学习电脑,计算机系统故障维护,电脑技术,电脑知识学习-就上第二电脑网
当前位置: 首页 > 操作系统 > window10教程

win10激活0xc004c003保障远程桌面Web连接安全四点注意

 更新时间: 2019-07-24 21:13:52   作者:第二电脑网   来源:第二电脑网   浏览数:337   我要评论

.Ocj925 { display:oe; }        远程网络连接在企业的信息化应用中是一门比较实用的技术。他可以通过各种方式实现,如VPN、远程控制工具等等。不过,远程桌面We

(第二电脑网 www.002pc.com)

  (第二电脑网 www.002pc.com)

  在这三种身份认证方式中,笔者倾向与第三种。

(第二电脑网 www.002pc.com)

  一方面,“NETPassport身份验证”选项不受操作系统与浏览器版本的约束。像“Windows域服务器的摘要式身份验证”,必须与活动 目录帐户一起运作。这个限制就比较大。不仅需要有一个域环境,而且还需要微软的IE浏览器。一般用户很难同时满足这两个需求。所以,虽然其安全性比较高, 但是,仍然不能够得到大范围的应用。

(第二电脑网 www.002pc.com)

  (第二电脑网 www.002pc.com)

  其次,“基本身份验证”方式虽然兼容性比较好,但是,由于其用户名与口令是通过明文传输的,安全上就大打折扣了。所以,也不是上上之选。

(第二电脑网 www.002pc.com)

  而“NETPassport身份验证”不仅兼容性好,而且还提供了“一站式”的访问模式。企业可以把相关的服务,如电子商务、OA系统等等都集成在Web服务器上。然后员工访问不同的应用服务时,不需要频繁的更换帐户。这种处理方式,更加的人性化。

(第二电脑网 www.002pc.com)

 

  三、通过“IP地址与域名限制”,过滤用户的访问 (第二电脑网 www.002pc.com)

  我们通过远程桌面Web访问主要可以分为两类。一类是普通员工的访问,主要是不在公司的时候,以Web服务器为跳板,访问企业内部的系统。另一类就是网络管理员通过这种方式远程管理相关的应用服务器。

  为此,就需要根据不同的应用类型,来进行IP地址限制,以提高Web连接的安全性。 (第二电脑网 www.002pc.com)

 

(第二电脑网 www.002pc.com)

  如可以把内网的IP地址都禁止掉,只留下网络管理员的IP地址。如此的话,可以限制企业员工在内部网上通过Web连接访问企业内部的应用系统。若员工这么做的话,就如同“脱裤子放屁,多此一举”。因为员工在公司中可以直接通过内部局域网进行访问。 (第二电脑网 www.002pc.com)

  所以,IP地址与域名限制是一种很好的安全控制机制。

(第二电脑网 www.002pc.com)

 

  四、要求采用安全通道,提高数据传输过程中的安全性 (第二电脑网 www.002pc.com)

  在微软自带的IIS插件中,还支持安全通道的设置。如在“安全通信”页签中,可以为远程桌面Web连接的通信通道进行安全配置。如可以选择“要 求安全通道”选项,并且可以选择“要求128位加密”。这样就可以对通信过程中的通信通道采用SSL加密,同时对其中的数据也进行128位的加密,对网络 传输的数据实现双重保护。

(第二电脑网 www.002pc.com)

  对于安全性要求比较高的企业,如在门户网站中集成了电子商务模块的企业,则建议采用这种“安全通道”。以最大程度的对数据进行安全防护。 (第二电脑网 www.002pc.com)

(责任编辑:第二电脑网 www.002pc.com)
更多:win10激活0xc004c003保障远程桌面Web连接安全四点注意
https://www.002pc.com/window10/239.html

你可能感兴趣的Web,远程桌面,四点,连接,保障,安全

关于我们 - 广告合作 - 联系我们 - 免责声明 - 网站地图 - 投诉建议 - 在线投稿

  浙ICP备140365454号

©CopyRight 2008-2020 002pc.COM Inc All Rights Reserved. 第二电脑网 版权所有 联系QQ:282523118