在虚拟机Linux上安装Nessus,打算扫描本机Windows上的一个软件。
问了KIMI-2.6, Auth列显示“Fail”表示扫描器无法成功登录到目标主机“主机地址”。根据它提供的建议排查,ping通了(网络层没问题)、在Nessus里正确配置认证(目标地址没问题、Credentials用户和密码设置没问题)、网络配置文件设置为“专用”、在kali终端里运行“nmap -p 445 192.168.160.21”成功(445端口没有被防火墙过滤)。
我的系统是家庭版Windows11,前面都通过了,KIMI2.6给的说法是Nessus需要读取注册表和访问管理共享来深入检查系统配置,而家庭版有个远程 UAC 限制——即使你是管理员,从网络远程连接时,权限会被降级,导致 Nessus 没法完成完整的认证流程。
它的建议一是:
在 Nessus 里换 RDP 认证。
- Windows 上开启远程桌面(设置 → 系统 → 远程桌面 → 开启)
- Nessus Credentials 选RDP,用户名
hyq,密码不变 - 重新扫描
BUT,家庭版Windows11不支持远程桌面。
建议二是:
没有secpol.msc,需要通过注册表来关:
在 Windows 上按Win + R,输入:
regedit导航到:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System在右侧空白处 → 右键 → 新建 →DWORD (32位) 值→ 命名为:
LocalAccountTokenFilterPolicy然后双击它,把值改为:
1最后重启电脑。
这个设置的作用:允许远程网络连接的管理员获得完整管理员权限,不会被 UAC 降级。
BUT,这需要修改注册表,不敢轻举妄动万一AI直接乱给建议电脑死机了(嗯因为有前科)