校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > Win XP遠程控制時如何保證安全

Win XP遠程控制時如何保證安全

熱門標簽:成都400電話辦理申請流程 地圖標注分幅 甘肅蘭州400電話申請 浙江智能外呼電話機器人 尚景外呼系統 軍事地圖標注法 上海高頻外呼系統多少錢一個月 地圖標注和認領的區別 全國門店地圖標注

跟其他遠程控制技術類似,遠程協助和遠程桌面同樣要在使用前考慮好安全問題。對于最高級別的安全要求,根本不建議在實際應用中使用遠程控制技術,不過要明白這種技術也能給用戶帶來便利。本章會就使用遠程控制技術時保證安全性的方法進行說明。
  遠程協助
  遠程協助(RA,Remote Assistance)技術允許用戶(邀請者)通過網絡邀請其他人(受邀者)通過完了過解決自己遇到的實際問題。使用這種方法受邀者可以查看邀請者的計算機屏幕并且互交流信息,同時,如果邀請者允許,受邀者還可以通過網絡操作邀請者的計算機直接解決問題。邀請者可以決定受邀者的權限到底是僅屏幕查看還是具有控制權。要使用遠程協助,雙方都需要使用Windows XP操作系統。
  遠程協助可以由邀請者發起,這叫請求遠程協助;同時也可以由受邀者為邀請者提供遠程協助,這叫提供遠程協助。HelpAssistant賬戶就是給遠程協助操作準備的,這個賬戶是在安裝系統過程中創建的,并被隨意分配一個復雜的密碼,隨后被禁用。當遠程協助邀請打開時,用戶的電腦上會創建一個“邀請者”的票證,同時3389端口也會打開,并允許到終端服務的訪問,這時HelpAssistant賬戶會被自動啟用。啟用后受邀者可以使用這個賬戶和創建的票證訪問邀請者的計算機。如果所有的票證都被關閉或者過期,HelpAssistant賬戶會被再次自動被禁用,3389端口也會同時關閉。
  注意:遠程桌面功能也使用了終端服務,因此如果遠程桌面功能被啟用后,3389端口可能會一直打開。
  請求方式的遠程協助
  用戶可以通過電子郵件或者Windows Messenger請求遠程協助,或者把遠程協助的請求保存為一個文件。目前還沒辦法限制初學者邀請人,任何人只要能物理上連接到初學者的計算機就可以接受他的邀請。當一個遠程協助請求被答應后,初學者就可以看到專家的用戶名。然而,唯一能確定連接來的用戶是正確用戶的方法是使用密碼。初學者在創建一個協助請求時可以選擇用密碼保護這個協助,密碼并不包含在請求文件中,而且受邀者必須輸入正確的密碼才能建立連接,密碼可以由初學者通過其他方法發給受邀者。不過,密碼復雜性、密碼策略還有賬戶鎖定策略等規則都不對這個密碼和賬戶生效。
  通過Windows Messenger發送的邀請是通過明文的方式以XML格式發送的,通過email形式發送或者保存的邀請文件是以MsRcIncident格式的文件發送的,這也是一種明文的XML格式。因此任何人只要能接觸到這些數據就都能讀出其中的內容,例如機器的IP地址、所使用的端口號以及邀請者是否設置了密碼保護。
  基于這些原因,對于安全要求比較嚴格的網絡中,不建議使用遠程協助。
 提供方式遠程協助
  提供遠程協助通常被認為是對邀請者提供遠程協助更加安全的做法。提供遠程協助僅適用于位于同一個域中或者被信任的域中的兩臺計算機之間,并且通過設置允許用戶提供遠程協助。當使用這個功能時,專家不能在沒有聲明的情況下連接到用戶的計算機,或者在沒有從用戶處獲得權限的情況下控制計算機。同時用戶也有允許或者拒絕對方連接的能力。
  要使用這種方式的遠程協助,安全配置模板的用戶權限部分必須做如下修改:

用戶權限 建議設置
允許通過終端服務登錄
決定哪些用戶或者用戶組具有作為終端服務客戶端登錄的能力,遠程桌面用戶需要這個權限。如果同時還使用了遠程協助功能,應只有使用該功能的管理員具有這個權限。注意:如果要使用提供方式的遠程協助,則不用往該設置中添加任何用戶或者用戶組。 無人> 
拒絕通過終端服務登錄決定哪些用戶或者用戶組被禁止作為終端服務客戶端登錄,這個權限是為遠程桌面用戶使用的。 無人>

  除此之外,為了允許用戶使用提供方式的遠程協助,還需要設置以下幾個組策略:
  在MMC的組策略組件中打開GPO或者通過容器的屬性-組策略選項卡訪問GPO的鏈接
  如果是通過組策略選項卡訪問,高亮選擇目標GPO然后點擊編輯以訪問組策略組件
  定位到計算機配置\管理模板\系統\遠程協助節點
  雙擊右側面版的請求遠程協助
  點擊已啟用按鈕,以允許用戶請求遠程協助
  從下拉菜單中選擇“只允許幫助者查看此計算機”選項
  設置最長票證時間(值)為0以及最長票證時間(單位)為分鐘
  應用設置,關閉對話框
  注意:為了使用提供方式的遠程協助,其用請求遠程協助策略是必要的,然而,設置最長票證時間為0可以防止用戶使用請求遠程協助功能。
  雙擊右側面版的提供遠程協助功能
  如果你打算允許專家在這臺計算機上提供遠程協助,點擊啟用按鈕
  在下拉菜單中選擇“僅允許幫助者查看此計算機”
  警告:建議你永遠不要允許用戶給與其他人遠程控制計算機的權限,盡管用戶可以看到對方的操作以及隨時可以收回控制權,因為要破壞一個系統治需要幾秒鐘就夠了。
  點擊幫助者:顯示…按鈕并且把所有被允許對這臺計算機提供遠程協助的用戶全部添加近來,例如有管理員,以及桌面幫助人員等。建議限制本功能僅對確實需要的用戶開放。用戶可以以以下的格式顯示:
域名>\用戶名>或域名>\組名>
  遠程桌面連接
  遠程桌面(RD,Remote Desktop)是用在Windows XP Professional上的另一種優先功能的終端服務,它允許用戶從遠程連接到本機,并且像直接使用那樣使用本機的各種資源。Windows XP Professional系統中默認情況下遠程桌面功能是被禁用的。
  遠程桌面連接是使用遠程桌面客戶端軟件進行的,XP系統中已經默認安裝了該軟件,并且Microsoft Windows 2000、NT、Windows 98和Windows 95的客戶端軟件也已經包含在了Windows XP中。遠程桌面還有一個基于ActiveX的客戶端,叫做RWDC(Remote Desktop Web Connection),可以被安裝到IIS服務器上。使用RDWC,任何計算機都可以通過使用支持ActiveX的瀏覽器連接到適當的網頁,下載ActiveX客戶端,然后打開遠程桌面連接。當向XP Professional系統安裝IIS時,RWDC會被默認安裝。
  當遠程桌面被啟用后,3389端口被打開以接受終端服務的訪問。所有的管理員(本機的和域中的)以及在“遠程桌面用戶”中被列出的用戶和用戶組都可以遠程訪問該計算機。當連接被啟用后,被連接的計算機將會被自動鎖定,如果目標計算機上已經有用戶登錄,遠程的用戶將會看到一個選項,可以把目標計算機上本地登錄的用戶注銷,然后從遠程登錄上去,但這需要遠程用戶已經被成功驗證,并且需要具有管理員權限。   遠程桌面使用標準的Windows驗證機制,因此密碼策略和賬戶鎖定策略也可以被應用到遠程桌面,所有用于遠程桌面的賬戶都必須設置有密碼。
  注意:建議在使用遠程桌面的過程中鎖定默認的administrator賬戶并禁止該賬戶從遠程登錄,不過本地登錄是不受此限制的。
  要使用遠程桌面功能,安全模板中的用戶權限部分必須做如下改變:
用戶權限 建議設置
允許通過終端服務登錄
決定哪些用戶或者用戶組具有通過終端服務客戶端登錄的權限,遠程桌面用戶需要該權限,如果同時使用了遠程協助功能,應只有使用此功能的管理員具有該權限。 Administrators、Remote Desktop Users
拒絕通過終端服務登錄決定哪些用戶或者用戶組沒有通過終端服務客戶端登錄的權限,該權限是為遠程桌面用戶準備的。 無人>

  要允許計算機接受遠程桌面連接,可以采取以下操作:
  在我的電腦上點擊鼠標右鍵,并選擇屬性以打開系統屬性對話框
  在對話框中打開遠程選項卡
  選中允許用戶遠程連接到這臺計算機復選框
  點擊選擇遠程用戶…按鈕打開遠程桌面用戶對話框
  本局本地策略的定義添加相應的用戶或者用戶組
   注意:該操作會把被選中的用戶和用戶組添加到本地Remote Desktop Users用戶組中,可以通過本地計算機管理工具直接對加入該組的用戶和用戶組進行編輯。
  組策略-管理模板
  Terminal Services
  除了上面指出的一些設置之外,還建議對終端服務進行如下設置,并同樣作為GPO的一部分或者通過本地計算機配置應用到計算機上。
  這些對終端服務的建議設置都位于GPO的計算機配置\管理模板\Windows組件\終端服務節點下,并可以通過MMC的組策略組件訪問。終端服務設置同樣可以在用戶設置節點下找到,不過那里的設置會被計算機配置下的設置覆蓋。

表16 終端服務策略選項
  網絡配置建議
  遠程協助和遠程桌面都使用了終端服務使得用戶可以遠程訪問本地計算機,在Windows XP系統中使用這些功能時,終端服務使用了3389端口。強烈建議通過設置僅允許本地局域網使用遠程連接功能,并且在對外防火墻或者路由器上封掉3389端口。在該端口上所有的入站和出站連接都必須被阻止以禁止非法訪問。如果僅阻止了入站連接,遠程協助功能還是有可能通過Windows Messenger與局域網外部使用,因此雙向的通訊都要被阻止。
  如果需要從本地局域網那個外使用遠程協助或遠程桌面連接,建議在防火墻或者路由器上設置過濾,以確保只有特定的IP地址可以當問到局域網內的系統。其他所有地址到3389端口的訪問都應當被禁止。如果需要更高安全級別的保護,可以安裝一個VPN服務器,并使用非常強的驗證方式使得少數用戶可以撥入到VPN服務器。當然僅允許特定的IP地址可以連接到VPN服務器也是個好方法。

 

標簽:本溪 永州 中衛 河北 上海 海口 陽泉 朔州

巨人網絡通訊聲明:本文標題《Win XP遠程控制時如何保證安全》,本文關鍵詞  Win,遠程控制,時,如何,保證,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Win XP遠程控制時如何保證安全》相關的同類信息!
  • 本頁收集關于Win XP遠程控制時如何保證安全的相關信息資訊供網民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    日本伊人色综合网| 国产精品无人区| 精品国内片67194| 午夜精品成人在线| 欧美综合在线视频| 亚洲成人福利片| 91麻豆精品国产91久久久久久| 同产精品九九九| 欧美日韩国产123区| 丝袜美腿亚洲综合| 欧美精品一区二区三区在线 | 日韩欧美成人激情| 国产精品亚洲专一区二区三区| 精品久久久久久久久久久久包黑料| 紧缚奴在线一区二区三区| 中文字幕精品综合| 欧美丝袜丝交足nylons图片| 美女被吸乳得到大胸91| 国产精品的网站| 91精品免费在线| 9色porny自拍视频一区二区| 日韩精品福利网| 国产精品少妇自拍| 欧美人伦禁忌dvd放荡欲情| 国产乱国产乱300精品| 一区二区三区四区蜜桃| 精品电影一区二区三区| 日本精品视频一区二区三区| 激情综合一区二区三区| 亚洲精品亚洲人成人网在线播放| 日韩美女主播在线视频一区二区三区| 91在线高清观看| 精品亚洲国产成人av制服丝袜| 亚洲主播在线观看| 国产精品美女一区二区在线观看| 51久久夜色精品国产麻豆| jlzzjlzz国产精品久久| 国产一区二区免费视频| 日韩电影在线免费| 亚洲免费观看高清在线观看| 2020国产精品久久精品美国| 欧美日韩国产小视频在线观看| 成人午夜电影网站| 精品亚洲porn| 久久99精品久久久久婷婷| 亚洲尤物在线视频观看| 国产精品久久久久久户外露出| 日韩欧美在线综合网| 欧美日韩在线电影| 一本在线高清不卡dvd| 9l国产精品久久久久麻豆| 高清不卡在线观看av| 国产精品一区二区三区四区| 捆绑变态av一区二区三区| 日av在线不卡| 久久99蜜桃精品| 精品亚洲欧美一区| 久久国产精品露脸对白| 精品一区免费av| 久久成人麻豆午夜电影| 久久精品国产免费看久久精品| 日本亚洲电影天堂| 美女视频网站久久| 久久99精品久久只有精品| 蜜桃久久久久久| 国产精品资源网站| 懂色一区二区三区免费观看| 国产成人亚洲精品青草天美| 成人午夜免费电影| 北条麻妃一区二区三区| 成人国产精品视频| 91福利视频网站| 欧美理论电影在线| 精品日韩99亚洲| 久久久国产综合精品女国产盗摄| 久久久久久一二三区| 中文一区二区完整视频在线观看| 国产精品天天摸av网| 亚洲欧美日韩国产另类专区| 一区二区三区欧美日韩| 人人狠狠综合久久亚洲| 国产一区二区三区日韩| 99国产精品国产精品毛片| 欧洲视频一区二区| 日韩一区二区电影在线| 国产日韩欧美a| 亚洲欧洲综合另类在线| 日韩电影在线免费看| 丁香婷婷深情五月亚洲| 精品视频一区 二区 三区| 亚洲精品在线免费观看视频| 91麻豆文化传媒在线观看| 欧洲精品视频在线观看| 欧美一级高清片| 国产精品亲子伦对白| 亚洲成人激情自拍| 成人午夜碰碰视频| 91精品国产综合久久久久久久久久| 久久久久久夜精品精品免费| 亚洲中国最大av网站| 国产一区欧美二区| 在线观看亚洲精品视频| 久久久蜜臀国产一区二区| 亚洲免费视频中文字幕| 亚洲欧美日韩人成在线播放| 麻豆国产精品官网| 欧美中文字幕不卡| 中文字幕av资源一区| 日本欧美一区二区三区| 色欧美片视频在线观看| 国产肉丝袜一区二区| 日韩二区在线观看| 色婷婷av一区二区三区大白胸| 欧美mv日韩mv国产网站| 一区二区成人在线视频| 成人午夜精品在线| 久久久精品一品道一区| 日韩电影在线一区| 欧美午夜精品久久久久久超碰 | 欧美日韩免费高清一区色橹橹| 日韩女优制服丝袜电影| 亚洲一区二区三区中文字幕在线| 国产精品91一区二区| 91精品国产综合久久福利软件| 亚洲婷婷在线视频| 国产成人小视频| 国产亚洲一区二区三区在线观看 | 欧美日韩一区二区在线观看视频| 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ原创 | 亚洲精品日日夜夜| 粉嫩高潮美女一区二区三区| 精品国产不卡一区二区三区| 丝袜亚洲另类丝袜在线| 欧美剧在线免费观看网站| 亚洲品质自拍视频| 一本色道综合亚洲| 夜夜亚洲天天久久| 欧美在线免费观看亚洲| 亚洲精品视频在线| 欧美羞羞免费网站| 图片区小说区区亚洲影院| 欧美主播一区二区三区| 亚洲午夜私人影院| 日韩一区二区三区在线视频| 久久精品国产一区二区| 欧美国产日产图区| 91麻豆国产在线观看| 亚洲3atv精品一区二区三区| 欧美一区二区三区人| 韩国欧美国产一区| 日本一二三不卡| 色视频欧美一区二区三区| 亚洲不卡av一区二区三区| 日韩精品一区二区三区老鸭窝 | 久久av中文字幕片| 国产精品视频一二三| 色女孩综合影院| 青青青伊人色综合久久| 久久久久久久久久电影| 91搞黄在线观看| 蜜桃av一区二区在线观看| 久久久久久久久久久久电影| 91麻豆精东视频| 麻豆国产精品官网| 亚洲色图在线播放| 日韩天堂在线观看| 91麻豆文化传媒在线观看| 日韩区在线观看| 成人动漫一区二区在线| 亚洲自拍偷拍网站| 精品黑人一区二区三区久久| av网站免费线看精品| 亚洲人成精品久久久久久| 91精品综合久久久久久| 激情成人午夜视频| 欧美成人video| 91久久国产综合久久| 丝袜美腿成人在线| 日韩欧美国产电影| 色天天综合色天天久久| 亚洲午夜免费视频| 日韩精品一区二区三区在线播放| 国产风韵犹存在线视精品| 日韩av电影天堂| 欧美韩国日本不卡| 欧洲日韩一区二区三区| 久久99久久久欧美国产| ㊣最新国产の精品bt伙计久久| 欧美系列亚洲系列| 久久成人羞羞网站| 婷婷综合另类小说色区| 欧美精品一区二区三区在线| 不卡一卡二卡三乱码免费网站| 精品国产91亚洲一区二区三区婷婷| 91在线免费看| 精品一区二区三区蜜桃| 日韩西西人体444www| 99在线热播精品免费| 国产九色sp调教91| 日韩一区精品字幕|