1、单击网络图标,打开网络和共享中心;d出网络和共享中心窗口,单击窗口中的本地连接文字链接;
2、d出本地连接 状态对话框,单击属性按钮。
3、d出本地连接 属性对话框,双击列表中Internet协议版本4(TCP/IPv4)选项。
4、d出Internet协议版本4(TCP/IPv4)对话框,单击高级按钮。
5、d出高级TCP/IP设置对话框,切换到win选项卡。
6、选中NetBIOS设置功能区中的禁用TCP/IP上的NetBIOS单选钮,单击确定,便完成了对3389端口的开启。
扩展资料:
关闭3389端口之前,请将您的系统登录密码设置的较为复杂些。
一、关闭与3389端口相关的Windows后台服务
Windows XP/2003中:
依次点击:开始->设置->控制面板->管理工具->服务
在后台服务列表中,找到下列四项
NetMeeting Remote Desktop Sharing
Remote Desktop Help Session Manager
Terminal Services
Terminal Services Session Directory
将上述四项Windows后台服务设置为禁用。
Windows 7中:
注:在控制面板中,将“查看方式”改成“大图标”方可看到上述选项。
在后台服务列表中,找到下列三项
Remote Desktop Configuration
Remote Desktop Services
Remote Desktop Services UserMode
将上述三项Windows后台服务设置为禁用。
二、关闭与3389端口相关的前台程序
依次点击:开始->设置->控制面板->系统
选择“系统属性”窗口中的“远程”标签
1、将“启用远程协助并允许从这台计算机发送邀请”前面的对号去除
2、将“启用这台计算机上的远程桌面”前面的对号去除
重启电脑,即可将3389端口彻底关闭
注:如果你的系统登录密码为空或过于简单,且23、135、139这些端口尚未并闭,则很容易通过这些端口再次远程开启3389端口,本次 *** 作也就没有任何意义。
如果服务器中的终端服务没有启用或被意外停止,而又恰好急需使用该服务进行远程管理服务器,惟一的办法就是重新启用该服务。为了能让大家更好地利用该服务远程管理服务器,本文特意从本地和远端这两个角度出发,来向各位详细介绍启用远程终端服务的不同方法。修改属性法
这种方法其实就是对终端服务的系统属性进行修改,让其启动类型从“已禁用”状态修改成“自动”状态,具体 *** 作步骤为:
依次单击“开始” “运行”,运行命令“servicesmsc”,进入系统服务列表界面;从该界面的右侧窗格区域中,找到并双击“Terminal services”服务,打开该服务的属性设置界面;单击“启动”按钮,将该服务的启动类型设置为“自动”,再单击“确定”,完成远程终端服务的启用。当然,也可以在系统服务列表界面中,顺便启用Telnet服务。
即使不在服务器本地,也能借助系统控制台窗口来远程修改服务器中的“Terminal services”服务属性,达到远程开启服务器终端服务的目的。在远程开启服务器终端服务时,只要先在远端工作站中执行“mmC”命令,打开本地系统的控制台窗口,然后依次单击“文件” “添加/删除管理单元”命令,单击“添加”按钮,将“服务”管理单元导入;在“这个管理单元一直管理”处选中“另一台计算机”,并输入服务器的IP地址,再单击“完成”按钮,最后我们再按前面的方法,修改好“Terminal services”服务的属性,就能实现远程启用服务器终端服务的目的了。
编辑注册表法
这种方法是通过修改与远程终端服务相关的注册表子键,来实现启用远程终端服务的目的:
依次单击“开始” “运行”命令,运行命令“regedit”,进入系统注册表编辑窗口;展开注册表分支HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTermService,在对应TermService子键的右侧窗格区域中,找到并双击“Start”键,打开该键的数值设置对话框,在其中输入数字“2”,并单击“确定”,然后重新启动服务器系统,就能将服务器中的远程终端服务启用了。
上面的方法只是在服务器本地进行的,其实在远端工作站中也可以借助该方法将服务器中的终端服务打开。在远端工作站系统中,同样要先打开系统的运行对话框,并输入注册表编辑命令“regedit”,单击“确定”,进入系统注册表编辑窗口;在该窗口中,依次单击菜单栏中的“文件” “连接网络注册表”,然后在d出的服务器密码验证对话框中输入具有访问服务器注册表权限的账号与密码,登录成功后再按前面方法,修改TermService子键下面的“Start”键值,日后服务器系统一旦重新启动,服务器中的终端服务就可以生效了。
终端服务与远程桌面的区别和联系
终端服务默认情况下是不安装在 *** 作系统中的,需要时通过添加删除Windows组件来安装。终端服务起到的作用就是方便多用户一起 *** 作网络中开启终端服务的服务器,所有 *** 作和运算都放在该服务器上。
终端服务与远程桌面都是Windows系统的组件,都是由微软公司开发的。通过这两个组件可以实现用户在网络的另一端控制、 *** 作服务器,运行程序就好象 *** 纵本地计算机一样简单迅速。
远程终端服务允许多个客户端同时登录服务器,不管是设备授权还是用户授权都需要CAL客户访问授权证书,而远程桌面管理只是提供给 *** 作员和管理员一个图形化远程进入服务器进行管理的界面(从界面上看和远程终端服务一样的),不需要CAL许可证书;远程桌面最多只允许两个管理员登陆的进程,而终端服务没有限制;远程桌面只能容许管理员权限的用户登录,而终端服务则没有这个限制,什么样权限的用户都可以通过终端服务远程控制服务器,只不过登录后权限还是和自己的权限一致而已。
借用外力法
这种方法是借用Windows 2000系统安装光盘中的无人值守安装程序来实现开启服务器终端服务的目的:
首先找到Windows 2000系统安装光盘并将它放入本地计算机的光驱中;打开该安装光盘中的1386文件夹,找到名为“sysocmgrex”的文件,并用Winrar或其它压缩软件将其释放出来,再将释放出来的目标文件直接复制到本地系统安装目录下面的“system32”文件夹中;
到服务器所在的计算机中,打开记事本文本编辑程序,并在编辑界面中输入如下命令代码:
以下是代码片段:
[Components] TSEnabled=on
保存为“C:setuptermtxt”文件;回到保存有“sysocmgrex”释放文件的计算机,依次单击“开始” “运行”命令,然后在d出的系统运行框中输入“cmn”,单击“确定”,将系统工作状态切换到MS-DOS模式;在DOS命令行中执行“telnet XXXXXXXXXXXX”命令(其中XXXXXXXXXXXX为服务器所在计算机的IP地址),然后正确输入访问服务器的账号与密码登录服务器;接下来执行“sysocmgrexe/i: X:WinNTinfsysocinf /u: C:setuptermtxt /q”命令(其中X为服务器 *** 作系统所在的磁盘分区符号),最后将服务器系统重新启动,就能完成启用远程终端服务 *** 作了。来自枫影联盟( 详文链接: >
win7系统更改3389端口名的方法步骤:
1、 点击win7的开始菜单,在“搜索程序和文件”框中输入:regeditexe然后回车;
2、依次展开:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]在展开之后tcp右侧找到下图的键值;
3、双击上图的“PortNumber”,点击一下“十进制”然后修改“数值键值”中的3389为你想要更改成的端口号码;
4、更改后点击“确定”关闭防火墙,最后重启你的电脑即可生效。
资料拓展:
3389端口是Windows 2000(2003) Server远程桌面的服务端口,可以通过这个端口,用"远程桌面"等连接工具来连接到远程的服务器,如果连接上了,输入系统管理员的用户名和密码后,将变得可以像 *** 作本机一样 *** 作远程的电脑,因此远程服务器一般都将这个端口修改数值或者关闭。
修改服务器端的端口设置 ,注册表有2个地方需要修改。 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp] PortNumber值,默认是3389,修改成所希望的端口,如6222。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]PortNumber值,默认是3389,同样修改成所希望的端口值6222。
要注意的是:当你的计算机修改完端口号后要想继续使用远程桌面,并且计算机有启用防火墙,则必须在防火墙例外中添加所修改的端口号。否则用3389与修改后的端口号都将连不上远程桌面。
1、打开cmd命令行,在cmd命令行下输入:tasklist/svc在输出的内容中查找svchostexe进程下termservice服务对应的PID,在此查看的PID为:1336
2、然后输入命令:netstat-ano找到对应PID就能找到对应远程端口,在此远程端口为3389端口
3、如此方式不可用,可在注册表中查看:在运行框中输入:regedit打开注册表,找到以下路径中的PortNumber文件,双击选择十进制可查看或修改端口。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\rdpwd\Tds\tcp\PortNumber]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp\PortNumber]
4、在此将远程端口修改为33899,使用tasklist/svc查看PID,因主机重启过,在此查看对应PID为:1260。
5、使用netstat-ano查看对应端口,在此找到对应的端口为修改后的端口33899。
6、远程测试成功如图:
提醒大家,修改后,一定要记得在防火墙里打开这个端口,不然服务器就链接不了!一般Web服务器放在公网上以后,有些为了方便远程 *** 作,所以打开了远程桌面连接。这样是很不安全的,黑客在扫描到服务器开启了3389端口以后很 多都是利用这个端口发起攻击。为了降低风险而又想使用远程桌面连接,一个比较简单的方法就是修改3389端口,修改远程桌面链接的3389端口。远程桌面终端服务默认端口为3389,为防止他人进行恶意连接,就需要对默认端口进行更改。对此可打开注册表编辑器(运行regedit),依次展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp分支,其下的PortNumber键值所对应的就是端口号,将其修改即可。 上面设置完成后,需要 再依次展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp分支,同样将其下的PortNumber键值进行更改。比如我们可以将端口改为9833,或者改为2010或者其他端口。再比如我们可以将端口改为8080,或者改为443或者其他端口,这样可以误导黑客以为这是代理服务器的端口或>这个应该不行,因为你使用别的地方的ip以后就不属于这个局域网,既然不属于这个局域网那你就不能连接局域网之内的IP。所以,你可以考虑把自己端口的IP改下就行了,改成其他的。如你本来是63改成163或者223只要不大于254就行。这样发现了也只知道你的假IP而已。iis7远程控制:
一款电脑远程监控的工具,IIS7远程桌面管理是一款专业的远程桌面连接软件,无需安装。 *** 作简单方便。完美的界面设计、强大的监控功能、稳定的系统平台,满足了用户实现远程桌面连接的需求。
1、分组功能。
2、导入文本格式选择,杜绝编码错误的发生。
3、单个服务器手动添加。
4、支持特征搜索。
5、到期功能提醒。
6、导入服务器信息一键生效。
7、程序自动更新。
VISTA/WIN7系列设置方法
右键打开桌面的[计算机]选择[属性],进入[系统]界面,点击左边 *** 作菜单中的[远程设置]选项卡,将直接进入[系统属性]中的[远程]菜单。
选择远程桌面中的允许运行任意版本远程桌面的计算机连接(推荐),高级用户可以选择设置仅允许运行使用网络级别身份验证的远程桌面的计算机连接。
同样,如果想特定赋予某个计算机账户具备远程桌面的权限,可以点击选择用户进行添加。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)