怎么显示telnet服务器,如何管理Telnet服务器

本文详细介绍了如何在Windows Server 2008上配置Telnet服务器,以实现管理员使用密码身份验证的安全访问。通过设置LocalAccountTokenFilterPolicy注册表项值、调整服务运行账户以及管理权限,增强了Telnet服务的安全性。同时,针对不同的账户类型和安全帐户,阐述了权限筛选的规则,确保只有本地Administrators组的成员能使用管理权限。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

为了有效地保护Telnet服务器的安全性,我们在其系统中加入了授权,身份验证等有效的措施。这里我们来对Telnet服务器的身份验证系统进行一下介绍。看看管理员方面的管理配置的过程是什么,那么具体内容请见正文。

配置Telnet服务器以允许管理员使用密码身份验证进行访问

应用到: Windows Server 2008, Windows Vista

可以使用此过程允许作为本地 Administrators 组的成员并使用密码身份验证登录的用户在Telnet会话过程中使用其管理权限.

Windows Vista 和 Windows Server 2008 引入了用户帐户控制 (UAC),根据您是否作为本地 Administrators 组的成员登录来提高安全性.UAC 还影响从Telnet会话中使用管理权限的方式.

本地Administrators 组中的成员身份或同等身份是完成此过程的***要求.

默认情况下,使用 NTLM 身份验证登录到远程Telnet服务器的用户可以使用其管理权限.

使用密码身份验证连接到Telnet服务器时,将基于以下三个条件筛选令牌:

用于启动Telnet服务的安全帐户是本地服务还是 LocalSystem.

用户帐户是域帐户还是Telnet服务器的本地帐户.

LocalAccountTokenFilterPolicy 注册表项值是否为 0 或 1.

默认密码是"密码".

下表显示使用密码身份验证连接到远程Telnet服务器时,这些因素的可能组合结果.单元格中的短划线表示该设置不存在.

运行Telnet服务的安全帐户

用户帐户类型

LocalAccountTokenFilterPolicy注册表项值

生成的令牌是

本地服务

-

-

已筛选

LocalSystem

-

完整

LocalSystem

本地

0

已筛选

LocalSystem

本地

1

完整

本地Administrators 组中的成员身份或同等身份是完成此过程的***要求.

设置Local Account Token Filter Policy 注册表项值的步骤

启动注册表编辑器.单击"开始",在"开始搜索"框中键入 regedit,然后按 Enter.

如果出现"用户帐户控制"对话框,请确认所显示的是您要执行的操作,然后单击"继续".

打开注册表项:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System

如果条目 LocalAccountTokenFilterPolicy 尚未存在,则右键单击"系统",然后依次单击"编辑"、"新建"和"DWORD (32 位)值".键入名称 LocalAccountTokenFilterPolicy,然后将其值设置为 1.

仅当Telnet服务运行在 LocalSystem 上下文中时,此条目才有意义.

使用本地服务安全帐户运行Telnet的步骤

停止Telnet服务.

在"服务"管理单元中的"Telnet 属性"对话框上,单击"登录"选项卡.

在"登录身份"中,单击"本帐户",然后在文本框中键入"本地服务".

在"密码"和"确认密码"文本框中键入管理员帐户密码.

单击"确定"保存更改.

打开注册表编辑器.单击"开始",在"开始搜索"框中键入 regedit,然后按 Enter.

如果出现"用户帐户控制"对话框,请确认所显示的是您要执行的操作,然后单击"继续".

在导航窗格中,找到以下项:

HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/TlntSvr

在细节窗格中,双击 RequiredPrivileges.

在"编辑多字符串"对话框中,如果 SeTcbPrivilege 已在列表中,请删除它.

单击"确定"保存更改.

重新启动Telnet服务器服务.

使用本地系统安全帐户运行Telnet的步骤

停止Telnet服务器服务.

在"服务"管理单元中的"Telnet 属性"对话框上,单击"登录"选项卡.

在"登录身份"中,单击"本帐户",然后在文本框中键入 LocalSystem.

在"密码"和"确认密码"文本框中键入管理员帐户密码.

单击"确定"保存更改.

打开注册表编辑器.单击"开始",在"开始搜索"框中键入 regedit,然后按 Enter.

如果出现"用户帐户控制"对话框,请确认所显示的是您要执行的操作,然后单击"继续".

在导航窗格中,找到以下项:

HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/TlntSvr

在细节窗格中,双击 RequiredPrivileges.

在"编辑多字符串"对话框中,如果 SeTcbPrivilege 尚未存在,将 SeTcbPrivilege 添加到列表中.

单击"确定"保存更改.

重新启动Telnet服务器服务.

【责任编辑:佟媛微 TEL:(010)68476606】

点赞 0

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值