Чтобы обеспечить безопасность при администрировании удалённых компьютеров через MMC, можно использовать следующие рекомендации:
- Убедиться, что удалённый компьютер находится в той же сети или домене, что и локальный. 1 Для управления сервисами и процессами удалённого компьютера необходимо использовать учётную запись администратора с именем пользователя и паролем. 1
- Настроить удалённое соединение. 1 Для этого нужно разрешить удалённое подключение через брандмауэр или отключить его (последний вариант не рекомендуется). 1
- Отключить ограничения удалённого доступа. 1 В частности, нужно отключить ограничения удалённого доступа (UAC). 1
- Запустить службу Windows Remote Management (WS-Management). 1 Она необходима для удалённого управления. 1
- Использовать сложные пароли. 4 Рекомендуется устанавливать разнообразные пароли, а не использовать одинаковые или однообразные сложные пароли. 4
- Регулярно менять основные пароли доступа. 4 Это поможет полностью исключить возможность проникновения злоумышленников. 4
Также для обеспечения безопасности удалённого подключения можно использовать технологии, которые шифруют канал связи между компьютером и корпоративной сетью, например IPsec. 3 Ещё можно настроить двухфакторную аутентификацию с использованием одноразовых паролей (OTP). 3