Desinstalación de Server2008 Remote Desktop Management

  

En el entorno de trabajo de LAN, los administradores de red a menudo se administran de forma remota desde el escritorio remoto para administrar el sistema del servidor, sin embargo, cuando intentamos administrar de forma remota el sistema del servidor Windows Server 2008 Se encontró que no era tan suave y que ni siquiera podía administrarse de forma remota. Esta situación ocurre, principalmente porque las características de seguridad del sistema Windows Server 2008 están más mejoradas que antes, lo que hace que la ruta de administración remota tenga muchos más niveles de seguridad; para que la administración remota del sistema Windows Server 2008 sea más suave, debemos prescribir el medicamento correcto y eliminar la administración remota. Varios niveles de seguridad en la carretera.

Excluyendo los niveles de descubrimiento de red

El sistema Windows Server 2008 ha agregado la función de descubrimiento de red en comparación con el sistema de servidor ordinario. Una vez que esta función no está habilitada, cualquier usuario no puede pasar el escritorio remoto. Manera de acceder al sistema Windows Server 2008. Para poder administrar sin problemas el sistema del servidor de Windows Server 2008 de manera remota, debemos habilitar la función de descubrimiento de red del sistema correspondiente. A continuación se detallan los pasos específicos para habilitar la función de descubrimiento de red:

Primero abra el escritorio del sistema Windows Server 2008. Inicie el menú, haga clic en el comando "Configuración" /"Panel de control", uno por uno, en la ventana emergente del panel de control del sistema, haga doble clic en el icono Centro de redes y recursos compartidos para abrir la ventana de administración del Centro de redes y recursos compartidos;

Figura 1 Enable Network Discovery

En segundo lugar, busque las configuraciones de compartir y descubrir en la ventana de Administración de Network and Sharing Center, luego expanda la opción Network Discovery Settings, abra el área de configuración que se muestra en la Figura 1 y seleccione la opción "Enable Network Discovery". Luego, haga clic en el botón "Aplicar" para que la función de descubrimiento de red del sistema Windows Server 2008 no nos impida administrar de forma remota el sistema del servidor local.

Excluyendo restricciones de firewall

El sistema Windows Server 2008 tiene una funcionalidad significativamente mejorada en su propio firewall, y el programa de firewall mejorado se conectará de forma remota a la conexión del escritorio remoto. Restricción: si no cancela esta restricción, no podemos administrar de forma remota el sistema del servidor Windows Server 2008; al solucionar el límite de firewall, podemos seguir los pasos a continuación:

Haga clic en Windows primero En el escritorio del sistema de Server 2008, los comandos de "Inicio", "Configuración", "Panel de control", abra la ventana del panel de control del sistema correspondiente, haga doble clic en el icono del Firewall de Windows y luego haga clic en "Habilitar o cerrar" en el área de pantalla izquierda de la interfaz. Enlace del Firewall de Windows, abra la ventana de configuración básica de Windows del sistema del servidor local;

Figura 2 Habilite el Servicio de escritorio remoto

Haga clic en la pestaña "Excepciones" en la ventana de configuración básica, abra como La página de configuración de opciones que se muestra en la Figura 2, verifica si la opción "Escritorio remoto" está seleccionada, una vez enviada Cuando esta opción no se ha seleccionado, significa que el sistema Windows Server 2008 viene con un firewall para limitar las conexiones de escritorio remoto; para cancelar esta restricción, debemos seleccionar la opción "Escritorio remoto" y hacer clic en "Aceptar" El botón guarda la configuración anterior, por lo que cualquier usuario conectado de forma remota al sistema del servidor no será bloqueado por el firewall.

Por supuesto, para administrar de forma remota el sistema Windows Server 2008, también necesitamos configurar los parámetros de la política de grupo del sistema correspondiente, de modo que el sistema tenga su propio firewall para permitir a los usuarios la administración remota de entrada; Cuando esté en funcionamiento, primero podemos hacer clic en el comando "Inicio", "Ejecutar", ejecutar el comando "gpedit.msc" en el cuadro de texto de ejecución del sistema emergente, abrir la ventana de edición de políticas de grupo del sistema correspondiente, en el lado izquierdo de la ventana En el panel, expanda paso a paso la Configuración del equipo, las Plantillas administrativas, la Red, las Conexiones de red, las subclaves de la política de grupo del Firewall de Windows e incluya dos opciones debajo de la subclave de destino si el servidor de Windows Server 2008 El sistema se encuentra en el entorno de trabajo del dominio, luego debemos hacer doble clic en "Firewall de Windows: permitir excepción de administración remota entrante" en la opción "Perfil de dominio" y seleccionar la opción "Habilitado" en la interfaz posterior, si el sistema del servidor Windows Server 2008 está funcionando. En el entorno de grupo, deberíamos hacer doble clic en "Firewall de Windows" en la opción "Perfil estándar". : Permitir excepciones de administración remota entrantes, y luego habilitar esta opción de política, para que podamos administrar de forma remota los sistemas Windows Server 2008.

Excluyendo los niveles de permisos de inicio de sesión

Incluso si habilitamos la función de Escritorio remoto de Windows Server 2008, de forma predeterminada, el sistema no permite que ningún usuario sea local al servidor sin autorización. El sistema se administra de forma remota, por lo que cuando intentamos utilizar la cuenta existente del sistema del servidor para iniciar sesión de forma remota en el sistema Windows Server 2008, se encuentra que el inicio de sesión no puede ser exitoso. A fin de garantizar que la operación de inicio de sesión remota sea fluida, podemos autorizar la cuenta de inicio de sesión de destino y tener el derecho de administrar de forma remota el sistema del servidor a través de la conexión de escritorio remoto. Estos son los pasos de configuración específicos:

Primero en Windows En el escritorio del sistema del Servidor 2008, haga clic en Inicio /Programas /Herramientas administrativas /Administrador del servidor. En la ventana de la consola del Administrador del servidor que aparece, haga clic en Administración del servidor en el área de visualización izquierda. "Opciones", en el área derecha de la opción correspondiente, haga clic en el botón "Cambiar propiedades del sistema" en el elemento de configuración "Resumen del servidor" para abrir el cuadro de diálogo de configuración de propiedades del sistema Windows Server 2008;

Haga clic en la pestaña "Remoto" en el cuadro de diálogo de configuración de propiedades y seleccione la opción "Permitir solo computadoras con escritorio remoto con autenticación de nivel de red" en la página de pestaña remota correspondiente, y haga clic en "Seleccionar usuario" debajo de la opción. ", abra la ventana de configuración que se muestra en la Figura 3;

Figura 3 Agregue permisos de cuenta

Luego verifique la configuración Si hay una cuenta de administración remota específica en el cuadro de lista de la cuenta de usuario de la ventana. Si se encuentra que la cuenta aún no existe, simplemente hacemos clic en el botón "Agregar", y la cuenta de usuario de destino se seleccionará en el cuadro de diálogo de selección de cuenta que aparece más adelante. Seleccione e importe, y finalmente haga clic en el botón "Aceptar" para volver, de modo que siempre podamos iniciar sesión en el sistema Windows Server 2008 a través de la conexión de escritorio remoto y administrar el sistema de forma remota.

Excluyendo los niveles restringidos de puerto

Una vez que la función de Escritorio remoto de Windows Server 2008 está habilitada, el sistema del servidor es equivalente a ser abierto por un usuario con derechos legales. El servidor se puede administrar de forma remota, y los usuarios ilegales sin permiso también pueden encontrar una forma de atacar al servidor a través de esta puerta. Para garantizar la seguridad del sistema del servidor, muchos administradores de red a menudo cambian el número de puerto de conexión del escritorio remoto del 3389 predeterminado a otros números desconocidos. En el futuro, cualquier usuario debe conocer el número de puerto de conexión del escritorio remoto para poder comunicarse con el servidor. El sistema establece con éxito una conexión de escritorio remoto, por lo tanto, cuando nos encontramos con una falla al conectarnos con el sistema servidor de Windows Server 2008 a través de Escritorio remoto, es necesario verificar cuidadosamente si el número de puerto de conexión del escritorio remoto en el sistema de servidor correspondiente se ha modificado, si se ha cambiado. Podemos seguir los pasos a continuación para ver el nuevo número de puerto remoto, y luego adjuntar el nuevo número de puerto al host de conexión remota más adelante:

Primero inicie sesión en el sistema Windows Server 2008 con súper privilegios, haga clic en el botón En el cuadro de diálogo de inicio del sistema, ingrese el comando de cadena "regedit" en el cuadro de diálogo emergente del sistema en ejecución, y haga clic en el botón "Aceptar" para abrir la ventana de edición del registro del sistema;

En segundo lugar, coloque el mouse en el lado izquierdo de la ventana de edición. En la opción de rama HKEY_LOCAL_MACHINE en el dominio, haga clic en la subclave del registro YSTEM \\ CurrentControlSet \\ ControlSServer \\ Wds \\ rdpwd \\ Tds \\ tcp debajo de la rama, y ​​visualice el área en el lado derecho de la subclave correspondiente del registro tcp. Número de puerto de valor de clave de byte;

Fig. 4 Vea el número de puerto de conexión remota

Luego, haga doble clic en el valor de clave de doble byte de destino con el mouse para abrir el cuadro de diálogo de configuración que se muestra en la Figura 4, en el cuadro de diálogo En el cuadro de texto "Información del valor" del cuadro, podemos ver el nuevo número de puerto de conexión de escritorio remoto. Por ejemplo, el número de puerto de conexión de escritorio remoto que se ve aquí es "2008", luego debemos agregarlo " El sufijo: 2008 "se puede conectar con éxito al sistema del servidor de destino.

Copyright © Conocimiento de Windows All Rights Reserved