Hogyan lehet távolról letiltani a Távoli asztalt (Terminal Services) vagy a munkameneteket. Szabványos Windows eszköz az RDP protokollon keresztüli távoli eléréshez a helyi hálózaton belül

Üdvözöllek. Alexander Glebov kapcsolatban áll Önnel. Ezúttal elmondom és megmutatom, hogyan lehet távolról engedélyezni a távoli asztalt, azaz az rdp-t. Ha érdekel olvass tovább.

Bevezetés

Felmerülhet a kérdés: "Miért kell egyáltalán távolról engedélyeznünk a Távoli asztalt? Egy tartományban ezt megtehetik politikusok stb." Megmondom, hol kellett engedélyeznem a távoli asztalt. Egy időben a CJSC "NG Energo" cégnél dolgoztam, és volt egy ilyen eset. Az egyik irodában helyezték el új számítógép Val vel telepített Windows 7, de nem tartományban volt, és a Windows rendszeren az RDP alapértelmezés szerint le van tiltva. Így hát el kellett gondolkodnom, hogyan tudom távolról engedélyezni az rdp-t, hogy később csatlakozhassak és beléphessek a számítógépbe a tartományba. Térjünk a lényegre...

Eljárás – a távoli asztal (rdp) távoli engedélyezése

Számos követelmény van, amelyek nélkül nem tudja távolról engedélyezni az rdp-t, nevezetesen:

Tehát kezdjük. Kattintson a Start gombra, majd a Futtatás gombra, írja be a regedit parancsot, és nyomja meg az Enter billentyűt. Ezzel megnyílik a Rendszerleíróadatbázis-szerkesztő. Előfordul, hogy nincs execute gomb, ekkor megnyomjuk a "Windows + R" billentyűt, megnyílik a saját execute-unk. Ez így néz ki:

A megnyíló beállításjegyzék-szerkesztőben csatlakoznia kell egy távoli beállításjegyzékhez. Ez a következőképpen történik: kattintson a bal felső sarokban a "fájl", majd a "hálózati beállításjegyzék csatlakoztatása" elemre. A megnyíló ablakban írja be a távoli számítógép nevét vagy IP-címét, majd kattintson az OK gombra.

Ennek eredményeként, ha a számítógép az Ön tartományában található, és elegendő jogosultsággal rendelkezik ahhoz, hogy fiókját hozzáadja a helyi rendszergazdák csoporthoz, egy új regisztrációs ág jelenik meg a szerkesztőben (példa lent). Ha, mint a példámban, a számítógép be van kapcsolva munkacsoport, a rendszer felkéri a megfelelő jogosultságokkal rendelkező hitelesítő adatok megadására:

Olvassa el még:

Az rdp port megváltoztatása – lépésről lépésre

Adja meg a bejelentkezési nevet (Felhasználó) a következő formátumban: távoli számítógép neve\távoli felhasználónév, majd írja be a jelszót, és kattintson az OK gombra. Az adatok helyes megadása esetén a következő képet kapjuk:

Ezután a következő útvonalon haladunk: "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server", és a jobb oldalon egy kulcskészletet látunk, a kulcs érdekel minket fDenyTSConnections. 0-ra kell állítani.

Ezt követően megkérünk valakit, hogy indítsa újra a számítógépet, és próbáljon meg RDP-n keresztül csatlakozni. Előfordulhat azonban, hogy nem tud csatlakozni, ami azt jelenti, hogy nagy valószínűséggel be távoli számítógép A FireWall engedélyezve van, és hozzá kell adnia egy szabályt, amely lehetővé teszi a csatlakozást a szabványos 3389-es porthoz. Ha valamilyen okból nem tudta hozzáadni a kulcsot a beállításjegyzék-szerkesztőn keresztül, akkor olvassa el az alábbiakat. Ott kiadom az rdp engedélyezését a pstools-on és a parancssoron keresztül.

Hogyan lehet tűzfalszabályt hozzáadni egy távoli számítógéphez?

A követelmények továbbra is ugyanazok, fizikai hozzáféréssel kell rendelkeznie a hálózaton keresztül, és rendszergazdai hitelesítő adatokkal kell rendelkeznie a távoli számítógépen. Tegyük meg a következő lépéseket:


Egy szép estén sürgősen szükség volt további védelemre a „görbe” vagy „szándékos kezek” ellen. Mivel adatbázisunk alapjául az MS ACCESS szolgál, több kellemetlen pillanat is van benne, mint például a gyorsbillentyűk használata (törlés, nyomtatás stb.), és a fejlesztőnk nem vette a fáradságot ezek letiltásával. Valójában nem volt idő az Access makróval és a használatukhoz szükséges felhasználói jogokkal foglalkozni, és a billentyűzet összes funkcióbillentyűjének letiltásának ötlete is megoldotta a beépített vezérlő véletlenszerű feladatait, mint például a „Web Böngésző” - a felhasználók által létrehozott fájlok törlésének tilalma, a súgó és a gyorsbillentyűk hívásának tilalma a kép- és PDF-megtekintőkben. A lyukat gyorsan be kellett tömni. és várja a fejlesztőnket a nyaralásból.

Előzetes elemzés és cselekvési terv

Az a megoldás, ami azonnal eszembe jutott, az volt, hogy a Scancode Map registry-ben a HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layout címen létrehoztam egy paramétert, és beállítottam benne az összes szükséges kulcs újraleképezést, de gyorsan kiderült, hogy ez nem működik RDP-n keresztül. , és ugyanez teljes egészében a rendszerre vonatkozik, érintve a kiváltságos felhasználókat, akik jogosultak a gyorsbillentyűk használatára.

Az Internet kiterjedtségeit tanulmányozva nem találtak ésszerű és életképes megoldást. Már csak egy dolog maradt – a saját elrendezés létrehozása és a rendszerhez való hozzáadása. Kezdetben a KBDRU.dll és a KBDUS.dll fájlokat tanulmányozták, amelyek után világossá vált, hogy egy este alatt rendkívül nehéz lenne egyedül kitalálni. A megoldható programok áttekintése ez a probléma nem tartott sokáig, és mindegyiknek megvolt a maga hátránya, amelyek közül a legfontosabb a szerverre való telepítés volt, ami nagyon nemkívánatos intézkedés. A programokra érdemesek a vélemények alapján: KbdEdit és Keyboard Layout Manager 2000.

És akkor volt egy tipp, hogy a fenti programokkal létrehozhatunk elrendezést egy virtuális gépen, és fordítóként használhatjuk a Microsoft Keyboard Layout Creator-t egy új elrendezés telepítőfájljaihoz a szerveren.

Csinál

De nem minden bizonyult olyan egyszerűnek. A KbdEdit tanulmányozása után azonnal gyanússá vált, hogy az általa létrehozott dll-elrendezési fájl súlya meghaladja az 50 KB-ot, az eredeti pedig 7 KB-os, és az elrendezés e program hiányában nem működik. A Keyboard Layout Manager által létrehozott fájlok 9 KB-osak voltak, ami teljesen elfogadható.

Térjünk át a KLM2000 beállítására, semmi bonyolult, hozzunk létre egy új elrendezést a meglévő alapján, és válasszuk a szerkesztés lehetőséget, minden felesleges rendszer ill. funkcióbillentyűk letiltása (esetemben minden, ami pirossal van kiemelve). Egyedül a NUMPAD-del kellett egy kicsit bíbelődni, hogy ezek a (kék színnel kiemelt) billentyűk ne hordozzák a rendszerbillentyűk funkcióit, néhány átcsoportosítást kell végezni: a „0” ne érintse meg a „. válassza ki a virtuális kulcs paraméter értékét - VK_OEM_PERIOD, "1" -en - hozzá nem rendelt 0x89, "2" - 0x8A, "3" - 0x8B, "4" - 0x8C, "5" - 0x8D, "6" - 0x8E, " 7" - 0x8F, "8" - 0x92, "9" - 0x93.
Exportot mentünk, és az OK rendszerben jelentkezünk.

Ezután nyissa meg a Microsoft Keyboard Layout Creator alkalmazást, válassza ki ezt az elrendezést, próbálja meg menteni, és hibaüzenet jelenik meg. Sajnos az MKLC nem hagyja ki a letiltott rendszerkulcsok elrendezését. Ezután a Windows\System32 és Windows\SysWOW64 mappákból kimásoljuk a KLM2000 által készített dll-eket, majd egy másik gépen MKLC-t használva a szabványos elrendezés alapján telepítő fájlokat készítünk, a tulajdonságokban pedig megadjuk azt az elrendezés nevét, amit a létrehozáskor adtunk meg. az elrendezés a KLM2000 használatával.

Fontos

A helyes működéshez, és ez kötelező, csak egy billentyűzetkiosztásnak kell lennie egy nyelvhez. Ne feledkezzünk meg az IgnoreRemoteKeyboardLayout beállításjegyzékben lévő paraméterről, hogy az ügyfélelrendezés ne tapadjon. Újraindítjuk.

Kiegészítés

Ha mindehhez hozzáadjuk a következő változtatásokat egy adott felhasználónál a rendszerleíró adatbázisban:
  • a "Drag and Drop" ("DragHeight" és "DragWidth") letiltása
  • a helyi menü letiltása az Intézőben ("NoViewContextMenu" és "NoTrayContextMenu")
  • állítsa be a megnyitó fájlokat egy kattintással
- akkor azt kapjuk, hogy az MS Access "Webböngésző" típusú Beépített vezérlése alól a felhasználó nem tudja átnevezni, másolni, törölni vagy áthelyezni még az MS ACCESS által létrehozott fájlokat sem. fiókot. (az alábbi eljárás szerint hozza létre az ACCESS fájlokat, először egy ideiglenes fájl jön létre a célmappában, majd átnevezi a véglegesre, így a változtatás tilos csoportszabályzat nem illik ide).

Következtetés

Kicsit kísérleteznem kellett és az egész estét ezzel töltenem, akkor remélem időmegtakarítás szempontjából hasznos lesz valakinek ez a cikk, mert minden plusz óra megfizethetetlen számunkra.

Általánosságban elmondható, hogy egy nagyon gyors javítást sikerült megoldani, anélkül, hogy harmadik féltől származó programokat telepítettek volna a szerverre, ami jó.

Azok a felhasználók, akik azon gondolkodnak, hogyan távolíthatják el a számítógéphez való távoli hozzáférést, hogy megvédjék magukat a külső támadásoktól, telepítik harmadik féltől származó programok, anélkül, hogy sejtené, hogy a feltörések nagy része annak köszönhető alapbeállítások ablakok. BAN BEN operációs rendszer Alapértelmezés szerint engedélyezett a távoli kapcsolat a számítógéppel. Annak érdekében, hogy megkönnyítsék a felhasználók dolgát, a Windows fejlesztői beépítették a rendszer távoli konfigurálásának és segítségnyújtásának lehetőségét. Az ilyen segítség csak olyan nagyvállalatok számára alkalmas, amelyek rendelkeznek Rendszergazda, amely másodpercek alatt képes megoldani a számítógéppel végzett munka során felmerülő problémákat, máshol tartózkodva. Az otthoni felhasználók számára a távoli hozzáférés csak megkönnyítheti a támadók dolgát, akik valaki más rendszerébe akarnak betörni.

Hogyan lehet elérni a távelérési beállítások menüt?

Néhány perc alatt bármely felhasználó önállóan eltávolíthatja a távoli hozzáférést a számítógéphez.

  1. A rendszergazdai fiókkal dolgozó felhasználóknak egymás után kell végrehajtania a következő lépéseket - "Start", válassza a "Vezérlőpult" lehetőséget. A megjelenő ablakban válassza a "Rendszer" lehetőséget.
  2. Azon felhasználók számára, akik más fiókkal dolgoznak, vagy nem rendelkeznek fiókadatokkal, rendszergazdai jogokkal kell megnyitniuk a „Rendszer” ablakot. Kattintson a Start gombra, majd a Minden program, Kellékek elemre. Keresse meg a listában az "Explorer"-t, és futtassa a "rendszergazdai jogokkal". Ehhez a billentyűzet Shift gombját egy ujjal lenyomva tartva kattintson az "Explorer" ikonra. Jobb klikk egerek. Ha a felhasználó bal kezével dolgozik az egérrel, akkor meg kell nyomnia bal gomb egerek. A megjelenő listában válassza ki a "Futtatás rendszergazdaként" mezőt. A megnyíló ablakban a bal oldali panelen keresse meg, és a „+” gombra kattintva nyissa meg a „Vezérlőpult”, majd az „Összes vezérlő” elemet, és válassza a „Rendszer” lehetőséget.

Távoli hozzáférés letiltása a rendszermenüben

A rendszerkezelésben, mielőtt eltávolítaná a távoli hozzáférést a számítógéphez, meg kell találnia a megfelelő részt. A bal oldali panelen kattintson a "Rendszervédelem" elemre. A könyvjelzősáv tetején válassza a „Távoli hozzáférés” lehetőséget. A „Távsegítség” részben törölje a jelet a „Kapcsolódás engedélyezése” jelölőnégyzetből. A „Távoli asztal” menüben jelölje be a „Ne engedélyezze a kapcsolatokat” melletti négyzetet. Kattintson az "OK" gombra, és zárja be az összes rendszerablakot. Indítsa újra a számítógépet a Start menüből. Újraindítás után ellenőriznie kell, hogy a változtatásokat elmentette-e a rendszer. Ehhez újra meg kell adnia a rendszer tulajdonságait, és meg kell győződnie arról, hogy a távoli kapcsolatok nem aktívak. Ha semmi sem változott, gondosan tanulmányoznia kell a távoli hozzáférés letiltására vonatkozó utasításokat, ügyelve a rendszergazdai jogok megszerzésére.

A virtuális magánhálózatok buktatói

Mindenki Windows felhasználókérdemes megbizonyosodni arról, hogy a számítógép ne kerüljön bele a virtuális magánhálózatokba, kivéve azokat az eseteket, amikor a szolgáltató csak a virtuális hálózat, amely csatlakozáskor jelent. Meg kell nyitnia a "Vezérlőpultot" rendszergazdai jogokkal, és ki kell választania a "Hálózati vezérlőközpont" elemet. Válassza az "Adapter beállításainak módosítása" lehetőséget. A távoli hozzáférés és a virtuális privát eltávolítása előtt windows hálózat 7, meg kell találnia, hogy melyik kapcsolat működik az interneten, ellenkező esetben megszakíthatja a hozzáférést. Ha egynél több kapcsolat van a listában, a törlés előtt jobb, ha először megszakítja a kapcsolatot, válassza a "Leválasztás" menüt. Ha a leállás nem befolyásolta az internet működését, törölheti az ikont.

Egy másik kiskapu - távoli Windows rendszerleíró adatbázis

A számítógép távoli hozzáférésének eltávolításával kapcsolatos kérdéseket a távoli asszisztens banális letiltása zárja le, de kevesen emlékeznek a távoli rendszerleíró adatbázisra. De ha belegondolunk, a rendszerleíró adatbázishoz távolról csatlakozva bármilyen parancsot írhatunk bele, amelyek a rendszer újraindításakor nem csak az asszisztenst kapcsolják be újra, hanem további károkat is okoznak a számítógépben. A vezérlőpulton rendszergazdai jogosultságokkal ki kell választania a "Felügyeleti eszközök" - "Számítógép-kezelés" menüt. A megnyíló beépülő modul bal oldali paneljén válassza a "Szolgáltatások és alkalmazások" lehetőséget, és indítsa el a "Szolgáltatások" elemet. A szolgáltatások listájában keresse meg a "Remote Registry" elemet, és kattintson a feliratra a jobb egérgombbal. Válassza ki a tulajdonságokat. Az "Indítási típus" mezőben válassza a "Letiltva" lehetőséget. Mentse el és indítsa újra a számítógépet a Start gombbal.

Távoli hozzáférés letiltása a parancssor használatával

Azok a felhasználók, akik megismerkedtek az erőteljes Command funkcióval windows húr”, minden bizonnyal érdekelni fogja, hogyan lehet eltávolítani a távoli hozzáférést a számítógéphez anélkül, hogy szükségtelen átmenetek kellenek az operációs rendszer ablakai között. Két módja van: saját maga adja meg a parancsokat, vagy használjon .bat kiterjesztésű végrehajtható fájlt.

Egy végrehajtható fájlban minden parancs után ajánlatos szünetet írni, mivel az egyik szolgáltatással végzett munka befejezése nélkül a parancs egy másik szolgáltatásba kerül, ami hibát okozhat a rendszerben a végrehajtás megtagadásával. Ha a szükséges szolgáltatások letiltása után nem kívánja újraindítani a számítógépet, azonnal megteheti parancs sorállítsa le a szolgáltatásokat.

fb.ru

távoli asztal Windows 7

A Windows 7 Távoli asztala, ahogy a neve is sugallja, egy olyan szolgáltatás, amely lehetővé teszi, hogy távolról, hálózaton keresztül csatlakozzon számítógépe asztalához. Ha úgy gondolja, hogy ez a funkció csak rendszergazdáknak való, akkor téved. Általános felhasználók, a távoli asztal is jól jöhet:

  • Ha olyan programot kell használnia, amely nem telepíthető a munkahelyén. Csatlakozhat egy otthoni számítógéphez, amelyre a programok telepítve vannak
  • Otthon felejtett egy dokumentumot, amelyet meg szeretne találni a számítógépén. A dokumentum természetesen közvetlenül a megosztott mappában is kereshető otthoni számítógép, de van itt egy nehézség - a távoli mappában való keresés lassú kapcsolat mellett nagyon nem hatékony.
  • Ha vannak saját szerverei, a bolygó bármely pontjáról beállíthatja azokat, ahol van internet-hozzáférés.

A távoli asztal engedélyezéséhez a Windows 7 rendszerben, kövesse az alábbi lépéseket:

Nyissa meg a Start menüt - kattintson a jobb gombbal a Sajátgép - válassza a helyi menü Tulajdonságok menüpontját.

A következővel megnyíló ablakban rendszer információ, a jobb oldalon kattintson a Beállítások elemre távoli hozzáférés.

Megnyitotta a Rendszer tulajdonságai párbeszédpanelt, a Távoli hozzáférés lapot. Itt a Távoli asztal részben a rádió kapcsolóját a Számítógéphez való csatlakozás engedélyezése állásba kell állítani. A Távoli asztal engedélyezéséhez két lehetőség van:

  • Engedélyezze a távoli kapcsolatokat a számítógéphez minden olyan számítógépről, amelyen van telepítve Távoli asztali ügyfél. Ez a lehetőség kevésbé biztonságos, de olyan számítógépekről is csatlakozhat, amelyekre nincs telepítve Windows, például Linux vagy iOS.
  • A Remote Desktop engedélyezésének másik lehetősége az, hogy csak olyan számítógépekről engedélyezi a kapcsolatokat, amelyek hálózati szintű hitelesítés támogatással rendelkező RDP-t használnak, azaz Windows 7 vagy újabb.

kevesebbet fordulok biztonságos módszer amióta laptopon használom ubuntu linux, és ha csak a Windows 7 vagy újabb verzióját kívánja használni, használja a második lehetőséget.

Ha nem lehetséges fizikailag a számítógép közelében tartózkodni, akkor a távoli asztali kapcsolat engedélyezhető távolról, mégpedig úgy, hogy a rendszerleíró adatbázis-szerkesztővel csatlakozunk a távoli géphez, és módosítjuk a megfelelő beállításokat. Ez az eljárás olyan számítógépekre vonatkozik, amelyek egy tartomány tagjai.

Miután engedélyezte a Távoli asztalt, nagyon könnyű csatlakozni hozzá. Távoli dolgozó windows asztal, lehetővé teszi a csatlakozást nem csak a Windows felhasználókhoz, hanem más operációs rendszerekhez is:

  • A Windows a Távoli asztali kapcsolattal (mstsc.exe) érkezik
  • Linuxon egy RDP-klienst kell telepíteni, mint például a Remmina, az RDesktop és sok más.

A Windows 7 alatti távoli asztalhoz való csatlakozáshoz meg kell nyitnia a Start menüt - Minden program - Kellékek - Távoli asztali kapcsolat, vagy be kell írnia az mstsc.exe parancsot a keresősávba.

A Távoli asztali kapcsolat párbeszédpanel Számítógép mezőjében adja meg annak a számítógépnek a nevét vagy IP-címét, amelyen engedélyezte a Távoli asztalt. Nyomja meg a Csatlakozás gombot.

Írja be a felhasználónevet és a jelszót a megjelenő párbeszédpanelen.

Megjegyzés: A távoli gép felhasználónevét és jelszavát kell megadnia, nem annak, amelyről csatlakozik.

Ez minden. Látja a távoli asztalt, és úgy dolgozhat a távoli számítógépen, mintha ott ülne.

Egy másik apró megjegyzés - észreveheti, hogy a távoli asztal nem jelenít meg mindent vizuális effektek asztali. Ennek oka a távoli asztali kliens alapértelmezett beállításai. Ha egyben dolgozol helyi hálózat, és a kapcsolat sebessége legalább 100 megabit, módosíthatja a beállításokat. Ehhez a Távoli asztalhoz való csatlakozás előtt kattintson a Beállítások megjelenítése gombra.

Ezután lépjen az Interakció fülre, és állítsa be a sebességét internetkapcsolat, amely szerint meghatározásra kerülnek az optimális paraméterek.

profhelp.com.ua

Hogyan engedélyezhető a távoli kapcsolat a számítógéppel a Windows 7/8.1/10 rendszerben

A távoli kapcsolat engedélyezése a számítógéppel nagyon egyszerű. Start-jobb gombbal kattintson a számítógépemre a Windows 7-ben vagy a This PC-re 8.1-ben, tulajdonságai. Távoli hozzáférés beállítása.


Távoli csatlakozás engedélyezése a 01-es számítógéphez a Windows 7-8.1-10 rendszerben

Állítsa a kapcsolót Távoli kapcsolat engedélyezése állásba.

Távoli csatlakozás engedélyezése a 02-es számítógéphez a Windows 7-8.1-10 rendszerben

Igény esetén a Felhasználók kiválasztása gombbal azonnal hozzáadhat felhasználókat vagy csoportokat, akikhez ez megtehető.


Hogyan engedélyezhető a távoli kapcsolat a számítógéppel a Windows 7-8.1-10-03 rendszerben

A „klasszikus” mód mellett a Remote Desktop támogatás bekapcsolása asztali számítógép Windows 7 vagy szerver esetén ezt teheti:

A HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server beállításkulcsban adja hozzá a dword típusú fDenyTSConnections kulcsot 0 értékkel.

"fDenyTSConnections"=dword:00000000

2014. november 22. 00:13 Ivan Semin

www.pyatilistnik.org

Szabványos Windows eszköz az RDP protokollon keresztüli távoli eléréshez a helyi hálózaton belül

Az RDP protokollon keresztüli távoli hozzáférés lehetőségét a Windows rendszer már régóta biztosítja. Egy ilyen rendszeres eszköz megjelent a Windows NT 4.0 1996-ban kiadott verziójában. Funkcionálisan többé-kevésbé a Windows XP verzióban véglegesítették, és már a Windows 7 részeként elnyerte teljességét. A Windows 8 / 8.1 és 10 verziói funkcionális változtatások nélkül örökölték az RDP-n keresztüli távoli hozzáférést a Windows 7-től.

Az alábbiakban közelebbről megvizsgáljuk az RDP protokollon keresztüli távoli hozzáférés működését Windows verziók 7, 8.1 és 10.

7. Csatlakozási beállítások

1. Távoli hozzáférés RDP protokollon keresztül

RDP-kapcsolat jön létre az ugyanazon a helyi hálózaton lévő számítógépek között. Ez a fajta kapcsolat elsősorban olyan informatikusoknak szól, akik a termelési hálózatukhoz csatlakozó cégek számítógépeit szervizelik. A rendszermérnökök munkahelyük elhagyása nélkül, távolról kapcsolódva a vállalat dolgozóinak számítógépeihez, megoldhatják azokat a problémákat, amelyek nem igényelnek beavatkozást a gépek hardverébe, és megtehetik a megelőző intézkedéseket.

Az RDP protokoll használatával távoli számítógéphez való csatlakozás a helyi hálózaton kívül, az interneten keresztül is lehetséges. Ehhez azonban további lépésekre lesz szükség – vagy a 3389-es port továbbítására az útválasztón, vagy a távoli számítógéppel való egyesülést egyetlen VPN hálózat. Ennek fényében sokkal egyszerűbb csatlakozni egy távoli számítógéphez az interneten keresztül más szoftvereszközökkel, amelyek nem igényelnek további lépéseket. Ez például rendszeres windows segédprogram„Remote Assistant” számítógépes segítségnyújtáshoz az interneten keresztül. Azon az elven működik, hogy meghívófájlt küld a felhasználónak, aki megadja számítógépes segítség. Funkcionálisabb társai a Windows szoftverek piacán olyan programok, mint a TeamViewer.

Az RDP protokollt a virtuálishoz való csatlakozásra is használják Hyper-V gépek. Az RDP protokollon keresztüli távoli kapcsolat több lehetőséget kínál, mint egy szabványos hypervisor szabványos csatlakozási ablaka. A Hyper-V csatlakozási ablak nem biztosít hanglejátszást a vendég operációs rendszerben, nem látja a csatlakoztatott USB-tárolóeszközt, és nem tud több kommunikációt kínálni egy fizikai számítógéppel, mint az onnan másolt szöveg beillesztése. Míg az RDP kapcsolat biztosíthatja a láthatóságot Virtuális gép különféle eszközök csatlakozva valamihez fizikai számítógép, több minőségi kép vendég operációs rendszer asztali, hanggal való munka stb.

Az RDP-n keresztüli csatlakozáshoz a távoli számítógépnek meg kell felelnie a következő követelményeknek:

  • Jelszóval védett fiókkal kell rendelkeznie;
  • A távoli kapcsolatokat engedélyezni kell a rendszeren;
  • Ha nem akarja megváltoztatni a hozzáférési adatokat minden alkalommal, amikor folyamatosan változó dinamikus IP-címmel csatlakozik, akkor a hálózati beállításokban statikus IP-címet kell hozzárendelnie.

A távoli hozzáférés csak a telepített számítógépeken lehetséges ablakok kiadásai Pro, Enterprise vagy Ultimate. A Windows otthoni verziói (Home) nem biztosítanak távoli hozzáférést az RDP-n keresztül.

2. Jelszó a távoli számítógépen

Ha Microsoft-fiókkal rendelkező távoli számítógépen dolgozik, és hosszú jelszó helyett rövid PIN-kódot használ, akkor az RDP-n keresztüli csatlakozáskor ezt a hosszú jelszót kell megadnia a négyjegyű PIN-kód helyett.

Ha a távoli számítógépen jelszó nélküli helyi fiókot használnak, és nincs különösebb szükség jelszóra, például amikor csatlakozik virtuális gépek Legalábbis a Hyper-V legegyszerűbb jelszó"777" vagy "qwerty" típust kell létrehozni.

3. A távoli számítógép IP-címe

Ha RDP protokollon keresztül csatlakozik, meg kell adnia a távoli számítógép IP-címét. A belső IP-cím látható hálózati beállítások rendszerek. De a Windows 7, 8.1 és 10 verzióiban ez három különböző út. A Windows 7-ben ez a vezérlőpult szakasz, a Windows 8.1-ben és 10-ben pedig a Beállítások alkalmazás, amely mindegyik verzióhoz tartozik saját szervezettel. Ezért a belső IP-címet univerzális módon, minden egyes rendszer számára megfelelő módon fogjuk megtudni - a parancssoron keresztül. A Windows 7 parancssori indítóparancsa a Start menüben érhető el. Windows 8.1-ben és 10-ben a parancssor innen fut helyi menü a start gombon.

A parancssori ablakba írja be:

Az Enter megnyomása után egy összesítést kapunk az adatokról, ahol látható lesz a belső IP cím.

4. Engedélyezze a távoli kapcsolatokat

Engedély a távoli csatlakozáshoz windows rendszerek kezdetben, mint szabály, le van tiltva. Ez mindenesetre az engedéllyel rendelkező szerelvényekre vonatkozik. A távoli számítógépen az RDP protokollon keresztüli csatlakozás lehetőségét a rendszerbeállítások aktiválják. Szükségünk van a "Rendszer" szakaszra. A Windows 7 verzióban a start menüben keresve érhető el. A Windows 8.1-ben és 10-ben pedig a "Rendszer" szakasz a "Start" gomb helyi menüjéből érhető el.

Érdekelheti: Sebezhetőségeket keresünk a Windows 10-ben - pénzt kapunk

Kattintson a "Távoli hozzáférés beállításai" elemre.

A rendszertulajdonságok ablakban be kell állítania az engedély opciót aktívra távoli kapcsolatok. A hitelesítési lehetőséget nem szabad eltávolítani. A módosítások alkalmazásához kattintson alul az "Alkalmaz" gombra.

Az ilyen beállítások megnyitják az utat a távoli kapcsolathoz, de csak a rendszergazdai fiók számára. A rendszeres fiókos felhasználók nem biztosíthatnak saját számítógépet távirányító. Ezt a jogot az ügyintéző adhatja át nekik.

A távoli kapcsolatok engedélyezése opció alatt található a „Felhasználók kiválasztása” gomb. Megnyomjuk.

Az alábbi mezőbe írja be annak a felhasználónak a nevét, aki csatlakozhat hozzá az RDP protokollon keresztül. Helyi fiókok esetén ez a nevük, Microsoft-fiókok esetén pedig az engedélyezéshez használt e-mail cím. Kattintson az "OK" gombra.

Ennyi – mostantól a felhasználói fiók a helyi hálózat bármely számítógépéről elérhető lesz.

5. Csatlakozzon egy távoli számítógéphez

A távoli számítógépen minden szükséges művelet megtörtént, lépjen a fő számítógépre, amelyről a kapcsolat és a vezérlés történik. A szabványos RDP-kapcsolati segédprogram elindításához keresse meg a parancsikont a rendszeren belüli kereséssel. Windows 7-ben ez a Start menü keresése.

A Windows 8.1 és 10 verzióiban nyomja meg a Win + Q billentyűket.

Megjelenik egy kis csatlakozási ablak. A jövőben pontosan ezzel a rövidítéssel lehet majd távoli számítógépekhez csatlakozni. De egyelőre kattintson a "Beállítások megjelenítése" gombra.

A "Számítógép" mezőbe írja be a távoli számítógép IP-címét. Az alábbi mezőbe - "Felhasználó" - írja be a felhasználónevet. Ha fiók csatlakozik a távoli számítógéphez Microsoft bejegyzés, írja be az e-mail címet.

Ha normál helyi fiókkal rendelkező számítógépen dolgozik, a felhasználónevet a következő formátumban kell megadni:

Számítógép\Felhasználó

Például: DESKTOP-R71R8AM\Jane, ahol a DESKTOP-R71R8AM a számítógép neve, Bob pedig a helyi fiók felhasználóneve.

A felhasználónév alatt lehetőség van az engedélyezési adatok távoli számítógépre történő mentésére. A csatlakozási beállítások - IP-cím, felhasználónév és jelszó - külön RDP-fájlként menthetők, és egy másik számítógépen megnyithatók. Az új ablakban kattintson a „Csatlakozás”, majd a „Csatlakozás” gombra.

Adja meg a távoli számítógép-fiók jelszavát.

Kattintson az "Igen" gombra a tanúsítványhiba mezőben.

Kezdetben több RDP-kapcsolatbeállítást kapunk a segédprogram ablakában, a kapcsolat létrehozása előtt.

6. Csatlakozzon egy másik távoli számítógépfiókhoz

A távoli számítógép felhasználónevének kitöltésére szolgáló oszlop alatt, ha a „Mindig kéri a hitelesítési adatokat” jelölőnégyzet nincs bejelölve, a hozzáférési adatok törlésének és módosításának lehetőségei jelennek meg. A "Módosítás" lehetőségre kattintva a távoli számítógép már meglévő fiókjában lévő engedélyezési űrlapon kívül látni fogjuk a lehetőséget, hogy csatlakozzon egy másik, ugyanazon a számítógépen lévő fiókhoz.

Az új felhasználónév és jelszó megadása után az adott IP-címhez tartozó jogosultsági adatok felülíródnak.

7. Csatlakozási beállítások

A távoli számítógéphez való csatlakozáshoz megnyíló ablakban testreszabható beállításokkal rendelkező füleket találunk. Az első kettő a távoli hozzáférés kényelmével és funkcionalitásával foglalkozik.

"Képernyő" - ezen a fülön állíthatja be a távoli számítógép képernyőfelbontását, ezzel a felbontással a csatlakozás után megnyílik a segédprogram ablak. Ha a hozzáférés innen származik gyenge számítógép, alacsony felbontást állíthat be, és feláldozza a színmélységet.

"Helyi erőforrások" - itt a rendszererőforrások megtakarítása érdekében kikapcsolhatja a hanglejátszást egy távoli számítógépen. Vagy éppen ellenkezőleg, távoli számítógépről is telepíthet hangfelvételt. A helyi eszközök és erőforrások oszlopban a "Részletek" gombra kattintás után az aktív nyomtató mellett kiválaszthatjuk a fő számítógép azon eszközeit is, amelyek a távoli számítógépen működni fognak. Ezek intelligens kártyák külön szakaszok merevlemez, flash meghajtók, memóriakártyák, külső merevlemezek.

Az RDP protokoll használatának akadálya az antivírusok általi blokkolása lehet. Ebben az esetben a vírusirtó programok beállításaiban engedélyezni kell az RDP protokoll működését.

Időről időre a felhasználók, akik megpróbálják telepíteni terminálszolgáltatások vagy távoli asztali kapcsolat Windows 7, Windows Vista rendszerben, Windows Server 2008(R2), Windows Server 2003, Windows Server 2000, Windows Otthoni szerver vagy más RDP-kiszolgálókon, hibaüzenetet kaphat » terminál szerver túllépte a csatlakozások megengedett maximális számát."

A hiba azért jelentkezik, mert van egy korábbi munkamenet vagy meglévő RDP-kapcsolat a kiszolgálóval vagy gazdagéppel, amely nem szakadt le vagy nem szakadt meg megfelelően. A helyzet rosszabbodásának megelőzése érdekében, ha csak a hálózat terminálkiszolgálója csatlakozik teljesen a távoli ügyfelekhez, és nem csatlakozott további nyílások, a rendszergazda letilthatja a távoli kiszolgálót a Terminal Services Manager segítségével, hogy megszüntesse az RDP-kapcsolatokat.

Ahelyett, hogy újraindítaná vagy újraindítaná azt a gazdagépet vagy kiszolgálót, amelyet a felhasználó a távoli asztalon szeretne alkalmazni távirányító, itt vannak alternatív módszerek a távoli leállítás vagy megszüntetés megkerülésére Terminálszolgáltatások vagy távoli asztali munkamenetek és kapcsolatok.

1. módszer

  1. A Terminal Services Manager vagy a Remote Desktop Services Manager használható bármely terminálszolgáltatás vagy távoli asztali kapcsolat letiltására és visszaállítására. Az operációs rendszertől függően vannak különböző módokon a Terminal Service Manager elindításához és futtatásához.

Windows XP és Windows Server 2003:

nyomja meg Rajt - Fussés írja be %SystemRoot%\System32\tsadmin.exe

Windows Vista és Windows Server 2008:

nyomja meg Rajtés írja be a típust tsadmin.msc a Keresés indítása mezőben.

Windows 7 és Windows Server 2008 R2 vagy újabb:

nyomja meg Rajtés írja be a típust Remote Desktop Services Manager a Keresés indítása mezőben.

Tipp: Az ügyfél operációs rendszerén vagy munkaállomásán telepíteni kell a Remote Server Admin Tools (RSAT) eszközt, hogy a kezelő meghatározhassa.

  1. A Remote Desktop Services Manager vagy a Terminal Services Manager elindítása után kattintson jobb gombbal a "Remote Desktop Services Manager" vagy az "All to Server List" elemre, és válassza ki Csatlakozás számítógéphez .
  2. Ezután adja meg a kezelni kívánt Távoli asztali szolgáltatások kiszolgáló nevét vagy IP-címét.

Ha a rendszer kéri, jelentkezzen be a távoli kiszolgálóra.

  1. Az ellenőrzésen átesett szerverek a bal oldali ablaktáblában jelennek meg. Válassza ki kívánt szervert amely nem reagál a távoli asztali munkamenetre.
  2. A jobb oldali panelen lépjen a panelre üléseken.
  3. Kattintson a jobb gombbal a letiltani kívánt munkamenetre, és válassza ki Letiltás .

2. módszer

  1. Futtassa az ablakot parancs sor.
  2. Hitelesítés a távoli számítógépen a következő paranccsal:

\C$

Cserélje ki a számítógép kiszolgálónevét vagy IP-címét a távoli gazdagép tényleges NetBIOS-nevére vagy IP-címére. Például net use /user:Administrator \\188.8.8.8\C$.

Írd be a jelszót.

  1. Szüntesse meg a meglévő távoli asztali vagy terminálszolgáltatási kapcsolatokat a következő paranccsal:

munkamenet visszaállítása /szerver:

Cserélje ki a számítógép kiszolgálónevét vagy IP-címét a távoli gazdagép tényleges NetBIOS-nevére vagy IP-címére. Mert , írja be a számot fokozatosan, 1-től, 2-től, 3-tól kezdve... amíg meg nem jelenik a " én nem talált munkamenet-azonosítót", amelyet a parancs futtatásakor nem adtak vissza hibaként. Például: "1. munkamenet visszaállítása / szerver: 188.8.8.8".

Tipp: Nem jelenik meg értesítés, ha a munkamenet sikeresen befejeződik.

3. módszer

  1. Futtassa az ablakot parancs sor, és hitelesítse a távoli gazdagépet a következő paranccsal:

nethasználat /felhasználó:Rendszergazda \\ \C$

Cserélje ki a kiszolgáló nevét vagy a számítógép IP-címét a távoli gazdagép tényleges NetBIOS nevével vagy IP-címével. Például net use /user:Administrator \\188.8.8.8\C$.

Írd be a jelszót.

Ezenkívül a Windows Intézőből térképezze fel a hálózati meghajtót a célkiszolgálón lévő mappák megosztásához, és ennek megfelelően jelentkezzen be.

  1. A parancssorba írja be a következő parancsot:

qwinsta /szerver:

Ahol a kiszolgáló neve vagy IP-címe a távoli gazdagép tényleges számítógépneve vagy IP-címe. Például qwinsta /server:188.8.8.8 .

  1. Megjelenik az aktív távoli asztali kapcsolatok vagy terminálszolgáltatási munkamenetek listája. Határozza meg a függő linket és annak azonosítóját.
  2. A távoli asztali kapcsolatok vagy munkamenetek visszaállításához és leválasztásához futtassa a következő parancsot:

rwinsta /szerver:

Cserélje ki a „qwinsta” paranccsal azonosított munkamenet-azonosítóval, valamint a kiszolgálónévvel vagy IP-címmel a távoli gazdagép tényleges számítógépnevével vagy IP-címével. Például rwinsta 1 /server:188.8.8.8 .

Megjegyzés: A qwinsta egy ablak állomás lekérdezése, és az rwinsta alaphelyzetbe állítja az ablak állomást.

Miután a Remote Desktop vagy a Terminal Services kapcsolat befejezte a munkamenetet és megszakad a kapcsolat, a slot felszabadul, és a távoli felhasználó újra bejelentkezhet távolról.



Betöltés...
Top