كيفية تعطيل سطح المكتب البعيد (الخدمات الطرفية) أو الجلسات عن بُعد. أداة Windows القياسية للوصول عن بعد عبر بروتوكول RDP داخل الشبكة المحلية

انا احييك. ألكسندر جليبوف على اتصال بك. هذه المرة سأخبر وأعرض كيفية تمكين سطح المكتب البعيد ، أي rdp ، عن بُعد. إذا كنت مهتمًا ، تابع القراءة.

مقدمة

قد تسأل: "لماذا نحتاج إلى تمكين Remote Desktop عن بُعد على الإطلاق؟ في مجال ما ، يمكن أن يقوم السياسيون بذلك ، وما إلى ذلك." سأخبرك بالمكان الذي أحتاج إليه لتمكين سطح المكتب البعيد. عملت في وقت واحد في شركة CJSC "NG Energo" ، وكانت هناك مثل هذه الحالة. في مكتب واحد وضعوا حاسوب جديدمع ويندوز مثبت 7 ، لكنه لم يكن في مجال ، وفي Windows ، يتم تعطيل RDP افتراضيًا. لذلك كان علي التفكير في كيفية تمكين rdp عن بُعد ، حتى أتمكن لاحقًا من الاتصال وإدخال الكمبيوتر في المجال. دعنا نصل الى اتفاق...

الإجراء - تمكين سطح المكتب البعيد (RDP) عن بعد

هناك العديد من المتطلبات التي بدونها لن تتمكن من تمكين rdp عن بُعد ، وهي:

اذا هيا بنا نبدأ. انقر فوق ابدأ ، وانقر فوق تشغيل ، واكتب رجديت واضغط على إدخال. سيؤدي ذلك إلى فتح محرر التسجيل. يحدث أنه لا يوجد زر تنفيذ ، ثم نضغط على "Windows + R" ، سيتم فتح ملف التنفيذ الخاص بنا. تبدو هكذا:

في محرر التسجيل الذي يفتح ، تحتاج إلى توصيل سجل بعيد. يتم ذلك على النحو التالي: انقر في الزاوية اليسرى العليا ، "ملف" ، ثم "توصيل سجل الشبكة". في النافذة التي تفتح ، أدخل الاسم أو عنوان IP لجهاز الكمبيوتر البعيد ، وانقر فوق "موافق".

نتيجة لذلك ، إذا كان الكمبيوتر في المجال الخاص بك ولديك سلطة كافية لإضافة حسابك إلى مجموعة المسؤولين المحليين ، فسيظهر فرع تسجيل جديد في المحرر (المثال أدناه). إذا كان الكمبيوتر ، كما في المثال الخاص بي ، في فريق العمل، سيُطلب منك إدخال بيانات اعتماد لها الحقوق المناسبة:

اقرأ أيضا:

كيفية تغيير منفذ rdp - تعليمات خطوة بخطوة

أدخل تسجيل الدخول (المستخدم) بالتنسيق: اسم الكمبيوتر البعيد / اسم المستخدم البعيد ، ثم أدخل كلمة المرور وانقر فوق موافق. إذا تم إدخال البيانات بشكل صحيح ، نحصل على الصورة التالية:

بعد ذلك ، نذهب على المسار التالي: "HKLM \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server" ، وعلى اليمين نرى مجموعة من المفاتيح ، نحن مهتمون بالمفتاح التوصيالت. يجب ضبطه على 0.

بعد ذلك ، نطلب من شخص ما إعادة تشغيل الكمبيوتر ومحاولة الاتصال عبر RDP. ومع ذلك ، قد يحدث أنك لن تكون قادرًا على الاتصال ، مما يعني أنه على الأرجح قيد التشغيل حاسب يستخدم عن بعدتم تمكين جدار الحماية ، وتحتاج إلى إضافة قاعدة تسمح لك بالاتصال بالمنفذ القياسي 3389. إذا لم تتمكن لسبب ما من إضافة المفتاح من خلال محرر السجل ، فاقرأ أدناه. هناك أعطي الأمر لتمكين rdp من خلال pstools وسطر الأوامر.

كيف تضيف قاعدة جدار الحماية إلى كمبيوتر بعيد؟

لا تزال المتطلبات كما هي ، ويجب أن يكون لديك وصول مادي عبر الشبكة ، ويجب أن يكون لديك بيانات اعتماد مسؤول على الكمبيوتر البعيد. لنفعل الخطوات التالية:


في إحدى الأمسيات الجميلة ، كانت هناك حاجة ملحة لحماية إضافية من "الأيدي الملتوية" أو "المتعمدة". نظرًا لأن MS ACCESS يعمل كأساس لقاعدة البيانات الخاصة بنا ، فهناك العديد من اللحظات غير السارة فيها ، مثل استخدام مفاتيح التشغيل السريع (حذف ، طباعة ، إلخ) ولم يكلف مطورنا عناء تعطيلها. في الواقع ، لم يكن هناك وقت للتعامل مع وحدات ماكرو Access وحقوق المستخدم لاستخدامها ، كما أدت فكرة تعطيل جميع مفاتيح الوظائف على لوحة المفاتيح أيضًا إلى حل المهام العرضية لعنصر التحكم المضمّن مثل "الويب المستعرض "- حظر على حذف الملفات التي أنشأها المستخدم ، وحظر الاتصال بالمساعدة ومفاتيح الاختصار في عارضات الصور وملفات PDF. كان لابد من ترقيع الفتحة بسرعة. وانتظر مطورنا من الإجازة.

التحليل الأولي وخطة العمل

الحل الذي تبادر إلى الذهن على الفور هو إنشاء معلمة في سجل Scancode Map في HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Keyboard Layout وتعيين جميع عمليات إعادة تعيين المفاتيح الضرورية فيه ، ولكن سرعان ما أصبح من الواضح أن هذا لا يعمل عبر RDP ، وينطبق الأمر نفسه تمامًا على النظام ، مما يؤثر على المستخدمين المتميزين المسموح لهم باستخدام مفاتيح الاختصار.

بعد دراسة مساحات الإنترنت ، لم يتم العثور على حل معقول وقابل للتطبيق. لم يتبق سوى شيء واحد - إنشاء التخطيط الخاص بك وإضافته إلى النظام. بادئ ذي بدء ، تمت دراسة الملفين KBDRU.dll و KBDUS.dll ، وبعد ذلك أصبح من الواضح أنه سيكون من الصعب للغاية اكتشافه بمفردنا في المساء. نظرة عامة على البرامج التي يمكن حلها هذه المشكلةلم يستغرق الأمر وقتًا طويلاً وكان للجميع عيوبهم ، وأهمها تثبيتها على الخادم ، وهو إجراء غير مرغوب فيه للغاية. من البرامج الجديرة بالحكم من خلال التقييمات: KbdEdit و Keyboard Layout Manager 2000.

ثم كان هناك تلميح إلى أنه يمكنك إنشاء تخطيط على جهاز افتراضي باستخدام البرامج المذكورة أعلاه ، واستخدام Microsoft Keyboard Layout Creator كمترجم لملفات التثبيت الخاصة بالتخطيط الجديد على الخادم.

عمل

لكن لم يكن كل شيء بهذه البساطة. بعد دراسة KbdEdit ، أصبح من المريب على الفور أن ملف تخطيط dll الذي ينشئه يزن أكثر من 50 كيلوبايت وأن الأصل هو 7 كيلوبايت ، وأن التنسيق لن يعمل في غياب هذا البرنامج. كانت الملفات التي أنشأها مدير تخطيط لوحة المفاتيح 9 كيلو بايت ، وهو أمر مقبول تمامًا.

دعنا ننتقل إلى إعداد KLM2000 ، لا شيء معقد ، وننشئ تخطيطًا جديدًا بناءً على التصميم الحالي وحدد تحرير ، وكل الأنظمة غير الضرورية و مفاتيح الوظائفتعطيل (في حالتي ، كل ما تم تمييزه باللون الأحمر). الشيء الوحيد الذي كان عليّ تعديله قليلاً كان باستخدام NUMPAD ، بحيث لا تحمل هذه المفاتيح (المميزة باللون الأزرق) وظائف مفاتيح النظام ، يجب إجراء بعض عمليات إعادة التخصيص: "0" لا تلمس ، إلى "." حدد قيمة معلمة المفتاح الظاهري - VK_OEM_PERIOD ، على "1" - 0x89 غير المعينة ، "2" - 0x8A ، "3" - 0x8B ، "4" - 0x8C ، "5" - 0x8D ، "6" - 0x8E ، " 7 "- 0x8F ،" 8 "- 0x92 ،" 9 "- 0x93.
نحفظ Export ، ونطبقها في نظام OK.

بعد ذلك ، افتح Microsoft Keyboard Layout Creator ، وحدد هذا التخطيط ، وحاول حفظه ورؤية الخطأ. لسوء الحظ ، لا يتخطى MKLC التخطيط مع تعطيل مفاتيح النظام. ثم نقوم بنسخ ملفات dll التي تم إنشاؤها بواسطة KLM2000 من مجلدات Windows \ System32 و Windows \ SysWOW64 ، وعلى جهاز آخر باستخدام MKLC نقوم بإنشاء ملفات التثبيت على أساس التخطيط القياسي ، وفي الخصائص نحدد اسم التخطيط الذي حددناه عندما أنشأنا التخطيط باستخدام KLM2000.

مهم

للعمل بشكل صحيح ، وهذا إلزامي ، يجب أن يكون هناك تخطيط لوحة مفاتيح واحد فقط للغة واحدة. لا تنسَ المعلمة الموجودة في التسجيل IgnoreRemoteKeyboardLayout بحيث لا يتشبث تخطيط العميل. نحن نعيد التشغيل.

إضافة

إذا أضفنا إلى كل هذا التغييرات التالية لمستخدم معين في السجل:
  • تعطيل "السحب والإفلات" ("DragHeight" و "DragWidth")
  • تعطيل قائمة السياق في المستكشف ("NoViewContextMenu" و "NoTrayContextMenu")
  • تعيين فتح الملفات بنقرة واحدة
- ثم نحصل على أن المستخدم من تحت التحكم المدمج لنوع "مستعرض الويب" في MS Access لن يتمكن من إعادة تسمية الملفات أو نسخها أو حذفها أو نقلها حتى تلك التي تم إنشاؤها بواسطة MS ACCESS من تحتها حساب. (يقوم بإنشاء ملفات ACCESS وفقًا للإجراء التالي ، أولاً يتم إنشاء ملف مؤقت في المجلد الوجهة ، ثم يتم إعادة تسميته إلى الملف الأخير ، لذلك يُحظر التغيير في سياسات المجموعةلا تناسب هنا).

خاتمة

اضطررت إلى التجربة قليلاً وقضاء المساء كله عليها ، ثم أتمنى أن تكون هذه المقالة مفيدة لشخص ما من حيث توفير الوقت ، لأن كل ساعة إضافية لا تقدر بثمن بالنسبة لنا.

بشكل عام ، تم حل مهمة التصحيح السريع جدًا ، دون تثبيت أي برامج تابعة لجهة خارجية على الخادم ، وهذا أمر جيد.

يقوم المستخدمون ، الذين يفكرون في كيفية إزالة الوصول عن بعد إلى جهاز كمبيوتر من أجل حماية أنفسهم من الهجمات الخارجية ، بتثبيت برامج الطرف الثالث، حتى دون الشك في أن الجزء الأكبر من جميع الاختراقات ترجع إلى الإعدادات الافتراضيةشبابيك. في نظام التشغيلبشكل افتراضي ، يُسمح بالاتصالات عن بُعد بالكمبيوتر. في محاولة لتسهيل الأمور على المستخدمين ، قام مطورو Windows بتضمين القدرة على تكوين النظام عن بُعد وتقديم المساعدة له. هذه المساعدة مناسبة فقط للشركات الكبيرة التي لديها مدير النظام، قادر على إصلاح مشاكل العمل مع الكمبيوتر في ثوانٍ ، في مكان آخر. بالنسبة للمستخدمين المنزليين ، يمكن أن يسهل الوصول عن بُعد فقط على المهاجمين الذين يرغبون في اختراق نظام شخص آخر.

كيف تصل إلى قائمة إعدادات الوصول عن بعد؟

في غضون دقائق قليلة ، يمكن لأي مستخدم إزالة الوصول عن بعد إلى جهاز كمبيوتر بشكل مستقل.

  1. بالنسبة للمستخدمين الذين يعملون تحت حساب مسؤول ، يجب عليك تنفيذ الخطوات التالية بالتسلسل - "ابدأ" ، حدد "لوحة التحكم". في النافذة التي تظهر ، حدد "النظام".
  2. بالنسبة للمستخدمين الذين يعملون لحساب مختلف أو لا يمتلكون معلومات الحساب ، تحتاج إلى فتح نافذة "النظام" بحقوق المسؤول. انقر فوق الزر ابدأ ، كل البرامج ، الملحقات. ابحث عن "Explorer" في القائمة ، قم بتشغيل "باستخدام حقوق المسؤول". للقيام بذلك ، أثناء الضغط باستمرار على زر Shift على لوحة المفاتيح بإصبع واحد ، انقر فوق رمز "Explorer" انقر على اليمينالفئران. إذا كان المستخدم يعمل بالماوس بيده اليسرى ، فأنت بحاجة إلى الضغط الزر الأيسرالفئران. في القائمة التي تظهر ، حدد الحقل "تشغيل كمسؤول". في النافذة التي تفتح ، في اللوحة اليمنى ، ابحث عن وانقر على "+" افتح "لوحة التحكم" ، ثم "جميع عناصر التحكم" وحدد "النظام".

تعطيل الوصول عن بعد في قائمة النظام

مرة واحدة في إدارة النظام ، قبل إزالة الوصول عن بعد إلى جهاز كمبيوتر ، تحتاج إلى العثور على القسم المناسب. على اللوحة اليمنى ، انقر فوق "حماية النظام". في شريط الإشارات ، في الجزء العلوي ، حدد "الوصول عن بُعد". في قسم "المساعدة عن بعد" ، ألغِ تحديد المربع بجوار "السماح بالاتصال". في قائمة "سطح المكتب البعيد" ، حدد المربع بجوار "عدم السماح بالاتصالات". انقر فوق "موافق" وأغلق جميع نوافذ النظام. أعد تشغيل الكمبيوتر من خلال قائمة ابدأ. بعد إعادة التشغيل ، تحتاج إلى التحقق مما إذا كانت التغييرات قد تم حفظها في النظام. للقيام بذلك ، تحتاج إلى إعادة إدخال خصائص النظام والتأكد من أن الاتصالات عن بُعد غير نشطة. إذا لم يتغير شيء ، فأنت بحاجة إلى دراسة التعليمات بعناية حول كيفية تعطيل الوصول عن بُعد ، مع الانتباه إلى الحصول على حقوق مسؤول النظام.

مطبات الشبكات الخاصة الافتراضية

الجميع مستخدمي windowsيجدر التأكد من أن الكمبيوتر غير مدرج في الشبكات الافتراضية الخاصة ، إلا في الحالات التي يقدم فيها المزود خدمات الإنترنت فقط من خلالها شبكة افتراضية، والتي يتم الإبلاغ عنها عند الاتصال. تحتاج إلى فتح "لوحة التحكم" بحقوق المسؤول وتحديد عنصر "مركز التحكم في الشبكة". حدد "تغيير إعدادات المحول". قبل إزالة الوصول عن بعد والخاصة الافتراضية شبكة الويندوز 7 ، تحتاج إلى معرفة الاتصال المستخدم لتشغيل الإنترنت ، وإلا يمكنك قطع وصولك. إذا كان هناك أكثر من اتصال في القائمة ، فمن الأفضل قبل الحذف قطع الاتصال أولاً ، حدد قائمة "قطع الاتصال". إذا لم يؤثر إيقاف التشغيل على تشغيل الإنترنت ، يمكنك حذف الرمز.

ثغرة أخرى - تسجيل النوافذ البعيدة

يتم إغلاق الأسئلة المتعلقة بكيفية إزالة الوصول عن بُعد إلى جهاز كمبيوتر من خلال التعطيل العادي للمساعد البعيد ، ولكن القليل من الأشخاص يتذكرون التسجيل عن بُعد. ولكن ، إذا فكرت في الأمر ، فمن خلال الاتصال عن بُعد بالسجل ، يمكنك كتابة أي أوامر فيه ، عند إعادة تشغيل النظام ، لن تقوم بتشغيل المساعد مرة أخرى فحسب ، بل تتسبب أيضًا في تلف إضافي للكمبيوتر. مع حقوق المسؤول في لوحة التحكم ، يجب عليك تحديد القائمة "أدوات إدارية" - "إدارة الكمبيوتر". في اللوحة اليمنى من الأداة الإضافية التي تفتح ، حدد "الخدمات والتطبيقات" وابدأ "الخدمات". في قائمة الخدمات ، ابحث عن "Remote Registry" وانقر على النقش بزر الفأرة الأيمن. حدد الخصائص. في حقل "نوع بدء التشغيل" ، حدد "معطل". احفظ الكمبيوتر وأعد تشغيله باستخدام زر البدء.

تعطيل الوصول عن بعد باستخدام سطر الأوامر

المستخدمون الذين أصبحوا على دراية بالأمر القوي سلسلة النوافذ"، سيكون بالتأكيد مهتمًا بكيفية إزالة الوصول عن بُعد إلى جهاز كمبيوتر دون انتقالات غير ضرورية بين نوافذ نظام التشغيل. هناك طريقتان: إدخال الأوامر بنفسك أو استخدام ملف قابل للتنفيذ بامتداد .bat.

في ملف قابل للتنفيذ ، بعد كل أمر ، يوصى بكتابة إيقاف مؤقت ، لأنه بدون إكمال العمل مع خدمة واحدة ، يتم نقل الأمر إلى خدمة أخرى ، مما قد يتسبب في حدوث خطأ في النظام مع رفض التنفيذ. إذا لم تكن هناك رغبة في إعادة تشغيل الكمبيوتر بعد تعطيل الخدمات الضرورية ، فيمكنك على الفور من سطر الأوامرتوقف الخدمات.

fb.ru

نوافذ سطح المكتب البعيد 7

سطح المكتب البعيد في نظام التشغيل windows 7 ، كما يوحي اسمه ، هو خدمة تتيح لك الاتصال بسطح مكتب الكمبيوتر الخاص بك عن بُعد عبر شبكة. إذا كنت تعتقد أن هذه الميزة مخصصة للمسؤولين فقط ، فأنت مخطئ. المستخدمون العامون، قد يكون سطح المكتب البعيد مفيدًا أيضًا:

  • إذا كنت بحاجة إلى استخدام برنامج لا يمكن تثبيته في العمل. يمكنك الاتصال بجهاز كمبيوتر منزلي تم تثبيت البرامج عليه
  • لقد نسيت مستندًا في المنزل تريد العثور عليه على جهاز الكمبيوتر الخاص بك. بالطبع ، يمكن أيضًا البحث في المستند مباشرةً في المجلد المشترك الكمبيوتر المنزلي، ولكن هناك صعوبة واحدة هنا - البحث في مجلد بعيد ، باتصال بطيء ، غير فعال للغاية.
  • إذا كان لديك خوادم خاصة بك ، فيمكنك إعدادها من أي مكان على هذا الكوكب حيث يوجد اتصال بالإنترنت.

لتمكين سطح المكتب البعيد في نظام التشغيل windows 7 ، يجب اتباع الخطوات التالية:

انتقل إلى قائمة ابدأ - انقر بزر الماوس الأيمن فوق جهاز الكمبيوتر - حدد خصائص من قائمة السياق.

في النافذة التي تفتح بـ معلومات النظام، على الجانب الأيمن ، انقر فوق الإعدادات الوصول عن بعد.

لقد فتحت مربع الحوار "خصائص النظام" ، علامة التبويب "الوصول عن بُعد". هنا ، في قسم Remote Desktop ، تحتاج إلى ضبط مفتاح الراديو للسماح بالاتصالات بجهاز الكمبيوتر الخاص بك. يوجد خياران لتمكين Remote Desktop:

  • اسمح بالاتصالات عن بُعد بجهاز الكمبيوتر الخاص بك من أي جهاز كمبيوتر مثبت عليه عميل سطح المكتب البعيد. هذا الخيار أقل أمانًا ، ولكن يمكنك الاتصال من أجهزة الكمبيوتر التي لم يتم تثبيت Windows عليها ، مثل Linux أو iOS.
  • هناك خيار آخر لتمكين Remote Desktop وهو السماح بالاتصالات فقط من أجهزة الكمبيوتر التي تستخدم RDP مع دعم مصادقة مستوى الشبكة ، أي Windows 7 والإصدارات الأحدث.

أنتقل أقل طريقة آمنةمنذ أن استخدم على الكمبيوتر المحمول لينكس أوبونتو، وأنت ، إذا كنت تخطط لاستخدام Windows 7 والإصدارات الأحدث فقط ، فاستخدم الخيار الثاني.

إذا لم يكن من الممكن أن تكون قريبًا من الكمبيوتر فعليًا ، فيمكن تمكين اتصال سطح المكتب البعيد عن بُعد ، أي من خلال الاتصال بالجهاز البعيد باستخدام محرر التسجيل وتغيير الإعدادات المناسبة. هذا الإجراء مناسب لأجهزة الكمبيوتر الأعضاء في مجال.

بمجرد تمكين Remote Desktop ، يكون من السهل جدًا الاتصال به. عامل بعيد طاولة النوافذ، يجعل من الممكن الاتصال ليس فقط بمستخدمي windows ، ولكن أيضًا بأنظمة التشغيل الأخرى:

  • windows يأتي مع اتصال سطح المكتب البعيد (mstsc.exe)
  • في Linux ، يجب تثبيت عميل RDP ، مثل Remmina و RDesktop والعديد من البرامج الأخرى.

للاتصال بسطح مكتب بعيد من خلال windows 7 ، تحتاج إلى فتح قائمة ابدأ - كافة البرامج - الملحقات - اتصال سطح المكتب البعيد ، أو اكتب mstsc.exe في شريط البحث.

في مربع الحوار Remote Desktop Connection ، في حقل الكمبيوتر ، أدخل الاسم أو عنوان IP للكمبيوتر الذي قمت بتمكين Remote Desktop عليه. اضغط على زر الاتصال.

أدخل اسم المستخدم وكلمة المرور في مربع الحوار الذي يظهر.

يرجى ملاحظة ما يلي: تحتاج إلى إدخال اسم المستخدم وكلمة المرور لمستخدم الجهاز البعيد ، وليس الاسم الذي تتصل منه.

هذا كل شئ. ترى سطح المكتب البعيد ويمكنك العمل على الكمبيوتر البعيد كما لو كنت جالسًا عليه.

ملاحظة صغيرة أخرى - قد تلاحظ أن سطح المكتب البعيد لا يعرض كل شيء تأثيرات بصريةسطح المكتب. هذا بسبب الإعدادات الافتراضية لعميل سطح المكتب البعيد. إذا كنت تعمل في واحد شبكه محليه، وسرعة الاتصال 100 ميغا أو أكثر ، يمكنك تغيير الإعدادات. للقيام بذلك ، قبل الاتصال بسطح المكتب البعيد ، انقر فوق الزر إظهار الخيارات.

ثم انتقل إلى علامة التبويب التفاعل واضبط سرعة ملف إتصال شبكة، والتي بموجبها سيتم تحديد المعلمات المثلى.

profhelp.com.ua

كيفية السماح بالاتصال عن بعد بجهاز كمبيوتر في نظام التشغيل windows 7 / 8.1 / 10

يعد تمكين الاتصال عن بُعد بجهاز كمبيوتر أمرًا بسيطًا للغاية. ابدأ - انقر بزر الماوس الأيمن على جهاز الكمبيوتر الخاص بي في نظام التشغيل windows 7 أو هذا الكمبيوتر في خصائص 8.1. إعداد الوصول عن بعد.


كيفية السماح بالاتصال عن بعد بجهاز الكمبيوتر 01 في windows 7-8.1-10

اضبط المفتاح على السماح بالاتصال عن بُعد.

كيفية السماح بالاتصال عن بعد بجهاز الكمبيوتر 02 في windows 7-8.1-10

إذا رغبت في ذلك ، يمكنك على الفور إضافة مستخدمين أو مجموعة يمكن القيام بذلك من خلال زر تحديد المستخدمين.


كيفية السماح بالاتصال عن بعد بجهاز الكمبيوتر في نظام التشغيل windows 7-8.1-10-03

بالإضافة إلى الطريقة "الكلاسيكية" لتمكين دعم سطح المكتب البعيد كمبيوتر سطح المكتبمع نظام التشغيل windows 7 أو الخادم ، يمكنك القيام بذلك:

في مفتاح التسجيل HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server ، أضف مفتاح fDenyTSConnections من النوع dword بقيمة 0.

"fDenyTSConnections" = الكلمة المزدوجة: 00000000

22 نوفمبر 2014 00:13 إيفان سيمين

www.pyatilistnik.org

أداة Windows القياسية للوصول عن بعد عبر بروتوكول RDP داخل الشبكة المحلية

تم توفير إمكانية الوصول عن بعد عبر بروتوكول RDP بواسطة نظام windows لفترة طويلة. ظهرت هذه الأداة العادية في إصدار Windows NT 4.0 ، الذي تم إصداره في عام 1996. من الناحية الوظيفية تقريبًا ، تم الانتهاء منه في إصدار Windows XP ، واكتسب اكتماله بالفعل كجزء من Windows 7. ورثت إصدارات Windows 8 / 8.1 و 10 الوصول عن بُعد عبر RDP من Windows 7 دون تغييرات وظيفية.

أدناه سنلقي نظرة فاحصة على تشغيل الوصول عن بعد عبر بروتوكول RDP في إصدارات الويندوز 7 و 8.1 و 10.

7. إعدادات الاتصال

1. الوصول عن بعد عبر بروتوكول RDP

يتم إجراء اتصال RDP بين أجهزة الكمبيوتر الموجودة على نفس الشبكة المحلية. هذا النوع من الاتصال مخصص في المقام الأول لمحترفي تكنولوجيا المعلومات الذين يخدمون أجهزة كمبيوتر الشركات المتصلة بشبكة الإنتاج الخاصة بهم. بدون مغادرة مكان عملهم ، والاتصال عن بعد بأجهزة الكمبيوتر لموظفي المؤسسة ، يمكن لمهندسي النظام حل المشكلات التي لا تتطلب التدخل في أجهزة الآلات ، واتخاذ الإجراءات الوقائية.

يمكن أيضًا الاتصال بجهاز كمبيوتر بعيد باستخدام بروتوكول RDP خارج الشبكة المحلية ، عبر الإنترنت. لكن هذا سيتطلب خطوات إضافية - إما إعادة توجيه المنفذ 3389 على جهاز التوجيه ، أو الدمج مع كمبيوتر بعيد في جهاز واحد شبكة VPN. في ضوء ذلك ، من الأسهل بكثير الاتصال بجهاز كمبيوتر بعيد عبر الإنترنت باستخدام أدوات برمجية أخرى لا تتطلب خطوات إضافية. هذا ، على سبيل المثال ، عادي ويندوز فائدة"Remote Assistant" لتقديم مساعدة الكمبيوتر عبر الإنترنت. يعمل على مبدأ إرسال ملف دعوة إلى المستخدم الذي سيقدم مساعدة الكمبيوتر. نظرائها الأكثر وظيفية في سوق برامج Windows هم برامج مثل TeamViewer.

يستخدم بروتوكول RDP أيضًا للاتصال بـ Virtual آلات Hyper-V. يمكن أن يوفر الاتصال عن بُعد عبر بروتوكول RDP فرصًا أكثر من نافذة الاتصال القياسية لبرنامج Hypervisor القياسي. لا توفر نافذة اتصال Hyper-V تشغيل الصوت في نظام التشغيل الضيف ، ولا ترى وسائط تخزين USB متصلة ، ولا يمكنها تقديم المزيد من الاتصال بجهاز كمبيوتر فعلي أكثر من لصق النص المنسوخ منه. في حين أن اتصال RDP يمكن أن يوفر الرؤية آلة افتراضية أجهزة مختلفةمتصلا الكمبيوتر المادي، أكثر جودة الصورةضيف OS المكتبي ، والعمل مع الصوت ، وما إلى ذلك.

للاتصال عبر RDP ، يجب أن يفي الكمبيوتر البعيد بالمتطلبات التالية:

  • يجب أن يكون لديه حساب محمي بكلمة مرور ؛
  • يجب السماح بالاتصالات عن بعد على النظام ؛
  • إذا كنت لا ترغب في تغيير بيانات الوصول في كل مرة تتصل فيها بعنوان IP ديناميكي متغير باستمرار ، فيجب عليك تعيين عنوان IP ثابت في إعدادات الشبكة.

الوصول عن بعد ممكن فقط على أجهزة الكمبيوتر المثبت عليها طبعات النوافذ Pro أو Enterprise أو Ultimate. لا توفر الإصدارات الرئيسية من Windows (Home) وصولاً عن بُعد عبر RDP.

2. كلمة المرور على الكمبيوتر البعيد

إذا كنت تعمل على كمبيوتر بعيد باستخدام حساب Microsoft وتستخدم رمز PIN قصيرًا بدلاً من كلمة مرور طويلة ، فيجب عليك إدخال كلمة المرور الطويلة هذه بدلاً من رمز PIN المكون من أربعة أرقام عند الاتصال عبر RDP.

إذا تم استخدام حساب محلي بدون كلمة مرور على الكمبيوتر البعيد ، ولا توجد حاجة خاصة لكلمة مرور ، على سبيل المثال ، عند الاتصال بـ الأجهزة الظاهرية Hyper-V ، على الأقل أبسط كلمة مروراكتب "777" أو يجب إنشاء "qwerty".

3. عنوان IP للكمبيوتر البعيد

عند الاتصال عبر بروتوكول RDP ، ستحتاج إلى إدخال عنوان IP الخاص بجهاز الكمبيوتر البعيد. عنوان IP الداخلي مرئي في اعدادات الشبكةالأنظمة. ولكن في إصدارات Windows 7 و 8.1 و 10 ، فهذه ثلاثة مسارات مختلفة. في نظام التشغيل windows 7 ، هذا هو قسم لوحة التحكم ، وفي Windows 8.1 و 10 ، هذا هو تطبيق الإعدادات مع مؤسسته الخاصة المتأصلة في كل إصدار. لذلك ، سوف نكتشف عنوان IP الداخلي بطريقة عالمية مناسبة لكل من هذه الأنظمة - من خلال سطر الأوامر. يتوفر اختصار تشغيل سطر الأوامر في نظام التشغيل windows 7 في قائمة البدء. في نظام التشغيل windows 8.1 و 10 ، يتم تشغيل موجه الأوامر من قائمة السياقعلى زر البداية.

في نافذة سطر الأوامر ، أدخل:

بعد الضغط على Enter ، سنحصل على ملخص للبيانات ، حيث سيكون عنوان IP الداخلي مرئيًا.

4. السماح بالاتصالات عن بعد

إذن للاتصال عن بعد أنظمة النوافذفي البداية ، كقاعدة عامة ، معطل. في أي حال ، ينطبق هذا بالتأكيد على التجميعات المرخصة. يتم تنشيط القدرة على الاتصال عبر بروتوكول RDP على كمبيوتر بعيد في إعدادات النظام. نحتاج إلى قسم "النظام". في إصدار windows 7 ، يمكن الوصول إليه من خلال البحث في قائمة البداية. وفي نظامي التشغيل windows 8.1 و 10 ، يمكن الوصول إلى قسم "النظام" من قائمة السياق الموجودة على الزر "ابدأ".

قد تكون مهتمًا بما يلي: نحن نبحث عن نقاط ضعف في نظام التشغيل windows 10 - نحصل على المال

انقر فوق "إعدادات الوصول عن بعد".

في نافذة خصائص النظام ، يجب عليك تعيين خيار الإذن على نشط اتصالات عن بعد. لا ينبغي إزالة خيار المصادقة. لتطبيق التغييرات ، انقر على "تطبيق" في الأسفل.

ستفتح مثل هذه الإعدادات الطريق للاتصال عن بعد ، ولكن لحساب المسؤول فقط. لا يُسمح لمستخدمي الحساب العاديين بتوفير جهاز كمبيوتر ذاتيًا لـ جهاز التحكم. يمكن منح هذا الحق لهم من قبل المسؤول.

أسفل خيار السماح بالاتصالات عن بُعد ، يوجد زر "تحديد المستخدمين". نضغط عليه.

في الحقل أدناه ، أدخل اسم المستخدم المسموح له بالاتصال به عبر بروتوكول RDP. بالنسبة للحسابات المحلية ، هذا هو اسمها ، وبالنسبة لحسابات Microsoft ، هذا هو عنوان البريد الإلكتروني المستخدم للترخيص. انقر فوق موافق".

هذا كل شيء - الآن يمكن الوصول إلى حساب هذا المستخدم من أي جهاز كمبيوتر داخل الشبكة المحلية.

5. الاتصال بجهاز كمبيوتر بعيد

يتم تنفيذ جميع الإجراءات اللازمة على الكمبيوتر البعيد ، انتقل إلى الكمبيوتر الرئيسي الذي سيتم من خلاله إجراء الاتصال والتحكم. يمكنك تشغيل أداة توصيل RDP القياسية من خلال البحث عن اختصارها باستخدام بحث داخل النظام. في Windows 7 ، هذا هو البحث في قائمة البداية.

في إصدارات Windows 8.1 و 10 ، اضغط على مفاتيح Win + Q.

ستظهر نافذة اتصال صغيرة. في المستقبل ، سيكون من الممكن الاتصال بأجهزة الكمبيوتر البعيدة باستخدام هذا النموذج المختصر بالضبط. لكن في الوقت الحالي ، انقر فوق "إظهار الخيارات".

في حقل "الكمبيوتر" ، أدخل عنوان IP للكمبيوتر البعيد. في الحقل أدناه - "المستخدم" - على التوالي ، أدخل اسم المستخدم. إذا كان هناك حساب متصلاً بالكمبيوتر البعيد دخول مايكروسوفت، أدخل عنوان البريد الإلكتروني.

إذا كنت تعمل على جهاز كمبيوتر بحساب محلي عادي ، فيجب إدخال اسم المستخدم بالتنسيق:

الكمبيوتر \ المستخدم

على سبيل المثال ، DESKTOP-R71R8AM \ Jane ، حيث DESKTOP-R71R8AM هو اسم الكمبيوتر و Bob هو اسم المستخدم للحساب المحلي.

أسفل اسم المستخدم ، يوجد خيار لحفظ بيانات التفويض على جهاز كمبيوتر بعيد. يمكن حفظ إعدادات الاتصال - عنوان IP واسم المستخدم وكلمة المرور - كملف RDP منفصل واستخدامها لفتحه على كمبيوتر آخر. انقر على "اتصال" ثم "اتصال" مرة أخرى في النافذة الجديدة.

أدخل كلمة المرور لحساب الكمبيوتر البعيد.

انقر فوق "نعم" في مربع خطأ الشهادة.

سنتلقى المزيد من إعدادات اتصال RDP في نافذة الأداة في البداية ، قبل إنشاء اتصال.

6. الاتصال بحساب كمبيوتر بعيد مختلف

أسفل العمود الخاص بملء اسم مستخدم الكمبيوتر البعيد ، إذا لم يتم تحديد خانة الاختيار "المطالبة دائمًا ببيانات الاعتماد" ، يتم عرض خيارات حذف بيانات الوصول وتغييرها. بالنقر فوق الخيار "تغيير" ، بالإضافة إلى نموذج التفويض في الحساب الموجود بالفعل للكمبيوتر البعيد ، سنرى إمكانية الاتصال بحساب آخر موجود على نفس الكمبيوتر.

بعد إدخال اسم مستخدم وكلمة مرور جديدين ، ستتم الكتابة فوق بيانات التفويض الخاصة بعنوان IP محدد.

7. إعدادات الاتصال

في النافذة المفتوحة للاتصال بجهاز كمبيوتر بعيد ، سنجد علامات تبويب بإعدادات قابلة للتخصيص. أول اثنين يتعاملان مع راحة ووظائف الوصول عن بعد.

"الشاشة" - في علامة التبويب هذه ، يمكنك ضبط دقة شاشة الكمبيوتر البعيد ، وبهذه الدقة ستفتح نافذة الأداة المساعدة بعد الاتصال. إذا كان الوصول من جهاز كمبيوتر ضعيف، يمكنك ضبط دقة منخفضة والتضحية بعمق اللون.

"الموارد المحلية" - هنا ، من أجل حفظ موارد النظام ، يمكنك إيقاف تشغيل الصوت على كمبيوتر بعيد. أو على العكس من ذلك ، يمكنك أيضًا تثبيت تسجيل صوتي من كمبيوتر بعيد. في عمود الأجهزة والموارد المحلية ، بعد النقر فوق الزر "تفاصيل" ، بالإضافة إلى الطابعة النشطة ، يمكننا أيضًا تحديد أجهزة الكمبيوتر الرئيسي التي ستعمل على الكمبيوتر البعيد. هذه بطاقات ذكية أقسام منفصلة قرص صلب، محركات أقراص فلاش ، بطاقات ذاكرة ، محركات أقراص صلبة خارجية.

يمكن أن تكون إحدى العقبات التي تحول دون استخدام بروتوكول RDP هي حظره بواسطة برامج مكافحة الفيروسات. في هذه الحالة ، يجب السماح بتشغيل بروتوكول RDP في إعدادات برامج مكافحة الفيروسات.

من وقت لآخر ، المستخدمون الذين يحاولون التثبيت خدمات المحطة الطرفيةأو اتصال سطح المكتب البعيدفي Windows 7 و Windows Vista مشغل برامج وندوز 2008 (R2) ، Windows Server 2003 ، Windows Server 2000 ، Windows خادم المنزلأو خوادم RDP أخرى ، فقد تتلقى رسالة خطأ » خادم المحطةتجاوز الحد الأقصى المسموح به من عدد الاتصالات ".

يحدث الخطأ بسبب وجود جلسة عمل سابقة أو اتصال RDP موجود بالخادم أو المضيف لم يتم قطع الاتصال به أو إنهائه بشكل صحيح. لمنع تفاقم الأمور ، إذا كان الخادم الطرفي على الشبكة فقط متصلاً بالكامل بالعملاء البعيدين ، ولم يتم توصيل أي فتحات إضافية ، يمكن للمسؤول تعطيل الخادم البعيد باستخدام Terminal Services Manager لقتل أي اتصال RDP.

بدلاً من إعادة تشغيل أو إعادة تشغيل المضيف أو الخادم الذي يريد المستخدم تطبيقه على سطح المكتب البعيد في جهاز التحكم عن بُعد جهاز التحكم، فيما يلي طرق بديلة لتجاوز إيقاف التشغيل عن بُعد أو الإنهاء خدمات المحطة الطرفيةأو جلسات سطح المكتب البعيد والاتصالات.

طريقة 1

  1. يمكن استخدام Terminal Services Manager أو Remote Desktop Services Manager لتعطيل وإعادة تعيين أي خدمات طرفية أو اتصال سطح مكتب بعيد. اعتمادًا على نظام التشغيل ، هناك ملفات طرق مختلفةلبدء وتشغيل مدير الخدمات الطرفية.

نظاما التشغيل Windows XP و Windows Server 2003:

يضعط يبدأ - يجريواكتب ٪ SystemRoot٪ \ System32 \ tsadmin.exe

نظاما التشغيل Windows Vista و Windows Server 2008:

يضعط يبدأوأدخل النوع tsadmin.mscفي حقل بدء البحث.

Windows 7 و Windows Server 2008 R2 أو أعلى:

يضعط يبدأوأدخل النوع مدير خدمات سطح المكتب البعيدفي حقل بدء البحث.

تلميح: في نظام تشغيل العميل أو محطة العمل ، يجب تثبيت أدوات إدارة الخادم البعيد (RSAT) للمدير لتحديدها.

  1. بعد تشغيل Remote Desktop Services Manager أو Terminal Services Manager ، انقر بزر الماوس الأيمن فوق "Remote Desktop Services Manager" أو "All to Server List" وحدد الاتصال بجهاز كمبيوتر .
  2. ثم أدخل الاسم أو عنوان IP لخادم Remote Desktop Services الذي تريد إدارته.

سجّل الدخول إلى الخادم البعيد إذا طُلب منك ذلك.

  1. سيتم سرد الخوادم التي اجتازت التحقق في الجزء الأيمن. يختار الخادم المطلوبالتي لا تستجيب لجلسة عمل سطح المكتب البعيد.
  2. على اللوحة اليمنى ، انتقل إلى اللوحة حصة.
  3. انقر بزر الماوس الأيمن فوق الجلسة التي تريد تعطيلها وتحديدها إبطال .

الطريقة الثانية

  1. قم بتشغيل النافذة سطر الأوامر.
  2. المصادقة على الكمبيوتر البعيد باستخدام الأمر التالي:

\ C $

استبدل اسم الخادم أو عنوان IP للكمبيوتر باسم NetBIOS الفعلي أو عنوان IP للمضيف البعيد. على سبيل المثال ، net use / user: Administrator \\ 188.8.8.8 \ C $.

أدخل كلمة المرور.

  1. قم بإنهاء أي اتصالات حالية لسطح المكتب البعيد أو الخدمات الطرفية باستخدام الأمر التالي:

إعادة تعيين الجلسة /الخادم:

استبدل اسم الخادم أو عنوان IP للكمبيوتر باسم NetBIOS الفعلي أو عنوان IP للمضيف البعيد. ل ، أدخل الرقم بشكل تدريجي ، بدءًا من 1 ، 2 ، 3 ... حتى ظهور الرسالة " أنالم يتم العثور على معرف جلسة "لم يتم إرجاعه كخطأ عند تشغيل الأمر. على سبيل المثال ، "إعادة تعيين الجلسة 1 / الخادم: 188.8.8.8".

نصيحة: لن يظهر الإخطار عند انتهاء الجلسة بنجاح.

الطريقة الثالثة

  1. قم بتشغيل النافذة سطر الأوامر، والمصادقة على المضيف البعيد بالأمر التالي:

صافي الاستخدام / المستخدم: المسؤول \\ \ C $

استبدل اسم الخادم أو عنوان IP للكمبيوتر باسم NetBIOS الفعلي أو عنوان IP للمضيف البعيد. على سبيل المثال ، net use / user: Administrator \\ 188.8.8.8 \ C $.

أدخل كلمة المرور.

بالإضافة إلى ذلك ، من مستكشف Windows ، قم بالتعيين إلى محرك أقراص الشبكة لمشاركة المجلدات على الخادم الهدف ، وقم بتسجيل الدخول وفقًا لذلك.

  1. في موجه الأوامر ، أدخل الأمر التالي:

qwinsta / الخادم:

حيث يكون اسم الخادم أو عنوان IP هو اسم الكمبيوتر الفعلي أو عنوان IP للمضيف البعيد. على سبيل المثال ، qwinsta /server:188.8.8.8.

  1. سيتم عرض قائمة باتصالات سطح المكتب البعيد النشطة أو جلسات الخدمات الطرفية. حدد الارتباط المعلق ومعرفه.
  2. لإعادة تعيين وفصل اتصالات أو جلسات سطح المكتب البعيد ، قم بتشغيل الأمر التالي:

روينستا /الخادم:

يستبدل مع معرف جلسة العمل الذي تم تحديده بواسطة الأمر "qwinsta" ، واسم الخادم أو عنوان IP مع اسم الكمبيوتر الفعلي أو عنوان IP للمضيف البعيد. على سبيل المثال ، rwinsta 1 /server:188.8.8.8.

ملاحظة: qwinsta هو استعلام محطة النافذة ويقوم rwinsta بإعادة تعيين محطة النافذة.

بعد إنهاء اتصالات سطح المكتب البعيد أو الخدمات الطرفية الجلسة وقطع الاتصال ، سيتم تحرير الفتحة ويمكن للمستخدم البعيد تسجيل الدخول عن بُعد مرة أخرى.



تحميل...
قمة