Je cherche à exposer mon serveur Bureau à distance (services Terminal Server) à accéder à l'extérieur de notre réseau. À l'heure actuelle, il n'est accessible que depuis l'intérieur de notre réseau.
Je sais qu'il est assez facile d'ouvrir le pare-feu et de transférer le port.
Cependant, comment sécuriser la machine elle-même et quelles sont les meilleures pratiques à ce sujet? Ma préoccupation est que les pirates informatiques puissent travailler pour y pénétrer.
Toute directive / recommandation sur les meilleures pratiques serait très appréciée.
Éditer:
Question sur un produit que j'ai trouvé:
Filtrer les connexions RDP entrantes par IP, adresse MAC, nom d'ordinateur et plus
Quelqu'un peut-il commenter la sécurité de cela? On dirait que je pourrais aussi l'utiliser pour limiter l'accès par nom de machine / mac? Quelqu'un d'autre l'a utilisé?