9 i; ~6 C7 G' f2.最无声方法" \; a" E8 n5 b2 E0 ^; t
修改本地安全策略中的用户连接空闲时间,当用户没有动作时超过这个时间就会自动断开,时间尽量设置短一些。 ! S4 T2 I: [% U7 w% Z$ O$ R1 E" P1)控制面板-管理工具-本地安全策略-本地策略-安全选项,在右边的窗口找到“在挂起会话之前所需的空闲时间”,系统默认是15分钟,可以设为5分钟或者更短。# P: f- s4 {" X0 O8 p
2)在同一个地方找到“在超过登录时间后强制注销”选项,默认禁用,改为已启用(重要)。( a L7 W9 { G, m7 U- H
3)打开运行执行gpupdate刷新组策略,win2k该命令为secedit。 ( M$ T8 A) @3 p3 |: y; B0 S) b$ I2 Z' n; K( L2 j9 z5 `( T: V
' B2 b- S& y& C
3.最严谨方法& E) j$ t3 d$ P& `" P: [3 B
登录远程桌面后如果不是采取注销的方式退出,而是直接关闭远程桌面窗口,那么实际上会话并没有释放掉,而是继续保留在服务器端,这样就会占用总的链接数,当这个数量达到最大允许值时就不能再连上了,这时可以修改限制已断开连接的会话存在时间让会话在一定时间内释放,有两个地方可以设置,如下:, n2 H I6 B- S: f9 V6 d1 W8 A9 I
6 s2 P+ Y6 P6 }- O
1)运行-tscc.msc-连接-双击RDP-Tcp-会话-选中首个的替代用户设置-结束已断开的会话:将默认值“从不”改为一个合适的时间,比如10分钟。 , S% l: K2 _0 U% j# Y7 u6 E9 W: ^2)运行-gpedit.msc-计算机配置-管理模板-windows组件-终端服务,右边窗口选择“为断开的会话设置时间限制”,选择已启用,改为一个合适的时间。 E8 X; R2 o( i+ X9 w# T1 k 4 N* O' d, S% G X3 B) I + Z9 s- w' \* J/ @% _8 h6 L4.最强硬方法: f3 Y2 G, H7 M" A: `9 q; n
远程telnet上服务器,将“可恶”的用户一一T走!0 s% w/ e' g# T8 P5 D
' y7 b8 @6 K/ Q( l) y* f& d n1)telnet上服务器' z l% h z. v/ f7 V9 J) J
telnet 192.168.0.2 服务器ip5 r- x! u3 a) n' E
login:xxx 要使用一个该服务器的用户进行登录,最好是管理员- r+ D& }5 A' g6 l2 z' i
passwd:xxx 输入该用户的密码 2 l& c# Y8 a, `7 m7 J' A$ P, ]% v# x1 V! m m, n
2)>query user 输入查看已登录系统的用户信息命令,信息如下: 3 D: r- f8 }4 F$ v5 M( AUSERNAME SESSIONNAME ID STATE IDLE TIME LOGON TIME 0 @3 u1 U+ R: f- {5 f2 qadministrator rdp-tcp#17 0 运行中 . 2009-3-20 17:294 b, p# @6 D3 ^
administrator rdp-tcp#18 1 已断开 . 2009-3-20 17:29 + y, E0 `# r5 d. U) o2 i. ~6 T9 d3 k1 \- k4 b
ID0的用户是本地登陆的,ID1或者其他号码都是通过3389登陆的用户,前者在运行中,后者虽然已经断开了,但仍然占用系统连接数,所以必须要把它T掉。% e) g5 G& s1 d& O, @/ U0 p
/ K% U o' o1 w6 i, N& r4 D: N1 x
3)>logoff 1 T走ID号为1的家伙 , }! g1 o$ N3 f8 s& E4)>query user " d. c3 m+ e9 I0 {: V* i$ M. \0 JUSERNAME SESSIONNAME ID STATE IDLE TIME LOGON TIME a. }, g: u! f3 K+ S n. ladministrator rdp-tcp#17 0 运行中 . 2009-3-20 17:29 ' U. o+ \( a n ! ?" b# W( b9 r0 R5 c, f这时我们再用命令查看连接用户,看到ID号为1的用户已经被T掉了,而且最好玩的是这个操作不只针对已断开的用户,同样可以T走运行中的用户,呵呵~够强硬吧!