Olá,
As diferentes opções que você pode configurar na guia Dial-In de uma conta de usuário específica no console de gerenciamento de Usuários e Computadores do Active Directory são:
- Na área Permissão de acesso remoto (Dial-in ou VPN), você pode selecionar uma das seguintes opções:
- Permitir acesso: A opção Allow Access (Permitir acesso) permite o acesso remoto para a conta de usuário específica. A opção Permitir acesso substitui todas as configurações especificadas por meio de políticas de acesso remoto.
- Negar acesso: A opção Negar acesso impede o acesso remoto para a conta de usuário específica.
- Controle de acesso por meio da política de acesso remoto: Quando você seleciona a opção Control Access Through Remote Access Policy (Controlar acesso por meio da política de acesso remoto), a permissão ou não de acesso remoto ao usuário é determinada pelas políticas de acesso remoto aplicadas à conexão.
Você pode ativar a caixa de seleção Verify Caller ID (Verificar ID do chamador) para especificar o número de telefone do usuário que deve ser verificado antes que a conexão de acesso remoto possa ser estabelecida. A conexão só será estabelecida se o número do qual o usuário está ligando corresponder ao número configurado aqui.
A área Callback Options (Opções de retorno de chamada) da guia Dial-in é onde você especifica o seguinte:
- Sem retorno de chamada.
- Definido pelo autor da chamada
- Sempre chamar de volta para um número de chamada de retorno específico.
A segurança de retorno de chamada é um recurso que pode ser usado para conexões de discagem. Quando ativado, e um cliente de acesso remoto estabelece uma conexão por meio de Callback, a chamada é desconectada e o cliente é chamado de volta. Você pode ativar um dos seguintes métodos do recurso Callback Security.
- Você pode permitir que o usuário defina o número de retorno de chamada.
- Um administrador pode especificar o número de retorno de chamada.
Algumas diretrizes para a configuração de Dial-in Properties de uma conta de usuário estão resumidas abaixo:
- Se quiser impedir que o usuário acesse remotamente a rede, defina a permissão de acesso remoto para a conta de usuário específica como a opção Negar acesso.
- Se quiser restringir os clientes de acesso remoto a apenas determinados segmentos de rede, configure rotas estáticas para o cliente de acesso remoto, especificando os segmentos de rede que ele pode acessar.
- Se quiser permitir ou negar o acesso remoto com base em políticas, selecione a opção Controlar acesso por meio de política de acesso remoto para a conta de usuário específica.
- Se quiser atribuir um endereço IP específico para cada tentativa de conexão de acesso remoto feita por um determinado usuário, especifique o endereço IP no campo Assign A Static IP Address (Atribuir um endereço IP estático).
- Se quiser que as conexões dial-up usem um número de telefone específico, defina o valor do campo Verify Caller ID (Verificar ID do chamador) como o número de telefone específico.
Referência: Remote Access Security - Tech-FAQ
Se a resposta for útil, clique em Aceitar resposta e dê um voto positivo.