특정 사용자 만 대체 RDP 포트에 연결하도록 허용


0

그래 왜 ?

로컬 네트워크에 원격 데스크톱 서버에 액세스하는 일부 사용자가 있습니다

그러나 이러한 사용자 중 일부는 인터넷에서 원격 데스크톱에 연결하는 방법도 필요했습니다. 그 대체 포트는 인터넷으로 전달됩니다

두 번째 청취 포트를 추가 한 방법은 다음과 같습니다. http://jvhconsulting.wordpress.com/2010/11/16/adding-or-changing-remote-desktop-listening-port/

원래 창 "원격 데스크톱 연결"을 사용하여 특정 사용자 만 대체 포트에 액세스 할 수있는 방법이 있습니까?

아마도 마녀 사용자를 선택하는 방법은 포트 3389에 연결할 수있는 권한이 있고 마녀 사용자는 포트 3399에 연결할 수있는 방법이있을 수 있습니다. 아마도 지역 보안 정책과 같은 곳에서 설정이있을 수 있습니다.

도움을 주셔서 감사합니다 :)


포트의 의미를 잘 모르겠지만 전송 계층 포트 (TCP / UDP)는 전송 계층 이하에서 발생하는 패킷 특성으로 만 "사용자"로 제한 할 수 없습니다. 더 높은 수준의 기준으로 액세스를 필터링하려면 응용 프로그램 자체 (이 경우 RDP)에 인증 및 권한 부여를 남겨 두어야합니다.
Frank Thomas

예, 이것이 제가 의미하는 바입니다. rdp가 특정 사용자 만 수신 대기하는 대체 포트에 연결할 수있는 방법이 있습니까?
Nicolas Racine

아니요, 포트는 어떤 사용자가 연결하려고하는지 알지 못하므로 RDP는 들어오는 포트를 신경 쓰지 않습니다. 방화벽의 포트에 대해 IP 제한을 설정할 수 있으므로 특정 IP 만 포트에 액세스 할 수 있지만 해당 IP의 모든 사용자가 들어올 수 있으며 허용 된 사용자가 다른 곳으로 이동하거나 IP 변경)가 허용되지 않습니다.
Ƭᴇcʜιᴇ007

2
불행히도 별도의 구성으로 두 개의 RDP 서비스 인스턴스를 실행할 수 없습니다. 사용자를 기반으로 방화벽을 만들 수 없습니다. 가장 좋은 방법은 승인 된 원격 사용자가 네트워크에 VPN을 연결하고 제어 할 수 있도록하는 것이지만 일부 인프라와 관련이 있습니다. 아마도 당신은 어떤 형태의 포트 노킹을 구현할 수있을 것입니다 : en.wikipedia.org/wiki/Port_knocking
Frank Thomas

@FrankThomas 현재 다른 방법을 생각하고 있습니다. 실제로 작동 할 수 있습니다. 현재 로컬 그룹 정책 편집기를 사용하고 있으며 사용자가 로그인하면 스크립트를 시작할 수 있습니다. 그게 내가 생각하게 만들었 어 .. 스크립트에서 스크립트를 라우 칭하여 사용자가 권한이없는 사용자인지 확인하고 킥오프하지 않으면 충분히 안전한 Whould?
Nicolas Racine

답변:


2

이에 대한 더 나은 접근 방법 (Microsoft가 권장하는 방법)은 RDP 포트를 외부에 전혀 노출시키지 않습니다. 대신 사용자가 연결할 수있는 VPN 포트를 노출 한 다음 VPN 연결시 RDP 서버에 연결할 수 있습니다.

이를 통해 RDP 액세스 권한을 가진 사용자와 별도로 VPN 액세스 권한을 가진 사용자를 제한 할 수 있습니다.

VPN을 설정하지 않으려면 다른 옵션은 공용 인터넷과 내부 컴퓨터 사이의 경계에 있는 원격 데스크톱 게이트웨이 관리자 를 사용하는 것 입니다. RD 게이트웨이에 대한 규칙을 설정하여 연결할 수있는 사용자 및 사용자가 연결 하는 컴퓨터를 제한 할 수 있습니다 .


하지만 지금 사람들이 연결되는 방식을 바꿀 수는 없습니다. 그러나 로그인이 너무 많이 실패하면 이메일을 보내서 방화벽 규칙을 만드는 시스템이 있습니다.
Nicolas Racine

흠!. 나는 그것에 대해 읽어야한다. (원격 데스크톱 게이트웨이 관리자) 유망 해 보입니다. 사용자가 로그인 할 수 있도록 변경이 가능할 수도 있습니다. 유일한 것은 일부 사용자가 로컬을 연결해야한다는 것이므로 게이트웨이가 인터넷에서 엄격하게 연결될 필요가 없기를 바랍니다.
Nicolas Racine

게이트웨이 접근 방식이 완전히 설정되면 추가 단계를 수행하지 않아도 작동합니다. "RD 게이트웨이 설정 자동 검색"상자는 원격 데스크톱 클라이언트에서 기본적으로 설정되어 있습니다. (추가 옵션 표시-> 고급-> 설정)
Scott Chamberlain
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.