云超密应用易服务器安全性设置
概述
云超密应用易服务受益于并兼容公司现有的安全基础设施(Active Directory、GPO、HTTPS 服务器、SSL 或 SSL 电信系统、VPN、带或不带 ID 卡的访问控制等)。
对于想要轻松保护其服务器的客户,云超密应用易提供了一组简单有效的方法来实施良好的安全级别。
更改 RDP 端口号并设置防火墙
使用 AdminTool,您可以为 RDP 服务选择不同的 TCP/IP 端口号以接受连接。默认值为 3389。
您可以选择任意端口,假设它尚未在您的网络上使用,并且您在防火墙和每个 云超密应用易用户访问程序上设置了相同的端口号。
云超密应用易包括独特的端口转发和隧道功能:无论已设置 RDP 端口,RDP 也将在 HTTP 和 HTTPS 端口号上可用!
如果用户想从您的网络外部访问您的云超密应用易服务器,您必须确保所选端口上的所有传入连接都转发到云超密应用易服务器。在“主页”选项卡上,单击“RDP 端口”旁边的铅笔按钮:

更改 RDP 端口并保存。
服务器端安全选项
AdminTool 允许您拒绝任何未使用管理员生成的云超密应用易连接程序的用户的访问。在这种情况下,任何试图与云超密应用易以外的任何远程桌面客户端打开会话的用户(假设他具有正确的服务器地址、端口号、有效登录和有效密码)都将自动断开连接。
管理员可以决定只 允许远程桌面用户组的成员打开会话。
管理员可以决定必须输入密码才能打开会话。
通过设置适用的本地组策略,管理员可以指定是否对终端服务会话期间在客户端和远程计算机之间发送的所有数据实施加密级别。
如果状态设置为已启用,则所有到服务器的连接的加密设置为管理员决定的级别。默认情况下,加密设置为高。
管理员还可以设置规则,只有拥有云超密应用易连接客户端的用户才能打开会话。
任何使用标准 RDP 或 Web 访问的传入访问都将被自动拒绝。
会话权限
如果单击会话 - 权限选项卡,您可以找到多个高级安全选项:


如果单击会话 - 权限选项卡,您可以找到多个高级安全选项:
-
允许所有人从 Microsoft RDP 客户端访问: 允许每个用户使用 mstsc.exe 进行连接
-
仅允许管理员从 Microsoft RDP 客户端访问: 仅允许管理员使用 mstsc.exe 进行连接
-
拒绝来自 Microsoft RDP 客户端的访问: 阻止任何人使用 mstsc.exe 进行连接
-
拒绝从外部访问: 这意味着只有来自 LAN 的私有 IP 才能打开会话
-
限制对远程桌面用户成员的访问: 此限制仅适用于此本地用户组(您可以通过单击“用户和组”磁贴来查看
-
加密端到端通信: 高 使用 128 位加密对客户端/服务器通信进行加密。
当访问终端服务器的客户端也支持 128 位加密时使用此级别 -
阻止对该服务器的所有传入访问: 所有活动会话将保持活动状态,同时将阻止所有传入连接尝试。如果选中此框,请确保您可以物理访问服务器的控制台。如果您的服务器托管在云环境中,请不要使用此选项
-
禁用 UAC 并增强 Windows 访问: 停用用户帐户控制,从 Windows 中删除所有不需要的安全弹出窗口。启动应用程序时的用户限制(消息)
-
“允许 Windows 键 框允许在云超密应用易会话中使用 Windows 键和组合键
-
只允许至少有一个指派应用程序的用户: 允许拥有一个或更多应用程序的用户打开会话
-
允许在会话中剪切/粘贴: 取消选中此框将禁用 CTRL C/CTRL V 命令
门户网站访问限制
-
没有限制
-
每个人都必须使用 Web Portal:用户只能通过 Web Portal 进行连接
-
禁止管理员帐户使用 Web Portal:管理员无法通过 Web Portal 进行连接
隐藏服务器磁盘驱动器:
AdminTool 包括一个工具,可以隐藏服务器磁盘驱动器以防止用户通过“我的电脑”或标准 Windows 对话框访问文件夹。在“会话”选项卡上,单击“隐藏磁盘驱动器”:

该工具适用于全球。这意味着在应用设置后,即使是管理员也无法正常访问驱动器。在下面的示例中,已使用“全选”按钮选择了所有驱动程序,这将选中与将对所有人隐藏的驱动器对应的所有框:

注意: 此功能非常强大,不会禁用对磁盘驱动器的访问。它只是阻止用户显示它。
该工具将磁盘驱动器标记为隐藏,但它还会将 HIDDEN 属性添加到文档和设置中的整个根文件夹和用户列表。
如果管理员想要查看这些文件,他必须:
-
1. 键入磁盘驱动器号。例如: D:\ 这将带你到 D: 驱动器。
-
2. 在文件夹视图属性中打开 显示隐藏的文件和文件夹。
管理员密码
管理员可以通过在 AdminTool 的 Advanced 选项卡上的 Product Settings 下设置每次启动时都会询问的 pin 代码来保护 Administrator Tool 访问:

云超密应用易高级安全终极版
您在下图界面会发现一个独一无二的安全附加工具——云超密攻控易,您可以在“附加组件”选项卡上启动它:


更多云超密攻控易介绍请参考网站文档。
双重身份验证
您可以启用双因素身份验证作为云超密应用易 Web 门户的附加组件。

证书
云超密应用易提供了一个易于使用的工具来生成免费且有效的 SSL 证书,以提高Web平台的安全性。

云超密应用易访问程序安全选项:
云超密应用易客户端生成器在其安全选项卡上提供了将 云超密应用易客户端锁定为以下功能的功能:
-
特定的 PC 名称。这意味着该程序将无法从任何其他 PC 启动。
-
物理驱动器序列号(PC HDD 或 U 盘)。这是设置高级别安全性的一种非常简单且功能强大的方法。
唯一的连接方式是使用特定的客户端,而这个特定的客户端只能在特定的 USB 记忆棒或 PC HDD 上启动。
我们的一些客户正在向他们的每个用户提供指纹读取 U 盘,并且每个生成的程序都锁定到设备序列号。
通过这种方式,他们可以限制对客户端程序本身的访问,并确保它不能从 USB 记忆棒上复制并用于其他地方。