Как попасть на рабочий стол другого пользователя
Перейти к содержимому

Как попасть на рабочий стол другого пользователя

  • автор:

Доступ к рабочему столу пользователя домена

Как просмотреть содержимое рабочего стола пользователя домена находясь в учётной записи root?

silenduhom
18.04.19 18:43:46 MSK

Как и в винде — dir /home//desktop/

Конечно это может быть не папка desktop, а другая, прописанная по xdg, или прописанная везде напрямую.

Если ты про сессии, то там сложнее. Но есть такие: https://wiki.archlinux.org/index.php/x11vnc.

Если просто снимки экрана хочешь, то для тебя уже придумали всякие staffcop. Но можешь и сам, хоть ffmpeg-ом гнать.

boowai ★★★★
( 18.04.19 19:31:38 MSK )
Ответ на: комментарий от boowai 18.04.19 19:31:38 MSK

Обрадаю тебя, друг, я спрашивал про учётку доменного пользователя, ты написал какую-то фигню, т.к. правильный вариант /home/GAZPROM/ivanovaa/Desktops/Desktop1 где домен gazprom.ru, пользователь этого домена ivanovaa Не знаешь особенности путей доменного пользователя не пиши. 2-е: Итак в Astra Linux в скрипте что прописать: исходные данные: У меня есть ярлык созданный в Astra Linux, portal.desktop в нём заранее прописана ссылка на ресурс в сети и отображаемое имя. Запускаю скрипт bash в учётке administrator, перехожу на sudo -i и вот я уже с рут правами как бы загоняю доменного пользователя ivanovaa в домен, как сделать так, чтобы этот ярлык попал (был скопирован) на рабочий доменного пользователя (а не локального), причём через терминал я добраться до нужного каталога рабочего стола не могу /home/administrator/Desktops/Desktop1 – доступен из под administrator /root/Desktops/Desktop1 – не доступен, но и не особо надо туда ярлык ложить /home/GAZPROM/ivanovaa/Desktops/Desktop1 – сюда надо положить ярлык, но этот путь не доступен из под administrator и даже когда захожу в систему под root (он доступен только когда авторизируюсь в системе как ivanovaa@gazprom.ru) Это особенность Astra Linux или всех Debian, что рабочий чтол пользователя домена доступен только пользователю домена? В голове летают мысли чтобы создать 2-й скрипт, который 1-ый скрипт говорит 2-му лезь в автозагрузку пользователя домена и создавай этот (эти) ярлык при авторизации пользователя домена каждый раз. В каком направлении копать, какие идеи?

silenduhom
( 18.04.19 22:51:31 MSK ) автор топика
Ответ на: комментарий от silenduhom 18.04.19 22:51:31 MSK

Даже не знаю, телепатов вызывать или санитаров.

Deleted
( 18.04.19 22:54:21 MSK )
Ответ на: комментарий от silenduhom 18.04.19 22:51:31 MSK

Очень сложно понять, что на самом деле происходит. Но скажу точно, что под root будут доступны домашнии директории любого пользователя, поэтому, думаю, что ты либо вводишь не верный путь к домашней директории, либо root права у тебя на какой-то другой машине.

Копать в сторону

ls -la /home 

под root. Дальше проверять наличие нужных дирректории и права к ним.

Использование удаленного рабочего стола

Используйте удаленный рабочий стол на устройстве с Windows, Android или iOS, чтобы дистанционно подключиться к компьютеру с Windows 10. Вот как настроить компьютер для разрешения удаленных подключений, а затем подключиться к настроенному компьютеру.

Примечание: В то время как сервер удаленного рабочего стола (например, компьютер, к которому вы подключаетесь) должен работать под управлением версии Windows Pro, клиентский компьютер (устройство, с которым вы подключаетесь) может работать под управлением любой версии Windows (Pro или Home). или даже другой операционной системы.

  1. Включите удаленные подключения на компьютере, к которому требуется подключиться.
    • Убедитесь, что у вас установлена Windows 11 Pro. Чтобы проверить это, выберитеПуск и откройте Параметры . Затем в разделе Система , выберите О системе и в разделе Характеристики Windows найдите Выпуск. Сведения о том, как получить Windows 11 Pro, см. в статьеОбновление Windows Home до Windows Pro.
    • Когда будете готовы, нажмитеПуск и откройтеПараметры . Затем в разделе Система выберите Удаленный рабочий стол, установите для параметра Удаленный рабочий стол значение Включить, затем выберитеПодтвердить.
    • Запишите имя этого компьютера в поле Имя компьютера. Оно понадобится позже.
  2. Используйте удаленный рабочий стол для подключения к настроенному компьютеру.
    • На локальном компьютере с Windows: В поле поиска на панели задач введите Подключение к удаленному рабочему столу и выберите Подключение к удаленному рабочему столу. В окне «Подключение к удаленному рабочему столу» введите имя компьютера, к которому необходимо подключиться (из шага 1), а затем нажмите кнопку Подключиться.
    • На устройстве с Windows, Android или iOS: Откройте приложение «Удаленный рабочий стол» (можно скачать бесплатно в Microsoft Store, Google Play и Mac App Store) и добавьте имя компьютера, к которому вы хотите подключиться (см. шаг 1). Выберите имя удаленного компьютера, которое вы добавили, и дождитесь завершения подключения.
  1. Включите удаленные подключения на компьютере, к которому требуется подключиться.
    • Убедитесь, что у вас установлена Windows 10 Pro. Чтобы это проверить, перейдите в Пуск >Параметры >Система >О системе и найдите Выпуск. Сведения о том, как получить Windows 10 Pro, см. в статье Обновление Windows 10 Домашняя до Windows 10 Pro.
    • Когда будете готовы, выберите Пуск >Параметры >Система >Удаленный рабочий стол, и выберите Включить удаленный рабочий стол.
    • Запомните имя компьютера в разделе Как подключиться к этому ПК. Оно понадобится позже.
  2. Используйте удаленный рабочий стол для подключения к настроенному компьютеру.
    • На локальном компьютере с Windows: В поле поиска на панели задач введите Подключение к удаленному рабочему столу и выберите Подключение к удаленному рабочему столу. В окне «Подключение к удаленному рабочему столу» введите имя компьютера, к которому необходимо подключиться (из шага 1), а затем нажмите кнопку Подключиться.
    • На устройстве с Windows, Android или iOS Откройте приложение «Удаленный рабочий стол» (можно скачать бесплатно в Microsoft Store, Google Play и Mac App Store) и добавьте имя компьютера, к которому вы хотите подключиться (см. шаг 1). Выберите имя удаленного компьютера, которое вы добавили, и дождитесь завершения подключения.

Теневое подключение к рабочему столу (сеансу) пользователя Windows

date

16.11.2022

user

itpro

directory

Windows 10, Windows 11

comments

комментария 83

Вы можете использовать возможности теневых подключений (Remote Desktop Shadowing) для удалённого подключение к сессиям пользователей на компьютерах Windows. Это функционал является по сути аналогом Remote Assistance и позволяет администраторам удаленно просматривать и взаимодействовать с рабочим столом пользователей как на десктопных версиях (Windows 11 или 10), так и на RDS серверах Windows Server.

Remote Desktop Shadowing часто используется администраторами для оказания поддержки пользователям RDS ферм Windows Server.

Настройка клиентов Windows для удаленного подключения через теневые сессии

Вам нужно определенным образом настроить компьютеры, к которым вы хотите подключаться через теневое подключение.

  1. Включите удаленный рабочий стол (RDP) на компьютерах пользователей (вручную или через GPO);включить RDP доступ к Windows 10
  2. Ваша учетная запись должна обладать правами локального администратора на компьютере пользователей (вы можете добавить пользователя в группу администраторов вручную или с помощью групповых политик);
  3. Настройте режим теневого подключения (нужно ли запрашивать подтверждение пользователя, и возможно управления в сессии или только наблюдение). Можно настроить режим через групповую политику “Установить правила удаленного управления для пользовательских сеансов служб удаленных рабочих столов” (Set rules for remote control of Remote Desktop Services user sessions) в разделе Конфигурация компьютера -> Административные шаблоны –> Компоненты Windows –> Службы удаленных рабочих столов –> Узел сеансов удаленных рабочих столов –> Подключения (Policies -> Administrative Templates -> Windows components -> Remote Desktop Services -> Remote Session Host -> Connections).политика Установить правила удаленного управления для пользовательских сеансов служб удаленных рабочих столов
    Доступны 5 режимов:0 – запретить удаленное управление;
    1 — полный контроль с разрешения пользователя;
    2 — полный контроль без разрешения пользователя;
    3 — наблюдение за сеансом с разрешения пользователя;
    4 — наблюдение за сеансом без разрешения пользователя.
  4. Вы можете включить нужный режим напрямую в реестре. Отредактируйте реестр вручную или с помощью команды (в этом примере мы установили 4 режим – разрешить просмотр сеанса пользователя без уведомления): reg add «HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services» /v Shadow /t REG_DWORD /d 4

По умолчанию данный теневое подключение выполняется в режиме полного контроля с разрешения пользователя.

правила windows defender firewall для удаленных теневых подклчений к пользователям

  • Настройте правила Windows Defender Firewall, разрешающие трафик теневых подключений по сети. Для трафика session shadowing в Windows вместо стандартного порта 3389/RDP используются порты 139/TCP, 445/TCP и диапазон динамических RPC портов (49152 по 6553). Чтобы разрешить входящий трафик теневых подключений, нужно включить два преднастроненных правила в Windows: File and Printer Sharing (SMB-In) и Remote Desktop — Shadow (TCP-In) . Последнее правило разрешает удаленный доступ к процессу RdpSa.exe . Вы можете включить правила Windows Defender на компьютерах пользователей через GPO или с помощью PowerShell командлета Enable-NetFirewallRule.
  • Удаленное подключение к сессии пользователя Windows через RDP Shadowing

    Рассмотрим, как удаленно подключиться рабочему столу сессии другого пользователя на удаленном компьютере Windows через теневые подключения RDP. В этом примере я покажу, как подключиться с компьютера Windows 11 к сессии пользователя на рабочей станции пользователя с Windows 10.

    Для теневого подключения к сессии пользователя используется стандартная RDP утилита mstsc.exe. Формат команды такой:

    Также можно использовать одну из опций:

    • /prompt – запросить имя и пароль пользователя, под которым выполняется подключение (если не указано, подключение выполняется под текущим пользователем).
    • /control – режим взаимодействия с сеансом пользователя. Если параметр не задан, вы подключитесь в режиме просмотра (наблюдения) сессии пользователя, т.е. вы не сможете управлять его мышью и вводить данные с клавиатуры;
    • /noConsentPrompt – не запрашивать у пользователя подтверждение на подключение к сессии.

    Теперь нужно узнать имя пользователя и ID его сессии на удаленном компьютере (если пользователь работает непосредственно за консолью компьютера, то ID его сессии всегда будет равно 1).

    Выведем список сессий пользователей на удаленном компьютере (это может быть как десктопный компьютер с Windows 11/10 или Windows Server с ролью Remote Desktop Services Host (RDSH).

    qwinsta получить id сессии пользователя на удаленном компьютере windows

    В данном примере видно, что на компьютере залогинен один пользователь a.novak, который работает непосредственно за компьютером ( SESSIONNAME=console ). Идентификатор сессии >

    Чтобы подключиться к рабочему столу этого пользователя через теневое подключение, выполните команду:

    mstsc.exe /shadow:1 /v:wks-w10b01

    mstsc shadow - подключение к рабочему столу сессии пользователя через shadow

    На экране пользователя Windows появится запрос подтверждения подключения администратора к его сеансу: Запрос на удаленное подключение Username запрашивает удаленный просмотр вашего сеанса. Вы принимаете этот запрос.

    подтвердить подключение к пользователю через теневую сессию

    Если служба TermService на удаленном компьютере отключена, то при попытке удалённого подключения через RDP shadow появится ошибка:

    The version of Windows running on this server does not support user shadowing

    эта версия windows не поддерживает shadow подключения

    Если пользователь разрешит соединение, вы подключитесь к его консольному сеансу и увидите его рабочий стол. Вы будете видеть все действия пользователя, но не сможете взаимодействовать с его сессией. Если вы хотите управлять его сессией, добавьте в команду параметр /control. В этом случае надпись в заголовке окна сменится с Viewing username (sessionID 1) on computername на Controlling…

    просмотр сессии пользователя на удаленном компьютере по сети через теневое подключение

    В данном случае вы подключились непосредственно подключиться к консольной сессии пользователя без блокировки его сеанса. При удаленном подключении к Windows 10 через обычный RDP, то сессия локального отключается (даже если вы включите возможность использования нескольких одновременных RDP сессий в Windows 10).

    Если сессия пользователя заблокирована, или появляется запрос повышения привилегий UAC, то без исопльзования режима mstsc /control окно с теневой сессией становится черным и на нем появляется символ паузы.

    Теневая сессия переходит в приостановленное состояние, если у пользователя появляется запрос UAC на Secure desktop. После того, как пользователь подтвердит действие UAC, ваша сессия возобновится.

    PromptOnSecureDesktop это один из параметров, доступных в групповых политиках UAC.

    пауза в shadow сессии

    Чтобы развернуть окно теневой сессии во весь экран, воспользуйтесь комбинацией клавиш Ctrl + Alt + Break.

    Для завершения теневой сессии нажмите на компьютере alt+* (или ctrl+* на RDS сервере).

    Вы можете оповестить пользователя о том, что кто-то удаленно подключится к его сессии через теневое подключение с помощью следующего PowerShell скрипта:
    while($true)if (Get-Process -Name «RdpSa» -ErrorAction SilentlyContinue)
    Start-Sleep -Seconds 1

    Вы можете получить историю теневых подключений к компьютеру пользователя из журнала событий Windows. Все интересующие вас логи находятся в разделе Microsoft-Windows-TerminalServices-RemoteConnectionManager/Operational:Event Viewer

    • Event ID 20508 — Shadow View Permission Granted
    • Event ID 20503 — Shadow View Session Started
    • Event ID 20504 — Shadow View Session Stopped

    Вы можете получить логи теневых подключений к компьютеру с помощью PowerShell:

    powershell скрипт для получения истории (логов) теневых подключений в windows

    Подробнее про анализ логов RDP подключений рассказано в отдельной статье.

    Функционал теневого подключения Remote Desktop Shadowing работает в Windows 11/10/ 8.1 и Windows Server 2022/2019/2016/2012 R2. Таким образом Remote Desktop Shadowing можно использовать как аналог Remote Assistance (Удаленный помощник) или TeamViewer/Anydesk для локальной или корпоративной сети.

    Предыдущая статьяПредыдущая статья Следующая статья Следующая статья

    Как подключиться к удаленному рабочему столу, лучшие методы

    Настройка серверов windows и linux

    Добрый день! Уважаемые читатели и гости одного из крупных IT блогов в России Pyatilistnik.org. В прошлый раз мы с вами разобрались с причинами появления черного экрана Windows 10 и других редакциях системы. Сегодня я вам хочу написать пост, о технологии RDP, а именно мы поговорим про удаленный рабочий стол Windows, мы разберем методы как к нему подключиться, какими клиентами лучше пользоваться у кого какие преимущества и удобства. Уверен, что всем будет полезна данная информация.

    Что такое удаленный рабочий стол

    Сейчас в мир мобильности и удаленной работы, очень большое количество людей, в крупных городах и во многих развитых странах предпочитают физически меньше времени проводить в офисе, тратя на дорогу как минимум по 2 часа в сутки и заменяя такую схему на удаленную работу. Удаленная работа подразумевает не только наличие электронной почты, а еще и возможно подключения к корпоративному рабочему месту.

    Удаленный рабочий стол — это технология предоставления удаленного доступа по протоколу RDP к серверу или компьютеру, так если бы пользователь работал за ним локально (как за своим компьютером). Реализаций данной технологии подразумевает несколько вариантов:

    • Служба терминальных столов в более старых версиях Windows Server 2008 R2, пользователи заходят на удаленные сервера, где работают с привычными им программами.
    • RDS фермы — начали появляться начиная с Windows Server 2012 R2, пользователи заходят на удаленные сервера, где работают с привычными им программами.
    • Просто включение удаленного рабочего стола на компьютере с Windows, но потребуется либо публичный IP-адрес или же настройка проброса порта на нужный сервер.
    • Работа с RemoteApp — это специальным образом подготовленные приложения, которые по сути выполняются на удаленном сервере в сессии удаленного рабочего стола
    • Интернет сервисы, позволяющие через браузер или мобильное приложение производить RDP подключение к удаленному компьютеру, даже за NAT, например Getscreen.me.

    Не важно каким образом у вас в компании настроено подключение к удаленному серверу или компьютеру, мы в данной статье поговорим про инструменты позволяющие вам это выполнить.

    Настройка удаленного рабочего стола для подключения

    клавиша Windows

    Перед тем, разобрать все то многообразие методов и клиентов подключения по протоколу RDP, я вам хотел бы показать, то минимум, который вы должны выполнить, чтобы включить данный функционал на удаленном сервере. Напоминаю, что у вас должна быть включена функция разрешающая подключение по порту 3389. Для этого есть ряд методов активации. Например в Windows 10 вы можете открыть «Параметры Windows» (Нажав одновременно клавишу Windows+I), где находим пункт «Система».

    Параметры Windows 10

    Находим там раздел «Удаленный рабочий стол», где вы можете увидеть переключатель включающий данную функцию «Включить удаленный рабочий стол«.

    Включить удаленный рабочий стол

    Подтверждаем включение RDP.

    Подтверждаем включение RDP

    После чего у вас автоматически будет создано правило в брандмауэре Windows и вы сможете подключаться к удаленному столу с любого устройства, где есть нужный клиент.

    подключение по RDP

    sysdm.cpl в окне выполнить

    Переходите на вкладку «Удаленный стол» и активируете раздел «Разрешить удаленное подключение к этому компьютеру».

    Разрешить удаленное подключение к этому компьютеру

    Кстати я недавно рассказал, как удаленно включить RDP подключение, советую почитать

    На этом настройка удаленного рабочего стола еще не закончена в минимальном понятии, так как вам необходимо предоставить права подключения, по умолчанию их имеют две группы:

    • Локальная группа Администраторы
    • Локальная группа «Пользователи удаленного рабочего стола»

    Эти группы проще всего найти и привести к нужному вам виду в оснастке «Управление компьютером», для этого в окне «Выполнить» введите compmgmt.msc, после чего перейдите в раздел «Локальные пользователи и группы»

    compmgmt.msc в окне выполнить

    Далее нажимаете кнопку «Добавить» и наполняете группу.

    Предоставление прав на удаленное подключение по RDP

    Если мы говорим про более сложную инфраструктуры терминальных столов и RDS ферм, то там настройки более сложные, можете почитать про них на моем блоге. Теперь когда у вас произведены все минимальные настройки к удаленному подключению, можно тестировать и выбирать клиента RDP.

    Подключение к удаленному рабочему столу встроенным клиентом

    Подключаться я буду к моему серверу Windows Server 2019 с DNS-именем SVT2019S01. Для начала я его пропингую и проверю, что он доступен.

    Проверка сетевой доступности хоста

    Логично предположить, что компания Microsoft позаботилась, о том, чтобы пользователю не пришлось искать сторонние приложения для работы с удаленными подключениями, и она встроила в Windows своего клиента.

    MSTSC (Microsoft Terminal System Console) — Это встроенный клиент, с которым я уже подружился с начиная с Windows XP. Открыть его очень просто, самый простой и универсальный метод. Откройте окно Выполнить и введите mstsc, после чего нажмите Enter.

    mstsc в окне выполнить

    В результате чего у вас откроется окно клиента подключения к удаленному рабочему столу.

    Окно программы подключение к удаленному рабочему столу

    Второй простой метод найти клиента RDP, это поиск в системе. Нажмите значок лупы и так же введите mstsc, вы обратили, что я пишу по английски, я делаю это специально, так как данная аббревиатура так откроется в любой локализации, но вам никто не мешает напечатать «Подключение к удаленному рабочему столу».

    поиск в Windows клиента подключения к удаленному рабочему столу

    mstsc в cmd и powershell

    Ну и четвертый метод, использование меню «Пуск», где в стандартных утилитах Windows вы так же найдете ярлык «Подключение к удаленному рабочему столу».

    mstsc в меню пуск Windows

    Базовые настройки встроенного клиента RDP в Windows

    Перед тем, как мы произведем подключение к удаленному рабочему столу Windows, я бы хотел вам показать некоторые настройки которые окажутся вам полезными. В клиенте mstsc нажмите кнопку «Показать параметры«.

    Показать параметры mstsc

    В результате чего у вас откроется огромное количество настроек, под разные сценарии. Вкладка «Общие» позволит вам задать:

    Вкладка

    • Поле компьютер — позволяет указать сервер или компьютер к которому будет идти подключение, в моем примере, это SVT2019S01
    • Поле «Пользователь» — потребует от вас данные об учетной записи, от имени которой будет идти подключение, если пользователь доменный, то вы можете использовать две конструкции Domain\username или username@domain-name. В моем примере мой домен root.pyatilistnik.org и будет выглядеть вот так: root\sem. Если будите часто производить подключение, то можете ускорить процесс поставив галочку «Разрешить мне сохранять учетные данные«, не придется вводить пароль.
    • Параметры подключения — позволят вам сохранить подключение с данными настройками в виде отдельного файла, для этого нажмите «Сохранить как».

    Задайте имя rdp файла и сохраните в нужном расположении.

    Задайте имя rdp файла и сохраните в нужном расположении

    У меня на рабочем столе сохранился файл, его кстати вы так же можете открыть и обычным блокнотом, чтобы иметь возможность посмотреть его настройки, если нажать кнопку «Изменить«, то у вас откроется графический редактор.

    Изменение сохраненного RDP соединения

    Давайте посмотри остальные настройки, которые вам могут быть полезны. Переходим на вкладку «Экран», тут вы можете задать:

    • Настройка отображения — позволит задать необходимое разрешения экрана удаленного рабочего стола, в большинстве случаев подходит стандартное значение «Во весь экран».
    • Глубина цвета — задает какое количество цветовой палитры будет участвовать в передаче картинки во время сеанса, если у вас слабое сетевое подключение, то вы можете снизить качество, тем самым увеличить скорость отклика

    Вкладка экран в клиенте подключения к удаленному рабочему столу

    Вкладка «Локальные ресурсы» поможет вам определиться какие устройства и их функции нужно передавать на удаленный рабочий стол:

    • Звук удаленного рабочего стола — в параметрах вы можете задать нужно ли там воспроизводить звук и иметь возможность записи

    Локальные ресурс в клиенте подключения к удаленному рабочему столу

    • Клавиатура — задает как следует передавать горячие сочетания клавиш в ваш удаленный сеанс.

    Взаимодействие в клиенте подключения к удаленному рабочему столу

    • Локальные устройства и ресурсы — тут задаются какие устройства с вами будут перенаправляться в удаленную сессию, так для примера вы можете выбрать принтеры, что позволит через удаленный стол производить печать на вашем локальном принтере, то же самое и с буфером обмена или USB устройствами, внешними дисками.

    Локальные устройства и ресурсы в клиенте подключения к удаленному рабочему столу

    Вкладка «Взаимодействие» поможет вам экономить сетевой трафик, то как вы сами зададите на сколько у вас быстрое соединение и какие визуальные эффекты нужно передавать, например, вам не нужен фон рабочего стола и сглаживание шрифтов, тут вы легко это можете отключить.

    подключение по RDP

    • Подключаться без предупреждения — самый не безопасный вариант, любые самоподписанные и просроченные сертификаты будут приниматься без уведомлений и оповещений, можно использовать в тестовых средах.
    • Предупреждать — самый правильный вариант, дающий возможность подключения, но с обязательным уведомлением

    Предупреждение о сертификате при подключении по RDP

    • Не соединять — тут если у вас не будет доверия к сертификату сервера или компьютера, то подключение к удаленному рабочему столу Windows будет блокироваться сразу.

    Вкладка Дополнительно в клиенте подключения к удаленному рабочему столу

    Ну что после всех настроек клиента RDP пробуем подключиться на удаленный рабочий стол Windows. У вас выскочит ввод пароля, если желаете, то можете его сохранить для будущих подключений.

    Авторизация при подключении по RDP

    В итоге я спокойно подключился к моему серверу Windows Server 2019. Сверху у вас будет вкладка, напоминающая, о том, что вы подключены по RDP, чтобы попасть на ваш локальный компьютер вам нужно нажать кнопку свернуть в виде тире. Хочу отметить, что нажав крестик вы просто закроете данное окно, но ваша сессия будет продолжать работать. Чтобы корректно выйти вам необходимо сделать Log off, через пуск, выбрав пункт «Выход«.

    Правильный выход из удаленного рабочего стола

    Удаленный доступ к компьютеру через браузер в Getscreen.me

    Пока во всем мире бушует карантин и пандемия, огромнейшее количество людей сидят и работают из дома, интернет провайдеры испытывают огромные нагрузки на свои каналы, а системные администраторы по всему миру ломают голову, где взять ресурсы для реализации удаленного подключения персонала к своим рабочим местам, не у всех хватает серверов, лицензий и компетенции для настройки. На помощь в такой ситуации вступают online-сервисы позволяющие за пару минут реализовать RDP сессию на ваш сервер или компьютер. Приведу пример одного из десятков таких площадок, называется она Getscreen.me.

    Getscreen.me — это облачное решение для управления удаленными компьютерами, серверами и даже целыми офисами и предприятиями. Данный сервис имеет целую пачку преимуществ:

    • Подключение к удаленному компьютеру по ссылке из браузера
    • Подключение из браузера без необходимости установки клиента (Для единовременного подключения к удаленному компьютеру установка агента не требуется. Установка необходима только для постоянного доступа.)
    • Обход NAT’a и независимость от выделенных IP-адресов
    • Отсутствие проблем с версионностью
    • Простота интеграций за счет использования веб-технологий
    • Вы можете получить доступ к устройствам работающим на базе операционных систем Windows, macOs, Linux, в ближайших планах доступ к мобильным устройства
    • Криптоустойчивое шифрование на основе одноразовых AES-ключей и эллиптических кривых
    • Отсутствие промежуточных серверов
    • Обход NAT. Не нужно иметь статических, выделенных IP‑адресов. Соединение устанавливается с помощью технологии WebRTC
    • Простота и быстрота внедрения
    • Не требует настроек фаэрвола, так как используются порты https 443
    • Единый центр управления — Управляйте офисом или предприятием из личного кабинета в любое время
    • Присутствует система логирования, с сохранением истории подключений
    • Можно производить мониторинг серверов, по производительности, объему дискового пространства, объем трафика
    • Можно поделится доступом к своим компьютерам с ограничением по времени и без
    • Передача файлов в обе стороны
    • Удобная работа с несколькими мониторами. Переключайтесь между мониторами одним кликом
    • Есть встроенный чат с удаленным компьютером

    Удобно, что тут вы сразу можете посмотреть демо стенд, чтобы оценить, как это будет выглядеть на практике. Если вас все устраивает, то проходим простую регистрацию. Вы указываете действующую электронную почту, на которую придет ваш пароль для личного кабинета.

    Регистрация в getscreen

    В результате вы попадете в личный кабинет управления. Тут вы можете отслеживать свои сервера и компьютеры, через агентов, а так же просматривать активные сессии.

    Личный кабинет getscreen

    Скачиваем и устанавливаем агента на тот компьютер или сервер, куда планируется удаленное подключение по RDP, на момент написания статьи доступны платформы Windows и MacOS.

    Скачивание агента getscreen

    Установка агент удаленного управления getscreen

    Указываем логин и пароль полученный при регистрации, это свяжет вашего агента с вашим аккаунтом.

    Авторизация агента getscreen

    Если все введено правильно, то вы увидите статус «You signed in as»

    Успешная авторизация агента getscreen

    Настройки агента удаленного подключения getscreen

    В личном кабинете у вас будет отображаться новый агент, его статус и возможность быстро подключиться.

    Список агентов в личном кабинете getscreen

    Пробуем произвести RDP подключение через браузер. В итоге у вас откроется новая вкладка, где сверху будет панель помощи, обратите внимание, что ее легко свернуть. Тут у вас есть кнопки:

    • Включить/Выключить звук с рабочего стола агента
    • Включить/Выключить микрофон с рабочего стола агента
    • Скрыть/Показать окно чата

    RDP подключение через браузер

    Управление буфером обмена в агенте getscreen

    Двусторонний обмен файлами.

    Обмен файлами в агенте getscreen

    Представлен список горячих клавиш, которые можно отправить через браузер простым нажатием мышки.

    Горячие клавиши в getscreen

    Как видите данное кроссплатформенное решение по удаленному подключению к компьютеру и управлению им с любого устройства, посредство браузера просто великолепно и до безобразия просто

    В настройках каждого агента вы можете выбрать способ, через который можно предоставить доступ другим пользователям для RDP подключения к вашему серверу через браузер.

    Поделиться RDP подключением через браузер

    Тут вы либо даете доступ другому зарегистрированному пользователю сервиса Getscreen.me.

    Удаленный доступ в getscreen

    Либо расшариваете доступ по ссылке и паролю.

    Расшаривание RDP подключение через браузер

    Все активные сессии будут отображаться в соответствующем разделе.

    Список сессий в getscreen

    Как видите это так же очень просто, и управление доступно из любой точки мира, через любое устройство, где есть браузер. На все настройки у меня ушло менее 10 минут, не потребовалось знаний управления фаэрволом, NAT и многим другим, как говорится все гениальное просто. Я вам советую попробовать сервис Getscreen.me, рекомендую по своему опыту.

    Для большинства людей сервис будет абсолютно бесплатным и будет небольшое ограничение на два агента и время непрерывной сессии, потом без проблем открывается новая. Для мелких организаций вполне по силам выделить.

    Цены сервиса getscreen

    Подключение к удаленному рабочему столу Windows через магазинное приложение

    Начиная с Windows 8.1 в операционной системе появилась такая разновидность приложений, как установленные из магазина Microsoft (Microsoft Store). Я покажу пример использования и установки такого клиента RDP на моей Windows 10.

    Открываем Microsoft Store

    Открываем Microsoft Store

    В поисковой строке вводим «Удаленный рабочий стол (Майкрософт)» и выбираем появившееся приложения, оно у вас будет одно.

    Удаленный рабочий стол (Майкрософт)

    Вы попадаете на страницу с приложением. При желании вы можете посмотреть системные требования, почитать отзывы и связанные продукты. Если готовы к установке удаленного рабочего стола Майкрософт, то нажимаем кнопку «Установить«.

    Установка Удаленного рабочего стола (Майкрософт)

    Ожидаем некоторое время. Хочу отметить, что вам не обязательно иметь учетную запись Microsoft, вы можете просто закрыть соответствующее окно, после чего у вас начнется скачивание. Приложение весит 28 МБ.

    скачивание приложения Удаленный рабочий стол (Майкрософт)

    После установки вы можете его сразу запустить из магазина Windows или же найти ярлык в меню пуск.

    Открытие приложения Удаленный рабочий стол (Майкрософт)

    Вот так выглядит интерфейс приложения. В центральной части вас уведомят, что для того, чтобы начать работу вам необходимо добавить удаленный компьютер. Справа вверху у вас будет две кнопки:

    Параметры магазинного RDP клиента

    Перед тем, как мы добавим новый сервер для подключения по RDP, я хочу показать вам параметры, которые вам окажутся полезными. Данные параметры будут действовать все будущие ваши подключения, так сказать общий профиль настроек. Нажимаем соответствующую кнопку в правом углу. И так настройка удаленного рабочего стола начинается с выбора учетной записи. которую вы планируете использовать в своих профилях подключений.

    настройка удаленного рабочего стола

    Давайте добавим новую учетную запись, нажимаем «+«.

    Добавление нового пользователя в приложении RDP Microsott Store

    Заполняем имя пользователя, в моем примере, это доменный пользователь root\Администратор. Далее вводим пароль и удобное описание для отображаемого имени. Сохраняем настройки.

    Сохранение учетной записи в приложении RDP Microsoft Store

    Как видим у нас сохранился данный пользователь и он доступен в текущем списке, вы таких можете создавать сколько вам нужно.

    Список пользователей в приложении

    Поле шлюз, заполняется в том случае, если у вас в компании служба удаленных рабочих столов работает в таком режиме, что шлюз является точкой входа на RDP стол, но чаще всего RDS ферма строится при использовании VPN сервера. Раздел группа, позволяет вам создавать группы объединяющие подключения RDP по различным признакам, например по исполняемым ролям, это могут быть контроллеры домена, RDS брокеры, файловые сервера и много другое. Чтобы создать свою группу нажмите кнопку «+«.

    Создание группы в приложении

    Задаем нужное вам имя группы RDP подключений, у меня это будет «Контроллеры домена», нажимаем сохранить.

    Сохранение новой группы в приложении

    Как видите у вас может получиться удобный выпадающий список.

    Список групп в приложении

    Далее у нас идут ползунки с параметрами сеанса:

    • Запускать в полноэкранном режиме
    • Запускать каждое соединение в отдельном окне

    Параметры сеанса

    Далее вы можете задать, как должен меняться размер окна приложения, на выбор три варианта:

    • Растягивать содержимое с сохранением пропорций
    • Растягивать содержимое
    • Показывать полосы прокрутки

    Растягивать содержимое с сохранением пропорций

    Пункт «Использование команд клавиатуры», так же имеет три варианта:

    • Только с моим локальным компьютером
    • Моим удаленным сеансом, когда он находится в полноэкранном режиме
    • Моим удаленным сеансом, когда он используется

    Моим удаленным сеансом, когда он находится в полноэкранном режиме

    Опция заблокировать превышение времени ожидания, позволяет обходить лимитированное время простоя, которое может быть выставлено в ваших политиках компьютера. Далее идет блок настроек приложения:

    • Показывать эскизы рабочих столов, если у вас подключение слабое, то лучше уберите эту галку
    • Помочь улучшить приложение «Удаленный рабочий стол», по сути это отправление дополнительных данных в компанию Microsoft, я отключаю ее подобно телеметрии и прочему сбору.

    Показывать эскизы рабочих столов

    Добавим новое подключение к удаленному рабочему столу, у меня это будет контроллер домена dc01.root.pyatilistnik.org. Нажимаем кнопку «Добавить». На выбор у вас будет два варианта:

    • Рабочий стол, тут вы будите подключаться по удаленному компьютеру классическим методом
    • Удаленные ресурсы, тут вы будите вставлять ссылку для RemoteApp приложений.

    Добавим новое подключение к удаленному рабочему столу

    Выбрав рабочий стол от вас потребуется указать, DNS-имя или IP-адрес, выбрать учетную запись или оставить постоянный запрос учетных данных, задать отображение название имени. Так же есть дополнительные параметры, для этого нажмите вкладку «Больше«.

    Дополнительные параметры нового подключения

    В дополнительных настройках вы можете выбрать группу, шлюз, указать будет ли ваш клиент RDP работать в режиме администратора, если вы левш, то можете тут выбрать смену местами кнопок мыши.

    Режим администратора в приложении

    Чуть ниже вы можете явным образом задать разрешение экрана на удаленном сервере.

    Выбор разрешения экрана в приложении

    Если выбираете свое разрешение, то убедитесь. что установлен ползунок «Обновить разрешение удаленного сеанса«. Тут же можете настроить перенаправление буфера обмена, к сожалению в магазинном приложение RDP вы не можете перенаправлять, принтеры, USB и прочие периферийные устройства, для этого придется использовать встроенное приложение. При желании вы может включить запись звука.

    перенаправление звука в приложении

    Сохраняем настройки, в итоге у вас появятся ваши группы созданные ранее и новое подключение.

    список групп и подключений в приложении

    Щелкаем по нужному RDP подключению. Если до этого вы не настраивали от имени какой учетной записи будет происходить, то задаем данные для удаленного сервера.

    ввод данных при подключении к RDP

    У вас может выскочить предупреждение, о сертификате, если доверяете ему, то выберите пункт «Больше не спрашивать об этом сертификате» и нажимаем подключиться.

    Больше не спрашивать об этом сертификате

    Кстати вы если откроете вкладку подробно, сможете увидеть сам сертификат и его отпечаток.

    Состав сертификата при подключении по RDP

    Как видим, я успешно произвел подключение к удаленному рабочему столу Windows. С верху у вас будет белая полоса, показывающая имя удаленного сервера, чуть правее будет кнопка свертывания и закрытия подключения, а так же изменение размера окна RDP.

    подключение через удаленный рабочий стол

    В самом клиенте вы будите видеть превью картинку активного подключения.

    подключение через удаленный рабочий стол

    Теперь вам понятно, как подключиться к удаленному рабочему столу через приложение Windows Store, на мой взгляд очень удобное приложение, но пока оно еще не имеет всех функций с пробросом устройств, но думаю, что все это допилят.

    приложение удаленный рабочий стол

    Популярные Похожие записи:
    • Бесконечное подключение по RDP в Windows 11
    • Ошибка The number of connections to this computer is limitedОшибка The number of connections to this computer is limited
    • При подключении по rdp черный экран рабочего столаПри подключении по rdp черный экран рабочего стола
    • Безопасное RDP подключение к серверу в Google CloudБезопасное RDP подключение к серверу в Google Cloud
    • Теневое подключение RDP (Shadow), секреты и настройкаТеневое подключение RDP (Shadow), секреты и настройка
    • Ошибка Cannot create another system semaphore на RDS фермеОшибка Cannot create another system semaphore на RDS ферме

    Авг 15, 2023 03:17 Автор — Сёмин Иван

    6 Responses to Как подключиться к удаленному рабочему столу, лучшие методы

    Здравствуйте уважаемый Иван Семин
    Подскажите пожалуйста
    как настроить или сделать так что бы в домашних компьютерах
    при подключений mstsc не выбрасывало из сессии другого во пользователя
    заранее огромное спасибо

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *