|
排除登錄權(quán)限關(guān)卡
即使我們啟用了Windows Server 2008系統(tǒng)的遠(yuǎn)程桌面功能,不過在默認(rèn)狀態(tài)下,該系統(tǒng)是不允許任何用戶不經(jīng)過授權(quán)就能對本地服務(wù)器系統(tǒng)進(jìn)行遠(yuǎn)程管理的,因此當(dāng)我們嘗試?yán)梅⻊?wù)器系統(tǒng)已有帳號遠(yuǎn)程登錄Windows Server 2008系統(tǒng)時,發(fā)現(xiàn)始終不能成功登錄。為了確保遠(yuǎn)程登錄操作很順暢,我們可以對目標(biāo)登錄帳號進(jìn)行授權(quán),讓其有權(quán)通過遠(yuǎn)程桌面連接方式來對服務(wù)器系統(tǒng)進(jìn)行遠(yuǎn)程管理,下面就是具體的設(shè)置步驟:
首先在Windows Server 2008系統(tǒng)桌面中依次單擊“開始”/“程序”/“管理工具”/“服務(wù)器管理器”命令,在彈出的服務(wù)器管理器控制臺窗口中,單擊左側(cè)顯示區(qū)域中的“服務(wù)器管理器”選項,在對應(yīng)該選項的右側(cè)顯示區(qū)域,單擊“服務(wù)器摘要”設(shè)置項處的“更改系統(tǒng)屬性”按鈕,打開Windows Server 2008系統(tǒng)的屬性設(shè)置對話框;
其次單擊該屬性設(shè)置對話框中的“遠(yuǎn)程”選項卡,并在對應(yīng)的遠(yuǎn)程標(biāo)簽頁面中選中“只允許運(yùn)行帶網(wǎng)絡(luò)級身份驗證的遠(yuǎn)程桌面的計算機(jī)”選項,同時單擊該選項下面的“選擇用戶”按鈕,打開如圖3所示的設(shè)置窗口;
接著檢查該設(shè)置窗口的用戶賬號列表框中是否存在特定的遠(yuǎn)程管理賬號,要是發(fā)現(xiàn)該賬號還不存在時,我們只要單擊這里的“添加”按鈕,從其后出現(xiàn)的賬號選擇對話框中,將目標(biāo)用戶賬號選中并導(dǎo)入進(jìn)來,最后單擊“確定”按鈕返回,這樣一來我們?nèi)蘸笫冀K特定的用戶賬號就能順利通過遠(yuǎn)程桌面連接方式登錄進(jìn)Windows Server 2008系統(tǒng),并對該系統(tǒng)進(jìn)行遠(yuǎn)程管理操作了。
排除端口限制關(guān)卡
一旦將Windows Server 2008系統(tǒng)的遠(yuǎn)程桌面功能啟用起來后,那么服務(wù)器系統(tǒng)就相當(dāng)于被打開了一扇門,此時具有合法權(quán)限的用戶可以遠(yuǎn)程管理服務(wù)器,沒有權(quán)限的非法用戶也能想辦法通過這扇門來攻擊服務(wù)器。為了保障服務(wù)器系統(tǒng)的運(yùn)行安全性,不少網(wǎng)絡(luò)管理員常常會將遠(yuǎn)程桌面的連接端口號碼從默認(rèn)的3389修改成其他陌生的號碼,日后任何一位用戶必須知道遠(yuǎn)程桌面的連接端口號碼才能與服務(wù)器系統(tǒng)成功建立遠(yuǎn)程桌面連接;因此,當(dāng)我們遇到無法通過遠(yuǎn)程桌面連接到Windows Server 2008服務(wù)器系統(tǒng)中時,就需要仔細(xì)檢查對應(yīng)服務(wù)器系統(tǒng)中的遠(yuǎn)程桌面連接端口號碼有沒有被修改,如果已經(jīng)更改的話,我們可以按照如下步驟查看到新的遠(yuǎn)程端口號碼,日后將新端口號碼附加到遠(yuǎn)程連接主機(jī)后面就可以了:
首先以超級權(quán)限登錄進(jìn)入Windows Server 2008系統(tǒng),依次單擊該系統(tǒng)桌面中的“開始”/“運(yùn)行”命令,在彈出的系統(tǒng)運(yùn)行對話框中,輸入字符串命令“regedit”,單擊“確定”按鈕后,打開系統(tǒng)的注冊表編輯窗口;
其次將鼠標(biāo)定位于該編輯窗口左側(cè)顯示區(qū)域中的HKEY_LOCAL_MACHINE分支選項上,在該分支下面依次點選YSTEM\CurrentControlSet\Control\TerminalServer\Wds\rdpwd\Tds\tcp注冊表子項,在對應(yīng)tcp注冊表子項的右側(cè)顯示區(qū)域,找到雙字節(jié)鍵值PortNumber;
 接著用鼠標(biāo)雙擊目標(biāo)雙字節(jié)鍵值,打開如圖4所示的設(shè)置對話框,在該對話框的“數(shù)值數(shù)據(jù)”文本框中我們就能查看到新的遠(yuǎn)程桌面連接端口號碼了,例如這里查看的遠(yuǎn)程桌面連接端口號碼假設(shè)為“2008”,那么日后我們必須在遠(yuǎn)程連接主機(jī)后面加上“:2008”后綴,才能成功連接到目標(biāo)服務(wù)器系統(tǒng)中。本新聞共 3頁,當(dāng)前在第 3頁 1 2 3 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|