2022-11-14 任务管理 windows logon user interface host 进程 内存占用高

win服务器无法远程,oa系统无法使用

查看主机信息监控,内存高

任务管理中windows logon user interface host定位程序LogonUI.exe

LogonUI代表 WindowsLogonUserInterface Host

文件名上的.exe扩展名表示可执行文件可切割文件。在某些情况下,可执行文件可能会损害您的计算机。因此,自行确定计算机上的LogonUi.exe是您应该删除的特洛伊木马,还是属于Windows操作系统或受信任应用程序的文件。

未发现异常

rdp默认端口已改,查看出口安全设备,发现大量境外ip连接rdp端口,无图

cmd命令   taskkill /F /im LogonUI.exe     强制清除进程后内存使用率下降,业务恢复正常

处理总结

1、rdp端口修改为6万以后的端口

2、安全组限制源地址访问

3、regedit.msc-计算机配置-管理模板-Windows组件-远程桌面服务-远程桌面会话主机-连接”,限制连接数修改为3

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Windows CMD命令大全 命令简介 cmd是command的缩写.即命令行 。 虽然随着计算机产业的发展,W...
    独行小生阅读 3,720评论 0 5
  • 命令简介 cmd是command的缩写.即命令行 。 虽然随着计算机产业的发展,Windows 操作系统的应用越来...
    KarlReiss阅读 3,964评论 0 0
  • 命令简介 cmd是command的缩写.即命令行 。 虽然随着计算机产业的发展,Windows 操作系统的应用越来...
    灰猩猩阅读 11,123评论 0 5
  • 运行操作 CMD命令:开始->运行->键入cmd或command(在命令行里可以看到系统版本、文件系统版本) CM...
    小沐子_IT阅读 7,934评论 0 4
  • 完全没想到这篇文章的阅读量有点多,之前没有考虑什么就直接发布了,对此表示歉意,所以重新找了一篇文章汇总,以免在坑到...
    BabyFatXu阅读 5,670评论 0 1