禁用windows終端伺服器中的遠端桌面

來源:互聯網
上載者:User

今天接到一同事電話:我遠程到我所工作伺服器時,怎麼不是我使用的案頭?

我在電話裡頭問:那是誰的啊?你在開始那裡看到是誰的帳號?

她:是金良炎的。

我又問:那你遠程時輸入的帳戶,是你自己的嗎?

她:回答是的,是我自己的。

我直爽的說:我遠程看一下,報下IP。

遠程到的她電腦後,我同時也遠程到了那台終端伺服器。因為我是管理員權限,進去後我使用“工作管理員”發現:金良炎這個帳號所登入的電腦名稱居然是終端伺服器的電腦名稱。

這個可有意思了,公司辦公人員都使用域帳戶帳號在自己所使用電腦進行登入。每台電腦的電腦名稱都是使用人姓名全拼。那麼,金良炎的帳號怎麼可以直接登入到終端伺服器呢?

答案只有兩個?

第一個就是在這台終端伺服器本機使用者組中這個使用者名稱。進入本機使用者組發現並沒有此使用者,這個答案否定。

第二個就是這個同事在終端伺服器中使用“遠端桌面”目標指向了此終端伺服器。我開啟終端伺服器中的遠端桌面,果然裡面有登入記錄,而且就對應著金良炎的帳號。

答案找到了:這位同事遠程到終端伺服器後,此時金良炎在沒有退出或登出這位同事的遠端桌面。並且,就在這位同事的終端伺服器上使用遠端桌面目標指向了這台終端伺服器,並用金良炎的帳號進行了登入。此時,這位同事回到電腦旁,把的遠端桌面介面關閉了。注意這裡不是登出,是關閉,所以金良的會話會一直存在這位同事的案頭上)關閉的遠端桌面之後,在他自己本機上使用遠端桌面到終端伺服器,此時發現一進去就是金良炎的案頭。正因為遠端桌面是全螢幕顯示的,就造成了同事用自己的帳號登入端終伺服器卻看到的是金良炎的案頭。

找到問題的原因就好辦了,把這兩個帳號都登出掉。這個問題就解決了。

如果金良炎下次還這樣幹怎麼辦?怎麼解決問題的根本?

在這裡我使用一招在windows系統中最好用最實用最快速的辦法,改變檔案許可權。

遠端桌面對應系統檔案是C:\WINDOWS\system32\mstsc 把普通使用者運行許可權去掉。

650) this.width=650;" src="http://www.bkjia.com/uploads/allimg/131227/230623G13-0.jpg" title="mstsc.jpg" alt="195400899.jpg" />

此時,域使用者就無法在終端伺服器正常遠行遠端桌面了。問題根本解決。



本文出自 “諶大集團” 部落格,請務必保留此出處http://52czy.blog.51cto.com/3704825/1303173

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.