Чтобы обеспечить безопасность при администрировании удалённых компьютеров через MMC, можно использовать следующие рекомендации:
- Убедиться, что удалённый компьютер находится в той же сети или домене, что и локальный. www.itechtics.com Для управления сервисами и процессами удалённого компьютера необходимо использовать учётную запись администратора с именем пользователя и паролем. www.itechtics.com
- Настроить удалённое соединение. www.itechtics.com Для этого нужно разрешить удалённое подключение через брандмауэр или отключить его (последний вариант не рекомендуется). www.itechtics.com
- Отключить ограничения удалённого доступа. www.itechtics.com В частности, нужно отключить ограничения удалённого доступа (UAC). www.itechtics.com
- Запустить службу Windows Remote Management (WS-Management). www.itechtics.com Она необходима для удалённого управления. www.itechtics.com
- Использовать сложные пароли. web.archive.org Рекомендуется устанавливать разнообразные пароли, а не использовать одинаковые или однообразные сложные пароли. web.archive.org
- Регулярно менять основные пароли доступа. web.archive.org Это поможет полностью исключить возможность проникновения злоумышленников. web.archive.org
Также для обеспечения безопасности удалённого подключения можно использовать технологии, которые шифруют канал связи между компьютером и корпоративной сетью, например IPsec. habr.com Ещё можно настроить двухфакторную аутентификацию с использованием одноразовых паролей (OTP). habr.com