Ребят, обращаю внимание на проблему, которая даже не приходила мне

в голову. Итак маленькая компания. Есть сервер RDS. AD нет. Кто-то из пользователей или случайно или специально пытается подключиться под аккауном адмигистратора (сразу скажу, что имя учетки изменено с дефолтного). Пароль, конечно, пользователю неизвестен. Через какое-то кол-во попыток (не помню как настраивал это кол-во) учетка блокируется. И администратор не может войти на сервер. Что вы скажите об этом? Понятно, что бэкапы, но я не про это, а про саму ситуацию

7 ответов

28 просмотров

А что тут сказать? Должен быть резервный админский аккаунт с супернадедежным паролем + административные меры реагирования на попытку несанкционированного доступа

RDP defender или аналоги в помощь

Альберт-Курносов Автор вопроса
Sasha Odarchuk
RDP defender или аналоги в помощь

А это тут причем? У меня RDS сервер в мир не выставлен. Все подключения из нескольких офисов, которые соеденены по ipsec или из дома, но тоже по vpn

Альберт Курносов
А это тут причем? У меня RDS сервер в мир не выста...

ну там будет блок по ИП е если в ГПО стоит блочить через 10 фейлов а в РДПдефендере через 6 то блокировки аккаунта можно избежать

Видел скрипт, который лочит по попыткам подбора паролей, вроде у Ильи Сазонова. Там логика на событии в журнале и запуск скрипта на событие. Дальше просто в csv и погнали.

Альберт-Курносов Автор вопроса
Vladimir Skilov
Видел скрипт, который лочит по попыткам подбора па...

Здесь есть. В winitpro. На ps. А не... пардон. Спасибо, посмотрю

Похожие вопросы

Обсуждают сегодня

есть ПО, которое лежит папкой, по сути и не инсталится, а просто запускается. Надо раскидать по машинам в домене. Я так понял, что прям настройками GPO, копировать я смогу тол...
Dmitriy
8
Добрый день, подскажите, пожалуйста, по проблеме. Сегодня на работе утром обнаружилось что по рдп подключиться не получается к серверу 2022. В серверную зашел - на системно...
srv
19
Поделитесь фото своих панелей в Zabbix, кто что мониторит?
vashamamasha
9
Или нужен не постгрес про?
V
4
Добрый день. Есть домен ActiveDirectory sklad.domain.ru у пользователей сейчас UPN вида: Фамилия_ИО@sklad.domain.ru Надо сделать, чтобы UPN был вида фамилия.имя@domain.ru ...
Dmitriy
4
если человек не способен собрать свой запрос в одно сообщение, то как он сможет собрать сеть? вообще себе не представляю
Сергей Галушка
3
Все привет! Есть доменная учетная запись 1@domen.ru, ей создали почту в Экч2016, выдали лицензию скайпа для бизнеса. У этой учетки все хорошо работает. Далее есть доменная у...
PRTGmall
3
кто знает что делать?!
Папа Дима
34
подскажите коллеги 10 Ом на контакте дежурки относительно земли на МП - это ведь хреново?
Dim Dim
4
LAPS внедрял кто? читаю и нифига не понимаю, если у меня DFL 2016, но все контроллеры 2016ые, Я могу как-то использовать современную LAPS? https://learn.microsoft.com/en-us/wi...
Dmitriy
4
Карта сайта