İstemci, tam ekran bile olsa snipping aracını kullanabilir. İstemcilerde yazdırma ekranı anahtarını devre dışı bırakmanın bir yolunu bulsanız bile (Kayıtlarının kontrolünü elinizde tutabiliyorsanız yapabilirsiniz, ancak bu anahtarın tamamen devre dışı bırakılmasını ve istemci sisteminin yeniden başlatılmasını gerektirir. () olmayacak), RDP penceresini makinelerinde görüldüğü gibi görüntüleyebilen ve kaydedebilen yüzlerce ekran görüntüsü alma programı var.
Ve her zaman akıllı telefonlarıyla fotoğraf çekebilirler. Sosyal bir soruna teknik bir çözüm bulmaya çalışıyorsunuz gibi geliyor - bunlar neredeyse hiç işe yaramadı.
Müşterinin% 100 tam kontrolünün olduğu bir kiosk sisteminden bahsetmiyorsanız, ve RDP'nin odağını kaybetmesini önleyen bir yardımcı program yazmak için kaynaklara sahipsiniz, ardından bir RDP istemcisi RDP oturumunda istedikleri her şeyi görüntüleyebilir ve kaydedebilir.
İhtiyacınız teknik olarak mümkün değil. Bir istemci kullanıcısı olarak, verileri görüntüleme yetkim var veya değilim. Birinin verilerle ne yapacağına güvenemiyorsanız, bunları görüntülemek için yetkilendirmeyin.
Fiziksel güvenliğiniz varsa, o zaman
- Kesme aracını istemci makinelerden çıkarın
- Uzak panodaki yerel panoyu devre dışı bırak
- Devre dışı bırakan özel bir anahtar harita oluşturmak için SharpKeys veya benzeri bir şey kullanın Ekran görüntüsü (onu anahtar koduna yeniden eşleyin
00
)
- Güvenlik duvarı makineleri SADECE Ağda görebildikleri sunucu RDP sunucusudur (ve muhtemelen etki alanı denetleyicisi). İstemci makineleri, İnternet’e hiçbir zaman, herhangi bir şekilde, şekilde veya biçimde erişemez.
- İstemci makinelerde fiziksel olarak G / Ç bağlantı noktalarına (DVD yazıcı, eSata, USB vb.) Erişilemediğinden emin olun. Makineyi her zaman kilitli bir dolapta tutun, hatta USB bağlantı noktalarına tutkal koyan şirketleri bile duydum.
Buradaki fikir şudur:
- Herhangi bir 3. parti ekran yakalama aracını indirmenin veya kurmanın bir yolu olmamalıdır.
- Ekranı yakalamayı başarırlarsa, görüntüyü makineden çıkarmaları mümkün değildir.
Kullanıcı makineyi farklı bir ağa bağlayabiliyorsa veya istemci makinenin kendisine fiziksel olarak dokunabiliyorsa (fare / klavyeden başka), bu durum tamamen dağılır.