1. 程式人生 > >Windows 2008 R2 遠端桌面服務(八)遠端桌面伺服器安全設定

Windows 2008 R2 遠端桌面服務(八)遠端桌面伺服器安全設定



1) 開始—執行,輸入tsconfig.msc,開啟遠端桌面主機會話配置。右鍵RDP-Tcp,屬性。

“常規”選項卡,安全性,安全層更改為“SSL (TLS 1.0)”,加密級別設為“高”。

(2) 開始—執行,輸入“gpedit.msc”,開啟本地組策略編輯器。

計算機配置\管理模板\Windows 元件\遠端桌面服務\遠端桌面會話主機\遠端會話環境

從“關機”對話方塊刪除“斷開連線”選項

●啟用     在“關機”對話方塊中刪除“關機”和重新啟動。以防止不熟悉的管理員意外把遠端桌面伺服器關機或重啟。

●禁用     “關機”對話方塊無改變

這個功能非常有用,特別是公司的域管理員比較多時,你負責遠端桌面伺服器的管理,你不想別的管理員因為不小心把這臺伺服器關閉時,可以啟用此選項。不過這並不影響你使用命令來關機和重啟。

重啟伺服器命令:shutdown –r -f –t 0 (強制計算機立即重啟)

關閉伺服器命令:shutdown –s -f –t 0 (強制計算機立即關機)

(3) 更改控制面板類檔案的許可權

● 取得c:\windows\system32\*.msc檔案的所有權為administrats組。在目錄c:\windows\system32\*.msc預設的檔案所有者為TrustedInstaller。

takeown /F c:\windows\system32\*.msc /A

注意:執行這個命令必須以本地計算機的administrator帳號執行才能成功。如果以域管理員執行,即使加入了本地管理員組,執行命令顯示成功,也不能取得檔案所有者。

● 刪除c:\windows\system32\*.msc檔案的的所有許可權。

我使用Xcacls.vbs指令碼來刪除Users組對c:\windows\system32\*.msc檔案的所有許可權,使用方法及下載,請看我的部落格文章:

批處理命令:

for /R c:\windows\system32 %i in (*.msc) do cscript d:\xcacls.vbs %i /E /R "BUILTIN\users"

出現下面的錯誤提示:

Starting XCACLS.VBS (Version: 5.2) Script at 2009/12/31 13:57:19

************************************************

* Script not tested on this version of Windows *

************************************************

This script hasn't been tested on version "6.1" of Windows.

Currently, the script has been tested on the following:

            Win2000, WinXP, Win2003

Previous versions of Windows NT can use:

"XCACLS.EXE" from the NT 4.0 Resource Kit.

For more recent versions, there may be an update to this script.

Please contact David Burrell ([email protected])

Note: WMI must be installed for this script to function.

If you need to run this script on the current OS,

and you verified WMI is installed, do the following:

            open this script in Notepad

            search for Function IsOSSupported()

            change this line:

                        Case "5.0", "5.1", "5.2"

            to:

                        Case "5.0", "5.1", "5.2", "6.1"

            Save the script.

Exiting script now.

Operation Complete

Elapsed Time: .078125 seconds.

Ending Script at 2009/12/31 13:57:19

    看上面的提示:我們知道Xcacls.vbs在編寫時只有Win2000, WinXP, Win2003,因此對於Win2008不認識,提示中指明瞭修改的方法:

   編輯檔案Xcacls.vbs,查詢Function IsOSSupported(),把這一行Case "5.0", "5.1", "5.2"更改為Case "5.0", "5.1", "5.2", "6.1"。這樣Xcacls.vbs就可以識別Win2008了。

    Xcacls.vbs也可以對整個資料夾或者磁碟的使用者許可權進行修改,但對於一個目錄及子目錄下特定的一組檔案進行許可權修改無效,因此使用了for命令遞迴實現。For命令的引數,好多文章中都寫了應該使用%%i,但在命令列執行時會提示:“此時不應該有%%i”,把%%i更改為%i就可以。如果在一個批處理檔案中使用%%i也是可以的。

相關推薦

Windows 2008 R2 遠端桌面服務遠端桌面伺服器安全設定

1) 開始—執行,輸入tsconfig.msc,開啟遠端桌面主機會話配置。右鍵RDP-Tcp,屬性。“常規”選項卡,安全性,安全層更改為“SSL (TLS 1.0)”,加密級別設為“高”。(2) 開始—執行,輸入“gpedit.msc”,開啟本地組策略編輯器。計算機配置\

windows server 2016 網絡服務

服務器 Windows Server mcsa mcse Hyper-V高級功能NIC Teaming支持最多32個網絡適配器定義為單一網絡接口主備、負載SMB3.1.1(服務消息塊協議)Windows 10和windows Server 2016AES和GCM,SHA 512Hyper-V數

windows 2008 R2 搭建NTP服務器方法與分析

windows 2008 r2 ntp ntp服務器 windows 2008 r2 ntp服務器搭建 NTP服務器配置方法Windows 運行打開“regedit”編輯註冊表;找到"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32T

Windows server 2012遠程桌面服務RDP存在SSL / TLS漏洞的解決辦法

b2c .com 計算 img tro TE 工具 ca認證 是否 1、 前言為了提高遠程桌面的安全級別,保證數據不被×××竊取,在Windows2003的最新補丁包SP1中添加了一個安全認證方式的遠程桌面功能。通過這個功能我們可以使用SSL加密信息來傳輸控制遠程服務器的

Windows Server 2008 R2 IIS7.5+PHP5FastCGI+MySQL5環境搭建教程

有個別的版本可替換 準備篇 一、環境說明: 作業系統:Windows Server 2008 R2 PHP版本:php 5.4.4 MySQL版本:MySQL5.5.25 二、相關軟體下載: 1、PHP下載地址: http://windows.php.net/down

Windows Server 2008 R2(x64) IIS7+PHP5FastCGI環境搭建

src ash sha 計算機名 str 路徑 常用組件 高級 服務器 相關軟件下載: 1、PHP下載地址: http://windows.php.net/downloads/releases/php-5.4.4-nts-Win32-VC9-x86.zip 如果是

windows Server 2016 網絡服務

windows server 2016 mcse mcsa 網絡基礎 IPv4網絡 TCP4層 IP地址:V4版:32個二進制數,每8位一組,表示網絡中每臺計算機的標識 192.168.1.1 192.168.2.1 分為網絡位和主機位,相同網絡位,不同主機位

windows server 2016 網絡服務

windows server 2016 mcsa mcse dhcp: 基本概念:租約:保證一個廣播網絡中,只有一個DHCP服務在正常運行 租約更新:當企業的DHCP出現故障時,不會立即引起企業內部網絡的故障DHCP服務器部署和配置 基本部署:如果當前服務器環境中由AD域環境,該服務器必須經過A

windows server 2016 網絡服務

服務器 Windows Server mcsa mcse 在微軟環境中,針對IP地址統一管理的工具(部署微軟虛擬化Hyper-V)時,建議使用管理微軟DHCP和DNS和AD域集成不需要部署代理IPAM功能IPAM發現利用ADDS環境,windows Server 2008以上DHCP和DNS服

windows server 2016 網絡服務

服務器 Windows Server mcsa mcse 早期域名解析:計算機NetBIOS名稱(15bit)物理地址(MAC)虛擬化廉價網卡IP地址:IP子網=VLAN(虛擬化)方法:Hosts文件(IP地址-計算機名稱) NetBIOS廣播(網絡發現,WINS服務器)限制:主要應用中小規模

Android SurfaceFlinger服務 ----- 圖像的輸出

getc position %d replace ger gin surface geo android SurfaceFlinger合成後就進行圖像的輸出的工作。在圖像輸出時,存在硬件合成器與不存在的情況有些差別。軟件合成時用到圖像緩沖區生產者與消費者模型。首先來看看圖像

利用Spring Cloud實現微服務- 熔斷機制

1. 熔斷機制介紹 在介紹熔斷機制之前,我們需要了解微服務的雪崩效應。在微服務架構中,微服務是完成一個單一的業務功能,這樣做的好處是可以做到解耦,每個微服務可以獨立演進。但是,一個應用可能會有多個微服務組成,微服務之間的資料互動通過遠端過程呼叫完成。這就帶來一個問題,假設微服務A呼叫微服務

如何解決SQL Server 2008 R2無法連線到local

                初次安裝使用SQL server 2008 R2時,遇到無法連線到(local)的情況,

SQL Server 2008 R2資料庫映象部署轉載

概述 “資料庫映象”是一種針對資料庫高可用性的基於軟體的解決方案。其維護著一個數據庫的兩個相同的副本,這兩個副本分別放置在不同的SQL Server資料庫例項中。建議使用不同位置的兩臺伺服器來承載。在同一時刻,其中一臺上的資料庫用於客戶端訪問,充當“主體伺服器”角色;而

並發編程:線程安全策略

技術分享 同步容器 demo turn 支持 通過 優勢 intercept 計數 通常我們保證線程安全策略的方式有以下幾種: a、不可變對象 b、線程封閉 c、同步容器 d、並發容器 不可變對象 可參考string類,可以采用的方式是

Mina、Netty、Twisted一起學:HTTP伺服器

HTTP協議應該是目前使用最多的應用層協議了,用瀏覽器開啟一個網站就是使用HTTP協議進行資料傳輸。HTTP協議也是基於TCP協議,所以也有伺服器和客戶端。HTTP客戶端一般是瀏覽器,當然還有可能是其他東西。HTTP伺服器,也就是Web伺服器,目前已經有很多成熟的產品,例如A

配置Windows 2008 R2遠端桌面證書

  從 Windows Server 2003 SP1開始,客戶端便可以通過伺服器身份驗證安全套接字層(SSL)證書連線到遠端桌面伺服器。要實現這一功能,只需管理員使用和配置伺服器作業系統的 “遠端桌面會話主機” 配置工具即可。儘管Windows Vista和Windows

樹莓派進階之路 (024) - windows遠程桌面連接樹莓派通過xrdp服務

class win cse 端口 vncserver 通過 1-1 截圖 images 本文轉載:http://www.cnblogs.com/edgexie/p/6527992.html 在網上看到很多關於windows遠程桌面連接樹莓派的教程。我也按照教程試過了,遇到了

windows 2008 r2 域環境下桌面統一背景

ef7 sha 默認 管理模板 桌面背景 驗證 window oss shadow 在域環境下如何使用組策略統一桌面背景實驗準備 一臺已經安裝好域環境的08服務器和已經加入域的win7客戶機實驗要求 桌面同一背景第一步 先開機現在域中創立幾個部門,在本地磁盤下新建一個文件夾

windows 2008 R2遠程桌面無法本地復制文件到遠程解決

OS 三種方式 AC 桌面 .exe fff text 使用 exe 經常遠程桌面到服務器,發現無法復制本地計算機文件到遠程服務器,三種方式解決:一種使用掛在本地磁盤解決第二種方式,遠程到服務器後,然後結束rdpclib.exe,再開新任務啟動rdpclib.exe;再次嘗