Remote Desktop Protocol(RDP)

远程桌面是方便windows服务器管理员对服务器进行基于图形界面的远程管理. 远程桌面是基于RDP(Remote Desktop Protocol 远程桌面协议)的。
1.概念
远程桌面协议 (RDP) 是一个多通道(multi-channel)的协议, 让使用者(所在计算机称为用户端或'本地计算机')连上提供微软终端机服务的计算机(称为服务端或'远程计算机'). 大部分的Windows版本都有用户端所需软件. 有些其他操作系统也有这些用户端软件, 例如Linux, FreeBSD, Mac OS X. 服务端计算机方面, 则听取送到TCP port 3389的数据.
RDP 的设计建构于 ITU T.share 协议 (又称为 T.128), 发展以来各个版本大致为
Version 4.0 : 这是第一个版本. 随同终端机服务(Terminal Services) 出现在 Windows NT 4.0 Server, Terminal Server Edition.
Version 5.0 : 由Windows 2000 Server 提供. 加入了许多新功能, 包括打印到用户端打印机, 针对网络带宽使用的改进等等.
Version 5.1 : 由Windows XP Professional提供. 支持24位颜色显示及声音的支持.
Version 5.2 : 由Windows Server 2003提供, 包括了console mode connections, session directory, 以及用户端资源的引用. Windows CE 5.0及6.0均有这个版本的用户端部分. (Windows CE 没有作为服务端的功能)
Version 6.0 : 这是最新的版本, 必须有Windows Vista 或 Windows Server 2008. 包括许多重大改进, 最值得注意的是可以从远程使用单一应用程序, 而非整个桌面; 以及32位颜色显示的支持.

2.功能
多种显示支持, 包括8, 15, 16, 24, 32位色.
128位加密, 使用RC4加密算法 (此为内定的加密方式; 比较旧版的用户端可能使用较弱的加密强度).
支持 TLS (Transport Layer Security) (前身为SSL).
声音转向(redirection)支持, 使用者可以在远程计算机执行有声音的应用程序, 但是将声音导引至用户端计算机来听.
文件系统转向支持, 使用者可在使用远程计算机的过程中, 引用本地(用户端)计算机上的文件系统.
打印机转向支持, 在使用远程计算机时, 可以使用本地(用户端)计算机上的打印机输出, 包括直接连在用户端计算机的打印机或网络共享打印机.
通讯端口转向支持, 远程计算机上的应用程序可以使用本地(用户端)计算机上的序列端口或平行端口.
Windows 的剪贴板数据可以在远程及本地计算机之间互通..

3.优点
与远程桌面协议兼容的用户端可在多种操作系统上执行, 许多Linux系统上甚至将RDP用户端功能列为内核功能之一. 此外, 使用者也不一定要有宽带网络才能连上他们的远程计算机桌面, RDP即使在56K拨接网络下, 都还可以提供每秒更新五到六个画面的效果.

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
RDPRemote Desktop Protocol)终端用户权限的管理和设置工具,用于管理和设置Windows远程桌面连接的用户权限,有效防止RDP远程连接过程的用户权限漏洞。 具体功能如下: 1、禁止关机、注销、禁用命令行、任务管理器、控制面板等。 2、设置用户帐号的登录时间限制,过期时间限制。例如只允许周一至周五的9:00~18:00登录。 3、隐藏或禁用磁盘内容,只允许运行特定的应用程序或禁止运行指定的应用程序。 该软件需要 Microsoft .NET Framework 2.0 运行环境。 Windows再爆超高危漏洞 黑客一个指令看光用户隐私 3月13日晚间,微软发布了今年3月份的安全公告,共更新了6个漏洞。其一个名为MS12-020的漏洞为超高危漏洞,黑客可利用该漏洞特别构造RDP协议包来远程控制用户电脑或服务器,该漏洞影响Windows XP、Vista、2003、win7和2008等主流操作系统。考虑到远程桌面服务在系统默认打开,大量用户正在使用此服务,瑞星特此发布紧急提示,告知用户尽快安装此漏洞补丁。目前,瑞星安全助手(http://tool.ikaka.com/)已经对此次微软更新的漏洞列表提供了自动安装修复功能据介绍,MS12-020漏洞存在于Windows的远程桌面协议,如果攻击者向开启远程桌面的计算机发送一个特别构造的RDP协议包请求,那么就能对其进行远程代码执行,也就是通常上说的可对电脑进行远程控制。 瑞星安全专家表示,与以往黑客通过病毒来实现对用户电脑控制的方式不同,此次漏洞导致黑客只需要发送一个协议数据包,便可以获得未安装此漏洞补丁电脑的本地最高权限,进而获取用户电脑上存储的所有资料。用户虽然可以通过关闭远程桌面服务来暂时避免受攻击,但最彻底的解决办法仍是第一时间安装微软的相关漏洞补丁。 附: 微软2012年3月份安全公告地址:http://technet.microsoft.com/en-us/security/bulletin/ms12-mar MS12-020漏洞说明:http://technet.microsoft.com/en-us/security/bulletin/ms12-020 解决方案,可以通过RDP终端安全设置工具 搞定安全问题!

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值