关于Windows RDP配置的一些建议 - 网络技术(Networking)版 - 北大未名BBS
返回本版
1
/ 1
跳转

关于Windows RDP配置的一些建议

[复制链接]
楼主

ehzon [离线]

OOOO

2.7主序星

发帖数:94 原创分:0
<ASCIIArt> 1楼

看到了版上RDP配置的教程,结合之前在计算中心版看到有同学电脑被勒索的事情,除了教程里的安全配置,对更加安全的RDP配置提出一些建议:

1. 关闭不使用的账户使用RDP登陆的权限:

Win+R运行,输入secpol.msc,打开本地安全策略,在 “本地策略-用户权限分配“中,找到“允许通过远程桌面服务登录”,限制你需要使用的RDP账户,避免破解;

2. 启用过多尝试账户锁定

在Windows的默认设置下,RDP应该是可以无限尝试密码的,同样在本地安全策略里,打开“账户策略-账户锁定策略”,修改账户锁定阈值(也就是多少次失败尝试后锁定)和锁定时间到你需要的数字,这样可以避免暴力破解;



配置了以上两个项目后就能够让RDP更安全,同时也要注意Windows安全更新,以修复RDP的漏洞。

其他诸如配置防火墙、RDP网关等可能就有些麻烦,如果有需要可以参考这篇文章 https://security.berkeley.edu/education-awareness/securing-remote-desktop-rdp-system-administrators

 最后修改于2023-09-10 15:23:02
  • 发表于2023-09-10 15:21:13
楼主

ehzon [离线]

OOOO

2.7主序星

发帖数:94 原创分:0
<ASCIIArt> 2楼

以及文章里Berkeley的信息部门提供了内网网段,方便用户配置防火墙,希望计算中心也能提供类似的信息。

ehzon (OOOO) 在 ta 的帖子中提到:

看到了版上RDP配置的教程,结合之前在计算中心版看到有同学电脑被勒索的事情,除了教程里的安全配置,对更加安全的RDP配置提出一些建议:

1. 关闭不使用的账户使用RDP登陆的权限:

Win+R运行,输入secpol.msc,打开本地安全策略,在 “本地策略-用户权限分配“中,找到“允许通过远程桌面服务登录”,限制你需要使用的RDP账户,避免破解;

……

发表于2023-09-10 15:25:17

Bigscience [在线]

🔞🧜‍♀️|41天3时36分2秒后毕业

4.4主序星

发帖数:4082 原创分:6
<ASCIIArt> 3楼

👍🏻👍🏻👍🏻

ehzon (OOOO) 在 ta 的帖子中提到:

看到了版上RDP配置的教程,结合之前在计算中心版看到有同学电脑被勒索的事情,除了教程里的安全配置,对更加安全的RDP配置提出一些建议:

1. 关闭不使用的账户使用RDP登陆的权限:

Win+R运行,输入secpol.msc,打开本地安全策略,在 “本地策略-用户权限分配“中,找到“允许通过远程桌面服务登录”,限制你需要使用的RDP账户,避免破解;

……

签名档


No man is a failure who has friends.

发表于2023-09-10 17:23:20

Tennessine [离线]

小透明

2.5蛋炒饭

发帖数:53 原创分:2
<ASCIIArt> 4楼

好评

ehzon (OOOO) 在 ta 的帖子中提到:

看到了版上RDP配置的教程,结合之前在计算中心版看到有同学电脑被勒索的事情,除了教程里的安全配置,对更加安全的RDP配置提出一些建议:

1. 关闭不使用的账户使用RDP登陆的权限:

Win+R运行,输入secpol.msc,打开本地安全策略,在 “本地策略-用户权限分配“中,找到“允许通过远程桌面服务登录”,限制你需要使用的RDP账户,避免破解;

……

发表于2023-09-12 19:08:03

Tennessine [离线]

小透明

2.5蛋炒饭

发帖数:53 原创分:2
<ASCIIArt> 5楼

已经合并到原帖中,感谢~

ehzon (OOOO) 在 ta 的帖子中提到:

看到了版上RDP配置的教程,结合之前在计算中心版看到有同学电脑被勒索的事情,除了教程里的安全配置,对更加安全的RDP配置提出一些建议:

1. 关闭不使用的账户使用RDP登陆的权限:

Win+R运行,输入secpol.msc,打开本地安全策略,在 “本地策略-用户权限分配“中,找到“允许通过远程桌面服务登录”,限制你需要使用的RDP账户,避免破解;

……

签名档

暂时不能给你明确的答复

这个问题需要你自行衡量

发表于2023-09-17 18:41:39
返回本版
1
/ 1
跳转

请您先 登录 再进行发帖

快速回复楼主
标题
建议:≤ 24个字
签名档
发布(Ctrl+回车)

您输入的密码有误,请重新输入