Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS RDP (Remote Desktop, Terminal Services) FAQ

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Microsoft Windows Remote Desktop Services (Ранее Terminal Services)


В этой теме собраны ссылки на обсуждения по этой теме, в этом форуме. А так же добавлены ссылки на полезные ресурсы в интернете.

  • Железо
  • Лицензирование
  • Организация терминальных сеансов
  • Публикация RDS
  • Печать в терминальных сеансах
  • Клиенты
  • Администрирование
  • Хотфиксы
  • Приложения на тс-сервере
  • Проблемы
  • Разное
  • Другие способы организации терминальных серверов
  • Ссылки

  • Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 13:16 28-10-2004 | Исправлено: fscpsd, 09:51 16-05-2023
    uagreen



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Добрый день. Помогите, если кто сталкивался, есть сервер терминалов на win2003 r2 sp2 к нему есть доступ из интернета. Так вот сам вопрос: как дать дать доступ только некоторым пользователям, по локалке ни каких ограничений не надо. AD нет. И да у всех кто будет подключатся из вне динамический IP.

    Всего записей: 1 | Зарегистр. 29-10-2007 | Отправлено: 14:03 04-08-2011
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    uagreen
    Цитата:
    как дать дать доступ только некоторым пользователям
    Если win2003 смотрит внешним интерфейсом наружу, настроить на нем порт не 3389, а какой-нить другой. Если интерфейс один, но проброшен наружу через что-то, изменить этот внешний порт. И сообщить номер нового порта только тем, кому надо.
    Либо вообще убрать порт из внешки, пусть ходят через  VPN.
     

    Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 17:31 04-08-2011
    noneaaa

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет,
    Подскажите что нужно выбирать в типе продукта на этапе лицензирования терминального сервера для Windows 2008...В windows 2003 я выбирал :Windows Server 2003 Terminal Server Per Device Client Access License а для Windows 2008 R2 ??

    Всего записей: 40 | Зарегистр. 25-08-2010 | Отправлено: 14:34 05-08-2011
    denis255

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Имеется 2003 сервер терминалов
    Как сторонним софтом или внутренними средствами проделать следующие вещи
    1. Задать максимум оперативной памяти на сеанс пользователя.
    2. Задать максимум ресурсов процессора на терминального пользователя
    3. Изменять приоритет процесса для терминального пользователя.
    4. Задание соответствия процесса определенному процессору на терминальном сервере.
    Заранее спасибо.  

    Всего записей: 424 | Зарегистр. 10-08-2004 | Отправлено: 15:24 08-08-2011
    Karl XXX

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго дня всем!
     
    Помогите, затупил. При терминальном подключении после простоя сессии она встаёт на пароль, так вот есть там языковая панелька (точнее должна быть). А её нету написал в гугле слово гугл и ничего не помогло...
     
    Кто подскажет, скорее всего в реестре правится, только где?

    Всего записей: 3 | Зарегистр. 19-07-2011 | Отправлено: 11:04 09-08-2011
    BULLDOG



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    noneaaa
    Вообще-то это в Варезник
     
    Добавлено:
    Karl XXX
    _http://sysadmins.ru/post9322551.html

    Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 16:17 09-08-2011 | Исправлено: BULLDOG, 16:37 09-08-2011
    Karl XXX

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Добавлено:  
    Karl XXX  
    _http://sysadmins.ru/post9322551.html

    Спасибо комрад!

    Всего записей: 3 | Зарегистр. 19-07-2011 | Отправлено: 11:08 11-08-2011 | Исправлено: Karl XXX, 11:08 11-08-2011
    seva_smr

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день! Граждане спасайте!
     
    Имеется сеть без домена. Несколько терминал серверов, и каждое утро проблема с одним из них:
     
    WinServer 2003 R2 SP1
    Работают на нём в среднем около 30-40 пользователей. Но каждое утро при логие у какого-нибудь из пользователя (каждый раз разный, хотя бывает и несколько дней подряд один и тот же, а бывает и пара пользователей за утро) слетает профиль. При попытке залогиниться вылезает ошибка.
     
    Привожу лог ошибок сервера, раздел application:

    Код:
    Event Type:    Error
    Event Source:    Userenv
    Event Category:    None
    Event ID:    1508
    Date:        12.08.2011
    Time:        10:21:37
    User:        NT AUTHORITY\SYSTEM
    Computer:    SALE
    Description:
    Windows was unable to load the registry. This is often caused by insufficient memory or insufficient security rights.  
     
     DETAIL - The process cannot access the file because it is being used by another process.  for C:\Documents and Settings\Shishkov\ntuser.dat
     
    For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
     
     
     
     
    Event Type:    Error
    Event Source:    Userenv
    Event Category:    None
    Event ID:    1502
    Date:        12.08.2011
    Time:        10:21:38
    User:        SALE\Shishkov
    Computer:    SALE
    Description:
    Windows cannot load the locally stored profile. Possible causes of this error include insufficient security rights or a corrupt local profile. If this problem persists, contact your network administrator.  
     
     DETAIL - The process cannot access the file because it is being used by another process.  
     
    For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
     
     
     
     
     
    Event Type:    Error
    Event Source:    Userenv
    Event Category:    None
    Event ID:    1515
    Date:        12.08.2011
    Time:        10:21:38
    User:        SALE\Shishkov
    Computer:    SALE
    Description:
    Windows has backed up this user's profile. Windows will automatically try to use the backed up profile the next time this user logs on.
     
    For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
     
     
     
     
     
    Event Type:    Error
    Event Source:    Userenv
    Event Category:    None
    Event ID:    1511
    Date:        12.08.2011
    Time:        10:21:40
    User:        SALE\Shishkov
    Computer:    SALE
    Description:
    Windows cannot find the local profile and is logging you on with a temporary profile. Changes you make to this profile will be lost when you log off.
     
    For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
     

     
    Памяти хватает. Удалять каждый раз пользователя не подходит.
    Помогает только перезагрузка всего сервера (каждое утро), но это не решение, приходится просить всех 40 человек выходить...

    Всего записей: 31 | Зарегистр. 11-03-2007 | Отправлено: 11:09 12-08-2011
    Refugee

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    seva_smr
    наверное, дело в этом:
    The process cannot access the file because it is being used by another process.  for C:\Documents and Settings\Shishkov\ntuser.dat
    1) попробуйте утром, до логона пользователей, батником проверить, не залочены ли файлы реестров пользователей. Если залочены, ищите, каким процессом.
    2) исключите .dat из проверки антивирусом.

    Всего записей: 513 | Зарегистр. 31-03-2004 | Отправлено: 13:02 12-08-2011
    seva_smr

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Refugee
    1) можете скинуть пример команд для батника для проверки блокировки файлов реестра? и как смотреть какой процесс использует конкректный файл?
    2) антивирус отсутствует
     
    Добавлено:
    1) про нахождение процесса нашёл: http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx
     
    остался вопрос батника для проверки блокировки файла реестра
     
    Добавлено:
    Вот ещё ссылку подсказали:
    http://support.microsoft.com/kb/935649
     
    будем проверять

    Всего записей: 31 | Зарегистр. 11-03-2007 | Отправлено: 14:10 12-08-2011 | Исправлено: seva_smr, 17:25 12-08-2011
    Refugee

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    seva_smr
    как-то так:
    @echo off
    pushd "C:\Documents and Settings\"  
    for /d %%i in (*) do type "%%i\ntuser.dat" 2>nul >nul || echo File %%i\ntuser.dat is locked
    popd

    Всего записей: 513 | Зарегистр. 31-03-2004 | Отправлено: 17:34 12-08-2011
    ynot17

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос знатокам:
     
    Установлен win2003 r2 sp2 x32. Домена нет. Подключаюсь из консоли.  
    При добавлении:
    Add&Remove Programs -> Windows Component -> Terminal Server
    просит перезагрузку.
     
    После перезагрузки создается папка %USERPROFILE%\WINDOWS  
    и "старые" программы начинают думать, что Windows у меня именно там
    (C:\Documents and Settings\Administrator\windows)
    "Новые" программы работают как обычно.
     
    Если точнее, несколько старых программ вместо %WINDIR% используют именно этот путь.  
    При этом %WINDIR%="c:\windows", проверил.
     
    Удаление компоненты "Terminal Server" проблему решает , но хотелось бы его все-таки оставить  
     
    Немного разобравшись с системой обеспечения совместимости, начал грешить на нее. В качестве эксперимента, очистил содержимое login.cmd и скриптов в %windir%\Application Compability Scripts, хотя вроде-бы они должны срабатывать только в терминале.
    Не помогло.
     
    Контрольная переустановка не помогла решить проблему, но указала на ее источник = TS.
     
    Не могу придумать текст для поисковиков - наверное не я первый огреб.
     
    Придайте, пожалуйста, ускорение в правильном направлении.
    Пока займусь сравнением дампов реестра до и после установки TS.
     
    P.S. Зато было чем занять выходные

    Всего записей: 8 | Зарегистр. 27-05-2009 | Отправлено: 18:52 15-08-2011 | Исправлено: ynot17, 08:45 16-08-2011
    seva_smr

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Refugee
     
    Прошёл батником, когда был очередной сбой. Интересно, что заблокировано было около 15-ти учёток, причём работало реально на сервере человек 7. Половина из этих учёток не подключалось до года.
     
    Process explorer показывает что ВСЕ файлы профиля использует процесс System. Он один и убить его нальзя

    Всего записей: 31 | Зарегистр. 11-03-2007 | Отправлено: 10:31 17-08-2011
    Refugee

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    seva_smr
    эти реестры были в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\hivelist ?
    если да, попробуйте их выгрузить руками в regedit через file/unload hive, посмотрите, будут ли ошибки.

    Всего записей: 513 | Зарегистр. 31-03-2004 | Отправлено: 11:04 17-08-2011
    seva_smr

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Да, вроде находятся в этой папке. У каждого пользователя по два ключа:

    Код:
    \REGISTRY\USER\S-1-5-21-3057401999-2283463844-3932887057-1088
    \Device\HarddiskVolume1\Documents and Settings\Shishkov\NTUSER.DAT
     
     
    \REGISTRY\USER\S-1-5-21-3057401999-2283463844-3932887057-1088_Classes
    \Device\HarddiskVolume1\Documents and Settings\Shishkov\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat

     
     
    Неактивна строчка unload hive, что при выделении на паку hivelist, что при выделении ключей

    Всего записей: 31 | Зарегистр. 11-03-2007 | Отправлено: 11:17 17-08-2011
    Refugee

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    seva_smr
    надо навести на HKU\S-1-5.....1088 и на ней попробовать unload
     
    а в шедулере нет никаких заданий от таких пользователей?

    Всего записей: 513 | Зарегистр. 31-03-2004 | Отправлено: 11:33 17-08-2011
    seva_smr

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Недоступны ни Load ни Unload. Только экспорт и импорт.
    В принципе можно ведь эти параметры куда-нибудь переписать, потом удалить и если что создать снова???
     
     
    В планировщике только 2 задачи ночного бэкапа, обе запускаются с правами administrators и  SYSTEM

    Всего записей: 31 | Зарегистр. 11-03-2007 | Отправлено: 12:56 17-08-2011
    blackCbI4

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите есть ли возможность автоматически завершать работу терминального сервера, по истечении 10 минут после выхода последнего пользователя?

    Всего записей: 16 | Зарегистр. 06-10-2008 | Отправлено: 11:25 22-08-2011
    MSubbotin

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день.  
    Собственно проблема:  
    Есть сервер на базе w2k8r2, на нём поднят RemoteApp, далее есть сервера терминалов на базе w2k3, один стандарт, другой ентерпрайс. Проблема в том, что с ентерпрайс работает, а со стандарта выдаёт такую бяку. Что самое удивительное я проверил все логи, и используемые порты. Но всё тщетно.  
     

    Всего записей: 15 | Зарегистр. 19-06-2009 | Отправлено: 12:21 26-08-2011
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    blackCbI4 Что имеется в виду "завершать работу терминального сервера"? Выключить компьтер? Запретить новые логоны?  
    Сам сервис остановить нельзя.


    ----------
    Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

    Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 12:50 26-08-2011
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS RDP (Remote Desktop, Terminal Services) FAQ


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru