第二种方法:
右键我的电脑--属性--远程,勾选“允许用户远程登陆到服务器”。
或在注册表中找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server。
然后在右栏中找到 fDenyTSConnections 键。
双击打开后将该键值修改为0。 点击“确定”按钮,最后关闭注册表编辑器。
"端口"是英文port的意译,可以认为是设备与外界通讯交流的出口。端口可分为虚拟端口和物理端口,其中虚拟端口指计算机内部或交换机路由器内的端口,不可见。
例如计算机中的80端口、21端口、23端口等。物理端口又称为接口,是可见端口,计算机背板的RJ45网口,交换机路由器集线器等RJ45端口。电话使用RJ11插口也属于物理端口的范畴。
硬件端口
CPU通过接口寄存器或特定电路与外设进行数据传送,这些寄存器或特定电路称之为端口。
其中硬件领域的端口又称接口,如:并行端口、串行端口等。
网络端口
在网络技术中,端口(Port)有好几种意思。集线器、交换机、路由器的端口指的是连接其他网络设备的接口,如RJ-45端口、Serial端口等。我们 这里所指的端口不是指物理意义上的端口,而是特指TCP/IP协议中的端口,是逻辑意义上的端口。
软件端口
缓冲区。
更改注册表即可。
由于Windows远程桌面默认使用的是“3389”端口,存在一定安全隐患,我们需要对注册表进行一定更改,以保证系统安全。按住“WIN+R”快捷键,输入“regedit”打开注册表。
找到注册表路径“[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp”。
在右侧找到并双击“PortNumber”,选择“十进制端口”将数值更改为“2021”,此处的“2021”即为更改后的端口号。
更改端口注意
使用“mstsc”进行远程访问时,在计算机输入框内输入“10.0.0.10:2021”,确定后,若出现如下错误,表明远程计算机开启了防火墙,此时我们可以关闭防火墙(步骤略)或者新建一条规则,让“2021”端口可以正常访问。
这个端口,建议还是修改一下为好,最好改大一点,这样安全性会高一点,但如果面对高手级攻击,就没有用了。
那CMD状态下输入netstat -an 是否有3389的列表呢?1、服务器在内网。
2、做了tcp/ip筛选。
先执行下面cmd命令:
cmd /c regedit -e c:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip,导出注册表里关于TCP/IP筛选的第一处
cmd /c regedit -e c:\2.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip,导出注册表里关于TCP/IP筛选的第二处
cmd /c regedit -e c:\3.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip",导出注册表里关于TCP/IP筛选的第三处
然后回到c盘1.reg,2.reg,3.reg,把1.reg,2.reg,3.reg下载回来到自己的硬盘里面编辑一下,找到 EnableSecurityFilters这个字段看看dword后面的键值是否为00000000,如果为00000001就说明管理员做了tcp/ip筛选,我们只要把1改成0就行了,2.reg 和3.reg进行一样的修改。
3、做了ip安全策略。
执行cmd命令: cmd /c net stop policyagent 将IPSEC Services服务停了它。再连3389。
4、管理员设置的终端登陆权限只有指定的用户可以。
5、防火墙。
打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\ Wds\rdpwd\Tds\tcp,看见PortNamber值了吗?其默认值是3389,是否存在,或者是否被修改了? 再打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDPTcp,看看PortNumber的值,默认是3389,看是否被修改?