請問如何給W2K3遠端桌面定制連接埠?
Q:
請問如何給W2K3遠端桌面定制連接埠?用遠端桌面連結,如何給伺服器改遠端桌面的連接埠?謝謝!
A:
自Windows 2000開始,微軟提供了一項終端服務(Terminal Server)這項服務可以將遠端的桌面傳遞到到本機。通過該服務,可視化的遠端管理可以非常方便的實現。繼windows 2000之後,windows xp也提供這項服務。在Windows xp 中的Terminal Server Client程序比Windows 2000中的那個有了進一步的發展,許多功能都強大了許多。
Windows xp 中的Terminal Server Client程序主要的新特性有:
1)可以將目標電腦上的聲音帶回本機。
2)支持真彩色並可以全螢幕使用。
3)而且不用安裝,只需兩個文件 mstsc.exe 和 mstscax.dll 就可以使用了,很方便。
Terminal Server 的預設連接埠是 3389,所以很多瞭解windows的這個特性的人利用一些特殊的軟體或者其他方法來掃瞄該連接埠。發現該連接埠開放就可以實施入侵,這是非常危險的。所以,在實踐中需要改變Terminal Server的連接埠。
修改Terminal Server的預設連接埠的辦法是:
伺服器端的修改:
將下列兩個註冊表鍵中的 PortNumber 均改成自訂的連接埠即可:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\Wds\Repwd\Tds\Tcp
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
客戶端的修改:
在Windows下:
執行 Client Connection Manager 新增一個對剛才修改過的伺服器的新連接,然後將其匯出到 server.cns 文件, .cns 文件是存儲此連接各選項的 ASCII 碼文件,用 文本編輯軟體 開啟這個文件,找到 Server Port=3389 這一行將 3389 改成自訂的連接埠,儲存. 再將其匯入 Client Connection Manager 它會提示"已經有一個連接使用此配置,是否將其覆蓋", 選項是. 現在我們就可以用 Client Connection Manager 中的這個連接配置連到自訂連接埠的伺服器了。
Windows XP下:
開啟 mstsc.exe 視窗 . 按 "選項>>" 按鈕擴展視窗,將有 "一般","顯示","本機資源","執行","進階" 5個選擇項.根據需要填寫各項,完成後按 "一般" 選擇項中的 "另存新檔" 按鈕. mstsc.exe 將連接配置儲存為 .rdp 文件. 用文本編輯軟體將其開啟可以發現其格式如下:
screen mode id:i:1
desktopwidth:i:800
desktopheight:i:600
session bpp:i:8
winposstr:s:2,3,195,73,843,580
auto connect:i:0
full address:s:192.168.0.9
compression:i:1
bitmapcachepersistenable:i:1
keyboardhook:i:2
audiomode:i:2
redirectdrives:i:1
redirectprinters:i:1
redirectcomports:i:1
displayconnectionbar:i:1
username:s:tsinternetuser
domain:s:JOB
alternate shell:s:
shell working directory:s:
非常明顯,可以看出這個文件的格式為:選項:資料類型(i-整數/s-字串串):該選項的資料值。
其中沒有連線到伺服器的某個連接埠的這樣的選項。所以需要需要手工增加,在其中增加一行。
server port:i:×××× (××××伺服器自訂的連接埠)。
也可以將中間項省去,直接寫成 server port:×××× 即可。
執行mstsc.exe,開啟這個.rdp 文件即可連接這個自訂連接埠了
|