深信服云桌面系统的终端安全准入设置
深信服的云桌面系统在默认状态下没有终端的安全准入设置,这也意味着同样的虚拟机,使用云桌面终端或者桌面套件都可以登录,但这也给系统带来了一些安全隐患,所以,一般情况下需要设置终端的安全准入策略,防止非法用户进行登录。
这个设置相对有点复杂,虽然类似于网络设备上的ACL,但比起来还是麻烦一些,即使一般的施工人员也没有进行过这方面的学习,需要远程咨询深信服的技术客服才能完成。
设置界面:
设置过程:
1、设置规则
在这里设置进入系统的规则,比如接入的IP(这个相对于终端而言,比如可以是计算机的IP地址)、可以是虚拟机里面的IP地址,还可以是虚拟机登录用户名等。
注意:登录IP是具体的IP地址,接入IP则可以设置IP地址段。
2、设置检查规则
可以选择前面设置的规则组合,这里就是启用的检查策略的组合。
3、接入准入的策略设置
需要把前面设置的检查规则选择到接入准入当中。
4、高级设置
比如启用设定的规则,安全准入才能生效。