使用Windows Server系统搭建RemoteApp远程桌面应用系统
发布时间:2022-10-15 14:58:59 所属栏目:应用 来源:
导读: 自Windows Server 2008、2012、2016、2019以及最新版本的Windows Server 2022,功能越来越强,安全性也越来越好,不仅仅作为网络管理功能,作为应用系统功能,MS也是有很好的方案,对于远程桌面应用RemoteApp,本
|
自Windows Server 2008、2012、2016、2019以及最新版本的Windows Server 2022,功能越来越强,安全性也越来越好,不仅仅作为网络管理功能,作为应用系统功能,MS也是有很好的方案,对于远程桌面应用RemoteApp,本人具有多年方案实施经验,对此做一个总结,与大家交流。 一般的RemoteApp部署设置在此就不赘述了,网上有很多,我主要总结以下几点: 1.组策略的应用:如果远程用户多,最好是做域,且最好是2台服务器或以上,让核心服务器置于内部,RemoteApp服务器对外,域用户按组别、组织结构区分,给不同的组别设置组策略,远程用户做到安全性最佳,能够正常运行RemoteApp系统即可。 2.视应用系统的资源占用情况,将不同用户分配到不同服务器上,以分摊服务器压力。 3.域用户登录脚本的应用:这是一个补充组策略的好办法,有些设置无法在组策略进行,但可以通过运行脚本达到目的,比如设置用户的单独路径、环境变量等。 4.域用户的账户密码要严格符合安全,最好是大小写字母+数字+特殊符号,最少8个字符以上,包括用户也是如此规则,并设置定期修改密码,一般按系统默认42天修改一次即可。另外,域用户的登录名也是可以修改的,如果这个也做定期修改,那么安全性就又增加了不少,毕竟用户安全意识并没有管理员强,泄露账户密码的可能性也是不小的,如果账户也定期变化,即便泄露账户密码,也能很好的保护系统。 5.如果为了安全,可以设置用户的登录时段,比如只设置在上班时间内可以登录,晚上20:00后禁止登录,很多远程黑客就是在半夜做事远程应用,进行黑客活动。 6.服务器一定要开启防火墙,安装安全软件,这些都是必不可少的,甚至是增加外部硬件防火墙,经常查看事件日志,对于经常出现的恶意访问,将IP屏蔽掉,或者可以设置规则,只允许某一地区的IP登录。 今天先总结这么多,以后我再做补充。 (编辑:百科站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
站长推荐



