Přístup na úrovni OS k vzdálené ploše je řízen členstvím ve skupině, ne sítí ze které se přistupuje. Všechny přístupy na port 3389 z nechtěné sítě /IP adresy pochopitelně filtrovat lze, například pomocí IPSEC nebo firewallu (pro Windows přichází v úvahu WIPFW).