当前位置: 首页 > news >正文

windows server2019安全修复

1.Microsoft Windows 远程桌面协议服务器中间人弱点

1)Win+R输入gpedit.msc进入本地组策略编辑器

2)计算机配置 管理模版–》Windows组件–》远程桌面服务–》远程桌面会话主机–》连接–》允许用户使用远程桌面服务进行远程连接–》设置开启

2.无需 SMB 签名

专业版、企业版、服务器版解决方案:

  1. Win+R输入gpedit.msc进入本地组策略编辑器,或点击计算机配置>Windows设置>安全设置>本地策略>安全选项
  2. 如果是服务端需要启用SMB签名,请启用Microsoft网络服务器:对通信进行数字签名(始终);
  3. 如果是客户端需要启用SMB签名,请启用Microsoft网络服务器:对通信进行数字签名(如果客户端允许)。
  4. 管理员运行cmd输入gpupdate /force,强制修改后的策略立即生效。

3.终端服务并非仅使用网络级身份验证 (NLA)

3.1终端服务加密级别为“中”或“低”

1)Win+R输入gpedit.msc进入本地组策略编辑器

2)当为服务器进行远程管理时,应采取必要措施,防止鉴别信息在网络传输过程中被窃听。

打开“运行-输入命令 【gpedit.msc】-本地组策略编辑器>计算机配置>管理模板>windows 组件>远程桌面服务>远程桌面会话主>安全

启用“设置客户端连接加密级别”,将加密等级设置为高级。

启用“远程(RDP)连接要求使用指定的安全层”安全层选择SSL

3)将“计算机配置>管理模版>Windows组件>远程桌面服务>>远程桌面会话主机>安全>要求使用网络级别的身份验证对远程链接的用户进行身份验证>已启用

http://www.dtcms.com/a/271508.html

相关文章:

  • 数据结构——深度优先搜索与广度优先搜索的实现
  • STM32-待机唤醒实验
  • 学习笔记(30):matplotlib绘制简单图表-绘制正弦波
  • Python的标准库之时间库(小白五分钟从入门到精通)
  • 【Netty+WebSocket详解】WebSocket全双工通信与Netty的高效结合与实战
  • 循环神经网络详解
  • cherryStudio electron因为环境问题无法安装解决方法或打包失败解决方法
  • NLP自然语言处理04 transformer架构模拟实现
  • Git版本控制完全指南:从入门到实战(简单版)
  • 【02】MFC入门到精通——MFC 手动添加创建新的对话框模板
  • 【PyTorch】PyTorch中torch.nn模块的全连接层
  • C++每日刷题 day2025.7.09
  • 备受期待的 MMORPG 游戏《侍魂R》移动端现已上线 Sui
  • RK3588 buildroot 解决软件包无法下载
  • 用户查询优惠券之缓存击穿
  • RAC-CELL(小区)处理
  • Ubuntu连接不上网络问题(Network is unreachable)
  • 国产航顺HK32F030M: 串口调试debug,重定向c库函数printf到串口,重定向后可使用printf函数
  • 记一次接口优化历程 CountDownLatch
  • C语言模块化编程思维以及直流电机控制(第四天)
  • 深度学习——损失函数
  • 【使用Flask基于PaddleOCR3.0开发一个接口 调用时报错RuntimeError: std::exception】
  • JVM调优实战指南:让Java程序性能飞升的奥秘
  • PanTS: The Pancreatic Tumor Segmentation Dataset
  • 使用anaconda创建基础环境
  • 数据分析框架和方法
  • 数据分析-名词
  • pip 安装加速指南:配置国内镜像源(中国科技大学、清华、阿里云等)
  • Java武林:虚拟机之道 第七章:秘籍解析 - JVM调优参数
  • 经验分享-没有xcode也可以上传App Store Connect