Articles of windows terminal services

RDS 2012证书 – 主题名称不匹配

我正在评估2012年的RDS,我想使用远程应用程序,让家庭工人访问一个应用程序 这是目前单一的服务器设置 服务器名称acmeVDI.acme.co.uk – 具有从Evalusation下载安装和configuration的RD Web访问,RD网关,RD许可,RD连接代理和RD会话主机下载 我已经从VeriSign的证书中进行了试用,这里的FQDN是vdi.acme.co.uk,主题替代品名为acmevdi.acme.co.uk。证书全部在“pipe理证书”区域签出,所有四个条目正在使用相同的证书 这完全适用于我的networking,我可以通过远程应用程序和桌面连接控制面板项连接,也可以通过Web界面内部连接,url为https://vdi.acme.co.uk/rdweb/ 在外部,我可以使用相同的URL https://vdi.acme.co.uk/RDWeb/连接到Web界面,但… 然后我可以input我的用户名和密码,我的已发布应用程序列表出现,然后我可以点击我想要启动的应用程序。 提示我打开打开或下载RDP文件,我select打开 然后我看到“你信任这个远程连接的发布者”,我说Connect 出现正常的RemoteApp起始屏幕,显示我的应用程序的名称,几秒钟后,我收到一条错误消息,标题为“远程桌面断开连接” 该消息将显示“计算机无法连接到远程计算机,因为生成terminal服务网关服务器证书的证书颁发机构无效,请与您的networkingpipe理员联系以获得帮助” 有一个查看证书button,显示我的Verisign证书是有效的,证书path也是有效的 防火墙被configuration为NATclosuresHTTP和HTTPSstream量…这是努力得到这一点 我想我是如此的亲密,但是我试过的东西在远程连接的这一点上并没有成功,远程PC并不是一台域PC,从来没有。 请问我需要什么来检查 谢谢

如何禁用远程桌面的用户注销

我需要为terminal服务用户禁用注销function。 断开选项只能被接受。 是否有任何脚本,使其工作?

RDP ts端口redirect

我有2对使用运行RDC / rdp 6.0的windows xp embedded sp3(x86)连接的2个串口设备(一个秤和一个POSpipe脚),最多连接2个(4个串口设备)。 我正在使用这些机器将RDP安装到运行Windows 7企业版(x64)的虚拟机中,我的销售软件安装在这里。 我需要将本地PC的com端口(com1和com2)redirect到虚拟机。 我configuration了rdp文件发送COM端口,它可以看到端口,如果我添加一台打印机(他们显示为ts033和ts034),但我使用的软件要求它被称为COM1 – COM10。 我曾尝试在我的虚拟机上使用“net use com3:\ device \ com1,net use com3:\ tsclient \ ts033”和其他一些组合来将ts com端口redirect到“真实/虚拟”端口。 我没有钱购买一个串口服务器(新的或二手的)或购买第三方软件的许可证/座位数量。 即使从eBay购买4个新的串行服务器最便宜的解决scheme出来约100美元,再加上你必须使用4墙疣,它涉及额外的电缆。 我唯一的select是获取8 db9到rj-45适配器,并通过4条现有的cat5e线路发送,并物理附加到vm服务器。 我宁愿避免这样做,因为它需要从POSterminal/ PC运行额外的电缆,以及从配线架到VM服务器的电缆。 如果你能告诉我如何或其他一些免费/开源的软件,我宁愿使用净使用方法。 让我知道如果你需要任何其他信息,或者如果有什么不清楚。

远程桌面会话远程控制始终返回错误5:访问被拒绝

我遇到了在Windows Server 2008 R2上隐藏用户的远程桌面会话的问题。 如果以RDP服务器上的本地pipe理员身份login,并且影响工作的域用户的会话。 但是,如果我使用本地pipe理员组中的域用户进行login,并尝试对以前尝试过的同一用户的会话进行遮蔽,则会出现以下错误: > shadow … Remote Control failed. error Code 5 Error [5]:Access is denied. 我显式启用了域用户的所有权限,但不能在下面的会话中隐藏会话:远程桌面会话主机configuration – > Rdp-TCP连接 – >安全性 – >选中完全控制 我甚至在这些修改后重新启动服务器,但没有成功。 我在不同的服务器上启用了完全相同的设置,并且在本地pipe理员组中也有一个域用户可以隐藏其他域用户的会话。 那么,有没有其他的设置,我必须启用屏幕共享? 或者我做错了什么? 有没有办法确定现有用户实际拥有哪些权限?

恢复“你想find个人电脑,设备和内容”

我们遇到了打印机自动添加到2012R2 RDS主机上的一些问题,并怀疑下面的对话框(我们按了“是”)成为问题。 这个设置如何恢复? 它是一个域networking中的虚拟服务器(并join到域中)

远程桌面服务(2008年)允许每个人

我的RDS 2008terminal服务器(域join)允许任何人远程login。 我试图限制到一个安全组:DOMAIN \ TerminalServerUsers。 我一直在使用一个只属于域用户成员的新用户进行testing。 “terminal服务器”下的“远程”选项卡显示“域\域pipe理员”和“域\terminal服务器用户”。 本地安全策略允许通过RDSlogin显示Domain \ Domain Admins和DOMAIN \ TerminalServerUsers。 本地安全策略允许本地login显示域\域pipe理员和DOMAIN \ TerminalServerUsers。 本地安全策略拒绝通过RDSlogin是空白的 组策略不会显示与RDS相关的策略的更改。 我还可以在哪里限制terminal服务器用户到一个组?

远程桌面“内部错误”在安装“NSA”修补程序后才会连接

我刚刚安装了最新的Windows更新(NSA漏洞补丁星期二),现在我无法连接到远程桌面。 该服务器是远程托pipe的。 我没有物理访问权限。 Server 2012 R1。 幸运的是所有的网站在重启后都运行正常。 我还没有尝试过第二次重启,因为我有点害怕。 当我尝试连接时,我立即得到这个消息: “ 远程桌面连接 :发生内部错误” 已经从多个客户端尝试过。 他们都失败 – 包括一个iOS应用程序,另外给我一个0x00000904错误。 如果我运行telnet servername 3389那么它会启动一个连接,所以我知道端口是打开的。 我可以很好地连接到我的Win 10(未打补丁)的机器上的其他服务器。 我无法连接我的第二台笔记本电脑,这是Win 10 Creators版本。 在事件查看器中找不到有用的东西。 我甚至尝试了wireshark,它没有显示任何有用的东西。 我必须诊断的最好的能力是上传一个ASPX页面并运行它。 我知道最近的“NSA版”补丁综合报告有一些RDP修复 – 但我找不到任何突然有问题的人。 在联系托pipe公司之前,我想知道问题是什么,这就是为什么我在这里发布信息。 更新: 虽然我还没有物理服务器访问,我记得我有一个Windows 7虚拟机托pipe在服务器本身。 我能够进入这个并通过连接到10.0.0.1本地IP打开服务器证书pipe理单元。 这表明RDP证书确实已经过期 – 虽然在连接时没有出现任何错误。 我当然一直在连接每天,因为它过期2个月前我的猜测是某种安全更新删除远程桌面存储中的任何其他证书,它不会自我更新。 所以现在试图找出一种方法来安装不同的证书。 更新2 最后在“pipe理事件”下的事件日志(通过虚拟机远程连接)中find了这一点: “terminal服务器未能创build一个新的自签名证书用于SSL连接上的terminal服务器身份validation,相关的状态码是Object已经存在。 这似乎有帮助,虽然是一个稍微不同的错误。 今晚不能重新启动,明天再次检查。 https://blogs.technet.microsoft.com/the_9z_by_chris_davis/2014/02/20/event-id-1057-the-terminal-server-has-failed-to-create-a-new-self-signed-certificate/

远程桌面服务远程audio问题

我有一台服务器运行服务器std 2008 r2完全修补。 有8个Wyse C10LE通过RDS连接到服务器。 除了没有audio之外,所有的东西都非常有效…服务器中没有声卡,但是我有设置将audio传送到wyseterminal。 我已经确定组策略已经configuration,以便audio应该在客户端工作。 我是否需要声卡,如果没有其他人遇到类似的问题?

确定上次login到terminal服务器的时间戳(2003)

我正在迁移一个服务器,并且需要上次用户login的列表,因为当前login的用户不能作为远程terminal服务器,并不是每个人都同时login,尤其是与全球公司。 我知道我可以在login.bat上创build一个脚本,但随着时间的推移需要花费一些时间。 AD或命令行有没有简单的方法来做到这一点? 由于AD用于所有服务器,所以我只对上次login的某个特定服务器感兴趣。 谢谢

使用AD GPOlocking远程桌面

我目前通过VPNlocking公司远程桌面访问。 我需要做的是禁用远程打印,文件传输和剪贴板通过活动目录的工作站将被访问。 我无法弄清楚哪些GPO被用来限制这个。 我的基本方法是限制VPN用户到端口3389,以便能够远程访问他们的工作计算机,但没有别的(我将看看第7层扫描后)。 有了这个我想确保他们无法通过文件,打印或剪贴板传输和数据。 环境是Windows Server 2003