Remote Desktop Protocol (RDP) fungerer som et væsentligt værktøj til fjernforbindelse
administration, hvilket giver brugerne mulighed for at styre systemer på afstand. Dog,
Dens udbredte brug gør det til et naturligt mål for brute force-angreb.
Disse angreb udnytter svage passwords i forsøget på at få uautoriseret adgang
adgang til systemer. Med stigningen i fjernarbejde er sikring af RDP vigtigere end nogensinde
været vigtigere.
Comprehensive
Guide til forbedring af RDP-sikkerhed
Hvis du følger anbefalingerne nedenfor, styrker du
forsvarene for dit remote desktop-miljø mod uautoriseret
adgang og cybertrusler.
Renaming
administratorkontoen og sikring af brugeradgang
Press Windows key + R, type
lusrmgr.msc, and press Enter to open
brugergrænseflade til håndtering af lokale brugere og grupper.

Sådan omdøber du Administrator-kontoen:
- I midterpanelet skal du højreklikke på
Administrator konto og vælg
Rename.

- Angiv det nye navn for administratorkontoen og tryk
Enter.
Sådan deaktiverer du gæstkontoen:
-
Find og dobbeltklik på guestkontoen.
-
Tick the Account is disabled afkrydsningsfeltet og klik
on OK.

For regelmæssigt at kontrollere RDP-adgangstilladelser:
-
Click on Groups i venstre panel.
-
Dobbeltklik på Remote Desktop Users
group. -
Gennemgå listen over autoriserede brugere. For at fjerne en bruger skal du vælge
brugeren og klikke på Remove. For at tilføje en bruger skal du klikke på
Add og angive de nødvendige oplysninger. -
Click Apply and then OK to
bekræft eventuelle ændringer.

Implementing a
Stærk adgangskodepolitik
-
Åbn Group Policy Editor ved at trykke på Windows key +
R, typing gpedit.msc i Kør-dialogboksen
dialog. -
Naviger til Computer Configuration > Windows Settings >
Security Settings > Account Policies > Password Policy. -
Definer minimumslængde for adgangskode og kompleksitetskrav for at
enhance security. -
Gennemtving adgangskodehistorik for at modvirke genbrug af nylige
passwords.

Limiting
RDP-adgang via brandmurskonfiguration
-
Open Windows Firewall med avanceret sikkerhed by
typing wf.msc i Kør-dialogboksen (Windows-tast +
R). -
Click on Inbound Rules in the left
pane. -
Find reglerne for Remote Desktop - User Mode
(TCP-In) and Remote Desktop - User Mode
(UDP-In). -
Højreklik på hver regel og vælg
Properties. -
Under the Scope tab, click on These IP
addresses in the Remote IP address
section. -
Click Add og angiv de IP-adresser, der er
tilladt til at etablere RDP-forbindelser. -
Bekræft ændringerne ved at klikke på OK and ensure
reglerne er aktiveret.

Setting Up
Multi-faktor-godkendelse
-
Vælg en MFA-løsning, der er kompatibel med dit RDP-setup (f.eks. Duo Security, Microsoft
Entra). -
Følg MFA-udbyderens specifik installations- og konfigurationsvejledning
for at integrere det med dit RDP-miljø. -
Tilmeld brugere og konfigurer sekundære godkendelses metoder som
mobilapps eller hardwaretokens.
Enabling Network
Level Authentication
- Right-click on This PC and select
Properties.

-
Click on Remote settings.
-
Under Remote Desktop, ensure Allow
forbindelser kun fra computere, der kører Remote Desktop med Netværk
Level Authentication is selected.

Ændring af standard-RDP
Port
-
Press Windows key + R for at åbne Kør
dialog. -
Type regedit and press Enter to
åbn Registereditor. -
Navigate to HKEY_LOCAL_MACHINEServer-Tcp.
-
Find the PortNumber undernøgle, dobbeltklik på den,
select Decimal, og angiv et nyt portnummer.

- Click on OK, luk Registereditor, og opdater
dine firewallregler efter behov.
For at tillade den nye port gennem Windows
Firewall:
-
Åbn Windows-firewallen ved at trykke på Windows key +
R, typing wf.msc. -
I venstre rude skal du klikke på Inbound
Rules. -
Click on New Rule i højre rude.
-
Select Port and click on
Next. -
Choose TCP og angiv det nye portnummer, du
angav i Registereditor, og klik derefter Næste.

-
Select Tillad forbindelsen and click on
Next. -
Ensure Domain, Private, and
Public er markeret for at definere regelens omfang som
nødvendigt, og klik derefter Næste. -
Giv reglen et navn, f.eks. Custom RDP Port,
and click on Finish. -
Genstart systemet, og sørg derefter for at oprette forbindelse via den nye
port.

Configuring
Kontopolitikker for kontolåsning
-
Åbn Redigeringsprogram for gruppepolitik ved at trykke på Windows key +
R and typing gpedit.msc. -
Naviger til Computer Configuration > Windows Settings >
Sikkerhedsindstillinger > Kontopolitikker > Kontolåsning
Policy. -
Set the Tærskel for kontolåsning, Kontolåsning
duration, and Nulstil tæller for kontolåsning
after,to appropriate values.

Opdatering af systemer og
Software
-
Aktivér automatiske opdateringer i Windows Opdateringsindstillinger.
-
Kontrollér regelmæssigt efter opdateringer til alle programmer, der bruges sammen med
with RDP. -
Installér opdateringer under planlagte vedligeholdelsesvinduerne for at minimere
disruption.
Deploying
Antivirus- og anti-malware-løsninger
-
Vælg et pålidelig antivirus- og anti-malware-program.
-
Installér programmet efter producentens
instructions. -
Konfigurér programmet til at opdatere automatisk, og udfør regelmæssig
scans.
Conducting
Regelmæssige sikkerhedsrevisioner og opsætning af påmindelser
-
Åbn Logbog ved at skrive eventvwr.msc in
Dialogboksen Kør (Windows-tast + R). -
Gå til Windows Logge > Sikkerhed, og søg efter hændelse-id
4625. -
Hvis du vil konfigurere påmindelser, skal du højreklikke på Security and
select Knyt opgave til denne logbog…. -
Følg guiden for at oprette en opgave, der udløses af flere
instances of event ID 4625.

- Vælg en handling som at sende en email eller vise en besked når
opgaven er aktiveret.

- Afslut vejledningen og giv opgaven et navn, så du nemt kan identificere den.
Brug af VPNs til
Additional Security
-
Vurder behovet for en VPN ud fra dine sikkerhedskrav
og følsomheden af de data, der tilgås via RDP. -
Vælg en pålidelig VPN-udbyder, eller konfigurer din egen VPN, hvis
du har det, der skal til. -
Installer og konfigurer VPN klientsoftware på alle enheder, der
bruger RDP. -
Instruér brugere i at forbinde til VPN, før de starter RDP
session for at sikre, at remote desktop-trafikken er krypteret og
secure. -
Opdater og vedligehold regelmæssigt VPN infrastrukturen for at løse
eventuelle sikkerhedsproblemer og sørge for, at det forbliver sikret mod
threats.
Sikre din RDP som en digital fæstning. Regelmæssige opdateringer og
praksisser er dine påpasselige vagter, der sikrer dit netværks forsvar
forbliver uigennemtrængelig. Bliv vågen og proaktiv – din cybersikkerhed afhænger af det
på det. Hvis du har spørgsmål, kontakt gerne vores support
team by submitting a
ticket.
Also in Security
Related guides.
Har du brug for hjælp til noget andet?
Gennemsnitlig svartid under 1 time. Rigtige mennesker, ikke bots.