Назад | Перейти на главную страницу

Случайное отключение удаленного рабочего стола. Требуется аутентификация IPSec

Я не нашел подобных вопросов, когда искал.

Я очень сильно напортачил, у нас недавно кто-то взломал нашу систему, и, пытаясь предотвратить это в будущем, я изучал настройки входящего подключения брандмауэра Windows «Удаленный рабочий стол (TCP-In)». Я щелкнул «Разрешить соединение, только если он защищен», но имел намерение нажать «Отмена» в окне свойств, зная, что для этого требуется, чтобы соединение было «аутентифицировано и защищено целостностью» с помощью IPSec. В самом изумительном проявлении идиотизма я случайно нажал кнопку рядом с ним, Применить.

Что позволит мне «безопасно» подключиться к удаленному рабочему столу с сервером Windows 7, как это определяет брандмауэр Windows, чтобы я мог исправить этот ужасный беспорядок?

Я прочитал это

https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd759062(v=ws.11)

Безопасность все еще была установлена ​​по умолчанию, поэтому применяется только первый вариант с заголовком «Разрешить соединение, если оно аутентифицировано и защищено целостностью».

но я не знаю, как настроить защиту удаленного рабочего стола с помощью IPSec, может ли кто-нибудь помочь мне в этом?

или если есть другой способ, например, использование PowerShell для удаленного подключения к серверу и редактирование правила брандмауэра оттуда, это тоже будет приветствоваться.

Большое спасибо за любую помощь, которую вы можете предложить.

Изменить: у меня есть имя пользователя и пароль администратора, доступные мне, и сервер имеет почти стандартные настройки для сервера Windows 7.

Какая версия винды? Это в домене? Если вы находитесь в домене, вы можете создать групповую политику, предназначенную для применения только к этому компьютеру, а затем настроить ее на отключение брандмауэра Windows.

Если удаленное взаимодействие Powershell включено и вы можете получить к нему доступ, вы можете временно отключить брандмауэр Windows с помощью этой команды.

 Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled False

Поскольку это Windows 7 и конфигурация по умолчанию, можно использовать еще один вариант: PSExec. Используя PSExec, вы можете получить удаленную командную строку и остановить брандмауэр.