Windows server 2008 не работает удаленный доступ

Добрый день!Возникла такая проблема - не могу ни с одного из компьютеров (с любой ОС) в сети подключиться к серверу(Windows Server 2008 R2) с помощью средства "подключение к удаленному рабочему столу". При указании компьютера и нажатии кнопки "Подключить", отображается окно "подключение к:" и все... Далее не проходит.- порт 3389 открыт- на сервере установлен контроллер домена- брандмауэр выключен- ошибок в логах никаких нет- удаленное подключение разрешено для Администратора домена и еще одного...
 

Добрый день!
Возникла такая проблема — не могу ни с одного из компьютеров (с любой ОС) в сети подключиться к серверу(Windows Server 2008 R2) с помощью средства «подключение к удаленному рабочему столу». При указании компьютера и нажатии кнопки «Подключить», отображается окно «подключение к:» и все… Далее не проходит.
— порт 3389 открыт
— на сервере установлен контроллер домена
— брандмауэр выключен
— ошибок в логах никаких нет
— удаленное подключение разрешено для Администратора домена и еще одного пользователя
— винды лицензионные, но обращаться в Microsoft за 146$ не хочется, да и маленькая вероятность того, что они мне толком помогут.
Что можно еще проверить? Помогите, не первый день мучаюсь с этой проблемой, а удаленное подключение к этому серверу мне необходимо!
Заранее благодарю за любую помощь!

 

Служба терминалов на этом сервере запущена???
Между сервером и компами с которых коннектитесь фаерволов нет, кроме того, что отключен на самом сервере…

 

Артем *

Guest

#3

Это нравится:0Да/0Нет

27.08.2010 12:57:37

Цитата
OBDOLBANIY пишет:
Служба терминалов на этом сервере запущена???
Между сервером и компами с которых коннектитесь фаерволов нет, кроме того, что отключен на самом сервере…

служба терминалов не запущена
фаерволов нет

 

сначала с клиентской машины проеахться нмапом по порту РДП.
Поставить на обе машины wireshark (особенно на сервере) и смотреть что падает.
Включить весь какой можно аудит  в политиках.

 

OBDOLBANIY

Guest

#5

Это нравится:0Да/0Нет

27.08.2010 13:33:10

Цитата
Артем Бакалов пишет:
служба терминалов не запущена

Ну так запустите )

 

Артем *

Guest

#6

Это нравится:0Да/0Нет

27.08.2010 13:37:37

Цитата
OBDOLBANIY пишет:

Цитата  

Артем Бакалов пишет:
служба терминалов не запущена
Ну так запустите )

Извините, не так понял )  Служба удаленных рабочих столов конечно же запущена!

 

Артем *

Guest

#7

Это нравится:0Да/0Нет

27.08.2010 13:43:57

Цитата
f_s_b_37 пишет:
сначала с клиентской машины проеахться нмапом по порту РДП.
Поставить на обе машины wireshark (особенно на сервере) и смотреть что падает.

сейчас попробую

 

f_s_b_37 поясни, пожалуйста, «сначала с клиентской машины проеахться нмапом по порту РДП.»  что писать в команде?
что касается wireshark — установил на сервер и попробовал с клиентской машины подключиться. Сможешь посмотреть файл pcap? Я просто не совсем понял в чем ошибка. Подключаюсь с 192.168.0.96 (это для фильтра)…

 

OBDOLBANIY

Guest

#9

Это нравится:0Да/0Нет

27.08.2010 14:08:57

Цитата
Артем Бакалов пишет:
Извините, не так понял ) Служба удаленных рабочих столов конечно же запущена!

Я имеено про службу Терминалов на сервере.
Проверте еще на сервере
netstat -ano
в списке должно быть
TCP    0.0.0.0:3389           0.0.0.0:0              LISTENING       1296

 

f_s_b_37

Guest

#10

Это нравится:0Да/0Нет

27.08.2010 14:45:13

Цитата
Артем Бакалов пишет:
f_s_b_37 поясни, пожалуйста, «сначала с клиентской машины проеахться нмапом по порту РДП.» что писать в команде?
что касается wireshark — установил на сервер и попробовал с клиентской машины подключиться. Сможешь посмотреть файл pcap? Я просто не совсем понял в чем ошибка. Подключаюсь с 192.168.0.96 (это для фильтра)…

1.

Код
nmap serveradr -p 3389 -sV

2. при попытк подключения, с адреса клиента на сервере что-нибудь таки отображается? Требую скриншотов

 

Артем *

Guest

#11

Это нравится:0Да/0Нет

27.08.2010 14:48:31

Цитата
OBDOLBANIY пишет:
Я имеено про службу Терминалов на сервере.
Проверте еще на сервере
netstat -ano
в списке должно быть
TCP0.0.0.0:3389 0.0.0.0:0LISTENING 1296

у меня отображается TCP 192.168.0.100:3389 0.0.0.0:0 LISTENING 1392

 

если с клиента запустить telnet 192.168.0.100 3389, что происходит

 

Артем *

Guest

#13

Это нравится:0Да/0Нет

27.08.2010 15:04:31

Цитата
f_s_b_37 пишет:
2. при попытк подключения, с адреса клиента на сервере что-нибудь таки отображается? Требую скриншотов

да я бы рад, да на этом сайте, я смотрю, какие-то трудности с загрузкой скриншетов… =(
хотя, мне есть чего показать по решению моей проблемы.
сейчас залью куда-нибудь, как этого требуют правила — на общественный сайт…

 

Артем *

Guest

#14

Это нравится:0Да/0Нет

27.08.2010 15:05:25

Цитата
OBDOLBANIY пишет:
если с клиента запустить telnet 192.168.0.100 3389, что происходит

telnet-ом не пользовался
сейчас установлю соответствующие компоненты и попробую!

 

f_s_b_37

Guest

#15

Это нравится:0Да/0Нет

27.08.2010 15:13:26

Цитата
Артем Бакалов пишет:

telnet-ом не пользовался
сейчас установлю соответствующие компоненты и попробую!

указанная выше команда с nmap,  собственно, аналогична.

 

Артем *

Guest

#16

Это нравится:0Да/0Нет

27.08.2010 15:16:10

Цитата
f_s_b_37 пишет:

Цитата
Артем Бакалов пишет:

telnet-ом не пользовался
сейчас установлю соответствующие компоненты и попробую!

указанная выше команда с nmap,  собственно, аналогична.

на клиентской машине у меня сейчас команда telnet висит с мигающим курсором и ничего не происходит, а вот nmap написал кучу интересностей…
подскажите, куда можно залить скриншоты, чтобы вы их могли увидеть? у меня в голове только deposite крутится…
непосредственно на форуме их разместить нельзя?

Изменено: Артем *27.08.2010 15:16:58

 

на imageshack.us киньте. Оттуда можно будет и сюда через соответсвующий бб-код показать, хотя и сслыки сойдут

 

для ускорения процесса залил на депозит

http://depositfiles.com/files/1838awj29

сейчас и на imageshack.us перезалью

 

Изменено: Артем *27.08.2010 15:24:30

 

Артем *

Guest

#20

Это нравится:0Да/0Нет

27.08.2010 15:26:16

Изменено: Артем *27.08.2010 15:27:18

  • Remove From My Forums
  • Вопрос

  • Добрый день!

    У меня такая проблема: после апгрейда Windows 2008 R2 с версии Standard на Enterprise при помощи DISM компьютер перестал принимать подключения по RDP. В сервисах служба Remote Desktop Services запущена и ошибок не выдает, но в статистике netstat нет
    записи с номером порта 3389 вообще! Windows Firewall отключен. Ветка реестра HKEY_LOCAL_MACHINESystemCurrentControlSetControlTerminalServerWinStationsRDP-Tcp полностью совпадает с аналогичной на работоспособном сервере. Подскажите пожалуйста, в чем
    может быть причина?

Ответы

  • Так что — никто не поможет???

    Добавлено:

    Всем спасибо за участие! Проблема снята. Видимо все-таки при апгрейде при помощи DISM как-то некорректно отрабатывается замена ключа Windows, т.к. после очередного проделывания операций:

    1. Запуск командной строки

    2. slmgr.vbs -ckms

    3. slmgr.vbs -upk

    4. slmgr.vbs -ipk <лицензионный ключ>

    5. slmgr.vbs -ato

    6. Перезагрузка сервера

    все заработало нормально! Т.е. оперативная память видна полностью и RDP работает так, как нужно!

    Все счастливы! :))))

    • Помечено в качестве ответа

      25 августа 2011 г. 6:36

Иногда на сервере терминалов под управлением Windows Server 2008 R2 возникает нехорошая ситуация, когда после неудачного обновления или системного сбоя пропадает доступ по rdp. При этом настройки брандмауера в порядке, службы удаленных рабочих столов запущены, проблема с портом (по умолчанию 3389), его нет в списке доступных. Список можно посмотреть командой netstat -a.

У вашего покорного слуги проблема всегда решалась пересозданием стека прослушивателя RDP (RDP listener) на сервере. На течнете есть другой способ — переустановить два обновления KB2621440 и KB2667402 и поправить реестр. Оставлю оба варианта здесь, чтобы долго не искать.

1. Пересоздание RDP-listener.

Пуск —> Администрирование —> Службы удаленных рабочих столов —> Конфигурация узла сеансов удаленных рабочих столов.


 

Выбираем подключение (по умолчанию: RDP-Tcp) и нажимаем удалить.

Создаем новое подключение, имя не принципиально.

Проверяем работу.

2. Переустановка обновлений KB2621440 и KB2667402.

2.1 Удаляем обновления:

Пуск —> Панель управления —> Программы и компоненты —> Просмотр установленных обновлений.

В поиске ищем KB2621440 и KB2667402, нажимаем ПКМ —> Удалить.

2.2 Проверяем целостность ОС:

sfc /scannow

2.3 Импортируем ветку реестра

HKEY_CLASSES_ROOTCLSID{18b726bb-6fe6-4fb9-9276-ed57ce7c7cb2}

с рабочей операционки. Скачать можно отсюда.

Перезагружаемся. После перезагрузки порт rdp должен появиться в списке доступных.

2.4 Импортируем ветки реестра

HKLMSYSTEMCurrentControlSetControlVideo{DEB039CC-B704-4F53-B43E-9DD4432FA2E9}
HKLMSYSTEMCurrentControlSetservicesRDPDD

2.5 Устанавливаем обновления KB2621440 и KB2667402. Скачать можно с оф.сайта: KB2621440 KB2667402 или отсюда: KB2621440 и KB2667402.

2.6 Проверяем работу.

Мало что на свете раздражает так же сильно, как невозможность управлять своим же собственным сервером Windows. В Windows Server 2008, как и в предыдущих версиях Windows Server, для администрирования используется протокол удаленного рабочего стола (remote desktop protocol, RDP), который по неизвестным причинам периодически перестает работать, даже если настроен правильно. В следующий раз когда пользователь не сможет подключиться по RDP, предлагаем вам использовать перечисленные ниже рекомендации по устранению проблем, связанных с этим протоколом.

• Проверьте разрешения доступа и параметры групповой политики (Group Policy). Это кажется очевидным, но все-таки убедитесь, что настройки позволяют пользователю входить в систему через RDP. Группа «Пользователи удаленного рабочего стола» (Remote Desktop Users) создается на локальном компьютере, и локальные администраторы являются ее членами по умолчанию. Проверьте, не вызвана ли невозможность подключиться к удаленному рабочему столу неправильными настройками безопасности или некорректными параметрами объекта групповой политики (Group Policy Object, GPO).
• Отключите и снова включите RDP. RDP не поддается администрированию, но его можно отключить, а потом снова запустить.
• Проверьте брандмауэр. Проверьте, запущен ли Брандмауэр Windows (Windows Firewall), и если да, отключите его. Этот сценарий netsh позволяет отключить брандмауэр в Windows Server Core и во всех полнофункциональных версиях.
• Удалите соответствующий ключ реестра на клиентском компьютере. Иногда клиент Windows не может подключиться к серверу, аргументируя это отсутствием лицензии. Ключ реестра «

MSLicensing» должен храниться на клиентском компьютере, а не на сервере, к которому он пытается подключиться. Обратите внимание: редактирование реестра — дело рискованное, поэтому не забудьте создать резервную копию, прежде чем вносить какие-либо изменения.
• Перезагрузите сервер. Да, это вариант наименее желательный. Я поступаю так только в исключительных случаях.

Если вам известны другие способы заставить RDP работать в случае сбоя, расскажите о них в комментариях!

Автор: Rick Vanover
Перевод: SVET

Оцените статью: Голосов

Обновлено 16.06.2017

RDP повторите попытку подключения

Добрый день уважаемые читатели и гости блога, сегодня столкнулся с такой ситуацией, при попытке подключиться к серверу терминалов на Windows Server 2008 R2 я получил ошибку «Не удается подключиться к удаленному компьютеру. Повторите попытку подключения. Если проблема повторится, обратитесь к владельцу удаленного компьютера.» после ввода логина и пароля, что говорит как минимум о том, что порт доступен, давайте смотреть как можно решить данную проблему и восстановить доступ.

Причины ошибки «Повторите попытку подключения»

В прошлый раз мы с вами победили ошибку с синим экраном dpc watchdog violation, победим и эту, но для начала нужно понять причину всего этого действия. Вот как выглядит данная проблема:

RDP повторите попытку подключения-2

Как я и писал выше, появляется она после ввода корректного логина и пароля.

  • Вся эта канитель началась еще с 2014 года, после обновлений KB2992611 и последующих. В момент установки данных обновлений ужесточился уровень безопасности и шифрования.
  • Вторая возможная причина, это наличие программ КриптоПро или VipNet, у меня был именно второй вариант
  • Другие сторонние программные обеспечения по шифрованию.

Если вы посмотрите логи Windows, то сможете обнаружить вот такие системные предупреждения:

  • возникло следующее неустранимое предупреждение: 36888. Внутренне состояние ошибки: 1250

Shannel 36888

  • Компонент X.224 RDP-протокола обнаружил ошибку в потоке протокола и отключил этого клиента.

Компонет X.224 RDP

Как решить ошибку с RDP подключением

Существует несколько методов решения ошибки «Не удается подключиться к удаленному компьютеру. Повторите попытку подключения. Если проблема повторится, обратитесь к владельцу удаленного компьютера.» что вы должны сделать:

  1. Удалить необходимые обновления Windows
  2. Удаление или обновление «Крипто ПРО» и VipNet
  3. Понижение требования к уровню шифрования
  4. Установка дополнительных обновлений

Удаление или обновление ПО

Начинаю я с этого метода, так как он самый правильный и с точки удобства и с точки безопасности. Если вам данное ПО не нужно, то советую его удалить его и провести очистку системы от мусора, если же программы нужны, то рассмотрите вариант их обновления на свежие версии в которых уже таких проблем нет. В моем случае это не получилось сделать, так как мне была необходима старая версия VipNet.

Удаления обновления KB2992611

Следующим методом я вам посоветую установка новых обновлений, которые это решают, могу посоветовать KB3018238 (оно идет теперь вместе с KB2992611) и KB3011780, с ходом времени, данные обновления могут перекрываться уже более новыми, так, что следите за ними на официальном сайте Microsoft. Если KB2992611 установлено, то попробуйте его удалить, проверить возможность подключения и снова поставить.

Скачать KB2992611 https://www.microsoft.com/ru-ru/download/details.aspx?id=44618

Скачать KB3011780 https://www.microsoft.com/ru-ru/download/details.aspx?id=44966

не удается установить подключение повторите попытку позже

Скачиваете и производите обновление, это похоже на шаги описанные в проблеме, где windows 7 не находит обновления, мы так же устанавливали автономные версии.

Понижение требования к уровню шифрования

Не самое правильное решение, так как уменьшает уровень защиты и шифрования трафика, но может быть палочкой-выручалочкой в некоторых ситуациях. В настройках сервера терминалов снизить уровень «безопасности/уровень шифрования». Для этого заходите в «Пуск > Администрирование > Удаленный рабочий стол > Конфигурация узла сеансов удаленного рабочего стола», выбираете «Настройка для сервер», далее вкладка «Общие» и два пункта:

  1. Уровень безопасности > Уровень безопасности RDP
  2. Уровень шифрования > Низкий

Уровень шифрования сервера терминалов

Все теперь повторите подключение и повторите попытку зайти по RDP, ошибка должна исчезнуть, но поищите возможность все же обновиться.

Включить RDP Windows удаленно и локально, за минуту

Включить RDP Windows удаленно и локально, за минуту

Добрый день! Уважаемые читатели и гости, одного из ведущих компьютерных блогов рунета Pyatilistnik.org. В прошлый раз мы с вами успешно решили проблему со службами удаленного рабочего стола, когда они были заняты в настоящее время. Сегодня я бы хотел осветить, как включить RDP доступ на компьютерах и серверах Windows, так как меня об этом уже не первый раз спрашивают, поэтому проще написать подробную статью, чем постоянно отвечать на одни вопросы. В данном посте мы подробно разберем, как удаленно реализовать доступ по RDP, так как бывают и такие ситуации, меня это лично на практике выручало.

Постановка задачи

Разобрать все методы, позволяющие вам включать RDP доступ на Windows системах, понимать какие ключи реестра за это отвечают и как это можно применять на практике.

Методы активации доступа по RDP

Я могу выделить вот такие способы:

  1. Классический метод с использованием оснастки свойств системы Windows
  2. С помощью оболочки и командлетов PowerShell
  3. Удаленное включение, через реестр Windows
  4. Через GPO политику

Как удаленно включить RDP

И так начну с более интересного метода. Предположим, что у вас есть сервер или компьютер, от которого у вас есть учетные данные для входа, но не активен вход через удаленный рабочий стол. И вам хотели бы его активировать. Делается все это просто. Тут мы воспользуемся удаленным доступом через консоль. Откройте окно выполнить (Сочетание клавиш WIN и R одновременно) и в открывшемся окне введите:

Далее щелкаете по корню «Управление компьютера (локальным)» правым кликом и в открывшемся окне выберите пункт «Подключиться к другому компьютеру»

В окне выбора компьютера, вам необходимо нажать кнопку «Обзор», которое откроет второе окошко, где нужно выбрать необходимый компьютер, так как у меня доменная сеть, то мне еще проще. В моем примере это будет компьютер с операционной системой Windows 10 под DNS-именем W10-CL01. Нажимаем ок.

У вас будет произведено подключение к данному компьютеру. Если у вас выскочит ошибка:

В данном случае, нужно проверить две вещи:

  • Доступен ли компьютер по сети, для этого проведите элементарный ping компьютера.
  • Это нужно на этом компьютере в брандмауэре Windows разрешить «Удаленное управление журналом событий»

Про то как локально разрешать в брандмауэре службы и порты я говорил, посмотрите по ссылке. Если доступа нет, сделать, это локально, то ниже я приведу пример, как это сделать удаленно. Когда вы подключились к нужному компьютеру или серверу, вам необходимо перед удаленным включением RDP доступа, удостовериться, что у вас на вкладке службы, в активном состоянии запущен сервис «Удаленный реестр».

В моем примере я подключился к удаленным службам, через управление компьютером.

Если этого не сделать, то подключиться к реестру не получиться, и вы не сможете включить RDP по сети. Переходим в свойства данной службы и в типе запуска выставите вручную, после чего нажмите применить. После этого у вас станет активной кнопка запуска, нажимаем ее и проверяем, что сервис стартанул. После этого переходим к редактированию реестра по локальной сети.

В окне выполнить введите regedit и у вас откроется реестр Windows .

В самом верху есть меню файл, открыв его вам необходимо найти пункт «Подключить сетевой реестр».

У вас откроется окно поиска, где вам необходимо найти нужный вам сетевой компьютер или сервер, после чего нажать ок.

В итоге у вас в окне редактора реестра Windows появится еще один куст. Именно через данный реестр вы включите RDP службу на удаленной системе.

Теперь выбираем корень сетевого реестра Windows и нажимаем кнопку CTRL+F, у вас откроется форма поиска по нему. Тут вам необходимо найти ключ fDenyTSConnections.

Он также по сути должен лежать по пути:

Где ключу fDenyTSConnections вам необходимо изменить значение с 1 на 0, чтобы включить RDP доступ к удаленному компьютеру.

Пробуем произвести подключение, для этого откройте клиента подключения к удаленному рабочему столу (mstsc) и смотрим результат.

Если у вас будут закрыты порты, то вы увидите вот такую картину. При попытке подключиться у вас будет висеть инициализация удаленного подключения.

После чего вы увидите ошибку:

  1. Удаленному рабочему столу не удается подключиться к удаленному компьютеру по одной из следующих причин:
    Не включен удаленный доступ к серверу
  2. Удаленный компьютер выключен
  3. Удаленный компьютер не подключен к сети

Удостоверьтесь, что удаленный компьютер включен, подключен к сети и удаленный доступ к нему включен

Напоминаю, что вы можете проверить доступность порта , через утилиту Telnet. Проверять нам нужно порт 3389. Вероятнее всего он не ответит. Как я и писал выше откроем порты и создадим правило в брандмауэре. Для этого мы воспользуемся утилитой PSTools.

На выходе у вас будет архив с утилитами, который нужно будет распаковать через архиватор. Когда вы распакуйте его, зажмите клавишу Shift и кликните правым кликом по папке PSTools. Из контекстного меню выберите пункт «Открыть окно команд».

Введите вот такую команду:

Мой пример: PsExec.exe \w10-cl01 -u rootАдминистратор -p пароль cmd

В итоге у вас будет произведено подключение к удаленному компьютеру, вы увидите в заголовке \dns-имя: cmd. Это означает, что вы успешно подключены.


Далее вступает утилита командной строки netsh, благодаря ей мы создадим правило разрешающее входящие подключения по RDP.

Если вы до этого не включали через реестр доступ к удаленному рабочему столу, то так же это можно выполнить в PsExec.exe:

По идее все должно работать сразу и без перезагрузки, но если она требуется, то выполните команду:

Классический метод включения удаленного рабочего стола

С удаленным включением служб RDP мы разобрались, теперь напомню для новичков, как можно локально его активировать. По умолчанию данная служба, как я и писал не работает. Чтобы это исправить есть два метода. Универсальный метод для любой версии Windows, я буду показывать на десятке, но для семерки, восьмерки, все будет одинаково. Откройте проводник Windows. Найдите в левой части объект «Этот компьютер (Мой компьютер)». Кликните по нему правым кликом и из контекстного меню перейдите в пункт «Свойства».

У вас откроется окно система. В правой части нажмите пункт «Настройка удаленного доступа», которое вызовет окно свойств системы. НА вкладке «Удаленный доступ», чтобы активировать службы удаленных рабочих столов Windows, вам нужно активировать пункт «Разрешить удаленные подключения к этому компьютеру». После этого у вас в системе сразу будет работать RDP доступ.

А вот метод исключительно для Windows 10 или Windows Server 2016 и выше. Вы открываете параметры Windows. Переходите в пункт система. В системе будет пункт «Удаленный рабочий стол». Активируем ползунок «Включить удаленный рабочий стол». Выскочит окно с подтверждением, говорим «Подтвердить».

Все функционал RDP активен, можно подключаться с других компьютеров. Данный метод по сути ставит все тужу галку, что мы видели и в классическом окне системы.

Этот подход можно с натяжкой назвать удаленным методом включения RDP, так как на той стороне вам потребуются руки которыми вы будите управлять по телефоны.

Как включить удаленный рабочий стол (RDP) через PowerShell

Открываем на компьютере, где необходимо включить RDP службу оснастку PowerShell.

(Get-WmiObject Win32_TerminalServiceSetting -Namespace rootcimv2TerminalServices).SetAllowTsConnections(1,1)

Вторая команда активирует галку «Разрешить подключение только с компьютеров, на которых работает удаленный рабочий стол с проверкой подлинности на уровне сети»

(Get-WmiObject -Class «Win32_TSGeneralSetting» -Namespace rootcimv2TerminalServices -Filter «TerminalName=’RDP-tcp’»).SetUserAuthenticationRequired(0)

Третья команда, включает правило в Брандмауэре

Enable-NetFirewallRule -DisplayGroup «Remote Desktop»

Данные команды вы можете собрать в скрипт и распространить его через групповую политику при включении компьютера или автологоне пользователя.

Как удаленно включить RDP через групповую политику

Данный метод включения удаленного рабочего стола на нужном компьютере возможен за счет домена Active Directory, благодаря централизованному управлению рабочих станций ваших сотрудников. Откройте редактор управления групповыми политиками. Создайте новую политику и прилинкуйте ее к нужному организационному подразделению, которое содержит нужный компьютер. После чего зайдите в свойства данной политики и измените ее настройки. Перейдите по пути:

Откройте эту настройку и включите ее. Не забываем после этого обновить групповую политику на нужном компьютере и не забываем там открыть порт для RDP. Так же политиками или локально.

Включив настройку вы можете указать конкретные ip-адреса откуда можно производить подключение или же ввести *, это будет означать, для всех.

Источник

Удаленный доступ к Рабочему столу в Windows Server 2008 и Windows 7м

Сегодня изолированный от всех, компьютер — большая редкость, все чаще пользователям необходимо организовать возможность работы с приложениями, установленными на удаленной системе, или подключаться через Интернет к ресурсам внутренней сети организации для доступа к файлам или сервисам. В операционных системах Windows Server 2008 R2 и Windows 7 есть все необходимое для этого.

Инструментарий, позволяющий выполнить команду или работать с приложениями на удаленных системах, существенно упрощает работу как пользователя, так и администратора. Не покидая рабочего места, на удаленной системе можно запустить сервис, изменить настройки, диагностировать и исправить проблему, создать документ, обработать данные.
Функции удаленного управления, реализованные в Windows NT, были весьма ограничены, в результате большинство операций администрирования приходилось выполнять в локальной консоли. Но с каждой новой версией операционной системы Windows и обновлением возможности расширялись, и в настоящее время количество доступных решений возросло на порядок. Администратор может управлять системами при помощи штатных средств Windows — консоли MMC, PowerShell, командной строки WinRS (Windows Remote Shell), групповых политик, средств удаленного доступа к Рабочему столу RDP (Remote Desktop Protocol Protocol — протокол удаленного Рабочего стола) и некоторых других. Этот список можно дополнить инструментами и утилитами сторонних разработчиков, но мы остановимся именно на штатных возможностях, заложенных в операционных системах, поскольку их функционал достаточен для решения большинства административных и пользовательских задач в малых и средних сетях.

Удаленный Рабочий стол

В операционной системе Windows, начиная с NT (точнее NT 4.0 Terminal Server Edition), появилась поддержка RDP — протокола, который предоставляет возможность подключаться к Рабочему столу удаленной системы или сервису терминальных подключений. Пользователь, подключившийся к удаленному компьютеру по RDP, получает практически те же возможности, что и при работе в локальной системе: доступ к установленным программам, дискам, сети, печати, звуковым устройствам и т. д. Иными словами, он видит перед собой Рабочий стол удаленной системы, которым управляет как обычно, а физически находится от него далеко. Вариант взаимодействия с системой при помощи графических инструментов очень популярен, так как не требует дополнительной подготовки пользователя и изучения команд, ведь все настройки производятся в обычном визуальном режиме. Самое главное то, что в этом случае мощность клиентского компьютера роли не играет, ведь все вычисления производятся на удаленной системе. А компьютер пользователя просто выводит результат на экран.

Клиенты для подключения по RDP имеются в большинстве популярных операционных систем — они встроены в Windows (в том числе Windows CE и Mobile), Linux, FreeBSD, OpenBSD, Mac OS X и некоторые другие. Что, по сути, снимает все ограничения.

В Windows Server 2008 R2 и Windows 7 доступен протокол RDP версии 7.0, получившая поддержку Aero, Direct2D и Direct3D в приложениях, улучшена мультидисплейная конфигурация и работа с мультимедиа.
В Windows серверных и клиентских версий поддерживается два режима работы:

  • удаленное управление Рабочим столом — используется для удаленного управления компьютером администраторами, его обычно используют для устранения неполадок или настройки компьютера;
  • службы удаленных Рабочих столов (Remote Desktop Services, RDS) — предназначен для подключения пользователей к удаленному Рабочему столу или приложениям.

В предыдущих версиях Windows служба удаленных Рабочих столов называлась сервер терминалов.

В исправлении Windows Server 2008 R2 с пакетом обновления SP1, появилось новое расширение — RemoteFX. Оно предоставляет большие возможности для работы по протоколу удаленного Рабочего стола — RDP, включая полную поддержку видео, Silverlight и 3D-анимаций. Технология RemoteFX позволяет использовать рабочую среду Aero на виртуальном Рабочем столе. Но для использования всех возможностей необходима специальная версия клиента RDP.
В первом режиме Windows Server 2008 R2 поддерживает только два одновременных RDP-подключения, к тому же не прерывается локальное. И такая работа не требует дополнительного лицензирования. Клиентские версии операционных систем, в том числе Windows 7, поддерживают работу только одного пользователя (локального или подключившегося через RDP). В итоге при удаленном подключении к компьютеру пользователь, который работает локально, будет автоматически отключен, и получить доступ к системе в это же время не сможет. Иными словами, при помощи функции удаленного управления Рабочим столом показать, как правильно выполнить некоторую операцию, весьма проблематично, можно лишь произвести действия по настройке, после чего отдать управление обратно пользователю.

Для помощи в настройках удаленному пользователю и одновременной консультации в режиме чата или голосового общения следует использовать Remote Assistance (Удаленный помощник). Он также позволяет взять управление системой, но с разрешения пользователя.

Чтобы разрешить удаленное управление Рабочим столом, достаточно в окне Диспетчера сервера перейти по ссылке Настроить удаленный рабочий стол или открыть Панель управления, выбрать Система и безопасностьСистема и щелкнуть кнопкой мыши на ссылке Настройка удаленного доступа. В результате появитя окно Свойства системы, открытое на вкладке Удаленный доступ.

Разрешаем подключение к удаленному рабочему столу в Windows Server 2008 R2

  • Разрешать подключения от компьютеров с любой версией удаленного рабочего стола (опаснее) — позволит подключаться с клиентских компьютеров, работающих под управлением более ранних версий операционных систем Windows (или клиентов в других операционных системах — GNU/Linux, Mac OS X), которые не поддерживают новую версию протокола RDP. Такой вариант считается менее безопасным, хотя это не значит, что нужно отказаться от его использования.
  • Разрешать подключаться только с компьютеров, на которых работает удаленный рабочий стол с проверкой подлинности на уровне сети — выбираем, если в организации в наличии только Windows 7 или Windows Server 2008 R2.

Нажав кнопку Выбрать пользователей, указываем учетные записи, которым разрешено подключаться удаленно (Администратор, как правило, уже имеет удаленный доступ).
В Windows 7 настройки подключения аналогичны.
Естественно, для каждого компьютера вручную разрешать подключение к удаленному Рабочему столу долго, поэтому лучше воспользоваться возможностями групповых политик. Переходим в окно Диспетчера сервера, выбираем Конфигурация компьютера — Административные шаблоны — Компоненты Windows — Службы терминалов и активизируем параметр Разрешать удаленное подключение с помощью служб терминалов.
Чтобы подключиться к удаленной системе, выбираем меню Пуск- Все программы — Стандартные — Подключение к удаленному рабочему столу. В появившемся окне необходимо ввести имя или IP-адрес удаленной системы и в нескольких вкладках настроить параметры подключения — размер экрана, глубину цвета, локальные ресурсы, которые будут подключены во время сеанса и др.

Программа подключения к удаленному Рабочему столу

Чтобы не вводить параметры сеанса каждый раз, их можно сохранить, нажав соответствующую кнопку.
В процессе подключения будет запрошен пароль учетной записи, используемой для входа в удаленную систему, и потребуется принять сертификат сервера. После этого получим доступ к удаленному Рабочему столу.

Удаленный сеанс Windows 7 в Windows Server 2008 R2

Источник

Понравилась статья? Поделить с друзьями:

Вот еще несколько интересных статей:

  • Windows server 2008 не работает dns
  • Windows server 2008 не переключается язык
  • Windows server 2008 не открывается порт
  • Windows server 2008 не включается сетевое обнаружение windows
  • Windows server 2008 не видит локальную сеть

  • 0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии