[KB7938] Utwórz lub edytuj regułę zapory sieciowej, aby zezwolić na połączenia RDP dla urządzeń z programem ESET Endpoint Security za pośrednictwem ESET PROTECT lub ESET PROTECT On-Prem

NOTATKA:

Ta strona została przetłumaczona przez komputer. Kliknij przycisk Angielski w sekcji Języki na tej stronie, aby wyświetlić oryginalny tekst. Jeśli coś jest niejasne, skontaktuj się z lokalnym działem pomocy technicznej.

Problem

  • Konfigurowanie zapory ESET Endpoint Security na urządzeniach zarządzanych w celu zezwalania na połączenia Remote Desktop Protocol (RDP)
  • Włącz dostęp do protokołu Remote Desktop Protocol (RDP) dla zarządzanych urządzeń, dostosowując reguły zapory ESET Endpoint Security

Rozwiązanie

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you are unable to perform the tasks below (the option is unavailable), create a second administrator user in ESET PROTECT or ESET PROTECT On-Prem with all access rights.

Zalecenia dotyczące zabezpieczeń
  • Zezwalaj na połączenia Remote Desktop Protocol (RDP) tylko w obrębie sieci lokalnej. Użytkownicy zdalni powinni najpierw połączyć się za pomocą VPN przed zainicjowaniem sesji Remote Desktop Protocol (RDP).
  • Włącz uwierzytelnianie wieloskładnikowe (na przykład przy użyciu ESET Secure Authentication).
  • Ogranicz próby logowania za pomocą zasad grupy (GPO).
  1. Utwórz lub edytuj regułę zapory dla zarządzanych urządzeń z uruchomionym ESET Endpoint Security przez ESET PROTECT lub ESET PROTECT On-Prem.

  2. W oknie dialogowym Dodaj regułę skonfiguruj regułę zgodnie z poniższymi wskazówkami. Po zakończeniu kliknij przycisk Zapisz.

    • W razie potrzeby zmodyfikuj nazwę reguły i upewnij się, że przełącznik Włączone jest włączony.
    • W sekcji Akcja wybierz Zezwalaj.
    • W sekcji Kierunek wybierz Wlot.
    • W sekcji Protokół wybierz TCP.
    • W sekcji Port lokalny wpisz 3389.
    • Opcjonalnie w sekcji Remote host wpisz lub skopiuj/wklej odpowiednie adresy IP, zakresy adresów lub podsieci.

      Więcej informacji można znaleźć w sekcji Dodawanie lub edytowanie reguł zapory.