漏洞:检测到目标主机上运行着Windows终端服务

,它指的是服务器上运行的远程桌面服务(RDP,即终端服务)存在一个常见的配置问题:未启用网络级身份验证(NLA)

解决方案:启用网络级身份验证

解决这个问题,可以通过以下一个或多个途径来启用 NLA。你可以先尝试第一种方法,如果不行,再按顺序尝试后面几种。

 
解决途径具体操作步骤备注
1. 图形界面设置 1. 在服务器上,按 Win + R 键,输入 sysdm.cpl 并回车。
2. 切换到“远程”选项卡。
3. 在“远程桌面”区域,勾选“仅允许运行使用网络级别身份验证的远程桌面的计算机连接(更安全)”。
4. 点击“确定”保存
这是最直接的方法,但可能被组策略覆盖。
2. 本地组策略 1. 运行 gpedit.msc 打开本地组策略编辑器。
2. 依次展开“计算机配置” > “管理模板” > “Windows 组件” > “远程桌面服务” > “远程桌面会话主机” > “安全”。
3. 在右侧找到“要求使用网络级别的身份验证对远程连接的用户进行身份验证”,设置为“已启用”。
4. 在命令提示符中运行 gpupdate /force 强制刷新策略
posted @ 2026-07-24 15:55  yinghualeihenmei  阅读(9)  评论(0)    收藏  举报