Bastionからオンプレのwindows 2000に接続可能か

さすが、windows2000は古すぎて無理なようです。。。

質問

・Azure VNETと オンプレNWをVPNで接続しています。
・オンプレNW上にあるオwindow2000へbastion経由でRDPしようとしたところ接続できませんでした。
・そもそも、windows2000はbastionの接続先として対象外でしょうか。

MS回答

Bastion は 2019 年 11 月に GA したサービスでございますが、

Windows 2000 は Bastion の GA 以前にサポートが終了した OS になるため、

Bastion 経由で Windows 2000 に接続することは想定されておりません。

このため、踏み台サーバーをお客様側でご用意いただき、Windows 2000 に

接続する方法などをご検討いただきますようお願いいたします。

– Azure Bastion の一般提供を開始

https://azure.microsoft.com/ja-jp/updates/azure-bastion-is-now-generally-available/

– Windows 2000 のメインストリーム サポートが終了しました

https://learn.microsoft.com/ja-jp/security-updates/planningandimplementationguide/19871760

******

質問2

①この想定ですが、どこかの公式ドキュメントに記載はありますでしょうか。

②この想定はbastionに閉じた考えではなく、Azure全般についても同様の想定でしょうか。

回答2

ご案内差し上げた内容は Bastion の公開ドキュメントには

掲載されておりませんが、Bastion はサポートが終了した OS 宛の接続を

想定していない旨の見解を過去に開発部門から受領しており、

ご案内差し上げた次第でございました。

上記でお伝えした点はお客様側からすると知ることができない内容で

ございますので、ドキュメントのフィードバックをさせていただきます。

次に、ご案内差し上げた内容が他の Azure サービスでも同様かでございますが、

恐れ入りますが、私が Bastion のサポート担当のため、正式な見解については

お伝えすることが叶いません。

(Bastion の観点では上記でお伝えした内容が見解となります。)

ただ、下記のアナウンスのように、Azure ではレガシ プロトコルのサポートは

セキュリティ向上のために廃止されることがあるため、Azure 全般の考え方として、

レガシ プロトコルやサポートが終了した OS を利用することは想定していないと

感じております。

– ご参考情報 : Microsoft Azure での TLS 1.2 の準備

https://azure.microsoft.com/ja-jp/updates/azuretls12/

Bastion

Posted by mitsuru