Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Gruppe og user policy i winXP. Hva er viktig ?


Anbefalte innlegg

Hei

 

Hva er viktig og tenke på når en setter opp sikkerhets og gruppe policy i winXP.

 

Skal sette opp en maskin med remote system, og flere profiler.

 

Blir ett ad-hoc backup system, da jeg ikke har reserve deler til serveren min. Gamel ting kneler :( hehe

 

Har laget ett oppsett som står og sviver nå, men tenker på sikkerhets messig, hva er viktig og ta med ?? Hvordan kan jeg "safe" remote tilkobling. (Har domene via dyndns.com men tenker litt på evt. telnet ?? forslag ??

 

 

Alt mottas med takk :)

Lenke til kommentar
Videoannonse
Annonse

Telnet er så usikkert som det kan få bli egentlig

 

Vil du ha noe som er safe anbefaler jeg deg putty.

Den er SSL-kryptert, så sannsynligheten for å bli sniffet er veeldig lav.

 

Ellers kan du jo bruke VNC da, da får du gjort en del mer, fordet om det går tregere over nett. Ville heller valgt TightVNC enn RealVNC, siden det er freeware, altså ingen begrensninger.

 

 

Hvorfor ikke sette opp en ordentlig server istede? :p

Endret av PepsiCo
Lenke til kommentar

Hvorfor ikke sette opp en ordentlig server istede? :p

8571451[/snapback]

 

 

serveren kommer. Dette blir bare en midlertidig løsning, da gammelt utstyr kneler av og til :) (minnet ville ikke mer :D ) Må få tak i litt nytt så er det linux/2003 (litt usikker neda :) ) server med smoothwall foran.

 

Så det er bare for og kunne "bruke" maskinen mest mulig "fornuftig" frem til at alt deler er på plass igjenn :)

Lenke til kommentar

Setter du opp en maskin du skal brukes til remote desktop så burde du lage en konto uten Administrator rettigheter og legge til i NTFS rettigheter at denne kontoen kan brukes via remote desktop.Dette hindrer at en inntrenger kan utføre oppgave som vanligvis Administrator kan utføre på maskinen din og skaden som gjøres blir mindre.

Dessuten kan du bruke en Policy som stenger inlogging på brukerkonto feks etter 3 mislykkede forsøk i en halvtime.

En hacker gidder ikke vente en halvtime for hvert forsøk og en passordknekker har brukt 3 forsøk på under 1 sekund.

 

For å legge til Policy så går du til Run og skriver MMC og så gå til Add\Remove snap in\Add\Local computer policy\Computer configuration\Windows settings\Security settings\Account Policy der finner du to mapper med innstillinger for passord.

Endret av Knopfix
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...