Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS RDP (Remote Desktop, Terminal Services) FAQ

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Microsoft Windows Remote Desktop Services (Ранее Terminal Services)


В этой теме собраны ссылки на обсуждения по этой теме, в этом форуме. А так же добавлены ссылки на полезные ресурсы в интернете.

  • Железо
  • Лицензирование
  • Организация терминальных сеансов
  • Публикация RDS
  • Печать в терминальных сеансах
  • Клиенты
  • Администрирование
  • Хотфиксы
  • Приложения на тс-сервере
  • Проблемы
  • Разное
  • Другие способы организации терминальных серверов
  • Ссылки

  • Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 13:16 28-10-2004 | Исправлено: fscpsd, 09:51 16-05-2023
    voitsykh

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Спасибо за ссылку, но если можно проверти, что я правильно все понял.
    1. Лицензии на дивайсы выдаются на определенный период (52 to 89 days)
    . Если компьютер к примеру не подключится к RDP на протяжение 100 дней, то лицензия вернется в пул и кто то другой ее может занять.
    2. можно полнстью отозвать все лицензии (по телефону). И потом лицензии будут выдаваться с нуля.
    3. Лицензии на per user не выдаются и через испетчер лицензирования удаленных рабочих столов нельзя посомтреть сколько занято.
     
    Я правильно все понял?

    Всего записей: 20 | Зарегистр. 07-07-2011 | Отправлено: 16:58 26-01-2012
    Hmus

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте имеется такая проблема на терм серваке не создаётся больше 10 сессий.После 10 пишет не удаётся подключится  к удалённому компьютеру повторите попытку подключения.....win 2008 64 standart eng. В журнале периодически появляется event id 1004 "The terminal server cannot issue a client license.  It was unable to issue the license due to a changed (mismatched) client license, insufficient memory, or an internal error. Further details for this problem may have been reported at the client's computer."    
       
     TS Lis man  
       
     per device volume license 499 477 22  
     per user  volume license    5000 generate report -
     
     
     
    http://technet.microsoft.com/en-us/library/cc775148(WS.10).aspx
    Проделал на терм и на пользовательских пк  
     
    Ключи есть на dev and user сервак их видит.
    Удалил ключи Certificate, X509 Certificate, X509 Certificate2, and X509 Certificate на терм.
     
    Есть идеи?
     
     
     

    Всего записей: 5 | Зарегистр. 24-01-2012 | Отправлено: 12:21 30-01-2012
    wwladimir



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Hmus
    Отвечу еще раз...
     
    Приятно конечно, что у Вас столько лицензий (в техподдержку MS должны как VIP клиент ходить), но  
    "Пуск-Администрирование-Лицензирование сервера терминалов"-какой сервер
    лицензирования виден (тот,где они установлены?), а выдано лицензий сколько ? А лицензии соответствуют ("mismatched client license..") версии сервера ?
     
    "Пуск-Администрирование-Настройка служб терминалов-Подключения-Общие",-уровень шифрования совместим с клиентом?
     
    "там-же-Сетевой адаптер", там нет ограничения на  количество ?
     
    "Further details for this problem may have been reported at the client's computer"- а что в  эвенлоге у клиента ?

    Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 14:38 30-01-2012 | Исправлено: wwladimir, 14:46 30-01-2012
    xerxxx



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет.
     
    Парни нужна консультация.
     
    Вводная:
     
    Есть сервер 2008 R2 x64, с поднятым терминальным сервером на 50 лицензий.  
    На Серваке установлена 1с 8.2 - клиенты цепляются термналом и работают напрямую в базе 1с.
    ____________________________________________________________________________________
     
    Проблема в том, что в терминале пользователям доступна установка "левого софта" { того же агента например}, как сделать так - чтобы доступ у пользователей был только к 1с - без права установки софта?
    Буду благодарен за подробный ответ.

    Всего записей: 14 | Зарегистр. 25-05-2009 | Отправлено: 17:57 02-02-2012
    daledale

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    xerxxx
    А что пользователям админские права убрать - никак что-ли?

    Всего записей: 414 | Зарегистр. 14-05-2006 | Отправлено: 08:42 03-02-2012
    wwladimir



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    xerxxx
    А в профиле пользователя на закладке среда прописать запуск 1с  (или в ярлык запуска RDP) не желаете? Тогда у них ни кнопок пуск, ни рабочего стола не будет. Будет запуск 1С только.  
    И Вашим Бухам меньше мышкой клацать прийдется для  входа в 1С.

    Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 10:01 03-02-2012 | Исправлено: wwladimir, 10:01 03-02-2012
    Maza777



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    xerxxx, даеш им права только Пользователя удаленного рабочего стола, в свойствах юзера на Вкладке Среда выставляеш запускать ""C:\Program Files\1Cv77\BIN\1cv7s.exe" enterprise" для 8-ой 1С другой .exe.
    Для первого шага этого достаточно, если надо больше то групповыми политиками резать права.

    Всего записей: 793 | Зарегистр. 20-11-2007 | Отправлено: 11:11 03-02-2012
    xerxxx



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребята - большое спасибо за оперативные ответы - прописал в профиле запуск 1с, все работает - но иногда при выходе из 1С - не происходило завершения сеанса,  и при повторном запуске - пользователь видит пустой голубой экран и 1С не запускается. У кого то такое было и как лечить?

    Всего записей: 14 | Зарегистр. 25-05-2009 | Отправлено: 18:35 05-02-2012
    wwladimir



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    xerxxx
    Было, и было связано с драйвером принтера -при выходе пользователя оставался по моему  
    какой-то hp...91.bin - посмотрите в  диспетчере задач, что осталось от пользователя в работе.
    В папке с драйверами (как выяснилось- на печать это не влияет), откуда стартует этот компонент, создал файл с нулевым размером и правами "только чтение" (txt переименовал), удалив оригинал. Все прошло."Чинил" года полтора-два назад, может не все помню...  
    Ну и в настройках терминала есть - завершать сессию при простое ... как-то так.
    8 часов -даст гарантию, что за рабочее время не закроется, а за ночь - да.
     
    Кому-то помогает такое Start=>Run=>services.msc=>ищем Ati hotkey poller и выставляем для него тип запуска (Startup type) "Откючен" (Disabled).- источник http://3nity.ru/viewtopic.php?f=11&t=4507&sid=c5633cacb5c5627894657d120831ede4&start=15

    Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 23:01 05-02-2012 | Исправлено: wwladimir, 23:24 05-02-2012
    santsclausik

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте  
     
    Нужна помощь:  
     
    Есть терминальный сервер 2003 64bit  
     
    К нему через стандартный rdp клиент с WinXP подключается пользователь, у пользователя на локальной машине установлена на com порту кассовая машина Штрих. В свойствах подключения выставлено "подключать порты". При подключении к терминалу порт вроде прокидывается, судя по данным change port - показывает что порт прилеплен к номеру сессии пользователя. Но при обращении на порт из терминала не связи. Причем часть клиентских машин на Ubunte, там все подключилось без проблем и все работает. А остальная часть на винде, из них работает только 3 машины.

    Всего записей: 4 | Зарегистр. 18-10-2011 | Отправлено: 14:26 06-02-2012
    terence



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    santsclausik
    возился с ними тоже, у меня была виновата сама 1Ска, в ней скорость передачи сбрасывалась на неправельную, проверь у себя.

    Всего записей: 517 | Зарегистр. 30-08-2007 | Отправлено: 10:47 07-02-2012
    Hmus

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2wwladimir Спасибо. Проблема была в количестве одновременных подключений в сетевой карте.

    Всего записей: 5 | Зарегистр. 24-01-2012 | Отправлено: 12:43 07-02-2012
    harit



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Появилось острое желание спрятать настройки RDP - т.е. скрыть адрес и имя пользователя. Слышал, что есть программки, которые настройки RDP умеют прятать и доставать по паролю - т.е. запустил программку - она просит пароль - ты вводишь, а она потом открывает несколько ссылок на разные рдп сервера, которые открываются без ввода адреса и имени, только пароль. Дело в том, что как правило в работе один сервер и он официальный, но т.к. есть резерв (почти горячий) и вот он как раз не очень официальный - хотелось бы линк на него спрятать, тем более он сложный - IP адрес:порт. А у меня ещё несколько серверов и тоже не всегда "чистых", например, домашний.
     
    Знаю точно, что такие программки есть - даже подглядел разок у конкурентов, но вот название софта определить не смог.
     
    Спасибо авансом.

    Всего записей: 227 | Зарегистр. 05-11-2007 | Отправлено: 13:53 08-02-2012
    Maza777



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а можно ли запретить юзерам установку сетевых принтеров, а то сами залезут в терминале и поставят свой принтер, по сети. Тогда все танцы со Srewdrivers будeт напрасно

    Всего записей: 793 | Зарегистр. 20-11-2007 | Отправлено: 14:34 08-02-2012 | Исправлено: Maza777, 14:43 08-02-2012
    harit



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Maza777
    1. Панель управления - Администрирование - Настройка служб терминалов - Подключения - RDP Tcp - свойства - вкладка Параметры клиента - внизу Отключить следующие возможности - галка Сопоставление принтеров
     
    2. если не поможет, то покури этот текст, может пару мест в политиках поможет найти
     
    там еще внизу пару интересных ссылок
     
     
    Уважаемый олл! Прошу реальный хелп! Может у кого завалялось НАЗВАНИЕ программки, что умеет хранить-прятать настройки терминальной сессии - такие как адрес и имя юзера. Т.е. желательно чтоб при запуске программка просила пароль - если он верный, тогда открываются несколько ссылок на сервера, если пароля нет, то и ссылок нет. Как сделать, что у клиента вообще не хранились адреса и имена в Подключении к удаленному рабочему столу - я знаю, просто это неудобно, когда серверов несколько + это удобный способ ВООБЩЕ скрыть факт наличия рдп и тем более адрес сервера. Идеально - это наличие необнаружимого двойного дна, т.е. вводишь другой пароль, а там адрес домашней машинки твой и твоего друга (что легко можно настроить стандартными средствами и не наказуемо, если конечно винда куплена ). Т.к. достаточно блокануть машинку или сделать ей ресет и ищи свищи, где ты работал. Вернее поможет только сниффер или паяльник

    Всего записей: 227 | Зарегистр. 05-11-2007 | Отправлено: 20:52 09-02-2012 | Исправлено: harit, 22:33 09-02-2012
    wwladimir



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    harit
    Например RAR.
    Сложите ярлыки в папку, заархивируйте с паролем... При клике по архиву будет просить пароль...
     
    Скрыть адрес проще через DNS/host - пропишите 123.45.6.789 SuperSecureRDP
    В ярлыке RDP имя сервера укажите как SuperSecureRDP. Пароль там можно и не хранить  
    В случае опасности A запись DNSа и/или файл host сьесть удалить/заменить на 8.8.8.8 SuperSecureRDP.
    Зы - запись в host можно менять и только на шлюзе в интернет  (или весь файл подменять, скриптом, по сети).
     

    Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 08:57 10-02-2012 | Исправлено: wwladimir, 09:33 10-02-2012
    Maza777



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    harit
    Цитата:
    1. Панель управления - Администрирование - Настройка служб терминалов - Подключения - RDP Tcp - свойства - вкладка Параметры клиента - внизу Отключить следующие возможности - галка Сопоставление принтеров  

    это я знаю, я имел ввиду подключаемые не по RDP, а по сети расшаренные принтеры
     
    Добавлено:
    наверно глупый вопрос, на server 2003 sp2 r2 я из под админа в диспетчере задач windows не вижу процессы других юзеров

    Всего записей: 793 | Зарегистр. 20-11-2007 | Отправлено: 11:43 10-02-2012
    fargo44



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Maza777

    Цитата:
    а можно ли запретить юзерам установку сетевых принтеров

    Цитата:
    я имел ввиду подключаемые не по RDP, а по сети расшаренные принтеры  

    Так лишите ваших "юзеров" админских прав.
     

    Цитата:
    на server 2003 sp2 r2 я из под админа в диспетчере задач windows не вижу процессы других юзеров

    А галочка стоит
       
    ?
     
    А Process Explorer тоже не видит?

    Всего записей: 731 | Зарегистр. 17-09-2006 | Отправлено: 13:04 11-02-2012 | Исправлено: fargo44, 13:08 11-02-2012
    harit



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    wwladimir
    я понимаю, но не очень удобно, софтинка была бы удобнее
     
    Maza777
    вы читали ссылку, что я дал в п.2.  
    http://itband.ru/2010/03/ts-easy-print-practise/
    Если приблизительно, то надо зайти в редактор групповых политик(пуск-выполнить-gpedit.msc) и запретить юзерам установку устройств. Где? ищите по ссылке.
     
    Насчет процессов в Дисп.задач есть галочка внизу "Отображать процессы всех пользователей", но мне удобнее всего управлять юзерами через Диспетчер служб терминалов(в панели управлении - администрировании). Удобно перехватить управление, поднять отключенную сессию (если знаешь пароль терминальных юзера), убить мертвую сессию и убить любой процесс любого терминального юзера.
     
    к All
    подскажите название софтинки, что хранит настройки рдп сессий в удобном виде.
    спс

    Всего записей: 227 | Зарегистр. 05-11-2007 | Отправлено: 15:31 11-02-2012 | Исправлено: harit, 15:34 11-02-2012
    wwladimir



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    harit
    Тогда пользуйте микрософтовский-же Remote Desktop Connection Manager
    http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=21101
     
    Там пароль ставится на группу.Фактически на файл конфига консоли.  
    Да и сам файлик  .rdg можно хранить на флешке скажем. Нет флешки-нет информации о хостах rdp.
     
    И до кучи менеджеры терминалов/vnc/rdp-
    http://www.avianwaves.com/tech/tools/RDTabs/
    http://terminals.codeplex.com/
    http://remotedesktopmanager.com/remotedesktopmanager/
    http://www.mremoteng.org/home
     

    Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 16:59 11-02-2012 | Исправлено: wwladimir, 17:08 11-02-2012
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS RDP (Remote Desktop, Terminal Services) FAQ


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru