Remotezugriff absichern: W2K3 steht im Internet

  • Hallo,


    Ich muss einen Windows 2003 Server direkt ins Internet hängen (ohne Firewall, zum Hausnetz besteht keine Verbindung).


    Ich habe mir momentan zwei Benutzer mit sehr kompliziertem Namen + Passwort angelegt und den "Administrator" deaktiviert. Einer der beiden Benutzer hat Admin Rechte und soll nur lokalen Zugriff haben (an der Maschine selbst). Der andere ist eingeschränkt und soll per Remotedesktop Zugriff haben.
    Jetzt hat mein "neuer Admin" aber defaultmässig auch Remotezugriff! :( Kann man das abschalten?


    Könnte man den Remotezugriff noch auf eine bestimmte IP Adresse einschränken? Ich denke, dann müsste das sicher genug sein. :)


    Gruss,
    Benni

  • Wie ungünstig; zumindestens einen Admin brauch ich ja noch. :D
    Aber wenn das nicht geht, geht's halt nicht.


    Nur bestimmten IPs einen Zugriff gewähren kann man aber doch machen oder?


    Gruss,
    Benni

  • Hallo,


    Windows 2003 Server direkt ans Internet und dann ohne Firewall?? uhweia! :) würde ich von abraten.


    Die möglichkeit das dein System gehackt wird mal aussen vorgelassen aber wie wichtig ist die verfügbarkeit des systems? nen simpler DoS angriff reicht auch aus um die kiste lahmzulegen.


    Den Remotzugriff kannst du auch auf eine Statische IP zuweisen lassen über Benutzereinstellung und über die Routing funktion. Jedoch würde ich eher raten eine ISDN karte zu installieren und dann per CALL BACK die Remotewartung durchzuführen..Am besten wäre es jedoch das du dies per VPN machst.

  • :lol: Und da sage noch einer, Linux wäre umständlich. :D
    Danke für die Antworten, ich schau mir das mal an.


    Ein erholsames Wochenende! 8-)


    Benni