1.3.1 配置Windows Server防火墙和远程桌面安全
·
文章目录
一、试题及考试说明
某公司的一台服务器开放了远程桌面服务,方便对它进行远程管理,作为网络安全防护人员,需要对该服务器进行安全配置,要求:
- 创建普通用户user1,设置密码为Pass@123,禁止该用户本地登录,授权其可以进行远程桌面连接,但不能远程关机,并设置远程桌面连接的时间限制为10分钟。
- 改变远程桌面连接服务的端口为6666,并配置Windows系统自带防火墙,建立入站规则(以端口号命名规则),允许通过该端口进行远程桌面连接。
二、操作步骤
1. 对用户user1进行如下相关配置:
1.1 创建用户(user1/Pass@123)使之隶属于Remote Desktop Users组
计算机管理 → 本地用户和组 → 用户 → 新建用户user1 → 加入Remote Desktop Users组

1.2 配置组策略,禁止user1账户本地登录(编辑完组策略,本地安全策略同时生效)
组策略编辑器 → 计算机配置 → Windows设置 → 安全设置 → 本地策略 → 用户权限分配 → 拒绝本地登陆

1.3 授权其可以进行远程桌面连接,取消账户远程关机权限
组策略编辑器 → 计算机配置 → Windows设置 → 安全设置 → 本地策略 → 用户权限分配 → 从远程系统强制关机
1.4 设置远程桌面连接的时间限制为10分钟
组策略编辑器 → 计算机配置 → 管理模板 → Windows组件 → 远程桌面服务 → 远程桌面会话主机 → 会话时间限制 → 设置活动的远程桌面服务会话时间限制
2. 对Windows远程桌面服务进行如下相关配置:
2.1 修改注册表,将3389端口为新的端口6666
开始 → 运行 → ‘regedit’,打开 “注册表编辑器”,在注册表编辑器中进行设置
注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Terminal Server \WinStations\RDP-Tcp,将PortNumber的值(默认是3389)修改成6666(注意右侧基数 选择十进制)

2.2 在服务中重启remote desktop service服务

命令:netstat -ano | findstr :6666
看到 6666 端口处于 LISTENING 状态,就说明:
RDP 服务已经不再监听 3389;
现在是在 6666 上监听;
配置修改成功 ✅。
2.3 新建防火墙入站规则允许对该端口的访问
开始 → 运行 → ‘wf.msc’,打开 “高级防火墙”,在高级Windows防火墙中进行设置
更多推荐






所有评论(0)