мы можем установить IIS на Windows Mobile 6.1?

У большинства людей, которые имеют проблему с разрешением RDP непосредственно из Интернета, есть определенный набор проблем по поводу идеи, что злоумышленники непосредственно запрашивают Ваш каталог / SAM для аутентификации. Без надлежащего аудита этого часто идет незамеченный. После того как они успешно получили единственную пару входа в систему, у них есть свободный доступ к Вашей среде. Ответ Microsoft на это шел с Windows 2008 в форме TS-шлюза. Сервисы TS-шлюза создают туннельную точку не все, что отличающийся от установления VPN SSL туннелирует. Сервис TS-шлюза, в то время как это все еще совместно использует тот же каталог или SAM для аутентификации, обеспечивает отдельный набор правил авторизации, которые не существовали прежде. И пользователь и компьютерные правила уровня могут быть установлены управлять тем, какие ресурсы Вы имеете в наличии для Вас когда-то аутентифицируемый на TS-шлюзе. Так 1 Вы не должны настраивать внешние отображения названия DNS ко всем Вашим внутренним серверам, и 2 можно ограничить определенных пользователей (группы пользователей) к определенным системам.

Я также сделал реализации, где пользователи доступа TS-шлюза являются отдельной учетной записью от тех, которые имеют доступ к внутренним серверам. С намного более высоким истечением пароля и локаутом на учетных записях TS-шлюза. Это предоставляет еще один слой параноидальным о прямой передаче через авторизацию. Это также работает хорошо на группы с определенной бизнес-политикой относительно систем демилитаризованной зоны, являющихся членом внутреннего домена.

Моя самая большая проблема (как с другими) с TS-шлюзом к настоящему времени, это - отсутствие поддержки подлинных опций с двумя факторами для начального соединения шлюза. Причем вторым по величине является отсутствие поддержки клиентов для TS-шлюза.

Однако в Вашем случае, принимающем Вашему внешнему поставщику, соглашается использовать 6.1 совместимых клиентов RDP, и Вы заботитесь в своей установке надлежащего сервера TS-шлюза должно быть мало причины, почему запрос должен представить угрозу.

1
задан 2 August 2010 в 08:43
1 ответ

Короткий ответ, нет, привычка IIS работает на Windows Mobile.

Длинный ответ (чтение: альтернативное решение), Ваша лучшая разработка WinForms (мобильная) версия с помощью SQL CE.

Если Вы пишете свой код хорошо, помещаете всю Вашу бизнес-логику в рамках того же блока, то можно создать регулярный веб-интерфейс (asp.net и/или asp.net-mvc), который реализует бизнес-логику, запись мобильная версия aformentioned WinForms, реализовывая ту же библиотеку классов для бизнес-логики.

2
ответ дан 3 December 2019 в 22:28

Теги

Похожие вопросы