Remote Desktop er et verktøy innebygd i Windows XP som lar brukeren få tilgang til skrivebordet på en annen datamaskin over Internett . Ved hjelp av Remote Desktop-verktøyet , kan du kontrollere den andre datamaskinen med tastaturet og musen akkurat som om du satt foran den . Dessverre er det mange brukere bruker Remote Desktop med lite hensyn til sikkerheten risikoen det kan utgjøre hvis ikke riktig konfigurert. For å øke sikkerheten , kan du begrense tilgangen til visse brukere og øke sikkerhetsinnstillingene. Disse innstillingene må endres på vertsmaskinen . Instruksjoner
en
Klikk på " Start" -knappen og velg "Control Panel". Dobbeltklikk på "System "-ikonet .
2
Klikk på " Remote "-kategorien . Sørg for at det er en hake i "Tillat brukere å koble til datamaskinen eksternt " boksen og klikk "Velg eksterne brukere "-knappen .
3
Klikk på eventuelle brukerkontoer som ikke trenger tilgang via Remote Desktop for å velge dem . Klikk på " Fjern" knappen . Gjenta denne prosessen for alle brukerkontoer som du ønsker å fjerne, slik at bare de brukerkontonavn som trenger tilgang .
4
Klikk " OK ", deretter "Apply". Lukk alle åpne vinduer.
5
Klikk på "Start "-menyen knappen og velg " Kjør". Skriv inn "% SystemRoot % \\ system32 \\ secpol.msc /s " i tekstfeltet og trykk "ENTER" tasten for å åpne Local Security Settings vinduet.
6
Klikk " Local Policies " i ruten til venstre , og klikk " Tilordning av brukerrettigheter . "
7
Dobbeltklikk på "Tillat pålogging gjennom Terminal Services " oppføring i ruten til høyre . Markere " Administratorer " ved å klikke på det , og klikk på knappen "Fjern" . Dette fjerner effektivt tilgang til vertsmaskinen via administrator kontoer , som er et alternativ ikke tilgjengelig for fjerning i " Select Remote Users "-vinduet.
8
Klikk på "Apply " og deretter " OK ". Klikk på " Account Policies, " deretter "Account Lockout Policy" i "Local Security Settings "-vinduet .
9
Dobbeltklikk på " Account lockout terskel" og sett den til " tre ugyldige påloggingsforsøk " til låse brukeren ute hvis feil passord er lagt inn tre ganger . Dette bidrar til å forsvare vertsmaskinen mot brute- force angrep der et program forsøker å gjette datamaskinens passord.
10
Klikk på "Apply " og " OK ". Lukk "Local Security Settings "-vinduet .
11
Klikk på "Start "-menyen og velg " Kjør". Skriv " % SystemRoot % \\ system32 \\ gpedit.msc /s " i tekstfeltet og trykk " ENTER"-tast .
12
Dobbeltklikk for å utvide " Administrative maler ", " Windows-komponenter "og" Terminal Services "mapper , og deretter dobbeltklikker du på " Encryption and Security "-mappen .
13
Dobbeltklikk på " Set klienttilkoblingen kryptering nivå "oppføring i ruten til høyre . Sett kryptering nivå til "Enabled " og " High", klikk "Apply " og " OK ". Lukk alle åpne vinduer .
14
Start vertsmaskinen for å bekrefte og vedta de nye sikkerhetsinnstillingene.