首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

仅当没有用户远程登录时才从作业启动MSTSC/RDP

当没有用户远程登录时,从作业启动MSTSC/RDP是指在云计算环境中,当没有用户通过远程桌面登录到云服务器时,可以通过启动MSTSC(Microsoft Terminal Services Client)或RDP(Remote Desktop Protocol)来远程连接到云服务器。

MSTSC/RDP是一种远程桌面协议,它允许用户通过网络连接到远程计算机,并在本地计算机上使用远程计算机的桌面环境。通过MSTSC/RDP,用户可以像在本地计算机上一样操作远程计算机,访问远程计算机上的文件、应用程序和资源。

这种方式的优势在于:

  1. 方便远程管理:通过MSTSC/RDP,管理员可以远程管理云服务器,进行配置、安装软件、监控等操作,而无需直接物理接触服务器。
  2. 节省成本:远程连接可以减少物理服务器的数量,降低硬件成本和维护成本。
  3. 提高效率:远程连接可以快速响应用户需求,提高工作效率和响应速度。

MSTSC/RDP适用于以下场景:

  1. 远程服务器管理:管理员可以通过MSTSC/RDP连接到云服务器进行管理和维护。
  2. 远程办公:员工可以通过MSTSC/RDP连接到公司的云桌面环境,实现远程办公,访问公司资源和应用程序。
  3. 远程教育:教师可以通过MSTSC/RDP连接到远程教室,进行远程教学和互动。

腾讯云提供了云服务器(CVM)产品,可以满足用户的远程连接需求。您可以通过以下链接了解腾讯云云服务器产品的详细信息: https://cloud.tencent.com/product/cvm

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

应用服务连接命令一览表

[TOC] mstsc 命令 描述:连接到程服务器的远程桌面这是windows最常用的命令,通过rdp协议进行远程主机的管理; 命令参数: ConnectionFile : 指定用于连接的 .rdp.../v: ServerName[ :Port] : 指定要连接的远程计算机和(可选)端口号。 /f: 在全屏模式下启动远程桌面”连接。...必须是要连接的服务器上的管理员才能创建远程控制台连接。 ? 对于每个用户来说,默认的 .rdp 都作为隐藏文件存储在“我的文档”中。...-e 跳过字符来进入 telnet 客户端提示 -f 客户端登录的文件名 -l 指定远程系统上登录用的用户名称- -t 指定终端类型- host 指定要连接的远程计算机的主机名或...,下载的文件可用作业移动到转移状态之后,可以使用此开关,否则,只有那些已成功传输的文件都可用。

64310

应用服务连接命令一览表

[TOC] mstsc 命令 描述:连接到程服务器的远程桌面这是windows最常用的命令,通过rdp协议进行远程主机的管理; 命令参数: ConnectionFile : 指定用于连接的 .rdp.../v: ServerName[ :Port] : 指定要连接的远程计算机和(可选)端口号。 /f: 在全屏模式下启动远程桌面”连接。...必须是要连接的服务器上的管理员才能创建远程控制台连接。 ? 对于每个用户来说,默认的 .rdp 都作为隐藏文件存储在“我的文档”中。...-e 跳过字符来进入 telnet 客户端提示 -f 客户端登录的文件名 -l 指定远程系统上登录用的用户名称- -t 指定终端类型- host 指定要连接的远程计算机的主机名或...] #5.cmplete完成作业, 使用此开关,下载的文件可用作业移动到转移状态之后,可以使用此开关,否则,只有那些已成功传输的文件都可用。

66443

横向渗透之

但是如果普通的用户,那需要进一步判断目标系统来确定合适的登录时机 (1) Windows XP、2003 支持统一用户登陆多地登陆互不影响,使用query user查看在线用户,XP没有该命令也可以使用...(2) 非服务器版本的Windows 系统默认只允许一个账户登录远程用户登录使用与原系统相同的账户,原系统将切换到登陆页面,并会看到登陆的机器名 ?...Windows 明文登录 mstsc.exe mstsc.exe /console /v:192.168.1.5 /admin # 如果登录用户数量达到限制,可以使用该命令强制踢出一个用户 2....关闭 RDP 安全认证 服务器开启安全认证,必须先通过登陆密码才能进入远程桌面;如果服务端用的是 不安全的认证方式,即可以先远程链接后登陆可以触发Shift后门 ?...-u # 卸载 (4)SharpDoor:使用于Win 10 开启多会话RDP 五、RDP 服务器反打客户端 需要客户端RDP链接,开启磁盘共享(将本地磁盘挂在到服务器上)才能正常利用 ?

2.4K10

内网渗透|基于文件传输的 RDP 反向攻击

如果我们通过相应的设置,在客户端连接远程主机的一瞬间,将远程主机上早已准备好的木马程序复制到客户端主机的启动项中,那么客户端主机下一次启动便会执行该木程序,客户端主机便可以成功上线。...但要注意的是,只有通过远程登陆的用户可以在远程主机中访问 tsclient,其他在远程主机上本地登录用户是无论如何也无法访问 tsclient 的。...我们的思路是,在远程主机的启动项中写入一个 .bat 脚本(run.bat),一个客户端用户通过远程桌面连接到这个远程主机时,在登陆之后会立即执行这个启动项中的 run.bat 脚本。...假设此时管理员好像通过远程桌面去管理这个 Windows Server 2012,他连接上远程桌面,位于 Windows Server 2012 启动项中的 run.bat 就会成功执行,如下所示:...但正常情况下,且不说同时维护多台主机的运维人员,即使是普通用户他需要本地与远程主机有频繁文件传输,打开驱动器选项后通过简单地文件拖拽就能实现本地主机与远程主机的文件传输,这无疑是十分方便的。

2.8K20

几个窃取RDP凭据工具的使用测试

应用场景 当我们拿到某台机器就可以用以下几个工具来窃取管理员使用mstsc.exe远程连接其他机器所输入的RDP用户密码等信息,其原理是将特定的恶意dll注入到mstsc.exe实现窃取RDP凭据;...RdpThief RdpThief本身是一个独立的DLL,注入mstsc.exe进程,将执行API挂钩、提取明文凭据并将其保存到文件中。...RdpThief使用detours库开发,通过挂钩以下几个APIRDP客户端提取明文凭据,可以使用API Monitor工具监控mstsc.exe进程在登录过程中调用了哪些API?...打开一个RDP远程桌面连接。...最后在RDP远程桌面连接输入用户、密码就会在C:\Users\Public\Music目录下生成一个RDPCreds.txt文件存储窃取到的RDP凭据,但是只有用户和密码,没有IP地址。

22010

内网渗透|获取远程桌面连接记录与RDP凭据

并且,当我们发现了某台主机上存在远程桌面的连接记录,我们还可以想办法获取其远程桌面登录历史的连接凭据。用于登录 RDP 远程桌面会话的凭据通常具有特权,这使它们成为红队操作期间的完美目标。...许多服务通过注入到该程序中启动,所以当我们查看进程列表时会有多个该文件的进程。 当用户在目标主机上开启运行 RDP 远程桌面并通过远程桌面连接进行身份验证,终端服务会由 svchost 进程托管。...Whoami2021 -C3 image-20210714013402425 已存在的 RDP 连接中导出 Mimikatz 也支持已存在的 RDP 连接中直接导出远程桌面连接凭据。...凭据 RdpThief •项目地址:https://github.com/0x09AL/RdpThief 当用户打开 Windows 远程桌面 mstsc.exe 并通过 RDP 协议远程连接到其他系统...\Invoke-DllInjection.ps1Invoke-DllInjection -ProcessID 1204 -Dll RdpThief.dll 管理员使用远程桌面并输入密码便会抓取到 RDP

4.1K10

内网渗透|获取远程桌面连接记录与RDP凭据

并且,当我们发现了某台主机上存在远程桌面的连接记录,我们还可以想办法获取其远程桌面登录历史的连接凭据。用于登录 RDP 远程桌面会话的凭据通常具有特权,这使它们成为红队操作期间的完美目标。...许多服务通过注入到该程序中启动,所以当我们查看进程列表时会有多个该文件的进程。 当用户在目标主机上开启运行 RDP 远程桌面并通过远程桌面连接进行身份验证,终端服务会由 svchost 进程托管。...image-20210714013402425 已存在的 RDP 连接中导出 Mimikatz 也支持已存在的 RDP 连接中直接导出远程桌面连接凭据。...RdpThief •项目地址:https://github.com/0x09AL/RdpThief 当用户打开 Windows 远程桌面 mstsc.exe 并通过 RDP 协议远程连接到其他系统,将创建...\Invoke-DllInjection.ps1Invoke-DllInjection -ProcessID 1204 -Dll RdpThief.dll 管理员使用远程桌面并输入密码便会抓取到 RDP

7K30

利用 mstsc 反向攻击思路整理

2、开启 RDP 远程访问,只有远程登录用户可以访问 tsclient。其他用户无法访问,包括使用 runas 也无法访问。...由于启动该进程,会自动同步剪切板内容,因此目标目标机器与其他机器使用 mstsc 建立 RDP 远程连接,就可以通过读取 rdplicp.exe 进程数据,进行剪贴板窃取,以尽可能地获取更多的信息...第二次更新剪切板内容开始变为双向同步,并且在结束远程连接时会自动删除双方机器的剪切板内容。...如果是发生在俄罗斯套娃(a 远程 b 远程 c 远程 d 远程……)的场景中,断开连接,只会自动删除没有建立其他远程连接机器的剪切板。...即,a 断开 b 远程c ,a 的剪切板清空,b、c 保留;a 远程 b 断开 c 远程 d,a、b 和 c、d 剪切板内容都会保留。

4.3K50

【实践】如何通过浏览器调用mstsc命令直接访问WINDOWS远程桌面

对于每个用户来说,.rdp 文件在“我的文档”中是作为隐藏文件存储的。  ...mstsc远程客户端之间是用Microsoft的远程桌面协议(Remote Desktop Protocol,简称RDP) 连接的,而windows xp的rdp有1个并发数的连接限制。 3....命令方式访问WINDWOS远程桌面 3.1 需要输入用户名命名的方式 mstsc /v:101.91.194.13 /admin /f 弹出mstsc程序,输入用户名,密码即可访问远程桌面系统了。...辉哥知识星球:https://t.zsxq.com/EiyNbqB 执行命令: mstsc C:/a.rdp /v:101.91.194.13 /admin /f 自动调用mstsc,确认后直接登录远程...参考 (1)mstsc保存用户名和密码,实现自动登录远程桌面 https://blog.csdn.net/skywalkzf/article/details/6462330 (2)mstsc命令详解

8.4K41

内网渗透测试:初探远程桌面的安全问题

3389 是否被打开: nmap -sV -sC -p 3389 192.168.93.30 RDP 服务的启动 如果发现 3389 并没有开启,我们使用以下方式开启它。...IP Windows系统上可以使用 mstsc.exe 特别要注意一下,有时候,开启了远程桌面还不行,在连接可能出现以下报错: 这就需要关闭鉴权模式,我们采用如下命令,这里0代表关闭,1代表开启:...如上图所示,成功获取到目标主机 administrator 的登录口令,使用此凭据攻击者可以登录远程桌面服务: RDP 劫持实现未授权登录 对于开启远程桌面服务的 Windows 系统,有多个用户登录该系统...同样的,在对 RDP 会话进行中间人攻击,攻击者可以获得一个登录用户的明文密码,用于后期的横向移动。 RDP 爆破走不通,我们不妨尝试一下中间人。.../seth.sh eth0 192.168.93.128 192.168.93.20 192.168.93.30 然后 PC 上的用户远程登录 DC 便会抓取到登录用户的明文密码。

3.5K40

远程桌面服务影子 – 超越影子会话

此外,如果你试图阴影会话(或使用列表会话qwinsta或quser)远程主机上未经授权的用户帐户,然后您就可以只连接到会议(列出有关会话的信息),与此相关的用户....可在用户远程连接去除管理员访问令牌。...Windows 版本不支持用户重影 启动它们的最简单方法是使用图形用户界面,如下所示: 允许 GUI 窗口进行远程连接 或手动将fDenyTSConnections注册表项1(默认情况下)切换到...无论远程桌面服务 ( TermService) 服务如何启动出现以下情况之一,它都无法停止: fDenyChildConnections是0 , IsDenyTSConnections设置为0,...远程桌面服务和远程桌面配置服务状态 建立 RDP 连接 成功建立的 RDP 连接 成功建立的镜像连接 在第 2 节中,我提到如果用户锁定他们的会话,影子会话将被暂停,但如果用户使用快速用户切换功能在其解锁直接他们自己的会话切换到另一个帐户

4.8K40

这是一款秒杀全网rdp爆破的神器

那就来试试速度超快的RDP-Sniper! [7kbScan]-RDP-Sniper [铸剑实战靶场内部版] ?...支持对Windows主流版本测试,支持管理员模式登录(可突破远程桌面最大连接数限制) 。 编译后使用工具合并所需类库,使用更清爽。 内置了常见密码字典约200个以供测试。...参数说明 左至右分别是 IP地址 子网掩码 (内置算法通过IP和子网掩码自动计算目标) 端口 端口扫描线程(初期扫描端口时候的线程数量) 同时测试的目标IP数量(同时对几个目标发起测试) 每个目标IP...) 是否保存端口和登录成功日志(这个没什么说的吧) 是否启用管理员模式登录(可突破远程桌面最大连接限制 详情参考 mstsc /admin) ?...其中一个目标的一个用户密码正确,会在这个目标上写入标识,并自动跳过这个目标的余下任务。 ? 结果会自动保存在同目录下txt文件内 ?

13.9K30

跨平台rdp协议、类rdp协议、非rdp协议的远程软件

支持windows、linux、macos、iOS、Android 等控制台vnc只能一个登录,vnc跟远程会话没有任何关系,远程服务不开也可以用vnc不建议使用webrdp,可以看下https://cloud.tencent.com.../developer/article/1909626一般维护系统(比如远程不了使用vnc登录正常情况下请使用mstsc等标准远程工具而不是webrdp关于远程工具,继续往下看,刷新你的认知RDP...协议兼容QQ快捷登录RDP协议不兼容QQ快捷登录最好用的手机远程软件,非jump desktop莫属这里贴一个jump desktop的apk,手机远程windows服务器的工具很多,最好用的是jump...desktop,没有之一,鸿蒙、安卓均可,市面上的安卓版本均可大而全的跨平台远程软件,非RDM(Remote Desktop Manager)莫属https://help.remotedesktopmanager.com.../index.html最后提一下teamviewer现在teamviewer注册登录才能用,超级麻烦,到最后我竟然没一次性搞成功,有傻瓜化、更优质的替代软件例如anydesk、todesk、向日葵等,这些软件还不用注册登录

5.9K30

14_使用windows自带的远程桌面mstsc连接Centos7.x远程桌面

14_使用windows自带的远程桌面mstsc连接Centos7.x远程桌面 ?...xmanager连接centos远程桌面,有以下问题: 只能有一个用户同时使用xmanger连接远程桌面,多个用户同时登录不行。...永久关闭SELINUX 启动XRDP 启动xrdp服务: systemctl start xrdp 设置xrdp服务 开机自启动 : systemctl enable xrdp 三、远程连接测试体验...打开 Session -> RDP ,输入将要远程操控的主机IP,以及可用的用户,端口默认是3389 : ? 打开MobaXterm 点击 OK,接下来输入密码登录即可。...一般是 1920x1080 ,根据远程桌面的分辨率而定。 ? 高清显示设置 五、注销操作 如果直接关闭MobaXterm,远程桌面还是没有注销的,用户还在 占用Centos资源。

7.6K10

细谈企业网络安全中堡垒机绕过问题

概况: (图片可点击放大查看) 企业网络大多数堡垒机部署,为了不改变现有的网络拓扑结构,采用旁路部署的方案,通过在防火墙或者交换机上配置ACL策略限制用户区PC直接访问服务器区主机IP或者端口(SSH...(图片可点击放大查看) (图片可点击放大查看) (图片可点击放大查看) 场景1、绕过ACL策略 服务器区防火墙或者交换机上没有做ACL,以及ACL策略做的细粒度不够,导致用户区PC可以直接绕过堡垒机...当然Windows服务器RDP也会出现这种场景 先通过堡垒机访问Server_C 192.168.31.82 再mstsc远程到Server_D 192.168.31.116 (图片可点击放大查看)...就会出现单点故障,如何预防: 1、如果有备用堡垒机,需要将备用堡垒机的IP加到SSH访问白名单中 2、将应急运维PC的IP加到SSH访问白名单中,可以堡垒机出现故障,应急运维PC登录到服务器上进行SSH...可以在Windows防火墙的作用域中指定远程IP地址及IP地址段,不过前提是开启了Windows防火墙 (图片可点击放大查看) 可以看到设置了只能堡垒机RDP远程到Server_D 192.168.31.116

2.3K21

Windows Server 2008 R2修改远程桌面连接数

在上一个帐户登录远程桌面后退出没有采用注销的方式,而是直接关闭远程桌面窗口,那么导致该会话并没有被释放,而是继续保留在服务器端,占用了连接数,这样就会影响下一个用户的正常登录了。...,而是直接关闭远程桌面窗口,那么实际上会话并没有释放掉,而是继续保留在服务器端,这样就会占用总的链接数,这个数量达到最大允许值就会出现上面的提示。...应用程序服务器模式允许用户运行一个以上应用程序,允许多个用户终端登录访问服务器。...,而是直接关闭远程桌面窗口,那么实际上会话并没有释放掉,而是继续保留在服务器端,这样就会占用总的链接数,这个数量达到最大允许值就会出现上面的提示。...在上一个帐户登录远程桌面后退出没有采用注销的方式,而是直接关闭远程桌面窗口,那么导致该会话并没有被释放,而是继续保留在服务器端,占用了连接数,这样就会影响下一个用户的正常登录了。

6.8K130

Windows系统日志分析_windows日志命令

登录成功有三条事件: 登录类型为 10,RemoteInteractive 意思是“通过rdp协议远程登录”。...Fantastic Windows Logon types and Where to Find Credentials in Them 事件id 为 4648,意思是“ 进程通过显式指定帐户的凭据尝试登录帐户...在 “审核策略” — “审核登录事件” 开启 “成功” 和 “失败”的日志: 设置完再次mstsc登录失败,在安全日志可以查看到登录失败 事件ID 4625 的告警: 如果没有配置本地安全策略开启登录审计...如果看到 4778,4779 则表示 可能爆破将正在登录用户顶掉了。...版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站提供信息存储空间服务,不拥有所有权,不承担相关法律责任。

5K20

设计思路

设计一个授权框架 授权是跳板机不可缺少的部分,授权就是用户和资产的关系,将关系保存的数据库,用户登录主机需要先查授权。...跳板机项目,Jumpserver 使用其组件实现 RDP 功能,Jumpserver 并没有修改其代码而是添加了额外的插件,支持 Jumpserver 调用。...RDP访问,会向guacamole进行post请求 /guacamole/api/session/ext/jumpserver/asset/add 使用 mstsc.js 实现web版的javascript...RDP client -https://github.com/citronneur/mstsc.js (很老的框架) 使用 socket.io 和画布来绑定 mstsc.js 后端。...jms, 需要配置中 “BOOTSTRAP_TOKEN” 与jump server保持一致, 用于身份认证 启动之后将会监听,有新的ssh terminal窗口打开,就会尝通过websocket

77420
领券