防止黑客/失败login的用户帐户locking到RDWeb(远程桌面Web访问)

如何防止RDWeb(远程桌面Web访问)尝试authentication/login域上的任何用户? 我只是在印象中只允许在我们的CAP(连接访问策略)和RAP(资源访问策略)中configuration的用户login。 但是不在这些策略中的用户能够成功login。 对用户进行了故意的错误密码validation,确认它可能被locking在域名上,这是我们偶尔遇到的确切问题。 我猜在互联网上有人试图使用该用户名破解。

我试过的东西:

  • 我已经在唯一的RDS服务器上设置了“ 远程访问帐户locking ”,但似乎没有工作。 该帐户仍被locking和registry子项domain name:user name未被创build。 甚至可以使用RDWeb吗?
  • 拒绝某些用户对%WinDir%\Web\RDWeb的读取权限会阻止某些用户成功login,但是如果密码尝试不正确,那些相同的用户帐户仍可能被locking。

我们将在不久的将来使用DirectAccess,远程访问configuration甚至可能由其他人处理,所以我们正在寻找简单/免费的解决scheme!