Ez az útmutató és az ahhoz mellékelt screenshotok a Windows 8.1 vagy a Windows 10 operációs rendszerhez készültek. Mindazonáltal képesnek kell lennie arra, hogy kövesse ezt az útmutatót mindaddig, amíg az egyik ilyen Windows kiadást használja:
- Windows 10 Professional
- Windows 8.1 Pro
- Windows 8.1 Enterprise
- Windows 8 Enterprise
- Windows 8 Pro
- Windows 7 Professional
- Windows 7 Enterprise
- Windows 7 Ultimate
- Windows Vista Business
- Windows Vista Ultimate
- Windows Vista Enterprise
- Windows XP Professional
Távoli asztal engedélyezése
Először engedélyeznünk kell a Távoli asztalt, és ki kell választanunk azokat a felhasználókat, akik távoli hozzáféréssel rendelkeznek a számítógéphez. Nyomja meg a Windows billentyűt + R egy Run parancs prompt megjelenítéséhez, és írja be a "sysdm.cpl" parancsot.
Nem feltétlenül szükséges a hálózati szintű hitelesítés, de ezzel meggátolja a számítógép biztonságát azáltal, hogy megvédi az embert a középső támadásokban. Rendszer olyan régi, mint a Windows XP, csatlakozhat a gazdagéphez hálózati szintű hitelesítéssel, így nincs ok arra, hogy ne használja.
A Távoli asztal engedélyezésekor figyelmeztetést kaphat az energiagazdálkodási lehetőségekről:
Ezt követően kattintson a "Felhasználók kiválasztása" elemre.
Távoli asztal biztosítása
A számítógépe jelenleg csatlakoztatható a Távoli asztalon keresztül (csak a helyi hálózaton, ha egy útválasztó mögött van), de van még néhány beállítás, amelyet a maximális biztonság elérése érdekében be kell állítanunk.
Először is foglalkozzunk a nyilvánvalóval. Azoknak a felhasználóknak, akiket a Távoli asztal eléréséhez használtak, erős jelszavakra van szükségük. Számos bot folyamatosan szkenneli az internetet a veszélyeztetett számítógépeken futó távoli asztalon, ezért ne becsülje alá az erős jelszó fontosságát. Használjon több mint nyolc karaktert (12+ ajánlott) számokkal, kisbetűs és nagybetűkkel, valamint különleges karakterekkel.
Menjen a Start menübe, vagy nyissa meg a Run parancsot (Windows Key + R), és írja be a "secpol.msc" parancsot a helyi biztonsági házirend megnyitásához.
Zárja be a Helyi biztonsági házirend ablakot, és nyissa meg a Helyi csoportházirend-szerkesztőt úgy, hogy a "gpedit.msc" parancsot a Futtatás vagy a Start menübe írja be.
Az ügyfélkapcsolat titkosítási szintjének beállítása - Állítsa ezt a High Level (Magas szint) értékre, így a Távoli asztal munkamenetjei 128 bites titkosítással biztosíthatók.
Különleges biztonsági réteg használata távoli (RDP) kapcsolatokhoz - Ezt SSL-re (TLS 1.0) kell beállítani.
A távoli kapcsolatok felhasználói hitelesítésének igénybevétele a Hálózati szintű hitelesítés használatával - Állítsa ezt Enabled értékre.
Miután ezeket a módosításokat végrehajtotta, bezárhatja a Helyi csoportházirend-szerkesztőt. A legutóbbi biztonsági ajánlásunk az alapértelmezett port megváltoztatása, amelyet a távoli asztal figyel. Ez egy opcionális lépés, és titkosítási gyakorlatnak tekinthető, de az a tény, hogy az alapértelmezett portszám megváltoztatása nagymértékben csökkenti a számítógéppel érkező rosszindulatú kapcsolódási kísérletek mennyiségét. A jelszó és a biztonsági beállítások a Távoli asztal sérülékenységét okozzák, függetlenül attól, hogy melyik porton hallgatják, de ha igen, csökkenthetjük a kapcsolódási kísérletek mennyiségét.
Biztonság az Obscurity révén: Az alapértelmezett RDP port módosítása
Alapértelmezés szerint a Távoli asztal figyeli a 3389-es portot. Válasszon egy ötjegyű számot, amely kevesebb, mint 65535, amelyet használni szeretne az egyéni Távoli asztali port számához. Ha ezt a számot szem előtt tartja, nyissa meg a Rendszerleíróadatbázis-szerkesztőt a "regedit" parancs futtatásához vagy a Start menübe.
Mivel a Távoli asztal alapértelmezett portját megváltoztattuk, be kell állítanunk a Windows tűzfalat, hogy elfogadjuk a bejövő kapcsolatokat a porton. Menjen a Start képernyőre, keresse meg a "Windows tűzfal" elemet, és kattintson rá.
Az utolsó lépések
A számítógépnek most elérhetőnek kell lennie a helyi hálózaton, csak meg kell adnia a gép IP-címét vagy nevét, majd mindkét esetben kettőspontot és portszámot kell megadnia, például:
Ha kíváncsi, hogyan tudja nyomon követni, hogy ki jelentkezik be a számítógépedbe (és honnan), megnyithatja az Eseménynapló megtekintését.