日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

系統知識:合理設置遠程桌面讓Windows2008更安全(圖)

瀏覽:3日期:2023-10-11 10:23:30

憑借無與倫比的安全優勢,Windows Server 2008系統讓不少朋友在不知不覺中加入了使用行列。不過,這并不意味著Windows Server 2008系統的安全性就能讓人高枕無憂了;這不,當我們開啟了該系統自帶的遠程桌面功能后,Windows Server 2008系統的安全問題隨即就凸顯出來了,如果我們不對遠程桌面功能進行合適設置,那么Windows Server 2008服務器系統受到非法攻擊的可能性就會加大。為了讓Windows Server 2008系統更安全,本文特意總結幾則遠程桌面功能的安全設置技巧,希望大家能從中獲得啟發!

強迫執行網絡級身份驗證

盡管傳統操作系統也具有遠程桌面功能,不過Windows Server 2008系統對遠程桌面功能的安全性能進行了強化,它允許網絡管理員通過合適設置來強迫遠程桌面連接用戶執行網絡級身份驗證,以防止一些非法用戶也趁機使用遠程桌面功能來入侵Windows Server 2008服務器系統。要實現強迫遠程桌面連接用戶執行網絡級身份驗證操作時,我們必須按照如下步驟來設置Windows Server 2008系統的遠程桌面連接參數:

首先以超級用戶的身份登錄進入Windows Server 2008服務器系統,打開對應系統的“開始”菜單,從中依次選擇“程序”、“管理工具”、“服務器管理器”選項,打開本地服務器系統的服務器管理器控制臺窗口;

其次將鼠標定位于服務器管理器控制臺窗口左側顯示區域中的“服務器管理”節點選項上,在對應“服務器管理”節點選項的右側顯示區域,單擊“服務器摘要”設置區域中的“配置遠程桌面”鏈接,打開服務器系統遠程桌面功能的設置對話框;

在該設置對話框的“遠程桌面”處,服務器系統共為我們提供了三個設置選項,如果我們想讓局域網中的任何一臺普通計算機都能順利使用遠程桌面連接來遠程控制Windows Server 2008服務器系統時,那應該將“允許運行任意版本遠程桌面的計算機連接”功能選項選中,當然這種功能選項容易對Windows Server 2008服務器系統的運行安全性帶來麻煩。

為了讓我們能夠安全地使用遠程桌面功能來遠程控制服務器,Windows Server 2008系統推出了“只允許運行帶網絡級身份驗證的遠程桌面的計算機連接”這一控制選項(如圖1所示),我們只要將該控制選項選中,再單擊“確定”按鈕保存好設置操作,日后Windows Server 2008系統就會自動強制對任何一位遠程桌面連接用戶執行網絡級身份驗證操作了,這樣的話非法用戶自然也就不能輕易通過遠程桌面連接功能來非法攻擊Windows Server 2008服務器系統了。

圖1

只許特定用戶使用遠程桌面

要是開通了Windows Server 2008服務器系統的遠程桌面功能,本地服務器中也就多開了一扇后門,有權限的用戶能進來,沒有權限的用戶同樣也能進來,如此一來本地服務器系統的運行安全性自然就容易受到威脅。事實上,我們可以對Windows Server 2008服務器系統的遠程桌面功能進行合適設置,讓有遠程管理需求的特定用戶能從遠程桌面這扇后門中進來,其他任何用戶都不允許自由進出,那樣的話Windows Server 2008服務器系統受到非法攻擊的可能性就會大大降低了;要想讓特定用戶使用遠程桌面功能,我們可以按照如下操作來設置Windows Server 2008服務器系統:

首先打開Windows Server 2008服務器系統的“開始”菜單,從中依次選擇“程序”、“管理工具”、“服務器管理器”選項,進入本地服務器系統的服務器管理器控制臺窗口;

其次單擊服務器管理器控制臺窗口右側區域中的“配置遠程桌面”鏈接選項,打開服務器系統遠程桌面功能的設置對話框,單擊該對話框中的“選擇用戶”按鈕,系統屏幕上將會出現如圖2所示的設置窗口:

圖2

將該設置窗口中已經存在的用戶賬號一一選中,并單擊“刪除”按鈕;之后,再單擊“添加”按鈕,在其后出現的用戶賬號瀏覽對話框中,找到有遠程管理需求的特定用戶賬號,并將該賬號選中添加進來,再單擊“確定”按鈕退出設置操作,這樣的話任何一位普通用戶日后都不能使用遠程桌面功能來對Windows Server 2008服務器系統進行遠程管理了,而只有在這里設置的特定用戶才有權限通過遠程桌面連接訪問目標服務器系統。

禁止administrator使用遠程桌面

在缺省狀態下,Windows Server 2008服務器系統允許administrator賬號使用遠程桌面功能,為了防止非法攻擊者嘗試使用該用戶賬號來攻擊本地服務器系統,我們可以按照下面的操作來禁止administrator賬號通過遠程桌面連接來訪問Windows Server 2008服務器系統:

由于從服務器系統中無法直接刪除administrator賬號,為此我們可以采用最為極端的方法,那就是將administrator賬號強行禁用;禁用該用戶賬號最簡單的方法就是先依次單擊服務器系統桌面中的“開始”/“程序”/“附件”選項,從下拉菜單中選中“命令提示符”命令,并用鼠標右鍵單擊該命令選項,再執行右鍵菜單中的“以管理員身份運行”命令,打開Windows Server 2008系統的MS-DOS工作窗口,在該窗口的命令行中執行字符串命令“net user administrator /active:no”就可以了。

不過,上面的方法往往會影響網絡管理員正常管理服務器系統,為此我們還可以通過為administrator賬號更名的方式,來禁止administrator使用Windows Server 2008系統的遠程桌面連接:

首先以超級用戶的身份登錄進入Windows Server 2008服務器系統,依次單擊該系統桌面中的“開始”/“運行”命令,在彈出的系統運行對話框中,輸入字符串命令“gpedit.msc”,單擊“確定”按鈕,打開本地服務器系統的組策略編輯控制臺窗口;

其次在該控制臺窗口的左側列表區域中,將鼠標定位于“計算機配置”分支選項上,再從該分支下面依次展開“Windows設置”/“安全設置”/“本地策略”/“安全選項”,在對應“安全選項”的右側顯示區域中,雙擊“帳戶:重命名系統管理員”目標組策略選項,打開如圖3所示的選項設置窗口,在該窗口中我們就能將administrator的名稱修改成其他人不容易猜中的賬號名稱,最后單擊“確定”按鈕就能使設置生效了。

圖3

當然,我們也可以通過將administrator賬號的終端登錄權限取消的方法,來達到禁止administrator使用遠程桌面功能的目的;在取消administrator賬號的終端登錄權限時,我們可以先按前面操作打開服務器系統的組策略編輯控制臺窗口,將鼠標定位于組策略編輯控制臺窗口左側區域中的“計算機配置”分支選項上,再從該分支下面依次展開“Windows設置”/“安全設置”/“本地策略”/“用戶權限分配”子項,在對應“用戶權限分配”子項的右側顯示區域中,雙擊目標組策略選項“通過終端服務允許登錄”,在其后彈出的窗口中將administrators賬號刪除掉,如此一來,當非法用戶嘗試使用administrator賬號遠程連接Windows Server 2008服務器系統時,就會出現拒絕登錄的報警提示。

只許特定計算機使用遠程桌面

有的時候,為了防止局域網中的計算機病毒隨意通過遠程桌面連接傳染給Windows Server 2008服務器系統,我們需要限定任何用戶只能從局域網中特定的安全計算機上使用遠程桌面功能,來遠程控制目標服務器系統。為了實現只許特定計算機使用遠程桌面與Windows Server 2008服務器系統建立連接的目的,我們可以按照如下步驟來設置本地服務器系統:

首先以系統管理員權限登錄進入Windows Server 2008服務器系統,依次單擊“開始”/“運行”命令,打開系統運行文本框,在其中輸入“gpedit.msc”字符串命令,單擊“確定”按鈕,打開組策略編輯控制臺窗口;

其次在該控制臺窗口的左側顯示區域中,將鼠標定位于“計算機配置”分支選項上,再從該分支下面依次展開“管理模板”/“網絡”/“網絡連接”/“Windows防火墻”/“標準配置文件”子項,找到“標準配置文件”子項下面的“Windows防火墻:允許入站遠程管理例外”目標組策略項目,用鼠標雙擊該項目,打開如圖4所示的屬性設置界面;

圖4

下面將該設置界面中的“已啟用”項目選中,并且在其后自動激活的“允許來自這些IP地址的未經請求的傳入消息”文本框中輸入安全的特定計算機IP地址,再單擊“確定”按鈕完成設置操作,這樣的話任何用戶日后只能從這里指定的普通計算機上使用遠程桌面功能來遠程控制Windows Server 2008服務器系統了。

禁止所有計算機使用遠程桌面

在排查網絡故障的時候,我們有時需要臨時禁止局域網中的所有計算機與Windows Server 2008服務器系統建立遠程桌面連接,實現這種控制目的的方法有很多,不過最為簡單的方法,就是利用服務器系統內置防火墻功能來快速禁止Windows Server 2008系統的遠程桌面訪問網絡,下面就是具體的限制步驟:

首先打開Windows Server 2008服務器系統桌面的“開始”菜單,從中依次單擊“設置”/“控制面板”選項,在彈出的系統控制面板窗口中,雙擊Windows防火墻選項,在其后彈出的窗口中單擊左側區域中的“啟用或關閉Windows防火墻”鏈接,進入Windows Server 2008系統的防火墻基本配置窗口;

接著單擊基本配置窗口中的“例外”選項卡,打開如圖5所示的選項設置頁面,將該頁面中的“遠程桌面”選項取消選中,再單擊“確定”按鈕關閉設置頁面,如此一來局域網中的任意一臺計算機再次嘗試與Windows Server 2008服務器系統建立遠程桌面連接時,都會被對應系統中的內置防火墻程序強行禁止掉了。;

圖5

對遠程桌面連接適當限制

大家知道,如果在某一段時間內同時有若干個遠程桌面連接訪問Windows Server 2008服務器系統時,對應服務器系統的運行效率就會受到明顯影響,甚至能發生無法響應的故障現象。為了確保Windows Server 2008服務器能夠穩定運行,我們可以按照下面的操作,來對遠程桌面連接數量進行適當限制:

首先以超級用戶身份登錄進Windows Server 2008服務器系統,依次單擊“開始”/“程序”/“管理工具”/“終端服務”/“終端服務配置”命令,打開對應系統的終端服務配置控制臺窗口;

其次點選該控制臺窗口左側顯示區域中的“授權診斷”分支選項,在對應該分支選項的右側顯示區域中,選中“RDP-Tcp”選項,并用鼠標右鍵單擊該選項,從彈出的快捷菜單中執行“屬性”命令,打開“RDP-Tcp”選項的屬性設置對話框;

接著單擊該屬性設置對話框中的“網絡適配器”標簽,進入如圖6所示的標簽設置頁面,在該設置頁面的最大連接數設置項處,我們可以根據服務器系統自身的硬件配置性能進行合適設置,通常將該數值限制在“10”以下,最后單擊“確定”按鈕就可以了。;;;

當然,我們也可以通過修改系統注冊表的方法,來對遠程桌面連接數量進行適當限制;在進行這種限制操作時,我們可以依次單擊“開始”/“運行”命令,在系統運行框中執行“regedit”命令,打開服務器系統的注冊表編輯界面;將鼠標定位于該注冊表編輯界面左側顯示區域中的“HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/Windows NT/Terminal Services”分支選項上,在對應“Terminal Services”選項的右側顯示窗格中創建好雙字節值“MaxInstanceCount”,再將該鍵值的數值設置成十進制的“10”,最后刷新一下系統注冊表就可以使設置生效了。

標簽: Windows系統
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
美女久久99| 精品国产亚洲日本| 91精品麻豆| 欧美理论视频| 国产日韩欧美三区| 亚洲三区欧美一区国产二区| 1000部精品久久久久久久久| 精品国产精品国产偷麻豆 | 日韩一区二区三区精品| 国产国产精品| 亚洲天堂久久| 亚洲精品**中文毛片| 精品免费av| 国产免费av一区二区三区| 亚洲精品第一| 亚洲精品福利| 亚洲精品激情| 国产亚洲精品美女久久| 欧美亚洲免费| 国产精品激情电影| 久久精品福利| 在线天堂资源www在线污| 欧美精品成人| 国产亚洲久久| 国产无遮挡裸体免费久久| 亚洲欧美专区| 色综合视频一区二区三区日韩 | 日韩精品中文字幕第1页| 精品国产不卡一区二区| 91日韩免费| 日本久久精品| 久久影视一区| 久久国产精品99国产| 日韩欧美三区| 国产在线视频欧美一区| 首页国产精品| 亚洲精品97| 色综合视频一区二区三区日韩 | 久久一区国产| 高清av一区| 99久精品视频在线观看视频| 午夜电影亚洲| 日韩精品亚洲一区二区三区免费| 日本麻豆一区二区三区视频| 免费观看亚洲天堂| 亚洲色图国产| 欧美亚洲免费| 999久久久91| 欧美日韩精品一区二区三区视频| 成人va天堂| 亚洲男人在线| 91精品国产福利在线观看麻豆| 久久国产人妖系列| 欧美在线亚洲| 久久av资源| 亚洲ab电影| 日韩一区二区三区免费| 国产欧美一区二区三区精品观看| 伊人精品在线| 国产黄大片在线观看| 日韩中文字幕麻豆| 激情偷拍久久| 成人午夜在线| 欧美视频一区| 亚洲精品美女91| 九一成人免费视频| 黄色欧美在线| 国产情侣一区| 免费精品视频在线| 亚洲国产专区| 999久久久亚洲| 精品中文字幕一区二区三区| 亚洲精品综合| 亚洲精品91| 亚洲成av人片一区二区密柚| 国产精品videossex久久发布 | 精品精品99| 欧美一级一区| 日本精品一区二区三区在线观看视频| 欧洲激情综合| 成人日韩在线| 日韩国产欧美| 成人欧美一区二区三区的电影| 日本在线一区二区三区| 亚洲精品国产偷自在线观看| 黄色aa久久| 久久免费影院| 免费在线亚洲欧美| 美女精品视频在线| 久久99久久人婷婷精品综合| 国产亚洲欧美日韩精品一区二区三区| 日本在线视频一区二区| 一区二区91| 在线国产精品一区| 一级成人国产| 亚洲青青久久| 色综合视频一区二区三区日韩| 久久国产精品久久久久久电车| 欧美日韩四区| 日韩精品看片| 欧美日韩黑人| 国产婷婷精品| 男人操女人的视频在线观看欧美| 午夜亚洲精品| 亚洲三级毛片| 国产欧美日韩在线一区二区| 国产精品中文| 精品网站999| 中文在线免费视频| 亚洲天堂一区二区| 久久精品高清| 在线视频精品| 午夜精品福利影院| 国产欧美一区二区三区国产幕精品 | 最新中文字幕在线播放| 日本蜜桃在线观看视频| 欧美日韩尤物久久| 亚洲女同中文字幕| 蜜臀av一区二区三区| 亚洲尤物av| 国产精品对白久久久久粗| 欧美xxxx中国| 伊人网在线播放| 91精品福利| 日本色综合中文字幕| 欧美黑人巨大videos精品| 国产va免费精品观看精品视频| 99精品视频在线观看免费播放| 国产婷婷精品| 91亚洲精品在看在线观看高清| 精品欠久久久中文字幕加勒比| 久久久久久免费视频| 日韩制服丝袜先锋影音| 国产精品美女久久久久久不卡| 精品三级在线观看视频| 天堂а√在线最新版中文在线| 亚洲一区二区三区四区五区午夜| 亚洲欧美日韩国产| 欧美日韩调教| 国产精品av久久久久久麻豆网| 亚洲1区在线| sm久久捆绑调教精品一区| 免费视频最近日韩| 国产一区二区三区黄网站| 久久精品国产99久久| 久久精品99国产精品| 少妇久久久久| 日韩精品欧美精品| 欧美日韩尤物久久| 97久久精品| 欧美一区二区三区激情视频| 欧美日韩亚洲一区三区| 另类专区亚洲| 蜜桃av一区| 一区二区三区四区日本视频| 老牛影视一区二区三区| 久久久久九九精品影院| 亚洲欧美日本日韩| 激情中国色综合| 亚洲精品观看| 欧美精品黄色| 国精品产品一区| 亚洲欧美网站在线观看| 久久精品影视| 国产视频一区二| 五月天久久网站| 国产成人精品999在线观看| 欧美日韩视频一区二区三区| 国产剧情一区| 亚洲免费毛片| 黄色不卡一区| 国际精品欧美精品| 日本视频一区二区| 国产99久久| 另类专区亚洲| 日韩av中文字幕一区| 一区视频在线| 成人免费网站www网站高清| 国产香蕉精品| 亚洲伊人精品酒店| 不卡一区2区| 成人在线超碰| 日韩国产欧美视频| 在线视频精品| 99成人在线视频| 久久这里只有精品一区二区| 日韩av不卡在线观看| 亚洲视频电影在线| 国产精品美女久久久| 欧美va天堂在线| 亚洲www啪成人一区二区| 精品国产欧美日韩一区二区三区| 日本欧美韩国一区三区| 亚洲欧洲日韩精品在线| 一区二区三区四区日韩| 视频在线在亚洲| 夜夜精品视频| 美女国产精品| 成人av动漫在线观看| 久久精品高清|