2013-10-29 56 views
0

我有一臺運行Windows Server 2008 R2 Standard的服務器。我有管理員權限,我可以通過遠程桌面連接登錄並訪問服務器。Windows Server 2008系統特定遠程

我想創建一個帳戶,以便我的辦公室員工可以訪問(限制訪問),並且只能從辦公系統訪問(限制訪問)。我不想從任何其他位置訪問。

可能嗎?

感謝,

GR

回答

1

有幾種方法來鎖定和保護特定的機器的RDP服務。與大多數本地服務和GPO設置一樣,Windows非常適合根據用戶,計算機和羣組輕鬆調整權限。

首先,我會親自爲每個用戶添加RDP權限,而不是讓工作人員使用一箇中央登錄名。這有幾個原因,主要是易用性和系統安全性。

在Windows Server的「系統屬性」中,我假設您勾選了允許RDP連接到服務器的框。 - 就在那裏有一個複選框,你應該打勾才能允許連接NLA (網絡級別認證)。繼續「選擇用戶」並選擇您希望給予RDP權限的人員。

我打算假設你的RDP連接按照你所說的能夠連接,我們將保留本地RDP GPO設置和初始Windows防火牆配置, d像我一樣包括它。

在例外選項卡上的服務器的Windows防火牆中,編輯遠程桌面連接的設置。點擊「更改範圍」並勾選「僅限我的Nntwork(子網)」框。

這將只允許來自服務器子網(辦公室機器)內的本地機器的RDP連接以及您之前指定的用戶(Office員工)的連接。

至於受限制的訪問部分,缺少在服務器上創建新的本地受限用戶,可以做的事情不多,無法保護所有內容。

我希望這可以幫你清除它。

+0

謝謝你的幫助山姆。據我所知,目前我的服務器設置爲RDP連接允許不管任何版本的Windows。我會改變它以允許與NLA連接。由於這是VPS服務器,因此域配置文件防火牆已打開,但公用和專用防火牆已關閉。另外我找不到更改範圍選項。其實我只需要給1名員工許可。所以我應該創建一個有限的用戶a/c,然後添加rdp。 – Greatchap

+0

如果只有一名工作人員,這將是您最好的選擇。 –

+0

山姆,VPS服務器就像任何虛擬專用服務器一樣,並不在我的網絡中。那麼在Windows防火牆的工作範圍將發生變化?如上所述,我並沒有首先找到該選項。 – Greatchap