Technológia RDP (Remote Desktop Protocol), ktorá umožňuje vzdialené pripojenie k pracovnej ploche počítača. RDP je spočiatku serverová technológia, ale spoločnosť Microsoft, ktorá sa snaží potešiť svojich používateľov, začala so systémom Windows XP a začala začleňovať vzdialenú plochu do všetkých klientskych operačných systémov. Výnimkou nebola najnovšia verzia klientskeho OS - Windows 8.
Vzdialená plocha je k dispozícii v nasledujúcich verziách systému Windows 8:
- Windows 8 Enterprise
- Windows 8 Professional
Aby ste mohli RDP používať v základnej (základnej) verzii systému Windows 8, budete musieť upgradovať OS na Pro.
V predvolenom nastavení je z bezpečnostných dôvodov vzdialený prístup na plochu systému Windows 8 uzavretý. V tomto článku budeme diskutovať niekoľko spôsobov, ako povoliť vzdialenú plochu klientom so systémom Windows 8..
Ako povoliť vzdialenú plochu v systéme Windows 8 z používateľského rozhrania
Najjednoduchším a najznámejším spôsobom, ako povoliť rdp, je použitie Windows GUI. Táto operácia musí byť vykonaná pod účtom s právami miestneho administrátora. Spustite riadiacu konzolu systém (nájdete ju na ovládacom paneli alebo v Prieskumníkovi kliknutím pravým tlačidlom myši na ikonu Počítač a výberom ponuky Vlastnosti).
Otvorte okno nastavení vzdialeného pripojenia kliknutím na odkaz v ľavom stĺpci Diaľkové nastavenie (Rovnaké okno sa volá príkazom SystemPropertiesRemote.exe).
Ak chcete povoliť vzdialený prístup k zariadeniu pomocou protokolu rdp, vyberte prepínač Povoliť vzdialené pripojenie k tomuto počítaču (pre bezpečnejšie pripojenie môžete povoliť pripojenia iba od klientov rdp s NLA - Povoliť pripojenia iba z počítačov so vzdialenou pracovnou plochou s overením na úrovni siete) a kliknite na tlačidlo OK.
V predvolenom nastavení majú členovia skupiny miestnych správcov práva na vzdialené pripojenie k pracovnej ploche počítača. Pomocou tlačidla môžete určiť ďalších používateľov Vyberte možnosť Používatelia.
Teraz sa môžete k tomuto počítaču pripojiť pomocou systému Windows 8 vzdialene pomocou klienta rdp (mimochodom, klient rdp vo win 8 môže nepretržite meniť veľkosť obrazovky)
V prípade, že je v počítači povolená brána Windows Firewall (firewall), musíte skontrolovať, či sú v nej povolené prichádzajúce pripojenia rdp. Prejdite na ovládací panel a vyberte položku Windows Firewall. Kliknutím na odkaz v ľavom stĺpci otvorte zoznam preddefinovaných pravidiel brány firewall systému Windows Povoľte aplikáciu alebo funkciu prostredníctvom brány Windows Firewall. Skontrolujte toto pravidlo Vzdialená plocha povolené pre súkromný profil (domáca alebo pracovná sieť) av prípade potreby pre verejný profil (verejné siete).
Povoliť prístup k RDP pomocou skupinových politík
V prípade, že potrebujete RDP okamžite povoliť na veľkom počte počítačov, budú k dispozícii možnosti skupinovej politiky (je zrejmé, že všetky počítače sú zahrnuté v doméne Windows).
Vytvorte novú (alebo upravte existujúcu) skupinovú politiku a pripojte ju k cieľovej organizácii.
Zaujíma nás parameter s názvom Povoliť používateľom vzdialený prístup pomocou služieb vzdialenej pracovnej plochy, nachádza sa v sekcii Konfigurácia počítača -> Šablóny pre správu -> Komponenty Windows -> Služby vzdialenej pracovnej plochy -> Hostiteľ relácie vzdialenej pracovnej plochy -> Pripojenia. Otvorte tento parameter a zmeňte jeho hodnotu na umožniť.
Po uplatnení tejto politiky budú všetky cieľové počítače k dispozícii na pripojenie k vzdialenej ploche. Táto zásada umožňuje povoliť prístup RDP pre klientov so systémom Windows 8 aj Windows Server 2012..
Ak je na počítačoch povolená brána Windows Firewall, musíte povoliť prenos protokolu RDP v profile domény brány firewall. Ak to chcete urobiť, aktivujte pravidlo. Brána Windows Firewall: Povoliť výnimku pre vzdialenú pracovnú plochu (nachádza sa v časti Konfigurácia počítača -> Šablóny pre správu -> Sieť -> Sieťové pripojenia -> Brána Windows Firewall -> Profil domény).
Vzdialený RDP na Windows 8
Hore sme sa zaoberali spôsobmi, ako povoliť vzdialenú plochu lokálne v systéme Windows 8 a hromadne ju aktivovať v doméne pomocou skupinovej politiky. Ďalej budeme analyzovať konkrétne techniky vzdialeného povoľovania RDP v sieti pomocou rôznych nástrojov..
Myslíme tým, že vzdialený počítač je prístupný prostredníctvom siete (prístup nie je blokovaný bránou firewall) a že naň máte práva miestneho správcu..Vzdialenú plochu zapnite prostredníctvom registra
RDP v systéme Windows 8 je možné aktivovať na diaľku pomocou možnosti úpravy registra pomocou služby Remote Registry - RemoteRegistry. V predvolenom nastavení je služba RemoteRegistry v systéme Windows 8 vypnutá z bezpečnostných dôvodov. Ak ju chcete povoliť, pripojte sa k počítaču s Win 8 pomocou konzoly Správa počítačov , prejdite do sekcie Služby a aplikácie -> Služby, nájsť službu Vzdialený register, zmeniť typ spustenia na príručka (manuálne) a potom spustite servis - štart.
To isté sa dá urobiť na diaľku pomocou sc príkazov (čo vám umožňuje vytvárať, spravovať alebo mazať služby Windows):
sc \\ Win8_RDP_PC.winitpro.ru config RemoteRegistry start = demand sc \\ Win8_RDP_PC.winitpro.ru start RemoteRegistry
Potom na počítači spustite editor registrov regedit.exe a vyberte položku ponuky File Pripojte sieťový register (Pripojte sieťový register), zadajte názov alebo IP adresu počítača so systémom Windows 8, na ktorom chcete povoliť RDP.
Prejdite do sekcie HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server. Vyhľadajte parameter fDenyTSConnection (zadajte REG_DWORD). Ak tento kľúč chýba, vytvorte ho.
Kľúč fDenyTSConnection môže mať nasledujúce hodnoty:
- fDenyTSConnection = 0 - Vzdialená plocha povolená
- fDenyTSConnection = 1 - Vzdialená pracovná plocha je zakázaná
tj Ak chcete povoliť prístup RDP k tomuto počítaču, nastavte tento parameter na 0. Bezprostredne potom by mal byť vzdialený počítač so systémom Windows 8 k dispozícii prostredníctvom protokolu RDP.
Z príkazového riadku zapnite vzdialenú pracovnú plochu cez sieť
Vyššie uvedený trik s úpravou vzdialeného registra je možné vykonať ešte jednoduchšie a elegantnejšie pomocou jediného príkazu. Tím REG ADD vám pomôže, čo vám umožní pridávať a meniť údaje v registri Windows. Nie každý vie, že môže pracovať s registrom vzdialeného počítača (ako v predchádzajúcom prípade musí byť služba cieľového počítača na cieľovom počítači povolená).
Príkaz vzdialene povoľujúci RDP na klientskom počítači s názvom Win8_RDP_PC môže vyzerať takto:
REG ADD "\\ Win8_RDP_PC \ HKLM \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server" / v fDenyTSConnections / t REG_DWORD / d 1 / f
Zapnite RDP pomocou PowerShell
A nakoniec sa budeme zaoberať ďalšou metódou vzdialeného povolenia PowerShell. Využite možnosti pripojenia od PowerShell k WMI.
Otvorte konzolu Powershell a postupne spúšťajte nasledujúce príkazy PoSh:
$ ts = get-WMIObject Win32_TerminalServiceSetting - názov_počítača Win8_RDP_PC $ ts.SetAllowTSConnections (1)
Kde Win8_RDP_PC je názov počítača so systémom Windows 8, na ktorom chcete povoliť RDP.
Ak je potrebné vzdialenú plochu zakázať, druhý príkaz by mal byť:
$ ts.SetAllowTSConnections (0)