博文

Windows 远程桌面服务运行但 3389 不监听的完整排障与修复记录

Windows 远程桌面服务运行但 3389 不监听:完整排障与一键修复 局域网内无法连接 Windows 远程桌面时,不能只看设置界面或 TermService 是否显示“正在运行”。真正决定能否连接的是:RDP 监听器是否创建成功,以及 TCP 3389 是否处于监听状态。 适用场景: 远程桌面开关已开启、TermService 显示运行,但客户端仍无法连接,且 netstat 查不到 3389 监听。 一、先确认故障现象 Get-ItemProperty 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server' -Name fDenyTSConnections Get-Service TermService,UmRdpService,SessionEnv netstat -ano -p tcp | findstr ":3389" qwinsta 正常情况下应看到: fDenyTSConnections = 0 TermService 和 UmRdpService 正在运行 TCP 3389 为 LISTENING qwinsta 中存在 rdp-tcp Listen 二、关键错误:0x80070005 查看终端服务日志: wevtutil qe Microsoft-Windows-TerminalServices-LocalSessionManager/Operational /c:20 /rd:true /f:text 如果反复出现“远程桌面服务启动失败,状态代码为 0x80070005 ”,含义是访问被拒绝。重点检查 RDP 证书、证书私钥、 MachineKeys 权限以及 RDP-Tcp 证书绑定。 三、最常见根因:MachineKeys 权限异常 RDP 证书私钥通常位于: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys 查看权限: icacls "C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys" 如果目录只剩下 Everyone:(R,W) 和管理员权限,可能导致终端服务无法读取...

远程 SSH 登录 Ubuntu

 远程 SSH 登录这台 Ubuntu,直接在 Ubuntu 终端执行下面这一整条命令: apt update && apt install -y openssh-server && systemctl enable --now ssh && systemctl status ssh --no-pager && hostname -I 确认输出中显示: Active: active (running) 并记下最后显示的 Ubuntu IP,例如: 192.168.1.100 因为你当前使用的是 root ,Ubuntu 默认可能禁止 root 密码登录。建议创建一个专门的 SSH 管理账号: adduser sshadmin 按照提示设置密码,然后授予 sudo 权限: usermod -aG sudo sshadmin 在 Windows 上打开 PowerShell,连接: ssh sshadmin@192 .168.1.100 第一次连接输入: yes 然后输入刚设置的密码。输入密码时屏幕不会显示字符,这是正常现象。 如果连接不上,在 Ubuntu 上执行: ss -lntp | grep ':22' ufw status 如果 UFW 已启用: ufw allow 22 /tcp 如果你就是想直接用 root 登录,需要额外设置,但安全性较低: passwd root sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin yes/' /etc/ssh/sshd_config sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication yes/' /etc/ssh/sshd_config sshd -t && systemctl restart ssh

kali切换中文

 如果是 Kali Linux 图形界面,按下面操作即可切换中文。 打开终端执行: sudo apt update sudo apt install -y locales fonts-wqy-microhei fonts-wqy-zenhei sudo dpkg-reconfigure locales 在列表中: 找到 zh_CN.UTF-8 UTF-8 ,按空格勾选。 按 Tab 选择 <OK> 。 默认语言选择 zh_CN.UTF-8 。 然后执行: sudo update-locale LANG = zh_CN.UTF-8 LANGUAGE = zh_CN:zh reboot 重启后登录界面通常已经变成中文。 如果仍然是英文,执行: echo 'export LANG=zh_CN.UTF-8' >> ~/.profile echo 'export LANGUAGE=zh_CN:zh' >> ~/.profile reboot 需要中文输入法的话再安装: sudo apt install -y fcitx5 fcitx5-chinese-addons fcitx5-config-qt im-config 在弹出的窗口中选择 fcitx5 ,然后重启。重启后进入 Fcitx 5 配置,添加“拼音”,通常用 Ctrl + Space 切换中英文。

群晖emby套件同步系统的证书并转换

宝塔搭建acme,使用acme中的策略去更新nas证书 计划任务执行以下:  #!/bin/bash set -e SRC_BASE="/usr/syno/etc/certificate/_archive" COPY_DEST="/volume3/data1/emby/fuzhi" PFX_DEST="/volume3/data1/emby/zhuanhuan" LOG="/var/log/copy_and_convert_nas_cert_to_emby.log" PFX_PASS="修改为证书密码此处修改" PFX_FILE="$PFX_DEST/emby.pfx" TMP_PFX_FILE="$PFX_DEST/emby.pfx.tmp" { echo "===== $(date '+%F %T') 开始同步 NAS 默认证书并转换为 Emby PFX =====" echo "当前执行用户: $(whoami)" echo "源证书基础目录: $SRC_BASE" echo "复制目标目录: $COPY_DEST" echo "PFX输出目录: $PFX_DEST" if [ "$PFX_PASS" = "这里改成你的PFX密码" ] || [ -z "$PFX_PASS" ]; then   echo "错误:请先修改脚本里的 PFX_PASS"   exit 1 fi if [ ! -f "$SRC_BASE/DEFAULT" ]; then   echo "错误:找不到 DEFAULT 文件:$SRC_BASE/DEFAULT"   exit 1 fi CERT_ID="$(cat "$SRC_BASE/DEFAULT")" SRC="$SRC_BASE/$CERT_ID" echo "当前默认证书ID: $CER...

去除蓝叠模拟器广告,修改此文件软件安装位置\BlueStacks_nxt\bluestacks.conf,改完一定修改成只读文件!!!

 bst.bluestacks_account_id="" bst.bluestacks_cdn_url="https://cdn3.bluestacks.com" bst.bluestacks_cloud_url="https://delegate.bluestacks.com" bst.bluestacks_cloud_url2="https://cloud.bluestacks.com" bst.bluestacks_eb_url="https://eb.bluestacks.com" bst.campaign_hash="9f234900c2a01d9e62875343f17c3a6a" bst.campaign_name="aw-ded-hk-bluestacks-industry" bst.channel_handle="" bst.charger_warning_last_display_time="" bst.country="CN" bst.create_desktop_shortcuts="0" bst.crosshair_onboarding_popup_shown="0" bst.custom_cursor_enabled="1" bst.custom_resolutions="" bst.default_highlights_mode="snapshot" bst.dns_server="8.8.8.8" bst.dns_server2="10.0.2.3" bst.do_not_show_link_account_popup="0" bst.do_not_show_noncfu_popup_version="0" bst.enable_adb_access="1" bst.enable_adb_remote_access="0...

防止windows服务器被爆破(更改Administrator 默认的登录用户名)

Windows Server:PowerShell 改名 用管理员权限打开 PowerShell: # 查看内置 Administrator 账户 Get-LocalUser | Where-Object { $_.SID -like "*-500" } # 改名,把 NewAdminName 换成你要的新名字 Rename-LocalUser -SID (Get-LocalUser | Where-Object { $_.SID -like "*-500" }).SID -NewName "NewAdminName" Rename-LocalUser 是官方 PowerShell 命令,用于重命名本地用户账户。 改完后测试: Get-LocalUser | Where-Object { $_.SID -like "*-500" } 看到 Name 已经变成新名字即可。

windows server 卸载 AzureArcSysTray

  对于 Windows Server 2022 如果界面里找不到,可以用 PowerShell 命令来卸载: 通过 PowerShell 命令 :以管理员身份运行 PowerShell,执行以下命令 - 8 - 13 : powershell 复制 下载 Disable-WindowsOptionalFeature - Online - FeatureName AzureArcSetup