Toon posts:

[2003] Terminal sessie / RDP beveiliging, hoe te doen?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb zelf een w2k3 server draaien (thuis) die ik vanaf een andere PC beheer, nu zoek ik manieren om de server iets beter te beveiligen zonder direct 3th party tools te installeren.
Ik heb 2 vragen hierover:

1.
Is er een eenvoudige manier om een terminal sessie aan een bepaald IP te binden, dus dat je bv alleen vanaf vooraf ingeven IP adressen een verbinding gemaakt kan worden.
Ik heb al eens in de instellingen en menu's zitten zoeken maar kan eigenlijk niets vinden dat ik dus de RDM/Terminal sessies kan beperken tot bepaalde IP adressen.

2.
Een 2de vraag is of het mogelijk is om de poort te wijzigen waarop je verbinding maakt met een RDM sessie, dit is nu standaard 3389, ik kan me voorstellen dat het veiliger is dit te veranderen in een andere niet standaard poort, ook deze instelling kan ik niet vinden op de server.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 13:21

mutsje

Certified Prutser

How to change the Terminal Server's listening port beetje zoeken en je had het gevonden. Zijn genoeg topics in WSS die het antwoord in zich hebben.

  • Rataplan_
  • Registratie: Maart 2000
  • Laatst online: 05-12-2025
poort wijzigen: registry, zie link hierboven.
Access van enkel een ip: firewall. De ingebakken firewall in RAS is denk ik al voldoende, hiervoor hoef je geen 3th party app te installeren.

Verwijderd

Topicstarter
Bedoel dus zonder de firewall van windows zelf, het probleem hier is dat je weer een hoop poorten moet gaan instellen die niets met de login te maken hebben. Schakel je die FW in dan moet je teveel gaan configgen en de standaard FW kan helaas niet poort ranges vrij geven of blokkeren.

In VNC en PC-anywhere kun je bv zelf IP's inzetten die wel of niet mogen connecten, maar blijkbaar gaat dat dus niet met RDM

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Wat is RDM ?

Verwijderd

Topicstarter
remote desktop manager, misschien beetje stom omschreven maar bedoel gewoon terminal server zonder /console login

  • garak
  • Registratie: Februari 2000
  • Laatst online: 05-05-2025
Meestal word hiervoor de afkorting RDP gebruikt. De poort hiervan is te wijzigen zoals hierboven aangegeven.

Ip filtering kan gedaan worden door OA de windows firewall of RRAS

  • FastBunny
  • Registratie: Januari 2001
  • Laatst online: 04-02 08:46

FastBunny

Give it the Works !

RDP is al erg veilig, om het nog veiliger te maken kan je SP1 installeren, dan kan je SSL/TLS activeren. Het geheel loopt dan via een SSL verbinding, en een verhoogde encryptie :)

Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL

Pagina: 1