有时候咱们会遇到问题说网页打开慢,进去查看发现日志有审核失败记录,查看进程发现有多个winlogon在占用CPU资源,这种状况通常就是有人在试图破解客户的主机密码,强制登录。这时候咱们通常帮客户修改下远程端口。
修改远程端口脚本,运行后重启服务器。
@echo off
echo 请输入您要更改的远程桌面端口号
echo.
set /p port=请输入端口号:
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp" /v PortNumber /t reg_dword /d %port% /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber /t reg_dword /d %port% /f
echo.
echo 从新启动远程桌面
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t reg_dword /d 1 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t reg_dword /d 0 /f
echo.
echo 按任意键退出...
pause>nul
exit
注意:修改端口以前要确认下,防止修改后不能远程。
1)系统防火墙有没有开启,有没有放行新远程端口
2)安全策略里有没有放行该端口
3)有没有作端口筛选,放行端口