探索黑客技术攻防,实战研究与安全创新

导航菜单

玩转Windows7的远程桌面

作为Wi-ndows XP/Vista操作系统的升级版,V/indows 7在很多方面都有了不小的改进。比如说,操作系统自带的远程桌面就是其中之一,Windows7远程桌面采用更安全的登录方式NLA(仅允许运行使用网络级别身份验证的远程桌面的计算机连接),可以自行调整合适的分辨率等等。不过,Window s 7远程桌面功能在某些方面还是不思进取而略显瑕疵,比如说,远程桌面仅允许单个用户连接:PS:远程桌面连接就是从TELNET发展而来的,通俗的讲,它就是图形化的TELNET。远程桌面允许你从任何位置通过网络连接来访问Windows计算机,它可以让你可靠地使用远程计算机上的所有的应用程序、支件和网络资源,就好像你本人就坐在远程计算机的面前操作一样。一言以蔽之,可以形容为“海内存知己,天涯若比邻”。值得一提的是,Wmdows 7 Starter(初级版)/Home Basic(家庭普通版)/Home Premium(家庭高级版)不提供远程桌面功能,而只有Windows 7 Professional(专业版)/Enterprise(企业版)/Ultimate(旗舰版)才有远程桌面功熊。但默认情况下,Windows7没有开启远程登录的,你可以在桌面右击“计算机”-“属性”,在随后出现的窗口左侧栏中点击“远程设置”打开“系统属性”框,然后点选“允许运行任意版本远程桌面的计算机连接(较不安全)”或“仅允许运行使用网络级别身份验证的远程桌面的计算机连接(更安全)N”,最后点击“应用”按钮并确定退出。运行远程桌面登录窗口的步骤:在“开始”菜单下的运行框中直接输人:mstsc;也可以依次点击“开始”-“所有程序”-“附件”-“远程桌面连接”。

MS]2115YBX_6EIE(3D)GLQ2.jpg

不过,万事皆有解法。通过更改一些设置,我们还是可以更加得心应手地使用Windows 7的远程桌面功能。

远程桌面多用户“排排坐"

众所周知,微软将Windows 7系列产品定位于个人桌面操作系统。这就意味着它不像Windows 2000/2003/2008S erver,在Windows 7中,词一时刻至多只能有一个管理员帐户登录。就是说,在任一时刻,如果有其他人用管理员帐号通过远程桌面连接到某一计算机,则原先已登录的管理员立马就会被强制注销,跟着就被踢出去。

其实通过替换更改系统中的一个文件,Windows7远程桌面也可以做到两个乃至多个不同的帐户管理员同时登录,同时并行,你走你的阳光道,我走我的独木桥,互不相干、互不影响,这个文件就是位于系统文件夹下的termsrv.dll。

从CSDN下载win7远程桌面+多用户补丁,在远程桌面服务器中解压,然后运行其中的install.cmd,它会自动停止Remote DesktopServices,Remote Desktop Services UserMode PortRedirector服务,识别W+ndows 7的系统版本并替换对应版本的termsrv.dll文件,再自动重启上述服务,之后可以实现远程桌面用户与本地用户“排排坐”的情景。

远程主机实现“隔空取物”

在武侠小说中,许多高手拥有“隔空取物”的高深武功,在克敌制胜方面往往能赢得先机。而在现实生活中,如果远程桌面主机能共享使用本地主机的设备或资源对于文件的复制、剪切或文档的打印也有莫大的帮助。

当然,方法也并不是没有的。运行mstsc届动远程桌面程序,点击“选项”按钮,切换到“本地资源”标签页,点击“本地设备和资源”的“详细信息”按钮,在紧接着打开的窗口中勾选本地主机设备和资源,如“驱动器”或“其他支持的即插即用(PNP)设备”。

妙手空空登录远程桌面

在《射雕英雄传》中郭靖的师父妙手书生朱聪拥有“妙手空空”的不二绝技,可以把人家的东西像变魔术一般拿过来而不被人发现。如果你学他一样用空管理员帐号密码尝试进行远程桌面的登录,结果很可能就只是徒劳,因为Windows操作系统的安金机制决定管理员帐号的密码如果为空,默认情况下是无法进行远程桌面登录的。

当然,这并不意味着真的就束手无策了,你可以通过修改安全策略来实现空密码的管理员帐号登录远程桌面主机。步骤是:在“运行”框中输入:gpedit.msc,打开“本地组策略编辑器”窗口,依次展开“计算机配置”-“Windows设置”-“安全设置”-“本地策略”一“安全选项”,找到右边窗口的“帐户:使用空密码的本地帐户只允许进行控制台登录”,将其由默认的“已启用”修改为“已禁用”。

改远程桌面登录“暗道”

默认情况下,远程桌面的登录端口为3389,但许多时候它就好比这条栈道,黑客们对它可是虎视眈眈,觊觎良久。因此,为了安全超见,我们也需要“明修栈道,暗度陈仓”,通过更改远程桌面的登录端口保护操作系统的安全。方法如下:在Windows 7运行框中输入:regedit,打开注册表编辑器,然后定位到HKEY LOCAL- MACHINE\SYS TEM\CurrentControlSet\Control\Terminal S erver\Wds\rdpwd\Tds\tcp,在右侧窗口中找到名为“PortNumber”键(类型为REG_ DWORD),双击它,将其修改为菲"3389”端口即可。

由于1~1024端口是Windows操作系统为各种程序或服务预留的端口,所以为了防止占用冲突,危险漫步建议将其修改为1025—65535区间的任意端口为好。