常用命令:Windows登录相关

本文介绍了Windows系统中关于登录的四个关键配置:包括RDP-tcp安全层设置为0x0以记录登录源IP,UserAuthentication设为0x0同样用于记录登录信息,以及登录成功和失败的审核策略与登录日志服务的开启状态。这些设置对于系统管理和安全监控至关重要。
摘要由CSDN通过智能技术生成

1. 登录认证:设置RDP-tcp安全层为0x0,记录登录源IP。(镜像系统默认为0x1)

查询:
reg query "HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v SecurityLayer
设置:
reg add "HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v SecurityLayer /t REG_DWORD /d 0x0 /f

   
2. 登录认证:设置UserAuthentication为0x0,记录登录源IP。(镜像系统默认为0x1)   

查询:
reg query "HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v UserAuthentication
设置:
reg add "HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v UserAuthentication /t REG_DWORD /d 0x0 /f


3. 登录审计:开启登录成功和失败审核策略。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值