Làm thế nào để kích hoạt và bảo mật máy tính từ xa trên Windows

Mục lục:

Làm thế nào để kích hoạt và bảo mật máy tính từ xa trên Windows
Làm thế nào để kích hoạt và bảo mật máy tính từ xa trên Windows

Video: Làm thế nào để kích hoạt và bảo mật máy tính từ xa trên Windows

Video: Làm thế nào để kích hoạt và bảo mật máy tính từ xa trên Windows
Video: WEP,WPA,WPA2,WPS - Giao thức bảo mật WiFi | Hiểu rõ trong 5 phút | TING3S - YouTube 2024, Tháng tư
Anonim
Mặc dù có rất nhiều lựa chọn thay thế, Remote Desktop của Microsoft là một tùy chọn hoàn toàn khả thi để truy cập các máy tính khác, nhưng nó phải được bảo mật đúng cách. Sau khi các biện pháp bảo mật được đề xuất được áp dụng, Remote Desktop là một công cụ mạnh mẽ dành cho chuyên viên máy tính để sử dụng và cho phép bạn tránh cài đặt các ứng dụng của bên thứ ba cho loại chức năng này.
Mặc dù có rất nhiều lựa chọn thay thế, Remote Desktop của Microsoft là một tùy chọn hoàn toàn khả thi để truy cập các máy tính khác, nhưng nó phải được bảo mật đúng cách. Sau khi các biện pháp bảo mật được đề xuất được áp dụng, Remote Desktop là một công cụ mạnh mẽ dành cho chuyên viên máy tính để sử dụng và cho phép bạn tránh cài đặt các ứng dụng của bên thứ ba cho loại chức năng này.

Hướng dẫn này và ảnh chụp màn hình đi kèm với nó được tạo cho Windows 8.1 hoặc Windows 10. Tuy nhiên, bạn sẽ có thể làm theo hướng dẫn này miễn là bạn đang sử dụng một trong các phiên bản Windows này:

  • Windows 10 Professional
  • Windows 8.1 Pro
  • Windows 8.1 Enterprise
  • Windows 8 Enterprise
  • Windows 8 Pro
  • Windows 7 Professional
  • Windows 7 Enterprise
  • Windows 7 Ultimate
  • Windows Vista Business
  • Windows Vista Ultimate
  • Windows Vista Enterprise
  • Windows XP Professional

Kích hoạt Remote Desktop

Đầu tiên, chúng ta cần kích hoạt Remote Desktop và chọn người dùng nào có quyền truy cập từ xa vào máy tính. Nhấn phím Windows + R để hiển thị lời nhắc Chạy và nhập “sysdm.cpl.”

Một cách khác để vào menu tương tự là gõ “This PC” trong menu Start, kích chuột phải vào “This PC” và vào Properties:
Một cách khác để vào menu tương tự là gõ “This PC” trong menu Start, kích chuột phải vào “This PC” và vào Properties:
Dù bằng cách nào cũng sẽ đưa ra trình đơn này, nơi bạn cần phải nhấp vào tab Từ xa:
Dù bằng cách nào cũng sẽ đưa ra trình đơn này, nơi bạn cần phải nhấp vào tab Từ xa:
Chọn "Cho phép kết nối từ xa với máy tính này" và tùy chọn bên dưới "Chỉ cho phép kết nối từ máy tính chạy Remote Desktop với Xác thực cấp mạng".
Chọn "Cho phép kết nối từ xa với máy tính này" và tùy chọn bên dưới "Chỉ cho phép kết nối từ máy tính chạy Remote Desktop với Xác thực cấp mạng".

Không nhất thiết phải yêu cầu Xác thực cấp mạng, nhưng làm như vậy làm cho máy tính của bạn an toàn hơn bằng cách bảo vệ bạn khỏi Man trong các cuộc tấn công ở giữa. Các hệ thống thậm chí cũ như Windows XP có thể kết nối với máy chủ với Xác thực cấp độ mạng, vì vậy không có lý do gì để không sử dụng nó.

Bạn có thể nhận được cảnh báo về các tùy chọn nguồn của mình khi bật Remote Desktop:

Nếu vậy, hãy đảm bảo bạn nhấp vào liên kết đến Power Options và định cấu hình máy tính của bạn để máy tính không ngủ hoặc ngủ đông. Xem bài viết của chúng tôi về quản lý cài đặt nguồn nếu bạn cần trợ giúp.
Nếu vậy, hãy đảm bảo bạn nhấp vào liên kết đến Power Options và định cấu hình máy tính của bạn để máy tính không ngủ hoặc ngủ đông. Xem bài viết của chúng tôi về quản lý cài đặt nguồn nếu bạn cần trợ giúp.

Tiếp theo, nhấp vào “Chọn người dùng”.

Bất kỳ tài khoản nào trong nhóm Quản trị viên đều đã có quyền truy cập. Nếu bạn cần cấp quyền truy cập Remote Desktop cho bất kỳ người dùng nào khác, chỉ cần nhấp vào “Thêm” và nhập tên người dùng.
Bất kỳ tài khoản nào trong nhóm Quản trị viên đều đã có quyền truy cập. Nếu bạn cần cấp quyền truy cập Remote Desktop cho bất kỳ người dùng nào khác, chỉ cần nhấp vào “Thêm” và nhập tên người dùng.
Nhấp vào "Kiểm tra tên" để xác minh tên người dùng được nhập chính xác và sau đó nhấp vào OK. Nhấn OK trên cửa sổ System Properties.
Nhấp vào "Kiểm tra tên" để xác minh tên người dùng được nhập chính xác và sau đó nhấp vào OK. Nhấn OK trên cửa sổ System Properties.

Bảo vệ máy tính từ xa

Máy tính của bạn hiện có thể kết nối qua Remote Desktop (chỉ trên mạng cục bộ của bạn nếu bạn ở phía sau bộ định tuyến), nhưng có một số cài đặt khác mà chúng tôi cần phải định cấu hình để đạt được bảo mật tối đa.

Trước tiên, hãy giải quyết vấn đề rõ ràng. Tất cả người dùng mà bạn đã cấp quyền truy cập Remote Desktop cần phải có mật khẩu mạnh. Có rất nhiều bot liên tục quét internet cho các PC dễ bị tấn công đang chạy Remote Desktop, vì vậy đừng đánh giá thấp tầm quan trọng của mật khẩu mạnh. Sử dụng nhiều hơn tám ký tự (khuyến nghị 12+) với các số, chữ thường và chữ hoa và các ký tự đặc biệt.

Vào menu Start hoặc mở một dấu nhắc Run (Windows Key + R) và gõ "secpol.msc" để mở menu Local Security Policy.

Khi đó, hãy mở rộng “Chính sách địa phương” và nhấp vào “Chuyển nhượng quyền người dùng”.
Khi đó, hãy mở rộng “Chính sách địa phương” và nhấp vào “Chuyển nhượng quyền người dùng”.
Nhấp đúp vào chính sách "Cho phép đăng nhập thông qua Dịch vụ Máy tính Từ xa" được liệt kê ở bên phải.
Nhấp đúp vào chính sách "Cho phép đăng nhập thông qua Dịch vụ Máy tính Từ xa" được liệt kê ở bên phải.
Chúng tôi khuyên bạn nên xóa cả hai nhóm đã được liệt kê trong cửa sổ này, Quản trị viên và Người dùng máy tính để bàn từ xa. Sau đó, nhấp vào “Thêm người dùng hoặc nhóm” và thêm người dùng bạn muốn cấp quyền truy cập từ xa vào theo cách thủ công. Đây không phải là một bước quan trọng, nhưng nó mang lại cho bạn nhiều quyền lực hơn mà tài khoản có thể sử dụng Remote Desktop. Nếu trong tương lai, bạn tạo một tài khoản Quản trị viên mới vì lý do nào đó và quên đặt mật khẩu mạnh vào đó, bạn sẽ mở máy tính của mình cho các tin tặc trên toàn thế giới nếu bạn không bao giờ bận tâm xóa nhóm “Quản trị viên” khỏi màn hình này.
Chúng tôi khuyên bạn nên xóa cả hai nhóm đã được liệt kê trong cửa sổ này, Quản trị viên và Người dùng máy tính để bàn từ xa. Sau đó, nhấp vào “Thêm người dùng hoặc nhóm” và thêm người dùng bạn muốn cấp quyền truy cập từ xa vào theo cách thủ công. Đây không phải là một bước quan trọng, nhưng nó mang lại cho bạn nhiều quyền lực hơn mà tài khoản có thể sử dụng Remote Desktop. Nếu trong tương lai, bạn tạo một tài khoản Quản trị viên mới vì lý do nào đó và quên đặt mật khẩu mạnh vào đó, bạn sẽ mở máy tính của mình cho các tin tặc trên toàn thế giới nếu bạn không bao giờ bận tâm xóa nhóm “Quản trị viên” khỏi màn hình này.

Đóng cửa sổ Local Security Policy và mở Local Group Policy Editor bằng cách gõ "gpedit.msc" vào dấu nhắc Run hoặc menu Start.

Khi Local Group Policy Editor mở ra, mở rộng Chính sách máy tính> Mẫu quản trị> Thành phần Windows> Dịch vụ máy tính từ xa> Máy chủ phiên làm việc từ xa, sau đó bấm vào Bảo mật.
Khi Local Group Policy Editor mở ra, mở rộng Chính sách máy tính> Mẫu quản trị> Thành phần Windows> Dịch vụ máy tính từ xa> Máy chủ phiên làm việc từ xa, sau đó bấm vào Bảo mật.
Nhấp đúp vào bất kỳ cài đặt nào trong trình đơn này để thay đổi giá trị của chúng. Những người chúng tôi khuyên bạn nên thay đổi là:
Nhấp đúp vào bất kỳ cài đặt nào trong trình đơn này để thay đổi giá trị của chúng. Những người chúng tôi khuyên bạn nên thay đổi là:

Đặt mức mã hóa kết nối máy khách - Đặt mức này thành Mức cao để các phiên Máy tính từ xa của bạn được bảo mật bằng mã hóa 128 bit.

Yêu cầu giao tiếp RPC an toàn - Đặt cài đặt này thành Đã bật.
Yêu cầu giao tiếp RPC an toàn - Đặt cài đặt này thành Đã bật.

Yêu cầu sử dụng lớp bảo mật cụ thể cho các kết nối từ xa (RDP) - Đặt điều này thành SSL (TLS 1.0).

Yêu cầu xác thực người dùng cho các kết nối từ xa bằng cách sử dụng Xác thực mức mạng - Đặt cài đặt này thành Đã bật.

Khi những thay đổi đó đã được thực hiện, bạn có thể đóng Local Group Policy Editor. Đề xuất bảo mật cuối cùng mà chúng tôi có là thay đổi cổng mặc định mà Remote Desktop lắng nghe. Đây là một bước tùy chọn và được coi là bảo mật thông qua thực hành tối nghĩa, nhưng thực tế là việc thay đổi số cổng mặc định làm giảm đáng kể số lần kết nối độc hại mà máy tính của bạn sẽ nhận được. Mật khẩu và các thiết lập bảo mật của bạn cần phải làm cho Remote Desktop trở nên bất khả xâm phạm bất kể cổng nào đang lắng nghe, nhưng chúng tôi cũng có thể giảm số lần kết nối nếu chúng tôi có thể.

Bảo mật thông qua tối nghĩa: Thay đổi cổng RDP mặc định

Theo mặc định, Remote Desktop sẽ nghe trên cổng 3389. Chọn số có năm chữ số nhỏ hơn 65535 mà bạn muốn sử dụng cho số cổng Remote Desktop tùy chỉnh của mình. Với số đó, hãy mở Registry Editor bằng cách gõ "regedit" vào dấu nhắc Run hoặc menu Start.

Khi Registry Editor mở ra, mở rộng HKEY LOCAL MACHINE> SYSTEM> CurrentControlSet> Control> Terminal Server> WinStations> RDP-Tcp> sau đó nhấp đúp vào “PortNumber” trong cửa sổ bên phải.
Khi Registry Editor mở ra, mở rộng HKEY LOCAL MACHINE> SYSTEM> CurrentControlSet> Control> Terminal Server> WinStations> RDP-Tcp> sau đó nhấp đúp vào “PortNumber” trong cửa sổ bên phải.
Khi mở khóa đăng ký PortNumber, chọn “Thập phân” ở bên phải của cửa sổ và sau đó nhập số có năm chữ số của bạn bên dưới “Dữ liệu giá trị” ở bên trái.
Khi mở khóa đăng ký PortNumber, chọn “Thập phân” ở bên phải của cửa sổ và sau đó nhập số có năm chữ số của bạn bên dưới “Dữ liệu giá trị” ở bên trái.
Nhấp vào Ok và sau đó đóng Registry Editor.
Nhấp vào Ok và sau đó đóng Registry Editor.

Vì chúng tôi đã thay đổi cổng mặc định mà Remote Desktop sử dụng, chúng tôi sẽ cần định cấu hình Tường lửa của Windows để chấp nhận các kết nối đến trên cổng đó. Đi tới màn hình Bắt đầu, tìm kiếm “Tường lửa Windows” và nhấp vào nó.

Khi Windows Firewall mở ra, nhấp vào “Cài đặt nâng cao” ở bên trái của cửa sổ. Sau đó, nhấp chuột phải vào “Quy tắc đến” và chọn “Quy tắc mới”.
Khi Windows Firewall mở ra, nhấp vào “Cài đặt nâng cao” ở bên trái của cửa sổ. Sau đó, nhấp chuột phải vào “Quy tắc đến” và chọn “Quy tắc mới”.
“New Inbound Rule Wizard” sẽ xuất hiện, chọn Port và nhấn Next. Trên màn hình tiếp theo, đảm bảo TCP được chọn và sau đó nhập số cổng bạn đã chọn trước đó, sau đó bấm tiếp theo. Nhấp vào hai lần nữa tiếp theo vì các giá trị mặc định trên các trang tiếp theo sẽ không sao. Trên trang cuối cùng, chọn tên cho quy tắc mới này, chẳng hạn như "Cổng RDP tùy chỉnh", sau đó nhấp vào kết thúc.
“New Inbound Rule Wizard” sẽ xuất hiện, chọn Port và nhấn Next. Trên màn hình tiếp theo, đảm bảo TCP được chọn và sau đó nhập số cổng bạn đã chọn trước đó, sau đó bấm tiếp theo. Nhấp vào hai lần nữa tiếp theo vì các giá trị mặc định trên các trang tiếp theo sẽ không sao. Trên trang cuối cùng, chọn tên cho quy tắc mới này, chẳng hạn như "Cổng RDP tùy chỉnh", sau đó nhấp vào kết thúc.

Các bước cuối cùng

Bây giờ máy tính của bạn có thể truy cập được trên mạng cục bộ của bạn, chỉ cần chỉ định địa chỉ IP của máy hoặc tên của máy, sau đó là dấu hai chấm và số cổng trong cả hai trường hợp, như sau:

Để truy cập máy tính của bạn từ bên ngoài mạng, bạn sẽ cần phải chuyển tiếp cổng trên bộ định tuyến của mình. Sau đó, PC của bạn sẽ có thể truy cập từ xa từ bất kỳ thiết bị nào có máy khách Remote Desktop.
Để truy cập máy tính của bạn từ bên ngoài mạng, bạn sẽ cần phải chuyển tiếp cổng trên bộ định tuyến của mình. Sau đó, PC của bạn sẽ có thể truy cập từ xa từ bất kỳ thiết bị nào có máy khách Remote Desktop.

Nếu bạn đang tự hỏi làm thế nào bạn có thể theo dõi những người đang đăng nhập vào máy tính của bạn (và từ đâu), bạn có thể mở Trình xem sự kiện để xem.

Đề xuất: