版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、.天马行空官方博客: ;QQ:1318241189;QQ群:175569632我能控制你 Vista远程桌面详细图解Windows远程桌面协议(RDP)一直以来在安全方面都没能获得最好的声誉。但自从FIPS(联邦信息处理标准)的安全等级被添加到Windows Server 2003 SP1中,Windows远程桌面的安全性就得到了显著的提高。下面的步骤就是教你无论在任何时候使用Windows XP或Vista的客户端连接到一台Windows Vista的计算机时,如何实施FIPS级别的安全性能的方法。 过去,Windows RDP总是由于它的安全性而遭到一些非议。但自从Windows Serv
2、er 2003 SP1以来,其安全性较之过去就有了显著的提高。而现在,这种提高了的RDP技术也被添加到了Windows Vista中,它能够很好地走进每个家庭用户。下面我们就一起来看看如果你使用一台Windows XP或Vista的计算机做客户端,要如何安全地远程连接到一台Windows Vista的计算机上。软件要求RDP服务器(主机)RDP客户端计算机Windows Server 2003 SP1及其以上 Windows Vista的任何版本 Windows Vista Business版本 Windows XP以及RDP 6.0客户端 Windows Vista Ultimate版本 W
3、indows Server 2003以及RDP 6.0 安全配置Vista的RDP主机首先你需要做的事就是通过运行gpedit.msc来编辑组策略对象,如图1所示。图1打开了组策略对象编辑器之后,找到“计算机设置>管理模板>Windows组件>终端服务>终端服务器>安全”,如图2所示。 图2 (点击看大图)接下来,设置“客户端连接加密级别”,如图3所示。 图3如图4所示,设置“要求安全的RPC”通信。 图4如图5所示,设置“远程(RDP)连接要求使用指定的安全层”为SSL (TLS 1.0)。 图5现在,你必须找到组策略对象中的另一个部分,它处在“计算机配置>
4、;Windows设置>安全设置>本地策略>安全选项”,如图6所示。 图6 (点击看大图)启用FIPS模式,如图7所示。 图7在“系统属性”窗口中,启用远程桌面,如图8所示。要注意的是,你设置它是允许任何RDP 6.0的客户端,而不是仅限于允许Vista的客户端。 图8在所有的这些都配置好之后,你必须更新组策略,这样才能在不重启计算机的情况下实施新的设置。要做到这个你需要是用一个强制的GPUpdate,如图9所示。 图9图10表示已经成功更新。 图10安全地配置RDP 6.0客户端现在,是时候使用MSTSC命令打开RDP客户端的时候了,如图11所示。Windows 2003和X
5、P用户必须下载安装RDP 6.0客户端,而Vista则已经具备了正确的客户端。在XP上,你还需要在你运行MSTSC命令之前打开“运行”。 图11输入服务器的名字,要注意到这个初始过程应该是发生在LAN上的。例如,我们要进入一台名叫“jim-PC”RDP主机,如图12所示。这并不是一个完全合格的名称,因此目前它只能在同一个子网的LAN上工作。在此,可以将一个重新定向的条目输入到指向一个IP或动态DNS地址的主机文件中,这样你就能够访问“jim-PC”或任何你的机器在互联网上的名称。但现在,我们仅仅是先谈一下快速局域网。 图12接下来,你必须展开“选项”,如图13所示。 图13在如图14所示的“显
6、示”选项卡中,设置你喜欢的显示选项。<>图14如图15所示,在“本地资源”选项卡中,你可以设定你想要的声音、打印机或者是剪贴板的工作。 图15在“程序”选项卡中,你可以设定任何你想要在连接时自动启动的程序。 图16现在,你可以在“经验”选项卡中设置你想要远程桌面看起来是什么样子。你所添加的特性越多,所占用的带宽也越多。 图17在“高级”选项卡中,你可以设置RDP客户端在身份验证失败时向你发出警告以证明它的真实性。这样做可以在有黑客侵入你的连接时,你不致将用户证书拱手奉上。 图18点击“设置”,你就可以配置如图19所示的选项。在此,我们的设置是选择“不使用TS网关服务器”。 图19在
7、你点击确定之后,请确保你返回到“常规”选项卡中,并点击“另存为”来保存你的登录设置文件。否则,在下一次,你还必须将以上的过程重复一遍。你可以将文件保存在桌面上以便更容易地访问到。现在,点击“连接”,你就会被提示输入用户名和密码。 图20第一次连接的时候,你会被警示说这个服务器目前还是不可信任的。要改变这个情况,并使它能够受信,可以点击查看证书按钮。 正如你在图21中所看到的那样,Vista RDP主机签发的证书的有效期是六个月。点击“安装证书”按钮,将其添加到CTL中。 图21这时,证书导入向导会被打开,点击“下一步”。 图22选择“将所有证书放入下列存储”,并点击“浏览”按钮,如图23所示。
8、 图23将“显示物理存储区”前的钩选框打钩,并选中“本地计算机”。 图24回到证书存储屏幕,如图25所示,点击“下一步”。 图25要完成导入过程,只需要点击“完成”按钮,如图26所示。 图26接着你会看到导入成功的提示,点击“确定”即可。 图27现在,你将能够安全地连接到Vista的RDP主机,但更重要的是,以后连接到jim-PC都不会出现任何的警示标志甚至是密码提示。它只会以安全的方式进行连接,而任何警示标志都一定会引起你以鉴定的眼光去查看。当你尝试通过IP地址或公共互联网上的动态DNS条目连接到这个主机上时会发生什么呢?如果你尝试连接的主机名不是你之前所生成的证书的名称,这时你就会看到一个
9、警示,但你可以设定它总是连接,只需要设定它在下一次连接到这台计算机时不再提示即可。但仅仅这么做还是不够的,接着你就会看到又出现的警示中会告诉你名称不匹配,证书上的服务器名也是有错误的。但这并不是件糟糕的事,你可以查看这个证书,它会告诉你是为“jim-PC”而设的,且是可以信任的。你看到这个警示仅仅是因为RDP客户端会将你所连接的计算机与证书上的计算机的名字进行比照。如果我选用ip地址来进行连接,那么它就会提示我与jim-PC是不匹配的。由于我是通过IP地址或是互联网上公共解析的DNS名来进行连接,而证书目前还是有效的,因此我知道我并没有受到欺骗。此时我可以放心地选择“确定”使它在任何时候都能够
10、进行连接。为了避免将来再出现这样的错误,我需要编辑我的本地主机文件,将IP或DNS名称描绘为“jim-PC”。但是,如果有黑客传递给你伪造的证书那应该怎么办呢?如果是这样的话,你不仅会被尽是名称不匹配,证书也会被告知不是来自可信任的地方。这样的话,你就应该检查你的证书安装过程,警惕有些攻击者可能在试图欺骗你。此时你应该选择不去连接到服务器。如果你仍然选择总是连接,你就像黑客暴露了你的证书,他们很快就会对你进行词典式攻击而窃取你的密码。这一切看起来似乎是个有些复杂的过程,只是为了在进行一次RDP连接时不出现任何警示,但这是一个有效的方法能够进行安全并且可信任的远程连接。幸运的是,你只需要做这些事情一次,之后的连接就能保证安全且没任何麻烦。无论
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 心理健康课件初中生
- 玉溪师范学院《民法学》2021-2022学年期末试卷
- 小学家长会课件下载
- wipo-海牙体系资料袋 - 通过一份国际申请在90多个国家获得对多达100项外观设计的保护
- 2024年节温器项目成效分析报告
- 餐饮原材料采购合同
- 不定期管理合同
- 毕业设计合同模板
- 保证合同小案例
- 山西省2024八年级物理上册第二章声现象专题训练分层过实验4.声现象的相关实验课件新版新人教版
- 《心理健康教育主题班会》主题
- 重大事故隐患判定标准与相关事故案例培训课件
- 公安行政执法综合实训智慧树知到期末考试答案章节答案2024年南京警察学院
- 年度成本费用预算表模板
- 火龙罐综合灸疗法
- 深圳市中小学生流感疫苗接种知情同意书
- 炒股(盈亏、补仓成本、减仓成本)快速计算表格
- 能源审计报告样本
- JJG 882-2019压力变送器 检定规程(高清版)
- 甘肃托儿所幼儿园卫生保健管理实施细则
- 关于自然数平方和公式的十种证明方法
评论
0/150
提交评论