RDP包装机安全吗?

来源:https://www.ncomputing.com/blog-post/rdp-wrapper-safe “某些企业的瘦客户机需要将名为“ RDP包装器”的第三方程序安装到计算机的操作系统中。RDP包装机安全吗?” 在过去的几个月中,越来越多的客户询问RDP包装器,以解决他们在Microsoft Windows操作系统中对远程桌面解决方案的需求。在研究了可用的材料之后,有必要解释一些要点并帮助我们的客户做出客观的决定。在这篇博客中,我将重点关注两个领域:合法性和安全性。 RDP包装器合法吗? 没有歧义,RDP包装器是不合法的。它违反了Microsoft Windows桌面操作系统的最终用户许可协议(EULA)。EULA声明: 执照。该软件已获得许可,未经出售。根据本协议,只要您遵守本协议的所有条款,我们授予您在设备(许可的设备)上安装和运行一个软件实例的权利,一次供一个人使用。使用Microsoft或授权来源的软件从非正版软件进行更新或升级不会使您的原始版本或更新/升级的版本成为正版。在这种情况下,您没有使用该软件的许可。 设备。在本协议中,“设备”是指具有内部存储设备的硬件系统(无论是物理的还是虚拟的),都可以运行该软件。硬件分区或刀片被视为设备。 限制条件。制造商或安装者以及Microsoft保留本协议中未明确授予的所有权利(例如,知识产权法下的权利)。例如,此许可证不授予您任何权利,并且您可能不会: 单独使用或虚拟化软件功能。 发布,复制(允许的备份副本除外),出租,租赁或出借软件。 转让软件(除非本协议允许); 解决软件中的任何技术限制或限制。 将该软件用作服务器软件,用于商业托管,使该软件可供网络上的多个用户同时使用,在服务器上安装该软件并允许用户远程访问该软件,或在该软件上安装该软件,以供仅用于远程用户; 逆向工程,反编译或反汇编软件,或试图这样做,除非且仅在适用法律或许可条款的许可范围内,上述限制是通过使用该软件可能包含的开源组件的使用来许可的; 和 使用基于Internet的功能时,您不得以任何可能会干扰他人使用它们的方式来使用这些功能,也不得以未经授权的方式尝试访问或使用任何服务,数据,帐户或网络。 使用RDP包装程序来解决已定义的限制会违反EULA。将多个用户连接到Windows操作系统的合法方法是使用带有适当的客户端访问许可证(CAL)和远程桌面服务客户端访问许可证(RDS CAL)的Microsoft Windows服务器版本。建议客户遵守Microsoft Windows Server许可协议,并为其远程桌面部署购买必要的CAL和RDS CAL。在Microsoft Windows操作系统的服务器版本中可用的远程桌面服务使RDP包装器变得多余。 RDP包装机安全吗?“没有” RDP包装程序是否引入了安全漏洞?这个问题的答案是响亮的“是”。RDP包装器给系统增加了一个弱点。它为潜在的黑客打开了门户,使他们可以攻击并引入特洛伊木马软件来窃取并控制用户数据。通过Google快速搜索RDP包装器,您可以找到许多有关“ Windows安全更新破坏RDP包装器”之类的条目。为解决此问题而提出的解决方案是回滚最新的Windows安全更新,使受影响的Windows系统容易受到已知安全漏洞的影响。其他人建议完全禁用Windows Update,因此将来的Windows安全更新不会破坏RDP包装程序。无需任何想象力就可以预见灾难,因为该灾难会禁用Windows安全更新。ServHelper是恶意软件的一个示例,该恶意软件专注于设置反向SSH隧道以允许威胁参与者通过RDP访问受感染的主机。一旦ServHelper建立了远程桌面访问权限,该恶意软件就会为威胁参与者添加功能,以劫持合法用户帐户或Web浏览器配置文件。RDP包装程序是非法使用的,它使Windows操作系统处于更易受攻击的状态,它邀请威胁参与者进行攻击。另外,还有许多与RDP包装器有关的病毒警告。可能可以通过AVG和Norton Antivirus软件删除RDP包装器。对于所有有安全隐患的用户,这是一个红色闪烁的“请勿使用”标志。该恶意软件为威胁参与者增加了劫持合法用户帐户或Web浏览器配置文件的功能。RDP包装程序是非法使用的,它使Windows操作系统处于更易受攻击的状态,它邀请威胁参与者进行攻击。另外,还有许多与RDP包装器有关的病毒警告。可能可以通过AVG和Norton Antivirus软件删除RDP包装器。对于所有有安全隐患的用户,这是一个红色闪烁的“请勿使用”标志。该恶意软件为威胁参与者增加了劫持合法用户帐户或Web浏览器配置文件的功能。RDP包装程序是非法使用的,它使Windows操作系统处于更易受攻击的状态,它邀请威胁参与者进行攻击。另外,还有许多与RDP包装器有关的病毒警告。可能可以通过AVG和Norton Antivirus软件删除RDP包装器。对于所有有安全隐患的用户,这是一个红色闪烁的“请勿使用”标志。 寻找远程桌面解决方案的客户应避免使用RDP包装器。违反Microsoft EULA和打开安全漏洞从来都不是明智的。

By |2021-01-02T15:31:07+08:001月 2nd, 2021|NN 应用分析|RDP包装机安全吗?已关闭评论

连锁经营企业,一家新分支机构/网点/办事处/分店,它的IT设备演变过程。众多知名案例,欢迎咨询!

实施前,准备的IT设备 连锁教育培训项目 连锁旅游文化项目 连锁地产中介项目 连锁4S汽车项目 连锁经营企业,顾名思义就是会在很多地方开设分支机构、网点、办事处,在成立之初时,企业都会形成统一、标准的经营范围、业务系统、组织架构、网络架构、企业ERP系统、财务系统、运维系统等。 这里我先介绍企业ERP系统的定义、组成和部署和使用。 企业ERP系统是现代企业经营的核心,以电子数字形式存在,由业务流、财务流、库存流、办公流、审批流、资金流等模块组成的系统,我们一般称为企业ERP/MES等。 企业ERP系统部署分成2部分。第一部分是服务端的应用程序、数据库,一般会存放在总部机房,现在有很多企业会把它存放在云端,如阿里云、腾讯云等。第二部分是用户端的使用程序,现在越来越多的模式,只需要登录到企业ERP服务器上,即可使用。 包括总部和分机构的所有员工,平时日常工作就是来使用企业ERP系统,由业务部门开拓新业务,登记录入系统,从而开始展开所有信息流的操作。 说完企业ERP系统,再来说说分支机构设备维护和管理。 作为连锁经营的企业,分支机构、网点或办事处的IT设备从开始规划、部署,到日常使用、运维也都有一份统一、标准的操作流程,它也是保证企业正常经营的重要一环。如何保证安全、稳定使用企业ERP系统,同时又可以减少这些IT设备日常运维;把有限的人力、财力和物力放在更有价值的事务上,这是现代企业CIO、资讯部经理、IT经理,甚至是企业BOSS必须考虑的问题。 我们有连锁地产中介、连锁4S汽车店、连锁幼儿教育、连锁日化店铺等成功案例,有关欢迎来电咨询。 NComputing行业连锁应用方案,尽在这里! NComputing办公电脑符合二八定律,助您节约65%成本! NComputing给企业或用户带来最大的价值,90%老板没有注意到它!

短视频:122台NComputing L300全自动登录考试系统

目前在国家大力推广职业教育,越来越多的行业技术都会纳入到职业教育中,职业技能认证考试是作为职业(培训)教育中重要一环。考试的设置不但让学员重学历而更注重技能,注重实际操作能力。知识经济时代要求人们只有不断的接受新的教育技能培训,学习新的知识,才能在竞争激烈的社会立于不败之地。 安徽省电力行业职业技能考试中心,从2017年起分批、多次部署了多间NComputing电力技能考试教室,平时用于学生日常信息化教学,同时这批教室承担着安徽地区一项最重要的电力行业技能资格认证考试。由芜湖三维电子科技有限公司提供的技术方案、维护工作,让这些教室连续3年做到零故障使用。深受安徽电力行业的领导和考生赞誉! 如生活中常见的资格考试: 1.驾驶证考试,2.教师资格证考试,3.电力技能认证考试,4.国家司法考试,5.执业药师资格考试...,太多类似考场。 NComputing考试教室方案: NComputing考试教室配置: NComputing考试教室优势: 集中管控,将散落在各个角落的应用软件、文档集中在服务器 简化运维,将90%时间投入在服务器、数据库、资料安全方面 低碳环保,减少95%二氧化碳排放和电子垃圾对社会的污染

一位台企主管问到:与深信服比较,NComputing云电脑优势在哪里?

中国.东莞拥有众多制造工厂,其制造业实力雄厚,产业体系齐全,是全球最大的制造业基地之一,制造业总产值占规模以上工业总产值的90%以上,形成以电子信息、电气机械、纺织服装、家具、玩具、造纸及纸制品业、食品饮料、化工等八大产业为支柱的现代化工业体系。拥有全球500强企业45家,境外上市公司800多家,投资者来自世界20多个国家和地区。-摘要2018年东莞官方数据 在众多制造企业中,生产制造信息化成为这类企业发展的必由之路,同时也是成为企业在全新时代制胜的必备武器。这也成为大家的普遍共识。 在信息化建设过程中,制造企业具有以下特点: 作业工序多:因为每个生产环节都需要采集数据; 环境相对差:传统PC在类似环境中故障很高; 流程标准化:从客户管理、销售、订单、生产、采购、库存等都有统一标准; 人员流动大:它给IT主管在快速交付和集中管控方面带来巨大挑战。 上周,我出差到东莞,给一家总部位于台湾的制造企业分享NComputing方案和案例。会上,有一位台企IT主管问了2个问题: 第1个:相比深信服,NComputing有哪些优势? 我回了2点: 1)成熟稳定,我们已经连续15+年为各类企事业单位提供稳定的服务,未出现一次是因NComputing品质问题导致的投诉。大家都知道,大部分的制造企业对产品方案的稳定是排在首位的。 2)风险可控,当下主流桌面虚拟化方案,项目前期启动资金高、技术力量要求强、实施的周期长都是大家非常担心顾虑,一旦失败将给企业带来不可挽回的损失。NComputing具有非常灵活性,从一台电脑开始,一个小组或一个部门开始,零启动资金,通过试点,待经验成熟后,再逐步推广。 第2个:NComputing能满足哪些应用场景? 我直接告诉他,他们企业的80%传统PC都可以被NC云电脑替代。 会后,我也了解到,其实在他们总部和其他地区的工厂,他们早有使用NComputing方案至少有7-8年啦! 像这样主管问的问题,我们日常工作中经常会遇到。

面对如此“巨大的怪兽”,何不妨试试NComputing RX300!

这是一家上市企业的生产线现场,用于生产大家常用的电子产品。电脑已经成为生产环节中不可缺少的生产要素。从上述图片中,我们一定能想象到这些PC设备,每天要消耗多少电力、产生多少电子辐射,同时还占据作业台绝大部分空间。 企业部门负责人从节省电力消耗、改善生产环境、最大化利用生产作业空间,加强资料集中管控等多角度考虑,开始尝试在该环境下使用NC云电脑RX300。 以20台云电脑为例,NComputing方案的配置清单: ID 服务内容 参数说明 备注  1 服务器NC-1020 必选 CPU: 内存: 硬盘: 待定,欢迎来电咨询 安装操作系统、应用软件和vSpace软件  2 云电脑RX300 for vSpace Pro11.3(LTS) 必选 无需第3方工具,实现实时监控,协助指导等功能  3 显示器/键鼠 必选 19.5寸,USB键鼠 推荐品牌  4 交换机 必选 24口  5 技术订阅服务/按年 可选 具体服务内容,请与当地服务商协商  6 数据备份 可选 现代企业,数据是第一生产力 报价合计 默认不包括可选项费用 NComputing云电脑的优势: 1)减少95%的电子消耗; [...]

微软终止支持win7后,是选择旧PC升级,还是另辟蹊径,您将如何抉择?

根据微软官方声明,将在2020年1月4日开始停止对Win7 进行更新,对于Win7系统的安全补丁或系统更新在2020年终止所有的相关更新。Win7将停止支持,微软表示,届时用户可以继续使用Windows 7,但将不会再获得安全更新,之后的安全风险将由用户自己承担。 有位IT高级主管告诉我:操作系统从win7升级到win10是没有问题,公司是微软的企业协议(EA)客户。他们正为这件事情犯愁,公司有很多旧电脑配置是不支持win10,如果不及时升级,企业会面临巨大风险。 现在不管站在哪个角度(成本、运维、安全)来思考上述问题,他非常乐意安排测试NComputing桌面虚拟化方案,希望为公司领导提供一份具有竞争优势的方案。NComputing除了传统意义上的云电脑之外,根据众多用户的反馈,推出一款可以植入用户自身设备的产品:LEAF OS。 NComputing推出第4代产品方案:LEAF OS 2020年,NComputing有推出第4代产品LEAF OS,将X86和X64平台上的较旧的笔记本电脑和台式机转化为高性能的瘦客户端。 详细介绍,请查阅云电脑->LEAF OS。

IT管理进化论:若运维是眼前的苟且,运营则是诗和远方 – NComputing改变我对IT运维工作定义

NComputing改变了我对IT运维工作的定义:只花10%时间日常运维,剩余90%时间用来创造企业价值,提升自身的竞争力。 -它成就了现在的我! 吴剑 信息中心 高丝化妆品销售(中国)有限公司 IT运维?IT运营? 都是 IT Operations,有什么区别? IT运维管理?IT运营管理? 都是 ITOM,有什么区别? 一字之差,只是翻译不同,还是另有玄机? IT运维是“活着”,IT运营是“活得好”; IT运维更多是被动式“维持”,IT运营更多是主动式“经营”; IT运维更多是面向基础设施面向软硬件,IT运营更多是面向业务面向服务面向人; IT运维的关键词是“稳定”、“安全”、“可靠”;IT运营的关键词是“体验”、“效率”、“效益”; IT运维管理工具更多是关注故障防范和修复的“监管控”,IT运营管理工具开始更多应用性能、用户感知、快速交付、数据分析和可视化…… 企业IT正站在这样一个拐点上,要么从运维走向运营,要么从运维走向被代维。 IT运维和 IT运营都非常重要,运维是运营的基础,任何一个组织,首先是要活着,之后才要追求活得好,是 IT Operations的不同发展阶段,今天的 IT运维部门的工作内容其实包括本文所说的 IT运营。 大多数ITOM领域的从业者,一直以来都约定俗成地把ITOM(IT Operation Management)翻译成IT运维管理,相应的也把IT Operations叫做IT运维。近两年来,开始有越来越多的人使用“IT运营管理”和“IT运营”这样的说法,对应的英文是一样的,但这里“运维”和“运营”是同样的意思吗?两者之间有什么异同? 关于这个问题,仁者见仁智者见智。有人认为其实运维就是运营,用个新名词只是哗众取宠的噱头而已;有人认为运维是面向IT设施的,运营是面向业务服务的;有人认为运维是关注IT指标,运营是关注业务指标的;甚至有人说,运维是“眼前的苟且”,运营是“诗和远方”。 总体来看,大多数人认为两者含义并不完全一样,很多人都认为IT运营比IT运维的层次更高,有些成熟度较高的大型IT组织已经提出并在执行“从IT运维到IT运营”的发展规划。 但即使在提出这类理念和计划的组织内部,对于究竟什么是IT运维管理,什么是IT运营管理,也还没有非常清晰的分析和定义,更多的是将传统IT运维管理领域之外的一些新内容笼统的归到IT运营管理的部分里去。我在和某个正在执行此规划的IT组织中的某位高管交流时,他就提到:“From Operations to Operations?连定义都没搞清楚,怎么能成为指导方向和发展目标?” 他的问题让我这个ITOM的老兵也开始思考“IT运营”这个新“翻译”的真正含义,以及近几年来它日益流行的真实原因,在和许多同业交流之后,笔者在此分享一下我关于这个问题的一些想法和心得,作引玉之砖,希望能带来更多同业的讨论和指教。 ◆  ◆  ◆  ◆  ◆   [...]

vSpace产线虚拟化应用场景之一:生产看板,电视屏

vSpace产线虚拟化应用场景之一:生产线看板 vSpace产线虚拟化应用场景之一:电视屏 vSpace产线虚拟化应用场景之一:电视墙 vSpace产线虚拟化应用场景之一:作业看板 被众多外企评为最受欢迎品牌,产品的稳定性、卓越品质是业界NO1 10分钟内,快速给新来的员工交付办公桌面,交付桌面速度是业界NO1 集中管控和升级维护:服务端设备、应用软件、数据存储、终端设备,实现终端“0”维护 改变IT运维定义,只花10%时间日常运维,90%时间用来创造企业价值和提升员工竞争力 16年+持续专注虚拟化技术研发,被IDC机构评为全球虚拟软件技术“主要玩家” 其他功能包括:屏幕广播,远程监控、协助和指导,USB外设管控 提供快速响应服务支持,如银级,金牌,VIP级别。需要购买“订阅服务”方可获得

企业要”上”桌面虚拟化,是一步到位,还是脚踏务实?

现在,很多企业IT经理对桌面虚拟化方案并不陌生,厂商也很多,国际一线品牌有Citrix、VMware、华为、NComputing等,国内知名品牌有深信服、锐捷等。 桌面虚拟化方案是好,因为它确实能帮助企业解决想要解决的问题,如: 1、做到把企业IT的应用和资料做到集中管控; 2、提升企业的软、硬件得利用率; 3、提升企业信息安全; 4、简化企业IT管理; 5、提高企业IT投资回报率; 等等... 用户观察 - 历史教训我们: 有些东西是好,但一步到位,付出的代价肯定也不低,关键能否达到可预期的效果,大部分IT经理人心里没底。犹如当年很多企业“上”ERP一样,最怕死在半路上。 -来自一家上市企业的IT总监的留言

视频:L300、L350和RX300红外触摸屏,实现单点操作

现在您会发现在很多地方,需要这样的应用场景,如下:(点击这里,关注更多NC作为信息终端的用途) 1、摆在工厂作业生产线上的指导看板屏 2、服务\金融保险等行业的自动打印服务区 3、大中专院校各楼区的便民信息处理机器等等... 用户只需要通过点击显示屏,即可完成相应的应用操作。 实现这样的需求,从技术角度来说,肯定不难。但是要做到很好的投入产出比,就没有那么简单。最核心的问题:如何把摆在用户面前的前端设备维护量降到几乎为零,包括前端设备的操作系统安装和维护,应用软件的安装及维护,硬件设备的维护和管理等。 利用vSpace Pro会话式桌面虚拟平台+NComputing L300/L350/RX300等云终端,即可实现上述的工作量降为零。 实例:某制造企业,车间中生产线作业区,用NComputing L300+红外触摸屏,实现单点操作。显示器包括19和21.5寸,在Win7和Win10环境下都能正常用。