desktop with Network Level Authentication(僅允許運(yùn)行網(wǎng)絡(luò)級身份驗(yàn)證的遠(yuǎn)程桌面的計(jì)算機(jī)發(fā)送的連接)選項(xiàng)。

在終端服務(wù)配置MMC管理單元中,右鍵單擊你的客戶端使用的終端服務(wù)器連接,然后選擇屬性,選擇Allow connections only from computers running Remote Desktop with Network Level Authentication選項(xiàng)

創(chuàng)建一個(gè)組策略對象,查看Computer Configuration/Administrative Templates/Windows Components/Terminal Services/Terminal Server/Security位置,啟用Require user authentication for remote connections by using Network Level Authentication(要求使用網(wǎng)絡(luò)級別的身份驗(yàn)證進(jìn)行遠(yuǎn)程連接的用戶驗(yàn)證)設(shè)置。

標(biāo)簽: Windows系統(tǒng)
主站蜘蛛池模板: 国产免费一区二区三区 | 久久精品国产精品亚洲人人 | 久久精品国产一区二区三区不卡 | 亚洲国产精品ⅴa在线观看 亚洲国产精品aaa一区 | 韩国一级特黄毛片大 | 久草国产在线观看 | 国产成人丝袜网站在线观看 | 狠狠色婷婷丁香综合久久韩国 | 综合精品 | 国产欧美日韩在线一区二区不卡 | 亚洲夜| 久草免费在线观看 | 免费aⅴ在线 | 看看免费a一片欧 | 91资源在线观看 | 久草最新视频 | 欧美α一级毛片 | 91无毒不卡 | 国产在线精品福利一区二区三区 | 中文字幕一区二区三区免费视频 | 国产日韩精品视频一区二区三区 | 三级全黄的视频 | 在线观看亚洲人成网站 | 国产亚洲精品一区999 | a毛片免费播放全部完整 | 国产高清精品一级毛片 | 欧美一级视频免费看 | 国产成人免费午夜性视频 | 午夜在线精品不卡国产 | 免费观看国产网址你懂的 | 成人毛片在线 | 国产偷怕自拍 | 国产v片在线播放免费观 | 国产一区二区精品久久91 | 日本不卡在线一区二区三区视频 | 欧美一区二区不卡视频 | 国产在线精品二区韩国演艺界 | 经典日韩 | 欧美亚洲午夜 | 国产免费久久精品 | 国产精品久久亚洲一区二区 |