亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        排查遠程桌面連接失敗故障

        2019-12-22 14:50:44
        網(wǎng)絡(luò)安全和信息化 2019年2期
        關(guān)鍵詞:遠程桌面注冊表安全策略

        故障現(xiàn)象

        單位的一臺Windows Server 2008 R2的服務(wù)器上啟用了遠程桌面服務(wù),這樣便于管理員遠程對其進行管理。最近在運行“msctc.exe”程序?qū)ζ溥M行連接時,出現(xiàn)“遠程桌面由于以下原因之一無法連接到遠程計算機,未啟用對服務(wù)器的遠程訪問,遠程計算機關(guān)閉,在網(wǎng)絡(luò)上計算機不可用,確保打開遠程計算機,連接到網(wǎng)絡(luò)并且啟用遠程服務(wù)”的提示。造成無法遠程該機的情況。

        故障排查

        處理這樣的故障時,需要熟悉遠程桌面的連接過程,才可以有針對性加以解決。

        當(dāng)客戶端運行連接程序試圖訪問服務(wù)器時,服務(wù)器會先進行網(wǎng)絡(luò)級別認(rèn)證,然后執(zhí)行服務(wù)器驗證。如果服務(wù)器上開啟了Windows防火墻的話,就必須通過防火墻的安全驗證,才允許客戶端進行連接。當(dāng)服務(wù)器開啟了遠程桌面后,就會開啟TCP 3389端口,如果修改了該連接端口,必須使用新的端口進行連接。

        當(dāng)滿足以上條件后,服務(wù)器還需要對連接進行必要的安全等級及加密等級設(shè)定,對客戶端進行檢測。如果客戶端沒有足夠的訪問權(quán)限,也無法進行連接。當(dāng)用戶連接到目標(biāo)服務(wù)器后,服務(wù)器會根據(jù)本地策略機制,對用戶的登錄行為進行管控,如果用戶違反了設(shè)定的安全策略,就會被拒之門外。

        滿足了這些條件后,還需要確認(rèn)客戶端是否擁有否登錄終端服務(wù)的權(quán)限。當(dāng)用戶成功連接到遠程桌面后,還需要接受系統(tǒng)對其賬戶權(quán)限的審核,只有通過了以上所有步驟,才可以順利連接到遠程桌面。如果其中某些環(huán)節(jié)出現(xiàn)了問題,就會造成無法登錄的情況。

        在服務(wù)器中打開控制面板,在系統(tǒng)屬性窗口中的“遠程”面板中選擇“允許運行任意版本遠程桌面的計算機連接(較不安全)”項,就取消了網(wǎng)絡(luò)級驗證的管理,點擊“選擇用戶”按鈕,在遠程桌面用戶窗口看到登錄賬戶已經(jīng)添加進來了,這樣其就處于Remote Desktop Users組中。之后在客戶端進行連接操作,依然出現(xiàn)以上問題。我們知道,利用IPSec安全策略,可以對遠程桌面進行控制,例如只允許特定的IP訪問等,如果客戶訪問違反了預(yù)設(shè)的安全策略,自然會被系統(tǒng)拒絕。

        在管理工具中點擊“本地安全策略”項。在彈出窗口左側(cè)選擇“IP安全策略”項,在右側(cè)雖然存在一些策略,但是其并沒有和遠程桌面有關(guān),所以可以排除因為IPSec控制策略引發(fā)的問題。在該機中開啟了防火墻功能,可以提高系統(tǒng)的安全性??紤]到如果直接關(guān)閉防火墻會對系統(tǒng)造成一些不利影響,所以在控制面板中雙擊“Windows防火墻”項,在防火墻設(shè)置窗口左側(cè)點擊“允許程序通過Windows防火墻”鏈接,在彈出窗口中的“例外”面板中勾選“遠程桌面”項,表示允許使用RDP通訊協(xié)議。勾選“安全萬維網(wǎng)服務(wù)(HTTPS)”項,表示允許客戶端可以使用基于HTTPS的RDP協(xié)議訪問服務(wù)器。

        之后再次進行了解,發(fā)現(xiàn)問題依舊。于是干脆直接關(guān)閉了防火墻,在客戶端對該機進行ping探測沒有任何問題,但是仍然無法連接遠程桌面,這就說明上述問題和防火墻配置沒有關(guān)系。當(dāng)啟用了遠程桌面后,系統(tǒng)必然會開啟相關(guān)的服務(wù)。如果這些服務(wù)運行異常,就會造成無法連接的故障。 運 行“services.msc”程序,在服務(wù)管理器中可以找 到Terminal Services、T e r m i n a l S e r v i c e s Configuration、Terminal Services UserMode Port Redirector等服務(wù),這些服務(wù)的作用包括允許客戶端以互動方式連接到服務(wù)器,處理與終端服務(wù)及遠程桌面相關(guān)的設(shè)置,對連接會話進行管理維護,提供設(shè)備重定向功能等。經(jīng)過檢測,這些服務(wù)均處于啟用狀態(tài)。

        為了排除問題,手工停止并重啟這些服務(wù),之后再進行連接,問題依然沒有解決。當(dāng)客戶機和遠程桌面連接時,必須通過相應(yīng)的端口才行,系統(tǒng)默認(rèn)使用TCP 3389端口,在CMD窗口中運行“netstat -ano”命令,查看網(wǎng)絡(luò)連接狀態(tài)。在其中并沒有發(fā)現(xiàn)TCP389端口的蹤影。經(jīng)過了解,該機管理員沒有對連接端口進行過修改。于是關(guān)閉了以上服務(wù),執(zhí)行“netstat -ano >old.txt”命令,將連接信息保存帶“old.txt”文件中。啟用上述服務(wù),執(zhí)行“netstat-ano >new.txt”命令,將連接信息保存帶“new.new”文件中。

        之后對這兩個文本文件進行比較,沒有發(fā)現(xiàn)和遠程桌面有關(guān)的端口變動信息,也就是說,雖然和遠程桌面相關(guān)的服務(wù)處于運行狀態(tài),但是連接端口卻沒有開啟。

        故障解決

        看到這種情況,筆者已經(jīng)大體知道了問題發(fā)生的原因了。因為和遠程桌面相關(guān)的所有信息都保存在注冊表中,如果因為某些原因?qū)е逻@些信息受損的話,就會出現(xiàn)無法連接的奇怪故障。運行“regedit.exe”程序,在注冊表編輯器中打開“HKEY_LOCAL_MACHINESYSTEMC u r r e n t C o n t r o l S e tC o n t r o lT e r m i n a l ServerWinStations”分支,在其中保存了和遠程桌面相關(guān)的重要信息。對其進行查看后發(fā)現(xiàn),其中只存在名為“Console”的分支,其余內(nèi)容不翼而飛了,這明顯存在問題。于是找了另外一臺Windos Server 208 R2的主機,將上述注冊表分支的內(nèi)容導(dǎo)出為獨立的文件(例如“rdp.reg”)。

        將其復(fù)制到本機上,雙擊后導(dǎo)入注冊表,之后重新查看注冊表內(nèi)容,發(fā)現(xiàn)在上述分支中缺失的信息已補充完整。之后在客戶端運行“mstsc.exe”重新連接,就可順利連接到遠程桌面。這是因為“HKEY_LOCAL_MACHINES Y S T E MCurrent ControlSetControlT e r m i n a l S e r v e rWinStationsRDP-Tcp”分支中保存了和連接端口相關(guān)的重要信息,當(dāng)這些信息受損后,就會出現(xiàn)無法連接的奇怪故障了。

        為安全起見,可以對連接端口進行修改,例如將其中的“PortNumber”的值設(shè)為特定端口。當(dāng)客戶端使用遠程桌面連接時,連接“終端服務(wù)器IP或者名稱:端口號”即可。

        猜你喜歡
        遠程桌面注冊表安全策略
        基于認(rèn)知負荷理論的叉車安全策略分析
        基于飛行疲勞角度探究民航飛行員飛行安全策略
        更上一層樓 用好注冊表編輯器
        淺析涉密信息系統(tǒng)安全策略
        實戰(zhàn)Windows Server 2008 R2遠程桌面服務(wù)
        安裝遠程桌面服務(wù)
        為Windows 2012指定授權(quán)服務(wù)器
        監(jiān)控遠程用戶行為
        如何加強農(nóng)村食鹽消費安全策略
        學(xué)習(xí)器揭開注冊表面紗
        移動一族(2009年3期)2009-05-12 03:14:30
        久久精品aⅴ无码中文字字幕| 在线日本高清日本免费| 中文字幕乱码一区在线观看| 欧美日韩午夜群交多人轮换| 少妇下蹲露大唇无遮挡| 亚洲AV伊人久久综合密臀性色| 久久99精品免费国产| 精品久久久少妇一区二区| 色综合久久88色综合天天| 色综合久久天天综线观看 | 最近中文字幕完整版免费 | 综合无码一区二区三区四区五区| 亚洲最黄视频一区二区| 亚洲国产精品av在线| 啦啦啦www播放日本观看| 国产真人无遮挡免费视频| 亚洲天堂一区二区精品| 国产精品激情自拍视频| 青草视频在线播放| 免费二级毛片在线播放| 久久精品国产亚洲av豆腐| 欧洲女人与公拘交酡视频| av无码久久久久久不卡网站| 九月色婷婷免费| a黄片在线视频免费播放| 无码国产69精品久久久久孕妇| 欧美色图中文字幕| 尤物成av人片在线观看| 免费a级毛片18禁网站| 中国老妇女毛茸茸bbwbabes| 国产真实乱对白在线观看| 精品私密av一区二区三区| 美丽人妻在夫前被黑人| 欧美视频久久久| 国内偷拍第一视频第一视频区| 欧美日本精品一区二区三区| 天天干夜夜操| 成年人视频在线播放视频| 日本精品视频免费观看| 色欲人妻综合网| 亚洲中文一本无码AV在线无码|