Wishlist 0 ¥0.00

轻松玩转远程桌面

技巧一:登录信息自动保存

    在使用远程桌面时每次登录到远程计算机都会出现一个类似于WINDOWS登录的界面,我们需要输入正确的用户名和密码,那么对于经常远程控制的计算机每次都要输入非常麻烦,我们能不能让系统自动输入这些信息呢?方法是有的,步骤如下:

    第一步:启动远程桌面连接登录器,点“选项”按钮。
    第二步:在“常规”标签下我们可以看到“计算机”,“用户名”,“密码”等参数,我们按照由上到下的顺序输入远程计算机的IP地址,登录用户名和登录密码。
    第三步:将下方的“保存密码”前打上对勾。(如图1)这样以后每次连接该IP地址登录器都会自动输入第二步中设置的用户名和密码,从而实现了系统的自动登录。
图1
小提示:
    我们还可以在图1界面中的“连接设置”处选择“另存为”按钮,并将远程桌面连接的所有信息保存为一个.rdp文件,这样以后直接运行这个RDP文件就会自动使用登录器打开并连接到事先保存好的计算机地址。(如图2)
图2

技巧二:默认端口也修改

    大家应该知道远程桌面连接默认使用的端口是3389,一旦公司在服务器或路由器上将3389端口进行了封锁,我们就没有一点办法了。其实远程桌面的使用端口是可以进行修改的,我们可以修改为公司没有禁止的端口,如21或80等。这样就可以再次轻松管理远程计算机了。将3389端口修改为80端口的方法如下:

    第一步:在远程计算机(即被访问的计算机)上通过任务栏的“开始->运行->输入regedit”,打开注册表编辑器。
    第二步:在注册表中找到Hkey_local_machine\system\currentcontrolset\control\terminal server\wds\repwd\tds\tcp,将其下的portnumber值从3389修改为80,注意10进制和16进制数字的区别。
    第三步:还需要在注册表中找到hkey_local_machine\system\currentcontrolset\
control\terminal server\WINSTATIONS\RDP-TCP,将其下的portnumber值从3389修改为80,同样注意10进制和16进制数字的区别。全部修改后重新启动计算机就完成了被访问计算机上的设置。
    第四步:这样我们就可以在网络中任意一台安装了远程桌面登录器的计算机上连接刚刚设置的计算机了,使用的端口是80端口。值得注意的是在输入被访问计算机IP地址时需要使用类似ip:80的形式。(如图3)
图3

技巧三:二次远程混淆解决方法

    技巧描述:大家看到这个技巧名字可能不太明白,其实意思就是说我们从家中计算机A通过远程桌面连接到单位计算机B后,在计算机B上再使用远程桌面连接到计算机C,这就称为二次远程。

    混淆现象:家中计算机A使用ADSL上网,单位接入服务器B(外网IP为211.154.80.29,内网IP为10.82.0.29),单位内部服务器C(IP地址为10.82.0.240)。由于服务器C没有公网IP地址在家是不能直接访问的,所以要想在家能够通过远程桌面连接到服务器C进行控制就必须进行二次远程连接,即从计算机A远程连接到服务器B211.154.80.29上,再从服务器B连接到服务器C。由于采用全屏幕操作所以从B连接到服务器C上后远程桌面界面上方显示的IP地址仍为211.154.80.29,并不是10.82.0.240。这时候想将服务器C与服务器B的桌面连接断开就不行了,因为一旦点右上的关闭按钮则会关闭A与B的连接,以后再用远程桌面连接到B时界面仍是在服务器C上。如果选择注销虽然可以断开B与C的连接但刚刚登录C运行的程序会立即关闭。

    解决方法:其实有两种方法来解决这个混淆问题。
    √ 方法一:窗口法
    不使用全屏幕模式而改用窗口模式。(如图4)这样窗口的标题将显示出211.154.80.29,而窗口内显示的是正常的10.82.0.240,从而直接点窗口中10.82.0.240旁边的关闭按钮就可以断开B与C的连接了。
图4 点击看大图

    √ 方法二:隐藏浮动条法
    在使用远程桌面成功连接到远程计算机上后会在界面最上方有一个条状区域显示当前IP地址,我们点这个条状区域最左边的那个按钮就可以让条状区自动隐藏,(如图5)这样在C上使211.154.80.29浮动条自动隐藏后则真正的IP地址10.82.0.240就显示出来了,这时候直接点关闭按钮就可以断开C与B的连接了,而C上运行的程序也不会被关闭。
图5

技巧四:非管理员也玩远程桌面连接

    环境描述:大家都知道只有管理员组用户才可以通过远程桌面连接程序管理服务器,非管理员组用户是没有远程桌面使用权限的,不过笔者所在公司有专门的人负责服务器上数据库的管理工作,而本人负责只服务器的日常维护。为了提高安全数据库管理人员不是管理员组的用户而他们又需要在家中登录服务器管理数据库。这时候就涉及到非管理员组用户也要使用远程桌面连接的问题。

    WIN2000解决方法:我们通过任务栏的“开始->设置->控制面板->管理工具->终端服务配置”,在“连接”的“RDP-Tcp”属性里进行设置。(如图6)RDP-TCP属性中选择“权限”标签,通过“添加”按钮将你容许远程访问的用户组添加近来并配置相应的权限即可完成非管理员组的远程桌面访问。
图6
    WIN2003解决方法:在WIN2003中的配置相对简单,因为系统内置了一个REMOTE DESKTOP USERS组,(如图7)我们把容许远程访问的用户添加到REMOTE DESKTOP USERS组中即可完成非管理员组的远程桌面访问。
图7 点击看大图

技巧五:远程桌面也玩代理

    环境描述:由于公司处在教育网内,所以在家通过ADSL访问公司服务器速度非常慢,可是远程桌面程序选项中也没有提供设置代理服务器的地方,这时我们可以通过第三方代理工具来解决远程桌面用代理的问题。

    实现方法:远程桌面程序只能使用SOCKS代理,我们可以下载sockscap32代理程序,然后把终端连接程序加到代理列表中即可,(如图8)这样我们使用终端连接程序时就可以通过sockscap32中设置的代理连接到公司服务器了,加快了服务器的访问速度。
图8
    sockscap32小档案:
    软件版本:v 2.37            软件大小:1019 KB
    软件性质:共享软件        运行平台:Window 98/2000/NT/XP/2003

总结:
    相信每个技巧都能为各位读者带来一丝新意,其实更多的技巧需要我们在工作中去摸索去实践。下期我们为大家剖析几个长久以来一直困扰各位网络管理员使用远程桌面功能的问题。

Windows用户组权限详解

内置普通组:

Administrators 属于该administators本地组内的用户,都具备系统管理员的权限,它们拥有对这台计算机最大的控制权限,可以执行整台计算机的管理任务。内置的系统管理员帐房Administrator就是本地组的成员,而且无法将它从该组删除。 
如果这台计算机已加入域,则域的Domain Admins会自动地加入到该计算机的Administrators组内。也就是说,域上的系统管理员在这台计算机上也具备着系统管理员的权限。 

Backup OPerators 在该组内的成员,不论它们是否有权访问这台计算机中的文件夹或文件,都可以通过“开始”-“所有程序”-“附件”-“系统工具”-“备份”的途径,备份与还原这些文件夹与文件。 

Guests 该组是提供没有用户帐户,但是需要访问本地计算机内资源的用户使用,该组的成员无法永久地改变其桌面的工作环境。该组最常见的默认成员为用户帐号Guest。 

Network Configuration Operators 该组内的用户可以在客户端执行一般的网络设置任务,例如更改IP地址,但是不可以安装/删除驱动程序与服务,也不可以执行与网络服务器设置有关的任务,例如DNS服务器、DHCP服务器的设置。 

Power Users 该组内的用户具备比Users组更多的权利,但是比Administrators组拥有的权利更少一些,例如,可以: 
创建、删除、更改本地用户帐户 
创建、删除、管理本地计算机内的共享文件夹与共享打印机 
自定义系统设置,例如更改计算机时间、关闭计算机等 

Power Users 组的成员不可以更改Administrators与Backup Operators、无法夺取文件的所有权、无法备份与还原文件、无法安装删除与删除设备驱动程序、无法管理安全与审核日志。 

Remote Desktop Users 该组的成员可以通过远程计算机登录,例如,利用终端服务器从远程计算机登录。 

Users 该组员只拥有一些基本的权利,例如运行应用程序,但是他们不能修改操作系统的设置、不能更改其它用户的数据、不能关闭服务器级的计算机。 

所有添加的本地用户帐户者自动属于该组。 

如果这台计算机已经加入域,则域的Domain Users会自动地被加入到该计算机的Users组中。 

内置特殊组: 

Everone 任何一个用户都属于这个组。注意,如果Guest帐号被启用时,则给Everone这个组指派权限时必须小心,因为当一个没有帐户的用户连接计算机时,他被允许自动利用Guest帐户连接,但是因为Guest也是属于Everone组,所以他将具备Everyone所拥有的权限。 

Authenticated Users 任何一个利用有效的用户帐户连接的用户都属于这个组。建议在设置权限时,尽量针对Authenticated Users组进行设置,而不要针对Everone进行设置。 

Interactive 任何在本地登录的用户都属于这个组。 

Network 任何通过网络连接此计算机的用户都属于这个组。 

Creator Owner 文件夹、文件或打印文件等资源的创建者,就是该资源的Creator Owner(创建所有者)。不过,如果创建者是属于Administrators组内的成员,则其Creator Owner为Administrators组。 

Anonymous Logon 任何未利用有效的Windows Server 2003帐户连接的用户,都属于这个组。注意,在windows 2003内,Everone 组内并不包含“Anonymous Logon”组。 

另:权限是取交集的。。。水桶原理。

windows 2012怎么添加用户并设置远程登录

windows server 2012作为服务器操作系统,一般都是放机房的。如果要管理总不能天天跑去机房的,所有一般都会打开远程桌面服务方便管理,可以添加多个账号分配远程,下面演示windows server 2012 怎么添加用户并设置远程登录。

方法/步骤

  1. 1

    准备工作确认win2012服务器的IP,打开左下角的power shell 输入ipconfig查看win2012的IP

    windows 2012怎么添加用户并设置远程登录
  2. 2

    接着添加账号,打开服务器管理器,找到右上角工具,计算机管理。

    windows 2012怎么添加用户并设置远程登录
  3. 3

    进入计算机管理菜单页面,找到 本地用户和组功能。

    windows 2012怎么添加用户并设置远程登录
  4. 4

    接着点击用户和组菜单,右击空白处“新建用户”

    windows 2012怎么添加用户并设置远程登录
  5. 5

    然后创建一个用户账号,设置密码。(如果需要管理员权限,可以把这个账号加到管理员组)

    windows 2012怎么添加用户并设置远程登录
  6. 6

    怎么配置远程随便打开一个文件夹,然后找到我的电脑,右击属性

    windows 2012怎么添加用户并设置远程登录
  7. 7

    进入我的电脑属性配置界面,点击“远程桌面”配置,勾选允许远程。

    windows 2012怎么添加用户并设置远程登录
  8. 8

    然后点击“管理用户”菜单,点击添加刚刚新建的zuozuo账号。

    windows 2012怎么添加用户并设置远程登录
  9. 9

    怎么远程桌面控制win2012到其他电脑能连通win2012主机的电脑,找到 “计算机管理”

    windows 2012怎么添加用户并设置远程登录
  10. 10

    输入win2012的IP远程端口(默认3389),然后是输入账号密码验证通过就远程上了。

    windows 2012怎么添加用户并设置远程登录
    END

启用远程桌面,赋予用户远程桌面连接的权限,用户才可以进行连接

今天介绍启用远程桌面,赋予用户远程桌面连接的权限,用户才可以进行连接。小伙伴们可能不一定了解,对系统管理员来说,可以利用远程桌面连接来连接远程计算机,然后通过此计算机来管理远程网络。而要实现此,必须在远程计算机上启用远程桌面,并且赋予用户远程桌面连接的权限,用户才可以利用远程桌面进行连接。那么如何启用远程桌面呢?小伙伴们可以在远程计算机上依次选择"开始"→"控制面板"→"系统和安全"→"系统"选项,单击左侧的"高级系统设置"选项,通过"远程"选项卡下的"远程桌面"选项区中的选项进行设置。

其中,"不允许远程连接到此计算机"选项是默认值,此设置禁止通过远程桌面进行连接。"允许远程连接到此计算机"选项,如果同时选中仅允许运行使用网络级别身份验证的远程桌面的计算机连接(建议),则用户的远程桌面连接必须支持网络级别验证才可以连接。网络级别验证比较安全,可以避免黑客或恶意软件的攻击。Windows Vista及以后版本的远程桌面连接都是使用网络级别验证。此时,系统还会弹出"远程桌面连接"对话框,提醒用户系统会自动在Windows防火墙内例外开放远程桌面协议,然后直接鼠标左键单击"确定"按钮即可。

一定要确定例外开放了远程桌面协议,除非用户关闭了所有防火墙。若关闭未开启,小伙伴们可以通过"开始"→"控制面板"→"系统和安全"→"Windows防火墙"选项,以及"允许应用或功能通过Windows防火墙"等功能来查看远程桌面是否已例外开放,注意"专用"和"公用"选项都要选中。在远程计算机上要让用户可以利用远程桌面连接连接远程计算机,该用户必须在远程计算机上拥有允许通过远程桌面服务登录的权限。依次选择"开始"→"管理工具"→"本地安全策略"→"本地策略"→"用户权限分配"选项即可。

下面为小伙伴们分享Windows Server 2012 R2如何赋予用户通过远程桌面连接权限的具体步骤和方法

第一步 启动Windows Server 2012 R2操作系统,点击"管理工具"磁贴。

第二步 唤出"管理工具"程序窗口,鼠标双击"本地安全策略"图标。

第三步 唤出"本地安全策略"程序窗口,选择左侧"安全设置→本地策略"文件夹。

第四步 展开文件夹树形目录结构,鼠标右击"用户权限分配→允许通过远程桌面服务登录"图标。

第五步 弹出快捷菜单列表,选择"属性"项。

第六步 弹出"拒绝通过远程桌面服务登录 属性"对话框,点击"本地安全设置→添加用户或组..."按钮。

第七步 完成允许用户通过远程桌面连接的权限操作,本例到此希望对大家能有所帮助。

温馨提示

小伙伴们如果能从小编解决电脑问题的思路和方法中有所启发,那就记得点赞、分享、评论和关注哦,咱们明天不见不散。

About Us

Since 1996, our company has been focusing on domain name registration, web hosting, server hosting, website construction, e-commerce and other Internet services, and constantly practicing the concept of "providing enterprise-level solutions and providing personalized service support". As a Dell Authorized Solution Provider, we also provide hardware product solutions associated with the company's services.
 

Contact Us

Address: No. 2, Jingwu Road, Zhengzhou City, Henan Province

Phone: 0086-371-63520088 

QQ:76257322

Website: 800188.com

E-mail: This email address is being protected from spambots. You need JavaScript enabled to view it.