Articles of rdp

无法远程连接到Windows Server 2008 R2

我有一台运行Windows Server 2008 R2的新Dell R710服务器。 我是其中一个4 nicbuild立,其余的没有被使用。 我已经成功地给它一个IP地址,networking掩码和DNS服务器。 我可以从networking的任何其他位置ping和解决这台机器。 但是,当我尝试通过RDP连接到它时,它做了几件事情: 1)它可能只是彻底拒绝我的消息,“这台计算机无法连接到远程计算机,请尝试再次连接。 2)它可能连接我,让我select我想login的帐户作为…但是,当你select一个帐户,然后你收到#1相同的消息3)它可能实际上允许你连接,但只为大约1分钟,然后您收到相同的消息,并closures您的会话。 我已经configuration了防火墙服务,以允许RDP通过域networking连接。 这没有任何明显的效果。 我现在已经禁用了所有3个networking的防火墙,甚至停止了Windows防火墙服务。 我仍然有同样的问题。 我是Server 2008 R2的新手,事情有很大的不同。 请给我任何build议,你可以在如何解决这个问题和/或任何其他疑难杂症,肯定会来我的方式。 2003年 – > 2008年的学习曲线似乎陡峭。 谢谢 更新#1:即使从服务器访问networking资源(文件共享),我似乎也断开连接。 这是一个戴尔R710有4个nics。 我只有一个连接和configuration。 我会认为这些连接不需要全部build立,但也许我错了? 更新#2:当我导航到R710服务器上的默认pipe理共享时,会发生同样的情况。 当我从一个目录浏览到另一个目录时,大约有50%的时间,我收到了同样的信息,如下面的评论所述:“计算机无法连接到远程计算机,请尝试再次连接,如果问题仍然存在,请联系店主远程计算机或您的networkingpipe理员“。 如果我继续尝试相同的目录,最终我进来。这是一种智能防火墙服务? 更新#3:我下载了最新的Broadcom Nexxtreme II驱动程序,用于64位2008年的胜利。Windows告诉我,我的驱动程序是最新的。 我也只testing了从2008服务器到我的XP SP3工作站的RDP,它工作正常。 我认为在这一点上,networking运行良好。 我也有几个可以在两个方向上访问的文件共享。 我觉得这一定是防火墙问题,但是当我closures所有的防火墙进行testing时,也会出现同样的症状。 任何人有更多的build议?

通过winbox防止RDP在mikrotik路由器上login蛮力

大师, 我需要帮助,如何configuration我们的路由器来阻止RDP蛮力攻击 我想设置我们的路由器只允许从指定的国家(我们指定的IP范围)的RDP连接,另外我需要设置路由器阻止(ips黑名单)并暴力破坏attepmst到指定的端口号。 我尝试通过将ftp端口更改为rdp端口来进行设置。 http://wiki.mikrotik.com/wiki/Bruteforce_login_prevention_%28FTP_%26_SSH 任何build议tnx。 H 当前configuration: 我尝试通过Winboxconfiguration路由器。 我设置了一些NAT规则(从dyndns到本地地址,rdp端口) 在过滤规则选项卡中: 我不知道这个configuration应该做的伎俩?! 内容文字“530login不正确”是否适合RDP连接? 因为在教程中用于过滤FTP连接。 如何设置路由器允许来自指定IP范围的RDP尝试? 谢谢 //新的configuration

只允许通过VPN的RDP

我只想通过VPN连接来允许3389端口(RDP),而不是正常的。 我怎样才能做到这一点? 我已经在Mikrotik中configuration了VPN服务器。 我已通过防火墙filter阻止除http和https之外的所有stream量。 我通过过滤规则允许3389,现在其他系统(我们networking之外)能够对我们的Intranet系统执行RDP,而不pipeVPN。 我的意思是笔记本电脑(我们networking之外的客户端)可以使用/不使用VPN客户端来执行RDP。 我需要客户端连接到Mikrotik的VPN服务器然后做RDP到Intranet系统,否则断开连接。 如何通过VPN阻止除RDP之外的其他RDP连接? Right Now: ——– pptp tunnel ———— ———- | | ============ | | | | |laptop | ————– | Mikrotik |——-| system A | | | ============ | | | | | | ————– | router |——-| | ——– | | ———- ———— I want : ——– pptp […]

迁移到瘦客户端和虚拟机

我正在寻找将20名内部研究人员从他们当前的XP工作站迁移到连接到局域网中运行的虚拟机的瘦客户端。 我打算使用基于Linux的客户端操作系统的惠普瘦客户端,后端将是运行Server 2008标准版的戴尔机架服务器。 与Hyper-V。 在与我们的软件人员交谈之后,似乎我们必须为我们的用户购买RDS cals,在客户端购买VECD许可证。 我们目前有每个人的XP许可证,我讨厌把这些扔掉。 我能不能只设置20个XP虚拟机(使用我们现有的XP许可证),还是使用RDS更好? 这种许可模式对我来说是新的,所以任何和所有的帮助,非常感谢。

如何在shell脚本中编码rdesktop密码参数?

我可以连接这个脚本从Linux到Windows RDP会话: #!/bin/bash /usr/bin/rdesktop -N -xm -u Administrator -p secret123 -d DOMAIN1 127.0.0.1:33891 (远程Windows服务器的rdp端口安全地通过本地主机上的端口33891) 但是这个脚本不能正确地传输密码: #!/bin/bash /usr/bin/rdesktop -N -xm -u Administrator -p #secret$123# -d DOMAIN2 127.0.0.1:33892 我该如何编码密码中的特殊字符? 我也想知道,如果我select/ bin / sh作为脚本的shell是否会有所作为。 编辑: 我发现这个作品: \ #secret \ $ 123 \#

仅将RDP侦听器绑定到127.0.0.1

我试图将远程桌面侦听器绑定到Windows Server 2003 Enterprise上的127.0.0.1。 我试过tscc.msc,但它只能让你select一个特定的物理适配器。 此外,通过快速浏览HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp我找不到任何设置,似乎做的伎俩。 毕竟这是不可能的吗?

是否可以创build一个RDP会话,而无需通过RDP客户端连接到terminal服务器?

澄清,我想要的是在服务器上创build一个RDP会话,而不必打开RDP客户端,并连接到服务器上的端口3389并login。我想在启动时创build此RDP会话并运行一个GUI应用程序。 (旁注:我听说过srvany,除了我需要通过AutoIt脚本来控制GUI应用程序,我不认为这可行。) 有什么方法可以做我想找的? 我知道我想要的可能是Linux,因为我可以创build任意数量的X11会话。 有没有这样的Windows? 这是在terminal服务器上,如果这是相关的。

瘦客户端支持双显示器

我正在做一个可行性研究,将我们的30位内部研究人员从台式机转移到瘦客户端。 我面临的问题(其中包括)是我们的研究人员已经习惯了双显示器。 任何人都可以build议一个好的瘦客户端,这将允许双监视器? 其他我感兴趣的特性是无风扇,低成本,无盘/闪存。 在加拿大有分销商的公司是一个优点。 责任是屁股疼痛。 还有操作系统的问题。 我们的networking主要由Windows(2003,2000,XP)组成,用户将使用RDP连接到terminal服务器。 我应该使用Windows的embedded式版本吗? 剥离XP? 我并不反对Linux,如果RDP支持能够很容易地集成到AD环境中,那么我们会乐意走这条路。 在此先感谢您的答案! 如果我忘记了一些细节,我会在这里发布更多信息。

openVAS – Microsoft RDP服务器私钥信息泄漏漏洞 – 虚警?

我在Windows Server 2008 R2上执行了openVAS扫描,并获得了一个称为Microsoft RDP Server Private Key Information Disclosure Vulnerability的高威胁级别漏洞的报告。 远程攻击者可以执行man-in-the-middle攻击来获得对RDP会话的访问权限。 受影响的软件是Microsoft RDP 5.2及以下。 我的服务器使用RDP 7.1,这个报警是虚惊吗? 安全顾问页面说:解决scheme状态未打补丁,没有补救措施… 参考 http://secunia.com/advisories/15605/ http://xforce.iss.net/xforce/xfdb/21954/ http://www.oxid.it/downloads/rdp-gbu.pdf CVE: CVE-2005-1794 BID:13818

在NAT后面的多台Windows机器上访问远程桌面

我们公司有多个运行在NAT防火墙后面的Windows服务器。 我们想为这些机器提供远程桌面访问给我们的用户。 其中一个解决scheme是通过端口转发。 我们可以设置RDP在特定的端口上运行,并从防火墙转发该端口。 但是,这在防火墙上打开了很多端口,我们不想使用这个策略。 我正在考虑是否有类似于ssh网关的解决scheme。 ( 有没有基于名称的虚拟主机SSH反向代理? ) 有没有其他解决scheme。 谢谢