请问我目前的这个情况该如何进行win2012的安全部署?

爱python的男人 2015-01-27 10:42:45
先说一下我这边的实际情况
一、服务器
1、接外网、ISP分配了固定IP地址,配备有双网卡要实现NAT共享上网。
2、操作系统采用windows server 2012 R2版本
3、本服务器中运行一个对外提供服务的应用(不是WEB服务),应用本身开放几个端口。
4、服务器中安装Mysql数据库。
5、任何客户可以在任意地点通过客户端程序连接服务器。
6、开放远程桌面对服务器进行管理。
二、路由器
1、路由器WAN口连接服务器的本地网卡。
2、路由器开放DHCP功能。
三、多台工作站
1、工作站连接路由器进行共享上网进行日常办公。

根据以上的需求,请问各位win2012操作系统这块该如何进行安全配置呢?
我不知道现在win server的远程桌面是否安全,能否向linux的OPENSSH一样可以通过密钥证书进行登录?有没有相关操作的教程呢?
另外win2012安装以后,都有哪些端口默认是打开的?我目前能想到的就是除了以上所应用的端口以外的端口全部禁用。
为了安全起见win2012系统中是否需要安装杀毒软件或者安全的防护软件呢?(免费或者破解版)

对于windows的操作系统的安全性没有太大信心希望各位高手指点。
只要就是这台机器怕入侵。
...全文
392 1 打赏 收藏 转发到动态 举报
写回复
用AI写文章
1 条回复
切换为时间正序
请发表友善的回复…
发表回复
qishine 版主 2015-02-25
  • 打赏
  • 举报
回复
远程桌面也可以SSL加密的, 用户登录也可以配置需要证书认证。 但是我一般也就配置RDP的SSL

6,873

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧