远程访问基于windows操作系统安全远程访问的实现2300字

远程访问  时间:2021-03-14  阅读:()

基于Windows操作系统安全远程访问的实现2300字

本文以某公司高层领导chen1、 chen2出差在外欲访问公司内部财务报表为背景设计实现了在win2008、win2003、winxp不同操作系统下基于VPN安全远程访问的实现。其中win2008为域控制器 win2003作为域中存放财务报表的成员 winxp为高层领导所用客户端。

毕业

VPN远程访问域

本文以某公司高层领导chen1、 chen2出差在外欲访问、修改公司内部财务报表为背景利用VPN技术妥善地为出差在外的公司高层提供方便、安全、快捷的财务报表远程访问服务。 VPN VirtualPrivateNetwork虚拟专用网络利用公网来构建专用的网络通过特殊的硬件和软件直接通过共享的IP网所建立的隧道来实现不同网络的组件和资源之间的相互连接并提供同专用网络一样的安全和功能保障。

一、虚拟专用网为用户提供的功能[1]

加密数据以保证通过公网传输的信息即使被他人截获也不会泄露信息认证和身份认证保证信息的完整性、合法性并能鉴别用户的身份提供访问控制不同的用户有不同的访问权限。

二、基于Windows操作系统安全远程访问的实现方案

VMWare虚拟机软件是一个“虚拟PC”软件 VMware可以使你在一台机器上同时运行多个操作系统。 VMWare是真正主系统“同时”运行多个操作系统的平台就如标准Windows应用程序之间的切换。而且每个操作系统都可以进行虚拟的分区、配置而不影响真实硬盘的数据可以通过网卡将几台虚拟机用网卡连接为一个局域网极其方便。安装在VMware操作系统性能上比直接安装在硬盘上的系统低不少因此比较适合学习和测试。本文首先在虚拟机上安装win2008、 win2003、 winxp三个操作系统之后在win2008上进行DNS服务器的安装、配置与测试[2] 创建域将服务器win2003加入到域中。至此Win2008作为域控制器安装有活动目录AD、 DNS服务器 win2003作为成员服务器 即存放公司内部财务报表的服务器winxp为客户端代表高层领导。本文依据虚拟专用网络VPN实现资源的远程访问远程访问的网络传输协议采用PPTP协议允许L2TP连接。 [3]原理图如下

三、具体实现过程

基于Windows操作系统安全远程访问的实现主要包括一在域中发布文件夹共享并设置权限二 VPN服务器配置 1安装VPN服务2启用“路由和远程访问服务” 3配置路由和远程访问服务三客户端配置和测试PPTP客户端。具体实现过程如下

一在域中发布文件夹共享并设置权限

1.在win2003中创建文件夹名称为财务报表在文件夹中创建文本文档名称为2015-12财务收支.txt 2.在win2008AD中新建用户。在“ActiveDirectory用户和计算机”窗口中右击users-->新建用户chen1、 chen2设置密码 3.赋予chen1、 chen2”完全控制”权限。在“计算机管理”窗口中右击共享-->新建共享创建文件夹共享中选择“财务报表”-->选择chen1、chen2赋予”完全控制”权限 4.在文件夹“财务报表”属性框“安全”选项卡中赋予chen1“读取”权限 chen2“读取”“写入”权限

二 VPN服务器配置

1.安装VPN服务。在“服务器管理器”界面中添加角色-->依据添加角色向导在服务器

角色中选择“网络策略与访问服务”-->选择“路由和远程访问服务”进行安装。

2.启用“路由和远程访问服务”。 1网络配置使本地连接2的IP地址、 DNS服务器与内网不在一个网段 2在“路由和远程访问”界面中右击win2008-->选择“配置并启用路由和远程访问”-->选择VPN配置此服务器接受VPN连接-->选择将此服务器连接到internet的网络接口本地连接2-->为远程客户端分配IP地址 3在chen1、 chen2属性对话框“拨入”选项卡设置网络访问权限“允许访问”“不回拨”。

3.配置路由和远程访问服务。 1在“路由和远程访问”窗口右击win2008打开属性对话框-->在“安全”选项卡中选择“允许L2TP连接使用自定义IPsec策略”输入欲共享的密钥-->重启路由和远程访问服务 2右击“端口”在端口属性对话框中选择PPTP配置最多端口数-->选择L2TP配置最多端口数。

三客户端配置和测试PPTP客户端

1.在网络连接中创建一个新的连接虚拟专用网络连接输入公司名称cl ient及VPN服务器的IP 2.右击虚拟专用网络cl ient在属性对话框中选择包含windows登录域 3.右击cl ient-->连接-->输入用户名chen1、密码、域-->点击“连接”显示cl ient已连接 4.在开始-运行中输入win2003的IP地址可以看到共享文件夹远程访问成功-->尝试chen1用户只能读取不能写入的权限 5.重复3.4.尝试chen2的连接及读取写入权限。

参考文献

[1]张冬英.VPN技术在计算机网络中的应用[J].网络信息化 2015 10 116-117.

[2]曹立志.常见WindowsServer2008服务功能的应用[J].技术研究 2014 19 83-85.

[3]张梅.SSLVPN关键技术研究与系统设计[D].解放军信息工程大学 2006.

虎跃云-物理机16H/32G/50M山东枣庄高防BGP服务器低至550元每月!

虎跃科技怎么样?虎跃科技(虎跃云)是一家成立于2017年的国内专业服务商,专业主营云服务器和独立服务器(物理机)高防机房有着高端华为T级清洗能力,目前产品地区有:山东,江苏,浙江等多地区云服务器和独立服务器,今天虎跃云给大家带来了优惠活动,为了更好的促销,枣庄高防BGP服务器最高配置16核32G仅需550元/月,有需要的小伙伴可以来看看哦!产品可以支持24H无条件退款(活动产品退款请以活动规则为准...

创梦网络-四川一手资源高防大带宽云服务器,物理机租用,机柜资源,自建防火墙,雅安最高单机700G防护,四川联通1G大带宽8.3W/年,无视UDP攻击,免费防CC

? ? ? ?创梦网络怎么样,创梦网络公司位于四川省达州市,属于四川本地企业,资质齐全,IDC/ISP均有,从创梦网络这边租的服务器均可以****,属于一手资源,高防机柜、大带宽、高防IP业务,另外创梦网络近期还会上线四川联通大带宽,四川联通高防IP,一手整CIP段,四川电信,联通高防机柜,CN2专线相关业务。成都优化线路,机柜租用、服务器云服务器租用,适合建站做游戏,不须要在套CDN,全国访问快...

OneTechCloud香港/日本/美国CN2 GIA月付9折季付8折,可选原生IP或高防VPS

OneTechCloud(易科云)是一家主打CN2等高端线路的VPS主机商家,成立于2019年,提供的产品包括VPS主机和独立服务器租用等,数据中心可选美国洛杉矶、中国香港、日本等,有CN2 GIA线路、AS9929、高防、原生IP等。目前商家针对全场VPS主机提供月付9折,季付8折优惠码,优惠后香港VPS最低季付64元起(≈21.3元/月),美国洛杉矶CN2 GIA线路+20Gbps防御型VPS...

远程访问为你推荐
百度爱好者武汉理工大学有百度爱好者协会吗?那个协会怎么样vc组合维生素C和维生素E混合胶囊有用吗,还是分开的好?微信回应封杀钉钉微信违规操作被封了,留学生认证留学生的学位证书怎样认证?www.20ren.com求此欧美艳星名字http://www.sqsmm.com/index.php?album-read-id-1286.html地陷裂口地陷是由什么原因引起的lunwenjiancepaperfree论文检测怎样算合格百度关键词分析怎样对关键词进行分析和选择百度关键词分析如何正确分析关键词?sss17.com一玩棋牌吧(www.17wqp.com)怎么样?
移动服务器租用 万网域名空间 webhostingpad BWH 外国空间 60g硬盘 165邮箱 泉州电信 阿里校园 泉州移动 1美金 登陆空间 空间登入 iki 江苏双线 广州服务器托管 谷歌搜索打不开 winserver2008 服务器是什么意思 gotoassist 更多