查看: 52|回复: 1

[入侵防御] TCP/IP筛选限制登陆3389终端的解除方法[注册表]

[复制链接]

1

主题

0

回帖

0

积分

热心网友

金币
0
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2010-3-22
发表于 2012-10-17 00:03:49 | 显示全部楼层 |阅读模式

有时候服务器管理员会用TCP/IP筛选限制端口,让我们无法登陆3389等等
 
需要解除这一限制,只需要导出注册表进行修改就行了:

TCP/IP筛选在注册表里有三处,分别是:
 
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip

 

导出到自己所指定的目录进行修改:

regedit -e D:\chouwazi.com\1.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip

regedit -e D:\chouwazi.com\2.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip

regedit -e D:\chouwazi.com\3.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip

 

然后再把三个文件里中的:

“EnableSecurityFilters"=dword:00000001”改为:“EnableSecurityFilters"=dword:00000000”


再将以上三个文件分别导入注册表:

regedit -s D:\chouwazi.com\1.reg
 
regedit -s D:\chouwazi.com\2.reg
 
regedit -s D:\chouwazi.com\3.reg

重启服务器即可! 

摘自臭袜子‘s blog

回复

使用道具 举报

0

主题

338

回帖

2140

积分

琼殿精英

金币
1802
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2011-10-11
发表于 8 小时前 | 显示全部楼层
这个方法确实有效,TCP/IP筛选是Windows服务器常用的安全限制手段之一。支持一下!

补充几点注意事项:

1. 修改注册表前建议先备份,防止出问题可以恢复

2. 实际上主要修改CurrentControlSet就可以了,ControlSet001和002是系统自动备份的

3. 修改完成后需要重启才能生效

4. 如果服务器有防火墙或其他安全软件,解除后也要检查一下

另外还有个更简单的方法,就是直接在本地连接属性里去掉TCP/IP筛选的勾选,不过有些服务器是被远程管理的,没有控制台权限的话确实需要用注册表这种方式。

感谢分享,收藏了!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部