top of page

Remote Desktop Services (RDS)

Зависание терминальной сессии (MS WinServer 2008).

Нельзя выбить пользователя из терминального сервера через Task Manager. Доступ будет запрещён.

Делается это через Remote Desktop Service Manager.

Ярлык на рабочий стол для всех (например при работе на терминальном сервере).

Вам нужна папка C:\Users\Default\Desktop - все новые пользователи будут "подхватывать" ярлыки оттуда.

Если нужно создавать ярлыки для уже существующих пользователей, то Ваш подход вообще неверный - нужно пользоваться Group Policy Preferences (очень удобно!)

(еще можно работать с папкой C:\Users\Public\Desktop... но это "чревато" - все добавления-удаления ярлыков будут сразу сказываться на всех локальных пользователях компьютера! легко удалить что-то нужное...)

Раскладка RUS US при удаленном подключении (протестировано в MS Windows Server 2012 R2).

Добавляем в ветку реестра 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layout 

параметр IgnoreRemoteKeyboardLayout типа DWORD равный 00000001

Или воспользуйтесь скриптом 

reg add "HKLM\SYSTEM\CurrentControlSet\Control\Keyboard Layout"  /v IgnoreRemoteKeyboardLayout /t REG_DWORD /d 00000001

Перезайдите в систему.

Мой компьютер на рабочем столе MS Windows Server 2012 R2.

Вариант 1:

Установка компонента Возможности рабочего стола (Desktop Experience)

http://itme.info/how_to_show_my_computer_icon_on_windows_2012_server_desktop/

Вариант2:

Запускать bat файл с командой Explorer /n,::{20D04FE0-3AEA-1069-A2D8-08002B30309D}

Ярлыки на рабочем столе MS Windows Server 2012 R2 для выключения или выхода из системы.

http://windowsnotes.ru/windows8/vozvrashhaem-windows-8-knopki-vyklyucheniya-i-perezagruzki/

Установка терминального сервера в MS Windows Server 2012 R2.

В окне "Тип установки" выбираем "Установка служб удаленных рабочих столов".  Далее выбираем "Стандартное развертывание". Далее "Развертывание рабочих столов на основе сеансов". После установки переходим в коллекции и создаем там свою коллекцию со своими настройками. Служба лицензирования при этом не установится. Эту роль ставим отдельно в обычном режиме.

Лицензирование терминала. Проверить.

https://www.sim-networks.com/wiki/configuring-a-terminal-server-windows-2012

 

Установка сервера терминалов в Windows Server 2012 R2

http://tavalik.ru/ustanovka_servera_terminalov_windows_server_2012/

Запретить сохранение паролей при RDP-подключении.

На стороне сервера
Локальный компьютер > Конфигурация компьютера >Административные шаблоны > Компоненты Windows > Службы удалённых рабочих столов > Узел сеансов удалённых рабочих столов > Безопасность > Всегда запрашивать пароль при подключении 

Чтобы запретить на клиенте 
Локальный компьютер > Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Службы удалённых рабочих столов > Клиент подключения к удалённому рабочему столу > Запретить сохранение паролей

Произошла ошибка при проверке подлинности. Указанная функция не поддерживается.

Причиной ошибки может быть исправление шифрования CredSSP

CredSSP.jpg

     Установите обновление KB410371 на сервере или на клиенте. Например, для Windows Server 2012 R2, можно взять отсюда  https://www.catalog.update.microsoft.com/Search.aspx?q=KB4103715 

Ограниченный режим работы удаленного сервера.

Сервер является виртуальной машиной. Скрипты отрабатывают на гипервизоре.

Уведомить пользователя 

msg * /server:YourServer "Время работы терминала 10:00-20:00. Сохраните изменения. Отключение через 5 минут."

Выключить сервер

Stop-Computer -ComputerName "YourServer" -force

Включить виртуальную машину

Start-VM -Name YourServer

Удаленный сеанс отключен, поскольку отсутствуют доступные серверы лицензирования сервера терминалов.

Скорее всего закончился бесплатный период (180 дней) и теперь лицензии нужно выкупить.
Есть возможность войти (с ключиком /admin или с ключиком /console) администратору без лицензий. Но не более, чем 2 сессии.

RDP.png

RDS на основе сеансов в  WINDOWS SERVER 2012 R2

https://beardedsysadmin.wordpress.com/2014/01/20/deployment-rds-within-domain/

Сообщение всем пользователям терминального сервера.

msg * /server:YourServer "Время работы терминала 10:00-20:00. Сохраните изменения. Отключение через 5 минут."

bottom of page