A windows távoli asztal alkalmazása egy elég hasznos, de nem szakszerű
beállítás esetén nagyon veszélyes szolgáltatás.
Alkalmas arra, hogy egy másik számítógép képernyőjét átvéve úgy
dolgozzunk, mintha a távol lévő gép előtt ülnénk. Amennyiben a
beállítások nem megfelelőek, akkor erre sajnos egy rosszindulatú személy
is képes lesz.
Ezért fontos, hogy az alábbi beállításokat mindenképpen
végezze el. Ezek a minimális, de nem teljeskörű feltételei a biztonságos
használatnak.
Munkahelyi környezetben az alábbiak végrehajtása rendszergazda
jogosultságokat igényel.
A távoli asztal szolgáltatást nem javasolt közvetlenül az internetről elérhetővé tenni. Biztonságosabb, ha először egy VPN kapcsolaton keresztül csatlakozik a belső hálózathoz és ezen a védett kapcsolaton keresztül használja a távoli asztal szolgáltatást.
További információkért olvassa el az OpenVPN kliens telepítése és beállítása (Windows) cikket a tudástárunkban.
Üsse le a Windows + R billentyűkombinációt és írja be a systempropertiesremote parancsot.
Pipálja ki a A számítógépről lehet távsegítséget kérni opciót, alul pedig a Bejövő távoli kapcsolatok engedélyezése és a Hálózati szintű hitelesítés opciókat.
A Felhasználók kijelölése gombra kattintva a megjelenő
ablakban töröljön ki mindenkit a saját felhasználónevén kívül.
Fontos tudni, hogy a számítógép csak akkor érhető el távolról, ha
bekapcsolt állapotban van. Ennek megfelelően célszerű az energiagazdálkodási
beállításokat úgy elvégezni, hogy a számítógép ne váltson át idő előtt
alvó állapotba.
Üsse le a Windows + R billentyűkombinációt és írja be a secpol.msc parancsot. A Biztonsági beállítások\Helyi házirend\Felhasználói jogok kiosztása menüben a Távoli asztali szolgáltatásokkal történő bejelentkezés pontban csak azokat a felhasználókat tartsa meg, akiknek engedélyezni szeretné a távoli elérést. A többit törölje ki, különösen az adminisztrátori jogosultságú felhasználókat és csoportokat.
Üsse le a Windows + R billentyűkombinációt és írja be az
gpedit.msc parancsot.
A bal oldali fa struktúrában keresse ki a következő bejegyzést:
Számítógép konfigurációja\Felügyeleti sablonok\Windows összetevők\Távoli asztali szolgáltatások\Távoli asztali munkamenetgazda\Biztonság
A jobb oldalon állítsa be következőket:
A Windows távoli asztal alapértelmezésben a 3389 porton fogadja a bejövő kéréseket. A biztonság növelése érdekében ezt célszerű megváltoztatni.
A regedit baloldali fa struktúrájában keresse ki a következő bejegyzést: Számítógép\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp A jobb oldalon keresse meg a PortNumber értéket és nyissa meg. A megjelenő ablakban állítsa át decimálisra a megjelenítést, és állítson be egy 10000 és 65000 közötti számot. A későbbiekben a csatlakozáshoz ez a portszámot kell használnia.
A tűzfalon engedélyezni kell az előző pontban megadott új kapcsolódási portot. Amennyiben külső gyártó tűzfala van telepítve a gépre, az alkalmazás dokumentációjában nézzen utána a bejövő kapcsolatok engedélyezésének.
A Windows beépített tűzfal esetében nyomja meg a Start gombot és kezdje el beírni a Fokozott biztonságú szöveget. Kattintson a felajánlott Fokozott biztonságú Windows Defender Tűzfal feliratra.
A bejövő szabályoknál jobb klikk lenyomása után válassza ki az Új szabály... menüpontot. A varázsló végigviszi a beállításokon, ahol az előző pontban beállított portszámot kell engedélyezni TCP protokollal. A varázsló utolsó oldalán adjon egy nevet az új szabálynak, például customRDP.
Ezzel a szükséges beállításokat elvégezte.