Young87

当前位置:首页 >个人收藏

分别写出域服务关闭与启动命令_域计算机开启远程管理的方法

为了确保林阳软件可以正常远程扫描或远程管理域计算机,请检查确认域计算机的以下项:

  • 1、计算机已加入域,到域控制器的网络已连接。命令:ping
  • 2、确保与域控制器的时间差不能大于5分钟。命令:net time /domain
  • 3、您拥有域管理员权限(Domain Admins组成员)或远程计算机的本地管理员(Administrators组成员)的帐户和密码,密码不能为空,帐户未过期或停用。
  • 4、在Windows 防火墙有设置允许“远程管理”例外(Windows防火墙如有关闭此步骤可以略过),具体设置命令如下:
  • 方法一(适用于Windows XP/2003):

netsh firewall set service RemoteAdmin enable ‘允许远程管理

netsh firewall set service FileAndPrint enable ‘允许文件和打印机共享

  • 方法二(适用于Windows Vista及以上系统,请以管理员身份在CMD中执行。):

netsh firewall set service RemoteAdmin enable ‘允许远程管理

netsh firewall set icmpsetting 8 ‘开启允许Ping操作(Windows XP下不用)

netsh firewall add portopening TCP 135 DCOM_TCP135

netsh advfirewall firewall set rule group="windows management instrumentation (wmi)" new enable=yes

说明:netsh firewall set service RemoteAdmin enable命令其实就是在Windows防火墙中例外“远程管理”,如下图所示:

cb66820979ee8eaa6d4f9df65e92a5e8.png

小提示:你也可以将以上命令保存为.bat或.cmd文件,再通过域策略设置开机启动脚本(说明:这个脚本域计算机只需执行一次就可以了。),这样就可以批量开启域计算机的远程管理功能了,如下图所示:

5ad198b837a4a3607a387e8340ea7ca7.png

另外也可以通过域策略设置允许远程管理,如下图所示:

45dade337072deedf43495c54cf8a146.png
5ebf7a5bbd6dfb37ca6e8ac9f5f526e2.png
  • 5、确认注册表项值

HKEY_LOCAL_MACHINESOFTWAREMicrosoftOle EnableDCOM REG_SZ Y

HKEY_LOCAL_MACHINESOFTWAREMicrosoftOle LegacyAuthenticationLevel REG_DWORD 2

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa forceguest REG_DWORD 0

  未加入域的计算机(Windows Vista及以上版本操作系统)还需确认一下注册表项

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciessystem     LocalAccountTokenFilterPolicy REG_DWORD 1

主要也就是第4~5步骤,如你觉得操作很麻烦,那就在每一台域计算机上执行我们的一键修复软件,如下图所示:

6579740c06575d9d2739b7c2bd253440.png
  • 6、直接关闭Windows防火墙,前提是你已安装了防毒软件。

除特别声明,本站所有文章均为原创,如需转载请以超级链接形式注明出处:SmartCat's Blog

上一篇: CentOS 8明年正式停止维护,以后再也不会有免费的RHEL了!

下一篇: Beef-xss安装及使用

精华推荐