Mam niewielkie doświadczenie z Serwerami Windows a jeszcze mniejsze z RDP i zastanawiam się w jaki sposób mogę zabezpieczyć protokół RDP. Przeczytałem sporo stron, instalowałem certyfikaty ale wszystko to jakieś takie… W linuxach wszystko było proste, wygenerowałem klucze i nikt bez nich się nie podłączył do SSH a tutaj nie do końca rozumiem. Dowiedziałem się, że dobrze jest mieć zainstalowane certyfikaty i włączone NLA, jakieś certyfikaty prywatne generowałem ale to nie działa tak jak oczekuję. Zależy mi na tym żeby do sesji RDP nie mogli się podłączać użytkownicy bez certyfikatu/klucza - jest to możliwe w Windows Server 2016?
Oczywiście mam działający VPN, z którego mogę korzystać ale mimo wszystko chciałbym ogarnąć czy jest możliwe wyrzucenie na zewnątrz zmienionego portu do RDP bez większego ryzyka.