IT专家网评论】为了提高Windows Server 2008系统的管理与控制效率,许多有经验的网络管理员都喜欢使用远程桌面连接功能,来对该系统进行远程控制;不过,远程桌面连接虽然能够给我们带来方便,但是也容易被攻击者偷窥利用。为了既能高效控制Windows Server 2008系统,又能保证开启的远程桌面功能不会被非法利用,我们需要对Windows Server 2008系统的远程桌面连接设置进行深入挖掘。
  1、善用注销,保持远程连接通畅
  在默认状态下,Windows Server 2008服务器在远程桌面配置模式状态下,最多只允许两个用户与之建立远程控制连接。在这种情形下,当我们以远程桌面连接方式登录进该服务器系统,并对该服务器系统进行适当控制后,如果简单地关闭远程桌面连接窗口的话,此次远程桌面连接只是暂时处于断开状态,该连接仍然会消耗Windows Server 2008服务器的系统资源,占用该系统的远程连接数量。这个时候,要是有其他的网络管理员尝试通过远程桌面连接方式,登录到Windows Server 2008服务器系统时,对应系统就会弹出提示说用户连接数量由于超过授权数量而不能正常登录,那么远程连接就无法保持正常通畅状态。为了让远程桌面连接始终通畅,我们应该在完成远程控制操作后,善于对Windows Server 2008服务器系统执行注
销用户操作,以便强行关闭该用户连接运行的所有应用程序,并且强制结束该用户连接运行的所有前台进程,那样一来其他用户日后就能很顺畅地与该服务器系统建立远程桌面连接了。要注销某个用户的远程桌面连接时,我们可以按照下面的操作步骤来进行:
  首先以系统管理员权限登录进入Windows Server 2008服务器系统,依次单击开始”/“运行命令,在弹出的系统运行对话框中,输入字符串命令“cmd”,单击回车键后,将系统工作状态切换到DOS命令行界面;
 
  图1 查看远程登入用户名
  其次在该界面的命令行中输入“quser”字符串命令,单击回车键后,从返回的如图1所示结果界面中,我们会看到所有远程连接的用户名、会话名、连接标识等信息,记录下某个目标用户的连接标识;例如,要是我们想注销aaa用户的远程连接时,先到aaa用户的连接标识,假设该连接标识为3时,我们只要在DOS命令行界面中执行“logoff 3”字符串命令,Windows Server 2008服务器系统就会强迫aaa用户从对应系统中注销了,此时该用户占用的远程连接就被释放出来,日后其他人就能顺利与Windows Server 2008服务器系统建立远程桌面连接了。
当然,要注销某个用户的远程桌面连接操作时,我们也可以在Windows Server 2008服务器系统本地,打开对应系统的任务管理器窗口,单击该窗口中的用户标签,并在对应标签设置页面中选中目标用户账号名称,同时用鼠标右键单击该账号名称,再执行快捷菜单中的注销命令就可以了。
2、限制数量,确保远程连接高效
  很多人为了方便管理Windows Server 2008服务器系统,往往会将该系统的远程桌面连接数量设置得很大;殊不知,每一个远程桌面连接都需要耗费Windows Server 2008服务器系统资源,一旦同时建立的远程连接数量比较多时,那么windowsserver能日常用吗Windows Server 2008服务器系统的反应就比较迟钝,这样一来每一个远程桌面连接的反应自然也就迟钝了,此时自然也就不能高效进行远程控制操作了。为了确保远程桌面连接始终高效,我们可以对Windows Server 2008服务器系统允许建立的远程连接数量进行适当限制,下面就是具体的限制步骤:
  首先打开Windows Server 2008服务器系统的开始菜单,从中依次点选/“设置”/“控制面板命令,在弹出的系统控制面板窗口中,用鼠标双击管理工具图表,再从系统管理工具列表窗口中依次双击终端服务终端服务配置选项,弹出系统终端服务配置界面;
  其次在终端服务配置界面的左侧位置处单击授权诊断节点选项,选中在对应该分支选项的右侧显示区中的“RDP-Tcp”选项,并用鼠标右键单击“RDP-Tcp”选项,再点选快捷菜单中的属性命令,进入到“RDP-Tcp”选项设置界面;
  点选“RDP-Tcp”选项设置界面中的网络适配器选项卡,在对应的选项设置页面中,将最大连接数参数修改为适当的数值,该数值通常需要根据服务器系统的硬件性能来设置,一般情
况下我们可以将该数值设置为“5”以下,最后单击确定按钮执行设置保存操作。
 
  图2 修改注册表限制远程连接数量
  要是我们对系统注册表比较熟悉的话,也可以通过修改系统相关键值的方法,来限制Windows Server 2008服务器系统的远程桌面连接数量;我们可以打开对应系统的开始菜单,从中点选运行命令,在弹出的系统运行对话框中输入字符串命令“regedit”,单击回车键
后,进入系统注册表控制台窗口;展开该控制台窗口中的“HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services”注册表子项(如图2所示),在目标注册表子项下面创建好“MaxInstanceCount”双字节值,同时将该键值数值调整为“10”,最后单击确定按钮保存好上述设置操作。
3、巧选版本,控制远程连接安全
  很多时候,当我们尝试从普通版本的计算机系统中远程连接Windows Server 2008服务器系统时,会发现即使在网络连接正常、并且使用了正确的登录帐号的情况下,也无法通过远程桌面连接控制目标服务器系统,出现这种奇怪的故障,究竟是怎么回事呢?其实这种现象在远程控制Windows Server 2008服务器系统的过程中经常容易出现,出现这种现象的原因主要是目标服务器系统对远程连接的客户端系统版本进行了限制,在默认状态下只有Windows VistaWindows Server 2008等版本的计算机系统才有资格与目标服务器系统建立远程桌面连接,而其他系统是不能通过远程桌面来连接Windows Server 2008服务器系统的。
  很明显,从安全角度考虑,我们应该对客户端系统的版本进行合适限制,确保只有类似Win
dows Vista这样安全性能比较高的客户端系统,才能使用远程桌面连接功能,下面是选用合适系统版本的具体操作步骤:
  首先打开Windows Server 2008服务器系统的开始菜单,从中依次点选设置控制面板命令,在弹出的系统控制面板窗口中逐一点击系统和维护系统选项,打开系统管理窗口,单击该窗口左侧列表中的远程设置选项,进入系统属性界面的远程标签设置页面;
 
  图3 远程桌面连接规则
  其次在该标签设置页面中,我们会发现Windows Server 2008服务器系统为用户提供了两个重要的功能选项,一个选项是允许运行任意版本远程桌面的计算机连接(较不安全)”(如图3所示),还有一个是只允许运行带网络身份验证的远程桌面的计算机连接(更安全)”;如果选择了前面的选项,那么Windows Server 2008服务器系统的安全性是很难得到保证的,毕竟该选项会允许任意版本的系统与目标服务器系统建立远程桌面连接。为此,我们需要选中只允许运行带网络身份验证的远程桌面的计算机连接(更安全)”,以便限制只有Windows Vista以上版本系统才能与目标服务器系统建立远程桌面连接;选择好合适版本选项后,再单击对应设置窗口中的确定按钮执行设置保存操作。
4、修改端口,谨防非法远程连接
  一旦启用了Windows Server 2008服务器系统的远程桌面连接功能后,在默认状态下,对应该系统的3389端口会被自动开启;但由于该端口很容易被人非法利用,出于安全考虑,我们应该为Windows Server 2008服务器系统设置一个陌生的远程桌面连接端口;要修改远程桌面连接端口时,我们应该按照如下步骤来操作:
  首先在Windows Server 2008服务器系统桌面上依次单击开始”/“运行命令,在弹出的系统运行对话框中,输入字符串命令“regedit”,单击回车键后,打开对应系统的注册表编辑界面;
  其次在该编辑界面左侧位置处,展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp注册表分支选项,在目标分支下面双击PortNumber键值,打开PortNumber键值的数值设置窗口,在其中输入新的端口号码,例如要将新的远程桌面连接端口号码设置成8866时,我们只要选中对应窗口中的十进制选项,同时将“8866”数字填写在数值文本框中(如图4所示),最后单击确定按钮保存好上述设置操作。
 
  图4 为远程连接限制端口号
  日后,当我们再次使用远程桌面连接功能与目标服务器系统建立远程控制连接时,必须在目标服务器主机后面添加上新的远程连接端口号码,这样才能成功连接到目标服务器系统上,那些不知道新远程桌面端口号码的用户是不能随便与Windows Server 2008服务器系统建立远程桌面连接的。
5、调整服务,恢复远程桌面功能
  有的时候,我们打开Windows Server 2008服务器系统的开始菜单,竟然不到远程桌面连接功能选项,如此一来我们就不能正常利用该功能来对局网中的其他服务器系统进行远程控制操作,那么该如何恢复对应系统的远程桌面功能呢?一般来说,远程桌面连接功能选项从系统的开始菜单中消失,多半是Windows Server 2008服务器系统的Terminal Services”服务被意外关闭引起的,我们只要按照下面的操作,将Terminal Services服务的运行状态恢复正常就能解决问题了:
  首先右击Windows Server 2008服务器系统桌面中的我的电脑图标,点选右键菜单中的
命令,从弹出的计算机管理窗口中逐一点选服务和应用程序服务功能选项,再从服务分支下面到“Terminal Services”系统服务;