Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS RDP (Remote Desktop, Terminal Services) FAQ

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Microsoft Windows Remote Desktop Services (Ранее Terminal Services)


В этой теме собраны ссылки на обсуждения по этой теме, в этом форуме. А так же добавлены ссылки на полезные ресурсы в интернете.

  • Железо
  • Лицензирование
  • Организация терминальных сеансов
  • Публикация RDS
  • Печать в терминальных сеансах
  • Клиенты
  • Администрирование
  • Хотфиксы
  • Приложения на тс-сервере
  • Проблемы
  • Разное
  • Другие способы организации терминальных серверов
  • Ссылки

  • Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 13:16 28-10-2004 | Исправлено: fscpsd, 09:51 16-05-2023
    Remzy



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alex sikorsky
    А если 2003 сервер??
    Как заставить ТЕРМИНАЛ сервер 2003  принимать только тех клиентов, с тех ПК, где установлен специальный сертификат.... (если файла-сертификата нет, то что б не подключало вне зависимости от юзверя)
    Используя программу терминалов.. не ВЕБ

    Всего записей: 452 | Зарегистр. 15-02-2005 | Отправлено: 11:51 14-08-2009 | Исправлено: Remzy, 11:52 14-08-2009
    alex sikorsky

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    А если 2003 сервер??

     
    Если 2003 сервер где???  
    Имеется в иду клиент сидит на машине где 2003 сервер?

    Всего записей: 225 | Зарегистр. 11-12-2006 | Отправлено: 13:46 14-08-2009 | Исправлено: alex sikorsky, 16:16 14-08-2009
    Remzy



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Клиент - ХП  много таких
    Терминал Сервер 2003
     
    нужно что б юзвери с ХП могли подключаться к терминалу ТОЛЬКО если у них в систему установлен сертификат... если тот же юзверь зайдет с ПК где нет сертификата то что б не пускало... другой вариант, что б другой юзверь с того пк не смог зайти... т.е. по ЛИЧНОМУ сертификату импортированному в ЛИЧНО на ПК
     
    как? где эта политика на сервере

    Всего записей: 452 | Зарегистр. 15-02-2005 | Отправлено: 15:59 14-08-2009
    alex sikorsky

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Нету такой политики, не в 2003, не в 2008...
    Имхо, самое правильное решение тут IPSec. Т.е. настроить шифрования траффика от клиента к серверу и обратно, и сказать серверу все что все попытки подключения без шифрования по TCP на порт 3389 - отправлять в /dev/null.

    Всего записей: 225 | Зарегистр. 11-12-2006 | Отправлено: 16:15 14-08-2009 | Исправлено: alex sikorsky, 16:16 14-08-2009
    Remzy



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alex sikorsky
    Вопрос не в шифровании... канал всё равное шифруется...  
    в в неком сертификате... который бы устанавливался бы как ЛИЧНЫЙ СЕРТИФИКАТ и далее по нему разрешалось бы подключение
    Такая схема работает для ВЕБа... для IIS... к примеру для банков...
    Если нет общего сертификата на ПК в ЛИЧНЫХ сертификатах... то оно на сайт не пускает
    НО как это сделать для терминала... WEB подключение не попрёт

    Всего записей: 452 | Зарегистр. 15-02-2005 | Отправлено: 16:48 14-08-2009
    alex sikorsky

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А понимаю что вопрос не в шифровании, но в настоящее время проверка сертификатов пользователя в протоколе отсутсвует как класс...
    Пользователи идентифицируются только по паре [домен]логин/пароль. Так что единственным, на сегодняшний день, способ отсеять неимеющих сертификата юзеров - дропать на сервере весь нешифрованный IPSec'ом трафик.
    В случае с Server 2008 еще можно поколдовать с RD Gateway, оно умеет тунелить RDP трафик как раз через HTTPS. Только и там есть свои подводные грабли, особенно в части совместимости с системами старше Vista...

    Всего записей: 225 | Зарегистр. 11-12-2006 | Отправлено: 19:11 15-08-2009
    Remzy



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alex sikorsky
    Ну можно использовать юСб ключи... использовать систему смар карт... но это железки по 40$
    в 2008 удобно со шлюзом сделано...
    с сертификатом на стороне сервера понятно, а как заставить требовать его на сотроне клиента...
    я так понимаю, для 2003-го такого нет

    Всего записей: 452 | Зарегистр. 15-02-2005 | Отправлено: 21:17 15-08-2009
    kostadm

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем доброго времени суток!
    У кого есть номер лиц. соглашения Enrollment Agreement Number на per-device для windows server 2008 интерпрайз.
    Заранее благодарен.

    Всего записей: 10 | Зарегистр. 03-05-2007 | Отправлено: 16:16 02-09-2009
    tm0r



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток.
    Установлен win2008EN  terminal server, Вопрос в следующем как применить настройки "язык и региональных стандарты" на всех пользователей входящих на сервер.  

    Всего записей: 5 | Зарегистр. 29-08-2009 | Отправлено: 13:59 03-09-2009
    D1mmmka

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Уважаемые знатоки!
    Помогите решить проблему:
    делаю ремонт в доме, планирую сделать небольшую локальную сеть. сервер (nas+router) и 5-7 клиентов, используемых в качестве HTPC. задача клиентов - проигрывать видео и музыку с сервера. все это настраивается без проблем.
    а теперь сама проблема: клиенты в целом будут настроены одинакого: часть для проигрывания видео и музыки, часть только для музыки. возможно ли сделать так, чтобы изменения в настройках одного клиента (например установка/обновление программ) сразу же отражались и на других. другими словами, клиентская ос (vista или xp) должна загружаться с сервера. понятно, что то можно сделать через службу терминалов и AD. НО! на клиентах необходима поддержка довольно сложного оборудования (проигрывание BD-remux и lossless audio). насколько я знаю, через службу терминалов это сделать невозможно. а настраивать каждую из 5-7 машин в случае каждого обновления базы фильмов - просто нереально.
    подскажите, пожалуйста, существует ли решение моей проблемы?

    Всего записей: 292 | Зарегистр. 03-11-2005 | Отправлено: 14:06 03-09-2009
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tm0r
     

    Цитата:
    Установлен win2008EN  terminal server, Вопрос в следующем как применить настройки "язык и региональных стандарты" на всех пользователей входящих на сервер.  

     
    Настроить одному пользователю все настройки и потом раскидать его NTUSER.DAT по всем профилям пользователей.
     
    Добавлено:
     
    Кто нибудь сталкивался с проблемой потеря фокуса окна в связке win 2008 и 1С 8.x?

    Всего записей: 2804 | Зарегистр. 14-06-2006 | Отправлено: 15:05 03-09-2009 | Исправлено: anton04, 15:12 03-09-2009
    tm0r



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Настроить одному пользователю все настройки и потом раскидать его NTUSER.DAT по всем профилям пользователей.  

    а как автоматизировать данный процесс для новых пользователей, или может другое решение.

    Всего записей: 5 | Зарегистр. 29-08-2009 | Отправлено: 15:35 03-09-2009 | Исправлено: tm0r, 15:36 03-09-2009
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tm0r
     
    Для новых кидаешь это NTUSER.DAT в Default User

    Всего записей: 2804 | Зарегистр. 14-06-2006 | Отправлено: 15:59 03-09-2009 | Исправлено: anton04, 15:59 03-09-2009
    tm0r



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04
     
    Спасибо

    Всего записей: 5 | Зарегистр. 29-08-2009 | Отправлено: 16:48 03-09-2009
    GhoolVandal



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    При входе на сервак терминалов переодически появляется синий фон - и всё, приложение, прописанное как среда не запускается!
    помогает перезагрузка.
    В логах в это время ничего интересного.
     
    приложение - 1с7

    Всего записей: 253 | Зарегистр. 14-08-2005 | Отправлено: 18:09 03-09-2009
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GhoolVandal
     
    Операционка какая?
     
    Дрова под видео обновлял?

    Всего записей: 2804 | Зарегистр. 14-06-2006 | Отправлено: 10:50 04-09-2009
    GhoolVandal



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    anton04
    да, затупил.
    OS - Win2k3 ENG+MUI+Updates
    железо - ксеон прошлого поколения на 4 ядра + 4 гига + сказёвые _тормозные_ винты
     
    1c прописана в "среду" - просто путь к экзешнику.
     
    у пользователей админских прав нету
     
    бага это возникает не часто, примерно пару раз в месяц, зато у всех терминалок (правда не проверял - может только у тех, у кого среда прописана, хз)
     
    перезагрузка спасает, но ещё одна перезагрузка и меня уволят *)

    Всего записей: 253 | Зарегистр. 14-08-2005 | Отправлено: 11:01 04-09-2009
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GhoolVandal
     
    А пробовал просто сесию текущего пользователя завершить!?
     

    Цитата:
    правда не проверял - может только у тех, у кого среда прописана

     
    проверь
     
    P.S. Временное решение, настроить ежедневный ночной перезагруз.

    Всего записей: 2804 | Зарегистр. 14-06-2006 | Отправлено: 14:09 07-09-2009
    tm0r



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    День добрый.
    Подскажите пожалуйста как cделать  вход на терминальный сервак win2008 без указания имени домена(test.com\root).Просто чтобы указиваль логин и пароль

    Всего записей: 5 | Зарегистр. 29-08-2009 | Отправлено: 16:50 11-09-2009
    attaattaatta



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    tm0r
     
    Если через шлюз терминалов (443 by default), то никак. А если через RDP (3389 by default)
     

    Цитата:
    Computer config > Admin templates > System > Logon : Assign a default domain for logon

    Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 17:01 11-09-2009
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MS RDP (Remote Desktop, Terminal Services) FAQ


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru