Mi az a Remote Desktop Protocol? RDP teljes űrlap
⚡ Okos összefoglaló
A Távoli asztal protokoll titkosított csatornát biztosít a rendszergazdáknak és a távoli dolgozóknak a működéshez Windows gépek, virtuális szerverek és alkalmazások bárhonnan, miközben megőrzi a helyi bemenetet, a hangot, a nyomtatókat és a vágólapot a hálózati munkamenetben.

A hibrid munkavégzés arra késztette az informatikai csapatokat, hogy a konyhákból, közösségi irodákból és fiókirodákból is biztosítsák az alkalmazottak hatékonyságát. Ez a váltás lehetővé tette a biztonságos távoli hozzáférést a... Windows az asztali számítógépek és szerverek napi követelmény, nem pedig biztonsági mentési terv.
Sok vállalkozás továbbra is a Távoli asztal protokollra (Remote Desktop Protocol) támaszkodik a belső rendszerek gyors eléréséhez. A Távoli asztal protokoll lehetővé teszi a rendszergazdák számára, hogy Windows végpontok, virtuális gépek és munkamenet-hosztok hatékony kezelése, miközbenping a felhasználói élmény hasonlít a fizikai íróasztal mögötti munkavégzéshez.
Mi az az RDP?
Az RDP a „Távoli asztali protokoll” rövidítése. A Távoli asztali protokoll egy Microsoft saját fejlesztésű protokoll, amely lehetővé teszi a távoli kapcsolatokat más számítógépekkel, leggyakrabban a 3389-es TCP-port használatával.
A Távoli asztal protokoll (Remote Desktop Protocol) titkosított csatornán keresztül is biztosít hálózati hozzáférést a felhasználók számára. A hálózati rendszergazda az RDP portot használja a problémák diagnosztizálására, a távoli szerverekre való bejelentkezésre és egyéb távoli műveletek végrehajtására. A távoli felhasználók a Távoli asztal protokoll szerverét használják a vállalati hálózatukra való bejelentkezéshez, ami segít nekik az e-mailek, fájlok és üzletági alkalmazások elérésében. Lehetővé teszi a számítógép-karbantartási feladatok távoli kezelését, valamint a képernyő, a hang, a videó és a fájlok egyszerű megosztását a csatlakoztatott távoli számítógéppel.
A legtöbb Linux disztribúcióhoz elérhető RDP kapcsolat. Android, macOS, és más operációs rendszerek. Az RDP port nyílt forráskódú verziója (xrdp és FreeRDP) is elérhető. Különböző hálózati topológiák, mint például a LAN és a mesh, valamint az olyan szállítási rétegek, mint a NetBIOS és a TCP/IP.
Hogyan működik az RDP?
A Távoli asztal protokoll segítségével hozzáférhet egy távoli számítógéphez vagy virtuális géphez, és megjelenítheti annak asztali szolgáltatásait a használt eszközön. Segítségével az egérrel vezérelheti a távoli számítógépet, a billentyűzet pedig segít a távoli gép és az azon található alkalmazások kezelésében.
A csatlakozási kérelem forrásaként szolgáló számítógépen RDP kliens szoftvernek kell futnia. A hozzáférni kívánt számítógépen pedig egy Remote Desktop Session Host (RDSH) nevű RDP szerver szoftvernek kell futnia.
Alapértelmezés szerint minden Windows A számítógépek tartalmazzák a Távoli asztal protokoll (RDC) protokollt, és válaszolnak a bejövő kapcsolati kérelmekre. A Távoli asztali kapcsolat (RDC) tárhelye azonban csak a következőn érhető el: Windows Pro és újabb kiadások. Ha futsz Windows Otthon, frissítenie kell Windows Pro az RDC üzemeltetéséhez.
Az RDP (Remote Desktop Protocol) szolgáltatásai
Íme a Távoli asztali protokoll fontosabb jellemzői:
- Lehetővé teszi a felhasználók számára, hogy helyi nyomtatójukat a távoli asztali szolgáltatás.
- Segít a felhasználóknak közvetlenül hozzáférni a helyi soros és párhuzamos portokhoz.
- Több monitort is használhat egyszerre egy munkamenet alatt.
- A helyi számítógép nyelvi eszköztárával szabályozhatja a beviteli beállításokat.
- A helyi fájlokhoz hozzáférhet egy távoli asztali munkameneten belül.
- Megoszthatja a vágólapot a távoli asztal és a helyi számítógép között.
- Optimalizálhatja az adatátviteli sebességet alacsony sebességű kapcsolatokon.
- A titkosítás, a hálózati szintű hitelesítés és az intelligenskártya-támogatás minden munkamenetet megerősít.
Hogyan lehet csatlakozni egy távoli asztalhoz Windows?
Hírek Windows PC-k és Windows A szerverek alapértelmezett telepítésének részeként a Távoli asztali kapcsolat klienssel együtt kerülnek szállításra, beleértve a következőket: Windows 7., 8., 10. és 11. Miután megértette a protokollt, a beállítás mindössze néhány kattintással elvégezhető.
Íme a lépések a csatlakozáshoz Windows Távoli asztali port egy másikon Windows PC vagy szerver:
Step 1) Hajtsa végre a következő lépéseket:
- választ Windows gomb + R és típusa mstsc be a futás párbeszédablak.
- Ezután válassza ki a OK gombot a Remote Desktop Connection alkalmazás elindításához.
Step 2) Írja be a gépe hostnevét vagy IP-címét Windows Írd be a Távoli asztal elemet a szövegmezőbe, majd nyomd meg a Csatlakozás gombot.
Step 3) Következő:
- Írja be a célszámítógép IP-címét.
- Írja be a felhasználónevet.
Opcionális beállítások
A távoli kapcsolat megjelenítési konfigurációját és színminőségét a Kijelző lapon ellenőrizheti.
Kiválaszthatja, hogy mely perifériákat szeretné megosztani a Windows Távoli asztal megnyitásával Helyi erőforrások > TöbbEz a beállítás lehetővé teszi a helyi nyomtató megosztását a távoli számítógéppel.
Windows képes automatikusan meghatározni a távoli kapcsolat minőségét. Ehhez ki kell választania a kapcsolat sebességét a alatt Tapasztalat Tab.
Bizonyos vállalati hálózatok megkövetelik, hogy távoli asztali átjárót használjon egy biztonságos hálózathoz való csatlakozáshoz egy alagútozott távoli asztali portkapcsolathoz. Ezt a konfigurációt a következőre kattintva állíthatja be: Részletes > beállítások.
Ha készen áll a kapcsolat létrehozására, nyomja meg a gombot CsatlakozásLehet, hogy meg kell nyomnia a Igen a kapcsolat azonosságára vonatkozó figyelmeztetésre.
Fontos tippek biztonságos ablakbázis RDP-kapcsolatok létrehozásához
Miután egy működő távoli asztali munkamenet létrejött, a következő prioritás annak lezárása. Korábbi sebezhetőségek, mint például a BlueKeep (CVE-2019-0708), bebizonyították, hogy egy kitett RDP port másodperceken belül rendszerszintű shell-t tud átadni a támadóknak.
Íme néhány fontos szempont, amire emlékezni kell a biztonságos rendszer létrehozása előtt Windows Távoli asztal:
- Soha ne tegyél közzé RDP-kapcsolatokat közvetlenül az interneten keresztül.
- Használjon erős, egyedi jelszavakat minden olyan fiókhoz, amelybe be lehet jelentkezni.
- Engedélyezze a hálózati szintű hitelesítést (NLA), amely segít biztosítani, hogy a kapcsolat csak hitelesítés esetén jöjjön létre.
- Korlátozza az RDP-kapcsolatokat a nem rendszergazdákra, ahol lehetséges.
- Korlátozza a helytelen jelszó-megadási kísérleteket, mielőtt a fiók zárolásra kerül.
- A Remote Desktop Protocol mindig a lehető legmagasabb szintű titkosítást használja.
- A távoli asztali protokollt RDP-átjáró vagy VPN mögé kell helyezni, soha nem a nyílt interneten.
A további biztonság bevált gyakorlatai
Íme néhány bevált gyakorlat a Távoli asztal protokoll használatához:
- Korlátozza az RDP-porthoz hozzáférő személyek vagy IP-címek megadott halmazát.
- Egy feladat vagy projekt befejezése után zárjon be minden nem használt portot.
- Használja a legújabb verziót Windows és rendszeresen frissítse és javítsa ki a BlueKeep stílusbeli problémáit.
- Módosítsa az alapértelmezett portot. Windows A távoli szerverek alapértelmezés szerint a 3389-es portot használják az RDP-hez.
- Győződjön meg arról, hogy a legújabb kliens- és kiszolgálószoftver-verziókat használja.
- Használjon kétfaktoros hitelesítést és telepítsen erős jelszavakat.
- Vezessen be egy kizárási szabályzatot az RDP rendszer nyers erő támadások elleni védelmére.
- Ne engedélyezze a szervernek, hogy nem megbízható gazdagépektől érkező csatlakozási kísérleteket fogadjon el.
- Győződjön meg arról, hogy a felhasználók csak VPN-kapcsolaton (virtuális magánhálózat) keresztül férhetnek hozzá a vállalati hálózathoz távolról.
- Folyamatosan vizsgálja a hálózatot a felfedett RDP-példányok és a rosszindulatú figyelők után.
Mik az RDP használatának előnyei?
A fenti megkeményített beállításokon túl a Remote Desktop Protocol üzleti előnyöket is kínál, amelyek megmagyarázzák népszerűségét.
Íme a Távoli asztali protokoll használatának előnyei és hátrányai:
- Segítségével egy alkalmazást vagy egy teljes asztali gépet központosított szervereken futtathat.
- Lehetőség van egy teljes asztali számítógép vagy csak egyetlen számítógép szállítására Windows alkalmazás.
- Segít biztonságossá tenni a távoli hozzáférést anélkül, hogy minden felhasználó számára teljes VPN-alagutat kellene létrehozni.
- A Távoli asztal protokoll lehetővé teszi az alkalmazottak számára a világ minden tájáról való hozzáférést munkahelyi számítógépeikhez.
- Segít az irányításban virtuális gép-alapú asztali számítógépek vagy munkamenet-alapú asztali számítógépek központi szervereken.
- A Remote Desktop használatával a BYOD (hozd el a saját eszközödet) házirendet a dolgozók számára az irodától távol.
- Lehetővé teszi az asztali adataid elérését a világ bármely pontjáról.
A Remote Desktop alternatívája
Ha a Távoli asztal protokoll nem minden felhasználási esetre alkalmas, számos érett alternatíva is helyettesítheti azt. Microsoft Remote Desktop.
Íme néhány alternatíva a Távoli asztalhoz:
- RemotePC: Távoli asztali szoftver, más néven távelérési szoftver vagy távvezérlő szoftver, lehetővé teszi egy számítógép távoli vezérlését. Ez az alkalmazás lehetővé teszi, hogy mobileszközről távolítsa el a számítógépet. A munkamenetet videófájlba is rögzítheti.
- TeamViewer: Ingyenes távoli asztali és támogató eszköz vállalati felhasználóknak szóló fizetős csomagokkal. Ez a szoftver lehetővé teszi több munkaállomáshoz való távoli csatlakozást. TeamViewer lehetővé teszi a rendszer teljesítményének növelését a hardveresen gyorsított képfeldolgozáshoz szükséges GPU segítségével.
- Chrome Remote Desktop: Ez egy könnyű és ingyenes távoli asztali alkalmazás. Használhatja ezt a legjobb távoli asztali alkalmazások belül Google Chrome böngésző más nagyobb platformokon.
- SolarWinds DamewareEz az eszköz távoli támogatást és vezérlést kínál vállalati csapatok számára, mind házon belül, mind MSP-k számára. Felhőalapú eszköz, de telepíthet egy helyi verziót a helyszínre. Windows PC-k és szerverek. Többtényezős hitelesítést és többplatformos támogatást kínál.
Mit csinálnak a támadók az RDP-vel?
Miután a támadók átveszik az irányítást egy szerver felett, gyorsan áttérhetnek. A feltört Remote Desktop Protocol gazdagépeken végzett gyakori rosszindulatú tevékenységek közé tartoznak:
- Törölje a naplófájlokat, amelyek bizonyítékot tartalmaznak a rendszerben való jelenlétéről.
- Biztonsági szoftverek letiltása, biztonsági mentések vagy árnyékmásolatok ütemezése, valamint vírusvédelmi kizárások beállítása a további eszközök elrejtése érdekében.
- Cseppping zsarolóvírusok, hitelesítő adatok ellopása vagy távoli hozzáférést biztosító trójai programok bejuttatása a megosztott mappákba.
- A lábtámasz használata oldalirányú mozgáshoz a tartományon keresztül ugyanazon a Remote Desktop Protocol csatornán keresztül.









