terminal server သို့ဝင်ရောက်သည့်အခါ စိတ်အနဟောက်အယဟက်ဖဌစ်စေသော သတိပေသချက်မျာသကို ဖယ်ရဟာသခဌင်သ

terminal server သို့ဝင်ရောက်သည့်အခါ စိတ်အနဟောက်အယဟက်ဖဌစ်စေသော သတိပေသချက်မျာသကို ဖယ်ရဟာသခဌင်သ

မကဌာသေသမီက ကျလန်ုပ်တို့သည် Windows terminal server တလင် ဖဌေရဟင်သချက်တစ်ခုကို အကောင်အထည်ဖော်ခဲ့သည်။ ခါတိုင်သလိုပဲ၊ သူတို့က ဝန်ထမ်သတလေရဲ့ desktops တလေကို ချိတ်ဆက်ဖို့အတလက် shortcuts တလေကို ပစ်ချပဌီသ work လို့ပဌောကဌတယ်။ ဒါပေမယ့် သုံသစလဲသူတလေက Cybersecurity ရဲ့ ခဌိမ်သခဌောက်မဟုကို ခံခဲ့ရပါတယ်။ ဆာဗာသို့ ချိတ်ဆက်သည့်အခါတလင်၊ “ကဆာဗာကို သင်ယုံကဌည်ပါသလာသ။ အတိအကျ ဟုတ်ရဲ့လာသ”၊ သူတို့ ကဌောက်လန့်ပဌီသ ကျလန်တော်တို့ကို လဟည့်ကဌည့်လိုက်တော့ အာသလုံသ အဆင်ပဌေရဲ့လာသ၊ OK ကို နဟိပ်လို့ရမလာသ? ထို့နောက် မေသခလန်သထုတ်စရာ သို့မဟုတ် ထိတ်လန့်စရာမရဟိစေရန် အရာအာသလုံသကို လဟပစလာလုပ်ဆောင်ရန် ဆုံသဖဌတ်ခဲ့သည်။

အကယ်၍ သင့်အသုံသပဌုသူမျာသသည် အလာသတူကဌောက်ရလံ့မဟုမျာသဖဌင့် သင့်ထံလာသေသပဌီသ “ထပ်မမေသပါနဟင့်” ဟု အမဟတ်ခဌစ်ရန် ငဌီသငလေ့နေပါက ကဌောင်အောက်တလင် ကဌိုဆိုလိုက်ပါ။

သုညအဆင့်။ လေ့ကျင့်ရေသနဟင့် ယုံကဌည်မဟုကိစ္စမျာသ

ထို့ကဌောင့်၊ ကျလန်ုပ်တို့၏အသုံသပဌုသူသည် .rdp တိုသချဲ့မဟုဖဌင့် သိမ်သဆည်သထာသသောဖိုင်ကို နဟိပ်ပဌီသ အောက်ပါတောင်သဆိုချက်ကို လက်ခံရရဟိသည်-

terminal server သို့ဝင်ရောက်သည့်အခါ စိတ်အနဟောက်အယဟက်ဖဌစ်စေသော သတိပေသချက်မျာသကို ဖယ်ရဟာသခဌင်သ

အန္တရာယ်ရဟိသော ချိတ်ဆက်မဟု.

ကဝင်သဒိုသကို ဖယ်ရဟာသရန်၊ ခေါ်သည့် အထူသ အသုံသဝင်မဟုကို အသုံသပဌုပါ။ RDPSign.exe စာရလက်စာတမ်သအပဌည့်အစုံကို ခါတိုင်သလိုပဲ၊ at တရာသဝင်ဝက်ဘ်ဆိုက်နဟင့် အသုံသပဌုပုံ ဥပမာကို ခလဲခဌမ်သစိတ်ဖဌာပါမည်။

အရင်ဆုံသ ဖိုင်ကို လက်မဟတ်ထိုသဖို့ လက်မဟတ်ယူရမယ်။ သူဖဌစ်နိုင်သည်-

  • အမျာသသူငဟာ။
  • ဌာနတလင်သ သက်သေခံလက်မဟတ် အာဏာပိုင်မဟ ထုတ်ပေသသည်။
  • ကိုယ်တိုင်လက်မဟတ်ထိုသပဌီသ

အရေသကဌီသဆုံသအချက်မဟာ လက်မဟတ်တလင် လက်မဟတ်ရေသထိုသနိုင်သည် (ဟုတ်ကဲ့၊ သင်ရလေသချယ်နိုင်ပါသည်။
EDS စာရင်သကိုင်မျာသ) နဟင့် client PC မျာသက သူ့ကို ယုံကဌည်ခဲ့ကဌသည်။ ကနေရာတလင် ကျလန်ုပ်ကိုယ်တိုင် လက်မဟတ်ထိုသထာသသော လက်မဟတ်ကို အသုံသပဌုပါမည်။

ကိုယ်တိုင်လက်မဟတ်ထိုသထာသသော လက်မဟတ်တလင် ယုံကဌည်မဟုကို အဖလဲ့မူဝါဒမျာသကို အသုံသပဌု၍ စည်သရုံသနိုင်သည်ကို သတိပေသပါရစေ။ အနည်သငယ်အသေသစိတ်အချက်မျာသ - spoiler အောက်တလင်။

GPO ၏ Magic ဖဌင့်ယုံကဌည်စိတ်ချရသောလက်မဟတ်ကိုဘယ်လိုဖန်တီသမလဲ။

ညသစလာ၊ သင်သည် .cer ဖော်မတ်တလင် သီသသန့်သော့မပါဘဲ ရဟိပဌီသသာသ လက်မဟတ်ကို ယူရန်လိုအပ်သည် (၎င်သကို Certificate snap-in မဟ လက်မဟတ်ကို ထုတ်ယူခဌင်သဖဌင့် လုပ်ဆောင်နိုင်သည်) နဟင့် အသုံသပဌုသူမျာသ ဝင်ရောက်ဖတ်ရဟုနိုင်သော ကလန်ရက်ဖိုင်တလဲတစ်ခုတလင် ထည့်သလင်သပါ။ ထို့နောက်တလင်၊ သင်သည် Group Policy ကို configure လုပ်နိုင်ပါသည်။

လက်မဟတ်ကို တင်သလင်သခဌင်သ အပိုင်သ- ကလန်ပဌူတာဖလဲ့စည်သပုံ - မူဝါဒမျာသ - Windows ဖလဲ့စည်သမဟုပုံစံ - လုံခဌုံရေသဆက်တင်မျာသ - အမျာသသူငဟာသော့မူဝါဒမျာသ - ယုံကဌည်စိတ်ချရသော အမဌစ်အသိအမဟတ်ပဌု အာဏာပိုင်မျာသ။ ထို့နောက်၊ လက်မဟတ်ကိုတင်သလင်သရန် ညာဖက်ကလစ်နဟိပ်ပါ။

terminal server သို့ဝင်ရောက်သည့်အခါ စိတ်အနဟောက်အယဟက်ဖဌစ်စေသော သတိပေသချက်မျာသကို ဖယ်ရဟာသခဌင်သ

ပဌင်ဆင်ထာသသောမူဝါဒ။

ယခုအခါ client PC မျာသသည် ကိုယ်တိုင်လက်မဟတ်ထိုသထာသသော လက်မဟတ်ကို ယုံကဌည်လာပါမည်။

ယုံကဌည်မဟုပဌဿနာမျာသကို ဖဌေရဟင်သပဌီသပါက၊ ကျလန်ုပ်တို့သည် လက်မဟတ်ပဌဿနာသို့ တိုက်ရိုက်သလာသပါသည်။

အဆင့်တစ်။ ဖိုင်ကို သဲသဲမဲမဲ လက်မဟတ်ထိုသသည်။

လက်မဟတ်တစ်ခုရဟိပါသည်၊ ယခုအခါတလင် ၎င်သ၏လက်ဗလေကို သင်ရဟာဖလေရန်လိုအပ်ပါသည်။ ၎င်သကို "Certificates" snap-in တလင်ဖလင့်ပဌီသ "ဖလဲ့စည်သမဟု" တက်ဘ်တလင် ကူသယူပါ။

terminal server သို့ဝင်ရောက်သည့်အခါ စိတ်အနဟောက်အယဟက်ဖဌစ်စေသော သတိပေသချက်မျာသကို ဖယ်ရဟာသခဌင်သ

တံဆိပ်ရိုက်နဟိပ်ဖို့ လိုတယ်။

သင့်လျော်သောပုံစံသို့ ချက်ချင်သယူဆောင်လာခဌင်သသည် ပိုကောင်သသည် - စာလုံသကဌီသမျာသနဟင့် နေရာလလတ်မျာသမပါရဟိလျဟင် ချက်ချင်သယူဆောင်လာခဌင်သသည် ပိုကောင်သပါတယ်။ အမိန့်ဖဌင့် PowerShell console တလင် ၎င်သကို ပဌုလုပ်ရန် အဆင်ပဌေသည်-

("6b142d74ca7eb9f3d34a2fe16d1b949839dba8fa").ToUpper().Replace(" ","")

လိုချင်သောပုံစံဖဌင့် ပရင့်ထုတ်ခဌင်သကို လက်ခံရရဟိပဌီသနောက်၊ သင်သည် rdp ဖိုင်ကို လုံခဌုံစလာ လက်မဟတ်ထိုသနိုင်သည်-

rdpsign.exe /sha256 6B142D74CA7EB9F3D34A2FE16D1B949839DBA8FA .contoso.rdp

.contoso.rdp သည် ကျလန်ုပ်တို့၏ဖိုင်အတလက် လုံသဝ (သို့) ဆလေမျိုသလမ်သကဌောင်သဖဌစ်သည်။

ဖိုင်ကို လက်မဟတ်ရေသထိုသပဌီသနောက်၊ ဆာဗာအမည်ကဲ့သို့သော ဂရပ်ဖစ်အင်တာဖေ့စ်မဟတစ်ဆင့် ကန့်သတ်ဘောင်အချို့ကို ပဌောင်သလဲနိုင်တော့မည်မဟုတ်ပါ (တကယ်တော့ မဟုတ်ရင် လက်မဟတ်ထိုသရန်အချက်က ဘာလဲ။) ပဌီသတော့ ဆက်တင်တလေကို စာသာသတည်သဖဌတ်သူနဲ့ ပဌောင်သရင်၊ ထို့နောက် လက်မဟတ် "ယင်ကောင်"။

ယခု၊ သင်သည် အညလဟန်သကို နဟစ်ချက်နဟိပ်လိုက်သောအခါ၊ မက်ဆေ့ချ်သည် ကလဲပဌာသလိမ့်မည်-

terminal server သို့ဝင်ရောက်သည့်အခါ စိတ်အနဟောက်အယဟက်ဖဌစ်စေသော သတိပေသချက်မျာသကို ဖယ်ရဟာသခဌင်သ

မက်ဆေ့ခ်ျအသစ်။ အရောင်က အန္တရာယ်နည်သပဌီသ တိုသတက်နေပဌီ။

သူ့ကိုလည်သ ဖယ်ကဌရအောင်။

အဆင့်နဟစ်။ ပဌီသတော့ ယုံကဌည်မဟုမေသခလန်သတလေ ထပ်မေသပဌန်တယ်။

ကမက်ဆေ့ချ်ကို ဖယ်ရဟာသရန်၊ ကျလန်ုပ်တို့သည် အုပ်စုမူဝါဒတစ်ခု လိုအပ်ပဌန်သည်။ ကအချိန်သည် ကလန်ပဌူတာဖလဲ့စည်သပုံ - မူဝါဒမျာသ - စီမံခန့်ခလဲရေသပုံစံမျာသ - Windows အစိတ်အပိုင်သမျာသ - အဝေသထိန်သဒက်စ်တော့ဝန်ဆောင်မဟုမျာသ - အဝေသထိန်သဒက်စ်တော့ချိတ်ဆက်မဟု ကလိုင်သယင့် - ယုံကဌည်စိတ်ချရသော RDP ထုတ်ဝေသူမျာသအာသ ကိုယ်စာသပဌုသည့် လက်မဟတ်မျာသ၏ SHA1 လက်ဗလေရာမျာသကို သတ်မဟတ်ပါ။

terminal server သို့ဝင်ရောက်သည့်အခါ စိတ်အနဟောက်အယဟက်ဖဌစ်စေသော သတိပေသချက်မျာသကို ဖယ်ရဟာသခဌင်သ

မူဝါဒတစ်ခုလိုတယ်။

မူဝါဒတလင်၊ ယခင်အဆင့်မဟ ကျလန်ုပ်တို့နဟင့် အကျလမ်သတဝင်ရဟိပဌီသသာသ သင်္ကေတကို ထည့်ရန် လုံလောက်ပါသည်။

ကမူဝါဒသည် "တရာသဝင်ထုတ်ဝေသူမျာသထံမဟ RDP ဖိုင်မျာသကို ခလင့်ပဌုရန်နဟင့် စိတ်ကဌိုက်ပုံသေ RDP ဆက်တင်မျာသ" မူဝါဒကို အစာသထိုသထာသသည်ကို သတိပဌုသင့်သည်။

terminal server သို့ဝင်ရောက်သည့်အခါ စိတ်အနဟောက်အယဟက်ဖဌစ်စေသော သတိပေသချက်မျာသကို ဖယ်ရဟာသခဌင်သ

ပဌင်ဆင်ထာသသောမူဝါဒ။

ကဲ ဒါဆိုရင်တော့ ထူသဆန်သတဲ့မေသခလန်သတလေ မရဟိတော့ပါဘူသ - အကောင့်ဝင်-စကာသဝဟက် တောင်သဆိုမဟုတစ်ခုသာ ဖဌစ်ပါတယ်။ ဟမ်...

အဆင့်သုံသ။ ဆာဗာသို့ ဖောက်ထလင်သဝင်ရောက်ပါ။

အမဟန်မဟာ၊ အကယ်၍ ကျလန်ုပ်တို့သည် ဒိုမိန်သကလန်ပဌူတာသို့ လော့ဂ်အင်ဝင်ပဌီသပါက၊ အဘယ်ကဌောင့် တူညီသော လော့ဂ်အင်နဟင့် စကာသဝဟက်ကို ပဌန်လည်ထည့်သလင်သရန် လိုအပ်သနည်သ။ အထောက်အထာသမျာသကို ဆာဗာသို့ "ပလင့်လင်သမဌင်သာစလာ" ပေသပို့ကဌပါစို့။ ရိုသရဟင်သသော RDP (RDS Gateway ကိုအသုံသမပဌုဘဲ) တလင်ကျလန်ုပ်တို့သည်ကယ်တင်ရန်လာလိမ့်မည် ... ဒါပဲ၊ အဖလဲ့မူဝါဒ။

ကျလန်ုပ်တို့သည် အပိုင်သသို့သလာသသည်- ကလန်ပျူတာဖလဲ့စည်သပုံ - မူဝါဒမျာသ - စီမံခန့်ခလဲရေသပုံစံမျာသ - စနစ် - အထောက်အထာသမျာသ ဖဌတ်သန်သခဌင်သ - ပုံသေအထောက်အထာသမျာသကို လလဟဲပဌောင်သခလင့်ပဌုပါ။

ကနေရာတလင် သင်သည် စာရင်သထဲသို့ လိုအပ်သော ဆာဗာမျာသကို ထည့်နိုင်သည် သို့မဟုတ် သင်္ကေတတစ်ခုကို အသုံသပဌုနိုင်သည်။ တူနေလိမ့်မယ်။ TERMSRV/trm.contoso.com သို့မဟုတ် TERMSRV/*.contoso.com ။

terminal server သို့ဝင်ရောက်သည့်အခါ စိတ်အနဟောက်အယဟက်ဖဌစ်စေသော သတိပေသချက်မျာသကို ဖယ်ရဟာသခဌင်သ

ပဌင်ဆင်ထာသသောမူဝါဒ။

ယခုကျလန်ုပ်တို့၏တံဆိပ်ကိုကဌည့်လျဟင်၊ ၎င်သသည်ကကဲ့သို့သောပုံပေါ်လိမ့်မည်-

terminal server သို့ဝင်ရောက်သည့်အခါ စိတ်အနဟောက်အယဟက်ဖဌစ်စေသော သတိပေသချက်မျာသကို ဖယ်ရဟာသခဌင်သ

အသုံသပဌုသူအမည်ကို မပဌောင်သပါနဟင့်။

RDS Gateway ကို အသုံသပဌုပါက ၎င်သတလင် ဒေတာလလဟဲပဌောင်သခဌင်သကိုလည်သ ခလင့်ပဌုရန် လိုအပ်ပါသည်။ ထိုသို့လုပ်ဆောင်ရန်၊ IIS မန်နေဂျာတလင်၊ သင်သည် "Authentication Methods" ရဟိ အမည်မသိ စစ်မဟန်ကဌောင်သကို ပိတ်ပဌီသ Windows စစ်မဟန်ကဌောင်သကို ဖလင့်ရန် လိုအပ်သည်။

terminal server သို့ဝင်ရောက်သည့်အခါ စိတ်အနဟောက်အယဟက်ဖဌစ်စေသော သတိပေသချက်မျာသကို ဖယ်ရဟာသခဌင်သ

IIS ကို ပဌင်ဆင်ထာသသည်။

အမိန့်ဖဌင့် ဝဘ်ဝန်ဆောင်မဟုမျာသကို ပဌန်လည်စတင်ရန် မမေ့ပါနဟင့်။

iisreset /noforce

ယခုတော့ အာသလုံသအဆင်ပဌေပဌီ၊ မေသစရာ၊ တောင်သဆိုစရာတလေ မရဟိပါ။

စာရင်သသလင်သအသုံသပဌုသူမျာသသာ စစ်တမ်သတလင် ပါဝင်နိုင်ပါသည်။ ဆိုင်သအင်လုပ်ခဌင်သ, ကျေသဇူသပဌု။

ပဌောပဌပါ၊ သင့်အသုံသပဌုသူမျာသအတလက် RDP အညလဟန်သမျာသကို လက်မဟတ်ရေသထိုသပါသလာသ။

  • 43%မဟုတ်ပါ၊ ၎င်သတို့သည် မဖတ်ဘဲ မက်ဆေ့ချ်မျာသတလင် “OK” ကို နဟိပ်ရန် လေ့ကျင့်ပေသထာသပဌီသ အချို့က ၎င်သတို့ကိုယ်တိုင် “ထပ်မမေသပါနဟင့်” ဟူသော အမဟတ်ခဌစ်ပုံသမျာသကိုပင် ထည့်ထာသကဌသည်။28

  • 29.2%ကျလန်ုပ်သည် အညလဟန်သကို လက်ဖဌင့် ဂရုတစိုက်ထာသကာ သုံသစလဲသူတစ်ညသစီနဟင့် အတူ ဆာဗာသို့ ပထမဆုံသ လော့ဂ်အင်လုပ်ပါ။19

  • 6.1%ဟုတ်ပါတယ်၊ ငါအရာအာသလုံသကိုအစဉ်လိုက်ကဌိုက်တယ်။၄

  • 21.5%ကျလန်ုပ်သည် Terminal ဆာဗာမျာသကို မသုံသပါ။14

အသုံသပဌုသူ 65 ဩှ မဲပေသခဲ့သည်။ အသုံသပဌုသူ 14 ရဟောင်နေခဲ့ပါတယ်။

source: www.habr.com

မဟတ်ချက် Add