Eu tenho vários servidores públicos nos quais nós fazemos remotamente através de serviços de área de trabalho remota. Eu tenho Remote Desktop - User Mode (tcpip-in)
definido para permitir apenas endereços IP específicos remotos através de. Eu verifiquei e o firewall do Windows está ativado. Eu tenho todas as outras regras para área de trabalho remota desativada.
Ainda estou recebendo eventos como esses no meu log de eventos:
An account failed to log on.
Subject:
Security ID: NULL SID
Account Name: -
Account Domain: -
Logon ID: 0x0
Logon Type: 3
Account For Which Logon Failed:
Security ID: NULL SID
Account Name: Administrator
Account Domain:
Failure Information:
Failure Reason: Unknown user name or bad password.
Status: 0xC000006D
Sub Status: 0xC0000064
Process Information:
Caller Process ID: 0x0
Caller Process Name: -
Network Information:
Workstation Name: \94.102.52.22
Source Network Address: 94.102.52.22
Source Port: 54358
Eu não tenho a opção para um firewall de hardware, então eu tenho que confiar no firewall do Windows, o que está bem até agora.
Como eles podem chegar à opção de login para começar? O firewall do Windows não deve bloqueá-los antes que eles cheguem tão longe?