A sessão remota do nome do cliente a excedeu o máximo permitido de tentativas de logon com falha. (A cada 10 segundos no meu log de eventos)

2

Eu tenho o seguinte INFO no meu log de eventos a cada 10 segundos, alguma idéia do que isso significa? e por que conseguir essa informação?

Windows 2003, gerenciado por 1 usuário (eu) e eu só tenho a conta.

Mensagem do log de eventos:

"A sessão remota do nome do cliente a excedeu o máximo permitido de tentativas de logon com falha. A sessão foi encerrada à força."

    
por Sameh 06.08.2012 / 23:46

1 resposta

2

Se você tem o RDP rodando em 3389 sem restrições, então provavelmente você está sendo martelado. Defina o seu roteador para redirecionar alguma outra porta para 3389, digamos 7789 para 3389. Você pode até mesmo alterar a porta padrão através do registro do Windows de 3389 para outra coisa. Além disso, considere o uso do Firewall do Windows para restringir endereços IP (ou até mesmo endereços MAC) que devem ter acesso ao RDP. Finalmente, considere usar VPN e não mantenha portas RDP abertas. Além disso, verifique o tipo de logon no evento. Você deve estar procurando pelo tipo de logon 2 (interativo via console) e digitar 10 (via protocolo RDP). Outros tipos de logon são para acessar compartilhamentos, etc. (consulte a página da Microsoft para obter mais links )

    
por 07.08.2012 / 00:01