הרבה טכנאי מחשבים משתמשים בתוכנות כמו NirSoft (ServiWin, ProduKey, USBDeview, MyEventViewer, RegScanner, NirCmd, ו DevManView) מאפשר לך לחבר מחשב מרוחק ברשת ולקבל את אותה תוצאה כמו שאתה משתמש בו במחשב המקומי.
כדי להשתמש בתכונה זו בשליטה ממרוחק, דרושה לך גישת מנהל מערכת מלאה למחשב. גם אם יש לך את שם המשתמש והסיסמה של מנהל ההתקן המרוחק שברצונך לחבר, עדיין עליך להגדיר אותו כהלכה כדי לקבל גישה מלאה למנהל המערכת.
אם יש לך רשת עם בקר תחום, ואתה מנהל המערכת של תחום זה, החיים שלך הם קצת יותר קל, כי חלק משינויי תצורה הנדרשים כדי לקבל גישה מרחוק על ידי Windows באופן אוטומטי כאשר המחשב מצטרף לתחום. הנה רשימה של שינויי תצורת אבטחה שעליך לעשות במחשב המרוחק, כדי לקבל גישה מרחוק למנהל המערכת:
1. הגדר את חומת האש.
בהתאם לחומת האש שבה אתה משתמש במחשב המרוחק, ייתכן שיהיה עליך לשנות את תצורת חומת האש כדי שתוכל לחבר את המחשב. אם אתה משתמש בחומת האש של Windows, עליך לעבור לסעיף 'אפשר תוכניות' / חריגים 'ולוודא כי האפשרות' שיתוף קבצים ומדפסות 'מסומנת.'
אם יש לך חומת אש נוספת המסננת את התנועה לפי מספרי יציאה, עליך להגדיר אותה כדי לקבל מנות TCP / UDP נכנסות עם יציאות 135-139.
אזהרה: בנתב המחבר אותך לאינטרנט, עליך לוודא שהוא אינו מוגדר כדי להעביר יציאות 135-139 מהאינטרנט למכשיר שלך.
אם הנתב מוגדר כך, המחשב שלך נמצא בסיכון גבוה לחדירה על ידי האקרים וסוסים טרויאניים.
2. שנה את אבטחת הרשת ואת מצב השיתוף לקלאסיקה: ב- Windows XP, מצב ברירת המחדל לשיתוף רשת הוא 'Guest only', כלומר,
גם אם אתה מתחבר מרחוק כמנהל משתמש, תקבל רק את זכויות הגישה של הרגיל משתמש.
כדי לשנות מצב זה, עבור אל 'הגדרות אבטחה מקומיות'
בכלי ניהול של לוח הבקרה ותחת מדיניות מקומית-> אפשרויות אבטחה, אתר את האפשרות 'רשת ודגם אבטחה עבור חשבונות מקומיים' ושנה אותו למצב קלאסי.
לחלופין, באפשרותך לשנות את ערך הרישום הבא כדי לקבל את אותו אפקט: Windows
הרישום עורך גירסה 5.00
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa]
“forceguest”=dword:00000000
3.לכבות את בקרת חשבון משתמש מרוחק ב- Windows Vista ו- Windows 7: כברירת מחדל, הרכיב 'בקרת חשבון משתמש' של Windows 7 / Vista אינו מאפשר לקבל גישה למנהל מערכת במחשב מרוחק.
כדי לבטל את ההגבלה, עליך להגדיר את ערך הרישום הבא: Windows הרישום עורך גירסה 5.00 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem]
“LocalAccountTokenFilterPolicy”=dword:00000001
4. הפעלת השירות 'רישום מרחוק'. חלק NirSoft כלי עזר, כמו ProduKey ו USBDeview, לקבל את הנתונים מהמכשיר מרחוק על ידי קריאת אותו ממסד הנתונים של הרישום.
ב- Windows 7 / Vista, השירות 'רישום מרחוק' אינו מופעל באופן אוטומטי כברירת מחדל, לכן עליך להפעיל אותו כדי לאפשר
שירותים אלה לעבוד על המחשב המרוחק.
באפשרותך להפעיל את השירות באמצעות מודול השירותים בכלים ניהוליים של Windows או באמצעות כלי השירות ServiWin של NirSoft.
5. חיבור המכשיר המרוחק. לאחר ביצוע השינויים לעיל, אתה אמור להיות מסוגל לחבר את המחשב מרחוק ולקבל זכויות מנהל מלא.
באפשרותך לחבר את המחשב המרוחק על-ידי הקלדת נתיב של מנהל מערכת בתיבת הטקסט 'הפעלה' של Windows,
לדוגמה:
192.168.0.11c$
192.168.0.12admin$
MyComp01admin$
לאחר מספר שניות, Windows יבקש ממך להקליד את שם המשתמש והסיסמה לחיבור המכשיר המרוחק.
ניתן גם לחבר את ההתקן באמצעות הפקודה 'שימוש נטו',
לדוגמה:
192.168.0.15 “MyPassword” /user:”MyPCadmin”
לאחר חיבור המחשב המרוחק, תוכל גם לחבר אותו עם כל כלי השירות NirSoft שיש להם את המחשב המרוחק.
סיבים תשתיות תקשורת