遠程鏈接用遠程桌面,須要開放3389端口。修改3389端口的方法:windows
步驟:打開「開始→運行」,輸入「regedit」,打開註冊表,進入如下路徑:[HKEY_LOCAL_MACHINE\SYSTEM\
CurrentControlSet\Control\Terminal Server\
Wds\rdpwd\Tds\tcp],看見PortNamber值了嗎?其默認值是3389,修改爲所但願的端口便可,例如6111。
再打開[HKEY_LOCAL_MACHINE\
SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP\Tcp],將PortNumber的值(默認是3389)修改爲端口6111。
修改完畢,從新啓動電腦,之後遠程登陸的時候使用端口6111就能夠了安全
登陸後有的是單用戶登陸,有的是多用戶登陸,怎麼解決這個問題那?服務器
啓動
遠程桌面後,WindowsVista(或Windows
2008)下默認只支持一個administrator用戶登錄,一個登陸後另外一個就被踢掉了,下面提供容許同一個用戶名同時多個用戶登陸的配置方法(是pcbeta論壇的skyskai的方法):
首先要啓用
遠程桌面這一功能:右擊「個人電腦」→屬性→遠程配置→
遠程桌面,就能夠配置相應的
遠程桌面功能了。下面是配置多用戶
登錄的方法:
打開控制面板
→管理工具→終端服務(TerminalServices)→終端服務配置(TerminalServicesConfiguration)
一、(修改能夠同時登錄的人數,包括本身,默認爲2個,若是隻須要另外一我的遠程登錄你的電腦的話,好比mm或gg,那麼這一步就不用作了,直接跳到第二步)鏈接(Connections):RDP-tcp點右鍵→屬性→網絡適配器(NetworkAdapter)→最大鏈接數→本身修改數目。
二、配置(Editsettings):終端服務器受權模式(TerminalServiceslicensingmode)→點右鍵→屬性→常規→限制每一個用戶只能使用一個會話(Restricteachusertoasinglesession),去掉前面的勾→肯定。到這裏就能夠多用戶登陸了。若是設置沒有生效,重啓一下(試過了,生效d)。
三、爲防止惡搞,阻止遠程用戶終止控制檯管理員。開始→運行→gpedit.msc→計算機配置→管理模板→Windows組件(WindowsComponents)→終端服務(TerminalServices)→終端服務器(TerminalServer)→鏈接(Connections)→拒絕將已經登陸到控制檯會話的管理員註銷(Denylogoffofanadministratorloggedintotheconsolesession),右擊→屬性→啓用。(重啓生效)
但如今的問題是:網絡
點擊選好後session
仍是沒有共享的磁盤:tcp
一種是由於登陸的用戶問題,只有一個用戶可使用;編輯器
二是安全策略問題;ide
在組策略裏面禁用以上設備的重定向能夠實現這個功能,這個問題我也是在解決用戶的問題時發現的,用戶在使用遠程桌面鏈接到其餘服務器時能夠直接將遠端桌面上的文件直接複製下來,也能夠將本地的文件直接複製到遠端桌面上去,以前我只知道能夠在遠端桌面和本地間直接拷貝文字內容,或者是屏幕截圖。 而如今他們能夠直接在遠端桌面和本地間直接拷貝文件,後來我發現實際上在使用遠程桌面鏈接的時候在mstsc的一個選項的地方能夠設置使用這個功能在mstsc的選項->本地資源->本地設備->磁盤驅動器選中磁盤驅動器,就能夠實如今遠端桌面和本地之間直接拷貝文件,此時它會提示 「遠程計算機將能使用下列本地設備。這有可能不安全」 「磁盤驅動器」 如今咱們要禁用這個功能,不要讓用戶在遠端桌面和本地直接拷貝文件在遠端桌面上進入它的組策略編輯器在 計算機配置->管理模板->Windows組件->終端服務->客戶端/服務器數據重定向右邊啓用「不容許驅動器重定向」即將這個功能封掉,同理還有其餘幾種重定向也能夠封掉,包括剪切板,COM口,LPT端口
等等
或者在windows 2003 的終端服務配置裏的 配置RDP-TCP > 客戶端設置>禁用下列項目
禁止複製文件的方法是:關閉或更名服務器端的rdpclip.exe程序