服务器 频道

调教有方,让远程桌面不再“淘气”

    【IT168 专稿】为了方便控制局域网中的工作站,网络管理员时常会利用“远程桌面”功能,来对工作站进行远程管理与维护;这样的功能虽然给网络管理员带来了方便,不过它有时也会很“淘气”,偶尔会出点小问题,影响网络管理员高效管理网络。有鉴于此,笔者下面就教各位网友如何调教“远程桌面”功能,以便让它一心一意地为我们服务!

调整端口,避免程序冲突

    笔者作为网络管理员,常常在工作过程中使用Windows XP系统自带的远程桌面功能来管理局域网中的工作站,不过由于该功能在默认状态下使用的通信端口号码为“3389”,这端口恰好与笔者安装的一个应用软件有冲突;为了避免通信端口发生冲突,笔者打算将Windows XP系统自带的远程桌面功能通信端口修改成其他号码,这样不但能够有效避免冲突,而且还能让远程桌面功能远离安全攻击,那么如何快速有效地调整远程桌面通信端口呢?其实很简单,我们只要按照如下步骤进行操作就可以了:

    首先以超级管理员权限登录进笔者的工作站系统,并在该系统桌面依次单击“开始”/“运行”菜单选项,打开本地系统的运行对话框,在其中输入“regedit”命令,单击回车键后,进入到本地系统的注册表编辑窗口;

    其次将鼠标定位于该编辑窗口左侧列表区域的HKEY_LOCAL_MACHINE分支选项上,再依次选中该分支下面的注册表子项
“SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp”,找到“tcp”子项下面的“PortNumber”键值,该键值指定的数值其实就是本地工作站“远程桌面”功能所使用的端口号码,只要将该键值数值调整为其他号码,就能达到调整端口目的了,比方说我们在这里可以将远程桌面通信端口号码修改为“4567”;

    接着返回到注册表主编辑窗口,依次选中注册表子项“KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
Server\WinStations\RDP-Tcp”,找到“RDP-Tcp”子项下面的“PortNumber”键值,将其数值也设置成“4567”,如图1所示;


    之后,重新启动一下工作站系统,这样一来本地工作站的“远程桌面”通信端口号码就变成了“4567”,日后我们想利用“远程桌面”功能远程管理目标工作站时,只需要先打开远程桌面连接设置界面,在其中设置好目标工作站的IP地址,并单击“另存为”按钮将上述配置参数保存成RDP文件,再将刚刚生成的RDP文件用记事本程序打开,然后在对应的文本编辑窗口中加入“server port:i:4567”一行代码,再执行一下保存操作,如此一来“远程桌面”功能就会自动利用“4567”端口与局域网中的工作站建立远程连接了,这样的话不但避免了端口冲突现象,而且还能有效阻止非法攻击者利用远程桌面功能对本地系统实施非法攻击。巧用映射,交流传输文件

    一旦利用远程桌面功能与局域网中的目标工作站建立远程连接后,我们就能看到目标工作站的系统桌面以及各个磁盘分区了,可是当我们尝试将远程工作站中的某些文件拷贝到本地硬盘中时,发现目标文件根本无法交流传输到本地硬盘中,而本地硬盘中的文件也无法传输交流到目标工作站中;如此说来,我们难道就没有办法利用已有的远程连接“通道”,来让文件在本地工作站与远程工作站之间进行交流传输了吗?

    其实远程桌面功能已经自带了磁盘映射功能,将该功能启动起来后,我们就能将本地工作站的磁盘分区映射到远程工作站中了,到时可以象在本地拷贝文件那样在本地工作站与远程工作站之间交流文件了,下面是启用磁盘映射功能的具体操作步骤:

    首先单击本地工作站系统桌面中的“开始”按钮,从弹出的“开始”菜单中依次选择“程序”、“远程桌面连接”菜单选项,之后在弹出的远程桌面连接设置窗口中单击“选项”按钮,打开远程桌面选项设置界面;

    其次单击该界面中的“本地资源”选项卡,进入到如图2所示的选项设置页面,检查该页面中的“磁盘驱动器”选项是否处于选中状态,要是还没有选中的话,我们必须及时重新选中它们,这样一来远程桌面的磁盘映射功能就被启动成功了;


    接着单击“连接”按钮进行远程桌面连接,一旦连接成功后,我们可以双击远程工作站中的“我的电脑”图标,从随后弹出的窗口中我们会发现本地工作站的各个磁盘分区已经被映射成为远程工作站的“本地磁盘”了,此时我们只要通过简单的复制、粘贴操作,就能在本地工作站与远程工作站之间完成文件交流、传输操作了。调整服务,找回远程桌面

    有时我们准备利用远程桌面功能管理远程工作站时,发现系统“开始”菜单的各个角落里都没有远程桌面的“身影”,这么一来我们自然就无法利用该功能远程管理局域网中的工作站了。那么远程桌面功能为什么会突然消失呢,我们又该如何才能将该功能顺利找回来呢?

    事实上,与远程桌面有关的系统服务运行不正常,或者与远程桌面有关的系统组件不小心被删除掉的话,都有可能导致远程桌面功能选项从系统中消失,所以要想找回远程桌面功能选项,我们可以按照如下步骤来操作:

    首先用鼠标右键单击本地工作站系统桌面中的“我的电脑”图标,从弹出的快捷菜单中执行“管理”命令,打开本地系统的计算机管理窗口;

    其次在该管理窗口左侧列表区域,依次展开“服务和应用程序”/“服务”选项,在对应“服务”选项的右侧列表区域中双击“Terminal Services”项目,打开如图3所示的服务属性设置界面;在该设置界面的“常规”标签页面中,我们就能查看到当前服务是否运行正常了,一旦发现该服务被意外停止运行的话,我们只要单击“启动”按钮,并将它的启动类型设置为“自动”,再单击“确定”按钮就可以重新启动该服务了。
 


    倘若“Terminal Services”服务被启动成功后,远程桌面功能选项还无法显示在系统“开始”菜单中时,那多半是与远程桌面功能有关的组件文件受到了破坏或者已经被删除掉了,此时我们可以依次单击“开始”/“运行”命令,在弹出的系统运行对话框中输入字符串命令“regsvr32 remotepg.dll”,再单击“确定”按钮,来恢复受损的远程桌面相关组件文件,相信这么一来远程桌面功能选项一定会重新显现出来的。巧妙设置,拒改远程墙纸

    通过远程桌面连接功能,我们可以获取远程工作站的所有控制功能,当然也包括对远程工作站系统桌面墙纸的修改权限了。不过,要是我们不想让外人利用远程桌面功能来修改自己工作站系统桌面墙纸时,那可以按下面的操作取消远程修改桌面墙纸权限:

    首先在自己工作站系统中单击“开始”按钮,从弹出的“开始”菜单中单击“运行”选项,打开系统运行对话框,在其中执行“regedit”命令,进入到本地系统的注册表编辑窗口;

    将鼠标定位于HKEY_LOCAL_MACHINE注册表分支选项上,再依次选中SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services注册表子项,找到“Terminal Services”子项下面的“fNoRemoteDesktopWallpaper”双字节值,并将键值的数值设置成“1”,最后按F5功能键刷新一下系统注册表,这样的话外人就无法通过远程桌面功能来远程删除自己工作站的桌面墙纸了。
0
相关文章