Настройка доступа к Windows Server 2012 по rdp

Тема в разделе "Администрирование серверов", создана пользователем fort-line, 18 ноя 2015.

Метки:
  1. fort-line

    fort-line

    Регистрация:
    18 ноя 2015
    Сообщения:
    1
    Симпатии:
    0
    Как правильно настроить доступ к серверу на ОС Windows Server 2012 по rdp и защитить от взлома? После настройки службы rdp сервер становится доступен только после подключения по teamviewer. В чем может быть причина и как её исправить?
     
  2. aligators

    aligators

    Регистрация:
    31 дек 2015
    Сообщения:
    1
    Симпатии:
    0
    У тебя порт проброшен ? порт rdp 3389?
     
  3. mags

    mags

    Регистрация:
    9 мар 2016
    Сообщения:
    3
    Симпатии:
    0
    fort-line, пользователя добавить в группу "Пользователи удаленного рабочего стола"?
    А вообще, я бы рекомендовал настроить доступ через VPN, и уже только из VPN заходить по RDP.
    Если сделать на OpenVPN - то про подбор пароля можно забыть, т.к. там по ключам авторизация, а их до конца света подбирать будешь :Smile:
    Другое дело что надо грамотный специалист, который сможет все настроить...
     
  4. DRAG0N

    DRAG0N

    Регистрация:
    9 ноя 2016
    Сообщения:
    7
    Симпатии:
    0
    настройка прав доступа, внесение в группы с настроенными правами, качественные пароли (набор символов и букв, сервисов и программ рандомных паролей хватает, но я предпочитаю вариант как легла рука), настройка портов и брандмауэра, выделенный ип. Это как простой вариант, а так как говорилось выше openvpn.
     
  5. tandw

    tandw

    Регистрация:
    27 сен 2015
    Сообщения:
    5
    Симпатии:
    0
    На роутере подмени порт. Пробрось например из вне 1111 до сервака с 3389. Никогда не пробрасывайте 3389 на 3389.
     
  6. tear82

    tear82

    Регистрация:
    18 апр 2017
    Сообщения:
    5
    Симпатии:
    0
    Еще можно использовать сертификаты для rdp
     
  7. krei

    krei

    Регистрация:
    22 дек 2015
    Сообщения:
    6
    Симпатии:
    0
    Для входа по rdp во первых должны быть белые ip-адресса на машине или на роутере (если белый на роутере, то делается проброс портов), во вторых на самой машине с Windows лучше поменять порт rdp на какой либо нестандартный порт, и в третьих лучше настраивать доступ извне не через rdp все-таки, а vpn (причем можно использовать и внутренний vpn-сервер Windows) и там можно уже нормально настроить доступ по сертификатам.