Powershell

意外遠端桌面鎖定。需要 IPSec 身份驗證

  • January 22, 2018

當我搜尋時,我沒有發現任何這樣的問題。

我搞砸了,最近有人入侵了我們的系統,為了防止將來發生這種情況,我正在探索 Windows 防火牆“遠端桌面(TCP-In)”入站連接設置。我只在安全的情況下點擊了允許連接,但意味著點擊屬性視窗上的取消,因為它知道它需要使用 IPSec 對連接進行“身份驗證和完整性保護”。在最愚蠢的表演中,我不小心按下了旁邊的按鈕,應用。

什麼將允許我“安全地”連接到遠端桌面到 Windows 7 伺服器,因為 Windows 防火牆定義了它,以便我可以修復這個可怕的混亂?

我已經閱讀了這個

https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd759062(v=ws.11)

安全性仍然設置為預設值,因此只有第一個選項,標題“如果連接經過身份驗證和完整性保護,則允許連接”適用。

但我不知道如何配置遠端桌面以使用 IPSec 保護,誰能幫我完成這個?

或者如果有另一種方式,比如使用 powershell 遠端連接到伺服器並從那裡編輯防火牆規則,那也是受歡迎的。

非常感謝您提供的任何幫助。

編輯:我有管理員使用者名和密碼可供我使用,並且伺服器幾乎處於 Windows 7 伺服器的普通設置。

什麼版本的 Windows?它在域中嗎?如果在域中,您可以創建一個僅適用於該電腦的組策略,然後將其設置為禁用 Windows 防火牆。

如果 Powershell 遠端處理已啟用並且您可以訪問它,您可以使用此命令暫時禁用 Windows 防火牆。

Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled False

由於這是 Windows 7,並且是大多數預設配置,因此另一種選擇可能是使用PSExec。使用 PSExec,您可能會獲得遠端命令提示符,並停止防火牆。

引用自:https://serverfault.com/questions/893592