IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Restriction accès bureau à distance via internet [WS 2008]


Sujet :

Windows Serveur

  1. #1
    Membre à l'essai
    Homme Profil pro
    Développeur Windev-Windev Mobile
    Inscrit en
    Juin 2013
    Messages
    16
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Windev-Windev Mobile
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2013
    Messages : 16
    Points : 16
    Points
    16
    Par défaut Restriction accès bureau à distance via internet
    Bonjour à tous,

    Nous utilisons dans mon Entreprise un serveur WS 2008, en bureau à distance. Pour mes besoins propres, j'ai créé une redirection NAT dans notre routeur, qui me permet d'accéder à notre serveur en Bureau à distance depuis chez moi ou lorsque je suis en déplacement.
    Le problème c'est que du coup, chacun de mes collaborateurs pourrait facilement accéder à son espace sur le serveur depuis chez lui.

    Existe-t-il une solution pour autoriser tous les utilisateurs à accéder au Bureau à distance lorsqu'ils sont dans les locaux de l'Entreprise, mais pour filtrer ceux qu'on veut autoriser à y accéder depuis l'Internet ?

    Je vous remercie par avance pour vos réponses.

    cordialement,

    Marc.

  2. #2
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 428
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 428
    Points : 43 051
    Points
    43 051
    Par défaut il y a 1 solution
    La solution, c'est le VPN plutôt que l'ouverture de port. D'ailleurs c'est vivement recommandé pour empêcher les attaques sur RDP depuis Internet. Après l'éccès VPN, tu le donnes à qui tu veux.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  3. #3
    Membre éclairé
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Septembre 2011
    Messages
    610
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Septembre 2011
    Messages : 610
    Points : 713
    Points
    713
    Par défaut
    Je rejoins l'avis de chrtophe
    Le VPN te permettra un accès à ton réseau en toute sécurité, de plus le tunnel sera crypté. Plusieurs protocoles peuvent être utilisé (PPTP, IPsec, OpenVPN) à toi de voir lequel te conviendra au mieux.
    Par exemple, tu peux définir des authentifications selon les utilisateurs (login - password) lors de l'établissement du tunnel afin de restreindre l'accès aux utilisateurs non autorisés.

  4. #4
    Membre à l'essai
    Homme Profil pro
    Développeur Windev-Windev Mobile
    Inscrit en
    Juin 2013
    Messages
    16
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Windev-Windev Mobile
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2013
    Messages : 16
    Points : 16
    Points
    16
    Par défaut Merci
    Effectivement la solution VPN est la plus appropriée, je vous remercie pour cette réponse.
    Je vais tenter de voir cela.

    Bien cordialement,

    Marc.

  5. #5
    Membre confirmé
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Novembre 2011
    Messages
    159
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Conseil

    Informations forums :
    Inscription : Novembre 2011
    Messages : 159
    Points : 528
    Points
    528
    Par défaut
    Bonjour,

    Sinon il y a aussi la solution de Microsoft : le rôle Remote Desktop Gateway. Ceci permet de décider qui peut avoir accès en RDP et vers quoi.
    L'avantage est que c'est facile à utiliser (pas besoin de VPN), et que le traffic RDP est encapsulé dans de l'HTTPS. Ceci est plus simple car en général les Firewall d'entreprise laissent passer le HTTPS...

    Le technet regorge d'infos sur le sujet ;-)

    Bien à vous,
    La réponse apportée vous a aidé ? Merci de cliquer sur le en bas à droite de ce post.

    - Administrateur systèmes & réseaux certifié CCNA, MCITP & MCSE Server Infrastructure -
    Remember : all work and no play makes Jack a dull boy !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Connexion bureau à distance via le web
    Par dark$hadow dans le forum Windows Vista
    Réponses: 2
    Dernier message: 06/08/2009, 09h17
  2. VNC controle à distance via internet
    Par kOrt3x dans le forum Hardware
    Réponses: 4
    Dernier message: 13/12/2008, 09h21
  3. Quelle différence entre Accès bureau à distance et le mode TSE
    Par DPILLIN dans le forum Windows Serveur
    Réponses: 3
    Dernier message: 30/05/2008, 13h53
  4. Acces Bureau à Distance ou Vnc avec ou sans Ssh
    Par oudjat dans le forum Sécurité
    Réponses: 0
    Dernier message: 20/07/2007, 11h58
  5. Maintenance à distance via internet.
    Par prothor dans le forum Autres Logiciels
    Réponses: 2
    Dernier message: 04/09/2005, 10h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo