配置和使用远程桌面
远程桌面的用途
- 远程桌面为系统管理员对Windows Server服务器进行远程管理提供了远程访问的图形界面
- 远程桌面服务是基于C/S(Client/Server)模式的,服务器端的Windows Server需要启用远程桌面服务,客服端的计算机需要安装使用远程桌面客户端软件
启用远程桌面
-
控制面板 - 系统 - 高级系统设置 - 远程
-
远程桌面使用的是TCP/3389端口
-
默认情况下可远程桌面的用户组
- Administrators
- Remote Desktop Users
远程桌面服务
配置环境
- 虚拟机作为服务器
- 真机作为客户端
配置前的准备工作
- 确保服务器与客服端能链接(网要连通)
- 确定虚拟机的IP地址
- 关闭防火墙(这里模拟远程是为了简化操作,生产环境下,需要配置防火墙)控制面板 - 系统与安全 - 防火墙
- 在客户端做个测试
使用远程桌面连接
-
远程桌面连接的客服端程序是mstsc.exe(开始 - Windows附件 - 远程桌面连接)
-
mstsc应用程序的设置
-
计算机名与用户名
-
保存登录凭证
-
保存连接
-
显示设置
-
本地资源设置
- 可以安装第三方的远程桌面工具
- MobaXterm(作为了解)
远程桌面安全配置
- 最好不使用administrators组管理员账号连接远程桌面
- 建立一个普通用户账户登录远程桌面(开始 - Windows工具 - 计算机管理 - 本地用户和组 - 用户)
- 登录远程桌面的普通用户账户需要加入到Remote Desktop Users组(右击该用户 - 隶属于 - 添加 - 高级 - 立即查找)
- 可以使用如下两种方式实现临时切换到管理员身份
-
对要运行的程序使用右键菜单,选择“以管理员身份运行”
-
使用“runas/user : administrator命令”
- 修改远程桌面的访问端口
- 远程桌面服务的默认端口是3389,可以通过注册表修改远程桌面的访问端口
- 以管理员身份运行regedit.exe
- 修改如下选项
- 路径1:计算机
\HKEY_MACH\SYSTEM\CurrentControlGet\Control\Terminal Server\WinStations\RDP-Tcp- 修改PortNumber值为自定义端口
- 路径2:计算机
\HKEY_MACH\SYSTEM\CurrentControlGet\Control\Terminal Server\Wds\rdpwd\Tds\tcp- 修改PortNumber值为自定义端口
- 路径1:计算机
- 修改完成后,重新启动服务器
- 修改端口后,远程桌面连接客户端进行访问是需要提供端口号
- IP地址:端口号