怎样使用组策略禁用/启用远程连接

  1. 首先来完全了解下远程协助吧!远程控制是在网络上由一台电脑(主控端Remote/客户端)远距离去控制另一台电脑(被控端Host/服务器端)的技术。电脑中的远程控制技术,始于DOS时代。远程控制一般支持下面的这些网络方式:LAN、WAN、拨号方式、互联网方式。此外,有的远程控制软件还支持通过串口、并口、红外端口来对远程机进行控制(不过,这里说的远程电脑,只能是有限距离范围内的电脑了)。
  2. 远程协助在默认情况下我们没有启用它,主要是考虑到安全性的问题,其实运用Windows xp系统本身的禁止/启用远程协助,就能彻底解决这一问题。组策略的设置就是用来修改注册表中的配置,那么如何用组策略来管理远程协助呢?
  3. 我们来简单了解下什么是组策略吧!组策略(Group Policy)是管理员为用户和计算机定义并控制程序、网络资源及操作系统行为的主要工具。通过使用组策略可以设置各种软件、计算机和用户策略。
  4. 在这里昆明国防路医院www.01yzh.com简单地说,组策略设置就是在修改注册表中的配置。当然,组策略使用了更完善的管理组织方法,可以对各种对象中的设置进行管理和配置,远比手工修改注册表方便、灵活,功能也更加强大。
  5. 工具/原料

  6. 组策略,远程协助
  7. 步骤/方法

  8. 其实组策略的设置过程都差不多,和我前面的几篇文章一样,首先打开「开始」菜单,在“搜索程序和文件”搜索框中输入"gpedit.msc"并回车,打开组策略对象编辑器。
  9. 在组策略对象编辑器窗格左侧的树形图中依次展开"计算机配置→管理模板→系统;如下图所示:
  10. 接下来在右侧窗格中双击远程协助,然后会出现设置界面:如下图所示:
  11. 然后双击点开请求远程协助:来到属性界面:
  12. 现在先来看下系统对于"请求的远程协助"的说明吧:
  13. 指定用户是否能通过“远程协助”请求其他用户的协助。
    如果启用此策略设置,用户可以向另一台计算机的用户(“专家”)发送一个“远程协助”邀请。如果获得用户随后的允许,此专家可以使用此邀请查看用户即时的屏幕、鼠标和键盘活动。
    “允许远程控制此计算机”选项指定不同计算机上的用户能否控制此计算机。如果用户邀请专家连接到此计算机并授予权限,此专家可以控制此计算机。在远程协助会话期间,此专家只能发出进行控制的请求。用户可以随时停止远程控制。
    “最大票证时间”设置设置远程协助邀请持续时间的限制。
    “发送电子邮件邀请的方法”选项指定发送远程协助邀请的电子邮件的标准。根据不同的电子邮件程序,您可以使用 Mailto (邀请收件人通过 Internet 链接连接) 或 SMAPI (简单 MAPI)标准(邀请附在电子邮件上)。电子邮件程序必须支持所选的电子邮件标准。此选项只适用 Windows Server 2003。
    如果禁用此策略设置,用户将无法请求远程协助,此计算机也将无法从另一台计算机进行控制。
  14. 我们还需要将远程协助栏的“提供远程协助”打开:
  15. 现在来看下官方对于“提供远程协助”的说明:

    请使用此策略设置来决定支持人员或 IT 管理员(此处被称为“专家”)在用户未通过某一渠道、电子邮件或即时消息首先请求的情况下就可以向此计算机提供远程协助。
    使用此策略设置,专家能向此计算机提供远程协助。
    此专家无法连接到未公布的计算机或未经用户允许进行控制。当专家尝试连接时,用户仍然有机会接受或拒绝连接(只提供专家查看用户桌面的权限),因此,如果启用了远程控制,用户在单击一个按钮后,专家才能远程控制桌面。
    昆明国防路医院www.fyyhzs.com在此表示,如果启用此策略设置,远程协助将提供给登录到此计算机的用户。您有两个选项让协助人员提供远程协助: “只允许协助人员查看计算机”或“允许协助人员远程控制计算机。” 除了这两个选择外,在配置此策略设置时,您还可以指定可以提供远程协助的用户或用户组列表。这些人员称为“协助人员”。
    要配置协助人员列表,请单击“显示”。这将打开一个新的窗口,以输入协助人员的名字。请逐个添加用户或组。输入协助人员用户或用户组的名称时,请使用以下格式: 
    <域名>\<用户名> 或
    <域名>\<组名> 
    如果禁用或不配置此策略设置,用户或组将无法向此计算机提供未经请求的远程协助。
    如果您使用 Windows 防火墙,您需要将以下例外添加到 Windows 防火墙本地或组策略设置,这样才能使用未经请求的协助。
    请将以下项目添加到 Windows 防火墙端口例外:
    TCP 端口135
    请将以下项目添加到 Windows 防火墙程序例外:
    %WINDIR%\SYSTEM32\Sessmgr.exe
    %WINDIR%\PCHealth\HelpCtr\Binaries\Helpsvc.exe
    %WINDIR%\PCHealth\HelpCtr\Binaries\Helpsvc.exe

怎样使用组策略禁用/启用远程连接

时间: 2024-10-08 07:08:41

怎样使用组策略禁用/启用远程连接的相关文章

win7如何通过netsh命令禁用启用本地连接

在测试的过程中,遇到一个问题,需要通过禁用,启用网络连接.通过百度,做了如下尝试,完成. 1) 先检查网络接口名称 C:\Windows\System32>netsh interface show interface管理员状态     状态           类型             接口名称-------------------------------------------------------------------------已启用            已连接         

netsh禁用/启用本地连接

实例1. 显示所有网络连接:netsh  interface show interface 实例2. 禁用本地连接(win8中为'以太网'):netsh interface set interface name="以太网"  admin=disable 实例3. 启用本地连接:netsh interface set interface name="以太网" admin=enable

Exchange Server 2010禁用/启用(连接)邮箱

禁用现有用户对象的邮箱,是删除 Active Directory 中用户对象的Exchange 属性. 禁用邮箱: 1.打开Exchange管理控制台,展开"收件人配置"并选择"邮箱"节点:选择想要禁用的邮箱,右击选择"禁用": 2.会有个警告,选择"是": 3.这时在邮箱列表里面看,就看不到禁用的用户邮箱了: 4.选择"断开连接的邮箱",在里面可以看到刚刚禁用的邮箱: 5.这时在登录禁用的用户,你会发现,

如何通过组策略禁用outlook exchange add-in,控制会议室管理工具

需求源:公司开始会议室预定全部依靠outlook,会议室查找工具(outlook room finder)非常高效的解决了会议室冲突的问题.但是OA系统上线后,又不想大家从outlook预定会议室了,因为OA页面把公司三地会议室放在一个页面了,一目了然,相比outlook更加便捷. 为了推广OA并"强制"把数据源推广到OA,需要暂时把outlook的会议室查找工具禁用. 问题:公司100多人,如何批量完成此操作? 思路及方法:借助域控组策略,但是具体怎么实施? 经查找,控制outloo

win7禁用启用本地连接bat及vbs

平台:Windows 7 .8.1 目的:用bat启用禁用网卡 操作: cls @ECHO OFFtitle 启用或禁用本地连接 CLS color 0a GOTO MENU:MENU ECHO. ECHO. ==============启用禁用本地连接============== ECHO. ECHO. 1 禁用本地连接a ECHO. 2 启用本地连接b ECHO. 3 退 出 ECHO. ========================================== ECHO. ECH

Mysql 启用远程连接

Mysql默认是不允许远程连接的,因为有很大的安全隐患, 因此需要手动增加可以远程访问数据库的用户. 下面是连接方式: # mysql -u root -p >;grant select,insert,update,delete on *.* to [email protected]"192.168.100.216" Identified by "sookwire"; ----允许地址202.11.10.253上用root用户,密码dboomysql来连接my

域内组策略禁用所有客户机USB存储

通过医院这个项目刚开始接触域这个概念,一步一步深入觉得域博大精深! 1.在域控制器使用"gpmc.msc"打开组策略管理器(区别gpedit.msc) 2.右键点击域目录,选"在这个域中创建GPO并在此处链接-"(在名称里面填写要创建的组策略的名称,而在源这里可以选择"无"进行自己自定义的组策略配置,或者选择下拉列表中已经是系统默认新建好的模版策略,而这些模版策略都存放在"StarterGPO"下面,如果方便的话,建议可以直接

禁用/启用本地连接的dos命令是什么啊?

运行如下命令:netsh interface show interface 将显示类似下面的画面:Admin State State Type Interface Name ------------------------------------------------------------------------- Enabled Unreachable Dedicated Local Area Connection 2 Enabled Unreachable Dedicated Local

Windows Server 2008 R2域控组策略设置禁用USB

问题: Windows Server 2008 R2域控服务器如何禁用客户端使用USB移动存储(客户端操作系统需要 Windows Vista以上的操作系统,XP以下的操作系统不能禁用USB移动存储). 标注:对于Windows Server 2008 R2域控组策略禁用USB移动存储设备要求是客户端操作系统要求Windows Vista以上,针对 XP以下的操作系统则只能使用Windows Server 2003操作系统作为域控服务器才可以进行限制(操作方法跟windows server 20