位置: IT常识 - 正文

Windows server 2008设置远程桌面连接的详细步骤(图文教程)

编辑:rootadmin
推荐整理分享Windows server 2008设置远程桌面连接的详细步骤(图文教程),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:,内容如对您有帮助,希望把文章链接给更多的朋友!

凭借无与伦比的安全优势,Windows Server 2008系统让不少朋友在不知不觉中加入了使用行列。不过,这并不意味着Windows Server 2008系统的安全性就能让人高枕无忧了;这不,当我们开启了该系统自带的远程桌面功能后,Windows Server 2008系统的安全问题随即就凸显出来了,如果我们不对远程桌面功能进行合适设置,那么Windows Server 2008服务器系统受到非法攻击的可能性就会加大。为了让Windows Server 2008系统更安全,本文特意总结几则远程桌面功能的安全设置技巧,希望大家能从中获得启发! 

强迫执行网络级身份验证   

尽管传统操作系统也具有远程桌面功能,不过Windows Server 2008系统对远程桌面功能的安全性能进行了强化,它允许网络管理员通过合适设置来强迫远程桌面连接用户执行网络级身份验证,以防止一些非法用户也趁机使 用远程桌面功能来入侵Windows Server 2008服务器系统。要实现强迫远程桌面连接用户执行网络级身份验证操作时,我们必须按照如下步骤来设置Windows Server 2008系统的远程桌面连接参数:

  首先以超级用户的身份登录进入Windows Server 2008服务器系统,打开对应系统的“开始”菜单,从中依次选择“程序”、“管理工具”、“服务器管理器”选项,打开本地服务器系统的服务器管理器控制台窗口;  

其次将鼠标定位于服务器管理器控制台窗口左侧显示区域中的“服务器管理”节点选项上,在对应“服务器管理”节点选项的右侧显示区域,单击“服务器摘要”设置区域中的“配置远程桌面”链接,打开服务器系统远程桌面功能的设置对话框;

   在该设置对话框的“远程桌面”处,服务器系统共为我们提供了三个设置选项,如果我们想让局域网中的任何一台普通计算机都能顺利使用远程桌面连接来远程控 制Windows Server 2008服务器系统时,那应该将“允许运行任意版本远程桌面的计算机连接”功能选项选中,当然这种功能选项容易对Windows Server 2008服务器系统的运行安全性带来麻烦。

  为了让我们能够安全地使用远程桌面功能来远程控制服务器,Windows Server 2008系统推出了“只允许运行带网络级身份验证的远程桌面的计算机连接”这一控制选项(如图1所示),我们只要将该控制选项选中,再单击“确定”按钮保 存好设置操作,日后Windows Server 2008系统就会自动强制对任何一位远程桌面连接用户执行网络级身份验证操作了,这样的话非法用户自然也就不能轻易通过远程桌面连接功能来非法攻击 Windows Server 2008服务器系统了。

  

只许特定用户使用远程桌面   

要是开通了Windows Server 2008服务器系统的远程桌面功能,本地服务器中也就多开了一扇后门,有权限的用户能进来,没有权限的用户同样也能进来,如此一来本地服务器系统的运行安 全性自然就容易受到威胁。事实上,我们可以对Windows Server 2008服务器系统的远程桌面功能进行合适设置,让有远程管理需求的特定用户能从远程桌面这扇后门中进来,其他任何用户都不允许自由进出,那样的话 Windows Server 2008服务器系统受到非法攻击的可能性就会大大降低了;要想让特定用户使用远程桌面功能,我们可以按照如下操作来设置Windows Server 2008服务器系统:

  首先打开Windows Server 2008服务器系统的“开始”菜单,从中依次选择“程序”、“管理工具”、“服务器管理器”选项,进入本地服务器系统的服务器管理器控制台窗口;

  其次单击服务器管理器控制台窗口右侧区域中的“配置远程桌面”链接选项,打开服务器系统远程桌面功能的设置对话框,单击该对话框中的“选择用户”按钮,系统屏幕上将会出现如图2所示的设置窗口;

   将该设置窗口中已经存在的用户账号一一选中,并单击“删除”按钮;之后,再单击“添加”按钮,在其后出现的用户账号浏览对话框中,找到有远程管理需求的 特定用户账号,并将该账号选中添加进来,再单击“确定”按钮退出设置操作,这样的话任何一位普通用户日后都不能使用远程桌面功能来对Windows Server 2008服务器系统进行远程管理了,而只有在这里设置的特定用户才有权限通过远程桌面连接访问目标服务器系统。

  禁止administrator使用远程桌面   

在缺省状态下,Windows Server 2008服务器系统允许administrator账号使用远程桌面功能,为了防止非法攻击者尝试使用该用户账号来攻击本地服务器系统,我们可以按照下面 的操作来禁止administrator账号通过远程桌面连接来访问Windows Server 2008服务器系统:  由于从服务器 系统中无法直接删除administrator账号,为此我们可以采用最为极端的方法,那就是将administrator账号强行禁用;禁用该用户账号 最简单的方法就是先依次单击服务器系统桌面中的“开始”/“程序”/“附件”选项,从下拉菜单中选中“命令提示符”命令,并用鼠标右键单击该命令选项,再 执行右键菜单中的“以管理员身份运行”命令,打开Windows Server 2008系统的MS-DOS工作窗口,在该窗口的命令行中执行字符串命令“net user administrator /active:no”就可以了。

  不过,上面的方法往往会影响网络管理员正常管理服务器系统,为此我们还可以通过为administrator账号更名的方式,来禁止administrator使用Windows Server 2008系统的远程桌面连接:  

Windows server 2008设置远程桌面连接的详细步骤(图文教程)

首先以超级用户的身份登录进入Windows Server 2008服务器系统,依次单击该系统桌面中的“开始”/“运行”命令,在弹出的系统运行对话框中,输入字符串命令“gpedit.msc”,单击“确定”按钮,打开本地服务器系统的组策略编辑控制台窗口;

   其次在该控制台窗口的左侧列表区域中,将鼠标定位于“计算机配置”分支选项上,再从该分支下面依次展开“Windows设置”/“安全设置”/“本地策 略”/“安全选项”,在对应“安全选项”的右侧显示区域中,双击“帐户:重命名系统管理员”目标组策略选项,打开如图3所示的选项设置窗口,在该窗口中我 们就能将administrator的名称修改成其他人不容易猜中的账号名称,最后单击“确定”按钮就能使设置生效了。

   当然,我们也可以通过将administrator账号的终端登录权限取消的方法,来达到禁止administrator使用远程桌面功能的目的;在取 消administrator账号的终端登录权限时,我们可以先按前面操作打开服务器系统的组策略编辑控制台窗口,将鼠标定位于组策略编辑控制台窗口左侧 区域中的“计算机配置”分支选项上,再从该分支下面依次展开“Windows设置”/“安全设置”/“本地策略”/“用户权限分配”子项,在对应“用户权 限分配”子项的右侧显示区域中,双击目标组策略选项“通过终端服务允许登录”,在其后弹出的窗口中将administrators账号删除掉,如此一来, 当非法用户尝试使用administrator账号远程连接Windows Server 2008服务器系统时,就会出现拒绝登录的报警提示。

只许特定计算机使用远程桌面   

有的时候,为了防止局域网中的计算机病毒随意通过远程桌面连接传染给Windows Server 2008服务器系统,我们需要限定任何用户只能从局域网中特定的安全计算机上使用远程桌面功能,来远程控制目标服务器系统。为了实现只许特定计算机使用远 程桌面与Windows Server 2008服务器系统建立连接的目的,我们可以按照如下步骤来设置本地服务器系统:

  首先以系统管理员权限登录进入Windows Server 2008服务器系统,依次单击“开始”/“运行”命令,打开系统运行文本框,在其中输入“gpedit.msc”字符串命令,单击“确定”按钮,打开组策略编辑控制台窗口;   

其次在该控制台窗口的左侧显示区域中,将鼠标定位于“计算机配置”分支选项上,再从该分支下面依次展开“管理模板”/“网络”/“网络连接” /“Windows防火墙”/“标准配置文件”子项,找到“标准配置文件”子项下面的“Windows防火墙:允许入站远程管理例外”目标组策略项目,用 鼠标双击该项目,打开如图4所示的属性设置界面;

   

下面将该设置界面中的“已启用”项目选中,并且在其后自动激活的“允许来自这些IP地址的未经请求的传入消息”文本框中输入安全的特定计算机IP地址, 再单击“确定”按钮完成设置操作,这样的话任何用户日后只能从这里指定的普通计算机上使用远程桌面功能来远程控制Windows Server 2008服务器系统了。 www.jb51.net   

禁止所有计算机使用远程桌面  

在排查网络故障的时候,我们有时 需要临时禁止局域网中的所有计算机与Windows Server 2008服务器系统建立远程桌面连接,实现这种控制目的的方法有很多,不过最为简单的方法,就是利用服务器系统内置防火墙功能来快速禁止Windows Server 2008系统的远程桌面访问网络,下面就是具体的限制步骤:

  首先打开Windows Server 2008服务器系统桌面的“开始”菜单,从中依次单击“设置”/“控制面板”选项,在弹出的系统控制面板窗口中,双击Windows防火墙选项,在其后弹 出的窗口中单击左侧区域中的“启用或关闭Windows防火墙”链接,进入Windows Server 2008系统的防火墙基本配置窗口;   

接着单击基本配置窗口中的“例外”选项卡,打开如图5所示的选项设置页面,将该页面中的“远程桌面”选项取消选中,再单击“确定”按钮关闭设置页面,如 此一来局域网中的任意一台计算机再次尝试与Windows Server 2008服务器系统建立远程桌面连接时,都会被对应系统中的内置防火墙程序强行禁止掉了。

  

对远程桌面连接适当限制   

大家知道,如果在某一段时间内同时有若干个远程桌面连接访问Windows Server 2008服务器系统时,对应服务器系统的运行效率就会受到明显影响,甚至能发生无法响应的故障现象。为了确保Windows Server 2008服务器能够稳定运行,我们可以按照下面的操作,来对远程桌面连接数量进行适当限制:

  首先以超级用户身份登录进Windows Server 2008服务器系统,依次单击“开始”/“程序”/“管理工具”/“终端服务”/“终端服务配置”命令,打开对应系统的终端服务配置控制台窗口;  其次点选该控制台窗口左侧显示区域中的“授权诊断”分支选项,在对应该分支选项的右侧显示区域中,选中“RDP-Tcp”选项,并用鼠标右键单击该选项,从弹出的快捷菜单中执行“属性”命令,打开“RDP-Tcp”选项的属性设置对话框; www.jb51.net   接着单击该属性设置对话框中的“网络适配器”标签,进入如图6所示的标签设置页面,在该设置页面的最大连接数设置项处,我们可以根据服务器系统自身的硬件配置性能进行合适设置,通常将该数值限制在“10”以下,最后单击“确定”按钮就可以了。

 

 当然,我们也可以通过修改系统注册表的方法,来对远程桌面连接数量进行适当限制;在进行这种限制操作时,我们可以依次单击“开始”/“运行”命令,在系 统运行框中执行“regedit”命令,打开服务器系统的注册表编辑界面;将鼠标定位于该注册表编辑界面左侧显示区域中的 “HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services”分支选项上,在对应“Terminal Services”选项的右侧显示窗格中创建好双字节值“MaxInstanceCount”,再将该键值的数值设置成十进制的“10”,最后刷新一下系 统注册表就可以使设置生效了。

作者 张毅

请关注微信公众号: 程序员软件库, 或者扫描下方公众号二维码,回复【关键字】即可获取想要的内容

本文链接地址:https://www.jiuchutong.com/zhishi/267405.html 转载请保留说明!

上一篇:华为手机蓝牙传输记录在哪(华为手机蓝牙传送照片到苹果手机)

下一篇:Windows Hello提示怎么关闭? win10禁用Windows Hello的技巧(windows hello用不了怎么办)

  • 小米civi怎么录屏(小米civi怎么录制屏幕视频)

    小米civi怎么录屏(小米civi怎么录制屏幕视频)

  • opporeno7是双扬声器吗(oppok7x是双扬声器)

    opporeno7是双扬声器吗(oppok7x是双扬声器)

  • word怎么在竖页中插横页(word怎么竖页浏览)

    word怎么在竖页中插横页(word怎么竖页浏览)

  • 抖音复制链接拍同款怎么拍(抖音复制链接拍同款教程)

    抖音复制链接拍同款怎么拍(抖音复制链接拍同款教程)

  • 话费维护中怎么充话费(话费维护中几点可以维护完?)

    话费维护中怎么充话费(话费维护中几点可以维护完?)

  • 三星s8黑屏怎么重启(三星s8黑屏假死)

    三星s8黑屏怎么重启(三星s8黑屏假死)

  • b站怎么关注直播间(bilibili如何关注直播间)

    b站怎么关注直播间(bilibili如何关注直播间)

  • 隔空投送自动拒绝原因(隔空投送自动拒绝)

    隔空投送自动拒绝原因(隔空投送自动拒绝)

  • 耳机红色和绿色怎么插(耳机红色和绿色怎么插笔记本)

    耳机红色和绿色怎么插(耳机红色和绿色怎么插笔记本)

  • 拼多多退货要先确认收货吗(拼多多退货要先垫付运费)

    拼多多退货要先确认收货吗(拼多多退货要先垫付运费)

  • mate30pro自带膜要不要换掉(mate30pro 5g自带膜)

    mate30pro自带膜要不要换掉(mate30pro 5g自带膜)

  • 抖音币充值安卓和苹果是一样的吗(抖音币充值平台app)

    抖音币充值安卓和苹果是一样的吗(抖音币充值平台app)

  • iphone4.7尺寸有哪些(苹果4.7英寸长宽是多少)

    iphone4.7尺寸有哪些(苹果4.7英寸长宽是多少)

  • 什么是小米(什么是小米粥)

    什么是小米(什么是小米粥)

  • 手机卡丢了可以定位吗(手机卡丢了可以定位找到吗)

    手机卡丢了可以定位吗(手机卡丢了可以定位找到吗)

  • 华为mate30耳机孔在哪(华为mate30耳机孔型号)

    华为mate30耳机孔在哪(华为mate30耳机孔型号)

  • 虎牙直播怎么看不了(虎牙直播怎么看直播间有多少人)

    虎牙直播怎么看不了(虎牙直播怎么看直播间有多少人)

  • nex3s和nex3区别(nex3跟nex3s有什么区别)

    nex3s和nex3区别(nex3跟nex3s有什么区别)

  • 第四代电子计算机使用的电子元件是(第四代电子计算器所用的电子元器件是)

    第四代电子计算机使用的电子元件是(第四代电子计算器所用的电子元器件是)

  • 荣耀20屏幕哪家的(荣耀屏幕哪家的)

    荣耀20屏幕哪家的(荣耀屏幕哪家的)

  • 视频发微信变模糊(微信发视频变模糊怎么回事)

    视频发微信变模糊(微信发视频变模糊怎么回事)

  • 7650df硒鼓清零(7650dnf清零硒鼓)

    7650df硒鼓清零(7650dnf清零硒鼓)

  • 电脑光标一直往下跑(电脑光标一直往下跑怎样设置)

    电脑光标一直往下跑(电脑光标一直往下跑怎样设置)

  • 苹果5怎么录屏在哪(苹果怎么录屏有声音)

    苹果5怎么录屏在哪(苹果怎么录屏有声音)

  • 一加手机6的CPU型号(一加手机cpu位置)

    一加手机6的CPU型号(一加手机cpu位置)

  • 增值税发票选择确认平台打不开怎么办?
  • 商会费用会计分录
  • 成本费用总额占营业收入比重
  • 税务机关六位地区编码是什么
  • 新企业会计准则什么时候实施的
  • 开具不规范的发票
  • 纳税人取得虚开的增值税专用发票处理问题的通知
  • 增值税进项税额转出的账务处理
  • 购原材料红字发票会计分录怎么写?
  • 支付刻制公司印章费
  • 有留抵税额可以享受加计抵减吗
  • 一般纳税人首次领票能领多少
  • 异地承包工程预缴什么税?
  • 企业所得税怎么征收
  • 没有三方协议怎么缴纳社保
  • 电子钥匙的发票怎么开
  • 免征增值税和附加税区别
  • 外贸出口支付方式
  • 所得税季报营业外收入怎么填
  • 一般纳税人增值税申报操作流程
  • 更正或作废申报怎么填
  • windows11启动卡在转圈圈
  • 企业所得税怎么做帐
  • win7为什么这么多人用
  • qconsvc.exe - qconsvc是什么进程 有什么作用
  • php url编码转换
  • Olehelp.exe - Olehelp是什么进程 有什么用
  • 文竹浇白糖水的正确方法
  • thinkphp i方法
  • 不列颠哥伦比亚大学排名
  • 小规模纳税人2023年出售使用过的
  • 详解HTTP Cookie状态管理机制
  • 其他营业账簿印花税减免政策
  • 分公司不享受小规模纳税
  • 运输费计税吗
  • 搭建本地yum
  • vue生命周期分别做了什么
  • javaweb购物
  • vue生命周期钩子函数
  • java如何解析json字符串
  • php屏蔽ip
  • 健身房注册公司名称带超字
  • 土地被政府收回会计分录
  • mysql日志文件在哪里
  • 电脑自学网
  • 外企研发中心
  • 利润表的组成是指
  • 投资现金流负值表示什么
  • 认缴制下实收资本如何证明
  • 公司销售红酒需要什么资质
  • 结转制造费用用红字还是蓝字写
  • 费用少计提了怎么办
  • 减免的应付账款如果入账
  • 调整以前年度销项税额的分录
  • 票据质押如何做账
  • 企业收付实现制还是权责发生制
  • 企业自查补交增值税
  • 苗木设计方案
  • 每月分红会计分录
  • 原始凭证分割单怎么填写
  • 农村会计做什么工作好
  • 解析关于sql语句的实现
  • ROW_NUMBER SQL Server 2005的LIMIT功能实现(ROW_NUMBER()排序函数)
  • yum命令作用
  • 借助竹子赞美人物气节的诗句有哪些
  • win8系统崩溃怎么办
  • mac命令行终端快捷键
  • 基于嵌入式linux的课程设计
  • win10 屏幕键盘
  • linux的命令行界面是什么意思
  • jqueryui easyui
  • 如何除掉
  • es6 new set()
  • python爬虫视频教程
  • js实现商品分类
  • android installer apk
  • 安徽省政府非税收入专用收据查询
  • 江苏印花税申报操作流程
  • 根据消费税暂行条例的规定,纳税人自产自用
  • 代理记账资质办理在哪个网站提交申请
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设