リモートデスクトッププロトコル (rdp) 経由でファイル共有をブロックすることはできますか。

リモートデスクトッププロトコル (rdp) 経由でファイル共有をブロックすることはできますか。

34652
Created On 09/26/18 13:49 PM - Last Modified 06/13/23 14:08 PM


Resolution


問題

リモートデスクトッププロトコル (ms rdp) 経由でファイル共有をブロックすることはできません。

 

原因

リモートデスクトッププロトコル (RDP) は、ユーザーがネットワーク上のコンピューターに接続できるようにするマルチチャネルプロトコルです。

ms-rdp の特性は次のとおりです。

スクリーンショット2015-01-05 で14.39.41

上記の画像に見られるように、ms-rdp アプリケーションは、ファイルを転送することができます。しかし、それは、パロアルトネットワークファイアウォールでサポートされていない独自の形式の暗号化を使用しています。つまり、rdp セッション内で発生する特定のアクションを検査できず、ファイアウォールはrdp トラフィックを許可またはブロック するようにのみ構成できます。

 

回避策

エンドクライアント上のグループポリシーオブジェクト (GPO) を使用して、RDP 経由のファイル共有を無効にします。

 

所有者: rvanderveken



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClrGCAS&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language