Active Directory 基础回顾 (二) 常见的远程控制对比

简介:

在windows环境中,需要远程访问的时候很多,使用的工具和命令也各式各样,我把自己常用的命令和工具总结一下


远程访问方式:

1)对服务器而言,RDP这个绝对是最常见的方式,mstsc /v:remoteserver 即可打开


2)winrs和winrm,这个可以允许我们通过命令行来远程访问,远程服务器上winrm quickconfig,会自动配置listener并打开对应的防火墙端口。例如 从服务器A访问B,那么直接 winrs -r:serverB ipconfig 就可以看见服务器B的IP了


3)powershell 这个我觉得就是winrs和winrm的升级版,比如在2012里面,远程服务器上运行enable-psremoting,他会自动调用了Set-WSManQuickConfig这个命令(等同于上面的winrm quickconfig),然后客户端使用Enter-pssession -computername server就可以建立远程的powershell的会话了。如果只是运行一个命令,也可以使用invoke-command -ComputerName server -ScriptBlock {ipconfig} 执行一次性的操作,效果类似上面的winrs -r:server ipconfig


4)还有一个常见的命令行的工具是psexec, 这个属于pstool里面的一个,pstool压缩包可以从sysinternal官网下载。这个工具传输的是明文,安全性差点,不过不需要预先配置防火墙和打开对应的服务,直接就可以用,所以很方便。 psexec \\servername cmd 就可以直接远程建立cmd的会话了。


5)Server Manager, windows 2012里面大力推广从客户端使用server manger远程管理服务器。windows 2008 r2需要先安装.net 4和window mangement framework 3, windows 2012就不需要了。然后打开远程访问,可以从图形界面的local server里面打开,也可以用config-SMRemoting 命令打开


6)vncviewer,我一般是用来远程访问苹果服务器的。也曾经用来远程访问过windows客户机不过因为安全性的问题,后来很少用了


7)Putty, 一般我是用ssh来访问linux服务器,ESX host或者是一些网络设备。


8)teamviewer,QQ,skype,logmein,这些都是应用层的软件,所以我一般是在办公室远程访问家里的电脑用的


9)WebEx,貌似厂家的客服很喜欢用,有的时候商家技术支持的时候远程连过来


10) Remote assistant, 公司内部网络给用户远程解决的时候用用










本文转自 beanxyz 51CTO博客,原文链接:http://blog.51cto.com/beanxyz/1306739,如需转载请自行联系原作者
目录
相关文章
|
20天前
|
数据安全/隐私保护 Windows
如何使用PowerShell管理Active Directory?
使用PowerShell管理Active Directory(AD)可简化系统管理工作,通过ActiveDirectory模块提供的丰富cmdlet执行创建用户、修改属性、查询信息等任务。此外,ADManager Plus作为一款强大的AD管理工具,提供批量用户管理、组管理和权限管理等功能,极大提升了管理效率和安全性。
|
24天前
|
存储 监控 安全
如何保护Active Directory 的安全性?
Active Directory (AD) 是 Microsoft 的网络资源管理服务,用于存储和管理用户、文件等信息。保护 AD 至关重要,因为安全威胁者可能通过获取初始访问权限,提升权限并最终控制域管理员帐户,导致敏感数据被删除或修改。保护措施包括持续更新和打补丁、安全管理权限、实施坚不可摧的密码策略、多因素身份验证、持续审查和监控、使用安全协议、强防火墙规则、良好的备份和恢复计划、应用安全基线和基准、提高安全意识、删除不必要的帐户和标准化组名称。通过这些措施,可以有效保护 AD 环境,确保网络安全。
|
安全 Java 数据安全/隐私保护