Bloqueia o RDP para o IP público

2

Eu executo alguns servidores do Windows 2012 com meu host, o softlayer. Agora eles têm um adaptador de rede pública e privada. Eu quero desabilitar o RDP para o IP público. Para o servidor 2008, as etapas são as seguintes:

link

Eu preciso exatamente a mesma coisa em 2012, mas, para começar, o tsconfig.msc aparentemente foi removido. O que eu posso fazer? O Firewall do Windows pode bloquear o RDP para o IP público? Isso tem que excluir TMG etc.

    
por dotnetdev 24.12.2012 / 19:30

3 respostas

1

Todas as ferramentas de gerenciamento antigas dos Serviços de Terminal (TS) agora são feitas no Servidor de Gerenciamento de Área de Trabalho Remota (RDMS). Pelo que eu posso dizer do meu teste inicial, você não pode realmente usar essa ferramenta, a menos que você realmente instale a função RDMS. Eu tentei apenas adicionar a ferramenta administrativa para este serviço como um recurso adicionado, mas ele não aparece em nenhum dos meus locais normais, provavelmente porque o próprio servidor não foi instalado. Eu posso estar errado sobre isso, porque eu não investiguei completamente, mas o ponto é discutível.

Você realmente só desejaria usar essa ferramenta para essa finalidade se estivesse realmente executando um servidor RDP multiusuário. Mesmo assim, você só vai querer usá-lo em casos raros em que você tem vários NICs na mesma rede e deseja bloqueá-lo em um adaptador, mas não em todos eles. Que, mesmo nesse caso, há provavelmente melhores maneiras de fazer isso.

Eu estou supondo que você está apenas tentando aumentar a segurança, permitindo apenas que os administradores acessem o RDP a partir de IPs privados em sua rede. Nesse caso, você deve estar usando apenas o firewall. A princípio, isso pode parecer confuso, pois você só deseja bloquear conexões RDP em um adaptador de rede e não no outro, mas ainda assim o firewall do Windows não diferencia os diferentes adaptadores de rede (apenas os perfis de rede). No entanto, se você considerar que qualquer endereço IP proveniente de sua rede privada estará dentro de um intervalo especificado, será possível configurar uma regra que permita apenas o RDP desse intervalo especificado de IPs que, por sua vez, bloquearia todo o tráfego RDP de seu adaptador de rede pública, pois você nunca verá um IP do intervalo de IP privado nessa rede pública.

    
por 28.12.2012 / 22:05
0

Você pode fazer a mesma coisa que fez em 2008 em 2012 sem a GUI. Você só precisa usar o WMI. Eu respondi anteriormente uma pergunta muito semelhante aqui:

Como definir a interface de rede para RDP no Windows Server 2012?

    
por 07.01.2015 / 01:27
-6

Verifique este link

link

Espero que o ajudem neste caso.

    
por 24.12.2012 / 21:04