Действительно ли я могу заблокировать все входящие запросы с Windows Firewall?

Я видел это в нашей собственной среде. Из того, что я вижу, туннелировавшее Шлюзом соединение RDP будет на самом деле использовать два набора сертификатов: Сначала это зашифрует туннель между клиентом и шлюзом, и затем во-вторых, между клиентом и сервером (хотя этот трафик уже в защищенном от шлюза туннеле). Это экранировало меня также, и я не нашел никакой другой "надлежащий" способ сделать это, чем использовать два сертификата, тот, который соответствует внешнему названию Вашего шлюза и тому, которое соответствует внутреннему названию Вас Сервер TS. Обновите этот поток при нахождении чего-нибудь!

2
задан 19 July 2010 в 15:35
4 ответа

Эта статья Microsoft может помочь Вам отследить событие завершения работы:

1
ответ дан 3 December 2019 в 08:35
  • 1
    Информация в этой статье позволила мне непосредственно управлять, закрывается ли мой ПК. Это не решает проблему отслеживания, кто заказал закрытие, но это действительно позволяет мне остановить его. –  Logan Young 26 July 2010 в 11:38

Предложения:

  1. Свяжитесь со своим отделом ИТ.
    Если Вы не имеете один, свяжитесь с фирмой консультанта, которую Вы используете для конфигурирования компьютеров.
    Если Вы не имеете один, найдите хороший.

  2. Реализуйте своего рода безопасность. У этого парня, очевидно, есть доступ администратора к Вашей машине. Я подозреваю, что у или Вас нет безопасности вообще, или все - локальный администратор Вашего компьютера. Это и действительно плохие методы безопасности, и в зависимости от того, какие данные, которые Вы имеете на своем компьютере, могли бы быть преступно небрежными.

    Запустите путем вынимания всех из Локальной Группы admin. Затем он привычка смочь завершить работу машины, даже если он может отправить запрос. Если Вам нужно, кто бы ни в компьютере, чтобы быть администратором (обычно из-за некоторого заброшенного унаследованного приложения), добавьте "Интерактивного Пользователя" к локальной группе admin; это все еще блокирует его и позволяет локальный доступ администратора человека.

  3. Включите Windows Firewall, это находится в Панели управления. При исключениях удостоверяется вкладка, файл и печать, совместно использующая, не включены. Если Вы сделали, чтобы человек IT говорил с ними о том, какие настройки необходимы. Файл и Печать, совместно использующая, не обычно необходимы. Если они действительно не знают то, что они делают, Вы могли бы хотеть просто повернуться, если прочь так или иначе, и если они замечают, что это выключено, можно переключить его назад на; но импровизированным администраторам действительно свойственно иметь системы, безответственно широко открытые по абсолютно никакой причине.

  4. Это может быть вирус, Ваш коллега мог преследовать Вас и просто брать кредит. Если у Вас нет хорошего обновления MS и вирусной системы управления на месте, это вероятно. Удостоверьтесь, что Вы абсолютно актуальны с Microsoft Update (если обновления не повреждают некоторое унаследованное приложение). Также убедитесь, что Вы запускаете хороший антивирус. Свободные в сети, достаточно хороши, чтобы удостовериться, что Вы знаете о любых проблемах (хотя я не доверял бы им для завершенного предотвращения проблем во-первых). Хорошие коммерческие пакеты AV являются, вероятно, менее дорогими по сравнению со временем простоя, которое Вы уже испытали (если это - вирус).

8
ответ дан 3 December 2019 в 08:35

Я думаю, что существует много решений этой проблемы. Вместо того, чтобы блокировать все входящие соединения, которые, вероятно, препятствуют Вашей работе, попытке видеть, на каком порте он соединяется.

Можно легко настроить Windows Firewall для создания файла журнала для помощи с этим.

Откройте свои свойства Local Area Connection, нажмите вкладку "Дополнительно", затем нажмите настройки. Нажмите вкладку усовершенствования там, затем при Входе безопасности, нажмите настройки.

Я регистрирую оба отброшенных пакета и успешные соединения и сохранил файл на мой рабочий стол. Это будет постоянно обновлять. После того как в Вашу машину вмешиваются снова, у Вас должна быть некоторая информация в том файле журнала, который поможет Вам.

После того как вопрос решен, измените все свои пароли и сожмите вниз Ваш антивирус. Программное обеспечение Most AV предлагает способность установить пользовательские правила для трафика брандмауэра.

2
ответ дан 3 December 2019 в 08:35

Принятие Вашей компании является достаточно большим, чтобы иметь один, об этом нужно сразу сообщить Вашему отделу ИТ. Если кто-то в Вашей сети делает это затем, они должны быть остановлены и возможно предупредили/уволили для злоупотребления их административной привилегией или взламывания получить административную привилегию, которую они не должны иметь. Также может случиться так, что Ваша машина взяла некоторый вредоносный код, который делает его, а не другой локальный человек, в этом случае, которому нужна фиксация как можно скорее.

2
ответ дан 3 December 2019 в 08:35

Теги

Похожие вопросы