50٪ تخفیف روی تمام دوره‌ها!
پایان تخفیف تا:
مشاهده دوره‌ها
0

راه اندازی سرویس Remote Desktop Gateway

 با سلام 


در سازمان ما این سرویس باید نصب بشه و کاربران از بیرون از سازمان از طریق کانکشن ریموت دسکتاپ و وارد کردن آدرس remote desktop gateway بتونن به سیستم هاشون در سازمان متصل بشن . من برای پیاده سازی چند تا سوال داشتم که در ابتدا اصلا نام سرور remote desktop gateway رو چطور و کجا باید رجیستر کنم که کاربران وقتی در کانکشن ریموت دسکتاپشون مثلا آدرس rdg-srv.abc.com رو وارد می کنن این آدرس براشون resolve به آی پی همین سرور واقع در سازمان بشه ؟ 

دومین سوال اینکه من در بعضی آموزش ها احتیاج به تهیه سرتیفیکیت اس اس ال رو دیدم که چطور باید تهیه کنم و کجا رجیستر کنم ؟ 

سومین سوالم هم این هست که آیا باید در کنار این سرویس ، از سرویس CA هم استفاده کنم و اون رو هم جداگانه نصب کنم یا نه ؟ 

ممنون از راهنمایی تون 

اگر مرجع فارسی زبانی هم برای این موضوع به صورت کامل معرفی کنید ممنونتون میشم .

پرسیده شده در 1400/05/17 توسط

4 پاسخ

1

میتونی از سرویس direct access استفاده کنی 

پاسخ در 1400/05/22 توسط
0

اگه الزامی به استفاده از remote desktop gateway نداری از طریق فایروال ت VPN بزنن و بعدش ریموت بزنن به سیستمی که میخوان اینجوری امن 

پاسخ در 1400/05/20 توسط
آواتار Ali
0

سرویس ریموت دسکتاپ پُر از باگ امنیتی هست ، به هیچ عنوان ریموت دسکتاپ مستقیم به سرور ها و سیستم های شرکت ندید 

اگر بحث دورکاری هست بهتره از remote app استفاده کنید . 

شما کاری که من میگم رو انجام بدید 

اول از همه یه فایروال در ورودی شبکه بزارید یا به صورت نرم افزاری یا سخت افزاری ،یه چیزی مثل کریو یا فورتی گیت ، روی فایروال VPN سرور فعال کنید ترجیحا به صورت L2TP IP Sec یا PPTP یا هر پروتکل امنی که فایروال پشتیبانی میکنه مسلما به یه آی پی ثابت نیاز دارید که از سرویس پرووایدر درخواست میکنید 

کارمندها از طریق VPN به فایروال متصل میشن و از طریق فایروال به شبکه داخلی ، اینطوری میتونند به سیستم خودشون ریموت بزنن یا از منابع داخل شبکه استفاده کنند اگر نرم افزاری که کارمندها تحت شبکه باشه میتونند از طریق آیکن برنامه خودشون روی سیستم خودشون با برنامه کار کنند و دیگه به سیستم داخل شرکت ریموت نزنن 

پاسخ در 1400/05/18 توسط
0

سلام و ممنون از پاسخ شما 


در حال حاضر همین کار رو انجام دادم ولی به دو دلیل این کار تقریبا قابل انجام نیست به دلیل اینکه روی L2TP دیگه نمیشه کانکشن ریموت دسکتاپ برقرار کرد چون هر چی پروتکل وی پی ان متد رمز نگاریش بالاتر میره سرعت پایین تر میاد و PPTP هم که عملا امنیتی رو ایجاد نمی کنه . در مورد اینکه فرمودید ریموت دسکتاپ امنیت پایینی داره شکی نیست ولی سرویس Remote Desktop Gateway دقیقا به دلیل ایجاد امنیت بالا به خاطر وجود SSL Certificate ای که داره توسط مایکوسافت پیشنهاد میشه و من مشکلم در پیاده سازی همین SSL هست 

پاسخ در 1400/05/19 توسط

پاسخ شما