آبجی
10th March 2010, 01:36 AM
http://persianadmins.com/picarticle/rdp/rdp.png
برای امنیت بیشتر در مدیریت سرورهای ویندوزی از راه دور می توان پورت اتصال به Remote desktop را تغییر داد , که این کار از طریق Registry قابل انجام است.
پورت پیش فرض 3389 می باشد و در تنظیمات رجستری بصورت HEX وارد می شود یعنی D3D.
برای ایجاد تغییرات در رجستری RegEdit را در Run تایپ کنید.
عکس شماره1
http://persianadmins.com/picarticle/rdp/rdp-reg.png
برای تغییر پورت باید کلید PortNumber واقع در
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Terminal Server\WinStations\RDP-Tcp
http://persianadmins.com/picarticle/rdp/rdp-reg3.png
را تغییر دهیم و همانطور که اشاره شد مقدار را بصورت HEX وارد می کنیم.
عکس شماره 2
http://persianadmins.com/picarticle/rdp/rdp-reg2.png
بعد از تغییر کلید می بایست سیستم را Restart کنید.
می توانیم با ساختن یک فایل و اجرای آن پورت را تغییر دهیم , برای این منظور یک فایل با نام rdp.reg با محتویات زیر ایجاد کنید :
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Terminal Server\WinStations\RDP-Tcp]
"PortNumber"=dword:8AE
با اجرای فایل پیغامی برای شما ظاهر می شود , آن را قبول کرده و سپس سیستم را Restart کنید.
برای دسترسی به سیستمی که پورت آن تغییر کرده به وسیله Remote desktop client , آدرس را بدین صورت وارد می کنیم :
PersianAdmins.com:2222
عکس شماره 3
http://persianadmins.com/picarticle/rdp/rdp-port.png
تبدیل اعداد دسیمال به هگز :
برای این منظور ماشین حساب سیستم را اجرا کنید :
عکس شماره 4
http://persianadmins.com/picarticle/rdp/rdp-calc1.png
آن را به شیوه نمایش علمی(Scientific) ببرید (از طریق منوی View) و شماره مورد نظر را وارد کنید :
عکس شماره 5
http://persianadmins.com/picarticle/rdp/rdp-calc2.png
حال ماشین حساب را از مد دسیمال به هگز ببرید :
عکس شماره 6
http://persianadmins.com/picarticle/rdp/rdp-calc3.png
همچین می توانید از ابزار Hextodec از سری ابزارهای Windows Sysinternal (http://technet.microsoft.com/en-us/sysinternals/bb545021.aspx) استفاده کنید :
http://img.microsoft.com/library/media/1033/technet/images/sysinternals/icons/55x55_download.gif
Download Hex2dec (41 KB) (http://download.sysinternals.com/Files/Hex2dec.zip)
نکته :
در ویندوز سرور 2008 برای امنیت از قابلیت جدیدی بنام TS Gateway بهره می بریم.
برای امنیت بیشتر در مدیریت سرورهای ویندوزی از راه دور می توان پورت اتصال به Remote desktop را تغییر داد , که این کار از طریق Registry قابل انجام است.
پورت پیش فرض 3389 می باشد و در تنظیمات رجستری بصورت HEX وارد می شود یعنی D3D.
برای ایجاد تغییرات در رجستری RegEdit را در Run تایپ کنید.
عکس شماره1
http://persianadmins.com/picarticle/rdp/rdp-reg.png
برای تغییر پورت باید کلید PortNumber واقع در
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Terminal Server\WinStations\RDP-Tcp
http://persianadmins.com/picarticle/rdp/rdp-reg3.png
را تغییر دهیم و همانطور که اشاره شد مقدار را بصورت HEX وارد می کنیم.
عکس شماره 2
http://persianadmins.com/picarticle/rdp/rdp-reg2.png
بعد از تغییر کلید می بایست سیستم را Restart کنید.
می توانیم با ساختن یک فایل و اجرای آن پورت را تغییر دهیم , برای این منظور یک فایل با نام rdp.reg با محتویات زیر ایجاد کنید :
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Terminal Server\WinStations\RDP-Tcp]
"PortNumber"=dword:8AE
با اجرای فایل پیغامی برای شما ظاهر می شود , آن را قبول کرده و سپس سیستم را Restart کنید.
برای دسترسی به سیستمی که پورت آن تغییر کرده به وسیله Remote desktop client , آدرس را بدین صورت وارد می کنیم :
PersianAdmins.com:2222
عکس شماره 3
http://persianadmins.com/picarticle/rdp/rdp-port.png
تبدیل اعداد دسیمال به هگز :
برای این منظور ماشین حساب سیستم را اجرا کنید :
عکس شماره 4
http://persianadmins.com/picarticle/rdp/rdp-calc1.png
آن را به شیوه نمایش علمی(Scientific) ببرید (از طریق منوی View) و شماره مورد نظر را وارد کنید :
عکس شماره 5
http://persianadmins.com/picarticle/rdp/rdp-calc2.png
حال ماشین حساب را از مد دسیمال به هگز ببرید :
عکس شماره 6
http://persianadmins.com/picarticle/rdp/rdp-calc3.png
همچین می توانید از ابزار Hextodec از سری ابزارهای Windows Sysinternal (http://technet.microsoft.com/en-us/sysinternals/bb545021.aspx) استفاده کنید :
http://img.microsoft.com/library/media/1033/technet/images/sysinternals/icons/55x55_download.gif
Download Hex2dec (41 KB) (http://download.sysinternals.com/Files/Hex2dec.zip)
نکته :
در ویندوز سرور 2008 برای امنیت از قابلیت جدیدی بنام TS Gateway بهره می بریم.