Šī rokasgrāmata un ekrānuzņēmumi, kas to papildina, ir paredzēti operētājsistēmām Windows 8.1 vai Windows 10. Tomēr jums vajadzētu būt iespējai sekot šim ceļvedim, kamēr vien jūs izmantojat vienu no šiem Windows izdevumiem:
- Windows 10 Professional
- Windows 8.1 Pro
- Windows 8.1 Enterprise
- Windows 8 Enterprise
- Windows 8 Pro
- Windows 7 Professional
- Windows 7 Enterprise
- Windows 7 Ultimate
- Windows Vista Business
- Windows Vista Ultimate
- Windows Vista Enterprise
- Windows XP Professional
Iespējot attālo darbvirsmu
Pirmkārt, mums ir jāiespējo attālā darbvirsma un jānorāda, kuriem lietotājiem ir attālā piekļuve datoram. Spiediet Windows taustiņu + R, lai atvērtu komandu Run un ierakstiet "sysdm.cpl."
Nav nepieciešams pieprasīt tīkla līmeņa autentifikāciju, bet tādējādi tas padara jūsu datoru drošāku, aizsargājot jūs no Tuvajiem uzbrukumiem. Sistēmas, tik pat vecas kā Windows XP, var izveidot savienojumu ar saimniekiem, kuriem ir tīkla līmeņa autentifikācija, tādēļ nav iemesla to neizmantot.
Ieslēdzot attālo darbvirsmu, varat saņemt brīdinājumu par iespējām:
Pēc tam noklikšķiniet uz "Izvēlēties lietotājus".
Attālās darbvirsmas nodrošināšana
Pašlaik jūsu dators ir savienojams ar attālās darbvirsmas palīdzību (tikai vietējā sakaru tīklā, ja esat aiz maršrutētāja), taču ir vēl daži iestatījumi, kas mums jākonfigurē, lai panāktu maksimālu drošību.
Pirmkārt, pieņemsim risināt acīmredzamo. Visiem lietotājiem, kuriem sniedzat piekļuvi attālās darbvirsmas lietojumprogrammām, ir jābūt spēcīgām parolēm. Ir daudz robotprogrammatūru, kas nepārtraukti skenē internetu neaizsargātajiem datoriem, kuriem tiek izmantots attālā darbvirsma, tādēļ nepietiekami novērtējiet spēcīgas paroles nozīmi. Izmantojiet vairāk kā astoņas rakstzīmes (12 + ieteicams) ar cipariem, mazajiem un lielajiem burtiem un īpašām rakstzīmēm.
Atveriet izvēlni Sākt vai atveriet uzvednes uzvedni (Windows Key + R) un ierakstiet "secpol.msc", lai atvērtu izvēlni Vietējās drošības politikas.
Aizveriet lokālā drošības politikas logu un atveriet Vietējo grupu politikas redaktoru, ierakstot "gpedit.msc" vai nu uzvednes uzvednē, vai izvēlnē Sākt.
Iestatīt klienta savienojuma šifrēšanas līmeni - iestatiet to augstā līmenī, lai jūsu attālās darbvirsmas sesijas būtu aizsargātas ar 128 bitu šifrēšanu.
Nepieciešams izmantot īpašu drošības slāni tālvadības (LAP) savienojumiem - iestatīt to uz SSL (TLS 1.0).
Pieprasiet lietotāja attālās savienojumu autentifikāciju, izmantojot tīkla līmeņa autentifikāciju - iestatiet to uz Enabled.
Kad šīs izmaiņas ir veiktas, jūs varat aizvērt vietējo grupu politikas redaktoru. Pēdējais mūsu drošības ieteikums ir mainīt noklusēto portu, kuru attālā darbvirsma klausās. Šis ir neobligāts solis, un to uzskata par drošību, izmantojot neuzmanības praksi, taču fakts, ka noklusējuma porta numura mainīšana ievērojami samazina ļaunprātīgā savienojuma mēģinājumu apjomu, ko jūsu dators saņems. Jūsu parolē un drošības iestatījumos ir jāuzņemas attālās darbvirsmas neaizsargātība neatkarīgi no tā, cik portu tā klausās, bet mēs varētu arī samazināt pieslēgšanās mēģinājumu apjomu, ja vien mēs to varēsim.
Drošība ar nenoteiktu laiku: Mainīt noklusējuma LAP portu
Pēc noklusējuma attālā darbvirsma noklausās 3389. portu. Izvēlieties piecciparu skaitli, kas mazāks par 65535, kuru vēlaties izmantot savam pielāgotajam attālās darbvirsmas porta numuru. Ņemot vērā šo numuru, atveriet reģistra redaktoru, ierakstot regedit uz komandu Run vai izvēlnē Sākt.
Noklikšķiniet uz Labi un pēc tam aizveriet reģistra redaktoru.
Tā kā mēs esam mainījuši noklusēto portu, kuru izmanto attālais darbvirsmas, mums būs jākonfigurē Windows ugunsmūris, lai pieņemtu ienākošos savienojumus šajā portā. Atveriet sākuma ekrānu, atrodiet "Windows ugunsmūris" un noklikšķiniet uz tā.
Pēdējie soļi
Jūsu datoram tagad jābūt pieejamam jūsu vietējā sakaru tīklā, tikai norādiet iekārtas mašīna vai tā nosaukums, kam sekoja kols un porta numurs abos gadījumos, piemēram:
Ja jums rodas jautājums, kā jūs varat sekot līdzi, kas pierakstās datorā (un no kurienes), varat atvērt notikumu skatītāju, lai to skatītu.