tailieunhanh - Terminal Services Gateway của Windows Server 2008

Terminal Services Gateway của Windows Server 2008 .Các quản trị viên bảo mật của Microsoft luôn có một chút cảnh giác trong việc đưa ra Terminal Servers trên Internet. Lý do là vì chưa có một khả năng để có thể thẩm định từ trước các kết nối hoặc chính sách người dùng để xác định xem những người dùng nào có thể truy cập vào Terminal Server nào. Việc thiếu vấn đề tiền thẩm định là một vấn đề thực sự khó khăn. Không có cơ chế tiền thẩm định thì người dùng nặc danh có thể nâng cao các. | Terminal Services Gateway của Windows Server 2008 Các quản trị viên bảo mật của Microsoft luôn có một chút cảnh giác trong việc đưa ra Terminal Servers trên Internet. Lý do là vì chưa có một khả năng để có thể thẩm định từ trước các kết nối hoặc chính sách người dùng để xác định xem những người dùng nào có thể truy cập vào Terminal Server nào. Việc thiếu vấn đề tiền thẩm định là một vấn đề thực sự khó khăn. Không có cơ chế tiền thẩm định thì người dùng nặc danh có thể nâng cao các kết nối nặc danh thỏa hiệp với Terminal Server đã được ban bố. Một Terminal Server bị thỏa hiệp sẽ trở thành một lỗ hổng nghiêm trọng đối với mạng của bạn vì khi đó kẻ tấn công có thể truy cập vào toàn bộ hệ điều hành và thực hiện các tấn công. Trước những khó khăn đó Windows Server 2008 cung cấp cho các bạn một giải pháp cho vấn đề bảo mật này Terminal Services Gateway. Sử dụng Terminal Services Gateway bạn có thể thẩm định trước những người dùng và kiểm soát những Terminal Servers nào mà người dùng có thể truy cập dựa trên các thông tin cá nhân và chính sách. Tính năng này còn cho phép bạn có thể kiểm soát một cách tinh tế hơn những gì cần để bảo đảm rằng bạn có một giải pháp RDP truy cập từ xa một cách an toàn. Trong loạt bài gồm hai phần này chúng ta sẽ cùng tìm hiểu cách làm việc với giải pháp Terminal Servers sử dụng mạng lab như hình bên dưới. Các mũi tên thể hiện hướng truyền thông từ máy khách RDP bên ngoài tới Terminal Server. Hình 1 Mỗi một máy chủ trong kịch bản này đều đang sử dụng Windows Server 2008 Enterprise Edition. Trong mạng ví dụ này chúng tôi đang sử dụng .

TỪ KHÓA LIÊN QUAN