1
NewYear 1 天前
年龄大了就不想折腾了。
以前各种停服务、精简进程,现在很久很久很久都没有看过启动项了,昨天看到个陌生进程还茫然,仔细一看才知道没有出问题。 远程桌面怕不安全可以设计一个安全机制动态开启,安全又方便。 |
2
ungrownxiaohao OP @NewYear #1 就是需要用的时候再临时开启,用完就关掉的意思吗?
|
3
yuchenr 1 天前
域、专用、公用 是根据你的网络环境启用的三个不同的防火墙配置文件。
如果你有 IPv6 、或者上游允许所有 IPv6 入站。那就可以考虑使用公用。 |
4
ungrownxiaohao OP @yuchenr #3 或者说,如果有 v6 但不希望 rdp 通过 v6 暴露到外网的话,可以去掉公用这个配置
|
5
NewYear 1 天前
|
6
peasant 22 小时 51 分钟前
与其纠结这些,不如换个带防火墙的路由器,内网设备裸奔都行,路由器防火墙设置好就可以了。
|
7
laminux29 22 小时 20 分钟前
Windows 防火墙的高级里,默认的一条规则,会有 3 个重复项目,分别是:公用、域、专用。
建议做法是,任选两条,保持灰色的禁用状态;最后一条,把公用、域、专用,都勾选,然后启用。 接着在这条规则的作用域 -> 远程 IP 地址,在这里填入允许的白名单。注意填写方式: 仅允许 1.2.3.4 这一个 IP 访问本机远程桌面: 1.2.3.4/32 允许 192.168.0.1 - 255 整个段访问本机远程桌面: 192.168.0.0/24 |
8
ranaanna 22 小时 17 分钟前 1
op 想多了。这三个网络并不是可以选择的,是 winodes 根据所处网络自行激活其中的一个,例如如果 windows 加入了某个域,激活的防火墙规则的集合就是“域”。如果不想电脑在公用网络下允许某规则,不点选这条规则即可。在公用网络下不通过一些手段(比如 vpn )是不可能把网络类型改成专用的。所以实际上没有 OP 所说的问题
|
9
ungrownxiaohao OP @ranaanna #8 我纠结的两难,就是不管选哪个都有不同的利弊
|
10
ranaanna 18 小时 32 分钟前 1
@ungrownxiaohao 这没什么好两难的。如果 windows 加入了域,那么没得选只有“域”。如果接入的是自家网络,那么在第一次接入的时候选“专有”。如果是例如带到外面的笔记本连公共 wifi ,或者接入校园网这样的大型公共网络,那么就选“公用”。很多软件在安装或初次运行的时候会创建防火墙规则,提供这 3 中网络类型下默认的规则。所以完全没有必要去掉。如果不希望在公共网络下允许远程桌面,disable 相应的规则即可,这样就不会影响在专有网络下的使用
|
11
ranaanna 18 小时 25 分钟前 1
@ungrownxiaohao 其实很简单的。除非是加入了域,windows 在第一次接入某网络是会提示让用户选择“专用”还是“公用”,如果选择专用,那么就应用“专用”的防火墙规则,公用也是一样。所以只是不同防火墙规则的集合,视加入的网络而定,没什么好两难的
|
12
Int100 12 小时 12 分钟前 via iPhone 1
需要远程连接一律走 vpn
|
13
ungrownxiaohao OP @ranaanna #10 你完全没看我在帖子里说的矛盾点,你的回答不在我关心的重点上
|
14
deepbytes 6 小时 56 分钟前 via iPhone
OP 这是公司的环境?如果是个人环境的话,我倒是有个人的最佳实践(安全向)
|
15
ungrownxiaohao OP @deepbytes #14 个人用。公司的话,我倒是认为直接上 VPN ,正如评论里有人指出的,毕竟这也是微软针对企业客户所设想的使用场景。
|