给一个windows server 更改默认mstsc端口、关闭默认所有的共享、远程桌面120天授权问题的bat加固脚本
时间: 2024-12-18 09:34:56 浏览: 60
为了创建一个批处理脚本来强化Windows Server的安全性,包括更改MSTSC默认端口、关闭所有默认共享以及处理远程桌面120天授权的问题,你可以编写一个包含几个步骤的BAT文件。这里是一个简化的示例:
```batch
@echo off
REM 步骤一:更改MSTSC默认端口(例如到3389)
netsh advfirewall firewall add rule name="RDP Port Change" dir=in localport=3389 protocol=tcp action=allow
REM 步骤二:关闭所有默认共享(需要管理员权限)
icacls %windir%\System32\config\system.ini /deny Everyone:F /T /C
icacls %windir%\System32\config\software.ini /deny Everyone:F /T /C
icacls %windir%\System32\config\security.ini /deny Everyone:F /T /C
icacls %windir%\System32\config\default.ini /deny Everyone:F /T /C
icacls %windir%\PerfLogs\System /deny Everyone:F /T /C
icacls %windir%\Temp /deny Everyone:F /T /C
REM 步骤三:设置远程桌面120天授权策略(这取决于服务器配置,可能需要手动操作)
rem 如果服务器采用的是Windows Server 2019 RDSH或更高版本,可以考虑使用rdpclip.exe禁用自动更新,然后手动输入许可证密钥。例如:
rdpclip.exe /stop
REM 添加你的许可证密钥命令(如需输入)
REM rem your_license_key_command
REM 提醒用户重启计算机以应用更改
echo 所有更改已应用,重启系统以完成加固过程。按任意键继续...
pause
shutdown /r /t 0
阅读全文
相关推荐











