笔者的电脑估计中了一点小病毒,远程桌面的注册表被改动了
首先是在这个键值下HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TermService\Parameters,ServiceDll文件路径被改动了,然后手动改回系统路径下的文件,并且用系统自带杀毒查杀一遍,然后Kill掉。
接着启动服务,发现还是连不上
使用端口查看命令 netstat -an ,当时没有看到3389端口
也可以使用这个脚本netstat -ano -p tcp | find “3389” >nul 2>nul && echo 3389端口开启!|| echo 3389未开启!
当时提示端口没开启。
笔者就感到奇怪了,服务都启动了,怎么端口没开启?
笔者也检查了相应的端口的注册表 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp
也没发现有问题的地方
最后找到一篇博客,按照上面的方法查询,发现端口确实改了。最后按照路径改回3389就OK了
查询和开启3389端口方式总结
https://my.oschina.net/xxxasec/blog/4837755