Показаны сообщения с ярлыком rdp. Показать все сообщения
Показаны сообщения с ярлыком rdp. Показать все сообщения

среда, 6 марта 2019 г.

Ограничение подключений пользователей к RDP при публикации приложений RemoteApp

Использование RemoteApp для публикации приложений в Windows 2012 и 2016 без Active Directory, не даст вам напрямую публиковать приложения. Данные ограничения обойти не сложно, но из-за отсутствия контроля прав на уровне AD, вы не cможете гибко настроить права на доступ к тем или иным ресурсам, сервисам и пр.

Если вы используете RemoteApp в Windows 2012 и 2016 без AD, вас ожидает неприятный баг. Пользователи будут иметь возможность подключения в режиме рабочего стола, т.е. полноценный RDP. А вам необходимо только публиковать приложения и ничего более. Но при этом вы не можете исключить пользователей из группы "Пользователи удалённого рабочего стола", поскольку перестанут работать подключения к публикуемым приложениям.

Чтобы разрешить подключения по RDP только Администраторам (тем, кто входит в локальную группу на сервере), можно воспользоваться PowerShell скриптом, который будет проверять, входит ли пользователь в группу администраторов, и отключать от сессии тех, кто не входит в группу.

четверг, 31 января 2019 г.

Скрипт для завершения всех терминльных сессий пользователей на сервере

Иногда, требуется завершить сессии или отключить всех пользователей от сервера терминалов.
Для этого можно воспользоваться скриптом


::Получение информации о существующих RDP подключениях и передача её в файл
quser > session.txt

::Указываем имена пользователей, которых не нужно отключать. Например это будет Администратор
findstr /V "Администратор" session.txt > sessionTMP.txt

::Завершаем rdp сессии всех остальных пользователей
for /f "skip=1 tokens=2," %%i in (sessionTMP.txt) DO logoff %%i

::Удаляем рабочие файлы со списками пользователей
del session.txt
del sessionTMP.txt

Этот скрипт нужно выполнить от имени администратора на сервере терминалов. После выполнения будут отключены все пользователи, кроме того, который вписан в исключения.

среда, 6 марта 2013 г.

Интерактивный вход в систему на данном компьютере запрещен локальной политикой

Если при подключении к компьютеру, работающему на базе ОС Windows, у вас появляется сообщение "Интерактивный вход в систему на данном компьютере запрещен локальной политикой", попробуйте воспользоваться следующей инструкцией.



Если у вас Windows XP
1. Перейдите в "Пуск > Настройка > Панель управления".
2. Откройте пункт "Система", далее выбираете вкладку "Удаленный доступ".
3. Нажмите кнопку "Выбрать удаленных пользователей".

Если у вас Windows 7
1. Перейдите в "Пуск > Панель управления > Система.
2. Слева выберите пункт "Дополнительные параметры", далее выбираете вкладку "Удалённый доступ".
3. Нажмите кнопку "Выбрать удаленных пользователей".

В диалоговом окне "Добавление пользователей", нажмите кнопку "Добавить" и добавьте учетную запись того пользователя, которому необходимо разрешить удалённый доступ и нажмите кнопку ОК. Если компьютер входит в домен, то можете добавить группу пользователей.