Ребят, обращаю внимание на проблему, которая даже не приходила мне

в голову. Итак маленькая компания. Есть сервер RDS. AD нет. Кто-то из пользователей или случайно или специально пытается подключиться под аккауном адмигистратора (сразу скажу, что имя учетки изменено с дефолтного). Пароль, конечно, пользователю неизвестен. Через какое-то кол-во попыток (не помню как настраивал это кол-во) учетка блокируется. И администратор не может войти на сервер. Что вы скажите об этом? Понятно, что бэкапы, но я не про это, а про саму ситуацию

7 ответов

10 просмотров

А что тут сказать? Должен быть резервный админский аккаунт с супернадедежным паролем + административные меры реагирования на попытку несанкционированного доступа

RDP defender или аналоги в помощь

Миштах-Мазганов Автор вопроса
Sasha Odarchuk
RDP defender или аналоги в помощь

А это тут причем? У меня RDS сервер в мир не выставлен. Все подключения из нескольких офисов, которые соеденены по ipsec или из дома, но тоже по vpn

Миштах Мазганов
А это тут причем? У меня RDS сервер в мир не выста...

ну там будет блок по ИП е если в ГПО стоит блочить через 10 фейлов а в РДПдефендере через 6 то блокировки аккаунта можно избежать

Видел скрипт, который лочит по попыткам подбора паролей, вроде у Ильи Сазонова. Там логика на событии в журнале и запуск скрипта на событие. Дальше просто в csv и погнали.

Миштах-Мазганов Автор вопроса
Vladimir Skilov
Видел скрипт, который лочит по попыткам подбора па...

Здесь есть. В winitpro. На ps. А не... пардон. Спасибо, посмотрю

Похожие вопросы

Обсуждают сегодня

мужчины добрый вечер,подскажите пожалуйста зеленому какую базу и матчасть нужно знать чтобы хотя бы на младшего сис.админа идти?
Duhi
16
День GPO прям сегодня. Можно как-то через GPO запретить пользователю сохранять на рабочий стол файлы *.exe? Запретить запускать могу. А вот сохранять... На файловом сервер мог...
Dmitriy
16
это хост,узел из подсети 192.168.0.0./23?
Duhi
4
подскажите плз, в компе чет сломалось. и при запуске компа открывается терминал grub и там ток командами можно в винду зайти. как сделать чтоб сразу винда запускалась всегда? ...
Andrey
8
Как правильно реализовать защиту от диверсии? Ну типа пользователь взял и в сетевой папке удалил все файлы перед увольнением. Тут вроде резервное копирование в помощь, но что ...
𝓢𝓵𝓪𝓿𝓪 𝓑
88
Товарищи,есть такого рода вопрос,по каким причинам может не стартовать WinRM? "msg": "basic: the specified credentials were rejected by the server", Ошибка которая появляется ...
Corvus
7
Блин а мне как поумнеть ?
Toxin
191
Коллеги, добрый день. Подскажите, пожалуйста, локальные учётные записи компьютера же должны быть доступны независимо от доступности домена? В одном из филиалов компы почему-то...
Дмитрий Стародубцев
2
Коллеги, подскажите по выбора оборудования по моей задаче. По факту необходима общий диск. С этим диском будет работать 20 человек. Внутри диска будет несколько папок, т.е. од...
PRTGmall
2
тогда 192.168.0.0/24 это адрес сети как таковой,а другой это адрес устройства внутри нее?
Duhi
3
Карта сайта