黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 网络技术 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[组图]医治Server 2003终端服务之痛
        ★★★★

医治Server 2003终端服务之痛

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-9-25 14:58:14
欢迎进入Windows社区论坛,与200万技术人员互动交流 >>进入

    Windows Server 2003是当前使用最普遍的终端服务器平台,但是在使用过程中会遇到这样那样的问题。下面笔者结合自身实践,列举三例比较典型的终端服务之痛,和大家探讨医治之道。

  1、医治“终端安全登录”之痛

  部署终端服务器后,出于安全考虑我们不希望某些用户进行远程登录到终端服务器。Server 2003平台的终端服务器默认情况下一个用户可以在两个客户端进行远程登录。在某些特殊的情况下,我们只希望某个帐户只能进行一个远程登录。以上的两个应用需求是很多管理员遇到并且比较困惑的。下面笔者分别叙述其实现方法。

  (1).限制某些用户登录终端服务器,这在Server 2003上是非常容易实现的。在通常情况下,我们的终端服务使用的都是远程桌面模式,客户端通过远程桌面登录到终端服务器。因此我们可以从远程桌面入手进行用户登录的限制,只给一些用户登录权限,对应的其他用户也就没有权限了。

  右击“我的电脑”选择“属性”打开“系统属性”窗口,点击“远程”选项卡,在“远程桌面”下勾选“启用这台计算机上的远程桌面”,开启远程桌面。然后点击“选择远程用户”按钮,然后点击“添加”按钮根据事先指定的策略添加自己授权的可以进行远程桌面连接的用户。比如我们授权lw用户,只需在“输入对象名称来选择”下输入即可,当然也可以点击“高级”按钮,通过“立即查找”功能添加系统中存在的用户。(图1)

   


    
    默认情况下,administrator用户拥有登录权限的,有时我们为了安全防止攻击者尝试用其登录登录终端服务器。那如何禁止administrator远程登录终端服务器呢?最极端的方式是禁用administrator用户,在命令提示符下输入命令:net user administrator /active:no即可。还有可以通过组策略为administrator改名(计算机配置→Windows设置→安全设置→本地策略→安全选项→帐户:重命名系统管理员)。笔者推荐的做法是通过组策略取消administrator登录终端服务器的权限,其组策略位置是:计算机配置→Windows设置→安全设置→本地策略→用户权限分配,双击“通过终端服务允许登录”,选择administrators用户,点击删除,然后添加许可的用户即可。这样,当别人恶意尝试登录终端服务器的时候会弹出如图的警告,拒绝登录。(图2)

 

   


    
    (2).要实现一个用户只能进行一次终端登录,我们可以通过对终端服务器的设置来实现,操作步骤是:点击“开始”,依次定位到“控制面板→管理工具→终端服务配置”,单击“服务器设置”在详细信息窗格中,右键单击“限制每个用户使用一个会话”,然后单击“属性”。勾选“限制每个用户使用一个会话”复选框,然后单击“确定”即可。(图3)

 

   

文章录入:cainiaowang    责任编辑:xinlian 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886