Ребят доброе время, скажите пожлст, как запретить всем пользователям обращаться

по ИП адресам? "Разрешить только ДНС имена", допустим подключаются по РДП 3389 порт, если вводят ип адрес в РДП клиент, но ОТказано в Доступе, если ДНС имя то все ок

7 ответов

8 просмотров

смотри в сторону сертификатов - они выдаются именно на hostname при RDP-подключении по IP проверить сертификат не получится и соединение не установится https://winitpro.ru/index.php/2019/12/17/rdp-tls-ssl-sertfikat-v-windows/

Чисто для интереса: а какую проблемы вы решаете?

Doc
МИТН атаку

Может быть я много не понимаю, но сдается мне это неправильный путь решения проблемы

Doc- Автор вопроса
Konstantin Yakovuk
Может быть я много не понимаю, но сдается мне это ...

Установите кали Линукс, подключитесь к своей сети , и настройки атаку МИТН, чекните что и какие пароли «данные» вы сможете украсть, так вот, после чего нужно закрыть эти дыры

Doc
Установите кали Линукс, подключитесь к своей сети ...

Раздайте терминалам серты, через gpo включить жесткую проверку подлинности, полностью отключите ntlm и оставьте kerberos. Кратенько так.

Похожие вопросы

Обсуждают сегодня

добрый день, как поменять этот параметр, не лазая в реестр? sc вроде есть, но что-то не пойму, может ли она. На данной картинке просто пример, не стоит задаваться вопросом зач...
Dmitriy
5
коллеги кто может объяснить как это возможно? справа win server, слева моя рабочая станция. правильное время на моей станции, на сервере время бежит на 2 минуты вперёд
Robert Polson
8
>В какой сфере работает ваша компания? Я только из 1С и знаю Что к условному сбору бутылок есть конюшня ) И сколько таких я знаю разнопрофильных диверсифицированных, где произ...
Const
1
Добрый день, поставил WSUS и пока отключил на нем синхронизацию с серверами microsoft. Не нужно мне чтобы какое-то время прилетали обновления. Так сервера сами сходили на серв...
Dmitriy
12
Всем привет, мне через 8 часов сдавать экзамен, нужно принести лабораторку (файл виртуальной машины vmware workstation с сервером 12и раб станцией 7), а у меня несколько пробл...
Валерий Орлов
3
Роутер то какой?
Андрей Задорожный
7
Вопрос есть. Чат непрофильный, но попробую. Агрегация wan каналов, на бытовом уровне - кроме mptcprouter делается ли чем то адекватным? Я не понимаю в чем сложность реализа...
Alexey D. Filimonov
8
Доброго времени суток, может поможет кто чем? Спасибо большое
ᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠ ᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠ
12
Коллеги, а у всех в этом году в списке установленных приложений появилось некое "подключение к удалённому рабочему столу" или это только мне с напарником так повезло? Что это ...
Timur T
3
Блин а мне как поумнеть ?
Toxin
191
Карта сайта