如何在没有公共ip和vpn的情况下每个用户会话连接到Windows服务器

时间:2018-11-03 12:00:21

标签: windows-server-2008-r2 windows-server-2003 windows-server-2012-r2 windows-server

让我解释一下我当前的情况以及我想如何改变它,我需要您的意见和建议,如果我的想法是错误的,请纠正我。

#当前:我有:

  • Windows服务器
  • 超过50个用户的
  • windows域从不同城市的不同分支机构连接到服务器。使用其本地打印机在系统上进行打印。
  • Publick IP和VPN +防火墙,允许用户使用其用户名在同一网络域内连接到服务器。
  • 守卫。
  • Oracle数据库企业
  • 已连接
  • ERP系统,数据存储在Oracle数据库上。
    • 此ERP系统具有多个与Windows用户名/密码不同的用户名/密码
    • 此ERP系统具有多个用户名和密码,每个用户均具有特权。
    • 此ERP系统需要将(物理USB)密钥插入服务器,在该服务器中它同时控制用户连接的限制数量。如果超过限制,除非其他用户断开连接,否则不会禁止用户使用ERP系统。

#未来升级计划

我想用Cloud Oracle Database更改本地Oracle数据库,以保护我的数据库,备份,提高性能,并且应该降低成本。因此,简单地,我将更改服务器上ERP系统上的凭据以连接到云凭据,然后服务器上ERP系统将连接到云数据库。

我最关心的是控制连接用户数的ERP(物理USB)密钥。

由于我的数据库不在服务器中,并且只有ERP System App,因此我想减少ID VPN网络和公共IP提供商的成本。 (每年约8万美元)

我只是想让用户

  • 远程连接到服务器
  • 通过DSL /光纤普通互联网连接的
  • 同时有多个用户
  • 在Windows域网络上使用自己的用户名会话连接到服务器
  • 并正常使用服务器上的ERP App并正常打印

#安全性:

正如我提到的,我主要需要的是我的数据库,因为它位于云上,所以它本身的数据库是安全的,不会受到黑客的任何直接修改

但是唯一的问题是黑客知道:

  • Windows域。
  • 服务器IP(或任何连接方式)。
  • 用户Windows用户名和密码。
  • 用户ERP应用程序的用户名和密码。

#黑客可以做什么?

  • 黑客可能还知道连接到云的ERP凭据。
    • 在这种情况下,他们将更多地限制来自云的用户,因为只有特定的IP地址才能连接。
  • 当分支机构想要连接到ERP App时,黑客可能会从服务器中删除ERP App或只是更改凭据以致出现问题。

#我的请求:

由于我正在将数据库迁移到云中,所以我想降低成本。我需要以下答案:

  • 如何降低VPN网络和公共IP的成本?
  • 他们是否可以使用ERP(物理USB)密钥?允许用户使用ERP应用程序?
  • 如何让用户使用其Windows用户名连接到服务器?多个用户同时连接?
  • 他们是否使用像teamviewr这样的服务器应用程序来保护与服务器的连接并使用多个用户会话,甚至不需要每年花费我约8万美元?
  • 您还有其他方法可以降低我们面临的成本吗?

致谢

0 个答案:

没有答案