Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Удалённое администрирование

Ответить
Настройки темы
2008 - Удалённое администрирование

Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


У меня следующая ситуация:
есть первый сервер (С1) на который я через интернет (реальный IP) подключаюсь по vpn
и через С1 могу попасть на С2 через удалённый рабочий стол.
С2 работает на windows 2008 eng. С1 претположительно тоже (смотрите ниже)
у меня возникли 2 проблемы:
не могу никак (ни через telnet, ни через удалённый рабочий стол) приконектится к С1 для настройки (поэтому не знаю точно на чём держится этот сервер)
у меня проблемы с английским, и толком не могу разобраться с С2

ПС передомной начальство поставила задачу улучшить защиту серверов от взлома (в первую очередь С1), что можете посоветывать
ППС если есть ошибки, да я такой, безграматный, но с языками у меня проблема (смотрите выше)

Отправлено: 17:31, 08-11-2010

 
QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Цитата flutt:
передомной начальство поставила задачу улучшить защиту серверов от взлома (в первую очередь С1), что можете посоветывать »
В первую очередь Вам бы стоило выяснить что, от кого и как Вы будете защищать...

"Что" - значит в каком состоянии сервер, чем он занимается, как настроен и куда подключен.
"от кого" - какие угрозы Вы рассматриваете как достойные внимания.
"Как" - какой есть бюджет или планируется ли использовать только штатные средства.

Естественно, в первую очередь Вам необходимо получить доступ к С1 как администратор - только так Вы сумеете проанализировать его состояние. Сбор информации можно начать через диспетчер сервера (локально или с сервера С2), а затем продолжить удаленно через PowerShell.

Защита от влома обычно предполагает усиление безопасности в т.ч. настойку межсетевого экрана, а при удаленной настройке ошибка в правилах межсетевого экрана выливается в командировку
Собственно что порекомендовать: изучайте W2008 и инструменты "защиты от взлома", настраивайте по аналогичным (в русской редакции) картинкам... только с межсетевым экраном это не поможет... правила и настройки firewall зачем-то переводили для русской локализации.

Отправлено: 22:40, 08-11-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Что: С1-2 находится в амстердаме, доступ к С2 только через С1,
С2 частично настроен, но не я его настраивал так что, я не знаю что именно там настроенно
С1 ещё буду пытатся получить админский доступ, через начальника, который разгаваривает с бывшим админом (такая вот лажа)
от кого: оснавная задача не дать злоумышленику получить доступ к информации, которая будет хранится на С2, но и желательно не дать ему просто напросто положить сервер
как: бюджет? установка другого ПО возможно, чтобы улучшить защиту

через PowerShell можно получит удалённый доступ на сервер?
межсетевой экран я так понимаю фаервол? тогда желательно его настроить, и так, чтобы не пришлось ехать в амстердам
можно ли скопировать настройки сервера на виртуальную машину, где будет установленна русифицированная версия?
можно ли как-то сохранить сервер, в случае ошибки в настройках, чтобы я мог востановить первоначальные настройки, и как это лучше зделать?

Отправлено: 11:45, 09-11-2010 | #3

QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Цитата flutt:
Что: С1-2 находится в амстердаме, доступ к С2 только через С1, »
Обычно при таком удаленном размещении, предусматривают инструменты удаленного подключения типа iLo или RSA (remote supervisor adapter), либо устанавливают IP-KVM... есть что-то из этого есть, то можно даже ОС переустановить, не говоря уже об ошибках в настройке firewall.
Цитата flutt:
С2 частично настроен, но не я его настраивал так что, я не знаю что именно там настроенно
С1 ещё буду пытатся получить админский доступ, через начальника, который разгаваривает с бывшим админом (такая вот лажа) »
Вопрос насчет С2 собственно в том, как хранится защищаемая информация и какими протоколами и ПО вы получаете к ней доступ.
Вопрос по С1 - как он обеспечивает канал до С2 - TS gateway или TMG и\или RRAS?
В любом случае безопасней делать Server core (если приложения поддерживают).
Цитата flutt:
от кого: оснавная задача не дать злоумышленику получить доступ к информации, которая будет хранится на С2, но и желательно не дать ему просто напросто положить сервер »
В любом случае Вам потребуетсяустанавливать заплатки... возможно потребуется использоваться шифрование вплоть до BitLocker... интересно как Вы будете тестировать установку обновлений!!! - один неверный шаг и поездка обеспечена
Цитата flutt:
через PowerShell можно получит удалённый доступ на сервер? »
Да. Через powershell Server2008 можно настроить от А до Я; очевидно это сложнее, чем GUI-интерфейс.
Цитата flutt:
можно ли как-то сохранить сервер, в случае ошибки в настройках, чтобы я мог востановить первоначальные настройки, и как это лучше зделать? »
Резервное копирование... если сетевой доступ после ошибки сохранится, то можно быдет выполнить откат... если нет, то поможет iLo, RSA или IP-KVM (тут уже и Acronis поможет).

Цитата flutt:
можно ли скопировать настройки сервера на виртуальную машину, где будет установленна русифицированная версия? »
Попробуйте слить образ сервера (через резервное копирование) а в тестовой зоне установить руссификатор.
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:39, 10-11-2010 | #4



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Удалённое администрирование

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Удалённое выключение сервера Koluna Microsoft Windows NT/2000/2003 33 04-02-2010 15:12
Debian/Ubuntu - Удалённое администрирование из под WINDOWS XP krec Общий по Linux 1 24-04-2008 17:53
Удалённое администрирование Windows 2003 Server Fly Microsoft Windows NT/2000/2003 8 15-06-2004 18:01
Удалённое управление дисками Adilet Сетевые технологии 4 19-12-2003 13:59




 
Переход