windows server 2012r2 开启远程桌面各种问题汇总

Windows server 2012r2开启远程桌面比较麻烦,因为毕竟是服务器,更注重安全性。

问题一:如下图所示,未开启相关权限

在这里插入图片描述

解决问题一:

先进行系统高级设置,允许远程桌面连接,如下图所示
在这里插入图片描述
再开启防火墙中、接入规则中的“TCP-in”,将其启用,如下图所示
在这里插入图片描述
在这里插入图片描述
最后设置组策略,找到计算机配置----->管理模板----->网络----->网络连接----->Windows防火墙----->标准配置文件----->Windows防火墙允许入站远程桌面例外,将其启用,
在这里插入图片描述

在这里插入图片描述

问题二:如下图所示,验证凭据失败

这个问题是因为系统更新了一个补丁“CVE-2018-0886 的 CredSSP 更新”
在这里插入图片描述
这个问题有多种解决方案,下面一一列举

解决问题二方案1:添加注册表

进入注册表编辑器,找到找到路径:计算机\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System,在System文件夹内创建文件夹:\CredSSP\Parameters,然后在Parameters文件夹内,新建 DWORD(32)位值(D),文件名为 AllowEncryptionOracle,值为十六进制“2”,重启电脑。
该方法也许对普通windows系统有效,对我无效。
在这里插入图片描述
在这里插入图片描述

解决问题二:方案2:修改组策略

运行 gpedit.msc ,依次找到“计算机配置”->“管理模板”->“系统”->“凭据分配”,这里面有个“加密 Oracle 修正”,改成易受攻击。
但是在windows server 2012r2系统中看不到这一项,因此需要先更新系统,再进行设置。
在这里插入图片描述
在这里插入图片描述

解决问题二方案3:降低安全级别

这个方法适用于不涉密的服务器,谨慎使用。也就是在系统属性、远程设置中,不勾选“仅允许使用网络级别身份验证的远程桌面的计算机连接(建议)”,此方法简单有效。
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值