→
➔
➔
| ➔ | 远程桌面(RDP)是Windows服务器最常用的远程管理方式,但默认的3389端口也使其成为攻击者的主要目标。本文介绍Windows Server 2012R2下RDP的安全配置。 |
▶▶▶一、修改默认RDP端口
code
code
▶▶▶二、启用网络级认证(NLA)
code
code
▶▶▶三、IP白名单限制
code
code
▶▶▶四、推荐配置清单
- ●●●修改默认3389端口为自定义端口
- ●●●启用网络级认证(NLA)
- ●●●限制远程登录用户
- ●●●配置IP白名单
- ●●●设置空闲会话超时15分钟
- ●●●启用登录事件审核
▶▶▶五、RDP会话管理
code
code
▶▶▶六、RDP网关和跳板机
code
code
▶▶▶七、RDP登录审计
code
code
注册
登录控制台
