Aktif Dizin Domainde RDP 3389 Portu Yasaklama

Günümüzde orta ve büyük ölçekleri firmaların birçoğu aktif dizin ile kullanıcılarını ve bilgisayarlarını merkezi olarak yönetiyor. Bunun yanı sıra özellikle kullanıcı bilgisayarlarımızda birçok güvenlik önemlini barındırıyoruz.

Bu güvenlik önemlerlerinden en önemlilerinden birisi de Remote Desktop Protocol(RDP), 3389 portu olarakta adlandırabilriiz. Burada önemli olan TCP’de artık bir standart haline gelmiş 3389 portunu yasaklamanın yanı sıra RDP bağlantılarını farklı yöntemlerle de engeliyor olmak olduğunu unutmayalım.

Bu yazı ve videoda sadece kısa bir gösterim ile domaindeki cihazımızın 3389 portuna bağlantı kurmasını engellediğimiz senarya üzerinden ilerliyor olacağız.

Öncelikle Active Directory yönetim konsoluna sahip olduğumuz bir cihazda Administrator olarak oturum açıyoruz.

Grup İlkesi Yönetim Konsolunu Açıyoruz

Güvenlik Duvarı Kuralı Oluşturuyoruz

GPO’yu Düzenliyoruz

Kural Türünü Seçiyoruz

Bağlantıyı Kısıtlama

İstisnaları Tanmlarız

Kuralı İsimlendirme

Aktif Dizin Şeması

GPO’yu Hedef Bilgisayarlara Uygulama İşlemi

Aktif dizindeki örnek bir cihazda oturum açarak aşağıdaki komutu cmd ekranına yazıyorum. Bu sayede tüm güncellemeleri test cihazıma alıyorum.

gpupdate /force
Aktif Dizin Şeması

Sonuç olarak domaindeki cihazlarımızda 3389 portundan gidecek olan bağlantıları engellemiş oluyoruz. Bunu sadece yazının bahsettiğim gibi güvenlik önemlerinin en basit halkasından bir tanesi olarak düşünebiliriz.