Определение местоположения служб терминаловДля соединения с сервером терминалов
Определение местоположения служб терминаловДля соединения с сервером терминалов клиентам требуется право LogOn Locally. He устанавливайте службы терминалов в режиме сервераприложений на контроллере домена, так как для соединения с такимсервером всем пользователям потребуется право Log On Locally,В стандартной среде Windows 2000 это позволит пользователям службтерминалов локальный вход на все контроллеры домена, а не толькоте, где установлены службы терминалов. Для повышения безопасности устанавливайте службы терминалов только на рядовых серверах.Настройка безопасности для конкретных пользователейПо умолчанию защита для клиентов служб терминалов основана начленстве в группе TSUser. Любой пользователь, правомочный входитьна сервер терминалов по удаленному соединению или с консоли, автоматически включается в эту группу.Вы можете применить добавочный шаблон повышенной безопасности Notssid.inf для удаления этой группы из всех DACL в файловойсистеме. При этом доступ пользователей к файловой системе будетосуществляться по их учетным записям и членстве в группах безопасности, а не по факту соединения с сервером терминалов.Для простого использования этого шаблона поместите всесерверы терминалов в одно ОП, а затем импортируйте шаблон Notssid.infв соответствующий ему ОГП. Это гарантирует постоянное применениеданного шаблона.Защита обмена данными между клиентами и серверомслужб терминаловВы можете зашифровать данные, которыми обмениваются клиент исервер терминалов (рис. 9-14).Рис. 9-14, Настройка уровня шифрования для соединенийРис. 9-14, Настройка уровня шифрования для соединений
Опубликовал vovan666
March 27 2013 10:31:49 ·
0 Комментариев ·
3697 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.