服务器安全狗远程桌面保护使用教程

   服务器安全狗远程桌面守护功能为用户服务器提供实时、主动的远程桌面登录保护,远程桌面守护针对多种类型的主流远程控制软件,包括操作系统自带的远程桌面登录工具、RealVnc、Redmin、Netman等都可以有效实现守护功能,确保服务器远程桌面不被非法登录。

  同时,远程桌面守护还可以帮助用户避免因为安全策略端口保护规则设置不当引起的远程登录被禁止问题.

  在开启远程桌面守护功能之后,如果遇到服务器远程桌面登录失败,请联系机房,暂停服务器安全狗远程桌面守护功能,即可解决问题。

  远程登录端口的设置:

  对于服务器远程登录端口的添加,系统可自动获取,并添加到“远程登录端口”,用户不需要再手动添加。


  同时,端口对话框还允许用户直接在此更改用于进行远程桌面登录的端口,修改之后,用户下次登录远程桌面,应使用更改之后的端口进行登录。


  如:远程登录端口由原来默认的3389改为12345,手动修改远程登录端口之后,选择“保存”以使新的设置生效。此时,系统会弹出提示框,建议用户到“安全策略”功能界面设置该端口的端口保护规则,修改需要守护的远程桌面登录端口(亦即修改用于进行远程桌面登录的端口),系统要求重启服务器以使设置生效。在系统弹出的“确认提示”对话框中选择“确定”,之后手动重启服务器,即可。如下图所示:


  终端认证方式的选择:

  终端认证方式即系统将以何种方式验证远程登录服务器的计算机。服务器安全狗“远程桌面保护”功能支持两种终端认证方式,即 “IP或域名认证”与“计算机名认证”。如果用户选择“IP或域名认证”方式,那么系统将验证进行远程桌面登录的计算机的IP或者域名,是否为用户指定的允许登录远程桌面的IP或者域名;如果用户选择“计算机名认证”,那么系统将验证进行远程桌面登录的计算机名,是否为用户指定的允许登录远程桌面的计算机名。如下图所示:


  下面我们来讲讲远程桌面白名单的设置。

  一、ip类型白名单

  我们以IP 为192.168.0.1的计算机为例,来详细了解下:

  “远程桌面白名单”即用户允许远程登录服务器的计算机IP、域名或者计算机名。选择“添加”在“增加远程白名单”对话框选择“白名单类型”,并且在“数据”栏目中添加相应的IP或者域名。


  对于ip白名单,系统支持用户添加单个IP或者是IP段,诸如192.168.0.1或者192.168.0.1-192.168.0.12。


  二、域名类型白名单

  这里,需要着重说明的是,如果用于远程登录服务器的计算机,是使用动态IP分配方式连网,则建议使用“花生壳”等IP固定工具将动态IP与域名绑定。(花生壳是一个动态解析软件,这类软件可以把所有的动态ip(当然一次也只能是一个)解析成一个固定的域名,这样不管计算机的IP怎么变,它所对应的域名都是一样的。)动态IP绑定流程如下:

  1) 花生壳安装程序;

  2) 安装花生壳安装程序;

  3) 使用花生壳申请域名;

  注:此处申请的域名,解析之后的地址,是用来进行远程桌面连接的电脑的IP地址,而不是服务器地址,也不是网站域名。

  下面我们以 test.gicp.net 为例来看看域名的添加:


  得域名之后,在“白名单类型”中选择“域名”,并将从“花生壳”获得的域名填入“数据”栏目。所有操作完成之后,选择“应用”以保存设置。

  添加完远程桌面白名单,必须开启远程桌面守护功能,以使之前的设置生效。选择“开启”,系统会提示进行“有效时间设置”,该功能允许用户自行设置远程桌面守护的有效时间,为部分用户进行测试提供方便。用户设置远程桌面守护有效时间结束之后,系统将自动停止远程桌面守护功能。


  用户通过单击操作界面右上方的 “已开启/已关闭”按钮来关闭远程桌面守护功能。


  远程桌面守护功能开启之后,将根据用户设置的规则对远程桌面进行实时保护,禁止所有不符合验证的终端登录服务器,强烈建议用户在开启远程桌面守护功能之前,确认远程端口、终端认证方式以及远程桌面白名单填写正确。

  在此,也提醒各位用户朋友,“远程桌面白名单”与“超级白名单”功能类似,但是用途完全不同,“远程桌面白名单”用于指定允许进行远程登录服务器的计算机IP、域名或者计算机名,而“超级白名单”则用于添加信任IP,使指定IP或者IP段不受DDOS防火墙、ARP防火墙及安全策略端口保护规则限制。

时间: 2024-12-03 07:31:56

服务器安全狗远程桌面保护使用教程的相关文章

服务器安全狗新手教程——远程桌面保护

服务器安全狗是一款集服务器安全防护和安全管理为一体的综合性服务器安全防护工具.作为国内首款支持Windows全系列操作系统的基于内核级的服务器安全防护软件,服务器安全狗采用NDIS中间层驱动模式,实现从驱动层直接屏蔽攻击,将针对服务器的攻击带来的损失降低到最小,最大程度地保护http://www.aliyun.com/zixun/aggregation/10785.html">用户服务器的安全. 软件下载:服务器安全狗 v4.0 服务器安全狗远程桌面守护功能为用户服务器提供实时.主动的远程

服务器安全狗4.2远程桌面保护导致服务器无法访问解决办法

注意:服务器安全狗4.2远程桌面保护存在这个问题了,只要开启了远程桌面就会导致服务器不能访问及不能远程登录了,这个问题官方没有给具体的解决办法. 解决办法一 1.关闭远程桌面登录了,这个不推了会导致服务器安全不够了 2.使用服务器安全狗4.1版本了,这个版本小编用有蛮久了没有碰到这类问题,出现远程桌面保护导致服务器无法访问是在安全狗4.2版本了.

Windows Server 2008服务器系统的远程桌面连接数量

Windows Server 2008服务器系统的远程桌面连接数量; 我们可以打开对应系统的"开始"菜单,从中点选"运行"命令,在弹出的系统运行对话框中输入字符串命令 "regedit",单击回车键后,进入系统注册表控制台窗口;展开该控制台窗口中的"HKEY_LOCAL_MACHINE\SOFTWARE \Policies\Microsoft\Windows NT\Terminal Services"注册表子项(如图2所示),

向日葵远程桌面使用帮助教程

  向日葵主控端是基于web的远控控制台模式,无需传统主控端程序.如果对远程主机使用远程桌面或远程文件管理等功能,需要安装主控端浏览器插件.主控端插件一般无需单独下载安装,会直接通过浏览器提示自动安装,如果无法从浏览器中自动安装可选择下载本安装程序.远程接入插件合集包含:远程桌面.远程文件管理和远程摄像头等插件. ●通过WEB主控端开始远程控制,进入远程桌面 成功登录远程主机. ●远程桌面工具条 向日葵远程桌面工具条,有黑屏模式.模式选择.快捷键.色彩设置.视图设置.辅助功能以及全屏一共7个功能

服务器安全狗文件目录守护功能设置教程

服务器安全狗是一款集服务器安全防护和安全管理为一体的综合性服务器安全防护工具.作为国内首款支持Windows全系列操作系统的基于内核级的服务器安全防护软件,服务器安全狗采用NDIS中间层驱动模式,实现从驱动层直接屏蔽攻击,将针对服务器的攻击带来的损失降低到最小,最大程度地保护http://www.aliyun.com/zixun/aggregation/10785.html">用户服务器的安全. 软件下载:服务器安全狗 v3.3中文版 一.文件目录守护作用 服务器安全狗文件目录守护作用主要

服务器安全狗——注册表优化功能教程

服务器安全狗是一款集服务器安全防护和安全管理为一体的综合性服务器安全防护工具.作为国内首款支持Windows全系列操作系统的基于内核级的服务器安全防护软件,服务器安全狗采用NDIS中间层驱动模式,实现从驱动层直接屏蔽攻击,将针对服务器的攻击带来的损失降低到最小,最大程度地保护http://www.aliyun.com/zixun/aggregation/10785.html">用户服务器的安全. 软件下载:服务器安全狗 v3.3中文版 注册表优化功能通过对系统注册表扫描并给出处理建议,可以

远程桌面RemoteDesktopManager使用教程

有关远程桌面的工具比较多,我今天来介绍这个工具很不错的. RemoteDesktopManager是一款国外的软件,但是又中文的哦,我一直在使用感觉很不错呢. 我们可以在RemoteDesktopManager官网: http://remotedesktopmanager.com/,下载最新版本. 下载完毕后,我们直接进行安装.RemoteDesktopManager的安装,和我们平时使用的软件安装方法是一样的,下一步下一步即可. 安装完毕后的界面,如下图示: 双击打开RemoteDesktop

windows服务器记录3389远程桌面IP策略_win服务器

3389IP日志路径是C:\WINDOWS\PDPLOG\RDPlog.txt 程序代码 复制代码 代码如下: MD C:\WINDOWS\PDPLOG echo date /t ^>^>RDPlog.txt >>C:\WINDOWS\PDPLOG\PdPLOG.CMD echo time /t ^>^>RDPlog.txt >>C:\WINDOWS\PDPLOG\PdPLOG.CMD echo netstat -n -p tcp ^| find "

如何在Windows Server 2008 上添加RD会话主机配置的远程桌面授权服务器

在Windows Server系列的现存活跃产品中都默认的会开放两个随机附送的远程控制的授权,而一些特殊条件下我们需要启用多个远程终端连接,在购买了相应的授权之后,我们如何将配置好的服务器添加到远程桌面会话主机当中去呢? 首先,我们通过管理工具,远程桌面服务,打开远程桌面会话主机配置,然后看到这个画面: Figure 1远程桌面会话主机服务器在其宽限期内,但尚未将 RD 会话主机服务器配置为连接到任何许可证服务器. 此时我们需要返回上一级菜单: Figure 2选择到上一层菜单,右击远程桌面授权