仅使用远程桌面连接到远程 Windows Server 是否安全?

信息安全 操作系统 验证 视窗 远程桌面 远程服务器
2021-08-27 15:13:57

我有一个从家里登录的 Windows Server。我只使用预装的远程桌面。这是一种安全的远程登录方式还是我应该以某种方式改进它?如果我应该改进它,请描述它如何更安全。

1个回答

如果您使用 SSL,请参阅此技术说明了解详细信息。

特别是,设置安全层很重要

三个可用的安全层是:

SSL (TLS 1.0) SSL (TLS 1.0)

将用于服务器身份验证和加密服务器和客户端之间传输的所有数据。

谈判

将使用客户端支持的最安全的层。如果支持,将使用 SSL (TLS 1.0)。如果客户端不支持 SSL (TLS 1.0),将使用 RDP 安全层。这是默认设置。

RDP 安全层

服务器和客户端之间的通信将使用本机 RDP 加密。如果您选择 RDP 安全层,则不能使用网络级身份验证。

和加密级别:

低的

从客户端发送到服务器的数据使用 56 位加密进行加密。从服务器发送到客户端的数据未加密。

Client Compatible以客户端支持的最大密钥强度加密客户端/服务器通信。当终端服务器在包含混合或旧客户端的环境中运行时使用此级别。这是默认加密级别。

使用 128 位加密对客户端/服务器通信进行加密。当访问终端服务器的客户端也支持 128 位加密时使用此级别。在此级别设置加密时,不支持此级别加密的客户端将无法连接。

FIPS *符合* 所有客户端/服务器通信均使用联邦信息处理标准 (FIPS) 加密算法进行加密和解密。FIPS 140-1 (1994) 及其后续版本 FIPS 140-2 (2001) 描述了美国政府对加密的要求。