Сесията за отдалечен работен плот винаги се установява с помощта на криптиране, което означава, че никой проникващ от трета страна не може да разбере какво се случва. Въпреки това, тъй като протоколите за сигурност се подобряват с течение на времето, така се подобряват и уменията на хората със злонамерени намерения. По този начин, за да се гарантира сигурна отдалечена сесия, човек трябва да използва SSL/TLS протоколи и други мерки. Тази статия ще ви насочи как да осигурите достъп до отдалечен работен плот между клиента и сървърите.
Как да защитите мрежата си с ефективен достъп до отдалечен работен плот
Списък на съдържанието
Има много начини да защитите вашата мрежа и връзка за отдалечен достъп, но изброих най-важните:
1. Много силни пароли
Първата стъпка е да използвате пароли, които са силни и се състоят от букви, цифри и специални знаци, всички смесени. Уверете се, че символите нямат смисъл или ще бъде лесно да се отгатне.
2. Използвайте двуфакторна автентификация
Една от най-важните функции, които станаха много популярни, е двуфакторната автентификация . Тази функция се използва и от Google, докато влизате в ново устройство и работи добре, при условие че имате смартфона си със себе си.
3. Актуализирайте своя софтуер
Както споменах по-рано, има постоянни подобрения в областта на сигурността, както и при хора, които искат да нарушат тази сигурност. Ето защо е важно да поддържате вашите приложения и операционна система актуализирани по всяко време. Всички разработчици на софтуер, включително Microsoft, пускат актуализации всеки кратък период от време, което поддържа вашата система и приложения актуализирани и защитени. За хакерите е по-лесно да проникнат в остарели версии на дистанционното управление.
4. Използвайте решение по подразбиране за отдалечен работен плот на Microsoft

Microsoft предоставя на своите потребители на Windows приложение за отдалечен работен плот, което може да помогне за установяване на връзка на компютър с Windows, използвайки устройства на други платформи като Mac, iOS и Android . Това приложение е безопасно и защитено за използване, тъй като е разработено от Microsoft и не представлява риск. Има и други решения за отдалечен достъп от разработчици на трети страни, но човек не може да бъде твърде сигурен в това как се справят с поверителността.
5. Ограничете достъпа с помощта на защитни стени
Защитните стени защитават компютъра ви и предотвратяват навлизането на чужди субекти във вашия компютър. Има два вида защитни стени: хардуер и софтуер. Въпреки че Windows предоставя мощна софтуерна защитна стена, можете да използвате и хардуерна защитна стена, ако можете да се сдобиете с такава. Не забравяйте да създадете изключение или да зададете ново правило за достъп до вашия отдалечен работен плот във вашата защитна стена.
6. Включете удостоверяването на мрежово ниво
Microsoft е въвела удостоверяване на мрежово ниво (NLA) в Windows 10 OS по подразбиране. Това допълнително ниво на сигурност е най-добре да се остави на мира и да не бъде подправено. Винаги можете да отидете до следния път във вашия редактор на групови правила, за да проверите настройките за удостоверяване на мрежово ниво.
Computer\Policies\Windows Components\Remote Desktop Services\Remote Desktop Session Host\Security.
7. Задайте лимит за потребителите
Всеки компютър има администраторски акаунт, който по подразбиране има всички права и разрешения, включително отдалечен работен плот. Можете също да поддържате повече от един администраторски акаунт на вашите компютри и е важно да предоставите достъп само до този акаунт, който се нуждае от конкретно разрешение или привилегия. Ако някой от другите администраторски акаунти не се нуждае от разрешение за отдалечен достъп, тогава можете да го отмените. Ето няколко настройки, за които можете да се погрижите:
Стъпка 1 : Щракнете върху СТАРТ и след това върху Програми, последвано от Административни инструменти и Локална политика за сигурност.
Стъпка 2 : Проверете под Локални политики и намерете Присвояване на права на потребителя. Тук проверете за Разрешаване на влизане чрез услуги за отдалечен работен плот и щракнете двукратно върху него.
Стъпка 3 : Накрая изтрийте групата администратори и използвайте контролния панел, за да добавите ръчно потребители един по един, ако е необходимо.
Натиснете Win + R, за да отворите полето RUN и въведете gpedit.msc, последвано от Enter.
8. Задайте политика за блокиране на акаунт
Политиката за заключване на акаунт е система от банки по целия свят, която гарантира, че акаунтът е временно заключен, ако грешна парола бъде използвана повече от 5 пъти. Тази политика може да бъде приложена и по време на отдалечена сесия и всеки, който се опитва да проникне във вашата система, ще трябва да въведе правилната парола в рамките на 3 опита или акаунтът ще бъде заключен само за да бъде отворен отново от системен администратор. За да зададете правила за блокиране на акаунта:
Стъпка 1 : Натиснете Старт, последвано от Административни инструменти и след това Локална политика за сигурност.
Стъпка 2 : Намерете правилата за блокиране на акаунти и променете настройките, както желаете, по ваша преценка.
Бонус: Cloud Tuneup Pro
Кредит на изображението: Cloud TuneUp Pro
Cloud TuneUp Pro позволява на мрежовите администратори, ИТ специалистите и дори обикновените потребители да поддържат системите, налични в мрежата, без да се налага да вземат отдалечена сесия. Това се извършва с помощта на обширна функция на таблото, която дава на администраторите правото да оптимизират компютъра дистанционно и да сканират за злонамерен софтуер. Вградени са определени автоматизирани функции, които позволяват на ИТ специалистите да почистват и поддържат компютри от разстояние. Ето някои характеристики:
- Компютърната оптимизация може да се извърши от всяка точка на света.
- Премахнете стартиращите програми, които забавят процеса на зареждане
- Подобрете и повишете производителността на всички системи, свързани към една и съща мрежа.
- Изтрийте зловреден софтуер, поправете проблеми с системния регистър и отстранете малки проблеми и грешки.
- Деинсталирайте излишните приложения и премахнете временните, нежелани файлове.
- Цена: $49,95 за една година
- Пробна версия: 30 дни
Професионалисти:
- Лесен за настройка
- Таблото е ясно и стегнато
- Поддържа задачи за планиране
- Поддържа всички версии на Windows
- Поддържа всички версии на Windows
минуси:
- Безплатната пробна версия позволява само 3 устройства
- Предлага се само за Windows
Щракнете тук, за да посетите официалния уебсайт
ЧЗВ -
a) Отдалеченият работен плот работи ли в безопасен режим с работа в мрежа?
Да, можете да установите отдалечена връзка, ако компютърът е в безопасен режим с включена мрежа и стабилна интернет връзка. Много онлайн техници вземат отдалечени сесии на клиентски компютър и рестартират в безопасен режим за разширено отстраняване на неизправности.
б) Може ли някой да има отдалечен достъп до моя компютър без мое разрешение?
За съжаление Да, има начини, по които хора със злонамерени намерения могат да хакнат компютъра ви, при условие че има някаква вътрешна помощ. Това означава, че злонамерен или шпионски софтуер е бил инжектиран във вашия компютър чрез фишинг имейл или докато сте посетили незащитен уебсайт.
в) Можете ли да получите отдалечен достъп до компютър, който е изключен?
Ако компютърът ви е изключен, но е свързан към захранващ контакт, през който преминава електричество, тогава той може да бъде включен през друг компютър в същата мрежа с функцията Wake On LAN. Въпреки това, не всички дънни платки поддържат тази функция.
Последната дума за това как да защитите мрежата си с ефективен достъп до отдалечен работен плот
Провеждането на отдалечена сесия се е превърнало в необходимост за мнозина и е неизбежно в тези времена. Но ако проявите достатъчно внимание и следвате мерките за сигурност, изброени по-горе, тогава трябва да сте в безопасност.
Следвайте ни в социалните медии – Facebook , Twitter , LinkedIn и YouTube . За всякакви въпроси или предложения, моля, уведомете ни в секцията за коментари по-долу. Ще се радваме да се свържем с вас с решение. Редовно публикуваме съвети и трикове, заедно с отговори на често срещани проблеми, свързани с технологиите.