Ce este Remote Desktop Protocol? Formularul complet RDP

COVID-19 a forศ›at diverศ™i angajaศ›i, inclusiv echipe IT, sฤƒ lucreze de acasฤƒ. Cu toate acestea, cele mai mari รฎntrebฤƒri continuฤƒ sฤƒ aparฤƒ cu privire la faptul dacฤƒ creศ™terea lucrului la distanศ›ฤƒ acordฤƒ prioritate securitฤƒศ›ii informaศ›iilor.

Astฤƒzi, multe companii folosesc RDP pentru a-ศ™i accesa sistemele computerizate ศ™i serverele de la distanศ›ฤƒ. Protocolul RDP permite departamentelor IT sฤƒ gestioneze Windows sisteme de la distanศ›ฤƒ ศ™i eficient.

Ce este RDP?

RDP รฎnseamnฤƒ โ€žRemote Desktop Protocolโ€. RDP este un Microsoft protocol proprietar care permite conexiuni de la distanศ›ฤƒ la alte computere, mai ales folosind portul TCP 3389.

De asemenea, oferฤƒ acces la reศ›ea pentru un utilizator printr-un canal criptat. Administratorul de reศ›ea foloseศ™te portul RDP pentru a diagnostica probleme, a se conecta la servere la distanศ›ฤƒ ศ™i pentru a efectua alte acศ›iuni de la distanศ›ฤƒ. Utilizatorii de la distanศ›ฤƒ folosesc serverul RDP pentru a se conecta la reศ›eaua lor, ceea ce รฎi ajutฤƒ sฤƒ acceseze e-mailurile ศ™i fiศ™ierele. Vฤƒ ajutฤƒ sฤƒ gestionaศ›i de la distanศ›ฤƒ toate sarcinile legate de รฎntreศ›inerea computerului. Puteศ›i partaja cu uศ™urinศ›ฤƒ ecran, sunet, video ศ™i fiศ™iere cu computerul la distanศ›ฤƒ conectat.

Conexiunea RDP este disponibilฤƒ pentru majoritatea versiunilor Linux, Android, Mac OS X ศ™i alte sisteme de operare. Este disponibilฤƒ ศ™i o versiune open-source a portului RDP. Susศ›ine diferite topologii de reศ›ea, cum ar fi LAN, Mesh, etc, precum ศ™i protocoale ISDN โ€“ NetBIOS, TCP/IP etc.

Cum funcศ›ioneazฤƒ RDP?

Puteศ›i accesa un computer la distanศ›ฤƒ sau o maศ™inฤƒ virtualฤƒ ศ™i puteศ›i afiศ™a serviciile desktop ale acestuia pe computerul pe care รฎl utilizaศ›i cu RDP. Vฤƒ ajutฤƒ sฤƒ controlaศ›i computerul de la distanศ›ฤƒ cu mouse-ul. Tastatura vฤƒ ajutฤƒ sฤƒ operaศ›i aparatul de la distanศ›ฤƒ ศ™i orice aplicaศ›ie care se aflฤƒ pe acesta.

Sistemul informatic de la care porneศ™te cererea de conectare trebuie sฤƒ ruleze software-ul client RDP. Mai mult, computerul care este accesat trebuie sฤƒ ruleze software-ul server RDP numit Remote Desktop Session Host (RDSH).

Munca RDP

รŽn mod implicit, toate Windows calculatoarele includ protocol RDP accesibil cererilor de conectare. Cu toate acestea, Remote Desktop Connection (RDC) este accesibilฤƒ numai pentru Windows Pro ศ™i versiuni superioare. Dar, dacฤƒ alergi Windows Acasฤƒ, trebuie sฤƒ faceศ›i upgrade la Windows Pro pentru a utiliza RDC.

Munca RDP

Caracteristicile RDP (Remote Desktop Protocol)

Iatฤƒ care sunt caracteristicile importante ale RDP:

  • Permite utilizatorilor sฤƒ-ศ™i foloseascฤƒ imprimanta localฤƒ printr-un serviciu desktop la distanศ›ฤƒ.
  • Acest lucru ajutฤƒ utilizatorii sฤƒ acceseze direct porturile seriale ศ™i paralele locale.
  • Puteศ›i utiliza zece monitoare simultan.
  • Puteศ›i utiliza bara de limbฤƒ de pe computerul local pentru a-i controla setฤƒrile.
  • Puteศ›i accesa fiศ™ierele locale pe un port desktop la distanศ›ฤƒ.
  • Puteศ›i partaja clipboard-ul รฎntre desktop-ul la distanศ›ฤƒ ศ™i computerul local.
  • Puteศ›i optimiza rata de transfer de date รฎn conexiunile de vitezฤƒ redusฤƒ.

Cum sฤƒ vฤƒ conectaศ›i la un desktop de la distanศ›ฤƒ Windows?

Toate soluศ›iile Windows PC ศ™i PC Windows Serverele oferฤƒ aplicaศ›ii Remote Desktop Connection disponibile ca parte a instalฤƒrii implicite, inclusiv versiuni ale Windows 7,8,10, 11.

Iatฤƒ paศ™ii pentru a vฤƒ conecta la un Windows Port Desktop la distanศ›ฤƒ pe altul Windows PC sau server:

Pas 1) Efectuaศ›i urmฤƒtorii paศ™i:

  1. Selectaศ›i Windows tasta + R ศ™i tip mstsc รฎn Alerga cฤƒsuศ›ฤƒ de dialog.
  2. Apoi selectaศ›i OK butonul pentru a porni aplicaศ›ia Remote Desktop Connection.

Conectaศ›i-vฤƒ la un desktop la distanศ›ฤƒ activat Windows

Pas 2) Introduceศ›i numele dvs. de gazdฤƒ sau adresa IP a dvs Windows Desktop la distanศ›ฤƒ รฎn caseta de text, apoi apฤƒsaศ›i butonul Conectare.

Conectaศ›i-vฤƒ la un desktop la distanศ›ฤƒ activat Windows

Pas 3) Pagina Urmฤƒtoare โ†’

  1. Introdu adresa IP a computerului tฤƒu!
  2. Nume de utilizator

Conectaศ›i-vฤƒ la un desktop la distanศ›ฤƒ activat Windows

Setฤƒri opศ›ionale

Puteศ›i confirma configuraศ›ia afiศ™ajului conexiunii de la distanศ›ฤƒ ศ™i calitatea culorii รฎn fila Display.

Setฤƒri opศ›ionale

Puteศ›i selecta periferice pe care doriศ›i sฤƒ le partajaศ›i cu dvs Windows Desktop la distanศ›ฤƒ selectรขnd Resurse locale > Mai Mult. Aceastฤƒ opศ›iune vฤƒ permite sฤƒ partajaศ›i imprimanta localฤƒ cu computerul de la distanศ›ฤƒ.

Setฤƒri opศ›ionale

Windows poate determina automat calitatea conexiunii la distanศ›ฤƒ. Pentru aceasta, trebuie sฤƒ selectaศ›i viteza conexiunii sub Experienศ›ฤƒ tab.

Setฤƒri opศ›ionale

Anumite reศ›ele de รฎntreprindere necesitฤƒ sฤƒ utilizaศ›i un Remote Desktop Gateway pentru a vฤƒ conecta la o reศ›ea securizatฤƒ pentru o conexiune tunelatฤƒ Remote Desktop Port. Puteศ›i seta aceastฤƒ configuraศ›ie fฤƒcรขnd clic Avansat > Setฤƒri cont.

Setฤƒri opศ›ionale

Cรขnd sunteศ›i gata sฤƒ faceศ›i conexiunea, apฤƒsaศ›i Connect. Este posibil sฤƒ aveศ›i nevoie de apฤƒsare Da la un avertisment despre identitatea conexiunii.

Sfaturi importante pentru stabilirea de conexiuni RDP securizate la baza ferestrei

Iatฤƒ punctele importante de reศ›inut รฎnainte de a stabili un desktop la distanศ›ฤƒ Windows securizat:

  • Nu ar trebui sฤƒ permiteศ›i niciodatฤƒ conexiuni RDP prin internet.
  • Puteศ›i avea parole securizate cu dispozitivul corect pentru orice situaศ›ie.
  • Activaศ›i NLA (Network Level Authentication), care vฤƒ ajutฤƒ sฤƒ vฤƒ asiguraศ›i cฤƒ o conexiune are loc numai atunci cรขnd este autentificatฤƒ.
  • Restricศ›ionaศ›i conexiunile RDP la non-administratori.
  • Trebuie sฤƒ minimizaศ›i numฤƒrul de parole incorecte pentru contul dvs. รฎnainte ca acesta sฤƒ fie blocat.
  • Protocolul Remote Desktop va folosi รฎntotdeauna cel mai รฎnalt nivel posibil de criptare.

Cele mai bune practici pentru securitate suplimentarฤƒ

Iatฤƒ cรขteva dintre cele mai bune practici pentru utilizarea RDP:

  • Limitarea setului specificat de persoane sau adrese IP pentru a accesa portul RDP este importantฤƒ.
  • รŽnchideศ›i toate porturile neutilizate dupฤƒ finalizarea unei sarcini sau a unui proiect.
  • Utilizaศ›i cea mai recentฤƒ versiune a Windows ศ™i actualizaศ›i ศ™i corecศ›ionaศ›i-l รฎn mod regulat.
  • Schimbaศ›i portul implicit. Windows serverele la distanศ›ฤƒ folosesc portul 3389 pentru RDP.
  • Trebuie sฤƒ vฤƒ asiguraศ›i cฤƒ utilizaศ›i cele mai recente versiuni de software pentru client ศ™i server.
  • Ar trebui sฤƒ utilizaศ›i autentificarea cu doi factori ศ™i sฤƒ implementaศ›i parole puternice.
  • Trebuie sฤƒ implementaศ›i o politicฤƒ de blocare pentru a salva sistemul RDP รฎmpotriva oricฤƒror atacuri de forศ›ฤƒ brutฤƒ.
  • Nu ar trebui sฤƒ permiteศ›i serverului sฤƒ accepte รฎncercฤƒri de conectare fฤƒcute de anumite gazde neรฎncrezฤƒtoare.
  • Trebuie sฤƒ vฤƒ asiguraศ›i cฤƒ utilizatorii acceseazฤƒ reศ›eaua corporativฤƒ de la distanศ›ฤƒ doar utilizรขnd o conexiune VPN (reศ›ea privatฤƒ virtualฤƒ).
  • Este recomandabil sฤƒ scanaศ›i reศ›eaua รฎn mod continuu pentru instanศ›e RDP.

Care sunt avantajele utilizฤƒrii RDP?

Iatฤƒ avantajele/beneficiile utilizฤƒrii RDP:

  • Vฤƒ ajutฤƒ sฤƒ rulaศ›i o aplicaศ›ie sau un รฎntreg desktop pe servere centralizate.
  • Furnizaศ›i un รฎntreg desktop sau doar o aplicaศ›ie Windows sistem de operare.
  • Vฤƒ ajutฤƒ sฤƒ securizaศ›i accesul de la distanศ›ฤƒ fฤƒrฤƒ a fi nevoie sฤƒ stabiliศ›i o conexiune VPN.
  • RDP permite angajaศ›ilor din รฎntreaga lume sฤƒ รฎศ™i acceseze computerele.
  • Te ajutฤƒ sฤƒ te descurci maศ™inฤƒ virtualฤƒdesktop-uri bazate pe sesiune sau desktop-uri pe servere centralizate.
  • Utilizarea Desktop-ului la distanศ›ฤƒ vฤƒ ajutฤƒ sฤƒ adoptaศ›i o politicฤƒ BYOD (Bring Your Own Device) pentru lucrฤƒtorii departe de birou.
  • Vฤƒ permite sฤƒ accesaศ›i datele de pe desktop de oriunde รฎn lume.

Alternativฤƒ la Desktop la distanศ›ฤƒ

Iatฤƒ cรขteva alternative pentru Desktop la distanศ›ฤƒ:

  • RemotePC: Software-ul desktop de la distanศ›ฤƒ, numit ศ™i software de acces la distanศ›ฤƒ sau software de control de la distanศ›ฤƒ, vฤƒ permite sฤƒ controlaศ›i un computer de la distanศ›ฤƒ. Aceastฤƒ aplicaศ›ie vฤƒ permite sฤƒ accesaศ›i de la distanศ›ฤƒ un computer de pe un dispozitiv mobil. De asemenea, puteศ›i รฎnregistra sesiunea รฎntr-un fiศ™ier video.
  • TeamViewer: Este un desktop gratuit la distanศ›ฤƒ ศ™i un instrument de asistenศ›ฤƒ pentru consumatori. Acest software RDP oferฤƒ planuri plฤƒtite pentru utilizatorii รฎntreprinderilor. Vฤƒ permite sฤƒ vฤƒ conectaศ›i la mai multe staศ›ii de lucru de la distanศ›ฤƒ. TeamViewer de asemenea, vฤƒ permite sฤƒ รฎmbunฤƒtฤƒศ›iศ›i performanศ›a sistemului dvs. cu GPU pentru procesarea imaginilor acceleratฤƒ de hardware.
  • Chrome Remote Desktop: Aceasta este o aplicaศ›ie desktop la distanศ›ฤƒ uศ™oarฤƒ ศ™i gratuitฤƒ. Puteศ›i folosi acesta dintre cele mai bune aplicaศ›ii desktop la distanศ›ฤƒ รฎn cadrul Google Chrome browser pe alte platforme majore.
  • SolarWinds Dameware: Acest instrument RDP oferฤƒ instrumente de asistenศ›ฤƒ ศ™i control de la distanศ›ฤƒ echipelor de รฎntreprinderi, atรขt interne, cรขt ศ™i MSP. Este un instrument bazat pe cloud, dar puteศ›i instala o versiune localฤƒ la faศ›a locului Windows PC-uri ศ™i servere. Oferฤƒ autentificare cu mai mulศ›i factori ศ™i suport pentru mai multe platforme.

Ce fac atacatorii cu RDP?

Odatฤƒ ce atacatorii cunosc serverul pe care รฎl controleazฤƒ, pot รฎncepe acศ›iuni rฤƒu intenศ›ionate pe dispozitivul tฤƒu. Unele activitฤƒศ›i rฤƒu intenศ›ionate sunt:

  • ศ˜tergerea fiศ™ierelor jurnal care conศ›in dovezi ale prezenศ›ei lor รฎn sistem.
  • Aceศ™tia pot programa copii de rezervฤƒ ศ™i copii instant, dezactivรขnd software-ul de securitate sau creรขnd excluderi รฎn acesta.

Rezumat

  • Sensul RDP este a Microsoft protocol proprietar care permite conexiuni la distanศ›ฤƒ cu alte computere.
  • Puteศ›i accesa un computer la distanศ›ฤƒ sau o maศ™inฤƒ virtualฤƒ ศ™i puteศ›i afiศ™a serviciile desktop pe computerul pe care รฎl utilizaศ›i cu portul RDP.
  • Este important sฤƒ limitaศ›i setul specificat de persoane sau adrese IP pentru a accesa portul RDP.
  • RDP vฤƒ ajutฤƒ sฤƒ rulaศ›i o aplicaศ›ie sau un รฎntreg desktop pe servere centralizate.
  • Unele cele mai bune alternative ale RDP sunt: โ€‹โ€‹1) SolarWinds Dameware, 2) RemotePC, 3) TeamViewer, 4) Chrome Remote Desktop, 5) GoToMyPC

Rezumaศ›i aceastฤƒ postare cu: