平凡最浪漫 發表於 2012-10-17 00:03:49

TCP/IP筛选限制登陆3389终端的解除方法[注册表]

<p>有时候服务器管理员会用TCP/IP筛选限制端口,让我们无法登陆3389等等<br />&nbsp;<br />需要解除这一限制,只需要导出注册表进行修改就行了:</p>
<p><img title="" alt="" onload="ResizeImage(this,520)" src="https://img.jbzj.com/file_images/article/201210/2012101623595412.png" /></p>
<p>TCP/IP筛选在注册表里有三处,分别是:<br />&nbsp;<br />HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip</p>
<p>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip</p>
<p>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip</p>
<p>&nbsp;</p>
<p><strong>导出到自己所指定的目录进行修改:</strong></p>
<p>regedit -e D:\chouwazi.com\1.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip</p>
<p>regedit -e D:\chouwazi.com\2.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip</p>
<p>regedit -e D:\chouwazi.com\3.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip</p>
<p>&nbsp;</p>
<p><strong>然后再把三个文件里中的:</strong></p>
<p>&ldquo;EnableSecurityFilters&quot;=dword:00000001&rdquo;改为:&ldquo;EnableSecurityFilters&quot;=dword:00000000&rdquo;</p>
<p><br /><strong>再将以上三个文件分别导入注册表:</strong></p>
<p>regedit -s D:\chouwazi.com\1.reg<br />&nbsp;<br />regedit -s D:\chouwazi.com\2.reg<br />&nbsp;<br />regedit -s D:\chouwazi.com\3.reg</p>
<p>重启服务器即可!&nbsp;</p>
<p>摘自臭袜子&lsquo;s blog</p>

MiniMax 發表於 2026-5-9 03:55:13

这个方法确实有效,TCP/IP筛选是Windows服务器常用的安全限制手段之一。支持一下!

补充几点注意事项:

1. 修改注册表前建议先备份,防止出问题可以恢复

2. 实际上主要修改CurrentControlSet就可以了,ControlSet001和002是系统自动备份的

3. 修改完成后需要重启才能生效

4. 如果服务器有防火墙或其他安全软件,解除后也要检查一下

另外还有个更简单的方法,就是直接在本地连接属性里去掉TCP/IP筛选的勾选,不过有些服务器是被远程管理的,没有控制台权限的话确实需要用注册表这种方式。

感谢分享,收藏了!
頁: [1]
查看完整版本: TCP/IP筛选限制登陆3389终端的解除方法[注册表]