<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://sufan.maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://sufan.maytide.net/read.php/1158.htm</link>
<title><![CDATA[[Remote Desktop] 如何在 Windows XP SP3 中启用支持 NLA 的 Remote Desktop]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Client]]></category>
<pubDate>Thu, 19 Feb 2009 02:30:37 +0000</pubDate> 
<guid>https://sufan.maytide.net/read.php/1158.htm</guid> 
<description>
<![CDATA[ 
	<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 从 Windows Vista、Windows Server 2008 开始，远程桌面协议（Remote Desktop Protocol，简称 RDP）开始支持网络级身份验证（Network Level Authentication，简称 NLA）。通过启用 NLA，我们的 RDP 将更加坚固，当客户端进行 RDP 登录时将不再会先显示出远程系统的登录界面，并须在客户端得到正确的登录验证后，方能成功并直接登录到系统桌面。这样一来，除了避免的一些信息的泄漏，还有效地防止了远程客户端的恶意穷举。如下图所示，我们只需要在&ldquo;远程设置&rdquo;中，启用&ldquo;只允许运行带网络级身份验证的远程桌面的计算机连接&rdquo;即可！</p><p><a href="http://goxia.maytide.net/ftpupfiles/RemoteDesktopWindowsXPSP3NLARemoteDeskto_10018/1.png"><img style="display: inline; border-width: 0px" src="http://goxia.maytide.net/ftpupfiles/RemoteDesktopWindowsXPSP3NLARemoteDeskto_10018/1_thumb.png" border="0" alt="1" title="1" width="604" height="454" /></a> </p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 一旦在服务器端的 RDP 服务上启用了 NLA，并且客户端是 Windows Vista 或以上版本，那么我们可以通过 Remote Desktop 直接登录，否则正如下图所示，即使在安装了最新版本 Remote Desktop 的 Windows XP SP3 上进行远程桌面访问还是会提示错误。（PS:不必惊慌而忙于通知相关人员在本地禁用 NLA。）</p><p><a href="http://goxia.maytide.net/ftpupfiles/RemoteDesktopWindowsXPSP3NLARemoteDeskto_10018/2.png"><img style="display: inline; border-width: 0px" src="http://goxia.maytide.net/ftpupfiles/RemoteDesktopWindowsXPSP3NLARemoteDeskto_10018/2_thumb.png" border="0" alt="2" title="2" width="604" height="314" /></a> </p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 要验证当前的 Remote Desktop Connection（RDC）是否支持 NLA（网络级别的身份验证），我们只需要打开 RDC，单击左上角的图标点击关于，我们便可以查看到当前 RDC 的版本及 NLA 信息。注意：当前的 Remote Desktop Connection 支持 RDP 6.1。</p><p><a href="http://goxia.maytide.net/ftpupfiles/RemoteDesktopWindowsXPSP3NLARemoteDeskto_10018/3.png"><img style="display: inline; border-width: 0px" src="http://goxia.maytide.net/ftpupfiles/RemoteDesktopWindowsXPSP3NLARemoteDeskto_10018/3_thumb.png" border="0" alt="3" title="3" width="300" height="312" /></a> <a href="http://goxia.maytide.net/ftpupfiles/RemoteDesktopWindowsXPSP3NLARemoteDeskto_10018/4.png"><img style="display: inline; border-width: 0px" src="http://goxia.maytide.net/ftpupfiles/RemoteDesktopWindowsXPSP3NLARemoteDeskto_10018/4_thumb.png" border="0" alt="4" title="4" width="300" height="312" /></a> </p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 其实在 Windows XP SP3 上启用 NLA 支持，并非难事。只需要对注册表进行修改即可，再执行下面的步骤前建议你先对注册表进行备份。</p><ol><li>单击&ldquo;开始&rdquo;-&ldquo;运行&rdquo;，键入 regedit</li><li>定位至&ldquo;<span style="background-color: #ffff00">HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa</span>&rdquo;，在右边窗体中双击打开&ldquo;<span style="background-color: #ffff00">Security Packages</span>&rdquo;值，添入&ldquo;<strong><em>tspkg</em></strong>&rdquo;</li><li>定位志&ldquo;<span style="background-color: #ffff00">HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProviders</span>&rdquo;，在右边窗体双击打开&ldquo;<span style="background-color: #ffff00">SecurityProviders</span>&rdquo;值，添入&ldquo;<strong><em>, credssp.dll</em></strong>&rdquo;，特别注意在英标逗号后面有一个空格</li></ol><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在修改注册表后需要重新启动计算机，如果在未重启计算机前进行 RDP 的连接，会出现 Remote Desktop 的&ldquo;0x507&rdquo;错误。</p><p><a href="http://goxia.maytide.net/ftpupfiles/RemoteDesktopWindowsXPSP3NLARemoteDeskto_10018/5.png"><img style="display: inline; border-width: 0px" src="http://goxia.maytide.net/ftpupfiles/RemoteDesktopWindowsXPSP3NLARemoteDeskto_10018/5_thumb.png" border="0" alt="5" title="5" width="415" height="392" /></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果大家感觉很麻烦的话，gOxiA 制作了在 Windows XP SP3 上启用 NLA 的注册表脚本，只要在本机上双击导入即可，非常方便！出于安全角度考虑，如果你不希望别人知道你当前服务器的操作系统版本，不希望别人看到你启动前后的补丁安装进度，并且服务器正在使用 Windows Server 2008 操作系统，gOxiA 强烈建议启用 NLA 支持的 RDP。</p><p>下载：<a href="http://goxia.maytide.net/up/Enable_Network_Level_Authentication.zip" target="_blank">Enable Network Level Authentication</a><br /></p><br/>Tags - <a href="https://sufan.maytide.net/go.php/tags/windows/" rel="tag">windows</a> , <a href="https://sufan.maytide.net/go.php/tags/server/" rel="tag">server</a> , <a href="https://sufan.maytide.net/go.php/tags/2008/" rel="tag">2008</a> , <a href="https://sufan.maytide.net/go.php/tags/vista/" rel="tag">vista</a> , <a href="https://sufan.maytide.net/go.php/tags/remote/" rel="tag">remote</a> , <a href="https://sufan.maytide.net/go.php/tags/desktop/" rel="tag">desktop</a> , <a href="https://sufan.maytide.net/go.php/tags/rdp/" rel="tag">rdp</a> , <a href="https://sufan.maytide.net/go.php/tags/nla/" rel="tag">nla</a>
]]>
</description>
</item>
</channel>
</rss>