Rdp в безопасном режиме windows 10

Как подключиться к удаленному ПК находящемуся в безопасном режиме? Администрирование Windows Решение и ответ на вопрос 1641391

Как я понял надо создавать в реестре HKEY_LOCAL_MACHINESYSTEMCurrentControlSetContro lSafeBootNetwork раздел TermService с безымянным параметром со значением Service.
Пример скрипта через cmd:

Код

REG ADD "HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkTermService" /ve /t REG_SZ /f /d Service

Служба TermService стартует в безопасном режиме с поддержкой сети, но к ПК так и невозможно подключиться. В обычном режиме загрузки подключиться по RDP к ПК возможно.

Предполагаю, что надо ещё какие-то службы запустить на ПК, чтобы к нему по RDP подключиться.
Подскажите?

Добавлено через 2 часа 50 минут
В общем в Безопасном режиме с поддержкой сети почему-то закрыт порт 3389.
По телнету не подключается к ПК по данному порту в безопасном режиме с поддержкой сети, хотя в обычном режиме подключается.
В безопасном режиме с поддержкой сети включил Брандмауэр Windows, всё равно не работает подключение по RDP и подключение по телнету по порту 3389 (другие не проверял).
Думаю надо запустить ещё какие-то службы, но я не знаю какие.
Подскажите. Задача не решена.

Добавлено через 28 минут
В безопасном режиме с поддержкой сети прослушиваются порты 135 и 139 — по ним можно провалиться по telnet, но порт 3389 не прослушивается, хотя он в Брандмауэре Windows разрешён.

Удаленный перезапуск в безопасном режиме? (окна)


Я знаю, что вы можете удаленно завершить работу машины Windows с помощью командной строки «shutdown». Но я думаю, что невозможно перевести машину в безопасный режим (с помощью сети). Кто-нибудь знает способ сделать это?

Ответы:


Если у вас есть права администратора на удаленной машине, это возможно.

Вам нужно отредактировать файл boot.ini (обычно находится в корне диска C:)

Откройте командную строку на вашем локальном компьютере

тип:

EDIT \MACHINENAMEC$BOOT.INI

Откроется загрузочный INI-файл, который обычно выглядит примерно так:

[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)WINDOWS="Microsoft Windows XP Professional"  
/noexecute=optin /fastdetect

В конце последней строки нужно добавить

/safeboot:network

последняя строка будет читать что-то вроде

multi(0)disk(0)rdisk(0)partition(1)WINDOWS="Microsoft Windows XP Professional"  
/noexecute=optin /fastdetect /safeboot:network

Сохраните изменения и затем принудительно перезагрузите компьютер из командной строки, и он должен перезапуститься в безопасном режиме с сетью. Не забудьте изменить файл boot.ini, когда закончите!




Чтобы перезагрузить Windows 7 в безопасном режиме с сетью, запустите msconfig.exe. На вкладке Boot вы можете выбрать «Безопасную загрузку» и есть флажок для сети.

Я не уверен, будет ли удаленный рабочий стол работать в безопасном режиме. Я использую TightVNC. Чтобы запустить службу TightVNC в безопасном режиме, скопируйте ее запись в реестре в safeboot network:

REG COPY HKLMsystemCurrentControlSetservicestvnserver HKLMsystemCurrentControlSetcontrolsafebootnetworktvnserver /s /f

Другие сервисы VNC могут быть активированы таким же образом.




Вряд ли для рабочей станции машины. Вам нужно что-то, что дает вам контроль над самой машиной, чтобы сообщить Windows, как загружаться.

Вам больше повезет с серверным оборудованием, так как многие поставщики встраивают возможность удаленного подключения к консоли.

Если у вас есть возможность интерактивно подключаться к Windows на компьютере, вы можете использовать MSCONFIG для установки параметра / SAFEBOOT в boot.ini, а затем перезагрузить компьютер. Выполните «Пуск» -> «Выполнить» и введите MSCONFIG, затем на вкладке boot.ini установите флажок / SAFEBOOT в разделе «Параметры загрузки» и выберите безопасный режим, в который вы хотите загрузиться (в этом случае СЕТЬ).


LogMeIn имеет возможность перезагрузки в безопасном режиме.


Это именно то, для чего предназначена встроенная опция отключения освещения HP. Редактирование файла boot.ini не сильно поможет, поскольку вы не сможете войти в систему, так как служба RDP не будет работать. В случае, если это сервер HP, вы можете напрямую подключиться к его консоли через портал https, а также получить доступ к виртуальной «кнопке питания».


Этот ответ выше о редактировании boot.ini хорош, и все — ЗА ИСКЛЮЧЕНИЕМ… вы не можете изменить файл boot.ini … если вы будете следовать указаниям «Марка» шаг за шагом — вы попадаете в кирпичную стену потому что boot.ini только для чтения.

РЕДАКТИРОВАТЬ: И да …. Я проверил это вошел в систему как администратор.



Если вы поспешно решили изменить BOOT.iniперезагрузку в безопасном режиме с сетью, а затем перезапустить, вы обнаружите, что вообще не можете удаленно войти в систему. Скорее всего, вы сможете просмотреть загрузочный файл \machinenameC$boot.ini, но не сможете изменить его, потому что он доступен только для чтения. Вы также не сможете «щелкать правой кнопкой мыши и снимать флажок« только для чтения »», потому что вы вообще не сможете перейти в C$каталог. Теперь я должен физически войти на эту виртуальную рабочую станцию, чтобы изменить boot.iniобратно. Я никогда не сделаю эту ошибку снова!



Что случилось с файлом boot.ini?

Windows 7 Подробнее

В более ранних версиях Windows boot.ini был системным файлом, который содержал информацию об операционных системах Windows, установленных на компьютере. Эта информация отображалась в процессе запуска, когда вы включали компьютер. Это было наиболее полезно в конфигурации с несколькими загрузками или для опытных пользователей или администраторов, которым нужно было настроить способ запуска Windows.

В этой версии Windows файл boot.ini был заменен данными конфигурации загрузки (BCD). Этот файл более универсален, чем boot.ini, и он может применяться к компьютерным платформам, которые используют другие средства, кроме базовой системы ввода / вывода (BIOS), для запуска компьютера.

Если вам нужно внести изменения в BCD, например удалить записи из списка отображаемых операционных систем, используйте инструмент командной строки Bcdedit, расширенный инструмент, предназначенный для администраторов и ИТ-специалистов. Для получения технической информации о Bcdedit перейдите на веб-сайт Microsoft для ИТ-специалистов.

Если ваш компьютер является мультизагрузочной конфигурацией, вы все равно можете изменить, какая операционная система Windows открывается по умолчанию и как долго отображать список операционных систем, используя Систему на Панели управления.

  1. Откройте систему, нажав кнопку «Пуск» Изображение кнопки «Пуск», щелкнув правой кнопкой мыши «Компьютер» и выбрав «Свойства».

2.На левой панели щелкните «Дополнительные параметры системы». Требуется разрешение администратора. Если вас попросят ввести пароль администратора или подтверждение, введите пароль или предоставьте подтверждение.

3. Перейдите на вкладку «Дополнительно», а затем в разделе «Запуск и восстановление» нажмите «Настройки».

4.При запуске системы выберите операционную систему по умолчанию и время отображения списка операционных систем, нажмите кнопку «ОК», а затем снова нажмите кнопку «ОК».

http://windows.microsoft.com/en-ca/windows/what-happened-boot-ini-file#1TC=windows-7


Если вы допустите эту ошибку, вы, вероятно, сможете перейти к файлу boot.ini через проводник, так что hostname C $ boot.ini, и есть вероятность, что вы также сможете удалить «/ safeboot : сеть «и сохранить.

Если вы можете сохранить изменения в файле boot.ini, запустите командную строку от имени администратора и попробуйте выполнить эту команду для перезагрузки: shutdown / r / m hostname / t 00

Надеюсь, с этим вы вернетесь в бизнес!

Необходимость подключиться к удаленному рабочему или домашнему компьютеру в реалиях современной жизни стало намного более актуальной, чем десяток лет назад. Предназначенных для целей инструментов существует достаточно много, однако удаленные сотрудники малых компаний чаще всего прибегают к встроенному в Windows 10 клиенту RDP, тогда как компьютерные мастера предпочитают использовать сторонние программы вроде TeamViewer, RAdmin или AnyDesk. Пользуются они и RDP, но лишь для периодического доступа к офисным ПК в локальных сетях.

  1. 1 Какие версии Windows 10 поддерживают RDP
  2. 2 Настройка RDP в Windows 10 в локальной сети
  3. 3 Подключение к удаленному рабочему столу Windows 10
  4. 4 Подключение к удаленному рабочему столу Windows 10 через Интернет
    1. 4.1 Настройка сети и проброс порта на роутере для подключения по RDP
  5. 5 Безопасность при использовании технологии RDP
  6. 6 RDP в Windows 10 Home / RDP Wrap
    1. 6.1 Многопользовательский режим RDP
  7. 7 Что делать, если подключение по RDP не работает
  8. 8 Заключение

Какие версии Windows 10 поддерживают RDP

Следует помнить, что не все редакции WIndows 10 поддерживают использование этого протокола подключения. Протокол доступен в редакциях Pro и Enterprise, исключения составляют редакции Домашняя и Single Language.

Настройка RDP в Windows 10 в локальной сети

Ну что же, приступим к настройке удаленного рабочего стола в Windows 10. Сначала рассмотрим возможность удаленного управления в локальной сети, а затем усложним задачу, внеся коррективы в уже имеющиеся настройки для подключения к удаленному хосту из внешней сети. Первым делом включите удаленный рабочий стол, так как в Windows 10 он по умолчанию неактивен. Сделать это можно либо свойствах системы, либо в «Параметрах». Оба способа представлены ниже на скриншотах.

  1. Нажмите Win + R, выполните команду systempropertiesremote и в открывшемся окне поставьте переключатель в соответствующее положение. Команда systempropertiesremote

    Разрешить удаленные подключения к этому компьютеру

  2. Зайдите в «Параметры» в раздел Система → Удаленный рабочий стол и включите опцию.

    Включить удаленный рабочий стол

На этом этапе вы дополнительно можете создать список пользователей, которые получат право управления компьютером. Для этого выполняем следующие действия:

  1. Прокрутив содержимое вкладки «Удаленный рабочий стол» в приложении Параметры, найдите и нажмите ссылку «Выбрать пользователей…»;

    Выбор пользователей для удаленного управления ПК по RDP

  2. В открывшемся окошке нажмите «Добавить» и в следующем окне выбора пользователя введите его имя и нажмите «Проверить», а затем «OK»;

    Выбор пользователей для удаленного управления ПК по RDP

    Выбор пользователей для удаленного управления ПК по RDP

  3. Сохраните настройки.

    Выбор пользователей для удаленного управления ПК по RDP

Подключение к удаленному рабочему столу Windows 10

По завершению настроек, описанных выше, вы уже можете подключаться к удаленному компьютеру в LAN. Для этого на управляющем ПК выполните следующие действия:

  1. Запустите средство подключения командой mstsc и разверните окно нажатием «Показать параметры»;

    Выполнить mstsc

    Показать параметры подключения к рабочему столу

  2. Введите имя удаленного компьютера или его IP адрес и имя пользователя, а затем нажмите «Подключить»;

    О том, как определить локальный IP адрес компьютера с включенным RDP, рассказано далее в статье

    Подключение к удаленному рабочему столу

  3. Введите пароль администратора удаленного компьютера и нажмите «ОК»;

    Подключение к удаленному рабочему столу

  4. Появится окошко с ошибкой проверки сертификата, проигнорируйте его, нажав «Да».

    Подключение к удаленному рабочему столу

В итоге вы будете подключены к удаленному ПК и вскоре увидите перед собой его рабочий стол.

Успешное подключение к удаленному рабочему столу

Подключение к удаленному рабочему столу Windows 10 через Интернет

Настройка сети и проброс порта на роутере для подключения по RDP

Для подключения к удаленному хосту из внешней сети вам нужно будет выполнять ряд дополнительных действия, а именно: определить внешний и внутренний IP адрес вашего компьютера и выполнить такую процедуру как проброс порта 3389 в роутере. Это необходимо, поскольку удаленный компьютер находится «за роутером», через который нам нужно пробиться. Трудность здесь в том, что модели роутеров у всех разные, поэтому вам придется немного покопаться, чтобы найти нужную настройку в своей модели маршрутизатора. В данном примере используется роутер D-Link 300.

  1. Кликните правой кнопкой мыши по значку соединения в системном трее и нажмите «Открыть параметры сети и интернет»;

    Открыть параметры сети и интернет

  2. Нажмите кнопку свойства и в следующем окне найдите параметр IPv4 адрес. Это и есть IP адрес вашего устройства в локальной сети. Запишите его.

    Свойства сети

    Свойства сети - IP адрес

  3. Определите ваш внешний IP адрес на сайте 2ip.ru и запишите его;

    Определить внешний IP адрес на сайте 2ip.ru

  4. Перейдите в браузере по адресу 192.168.0.1 или 192.168.1.1 и введите логин/пароль роутера (по умолчанию используется admin/admin);

    Вход в админку роутера D-Link

  5. Зайдите в раздел «Настроить вручную», переключитесь на вкладку «Межсетевой экран» → «Виртуальные серверы» и нажмите кнопку «Добавить»;

    Настройка D-Link 300 для подключения по RDP

    Настройка D-Link 300 для подключения по RDP

  6. В следующем окне укажите данные для подключения:
    • Шаблон — оставляем Custom.
    • Имя — произвольное на латинице.
    • Внешний интерфейс — скорее всего, будет только один, оставляем без изменений.
    • Проколол — лучшего всего TCP.
    • Внешний и внешний порт (Начальный) — 3389.
    • Внутренний IP — IPv4 адрес находящегося за роутером ПК, вы его уже записали, смотрите пункт No2.
    • Внешний IP — полученный с помощью сервиса 2ip.ru IP адрес (если IP динамический, т.е. он часто меняется, это поле можно оставить пустым. В некоторых моделях маршрутизаторов его может и не быть вовсе).

    Настройка D-Link 300 для подключения по RDP

  7. Сохраните настройки нажатием кнопки «Изменить».

Дальнейшая процедура подключения сходна с описанной выше процедурой подключения в LAN, только вместо имени компьютера нужно ввести связку внешнего IP адреса и открытого порта, например, вот так: 109.206.50.240:3389. Клиент запускаем уже известной нам mstsc. Далее вводим пароль, после чего система открывает доступ к удаленному хосту.

RDP подключение через Интернет

Безопасность при использовании технологии RDP

Все соединения по RDP шифруются, тем не менее, не будет излишним проверить некоторые настройки безопасности. Большую часть настроек можно выполнить через редактор Gpedit.

  1. Откройте его командой gpedit.msc и проследуйте по указанной на скриншоте цепочке настроек.
  2. Активируйте указанную на скриншоте политику, уровень безопасности выставьте «Согласование» или «SSL».

    Политики безопасности RDP подключений

    Политики безопасности RDP подключений

  3. Включите политику «Требовать безопасное RPC-подключение».

    Политики безопасности RDP подключений

    Политики безопасности RDP подключений

  4. Следующей активируйте указанную на скриншоте политику;

    Политики безопасности RDP подключений

    Политики безопасности RDP подключений

  5. Перейдите по указанной на изображении цепочке настроек и включите справа политику «Системная криптография: использовать FIPS-совместимые алгоритмы…».

    Политики безопасности RDP подключений

    Политики безопасности RDP подключений

  6. Измените порт RDP в Windows 10 по умолчанию, для чего, открыв редактор реестра командой regedit, перейдите по указанной ветке и дважды кликните по параметру PortNumber. В окошке редактирования укажите свой произвольный порт, открыв его затем в брандмауэре.

    Политики безопасности RDP подключений

  7. Откройте командой secpol.msc политики безопасности, зайдите в раздел Локальные политикиПараметры безопасности и убедитесь, что указанная на скриншоте настройка включена. Это — запрет устанавливать соединения с учетными записями без пароля.

    Политики безопасности RDP подключений

  8. Зайдите в дополнительные параметры штатного брандмауэра и в правилах для входящих подключений найдите элемент «Удаленный рабочий стол — пользовательский режим (трафик TCP)». Кликните по ней два раза, переключитесь в окне свойств на вкладку «Область», активируйте радиокнопку «Указанные IP адреса», нажмите «Добавить». В открывшемся окошке укажите IP, с которого разрешено подключаться и сохраните настройки. Можно указать и диапазон IP адресов.

    Настройка брандмауэра для RDP подключений

    Настройка брандмауэра для RDP подключений

    Настройка брандмауэра для RDP подключений

    Настройка брандмауэра для RDP подключений

    Настройка брандмауэра для RDP подключений

Приведенные здесь меры носят рекомендательный характер, но, если безопасность для вас в приоритете, есть смысл рассмотреть альтернативные способы удаленного управления, например, подключение к удаленному рабочему столу через VPN в связке с RDP, где вам не понадобится пробрасывать порты. Существует также такая технология как RDP Gateway — шлюзовой сервер, использующий RDP в связке с протоколом HTTPS. Данный способ подключения к удаленному рабочему столу в Windows 10 имеет ряд преимуществ, в частности, подключение к удаленным хостам через брандмауэры и совместное использование сети несколькими фоновыми приложениями.

RDP в Windows 10 Home / RDP Wrap

Выше мы уже упоминали, что редакция Home не поддерживает протокол RDP. Вплоть до билда 1809 в Windows 10 Домашняя для обхода этого ограничения использовалась своего рода заплатка — программа RDP Wrapper, однако в последних версиях она больше не работает, так как в Microsoft, похоже на то, закрыли эту лазейку. Для подключения через RDP в Windows 10 Home 2004 и выше используйте сторонние инструменты, в которых сегодня нет недостатка.

Многопользовательский режим RDP

Количество параллельных сессий RDP на рабочих хостах ограничено одним подключением, если же вы попытаетесь открыть следующую сессию, система выдаст предупреждение и попросит отключить сеанс первого пользователя. Это ограничение можно попробовать обойти с помощью программы RDP Wrapper, получив возможность подключать в Windows 10 по RDP несколько пользователей.

  1. Со страницы разработчика RDP Wrapper скачайте архив поледней версии программы (на текущий момент — RDPWrap-v1.6.2.zip) и распакуйте;

    Скачать RDP Wrapper

  2. Запустив от имени администратора файл install.bat, установите приложение. По завершении установки вас попросят нажать любую клавишу в консоли;

    Установка RDP Wrapper

    Установка RDP Wrapper

  3. Запустите файл RDPConfig.exe и убедитесь, что все элементы блока «Diagnostics» окрашены в зеленый цвет;

    Конфигурация RDP Wrapper

    Конфигурация RDP Wrapper

  4. Запустите RDPCheck.exe и попробуйте запустить вторую сессию либо подключитесь по RDP с двух удаленных компьютеров.

Если в окне RDPConfig вы увидите выделенное красным [not supported], вам нужно обновить файл rdpwrap.ini. Найти его или его содержимое можно через поиск ресурса github.com, также вы можете обратиться за помощью в раздел github.com/stascorp/rdpwrap/issues, где обсуждаются проблемы с RDP Wrapper. Приводим 2 ссылки на конфигурационные файлы rdpwrap.ini от разработчиков asmtron и affinityv, которые стараются поддержать проект своими силами. Работоспособность необходимо проверять на конкретной системе.

RDP Wrapper [not supported]

  1. В запущенной с правами администратора Powershell выполните команду
    get-service termservice|stop-service -force

    Перезапуск termservice

  2. Скопируйте указанный файл в расположение C:Program FilesRDP Wrapper с заменой и перезагрузитесь.

    Копирование rdpwrap.ini

  3. Запустите RDPConfig.exe и проверьте состояние статусов. Все они должны быть зелеными.

Если проблему устранить не удается, значит либо ваша версия Windows не поддерживает работу с RDP Wrapper, либо имеют место иные неполадки. В общем, пробуйте, если что-то не выходит, не стесняйтесь, опишите вашу проблему в комментариях.

Что делать, если подключение по RDP не работает

Существует достаточно много причин, по которым удаленное подключение может не функционировать. Если у вас не работает RDP в Windows 10, проверьте эти настройки:

  1. Открыв штатный брандмауэр, нажмите слева «Разрешение взаимодействия с приложением или…». Найдите опцию «Удаленное управление Windows» и включите ее.

    Брандмауэр защитника Windows

    Разрешить удаленное управление Windows

  2. Проблемы с подключением могут вызвать измененные политики безопасности (смотрите выше), особенно политика, включающая использование FIPS-совместимых алгоритмов. Попробуйте их отключить.
  3. Отключите сторонний VPN-клиент, если таковой используется.
  4. В случае появления ошибки лицензирования, в редакторе реестра очистите содержимое подраздела MSLicensing в ключе HKLMSOFTWAREMicrosoft, а клиент RDP запускайте с правами администратора. Ради удобства можете создать ярлык подключения к удаленному рабочему столу, файл mstsc.exe найдете в директории System32.

    Удаление в реестре Windows

    Файл mstsc.exe

  5. В центре управления сетями и общим доступом попробуйте включить сетевое обнаружение.

    Включить сетевое обнаружение

  6. Проверьте, включена и работает ли у вас служба удаленных рабочих столов.

    Служба удаленных рабочих столов

  7. Если подключение до этого работало, а затем перестало, проверьте корректность указанных IP адресов. Вполне вероятно, ваш внешний динамический IP был автоматически сменен службой провайдера.

Заключение

Преимуществом использования RDP является более высокая скорость подключения, чем при использовании сторонних сервисов, но минусов у него гораздо больше. Протокол RDP изначально разрабатывался для удаленного управления в локальных сетях, но позже он был модифицирован с тем, чтобы использовать его для подключения из внешней сети. Похоже, дело не было доведено до ума — отсюда множество разных ошибок и необходимость ручного проброса портов. Для создателей системы, позиционируемой как наиболее удобной для пользователя, подобное решение вряд ли можно назвать эффективным. Нельзя пройти мимо и мимо уязвимости протокола RPD. Согласно отчетам компании Sophos, взлом RPD-подключения сегодня не представляет для злоумышленников особой сложности и занимает в среднем полторы минуты.

RRS feed

  • Remove From My Forums
  • Question

  • Hello everyone,

    I accidentally restarted my server in safe mode and now have no means of putting back in normal mode. I f there is any way I can restart is I will be glad for the help. I can not access the server anymore.

All replies

  • Safe Mode with networking should still work, otherwise if HP then possibly ILO, or Dell idrac, or IBM integrated service management or if virtual then console in using the host tools.


    Regards, Dave Patrick ….
    Microsoft Certified Professional
    Microsoft MVP [Windows Server] Datacenter Management

    Disclaimer: This posting is provided «AS IS» with no warranties or guarantees, and confers no rights.

    • Edited by

      Saturday, September 2, 2017 11:49 PM

  • I didn’t restart in safe mode with networking, I have powered it on and off but no ping. I did a power recycle through power control pannel thinking this will hard reset it but nothing yet.

  • did a power recycle through power control pannel thinking this will hard reset it but nothing yet.

    Don’t know what that means but sounds like you’ll need to visit the machine in order to trouble shoot it.


    Regards, Dave Patrick ….
    Microsoft Certified Professional
    Microsoft MVP [Windows Server] Datacenter Management

    Disclaimer: This posting is provided «AS IS» with no warranties or guarantees, and confers no rights.

  • you’ll need to visit the machine in order to trouble shoot it.

     Actually I can’t the server because its in a different location and my ISP is unable to assist me at this moment. But anyway thanks for the help..


    • Edited by
      Benjboy
      Sunday, September 3, 2017 12:16 AM

  • I meant someone local may need to visit the machine to trouble shoot it.


    Regards, Dave Patrick ….
    Microsoft Certified Professional
    Microsoft MVP [Windows Server] Datacenter Management

    Disclaimer: This posting is provided «AS IS» with no warranties or guarantees, and confers no rights.

    • Proposed as answer by
      Amy Wang_
      Wednesday, September 20, 2017 9:03 AM

  • Hi,

    It’s by design that RDS services are not running in safe mode, please log on locally.

    Best Regards,

    Amy


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact
    tnmff@microsoft.com.

    • Proposed as answer by
      Amy Wang_
      Tuesday, September 26, 2017 2:12 AM

  • Hi,

    Please remember to mark useful reply as answer, so that it would be much more efficient for other forum community members to find useful information.

    Best Regards,

    Amy


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact
    tnmff@microsoft.com.

Загрузка в безопасном режиме Windows 10Безопасный режим Windows 10 может быть полезен при решении самых различных проблем с компьютером: для удаления вирусов, исправления ошибок драйверов, в том числе вызывающих синий экран смерти, сброса пароля Windows 10 или активации учетной записи администратора, запуска восстановления системы из точки восстановления. Отдельная инструкция: Как зайти в безопасный режим Windows 11.

В этой инструкции — несколько способов зайти в безопасный режим Windows 10 в тех случаях, когда система запускается и вы можете в нее зайти, а также когда запуск или вход в ОС по тем или иным причинам невозможен. К сожалению, знакомый многим путь запуска безопасного режима через F8 больше не работает (но вы можете сделать, чтобы работала: Как включить вход в безопасный режим клавишей F8 в Windows 10), а потому придется пользоваться иными методами. В конце руководства имеется видео, в котором наглядно показаны способы входа в безопасный режим.

  • Как запустить безопасный режим Windows 10 через msconfig
  • Вход в безопасный режим через особые варианты загрузки
  • Добавление пункта «Безопасный режим» в меню загрузки
  • Как зайти в безопасный режим Windows 10 с использованием загрузочной флешки
  • Другие способы запуска безопасного режима
  • Видео инструкция

Вход в безопасный режим через конфигурацию системы msconfig

Первый, и, наверное, многим знакомый способ запустить безопасный режим Windows 10 (он работает и в предыдущих версиях ОС) — использовать встроенную утилиту конфигурации системы. Минус метода — невозможность попасть в безопасный режим, если система не запускается. Необходимые шаги:

  1. Нажмите клавиши Win+R на клавиатуре (Win — клавиша с эмблемой Windows), введите msconfig в окно «Выполнить» и нажмите Enter.
  2. В открывавшемся окне «Конфигурация системы» перейдите на вкладку «Загрузка», выберите ту ОС (обычно присутствует лишь один пункт меню и выбирать не требуется), которая должна запускаться в безопасном режиме и отметьте пункт «Безопасный режим».
  3. При этом, для него существуют несколько вариантов безопасного режима загрузки: минимальная — запуск «обычного» безопасного режима, с рабочим столом и минимальным набором драйверов и служб; другая оболочка — безопасный режим с поддержкой командной строки; сеть — запуск с поддержкой сети.

Включение безопасного режима в msconfig

По завершении, нажмите «Ок» и перезагрузите компьютер, Windows 10 запустится в безопасном режиме.

Затем, чтобы вернуть обычный режим запуска, тем же методом снова используйте msconfig, но в этот раз снимите установленную ранее отметку запуска безопасного режима, примените настройки и перезагрузите ПК или ноутбук.

Запуск безопасного режима через особые варианты загрузки

Данный способ запуска безопасного режима Windows 10 в общем случае также требует, чтобы ОС на компьютере запускалась. Однако, есть две вариации этого способа, позволяющие зайти в безопасный режим, даже если вход в систему или ее запуск невозможен, которые я также опишу.

В общем случае способ подразумевает выполнение следующих простых шагов:

  1. Открыть Параметры (значок шестеренки в меню Пуск или клавиши Win+I), зайти в пункт «Обновление и безопасность», выбрать «Восстановление» и в пункте «Особые варианты загрузки» нажать «Перезагрузить сейчас».  (В некоторых системах данный пункт может отсутствовать. В этом случае, для входа в безопасный режим используйте следующий способ). Особые варианты загрузки Windows 10
  2. На экране особых вариантов загрузки выбрать «Поиск и устранение неисправностей» — «Дополнительные параметры» — «Параметры загрузки». Если пункт «Параметры загрузки» отсутствует, нажмите «Дополнительные параметры восстановления». На более ранних версиях Windows 10 путь такой: «Диагностика» — «Дополнительные параметры» — «Параметры загрузки». И нажать кнопку «Перезагрузить». Дополнительные параметры загрузки в среде восстановления
  3. На экране параметров загрузки, которые появятся после перезапуска системы, нажать клавиши от 4 (или F4) до 6 (или F6) для запуска соответствующего варианта безопасного режима. Варианты запуска безопасного режима

Как добавить пункт «Безопасный режим» в меню загрузки Windows 10

При необходимости обезопасить себя от возможных проблем или если вы часто используете безопасный режим Windows 10, вы можете добавить его в меню загрузки вашего компьютера или ноутбука:

  1. Запустите командную строку от имени администратора и используйте следующие команды, нажимая Enter после каждой из них. После выполнения первой команды отобразится идентификатор GUID, который нужно будет использовать во второй команде.
  2. bcdedit /copy {default} /d "Безопасный режим"
    bcdedit /set {отобразившийся_GUID} safeboot minimal

    Добавление безопасного режима в меню загрузки Windows 10

  3. Готово, теперь при включении компьютера у вас будет отображаться меню, в котором, помимо простого запуска Windows 10 можно будет запустить и безопасный режим. Загрузка безопасного режима из меню

При необходимости, вы можете изменить время ожидания в меню загрузки (то есть то время, по истечении которого произойдет автоматическая загрузка Windows 10 в обычном режиме). Для этого используйте команду

bcdedit /timeout Время_в_секундах

Как зайти в безопасный режим Windows 10 с помощью загрузочной флешки или диска восстановления

И, наконец, если не удается попасть даже на экран входа в систему, то есть и еще один способ, но вам потребуется загрузочная флешка или диск с Windows 10 (которые можно легко создать на другом компьютере). Загрузитесь с такого накопителя, а затем либо нажмите клавиши Shift + F10 (это откроет командную строку), либо после выбора языка, в окне с кнопкой «Установить» нажмите «Восстановление системы», затем Диагностика — Дополнительные параметры — Командная строка. Также для этих целей можно использовать не дистрибутив, а диск восстановления Windows 10, который легко делается через панель управления в пункте «Восстановление».

Запуск восстановления Windows 10

В командной строке введите (безопасный режим будет применен к ОС, загружаемой на вашем компьютере по умолчанию, на случай, если таких систем несколько):

  • bcdedit /set {default} safeboot minimal — для следующей загрузки в безопасном режиме.
  • bcdedit /set {default} safeboot network — для безопасного режима с поддержкой сети.

Если требуется запуск безопасного режима с поддержкой командной строки, используйте сначала первую из перечисленных выше команд, а затем: bcdedit /set {default} safebootalternateshell yes

Включение безопасного режима в командной строке

После выполнения команд, закройте командную строку и перезагрузите компьютер, он автоматически загрузится в безопасном режиме.

В дальнейшем, чтобы включить обычный запуск компьютера, используйте в командной строке, запущенной от имени администратора (или же способом, описанным выше) команду:

bcdedit /deletevalue {default} safeboot

Еще один вариант почти же способа, но запускающий не сразу безопасный режим, а различные варианты загрузки, из которых можно выбрать, при этом применяет это ко всем совместимым ОС, установленным на компьютере. Запустите командную строку с диска восстановления или загрузочной флешки Windows 10, как это уже было описано, затем введите команду:

bcdedit /set {globalsettings} advancedoptions true

И после успешного ее выполнения, закройте командную строку и перезагрузите систему (можно нажать «Продолжить. Выход и использование Windows 10». Система загрузится с предложением нескольких вариантов загрузки, как и в способе, описанном выше, и вы сможете войти в безопасный режим.

В дальнейшем, чтобы отключить особые варианты загрузки, используйте команду (можно из самой системы, используя командную строку от имени администратора):

bcdedit /deletevalue {globalsettings} advancedoptions

Дополнительные способы запустить безопасный режим

В дополнение к вышеизложенным методам, ещё два способа, позволяющих запустить Windows 10 в безопасном режиме, оба также показаны в видео ниже:

  1. Если вы можете попасть на экран блокировки, но не можете зайти в систему, нажмите по изображению кнопки питания справа внизу экрана блокировки, а затем, удерживая Shift, нажмите «Перезагрузка». Компьютер выполнит перезагрузку в среде восстановления, где как и в способе с особыми вариантами загрузки вы сможете попасть в безопасный режим.
  2. Этот метод я не могу рекомендовать, так как он потенциально может привести к проблемам с накопителями, но: если при начале загрузки Windows 10 дважды неправильно выключить компьютер или ноутбук (долгим удержанием кнопки питания), то вы попадете в окно «Автоматическое восстановление», где, нажав кнопку «Дополнительные параметры» и перейдя к пункту «Параметры загрузки» вы также сможете зайти в безопасный режим.

Безопасный режим Windows 10 — видео

И в завершение видео руководство, в котором наглядно показаны способы зайти в безопасный режим различными способами.

Думаю, какой-то из описанных способов вам непременно подойдет. Также в данном контексте может оказаться полезным руководство Восстановление Windows 10.

Если вы уже достаточно давно используете Windows 10, то могли заметить, что нажатие клавиш F8 или SHIFT+F8 на клавиатуре для входа в безопасный режим больше не работает (может работать, когда используется более старое «железо»), как это было в Windows 7. Этот метод перестал работать, потому что процедура запуска Windows 10 стала быстрее, чем в «семерке». Однако это не означает, что в Windows 10 нет безопасного режима. Просто чтобы добраться до него, вы должны использовать другие методы.

Когда вы загружаетесь в безопасном режиме в Windows 10, операционная система загружает минимальный пользовательский интерфейс, содержащий только основные службы и драйверы, необходимые для его работы. Этот режим упрощает устранение неполадок, поскольку он не загружает дополнительные службы, которые могут привести к сбою Windows. Ниже будут перечислены все решения, которые можно использовать для запуска Windows 10 в безопасном режиме, прочтите это руководство до конца и выберите наиболее подходящий для себя.

Содержание

  1. Запускаем безопасный режим используя приложение Параметры Windows 10
  2. Используйте клавишу Shift на экране входа в Windows 10
  3. Прервите нормальный процесс загрузки Windows 10 несколько раз подряд
  4. Используйте установочный диск Windows 10 и командную строку
  5. Загрузитесь с USB-накопителя для восстановления Windows 10
  6. Используйте инструмент настройки системы (msconfig.exe) для включения безопасного режима

Запускаем безопасный режим используя приложение Параметры Windows 10

Если ваша система начинает зависать или происходят сбои в её работе по непонятным причинам, но вы можете войти в учетную запись, то используйте данный метод. Приложение Параметры позволяет легко войти в безопасный режим, для выполнения этой задачи выполните следующую процедуру:

  1. Совместно нажмите горячую клавишу Win+I, чтобы запустить приложение Параметры.
  2. В открывшемся окне нажмите раздел Обновление и безопасность, а затем на левой панели выберите Восстановление.
  3. Переключитесь на правую панель и нажмите кнопку Перезагрузить сейчас в разделе Особые варианты загрузки.

    Окно Параметры Windows 10

  4. Когда компьютер перезагрузится, появится экран Выбор действия, выберите пункт Поиск и устранение неисправностей. Если компьютер перезагрузился и открылся экран входа в систему, то повторите Шаги 1-3.

    экран Выбор действия Windows 10

  5. Далее на экране Диагностика нажмите Дополнительные параметры.

    Диагностика Windows 10

  6. Когда откроется экран Дополнительные параметры выберите Параметры загрузки.

    Дополнительные параметры Windows 10

  7. Теперь для запуска безопасного режима Windows 10 нажмите кнопку Перезагрузить.

  8. После перезагрузки компьютера выберите из списка нужный параметр запуска безопасного режима, для этого нажмите нужную функциональную клавишу на клавиатуре, например, для запуска безопасного режима нажмите 4 или F4, для запуска безопасного режима с загрузкой сетевых драйверов 5 или F5, чтобы загрузить безопасный режим с поддержкой командной строки 6 или F6.

    Параметры загрузки Windows 10 и выбор варианта запуска безопасного режима

Используйте клавишу Shift на экране входа в Windows 10

  1. Если вы не можете войти в Windows 10, но операционная система догружается до экрана входа, удерживайте клавишу Shift на клавиатуре, нажмите кнопку питания на экране входа, затем выберите пункт Перезагрузка.

    Как запустить безопасный режим Windows 10 с экрана входа в систему

  2. Windows 10 перезагрузится и предложит вам несколько вариантов дальнейших действий, выберите Поиск и устранение неисправностей.

    Поиск и устранение неисправностей Windows 10

  3. В окне Диагностика выберите пункт Дополнительные параметры.

    Доступ к дополнительным параметрам поиска и устранения неисправностей Windows 10

  4. На экране Дополнительные параметры выберите Параметры загрузки. В зависимости от сборки Windows 10 установленной на вашем компьютере вы можете сначала не увидеть эту опцию, тогда нажмите на ссылку Посмотреть другие параметры восстановления.

    Параметры загрузки Windows 10

  5. На экране появится страница Параметры загрузки, также будет сообщено, что вы можете перезагрузить устройство, чтобы изменить дополнительные параметры загрузки, в том числе включить безопасный режим. Нажмите Перезагрузить.

  6. После того, как Windows 10 перезагрузится еще раз, вы можете выбрать, какие параметры загрузки вы хотите включить. Чтобы войти в безопасный режим, у вас есть три разных варианта:
    • Стандартный безопасный режим — нажмите клавишу 4 или F4 на клавиатуре, чтобы запустить его.
    • Безопасный режим с загрузкой сетевых драйверов — нажмите 5 или F5
    • Безопасный режим с командной строкой — нажмите 6 или F6.

    Как запустить Windows 10 в безопасном режиме

  7. Войдите в безопасный режим Windows 10 с учетной записью пользователя с правами администратора и внесите необходимые изменения.

    Мы запустили Windows 10 в безопасном режиме

Прервите нормальный процесс загрузки Windows 10 несколько раз подряд

  1. Если Windows 10 два или три раза не загружается нормально, то после этого она по умолчанию переходит в режим автоматического восстановления. Используя этот режим, вы можете загрузиться в безопасном режиме. Чтобы запустить режим автоматического восстановления, вы должны несколько раз подряд прервать нормальный процесс загрузки: используйте кнопку Перезагрузка или кнопку Питание на системном блоке вашего компьютера. Если вы используете кнопку Питание, возможно, вам придется удерживать ее нажатой не менее 4 секунд, чтобы выключить питание. Когда Windows 10 переходит в режим автоматического восстановления, первое, что вы видите, это экран, который сообщает вам, что операционная система находится в состоянии Подготовка автоматического восстановления.

    Подготовка автоматического восстановления Windows 10 для запуска безопасного режима

  2. Затем вас могут попросить выбрать учетную запись, чтобы продолжить. Выберите учетную запись с правами администратора и введите ее пароль. Если вас не спрашивают об этой информации, переходите к следующему шагу.
  3. Подождите, пока Windows 10 попытается выполнить автоматическую диагностику вашего компьютера.

    Диагностика вашего ПК с Windows 10

  4. На экране Автоматическое восстановление нажмите кнопку Дополнительные параметры.

    Доступ к расширенным параметрам Поиска и устранения неисправностей

  5. Затем выберите Поиск и устранение неисправностей.

    Поиск и устранение неисправностей

  6. С этого момента шаги, которые вы должны предпринять, такие же, как те, которые мы показали в первом методе из этого руководства. Следуйте по пунктам Дополнительные параметры -> Параметры запуска -> Перезагрузка. Затем нажмите клавишу 4 или F4 на клавиатуре для загрузки в стандартном безопасном режиме, нажмите 5 или F5, чтобы загрузиться в безопасном режиме с загрузкой сетевых драйверов, или нажмите 6 или F6, чтобы перейти в безопасный режим с командной строкой.

Используйте установочный диск Windows 10 и командную строку

  1. Если у вас есть установочный DVD-диск с Windows 10 или USB-накопитель или вы можете создать его прямо сейчас, вы можете использовать его для загрузки вашего сломанного ПК с Windows 10 в безопасном режиме. Итак, загрузитесь с установочного диска или загрузочного USB-накопителя с Windows 10 и дождитесь загрузки среды установки. Выберите предпочитаемый язык и раскладку клавиатуры и нажмите Далее.

    Установка Windows 10

  2. Щелкните ссылку Восстановление системы в нижнем левом углу экрана.

    Восстановление системы Windows 10

  3. Когда вас спросят, какой вариант вы предпочитаете, выберите Поиск и устранение неисправностей.

    Поиск и устранение неисправностей при загрузке с установочного диска

  4. На экране Дополнительные параметры нажмите Командная строка (Командную строку можно применять для расширенного устранения неполадок).

    Запускаем командную строку в дополнительных параметрах Windows 10

  5. После этого у вас на экране появится окно выбора учетной записи, выберите ту, которая обладает правами администратора, затем введите пароль от нее и нажмите кнопку Продолжить.

    Выберите учетную запись с правами администратора в Windows 10

    Окно ввода пароля для запуска командной строки в Windows 10

  6. После того, как откроется командная строка Windows 10 введите команду:

    bcdedit / set {default} safeboot minimal

    Нажмите Enter на клавиатуре, и через мгновение появится сообщение Операция успешно завершена.

    Включение безопасного режима из командной строки

  7. Закройте командную строку и выберите Продолжить в следующем окне.

    Выбираем выход и использование Windows 10

  8. После перезагрузки компьютера Windows 10 перейдет в безопасный режим. Войдите в систему с учетной записью пользователя с правами администратора и внесите нужные изменения.

Предупреждение! Важная деталь этого метода заключается в том, что после процедур выше Windows 10 автоматически будет переходить в безопасный режим каждый раз, когда вы запускаете его, пока вы не отмените его. Чтобы отключить эту функцию и снова вернуть Windows 10 в нормальный режим запуска, повторите ту же процедуру еще раз и в командную строку введите команду:
bcdedit / deletevalue {default} safeboot

Загрузитесь с USB-накопителя для восстановления Windows 10

В Windows 10 вы можете создать USB-накопитель для восстановления системы. Поскольку ваш компьютер может не работать, создайте этот USB-накопитель восстановления на другом компьютере с Windows 10. Для этого в строке поиска Windows 10 введите Диск восстановления и следуйте дальнейшим инструкциям на экране. Создание диска восстановления Windows 10

  1. Создав USB-накопитель для восстановления, используйте его для загрузки ПК или устройства с Windows 10 и, когда вас попросят загрузить его содержимое, сделайте это. На первом экране вас попросят выбрать раскладку клавиатуры. Выберите тот, который вы хотите использовать, или, если вы не видите его в списке, нажмите Просмотреть другие раскладки клавиатуры, чтобы вывести на экран полный список доступных раскладок.

    Выберите раскладку клавиатуры для диска восстановления

  2. После того, как вы выбрали раскладку клавиатуры, которую хотите использовать, на экране Выбор действия перейдите в раздел Поиск и устранение неисправностей.

    Устранение неполадок Windows 10

  3. Теперь повторите этапы, которые вы выполняли ранее, а точнее: Дополнительные параметры -> Параметры запуска -> Перезагрузка. Затем нажмите на клавиатуре клавишу 4 или F4 для запуска в стандартном безопасном режиме, нажмите клавиши 5 или F5, чтобы запустить компьютер в безопасном режиме с загрузкой сетевых драйверов, или нажмите клавиши 6 или F6, для загрузки ПК в безопасном режиме с командной строкой.

Используйте инструмент настройки системы (msconfig.exe) для включения безопасного режима

Если вы можете войти в Windows 10, одним из самых простых способов загрузки в безопасном режиме является использование инструмента Конфигурация системы. Многие пользователи знают этот инструмент по имени файла: msconfig.exe.

  1. Одновременно нажмите кнопки Win+R, чтобы открыть диалоговое окно Выполнить.
  2. В пустой области введите msconfig и нажмите OK, чтобы открыть окно Конфигурация системы.
  3. Теперь перейдите на вкладку Загрузка, затем установите флажок Безопасный режим и нажмите кнопку OK.

    Включение безопасного режима через конфигурацию системы Windows 10

  4. После этого появится окно с предложением перезагрузить компьютер, нажмите кнопку Перезагрузка.

Предупреждение! После проделанных шагов Windows 10 будет постоянно загружаться в безопасном режиме, чтобы вернуть операционную систему в нормальный режим работы снимите флажок Безопасный режим на вкладке Загрузка.

Как подключиться к удаленному рабочему столу в Windows 10 через RDP

Необходимость подключиться к удаленному рабочему или домашнему компьютеру в реалиях современной жизни стало намного более актуальной, чем десяток лет назад. Предназначенных для целей инструментов существует достаточно много, однако удаленные сотрудники малых компаний чаще всего прибегают к встроенному в Windows 10 клиенту RDP, тогда как компьютерные мастера предпочитают использовать сторонние программы вроде TeamViewer, RAdmin или AnyDesk. Пользуются они и RDP, но лишь для периодического доступа к офисным ПК в локальных сетях.

Какие версии Windows 10 поддерживают RDP

Следует помнить, что не все редакции WIndows 10 поддерживают использование этого протокола подключения. Протокол доступен в редакциях Pro и Enterprise, исключения составляют редакции Домашняя и Single Language.

Настройка RDP в Windows 10 в локальной сети

Ну что же, приступим к настройке удаленного рабочего стола в Windows 10. Сначала рассмотрим возможность удаленного управления в локальной сети, а затем усложним задачу, внеся коррективы в уже имеющиеся настройки для подключения к удаленному хосту из внешней сети. Первым делом включите удаленный рабочий стол, так как в Windows 10 он по умолчанию неактивен. Сделать это можно либо свойствах системы, либо в «Параметрах». Оба способа представлены ниже на скриншотах.

    Нажмите Win + R , выполните команду systempropertiesremote и в открывшемся окне поставьте переключатель в соответствующее положение.

Зайдите в «Параметры» в раздел Система → Удаленный рабочий стол и включите опцию.

На этом этапе вы дополнительно можете создать список пользователей, которые получат право управления компьютером. Для этого выполняем следующие действия:

    Прокрутив содержимое вкладки «Удаленный рабочий стол» в приложении Параметры, найдите и нажмите ссылку «Выбрать пользователей…»;

В открывшемся окошке нажмите «Добавить» и в следующем окне выбора пользователя введите его имя и нажмите «Проверить», а затем «OK»;

Подключение к удаленному рабочему столу Windows 10

По завершению настроек, описанных выше, вы уже можете подключаться к удаленному компьютеру в LAN. Для этого на управляющем ПК выполните следующие действия:

    Запустите средство подключения командой mstsc и разверните окно нажатием «Показать параметры»;

Введите имя удаленного компьютера или его IP адрес и имя пользователя, а затем нажмите «Подключить»;

О том, как определить локальный IP адрес компьютера с включенным RDP, рассказано далее в статье

Введите пароль администратора удаленного компьютера и нажмите «ОК»;

Появится окошко с ошибкой проверки сертификата, проигнорируйте его, нажав «Да».

В итоге вы будете подключены к удаленному ПК и вскоре увидите перед собой его рабочий стол.

Подключение к удаленному рабочему столу Windows 10 через Интернет

Настройка сети и проброс порта на роутере для подключения по RDP

Для подключения к удаленному хосту из внешней сети вам нужно будет выполнять ряд дополнительных действия, а именно: определить внешний и внутренний IP адрес вашего компьютера и выполнить такую процедуру как проброс порта 3389 в роутере. Это необходимо, поскольку удаленный компьютер находится «за роутером», через который нам нужно пробиться. Трудность здесь в том, что модели роутеров у всех разные, поэтому вам придется немного покопаться, чтобы найти нужную настройку в своей модели маршрутизатора. В данном примере используется роутер D-Link 300.

    Кликните правой кнопкой мыши по значку соединения в системном трее и нажмите «Открыть параметры сети и интернет»;

Нажмите кнопку свойства и в следующем окне найдите параметр IPv4 адрес. Это и есть IP адрес вашего устройства в локальной сети. Запишите его.

Определите ваш внешний IP адрес на сайте 2ip.ru и запишите его;

Перейдите в браузере по адресу 192.168.0.1 или 192.168.1.1 и введите логин/пароль роутера (по умолчанию используется admin/admin);

Зайдите в раздел «Настроить вручную», переключитесь на вкладку «Межсетевой экран» → «Виртуальные серверы» и нажмите кнопку «Добавить»;

  • В следующем окне укажите данные для подключения:
    • Шаблон — оставляем Custom.
    • Имя — произвольное на латинице.
    • Внешний интерфейс — скорее всего, будет только один, оставляем без изменений.
    • Проколол — лучшего всего TCP.
    • Внешний и внешний порт (Начальный) — 3389.
    • Внутренний IP — IPv4 адрес находящегося за роутером ПК, вы его уже записали, смотрите пункт No2.
    • Внешний IP — полученный с помощью сервиса 2ip.ru IP адрес (если IP динамический, т.е. он часто меняется, это поле можно оставить пустым. В некоторых моделях маршрутизаторов его может и не быть вовсе).

  • Сохраните настройки нажатием кнопки «Изменить».
  • Дальнейшая процедура подключения сходна с описанной выше процедурой подключения в LAN, только вместо имени компьютера нужно ввести связку внешнего IP адреса и открытого порта, например, вот так: 109.206.50.240:3389. Клиент запускаем уже известной нам mstsc. Далее вводим пароль, после чего система открывает доступ к удаленному хосту.

    Безопасность при использовании технологии RDP

    Все соединения по RDP шифруются, тем не менее, не будет излишним проверить некоторые настройки безопасности. Большую часть настроек можно выполнить через редактор Gpedit.

    1. Откройте его командой gpedit.msc и проследуйте по указанной на скриншоте цепочке настроек.
    2. Активируйте указанную на скриншоте политику, уровень безопасности выставьте «Согласование» или «SSL».

    Включите политику «Требовать безопасное RPC-подключение».

    Следующей активируйте указанную на скриншоте политику;

    Перейдите по указанной на изображении цепочке настроек и включите справа политику «Системная криптография: использовать FIPS-совместимые алгоритмы…».

    Измените порт RDP в Windows 10 по умолчанию, для чего, открыв редактор реестра командой regedit , перейдите по указанной ветке и дважды кликните по параметру PortNumber. В окошке редактирования укажите свой произвольный порт, открыв его затем в брандмауэре.

    Откройте командой secpol.msc политики безопасности, зайдите в раздел Локальные политикиПараметры безопасности и убедитесь, что указанная на скриншоте настройка включена. Это — запрет устанавливать соединения с учетными записями без пароля.

    Зайдите в дополнительные параметры штатного брандмауэра и в правилах для входящих подключений найдите элемент «Удаленный рабочий стол — пользовательский режим (трафик TCP)». Кликните по ней два раза, переключитесь в окне свойств на вкладку «Область», активируйте радиокнопку «Указанные IP адреса», нажмите «Добавить». В открывшемся окошке укажите IP, с которого разрешено подключаться и сохраните настройки. Можно указать и диапазон IP адресов.

    Приведенные здесь меры носят рекомендательный характер, но, если безопасность для вас в приоритете, есть смысл рассмотреть альтернативные способы удаленного управления, например, подключение к удаленному рабочему столу через VPN в связке с RDP, где вам не понадобится пробрасывать порты. Существует также такая технология как RDP Gateway — шлюзовой сервер, использующий RDP в связке с протоколом HTTPS. Данный способ подключения к удаленному рабочему столу в Windows 10 имеет ряд преимуществ, в частности, подключение к удаленным хостам через брандмауэры и совместное использование сети несколькими фоновыми приложениями.

    RDP в Windows 10 Home / RDP Wrap

    Выше мы уже упоминали, что редакция Home не поддерживает протокол RDP. Вплоть до билда 1809 в Windows 10 Домашняя для обхода этого ограничения использовалась своего рода заплатка — программа RDP Wrapper, однако в последних версиях она больше не работает, так как в Microsoft, похоже на то, закрыли эту лазейку. Для подключения через RDP в Windows 10 Home 2004 и выше используйте сторонние инструменты, в которых сегодня нет недостатка.

    Многопользовательский режим RDP

    Количество параллельных сессий RDP на рабочих хостах ограничено одним подключением, если же вы попытаетесь открыть следующую сессию, система выдаст предупреждение и попросит отключить сеанс первого пользователя. Это ограничение можно попробовать обойти с помощью программы RDP Wrapper, получив возможность подключать в Windows 10 по RDP несколько пользователей.

      Со страницы разработчика RDP Wrapper скачайте архив поледней версии программы (на текущий момент — RDPWrap-v1.6.2.zip) и распакуйте;

    Запустив от имени администратора файл install.bat , установите приложение. По завершении установки вас попросят нажать любую клавишу в консоли;

    Запустите файл RDPConfig.exe и убедитесь, что все элементы блока «Diagnostics» окрашены в зеленый цвет;

  • Запустите RDPCheck.exe и попробуйте запустить вторую сессию либо подключитесь по RDP с двух удаленных компьютеров.
  • Если в окне RDPConfig вы увидите выделенное красным [not supported] , вам нужно обновить файл rdpwrap.ini. Найти его или его содержимое можно через поиск ресурса github.com, также вы можете обратиться за помощью в раздел github.com/stascorp/rdpwrap/issues, где обсуждаются проблемы с RDP Wrapper. Приводим 2 ссылки на конфигурационные файлы rdpwrap.ini от разработчиков asmtron и affinityv, которые стараются поддержать проект своими силами. Работоспособность необходимо проверять на конкретной системе.

      В запущенной с правами администратора Powershell выполните команду

    Скопируйте указанный файл в расположение C:Program FilesRDP Wrapper с заменой и перезагрузитесь.

  • Запустите RDPConfig.exe и проверьте состояние статусов. Все они должны быть зелеными.
  • Если проблему устранить не удается, значит либо ваша версия Windows не поддерживает работу с RDP Wrapper, либо имеют место иные неполадки. В общем, пробуйте, если что-то не выходит, не стесняйтесь, опишите вашу проблему в комментариях.

    Что делать, если подключение по RDP не работает

    Существует достаточно много причин, по которым удаленное подключение может не функционировать. Если у вас не работает RDP в Windows 10, проверьте эти настройки:

      Открыв штатный брандмауэр, нажмите слева «Разрешение взаимодействия с приложением или…». Найдите опцию «Удаленное управление Windows» и включите ее.

  • Проблемы с подключением могут вызвать измененные политики безопасности (смотрите выше), особенно политика, включающая использование FIPS-совместимых алгоритмов. Попробуйте их отключить.
  • Отключите сторонний VPN-клиент, если таковой используется.
  • В случае появления ошибки лицензирования, в редакторе реестра очистите содержимое подраздела MSLicensing в ключе HKLMSOFTWAREMicrosoft , а клиент RDP запускайте с правами администратора. Ради удобства можете создать ярлык подключения к удаленному рабочему столу, файл mstsc.exe найдете в директории System32 .

    В центре управления сетями и общим доступом попробуйте включить сетевое обнаружение.

    Проверьте, включена и работает ли у вас служба удаленных рабочих столов.

  • Если подключение до этого работало, а затем перестало, проверьте корректность указанных IP адресов. Вполне вероятно, ваш внешний динамический IP был автоматически сменен службой провайдера.
  • Заключение

    Преимуществом использования RDP является более высокая скорость подключения, чем при использовании сторонних сервисов, но минусов у него гораздо больше. Протокол RDP изначально разрабатывался для удаленного управления в локальных сетях, но позже он был модифицирован с тем, чтобы использовать его для подключения из внешней сети. Похоже, дело не было доведено до ума — отсюда множество разных ошибок и необходимость ручного проброса портов. Для создателей системы, позиционируемой как наиболее удобной для пользователя, подобное решение вряд ли можно назвать эффективным. Нельзя пройти мимо и мимо уязвимости протокола RPD. Согласно отчетам компании Sophos, взлом RPD-подключения сегодня не представляет для злоумышленников особой сложности и занимает в среднем полторы минуты.

    Источник

    Понравилась статья? Поделить с друзьями:
  • Rdp wrapper в исключения windows defender
  • Rdp wrapper windows 10 что это
  • Rdp wrapper windows 10 listener state not supported
  • Rdp wrapper windows 10 listener state not listening
  • Rdp wrapper windows 10 home не работает