成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

虛擬桌面哪些方面需要使用認證管理?

云計算 虛擬化
認證管理是VDI部署過程中一個容易被忽略的部分。盡管數(shù)字認證并不是強制需求,但是有時候虛擬桌面的內(nèi)部和外部都需要使用它。

認證管理是VDI部署過程中一個容易被忽略的部分。盡管數(shù)字認證并不是強制需求,但是有時候虛擬桌面的內(nèi)部和外部都需要使用它。

在虛擬桌面基礎設施(VDI)中,哪些方面可以使用數(shù)字認證來加強安全性呢?對于數(shù)字認證的使用,每個組織的需求都不盡相同。在主要使用Windows的組織當中,最好確保虛擬桌面對于使用SSL加密的應用服務器保持信任。并且建議對于組織當中的任何遠程桌面協(xié)議(RDP)文件進行數(shù)字簽名。

基于Web的應用程序

除非你居住在山洞之中,否則你一定知道現(xiàn)在IT領域最大的趨勢之一就是許多應用程序正在向云中遷移。即使你在本地運行所有的應用程序,這些應用中的大部分也很有可能是支持Web的,這樣就可以通過Web瀏覽器來訪問它們了。

大多數(shù)應用程序Web接口使用安全套接字層(SSL)加密方式來加強敏感數(shù)據(jù)的安全性。SSL加密是基于認證的,但是加密過程中需要使用的X.509認證是安裝在運行應用程序的Web服務器上,而不是客戶端電腦或者虛擬桌面上的。但是,這并不意味著對于虛擬桌面不需要進行認證。

當瀏覽器嘗試和Web服務器進行SSL連接時,瀏覽器會檢查服務器端認證是否可用、沒有過期和來自可信源。如果認證已經(jīng)過期或者來自可疑源,那么當用戶嘗試訪問加密頁面時,瀏覽器會顯示錯誤信息。

Windows桌面操作系統(tǒng)已經(jīng)提前配置了信任所有知名的商業(yè)(公開)認證中心。然而,并非所有使用認證的Web應用程序都是通過廣泛信任的組織進行發(fā)布。對于在本地運行的應用程序來說具有更大的可能性。

比如,Exchange服務器提供了一個稱為Outlook Web App的web接口。最新版本的Exchange服務器默認都使用了自簽名認證,但是自簽名認證并不能通過虛擬機的信任。對于這種情況,微軟推薦使用公共認證中心或者企業(yè)認證中心發(fā)布的認證替代自簽名認證。

一些組織選擇使用Windows服務器作為企業(yè)認證中心。這樣做可以獲得更多的自由度,根據(jù)需求來發(fā)布認證,而不用為從公共認證中心購買認證支付費用。但是,就像使用自簽名認證一樣,由企業(yè)認證中心發(fā)布的認證不能通過虛擬桌面的信任。下面是解決這個問題的方法:

 

 

▲圖1. 必須要將認證中心的認證添加到虛擬桌面的信任根認證中心里

從企業(yè)認證中心下載一個CA認證,將其加入到虛擬桌面的信任根認證中心列表(如圖1所示)。作為替代方案,也可以使用參加微軟根認證項目會員的公共認證中心對內(nèi)部的認證進行共同簽名。

使用認證進行連接

在微軟的VDI環(huán)境中,RDP文件用于將Windows客戶端和虛擬桌面或RemoteApp應用程序進行連接。盡管RDP文件在沒有認證的情況下仍然可以工作,但是微軟推薦使用認證來對所有RDP文件進行數(shù)字簽名。這可以確鑿地證明RDP文件是由組織發(fā)布的,而不是用來連接到惡意主機的偽造文件。

盡管使用數(shù)字簽名的RDP文件是個不錯的方法,但是仍然有一些限制值得注意。首先,只有Windows客戶端可以使用RDP文件。其次,用戶只能在6.1以及更高版本的設備,或者在微軟遠程桌面客戶端平臺上使用數(shù)字簽名的RDP文件來連接到遠程桌面。

 

 

▲圖2. 使用組策略強制Windows客戶端檢查RDP文件的數(shù)字簽名

如果想要檢測對RDP文件進行數(shù)字簽名過程中可能遇到的問題,那么最好配置遠程桌面客戶端來尋找簽名。如果客戶端機器已經(jīng)加入到域中,可以使用組策略來完成操作。如果沒有在域中,可以更改本地安全策略。

控制安全設定策略位于Computer Configuration\Policies\Administrative Templates\Windows Components\Remote Desktop Services\Remote Desktop Connection Client。“使用指定SHA1特征指定可信RDP發(fā)行商” 設定可以用于指定特殊的RDP文件信任源(如圖2所示)你還需要禁止“允許未知發(fā)行商的.RDP文件”設定。

需要注意的是在BYOD環(huán)境中更改本地安全策略可能會很復雜。

責任編輯:老門 來源: TechTarget中國
相關推薦

2013-10-16 09:42:53

虛擬桌面

2011-10-25 10:28:55

數(shù)據(jù)中心基礎架構(gòu)服務器

2011-06-15 13:17:36

ASP.NET

2025-05-06 06:37:40

2019-05-15 10:38:17

微服務架構(gòu)監(jiān)控

2021-01-11 07:40:30

中斷程序中斷函數(shù)嵌入式系統(tǒng)

2024-07-30 11:13:35

Angularonpush策略

2013-03-20 10:57:04

2014-01-26 14:24:25

開源項目

2020-11-26 15:30:05

VueReac前端

2024-06-26 08:32:13

2010-08-11 11:12:46

IT公司面試問題

2014-10-28 10:13:35

綜合布線

2010-09-25 17:57:48

項目管理

2011-06-28 15:06:09

ASP.NET網(wǎng)站優(yōu)化

2021-06-30 17:21:23

CPUMySQL性能

2009-10-27 20:53:15

企業(yè)網(wǎng)絡架構(gòu)網(wǎng)絡規(guī)劃

2015-05-28 11:41:17

綜合布線系統(tǒng)

2015-11-17 15:25:39

云計算數(shù)據(jù)中心

2018-12-10 18:00:34

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 九一视频在线观看 | 天天爱天天操 | 中文字幕亚洲欧美 | 91久久久久久久久久久 | 国产精品久久久久久久久久久新郎 | 97国产精品视频人人做人人爱 | 亚洲精品无 | 久久中文字幕一区 | 精品国产乱码久久久久久蜜柚 | 天天干天天操天天爽 | 噜久寡妇噜噜久久寡妇 | 日韩精品在线一区 | 皇色视频在线 | 91在线电影| 亚洲网站在线观看 | 久草热播| 91精品国产自产精品男人的天堂 | 久久综合伊人 | 日韩a| 免费中文字幕 | 欧美精品一区二区三区在线 | 国产成人叼嘿视频在线观看 | 久久一区 | 97精品超碰一区二区三区 | 国产a区 | 成人免费观看男女羞羞视频 | 久久一本 | 自拍偷拍视频网 | 午夜视频免费网站 | 久久av一区二区三区 | 久久精品国产99国产精品 | www成年人视频 | 久久久久99 | 精品久久久999 | 久久9久 | 中文字幕成人av | 懂色av一区二区三区在线播放 | 欧美福利| 精品成人69xx.xyz | 欧美精品一区在线发布 | 在线精品国产 |