Windows XP中远程桌面实现远程控制
个人电脑 【转载】 作者:棋行人间
远程桌面是Windows XP Professional的一个标准组件,它允许你使用任何基于Windows的客户端从任何位置,通过任何连接来访问Windows XP Professional的计算机。远程桌面可让你可靠地使用远程计算机上的所有的应用程序、文件和网络资源,就如同你本人就坐在远程计算机的面前一样。不仅如此,本地(办公室)运行的任何应用程序在你使用远程桌面远程(家、会议室、途中)连接后仍可以正常运行。以下笔者先以场景实例的方式为大家阐述一下如何运用远程桌面实现远程控制。
实例1:和客户签合同时,小王才想起了打印好的合同还放在公司的办公室里,不过不要紧,使用客户的计算机,利用远程桌面连接到办么室自己的计算机上,启动自己的WPS 2000并打开合同文档(注意,合同文档为“*.wps”格式,并且客户的计算机上并没有安装WPS应用程序),单击“打印”,稍后,一份合同就在客户的打印机上打印出来了。
实例2:同事小毛用Microsoft Word写文档忙了一个下午,然而下班时间过了3个小时了,明天要用的发言稿还没写完。但必须有急事回家,甩手关门(注意,出门前没有关闭Word),回家办完急事后,不紧不慢地拿出了本本,连接到办公室的电脑后,Microsoft Word中没编辑完的发言稿光标还一闪一闪地眨着眼睛,似乎正在期盼着自己的主人。
实例3:朋友们来了要聚会,扫兴的是家中的电脑上没有一首轻音乐,这岂能难倒做网管的小张,使用远程桌面,办公室电脑的桌面瞬间显示在了家庭电脑的屏幕上,打开远程的Windows Media Player(注意,播放的文件也在远程电脑上),办公室电脑上的轻音乐从家中的音响系统中悠扬地飘了出来。
远程桌面是基于“终端服务”技术的(在Server的Windows版本中,这一技术叫做终端服务,提供这一服务的主机叫做终端服务器)。当你从基于Windows的客户机或其他能使用远程桌面协议(RDP)的终端使用远程桌面时,有许多本地资源(客户机上的资源)可以在远程主机中使用,这些资源包括:
⒈ 本地文件系统。远程桌面可以使本地的驱动器映射在远程主机的资源管理器中(如图1),这使得本地文件系统可用于终端会话中的远程电脑上,客户机文件系统可以通过远程主机进行访问。

图1
⒉ 本地打印机。这会将打印作业从远程主机路由到与本地计算机连接的打印机上(如实例1)。客户机登录到远程主机时,就会检测本地打印机,并将合适的打印机驱动程序安装到远程主机上。
⒊ 本地物理端口及设备。这使得运行在远程主机的应用程序能够访问客户机上的串行和并行端口,端口重定向可以使这些端口能够在远程主机上访问和操作设备,例如,远程主机的应用程序可使用连接在本地端口上的条形码阅读器或扫描仪。
⒋ 本地音响系统。你可以运行远程主机上的多媒体播放程序,然后从本地计算机的音箱中欣赏音乐(如实例3)。
⒌ 本地剪贴板。准确地说,远程主机使用的仍然是自己的剪贴板,只不过在远程桌面中主机剪贴板的内容能与客户机剪贴板保持同步,也就是客户机和远程主机能够共享剪贴板内容,这样,你就可从“远程桌面连接”窗口内的文档中复制或剪切文本和图形,然后将其粘贴到本地计算机上的文档中。
远程桌面使用的协议
远程桌面的这些功能是通过远程桌面协议即RDP提供的。RDP是演示协议,能够使基于Windows的终端(WBT),或其他任何基于Windows的客户机与基于Windows XP Professional的终端进行通信,它的设计目的就是为运行在Windows XP Professional的应用程序提供远程显示和输入功能。RDP能在任何TCP/IP的连接上运行,包括拨号连接、局域网(LAN)、广域网(WAN)、综合数字服务网(ISDN)、DSL或者虚拟专用网(VPN)。
要使用“远程桌面”,你需要具备下列条件:
⒈ 在办公室计算机或计划进行远程操作的计算机上安装Windows XP Professional,我们将该计算机称为主机;
⒉ 一台安装有Windows 95或更新版本的Windows计算机,我们将该计算机称为客户机,它上面必须安装有“远程桌面连接”客户端软件;
⒊ Internet连接。尽管宽带Internet连接可以改进性能,但并非必要,这是因为远程计算和办公中使用的应用程序都在主机上远行,网络传输的也只是键盘、鼠标及显示数据,因此,即使是拨号上网的窄带也可用于对办公室计算机进行可靠的远程控制。
经过上面的介绍,你可能已对远程桌面的原理和功用有了一个大概的认识。下面,我们就来介绍远程桌面的具体操作方法。
设置主机
要使用远程桌面,必须首先启用主机的远程桌面功能,另外,还要在主机上添加和选择能够远程登录的用户帐户。
⒈ 启用远程桌面:在“我的电脑”上单击右键,在弹出的快捷菜单上选择“属性”打开“系统属性”对话框,切换到“远程”选项卡,选择“允许用户远程连接到这台计算机”复选框。
⒉ 添加帐户:在“控制面板”中打开“管理工具”,双击“计算机管理”打开“计算机管理”窗口,在左窗格选择“系统工具”|“本地用户和组”|“用户”,在右窗格单击右键选择“新用户”打开添加新用户对话框。新添加的用户属于Users组,要使该帐户能够远程登录,还需要把它添加到Remote Desktop Users组(此组中的成员被授予远程登录的权限)。双击新添加的用户,如图2所示,在“隶属于”选项卡上单击“添加”添加“Remote Desktop Users”组,最后单击“确定”该帐户就有远程登录的权限了。

图2
⒊ 选择帐户:在“系统属性”对话框的“远程”选项卡上单击“选择远程用户”打开“远程桌面用户”对话框,如图3所示,在列表中的帐户都可以远程登录,如果你在上一步添加的帐户没在列表中,可以单击“添加”加入到列表中。

图3
小提示
Administrator组中的任何成员都可以远程登录,即使没有在图3上列出;为了保护主机上信息的安全,用于远程登录的账户必须要有密码,否则Windows XP Professional拒绝从远程登录;远程桌面在主机上开启了3389端口监听客户机的连接,如果主机上运行着网络防火墙,必须添加相应的规则保证3389端口上的信息畅通。
安装“远程桌面连接”客户端软件
“远程桌面连接”客户端软件能够运行在Windows 95版本以上的Windows计算机上,运行Windows XP Professional 和 Windows XP Home Edition 的计算机上默认安装了此客户端软件,如果你的计算机是Windows 98或没有安装该客户端软件,可从Windows XP Professional或Windows XP Home Edition的安装光盘上安装。
⒈ 将Windows XP的安装盘插入CD-ROM驱动器;
⒉ 显示“欢迎”页时,单击“执行其他任务”,然后单击“设置远程桌面连接”(如图4);

图4
⒊ 安装向导启动后,请遵照屏幕上的提示进行安装。
使用远程桌面
在主机上启用了远程桌面,添加并选择了帐户,在客户机上安装了“远程桌面连接”客户端软件后,就可以使用远程桌面了。
⒈ 打开“开始”菜单,在“附件”中指向“通讯”,然后单击“远程桌面连接”打开“远程桌面连接”对话框。
⒉ 如图5所示,在“远程桌面连接”对话框上键入主机的计算机名称或IP地址后单击“连接”,此时将显示远程主机的交互式登录界面,在该界面上键入帐户名、密码和域(如果需要),单击“确定”,稍候,远程主机的桌面就在“远程桌面连接”窗口中打开了(如图6)。现在,你就可以像操作本地电脑一样在“远程桌面连接”窗口中操作远程主机了。

图5

图6
小提示
连接建立后,远程主机将退回到登录界面,这样任何其他人就无法看到你在远程主机上的操作了;如果要更改连接设置(例如屏幕大小、自动登录信息以及本地资源重定向和性能选项),请在连接前单击图5上的“选项”按钮;客户机切换到其他用户时,远程的工作成果不会丢失。例如,在你使用远程桌面更新办公室计算机上的开支报告时,家庭成员需要使用计算机检查重要的电子邮件,这时你可以先断开远程桌面,允许家庭成员切换到自己的帐户查收邮件,完成后可以用刚才的帐号重新连接到办公室计算机,这时你会看到开支报告与刚才断开时完全一样。
日志中的秘密:Windows登录类型知多少?
黑基 【转载】
如果你留意Windows系统的安全日志,在那些事件描述中你将会发现里面的“登录类型”并非全部相同,难道除了在键盘上进行交互式登录(登录类型1)之外还有其它类型吗?不错,Windows为了让你从日志中获得更多有价值的信息,它细分了很多种登录类型,以便让你区分登录者到底是从本地登录,还是从网络登录,以及其它更多的登录方式。因为了解了这些登录方式,将有助于你从事件日志中发现可疑的黑客行为,并能够判断其攻击方式。下面我们就来详细地看看Windows的登录类型。
登录类型2:交互式登录(Interactive)
这应该是你最先想到的登录方式吧,所谓交互式登录就是指用户在计算机的控制台上进行的登录,也就是在本地键盘上进行的登录,但不要忘记通过KVM登录仍然属于交互式登录,虽然它是基于网络的。
登录类型3:网络(Network)
当你从网络的上访问一台计算机时在大多数情况下Windows记为类型3,最常见的情况就是连接到共享文件夹或者共享打印机时。另外大多数情况下通过网络登录IIS时也被记为这种类型,但基本验证方式的IIS登录是个例外,它将被记为类型8,下面将讲述。
登录类型4:批处理(Batch)
当Windows运行一个计划任务时,“计划任务服务”将为这个任务首先创建一个新的登录会话以便它能在此计划任务所配置的用户账户下运行,当这种登录出现时,Windows在日志中记为类型4,对于其它类型的工作任务系统,依赖于它的设计,也可以在开始工作时产生类型4的登录事件,类型4登录通常表明某计划任务启动,但也可能是一个恶意用户通过计划任务来猜测用户密码,这种尝试将产生一个类型4的登录失败事件,但是这种失败登录也可能是由于计划任务的用户密码没能同步更改造成的,比如用户密码更改了,而忘记了在计划任务中进行更改。
登录类型5:服务(Service)
与计划任务类似,每种服务都被配置在某个特定的用户账户下运行,当一个服务开始时,Windows首先为这个特定的用户创建一个登录会话,这将被记为类型5,失败的类型5通常表明用户的密码已变而这里没得到更新,当然这也可能是由恶意用户的密码猜测引起的,但是这种可能性比较小,因为创建一个新的服务或编辑一个已存在的服务默认情况下都要求是管理员或serversoperators身份,而这种身份的恶意用户,已经有足够的能力来干他的坏事了,已经用不着费力来猜测服务密码了。
登录类型7:解锁(Unlock)
你可能希望当一个用户离开他的计算机时相应的工作站自动开始一个密码保护的屏保,当一个用户回来解锁时,Windows就把这种解锁操作认为是一个类型7的登录,失败的类型7登录表明有人输入了错误的密码或者有人在尝试解锁计算机。
登录类型8:网络明文(NetworkCleartext)
这种登录表明这是一个像类型3一样的网络登录,但是这种登录的密码在网络上是通过明文传输的,WindowsServer服务是不允许通过明文验证连接到共享文件夹或打印机的,据我所知只有当从一个使用Advapi的ASP脚本登录或者一个用户使用基本验证方式登录IIS才会是这种登录类型。“登录过程”栏都将列出Advapi。
登录类型9:新凭证(NewCredentials)
当你使用带/Netonly参数的RUNAS命令运行一个程序时,RUNAS以本地当前登录用户运行它,但如果这个程序需要连接到网络上的其它计算机时,这时就将以RUNAS命令中指定的用户进行连接,同时Windows将把这种登录记为类型9,如果RUNAS命令没带/Netonly参数,那么这个程序就将以指定的用户运行,但日志中的登录类型是2。
登录类型10:远程交互(RemoteInteractive)
当你通过终端服务、远程桌面或远程协助访问计算机时,Windows将记为类型10,以便与真正的控制台登录相区别,注意XP之前的版本不支持这种登录类型,比如Windows2000仍然会把终端服务登录记为类型2。
登录类型11:缓存交互(CachedInteractive)
Windows支持一种称为缓存登录的功能,这种功能对移动用户尤其有利,比如你在自己网络之外以域用户登录而无法登录域控制器时就将使用这种功能,默认情况下,Windows缓存了最近10次交互式域登录的凭证HASH,如果以后当你以一个域用户登录而又没有域控制器可用时,Windows将使用这些HASH来验证你的身份。
上面讲了Windows的登录类型,但默认情况下Windows2000是没有记录安全日志的,你必须先启用组策略“计算机配置/Windows设置/安全设置/本地策略/审核策略”下的“审核登录事件”才能看到上面的记录信息。希望这些详细的记录信息有助于大家更好地掌握系统情况,维护网络安定。
在Windows 2003中实现网络共享还原
微电脑世界 【转载】
大家一定记得Windows XP的系统还原功能吧,但它只能还原本机的文件,对共享文件却无能为力了。随着Windows Server 2003操作系统的推出,这个问题迎刃而解。这个小东东就是Windows Server 2003的卷影副本服务(Volume Shadow Copy Service),它以预定的时间间隔为存储在网络共享文件中的文件创建副本文件。一旦共享文件被恶意修改或破坏,用户就能根据这些副本文件进行还原,是不是很方便,我们一起来用吧!
第一步:启用卷影副本服务。在Windows Server 2003系统中。打开“我的电脑”,右键点击共享文件夹所在的硬盘分区,注意,这个分区一定是NTFS文件系统。选择“属性”,然后切换到“卷影副本”标签页,在选项框中选择该硬盘分区,然后点击“启用”按钮即可,这样卷影副本服务就被启用了。
第二步:调整创建副本文件时间间隔参数。默认情况下Windows Server 2003卷影副本服务每天只能创建两个副本,这根本不能满足我们的需要。在“卷影副本”标签页中,点击“设置”按钮,然后点击“计划”按钮,最后点击“日程安排”框中 的“高级”按钮,在“高级计划选项”对话框中选中“重复任务”选项(如图) ,就可以对创建副本的时间间隔参数进行设置了。用户根据共享文件的重要程度进行设置。如设置为每“10分钟”产生一次副本,要注意,时间间隔参数不要设置得过小,否则会加重服务器的负担。
第三步:用户使用卷影副本功能。首先在客户端要安装卷影副本客户端程序,它位于Win2003服务器的“%systemroot%\system32\clients\twclient\x86\ twcli32.msi”中,只支持Windows 2000(SP3 或更高版本)和Windows XP客户操作系统。客户端安装完成后就可以使用卷影副本功能了。在客户机上找到要还原的服务器共享文件夹,右键点击,选择“属性”,切换到“以前的版本”标签页,接着在“文件夹版本”框中根据时间选择一个你需要的副本文件,点击“还原”按钮,这样该文件夹就恢复到原来的状态了。