控制Vista远程桌面详细图解_第1页
控制Vista远程桌面详细图解_第2页
控制Vista远程桌面详细图解_第3页
控制Vista远程桌面详细图解_第4页
控制Vista远程桌面详细图解_第5页
已阅读5页,还剩18页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、我能操纵你 Vista远程桌面详细图解Windows远程桌面协议(RDP)一直以来在安全方面都没能获得最好的声誉。但自从FIPS(联邦信息处理标准)的安全等级被添加到Windows Server 2003 SP1中,Windows远程桌面的安全性就得到了显著的提高。下面的步骤确实是教你不管在任何时候使用Windows XP或Vista的客户端连接到一台Windows Vista的计算机时,如何实施FIPS级不的安全性能的方法。 过去,Windows RDP总是由于它的安全性而遭到一些非议。但自从Windows Server 2003 SP1以来,其安全性较之过去就有了显著的提高。而现在,这种提

2、高了的RDP技术也被添加到了Windows Vista中,它能够专门好地走进每个家庭用户。下面我们就一起来看看假如你使用一台Windows XP或Vista的计算机做客户端,要如何安全地远程连接到一台Windows Vista的计算机上。软件要求RDP服务器(主机)RDP客户端计算机Windows Server 2003 SP1及其以上 Windows Vista的任何版本 Windows Vista Business版本 Windows XP以及RDP 6.0客户端 Windows Vista Ultimate版本 Windows Server 2003以及RDP 6.0 安全配置Vista

3、的RDP主机首先你需要做的事确实是通过运行gpedit.msc来编辑组策略对象,如图1所示。图1打开了组策略对象编辑器之后,找到“计算机设置治理模板Windows组件终端服务终端服务器安全”,如图2所示。 图2 (点击看大图)接下来,设置“客户端连接加密级不”,如图3所示。 图3如图4所示,设置“要求安全的RPC”通信。 图4如图5所示,设置“远程(RDP)连接要求使用指定的安全层”为SSL (TLS 1.0)。 图5现在,你必须找到组策略对象中的另一个部分,它处在“计算机配置Windows设置安全设置本地策略安全选项”,如图6所示。 图6 (点击看大图)启用FIPS模式,如图7所示。 图7在

4、“系统属性”窗口中,启用远程桌面,如图8所示。要注意的是,你设置它是同意任何RDP 6.0的客户端,而不是仅限于同意Vista的客户端。 图8在所有的这些都配置好之后,你必须更新组策略,如此才能在不重启计算机的情况下实施新的设置。要做到那个你需要是用一个强制的GPUpdate,如图9所示。 图9图10表示差不多成功更新。 图10安全地配置RDP 6.0客户端现在,是时候使用MSTSC命令打开RDP客户端的时候了,如图11所示。Windows 2003和XP用户必须下载安装RDP 6.0客户端,而Vista则差不多具备了正确的客户端。在XP上,你还需要在你运行MSTSC命令之前打开“运行”。 图

5、11输入服务器的名字,要注意到那个初始过程应该是发生在LAN上的。例如,我们要进入一台名叫“jim-PC”RDP主机,如图12所示。这并不是一个完全合格的名称,因此目前它只能在同一个子网的LAN上工作。在此,能够将一个重新定向的条目输入到指向一个IP或动态DNS地址的主机文件中,如此你就能够访问“jim-PC”或任何你的机器在互联网上的名称。但现在,我们仅仅是先谈一下快速局域网。 图12接下来,你必须展开“选项”,如图13所示。 图13在如图14所示的“显示”选项卡中,设置你喜爱的显示选项。图14如图15所示,在“本地资源”选项卡中,你能够设定你想要的声音、打印机或者是剪贴板的工作。 图15在

6、“程序”选项卡中,你能够设定任何你想要在连接时自动启动的程序。 图16现在,你能够在“经验”选项卡中设置你想要远程桌面看起来是什么模样。你所添加的特性越多,所占用的带宽也越多。 图17在“高级”选项卡中,你能够设置RDP客户端在身份验证失败时向你发出警告以证明它的真实性。如此做能够在有黑客侵入你的连接时,你不致将用户证书拱手奉上。 图18点击“设置”,你就能够配置如图19所示的选项。在此,我们的设置是选择“不使用TS网关服务器”。 图19在你点击确定之后,请确保你返回到“常规”选项卡中,并点击“另存为”来保存你的登录设置文件。否则,在下一次,你还必须将以上的过程重复一遍。你能够将文件保存在桌面

7、上以便更容易地访问到。现在,点击“连接”,你就会被提示输入用户名和密码。 图20第一次连接的时候,你会被警示讲那个服务器目前依旧不可信任的。要改变那个情况,并使它能够受信,能够点击查看证书按钮。 正如你在图21中所看到的那样,Vista RDP主机签发的证书的有效期是六个月。点击“安装证书”按钮,将其添加到CTL中。 图21这时,证书导入向导会被打开,点击“下一步”。 图22选择“将所有证书放入下列存储”,并点击“扫瞄”按钮,如图23所示。 图23将“显示物理存储区”前的钩选框打钩,并选中“本地计算机”。 图24回到证书存储屏幕,如图25所示,点击“下一步”。 图25要完成导入过程,只需要点击

8、“完成”按钮,如图26所示。 图26接着你会看到导入成功的提示,点击“确定”即可。 图27现在,你将能够安全地连接到Vista的RDP主机,但更重要的是,以后连接到jim-PC都可不能出现任何的警示标志甚至是密码提示。它只会以安全的方式进行连接,而任何警示标志都一定会引起你以鉴定的眼光去查看。当你尝试通过IP地址或公共互联网上的动态DNS条目连接到那个主机上时会发生什么呢?假如你尝试连接的主机名不是你之前所生成的证书的名称,这时你就会看到一个警示,但你能够设定它总是连接,只需要设定它在下一次连接到这台计算机时不再提示即可。但仅仅这么做依旧不够的,接着你就会看到又出现的警示中会告诉你名称不匹配,

9、证书上的服务器名也是有错误的。但这并不是件糟糕的事,你能够查看那个证书,它会告诉你是为“jim-PC”而设的,且是能够信任的。你看到那个警示仅仅是因为RDP客户端会将你所连接的计算机与证书上的计算机的名字进行比照。假如我选用ip地址来进行连接,那么它就会提示我与jim-PC是不匹配的。由于我是通过IP地址或是互联网上公共解析的DNS名来进行连接,而证书目前依旧有效的,因此我明白我并没有受到欺骗。现在我能够放心地选择“确定”使它在任何时候都能够进行连接。为了幸免今后再出现如此的错误,我需要编辑我的本地主机文件,将IP或DNS名称描绘为“jim-PC”。然而,假如有黑客传递给你伪造的证书那应该如何办呢?假如是如此的话,你不仅会被尽是名称不匹配,证书也会被告知不是来自可信任的地点。如此的话,你就应该检查你的证书安装过程,警惕有些攻击者可能在试图欺骗你。现在你应该选择不去连接到服务器。假如你仍然选择总是连接,你就像黑客暴露了你的证书,他们专门快就会对你进行词典式攻击而窃取你的密码。这一切看起来大概是个有些复杂的过程,只是为了在进行一次RDP连接时不出现任何警示,但这是一个有效的方法能够进行安全同时可信任的远程连接。幸运的是,你只需要做这些情况一次,之后的连接就能保证安全且没任何苦恼。不管你是

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论