我正在规划一个安全的terminal架构,只能访问DC。 所以我有2台电脑是安全的,如果我想连接到DC的,我将不得不login到这些电脑 所以我所做的是部署GPO的阻止工作站和soforth ADM用户的login,我不在这里详细,因为我已经configuration好了。 我需要知道的是阻止ADM用户从任何不安全的工作站进行RDP连接到DC的能力 我的意思是说,域pipe理员可以使用我们域中的任何工作站上的凭据来将rdp连接变为dc。 我想知道是否可以通过gpo而不是阻止networkingstream量
我有一个有趣的问题。 让我描述一下我的设置: 我在家里有一台服务器,作为我的虚拟机主机。 这里的所有计算机都是VM计算机,我不认为这有什么不同,因为它们都是桥接到路由器,并可以单独访问networking。 我已经build立了一个Ubuntu服务器安装程序作为虚拟机只有一个SSH服务器公共可访问作为一个网关,我的networking是私有的(我有端口转发通过路由器端口22)的其余部分让我们称之为SSH主机 。 我有一个Windows 10虚拟机,我想RDP到。 我已经configurationWindows内的远程设置以允许远程连接。 另外为了排除故障,我已经closures了Windows防火墙。 让我们把这台电脑叫做WIN-PC 最后,我有一个Ubuntu的桌面虚拟机设置和运行,我有Xrdp设置和工作,以便我可以通过RDP轻松地远程进入这个Linux虚拟机。 让我们打电话给这台电脑UBUNTU-PC 从我的networking中,我可以使用他们的IP地址或他们的DNS主机名(在路由器上设置)RDP到WIN-PC和UBUNTU-PC 。 从我的networking外部,如果我在路由器上设置端口转发,我可以使用公共IP或我的域名(我的networking必须重新configuration路由器来testing这两个设置)将RDP放入WIN-PC和UBUNTU-PC 。 我可以ping WIN-PC和UBUNTU-PC电脑,当我进入networking时,可以得到答复。 所以,我相信RDP安装正确,工作正常。 我想要做的是避免路由器上的端口转发3389,所以我可以从外部的RDP。 有几个原因为什么我要这个,但我不会在这里进入。 我刚才遇到了SSH隧道的想法,并成功地将许多SSH隧道设置到Windows和Linux机器中。 从工作或学校(在我的networking之外)在Windows上使用Putty,我创build一个本地隧道,连接到SSH-HOST,然后我可以RDP进入UBUNTU-PC就好了,所以我的SSH隧道在putty中正确设置。 但是其他的一切都一样(只是改变本地隧道目标IP)通过RDP连接到WIN-PC只是旋转,然后最终说RDP无法连接到远程计算机。 我一直在工作大约一个星期来testing我失败的地方。 我已经从学校运行了腻子,并且还使用serverauditor在我的iphone上设置了一个SSH隧道,然后运行RDP应用程序,这个程序也可以让我进入Ubuntu-PC,但是没有连接到Win-PC。 做这一切,我总是可以进入UBUNTU-PC电脑,所以我知道事情是开放的。 但WIN-PC不通过SSH隧道进行外部连接。 所以这就是我被困住的地方。 还有什么我应该尝试?
当支持SSL / TLS的RDP客户端(而不是像以前的客户端那样只有“RDP”安全性)对RDP服务器validation失败时,在使用NtLmSsp安全提供程序时,不会logging客户端的IP地址。 可以certificate,SSL / TLS是一件好事(tm)(详见http://technet.microsoft.com/en-us/magazine/ff458357.aspx ),我对其他无效的RDPlogin块产品build议将安全层设置为“RDP”(请参阅http://rdpguard.com/windows-server-how-to-catch-failed-logons.aspx ),因为虽然确实会导致IP地址被logging,但它会阻止有用的function像相互authentication)被使用。 我发现“Cyberarms IDDS / RDPGuard”产品提出了一种解决方法,允许SSL / TLS安全层保持启用状态,同时仍能够loggingIP地址。 我做了一些更多的研究,我发现了一些线索,如'INetFwRule','ICertificateValidator :: Validate',但我无法弄清楚“Cyberarms IDDS / RDPGuard”是如何做的,任何人都可以帮忙?
我使用远程桌面(RDP)作为pipe理单个服务器的主要工具来pipe理数据中心中的计算机。 我在Windows 10(戴尔XPS 13)笔记本电脑上遇到了RDP问题。 当我使用RDP连接到服务器时,屏幕分辨率非常小,以至于我无法阅读而没有倾斜和眯眼。 我已经用HKLM / Software / Current / SideBySide中的PreferExtenalManifestregistry设置以及保留远程机器分辨率的mstsc.exe.manifest修复了这个问题。 在Windows 10更新之后,RDP会话恢复到分辨率太小,无法在我的笔记本上阅读。 registry设置已被删除。 我把它放回去,重新启动,RDP程序启动失败。 我删除registry项,重新启动,并启动RDP程序,但分辨率不好。 我看到系统菜单中有一个新的缩放,如果我放弃了全屏查看远程会话的愿望,我可以缩放以查看远程会话。 但是我喜欢全屏。 有没有办法以合理的分辨率全屏显示RDP会话? TIA
上下文 我们在Azure中托pipe了一些Win Server 2012计算机。 我们使用默认的RDP访问我们的机器。 但是,在某些客户端LAN中,RDP(out)未启用,并且所有http / https通信由代理控制。 绝对没有办法让RDP出来。 我们完全控制了我们的Win Server 2012机器, 我们对客户端机器有部分控制,我们是本地pipe理员,但是我们无法控制组策略等。 客户机是Win 7 Win Server 2012计算机也是独立的AD服务器,但除AD之外,AD中没有其他计算机。 题 我们如何从客户端机器访问远程桌面? 在Win Server 2012上安装/configuration什么以及在客户端上安装/configuration什么? 我到目前为止所做的/阅读的内容? 我已经阅读了有关远程桌面Web访问,并尝试使用该angular色configuration服务器。 但是,我只能在浏览器中启动远程桌面,当我在服务器本身运行浏览器得到了访问被拒绝的错误消息。 最差:当我尝试从远程计算机在浏览器( https:// server_name / rdweb )中启动远程桌面时,页面上没有rdpbutton…
我最近在我们的RDS环境中发现了一个问题,我们的RD网关服务器上的服务器pipe理器没有显示与该集合中的一个会话主机的活动连接。 在该集合中,有2个会话主机A和B.与B的所有远程桌面连接都会出现,但是不会出现与A的RD连接,尽pipe事实上我可以确认有25个用户主动连接并使用该会话主机,他们通过RD网关到达那里。 我在这个问题上看过以下文章: https://social.technet.microsoft.com/Forums/windowsserver/en-US/f7ae2876-0887-467d-bf38-ef8eb3066658/rds-gateway-manager-shows-no-connections?forum=winserverTS 远程桌面网关MMC不显示“监视”下的某些连接 我觉得我已经排除了RD连接授权策略和资源授权策略问题,并且我没有改变任何关于该集合的configuration。 我没有多less运气发现任何其他文章描述这些症状。 编辑:自发布这个问题以来,我有一个新的发现: 由于在会话主机B上通过新的Web过滤/安全提供程序实施IPSec隧道来发送互联网stream量,所以我们的所有WAN用户都无法在适当的时候被redirect到会话主机B进行负载均衡。 他们都在会议主持人A(其连接没有出现在RD网关上的服务器pipe理器中)上清盘。 与RD服务器位于同一子网的用户仍然需要redirect,但会话主机B可能会由于负载平衡而结束。 当我试图在会话主机A上实现隧道时,发现了这个问题,并且断开了远程用户的连接。 通过调整通过隧道的端口范围(从任何改变到80-443)来解决断开连接。 WAN用户redirect失败仍然存在问题,但至less我的用户可以再次连接。
我使用远程桌面pipe理许多Server 2012r2服务器,并通过漏洞扫描发现自签名证书正被用于远远不能接受的远程桌面。 服务器位于防火墙后面的工作组中,我的工作站位于networking和域中。 服务器不运行远程桌面服务,并没有安装IIS。 我可以通过点击关于证书的警告,当我有RDP属性设置的方式和远程进入没有问题。 我已经search并find了很多很好的信息和程序来更改RDP在向服务器进行身份validation时使用的证书,这与使用Set-WmiInstance更新拇指哈希值有关。 当我通过Powershell或其他方式运行时,我总是遇到无效参数错误。 我已经search了错误,所有提到的事情都可以。 我想使用的证书的位置,扩展的数据,散列在代码中是正确的。 我想要使用的证书与我在服务器上使用的证书是一样的,以及正常SSL(443)服务器访问(它使用Apache运行Web应用程序)的中间证书和根证书, 我唯一无法find的远程桌面服务必须安装这个改变呢? 似乎没有发现这一点肯定我在一个兔子的追捕。 如果安装RDS无法完成,那么我将不会再尝试和进一步大惊小怪,但如果可以的话,我将不胜感激。 谢谢, 杰夫 ****更新9-12-16 – 当我尝试使用提供的修复程序来更改用于RDP使用证书的指纹的散列时,它总是失败,正如我所述。 从我可以告诉所有这些答案是运行RDS的服务器,而我不是。 此服务器再次运行IIS或RDS。
我正在用一台学校的瘦客户机build立一个计算机实验室。 我有一切完好无损,但是,我更喜欢每个rdp会话将自动启动瘦客户端引导。 我知道这可以实现的一种方法是将rdp保存为快捷方式,并将其拖入启动菜单项中。 尽pipe如此,我无法实现这一点,因为右键点击被禁用。 我已经下载并重新安装了XP的embedded式操作系统,希望它会清除右键单击上下文菜单locking,但没有骰子。 无论如何消除这个限制或实现上述目标,而不需要右键单击? 我的主机电脑是一个Windows 7专业系统。 所有瘦客户机的型号都是T5720 提前致谢。
我有几个Windows虚拟机,运行在OpenStack云中的KVM虚拟机pipe理程序上,无法响应并显示黑屏(在Horizon仪表板控制台中),甚至RDP无法运行。 我在这些虚拟机的活动迁移后观察到这个问题。 我必须做一个软重启,以使其工作。 有谁知道是什么原因导致这个问题,以及如何解决它?
我有一个AutoIt脚本,需要在创buildRemoteApp会话时启动。 脚本等待出现一个窗口,然后提取某个标签的文本并将其写入文件。 我已经有了这个脚本,当我手动运行它时它工作正常,但是如果我通过login时的计划任务或通过组策略将脚本设置为启动,它似乎不能访问会话中出现的窗口。 看起来,这个过程没有交互式访问会话,但我怎么去启动它,以便它呢? 这是有问题的AutoIt脚本 Local $WindowName = "Infinity Cash Out" Local $ClientName = EnvGet("CLIENTNAME") Local $Filename = "S:\Pole\" & $ClientName & ".txt" While(true) $hWnd = WinWait("[TITLE:Infinity Cash Out]") $sText = ControlGetText($hWnd, "", "[NAME:CurrTotal]") $sText = StringMid($sText, 1, StringInStr($sText, ".") + 2) $sText = "Total:" & @CRLF & $sText $file = FileOpen($Filename, 2) FileWrite($file, $sText) […]