IP Adresse nach falscher RDP anmeldung sperren

Revolution

Commodore
Registriert
März 2008
Beiträge
4.965
Hi,

Folgendes Problem ich beobachte in letzter Zeit extrem viele falschanmeldungen beim RDP dienst auf meinem Windows Server 2003 R2. Da der Server ein Webserver in einem RZ ist kann ich ihn nicht durch eine Firewall abschirmen. Gibt es im Windows eine möglichkeit zu sagen wenn sich ein User mit IP-Adresse X mal erfolglos versucht hat sich anzumelden dann sperre die IP x Stunden?

Ich hab die starke befüruchtung das mit Brute-Force versucht wird an die Anmelde daten zu kommen. Das Passwort ist zwar extrem sicher und vermutlich auch nicht knackbar aber trotzdem will ich den Angreifern kene große angrifsfläche bieten.
 
das geht bei Terminalservern per Kontosperrungsrichtlinen.

Start - Ausführen - Gpedit.msc

Sicherheitseinstellungen - Kontorichtlinen - Kontosperrungsrichtlinen

Da es aber keine Richtlinie für das Konto "Administrator" gibt, muss dieses deaktiviert werden.

Lokale Richtlinien - Sicherheitsoptionen - Konten: Administratorkontostatus - Deaktiviert

Ob dies so bei dir einsetzbar wäre, musst du selbst testen.
 
Zurück
Oben