- 締切済み
microsoftリモートデスクトップサービスについて
microsoftリモートデスクトップサービスについて 私のパソコンが勝手に更新されてしまっているのですが、このリモートデスクトップサービスとは一体何なのでしょうか? リモートデスクトップと聞くと、パソコンを遠隔操作されているのでは?と思い、質問させてもらいました。 最近、私が住んでいるところで空き巣の被害が続出しています もしかしたらIPアドレスを盗み、使われているのでは?などとも考えてしまいます。 どなたか心優しい方お答えください。
- みんなの回答 (3)
- 専門家の回答
みんなの回答
- John_Papa
- ベストアンサー率61% (1186/1936)
No.2 補足です。 訂正です。 「停止」もしくは「手動」 → 「停止」 「手動」だと、自分のパソコンで関連ソフト(普通の人はあまり使わないだろうけど)を起動した場合、気付かずに「開始」されてしまいました。 追加です。 「スタート」→「コントロールパネル」→「パフォーマンスとメンテナンス」→「管理ツール」→「サービス」に『Telnet』が有る場合、これも「停止」しておきます。XP professionalには標準(デフォルト)で有りました。他の設定も必要ですがこれが有効になっているとTelnet Terminalに接続されてしまいます。MS-DOS時代から引き継がれた旧式のterminalですが、これはこれでいろいろ(No.2の対策2を元に戻すことなどももちろん)できてしまいます。 他の設定については http://www.atmarkit.co.jp/fwin2k/xp_feature/011firewall/firewall_02.html 設定は容易です。 ルーターのフィルターやパーソナルファイアウォールでの対策設定はTCP:23の内向きを遮断しておきます。これに加え前に触れたTCP/UDP:135 137 138 139 445も塞いでおけばRemote Registryも使えないので勝手にシステムを変更されることはなくなるでしょう。 でも、あなたの主張どおりなら、あなたの同僚は「電子計算機損壊等業務妨害罪 」5年以下の懲役または100万円以下の罰金 に当たると思うな、不正アクセスの証拠が欲しいな。警察とかIPAに相談してみたらどうですか。
- John_Papa
- ベストアンサー率61% (1186/1936)
何度も同種の相談をなさってますね。 悪用されかねないデリケートな事柄ですので、あまり深入りした内容はこのような公開の場で回答いたしかねますが、差障りがない範囲で最大限の回答をしておきます。 >リモートデスクトップサービスとは一体何なのでしょうか? ひとことで言えば、別のパソコンからあなたのパソコンが目の前にあるように操作できるサービスです。 対策1 ポートの遮断ができるルーターをお使いでしたら、 RDP ( Remote Desktop Protocol ) TCP:3389 を内向き・外向きとも遮断しましょう。 インターネットゲームなどで、特定PCをポート解放している場合は、ポート開放より前にこのフィルター設定が実行されるように順番を調整しておきます。 これでインターネットを通じてリモートデスクトップサービスであなたのPCのディスクトップを操作する事はできなくなります。 別のセキュリティ問題ですが他のTCP:135 137 445 など共有関係のポート遮断も同様に順番を間違えては意味がありません。 PCのパーソナルファイアウォールでポート遮断する時も同様順番が重要です。 TCP:3389というのは、Windows2000以後サポートされたWindowsターミナルサービスの初期値です。Windowsリモートデスクトップサービスはこのターミナルサービス上で実行されます。 レジストリでTCP:3389を別のポートに変更できますので、変更された後ではこのポートを遮断しても意味がありません。その場合は↓ 対策2 次の方法でターミナルサービスを停止することができます。 自分のPCだけの設定で済みますし、こちらの方が確実です。 「スタート」→「コントロールパネル」→「パフォーマンスとメンテナンス」→「管理ツール」→「サービス」より設定画面を起動してください。 通常(デフォルト)では、『Terminal Services』の「スタートアップの種類」が「自動」となっています。つまりリクエストされればターミナルサービスが開始され、リモートデスクトップも開始できます。 これを「停止」もしくは「手動」にします。 (Windows XPで手順確認しました)。 Remote Desktop Protocolを含むTerminal Servicesが不要の人は、停止しておくべきでしょう。 これ以上の回答が必要でしたら、お近くのパソコンレスキューを職業としている人に依頼して対処してもらってください。 WindowsやAdobeが勝手に更新されるのは、最初からそういう仕組みなので、それらであれば心配要りません。
- madelin_
- ベストアンサー率0% (0/0)
リモートデスクトップサービスはWindowsのパソコンを遠隔操作するための機能です。 WindowsXPの場合は次の項目でこの機能の許可・禁止を設定できるので確認してください。 マイコンピュータ右クリック→プロパティ→リモート→リモートデスクトップで「このコンピュータにユーザーがリモートで接続することを許可する」のチェックが入っていれば許可、いなければ禁止です。 禁止ならばリモートデスクトップの機能を使って遠隔で操作することはできません。 また、許可でも操作するパソコンのIP、ユーザ名、パスワードを知る必要があるので簡単に侵入されるということはありません。 パソコンが勝手に更新されるのは自動更新の機能が有効になっているからで、セキュリティ上は自動更新を有効にしておくことはむしろ良いことです。 空き巣は関係ないと思います。 IPアドレスを盗んで云々もまずありえないでしょう。