Mstsc
-
Mstsc
mstsc 是 Microsoft 远程桌面连接的缩写,是 Windows 操作系统中内置的远程桌面连接工具。通过 mstsc,用户可以远程访问其他计算机或服务器,并在远程计算机上执行操作。该程序主要基于远程桌面协议(rdp)实现,通过使用tcp/ip网络通信协议,将本地计算机的桌面数据传输到远程计算机,并在远程计算机上显示。
mstsc主要由客户端和服务端两部分组成。在客户端上,用户可以通过输入计算机的ip地址或主机名来建立与远程计算机的连接。在建立连接后,客户端会与服务器段进行交互,通过rdp协议传输桌面数据,并将用户的输入动作传输到远程计算机上。
在使用mstsc进行远程桌面连接时,会涉及到一些安全性问题。为了确保数据传输的安全性,mstsc使用了加密技术对传输的数据进行保护,防止数据被黑客窃取或篡改。此外,mstsc还支持虚拟专用网络(vpn)连接,通过建立安全的vpn隧道,可以提高数据传输的安全性。
远程桌面协议(rdp):
- 功能:RDP允许用户通过网络远程连接到另一台运行Windows操作系统的计算机,以便访问其桌面、文件和应用程序,并进行操作。
- 安全性:RDP提供了加密通信,确保数据在传输过程中的安全性。用户需要提供凭据才能远程连接到目标计算机。
- 端口:默认情况下,RDP使用TCP端口3389。在远程连接之前,目标计算机必须允许传入的连接,并且3389端口必须在防火墙中打开。
- 性能:RDP具有良好的性能,可以提供流畅的远程桌面体验,即使在较慢的网络连接下也能工作良好。
-
打开允许远程桌面连接
打开系统属性,打开远程设置,选择允许远程连接到此计算机,如果勾选仅允许运行使用网络级别身份验证的远程桌面的计算机连接,域控制器会验证提供的凭据是否与存储在域数据库中的信息匹配,这有助于确保只有经过授权的用户才能访问远程计算机,提高了系统的安全性
-
打开mstsc方式
1、按win+r,输入mstsc
2、打开命令提示符,输入mstsc
3、在桌面搜索框搜索远程桌面连接或者mstsc
4、在C:\Windows\System32中找到mstsc.exe双击
-
进行连接
打开mstsc之后,输入ip或主机名和端口,点击连接,之后输入用户名和密码即可。可勾选保存凭据
还可以将连接设置进行另存为,另存为之后会有一个rdp文件,下次连接直接双击就会进行连接,也可以打开之前保存的rdp文件进行连接
-
相关配置
-
显示
-
在显示设置中可以调整连接之后会话框的大小,如果勾选将我的所有监视器用于远程会话,那么如果在本地计算机上有多个显示器,可以选择此选项以利用所有显示器来显示远程桌面会话,这样可以在多个屏幕上同时查看和操作远程会话中的内容
还可以选择颜色深度和是否在全屏显示时显示连接栏,如果设置不显示,那么在进入远程界面几秒后连接栏就会消失。想要调出连接栏以关闭远程,就得用快捷键,可以使用CTRL+shift+esc掉出任务管理器进行断开连接
-
本地资源
-
远程音频
可以设置远程音频在哪里进行播放和远程音频是否录制
键盘
可以选择在哪台计算机上应用windows组合键
本地设备和资源
可以选择要在远程会话中使用的这台计算机上的设备和资源,默认剪贴板是开启的,远程计算机和本地计算机共享剪切板,可以复制文字、文件等。
另外还可以点击详细信息,里面可以进行端口、驱动器、视频捕获设备、其他支持的即插即用(PnP)设备
1、智能卡是指一种安全设备,通常用于身份验证和加密目的。可以选择共享本地计算机上的智能卡,以便在远程计算机上使用智能卡进行身份验证和安全操作。通过共享本地计算机上的智能卡,可以在远程会话中使用智能卡进行登录、数字签名、加密等操作,从而增强安全性。
2、端口指的是可以选择共享本地计算机上的串行端口(COM 端口)。通过共享本地计算机上的串行端口,可以在远程计算机上访问本地计算机上连接的串行设备,如打印机、扫描仪、条形码扫描器等。(串行端口,通常简称为 COM 端口,是一种用于在计算机系统之间传输数据的物理接口。串行端口允许计算机与外部设备(如打印机、调制解调器、扫描仪、条形码扫描器等)进行通信,通过串行传输数据一次发送一位数据)
3、驱动器,将驱动器映射到远程计算机,可以是硬盘,也可以是u盘。这样远程计算机就能直接访问本地计算机的文件。
4、视频捕获设备,可以在远程会话中使用本地计算机上连接的摄像头或视频捕获设备,例如进行视频通话或视频会议等
5、即插即用设备通常指的是可以直接插入到计算机中并且无需额外安装驱动程序的设备,例如键盘、鼠标等,可以在远程会话中使用本地计算机上连接的键盘、鼠标等设备,就好像它们是直接连接到远程计算机上一样
体验
1、选择连接速度来优化性能,可以根据网速选择适合当前网络环境的连接速度设置,根据需要在性能和视觉效果之间进行平衡,在较慢的网络上工作,选择较低的连接速度可以减少延迟并提高连接的稳定性;而在高速网络上,选择较高的连接速度可以获得更好的视觉效果和性能。
2、持久位图缓存,远程桌面会话会将绘制的位图数据存储在本地计算机上,以便在后续的远程操作中重复使用这些位图数据,从而减少数据传输量和提高性能。这样可以加快图形渲染速度并减少对网络带宽的需求。通过启用持久位图缓存,可以改善远程连接的性能,并在一定程度上减少延迟,特别是在需要频繁重绘图形或位图数据时
(位图缓存是用于存储在远程计算机上绘制的图像和位图数据的临时存储区域)
3、如果连接中断,则重新连接()
高级
1、服务器身份验证,可以选择如果服务器身份验证失败时进行的操作如连接并且不显示警告、显示警告、不连接
2、从任意位置连接,通过RD网关,可以实现在公网下直接安全远程接入内部网络,有自动检测及手动输入IP地址两种方式,点选使用这些RD网关服务器设置,输入服务器IP及选择登录方法。
如果在远程桌面连接中配置的 RD 网关服务器和后台受保护的远程计算机使用相同的凭据(用户名和密码),那么可以选中“将我的 RD 网关凭据用于远程计算机”单选框。这样,远程桌面连接将使用在 RD 网关服务器上提供的凭据来登录到后台受保护的服务器,避免重复输入凭据
RDCMan
-
RDCMan
下载:
远程桌面连接管理器 - Sysinternals | Microsoft Learn
打开RDCMan,看到菜单
文件 - 加载、保存和关闭 RDCMan 文件组
编辑 - 添加、删除和编辑服务器和组的属性。
会话 - 连接、断开连接和注销会话
视图 - 用于控制服务器树、虚拟组和工作区大小的可见性的选项
远程桌面 - 允许以分层方式访问组和服务器,类似于服务器树;主要用于隐藏服务器树时
工具 - 更改应用程序属性
帮助 - 了解 RDCMan
文件
RDCMan 中的顶级组织单位是远程桌面文件组。文件组是存储在单个物理文件中的组和/或服务器的集合。服务器不能位于组外部,组不能位于文件外部
登录凭证
可以选择从父节点继承,也可以自己填用户名,密码,域
网关设置
网关设置包含从父节点继承,使用 TS 网关服务器的选项。 网关名称、身份验证方法和本地地址绕过选项
身份验证方法:
密码身份验证:输入用户名和密码以进行身份验证
Smart Card身份验证:使用智能卡进行身份验证
允许我之后选择
连接设置
连接设置包括用于自定义会话的连接方式以及登录时发生的情况的设置。
可以指定是否应连接到控制台会话以及远程桌面连接端口。
还有一些设置允许在连接时运行程序:输入程序名称以及该程序的工作目录
负载均衡配置
远程桌面设置
可以从父节点继承,也可以设置颜色深度和连接桌面的大小
本地资源
可以从父节点继承
远程计算机声音可以本地播放、远程播放或完全禁用
Windows 组合键(例如,涉及实际 Windows 键以及 Alt+Tab 等其他特殊项的组合键)可以始终应用于客户端计算机,始终应用于远程计算机,或窗口化时应用于客户端,以及在全屏模式下应用于远程计算机
客户端驱动器、端口、打印机、智能卡和剪贴板资源可以自动共享到远程计算机。
安全设置
可以指定在建立连接之前是否需要对远程计算机进行身份验证,可以设置认证失败发出警告,验证失败不连接,验证失败连接不警告
显示设置
缩略图比例。 这指定要分配给给定服务器显示内容的缩略图单位数。 所有服务器都默认为 1。 可以更改此设置以增加重要服务器的显示内容
设置连接到的比例,不缩放,缩放适应窗口,重新连接到新的分辨率
服务器设置
包含用于服务器名称、其显示名称、父嵌套和注释的选项。 可以使用 VM 控制台连接选项通过 RDP 将 SCVMM 虚拟机连接到主机