web-dev-qa-db-ja.com

RDPリスナーを127.0.0.1のみにバインドする

Windows Server 2003Enterpriseでリモートデスクトップリスナーを127.0.0.1にバインドしようとしています。

Tscc.mscを試しましたが、特定の物理アダプターしか選択できません。

また、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcpをざっと見ただけでも、うまくいくと思われる設定は見つかりませんでした。

結局、これは不可能ですか?

2
DominiQ

なぜ127.0.0.1でのみリッスンさせたいのですか?それはあなたがあなた自身のセッションを引き継ぐようにし、それはそれからマシンをロックするでしょう。

RDPをバインドしてIPのみでリッスンできるかどうかはわかりません。私はあなたができないと想像します。最善のオプションは、おそらくWindowsファイアウォールを使用して、127.0.0.1以外のすべてのIPでポート3389へのアクセスを防ぐことです。

3
mrdenny

RDPリスナーをローカルホストにバインドすることも、単一のコンソールセッションから生じる複数の同時セッションを有効にするための安価な方法です。

厳密には127.0.0.1ではなく、ローカルホスト機能が必要だと思います。また、アダプタをネットワークに公開したくないと思います。

それでもこれを実行したい場合は、次の方法を考えることができます。

  1. ローカルループバックネットワークアダプタをインストールします。 ( ここ を参照してください。)
  2. ループバックネットワークアダプターでのみバインドするようにRDPリスナーを構成します。 Server2K8以降では、これはtsconfig.mscスナップインを介して可能になります。 Server2k3で試したことはありませんが、同様の手順である必要があります。 (必要に応じて、レジストリの構成について詳しく説明できます。)

そこから、リンクローカルアドレスを使用してループバックアダプターにRDPすることができます。

3
MikeJM

次の手順を実行することで問題を解決できました:StartRunMMC

MMC:ターミナルサーバー構成を追加

RDP_TCPを有効にする

RDP-TCP上で

プロパティをクリックします

[ネットワークアダプタ]タブをクリックします

新しいVmwareアダプタをバインドします

2
Jesse Rivera

localhostへのバインドは、Linuxのいくつかのサービスで非常に一般的です。そのため、ボックスにSSHで接続し、ポートをManagementClientに転送できます。

理由は単純です:security

私はWindowsサーバーを使用していないので、このサービスを構成する必要がありません。しかし、Windowsファイアウォールを介したブロックは良い音です。

編集:

これを行う方法のリンクは次のとおりです。 www-css.fnal.gov/csi/win-firewall/win-firewall.html

1
ThorstenS