在带有RDP的服务器上完成工作后,建议从Windows注销吗?


Answers:


21

是的,有影响。是的,建议您注销。如果您不注销,则维持交互式用户会话所需的所有资源(例如RAM)都将保持使用状态。您保持使用两个管理连接之一,以便其他连接无法连接。

实际建议的是根本不将RDP传输到您的服务器。这就是远程服务器管理工​​具和Powershell远程处理的目的。

我还要说的是,通过RDP登录而不是通过网络登录(例如通过RSAT / MMC)登录时,涉及的安全风险要大得多。


4
谁建议不要对您的服务器进行RDP?
DKNUCKLES

6
@DKNUCKLES Microsoft竭尽全力做到这一点,因此您几乎不必登录到服务器。RSAT,Server Manager 2012,PS Remoting,服务器核心版等
MDMarra 2013年

4
他们还发布了TSGateway。仅仅因为他们发布了不需要使用RDC的方法,并不意味着它是MS推荐的或不使用RDC的最佳实践。我有一张银行卡,可让我无需进入银行就可以银行存款,但这是否意味着最好不要进入分支机构并看柜员?
DKNUCKLES

@DKNUCKLES我不知道您身在何处,但是在这里,银行分行肯定希望让银行客户有这种感觉!在我镇,只有一家银行(不是分行或办公室,而是银行!)将让您走进大楼,看柜员并做些微不足道的事情,例如将一些现金存入他们自己的账户。
CVn

1
@DKNUCKLES- 不建议RDP到您的服务器,因为它使用更多的资源,花费的时间更长,并且使用交互式登录,与网络登录相比,它给您带来了更多的安全漏洞。
瑞安·里斯

9

这可能有点题外话,但是无论如何:

我认识的所有管理员都将其注销,这是一个好习惯。尽管性能提升可能会忽略不计,但还需要考虑其他因素:

  1. 登录的会话告诉其他管理员您正在该服务器上工作。
  2. 通过注销(完成后),您可以以结构化的方式工作(当然,从此规则中忽略任何“管理服务器”)。
  3. 服务器上运行的进程越多,内存泄漏的机会就越大。
  4. 特别是对于虚拟服务器和图形密集型游戏机,有实际上是一个可衡量的RAM在大型环境中罚了很多挥之不去的RDP会话。

简而言之,请您的管理员同事帮忙并注销。每个人都赢。


5

除了Ryan Ries所描述的资源影响之外,长时间运行的RDP会话的另一个问题是,如果您的密码更改了,那么服务器上当前打开的任何会话都会在域控制器上引起大量的身份验证错误。


4

很抱歉不同意上述内容,我知道类似这样的问题总是会提及“最佳做法”,个人喜好等,但除了远程服务器上的内存占用以及其中一位管理员的潜力之外,桌面进程产生意外的CPU负载,最大的风险就是安全性之一。

而且,无论您使用的是RDP还是RS / AT,都是同样的问题。如果您正在使用管理令牌,并且令牌寿命较长,那么与不使用管理令牌保持登录状态相比,窃取令牌的风险会更高。

长话短说,请尽可能使用低特权帐户,并且仅在绝对必要时才登录/升级为管理令牌。

使用隐身之类的工具来窃取令牌,然后在另一个系统上重播令牌太容易了。


我同意您的看法,最大的风险确实是安全性,但是我不同意您使用RDP或RSAT(使用网络登录而不是交互式登录)的暴露量几乎相同。我真的不想在这里过分谈论它,因为它很快就会变得“爆炸性”,但是我保证与RSAT / MMC / PS上的远程管理连接相比,RDP的全面普及给您带来的风险要大得多,至少有两个原因。原因。
Ryan Ries 2013年

0

我的猜测是几乎没有(只要您不让某些应用程序运行)。

唯一的事情是您用完了远程会话。它们的数量有限(如果我没记错的话,在Windows Server 2008上,最多是四个远程会话)。因此,挂起会话可以在某些时候阻止某人进行连接。

实际上,作为管理员,您可以终止建立的会话,自己释放它们。但是,我不知道如果以普通用户身份连接会如何。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.