漏洞:检测到目标主机上运行着Windows终端服务
,它指的是服务器上运行的远程桌面服务(RDP,即终端服务)存在一个常见的配置问题:未启用网络级身份验证(NLA)。
解决方案:启用网络级身份验证
解决这个问题,可以通过以下一个或多个途径来启用 NLA。你可以先尝试第一种方法,如果不行,再按顺序尝试后面几种。
| 解决途径 | 具体操作步骤 | 备注 |
|---|---|---|
| 1. 图形界面设置 | 1. 在服务器上,按 Win + R 键,输入 sysdm.cpl 并回车。2. 切换到“远程”选项卡。 3. 在“远程桌面”区域,勾选“仅允许运行使用网络级别身份验证的远程桌面的计算机连接(更安全)”。 4. 点击“确定”保存。 |
这是最直接的方法,但可能被组策略覆盖。 |
| 2. 本地组策略 | 1. 运行 gpedit.msc 打开本地组策略编辑器。2. 依次展开“计算机配置” > “管理模板” > “Windows 组件” > “远程桌面服务” > “远程桌面会话主机” > “安全”。 3. 在右侧找到“要求使用网络级别的身份验证对远程连接的用户进行身份验证”,设置为“已启用”。 4. 在命令提示符中运行 gpupdate /force 强制刷新策略。 |
浙公网安备 33010602011771号