Задать вопрос
@mrAibo

Удаленный доступ с Windows Server 2012?

Доброе время суток.
Поделитесь опытом пожалуйста в следующих вопросах.
Есть Windows сеть на ~30 рабочих мест. Как бы сделать так, чтобы:
1. Можно было через интернет администрировать Windows Server 2012
2. Опять же через интернет заходить и работать на рабочие места (работа из дома). Можно ли это сделать стандартными средствами без всяких Citrix?
Буду очень благодарен, если ткнете на HowTo.
  • Вопрос задан
  • 593 просмотра
Подписаться 1 Оценить Комментировать
Решения вопроса 1
kalduntus
@kalduntus
system administrator
Лучший способ - организовать Openvpn server даже на том же 2012м, он станет отдельныйм интерфейсом, и будет принимать клиентов на определенном порту, скажем 1934, на маршрутизаторе прокинуть из вне порт для впн, внутрь на сервер (так секьюрнее, и нет прямого доступа на сервер без впн) генерим клиентские сертификаты/ключи/конфиги, снаружи подключаемся openvpn клиентом на внешний порт - вуаля. имеем защищенный канал, подключаемся на любой нужный порт, кидаем файлы и тд, как будто находимся внутри.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
@res2001
Developer, ex-admin
Можно. На сервере настраиваете удаленный доступ.
Дальше, если естб НАТ для выхода в интернет, то на роутере/фаерволе пробросить порт tcp/3389 на сервер. Для безопасности лучше разрешать только с определенных адресов. Пароли пользователей на сервере нужно делать максимально сложными, запретить удаленный доступ без "проверки подлинности на уровне сети".
Я бы для большей безопасности сначала организовал бы ВПН (на том же OpenVPN например), тогда выставлять наружу сервер не придется - доступ к нему будет через ВПН.
Ответ написан
Комментировать
@yellowmew
Cloud infrastructure, monitoring engineer. SRE
определитесь, чего вы хотите :
1. удалённая работа с приложениями на сервере средствами windows server 2012
Для этого нужен терминальный сервер MS или Citrix (или другие)
2. удалённое подключение пользователей к своим ПК в вашей сети средствами windows server 2012
Для этого нужно организовывать удалённое подключение к вашей сети, далее всё не зависит от сервера.
В зависимости от того что вам надо - средства разные, и советы, соответственно, будут разные.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы