Windows登录脚本可以限制并发登录吗
在Windows服务器中,使用一个Windows登录脚本来限制并发会话靠谱吗?
事实上,这种解决方案存在很多缺点和弱点,并不能满足大中型IT基础设施的安全性需求。
一、使用登陆脚本限制并发会话,恶意用户可以轻易删除登陆脚本
利用登陆脚本来限制Windows上的并发会话乃是这样:在Windows服务器中,并发会话是基于一个隐藏的共享。当用户打开一个会话时登录脚本会创建一个文件,当用户关闭会话时这个文件又被删除。当第二个用户试图打开会话时,脚本会检查文件是否已经存在,如果存在,登录就会被拒绝。
然而,在这种方案中,登录脚本是以用户身份执行的。你需要给每个用户访问权限,使他们可以访问共享的会话文件。这样一来,任何恶意用户都可以轻易删除脚本。 (如果你不给出访问权限,windows 登陆脚本就不能创建或删除会话文件。)
二、使用登陆脚本限制并发会话,网络安全得不到保障
也许windows 登陆脚本的开发人员会说:这种共享是隐藏的,不会对网络安全造成威胁。但是,这并不能有效保障网络安全,因为稍微聪明的用户都能轻易检索到共享文件的路径。况且,任何一个用户都能创建或删除文件,也能限制他人登录(让某些人可以登录某些人不能登录),这样你的网络安全也就得不到保障。
那么,怎样才是防止或限制并发登录最好的方式呢?
那就是将控制并发登录作为访问控制解决方案的一部分。

UserLock是一种独特的解决方案,无论是基于单个用户、用户组或是会话类型,UserLock都能够限制和防止并发登录到你的Windows网络。
UserLock提供强大的访问控制,通过允许或拒绝登录(包括并发登录)、工作站访问和使用/连接时间来保护Windows网络中的所有数据。使用UserLock,你可以根据个人用户、用户组或是组织单位定义和设置一个批准用户登录的程序。你也可以按会话类型(终端、 Wi-Fi/Radius 、工作站等) 进行定义和设置。
UserLock还提供对所有网络访问实时的会话监测和报告。一旦检测到任何可疑的访问事件,UserLock会自动提醒安全管理员,安全管理员可以随即快速反应,进行远程锁定、 注销或重置相应的会话。
UserLock提供不限于本地Windows的安全控制
使用Windows Active Directory,你也可以进入用户的账户,限制其从特定的计算机上登录。然而,在用户组或组织单位中,Windows Active Directory无法对其限制。UserLock提供不限于本地Windows的安全控制,可从一个用户到另一个用户,一个组到另一个组,或一个部门到另一个部门。UserLock 可阻止用户、用户组或企业部门的多种工作站的登陆。如:自己的工作站、IP范围、部门、楼层或大楼等。
>>扩展阅读:
UserLock实现Windows Network所有会话的限制登录和访问控制 http://***/zh-CN/Info/catalog/19252.html
使用Userlock监控用户访问 增强学校网络安全 http://***/zh-CN/Info/catalog/19482.html
UserLock详情及下载 http://***/zh-CN/product/3232/feature.aspx
Windows登录脚本可以限制并发登录吗的更多相关文章
- windows下如何修改远程登录端口
windows下如何修改远程登录端口 windows远程桌面默认端口为3389,修改 方法如下:在"开始>运行"中输入"regedit" 点击“确定”,打 ...
- windows下使用远程工具登录虚拟机上的Linux、访问虚拟机上的服务 、端口转发、win7 telnet登陆虚拟机
首先要清楚virtual box如何设置端口转发: 一篇文章: 如何使用VirtualBox进行端口转发 由于默认的方式是用NAT来做虚拟机网络的,因此如果从外网想访问虚拟机的应用会比较麻烦.以前一直 ...
- JAVA之旅(三十三)——TCP传输,互相(伤害)传输,复制文件,上传图片,多并发上传,多并发登录
JAVA之旅(三十三)--TCP传输,互相(伤害)传输,复制文件,上传图片,多并发上传,多并发登录 我们继续网络编程 一.TCP 说完UDP,我们就来说下我们应该重点掌握的TCP了 TCP传输 Soc ...
- 2017.6.30 用shiro实现并发登录人数控制(实际项目中的实现)
之前的学习总结:http://www.cnblogs.com/lyh421/p/6698871.html 1.kickout功能描述 如果将配置文件中的kickout设置为true,则在另处再次登录时 ...
- 2017.4.12 开涛shiro教程-第十八章-并发登录人数控制
原博客地址:http://jinnianshilongnian.iteye.com/blog/2018398 根据下载的pdf学习. 开涛shiro教程-第十八章-并发登录人数控制 shiro中没有提 ...
- 如果您想确保Windows 10在新用户登录时不安装内置应用程序,则必须删除所有配置的应用程序。
原文 如果您想确保Windows 10在新用户登录时不安装内置应用程序,则必须删除所有配置的应用程序. 本文的内容 已安装与配置的应用程序 删除配置的应用程序 安装与配置的应用程序^ 在介绍如何删除所 ...
- 第十八章 并发登录人数控制——《跟我学Shiro》
目录贴:跟我学Shiro目录贴 在某些项目中可能会遇到如每个账户同时只能有一个人登录或几个人同时登录,如果同时有多人登录:要么不让后者登录:要么踢出前者登录(强制退出).比如spring securi ...
- LoadRunner 多用户并发 登录,上传数据,登出的脚本教程
这里记录 Web/Http 模式,模拟多用户并发进行 : 登录,上传数据,退出登录一整套流程.并发的用户量多少,可自定义.这里不介绍录屏的方式,是自己写脚本去执行的. 1.安装loadRunner ...
- 如何使用新浪微博账户进行应用登录验证(基于Windows Azure Mobile Service 集成登录验证)
使用三方账号登录应用应该对大家来说已经不是什么新鲜事儿了,但是今天为什么还要在这里跟大家聊这个话题呢,原因很简单 Windows Azure Mobiles Service Authenticatio ...
随机推荐
- 利用Jenkins自动部署工具间接构建kettle的调度平台
关于Jenkins的介绍我就不说了,自己百度,因为这个工具调用脚本只是他的功能的冰山一角,其他功能我也不能理解,因为不是那个领域. 下面我就介绍一下为什么我们需要一个调度平台,以及学习完 ...
- [置顶] hdu 1890 伸展树区间翻转
题意: 给你n个数,每次先输出第i大的数的位置(如果有多个,选下标小的那个),然后每次将第i个位置到第i大的数所在位置之间的数进行翻转. 思路:输入的数组可能有多个相同的值,我们可以进行两次排序把数组 ...
- VS中批量删除cs代码中的#region和#endregion
Visual Studio中如何批量删除cs代码中的#region和#endregion,不删除它们中间的代码,只删除这两个标记及标记的注解的方法.Vs中提供了很强大的文本查找与替换功能,简单的替换只 ...
- 超好用文件对比工具 – Beyond Compare
超好用文件对比工具 – Beyond Compare,开发中文件.目录对比神器,有了它,再也不用为找不到修改的内容而发愁了. 具备的丰富实用功能: 并列比较文件夹.FTP 网站或 Zip 文件: 为以 ...
- [Android]android.graphics.Camera实现图像的旋转、缩放,配合Matrix实现图像的倾斜
android.graphics.Camera可以对图像执行一些比较复杂的操作,诸如旋转与绽放,与Matrix可实现图像的倾斜. 个人总结Camera与Matrix的一些区别如下: Camera的ro ...
- Ajax提交Form表单及文件上传
刚刚申请下来的博客,写得第一篇.有点小激动,本人以前是一名工业3D设计师突然有些变故做上了JavaWeb开发: 前几天,发现了一些小问题.我在写后台管理页面时,需要上传一张图片.于是我就用很普通的Fo ...
- 配置HP LaserJet M1536dnf MFP打印机通过TCPIP共享多台计算机
HP LaserJet M1536dnf MFP打印机通过TCPIP共享多台计算机配置配置过程:1.确保网线插入到打印机后,点设置按钮,到网络配置中查看IP地址,确保与主机或者路由器的IP地址一致,设 ...
- AS 自动生成选择器 SelectorChapek
简介 https://github.com/inmite/android-selector-chapek 设计师给我们提供好了各种资源,每个按钮都要写一个selector是不是很麻烦? 这么这个插件就 ...
- poj 3349 (最小表示法)
开始按hash做的 交上去就wa 但是和标称拍了半天也没有不一样的 可能是生成的数据太水了吧... #include<iostream> #include<cstdio> #i ...
- ASP.NET-FineUI开发实践-4
最近实在没时间研究东西,FineUI一直也没进一步实践,但是还是很想学点东西,所以找了个课题研究了下,在论坛里看见了又下角的提醒,自己想了想做了一个,我不是大神,接触EXTJS很少,就是用到哪看哪,没 ...