4、保持终端服务状态正常   

在Ping通目标服务器系统的情况下,我们尝试利用远程桌面连接功能访问该服务器时,也许会遇到远程连接失败的故障现象,很明显这种现象与网络线路的通畅与否没有任何关系,而造成这种现象最可能的原因就是目标服务器系统的终端服务状态不正常,例如有的时候我们采用专业工具对目标服务器系统进行优化操作时,对应系统中的终端服务可能就会被意外关闭运行。为了让远程桌面连接一路顺畅,我们可以按照下面的操作来保持目标服务器系统终端服务状态正常:   

首先在目标服务器系统桌面中依次单击“开始”/“运行”命令,在弹出的系统运行对话框中,输入字符串命令“services.msc”,单击回车键后,打开对应系统的服务列表窗口;   

其次在该服务列表窗口中,找到目标系统服务“Terminal Services”选项,并用鼠标右键单击该服务选项,从弹出的右键菜单中执行“属性”命令,打开目标系统服务的属性设置窗口,如图4所示;    

 
图4

接着单击该属性设置窗口中的“常规”选项卡,在对应选项设置页面中我们就能清楚地看到“Terminal Services”服务的工作状态是否运行正常了,要是看到该系统服务工作状态不正常的话,我们必须及时单击“启动”按钮,同时将其启动类型参数调整为“自动”,最后单击“确定”按钮保存好上述设置操作。   

在终端服务状态正常的情况下,我们可以尝试进入目标服务器系统的远程设置窗口,看看“允许用户远程连接到计算机”功能选项是否处于可点选状态,如果发现该功能选项处于灰色不可选状态时,那问题很可能是与远程桌面连接相关的系统文件受到了损坏,这个时候我们可以打开服务器系统的运行对话框,在其中执行“regsvr32 remotepg.dll”字符串命令,来恢复一下远程桌面连接组件,相信如此一来目标服务器系统中的远程桌面连接功能就能立即生效了。

5、检查远程连接端口号码   

在与目标服务器系统建立远程桌面连接的时候,系统屏幕上可能会出现如图5所示的“中断远程桌面连接”故障提示,

 
图5

在排除网络线路以及目标服务器自身状态因素之后,如果还不能解决上述故障提示,那很可能是目标服务器系统的远程桌面连接端口号码发生了变化。此时,我们可以按照下面的操作检查远程连接端口号码:   

首先在目标服务器系统桌面,用鼠标逐一点选“开始”、“运行”菜单命令,在其后出现的系统运行文本框中,输入字符串命令“regedit”,单击“确定”按钮后,打开目标服务器系统的注册表控制台窗口;   

其次在该控制台窗口的左侧子窗格中点选HKEY_LOCAL_MACHINE节点选项,再从目标节点下面用鼠标依次展开注册表子项“SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp”,在“tcp”选项对应的右侧子窗格中找到目标键值

“PortNumber”,用鼠标双击该键值选项,从其后弹出的编辑键值对话框中,我们看到的端口号码就是目标服务器系统使用的新端口号码,假设该端口号码为“2009”,那么日后我们需要与目标服务器系统建立远程桌面连接时,需要先打开远程桌面连接对话框,在其中的“计算机”文本框中输入“server port:i:2009”一行代码,其中“server”为目标服务器的主机名称或IP地址,再单击“确定”按钮,就能成功与目标服务器系统建立远程桌面连接了。很明显,通过更改远程桌面连接端口号码,可以很好地阻止非法攻击者利用远程桌面功能对目标服务器系统进行安全攻击。

6、不让防火墙干扰远程连接   

为了让目标服务器系统运行得更加安全,不少网络管理员都启用了系统自带的防火墙功能,殊不知该防火墙在默认状态下会对局域网普通用户建立的远程桌面连接进行拦截,从而阻碍了远程桌面连接的成功率,遗憾的是很多人对这个细节并不注意。为了不让系统防火墙干扰远程桌面连接,我们可以按照如下步骤设置一下系统防火墙参数:   

首先在目标服务器系统桌面依次单击“开始”/“设置”/“网络连接”命令,在弹出的网络连接列表窗口中,用鼠标右键单击“本地连接”图标,并执行右键菜单中的“属性”命令,打开目标本地连接属性设置窗口,单击其中的“高级”标签,进入到高级设置页面;   

其次单击高级设置页面中的“设置”按钮,进入到如图6所示的设置对话框,

 
图6

选中其中的“远程桌面”选项,再单击“确定”按钮,这么一来目标服务器系统中的防火墙日后就不会对远程桌面连接操作进行拦截了。

51CTO.COM 独家特稿,转载请注明出处及作者!】

  1. 层层排查解决"拒绝远程连接"故障
  2. 五招出手教你远程网络维护与管理更省心


相关内容