Увімкнути RDP Remote Registry - Windows 10 або 11
Ось як увімкнути RDP Remote Registry - Windows 10 або 11, попередньо дізнавшись, що потрібно знати для найкращої практики та безпеки.
В області управління ІТ знання того, як увімкнути RDP Remote Registry на Windows 10 і 11, може виявитися дуже цінним. Ця функція дозволяє ІТ-спеціалістам та адміністраторам ефективно керувати налаштуваннями реєстру на віддалених системах. У цій статті ви можете прочитати, що таке реєстр, його значення та ціль, що означає його віддалений доступ і які міркування безпеки пов'язані з цим. Якщо ви все ще хочете продовжити, зараз саме час протестувати. TSplus Advanced Security щоб переконатися, що ваша система не наражається на ризик ззовні, поки ви працюєте над цим. Нарешті, перед завершенням, ви знайдете необхідні кроки для активації Remote Registry та RDP.
Що таке реєстр Windows?
У Windows реєстр є базою даних налаштувань і параметрів конфігурації, що зберігається ієрархічно. Вони застосовуються до операційної системи Windows, а також до обладнання та встановленого програмного забезпечення. Тому реєстр має вирішальне значення для Windows та правильного функціонування його додатків. Це робить його ще важливішим, щоб доступ до нього мали лише особи, які як авторизовані, так і добре розуміються на тому, що і як змінювати (або не змінювати).
- Блокувати шкідливі IP-адреси: Тримайте систему захищеної, автоматично блокуючи розпізнані загрози, зміцнюючи ваш захист від кібератак.
- Безпека на основі спільноти: Захист від IP-адрес хакерів покладається на пильність спільноти користувачів Advanced Security, щоб гарантувати, що всі внесені в чорний список IP-адрес є реальними загрозами, мінімізуючи помилкові спрацьовування.
- Автоматичні оновлення: Функція оновлюється щодня, забезпечуючи захист у реальному часі від нових загроз.
Розуміння ролі реєстру Windows
Отже, реєстр Windows служить централізованою базою даних, що містить важливі параметри конфігурації для операційної системи, обладнання та програмного забезпечення. Отже, ця база даних відіграє ключову роль у підтримці функціональності системи. У реєстрі ІТ-адміністратори можуть віддалено отримувати доступ та змінювати записи реєстру на цільових системах. Наприклад, служба Remote Registry необхідна для роботи деяких інструментів, які будуть відключені у разі помилкової модифікації.
Важливість "Remote" для реєстру та ІТ-фахівців скрізь
Як ми тепер знаємо, служба реєстру є життєво важливою для операційної системи Windows. Але це також актив для ІТ-експертів, особливо з огляду на те, що вона видалена. Коли авторизований користувач може отримати доступ до реєстру віддалено для виконання певних завдань, а не відвідувати машину особисто, це спрощує певні завдання, або робить їх можливими.
Він надає можливість дистанційно керувати та змінювати параметри реєстру на віддалених серверах Windows та клієнтських комп'ютерах. Ця можливість є ключовою для впровадження виправлень та проведення технічного обслуговування. Крім того, вона спрощує адміністративні завдання, такі як управління конфігурацією та розгортання програмного забезпечення. Що ще потрібно зробити RDP Remote Registry обов'язковим знанням для ІТ-фахівців.
Виміряні дії при віддаленому доступі до реєстру Windows 10 або 11
Щоб увімкнути RDP Remote Registry на Windows 10 і 11, необхідно виконати певні кроки.
- Дозвіл на доступ до служби віддаленого реєстру: Щоб розпочати процес, переконайтеся, що у вас є необхідні дозволи для зміни налаштувань реєстру на цільовій системі.
- Доступ за замовчуванням: За промовчанням лише члени груп «адміністратори» та «оператори резервного копіювання» мають віддалений доступ до реєстру. Це обмежує несанкціонований доступ до TSplus.
- Права адміністратора: Пам'ятайте, що резервування певних дій за адміністраторами ніколи не є порожнім процесом. Зміни в реєстрі Windows не слід робити легковажно, оскільки вони можуть порушити роботу системи. і т.д.
- Ноу-хау: Перш ніж почати, переконайтеся, що ви знаєте, що збираєтеся робити, навіщо, як безпечно це виконати для системи і т.д.
Остаточні міркування з безпеки з Remote Registry на Windows
Хоча RDP Remote Registry пропонує цінні адміністративні можливості, як описано, він представляє потенційні проблеми безпеки.З цієї додаткової причини часто рекомендується відключати мережевий доступ до реєстру, особливо в умовах підвищеної безпеки. Несанкціоновані зміни у реєстрі справді можуть порушити роботу системи. Тому важливо зважити переваги та ризики при активації та будь-яких змінах. Також необхідно контролювати такі служби, щоб якомога раніше виявити будь-яку небажану активність реєстру.
Захист пристроїв за допомогою TSplus Advanced Security у контексті віддаленого реєстру
TSplus Advanced Security забезпечує необхідну безпеку для ваших пристроїв у цьому контексті. Справді, включення віддаленого доступу є необхідністю для ефективного управління системою та запобігання зовнішнім атакам, у той час як робота у віддаленому реєстрі має першорядне значення. Однак, віддалене втручання в реєстр Windows одночасно збільшує ризик зовнішнього втручання. Цей потенційний ризик безпеки є тим місцем, де TSplus Advanced Security набуває чинності, не руйнуючи банк.
Використовуючи можливості TSplus Advanced Security, ІТ-фахівці можуть реалізувати багаторівневу стратегію захисту, яка знижує ризик зовнішніх атак. Наше передове рішення безпеки використовує різні механізми для забезпечення цілісності та конфіденційності критично важливої системної інформації, як-от реєстр Windows.
Активація та налаштування RDP та віддаленого реєстру – Windows 10 або 11
Варіант 1, Редактор реєстру:
Якщо служби реєстру Windows та RDP увімкнені, ви можете підключитися віддалено та виконати ці дії через Remote Access.
Windows 11 і 10 мають встановлений редактор реєстру, який можна знайти, як завжди, на ПК. Ви можете отримати доступ до інструменту:
- використовуючи Пошук ;
- перегляд з панель управління Це має бути доступне з інструмента Windows у розділі Система та безпека.
- і як альтернативу ви можете використовувати Запуск Одночасно натисніть клавішу Windows і R, потім введіть regedit та підтвердіть.
- Windows Terminal або
- the Диспетчер завдань .
- Існує більше шляхів, включаючи створення гарячої кнопки або ярлика. Ці два останні роблять це занадто простим на мій погляд, якщо це дійсно не дія, яку вам потрібно виконувати дуже часто.
Після того, як ви опинитеся в інструменті Редактор реєстру, ви можете виконати необхідні перевірки чи зміни.
NB: Варто зазначити, що деякі зміни, які ви вносите безпосередньо до реєстру, не налаштують пов'язані дії або програми, які були б змінені при «стандартному» налаштуванні елемента. Уявіть це як ланцюжок доміно: певні дії натискають більше однієї кнопки, але робота вгору по ланцюжку не натисне на ті, що знаходяться нижче за течією, так само як доміно не перекине ті, що знаходяться за ним.
Варіант 2, командні рядки для включення доступу до віддаленого реєстру RDP - Windows 10 та 11:
Однак, можна використовувати командні рядки для покрокового внесення змін, щоб активувати RDP безпосередньо з реєстру. Тому ви можете вибрати виконання фонової роботи там.
Одне, що треба пам'ятати, це те, як це може спричинити реакцію антивірусу. Дійсно, PsExec - це інструмент, який вам потрібний для цього варіанта, але. Оскільки він часто використовувався шкідливими програмами, ймовірно, це змусить ваш захист підняти щити. І, якщо ви не програміст у душі, з точністю до найдрібніших деталей, то остерігайтеся того тире, яке ви забули, та наслідків, які це може мати.
Тим не менш, PsExec має свої застосування, оскільки унеможливлює: активує деактивований протокол на відстані.
Спочатку ці кроки передбачають вашу роботу в межах вашої локальної мережі. Вам потрібно увійти до реєстру віддаленого комп'ютера, тому у вас мають бути права адміністратора на обох використовуваних пристроях.
- Тут вашим першим дією буде відключення брандмауера, бажано лише портах, використовуваних RDP.
- Наступною дією буде увімкнення Remote Desktop. Для цього можна продовжити використовувати PsExec або перейти до відкриття редактора реєстру. У будь-якому випадку вам потрібно змінити значення команди DenyTS connections з 1 на 0.
- Тепер RDP увімкнено, ви можете запустити RDS і використовувати свої облікові дані адміністратора для підключення.
Варіант 3, включення доступу до віддаленого реєстру RDP - Windows 10 та 11 за допомогою PowerShell:
Також можна піти шляхом PowerShell. На сьогодні я залишу це вашому улюбленому пошуковому движку для отримання інформації та кроків для цього варіанта. Тим не менш, я хотів увімкнути це, щоб завершити діапазон варіантів.
Ключові функції безпеки TSplus для віддаленого реєстру Windows
- Захист від програм-вимагачів: TSplus Advanced Security включає потужний брандмауер, що діє як перша лінія захисту. Він контролює вхідний та вихідний мережевий трафік і може бути налаштований для блокування несанкціонованого доступу до конфіденційних налаштувань реєстру. Це допомагає запобігти несанкціонованим змінам у реєстрі Windows.
- Захист від IP-атак хакерів, Захист від грубої сили, Захист від програм-вимагачів Інструмент пропонує механізми виявлення та запобігання вторгненням для виявлення та протидії підозрілій активності, такій як та, яка може бути спрямована на реєстр. Він може ідентифікувати та реагувати на потенційні загрози в режимі реального часу, знижуючи ризик втручання у реєстр.
- Роздільна здатність, EndPoint Protection, Безпечний робочий стіл: TSplus Advanced Security дозволяє адміністраторам визначати деталізовані елементи керування доступом. З цими функціями вкажіть, хто має привілеї для віддаленого доступу та зміни реєстру. Це гарантує, що лише авторизовані особи можуть змінювати конфігурацію системи.
- Журнали подій та системний аудит: Можливості моніторингу та звітності в реальному часі дозволяють вам бути в курсі стану та безпеки ваших систем. Це забезпечує проактивний підхід до виявлення та усунення загроз безпеки або аномалій у реєстрі.
Висновок про включення доступу до віддаленого реєстру RDP - Windows 10 та 11
Це найкраще розуміння ключової ролі реєстру Windows, обережності, яку слід дотримуватись при внесенні змін, та подальших міркувань безпеки повинні бути хорошими нагадуваннями про захист ваших ІТ-пристроїв. Сподіваюся, ви почуваєтеся впевненіше, щоб надійно використовувати весь потенціал реєстру як інструмент для ефективного адміністрування системи та усунення несправностей.
Особливо тому, що TSplus Advanced Security є надійним інструментом кібербезпеки, який призначений для забезпечення комплексного захисту серверів Windows. Його захист робить його незамінним помічником для будь-якого ІТ-фахівця, особливо якщо завдання в їхній ІТ-інфраструктурі включають включення доступу до віддаленого реєстру RDP в Windows 10 і 11.
Комплексні функції безпеки TSplus Advanced Security забезпечують спокій для будь-якого бізнесу, великого чи малого. Це також може звільнити ІТ-адміністраторів, ІТ-команди, MSP, агентів підтримки, щоб ефективно використовувати переваги віддаленого доступу до реєстру без шкоди для безпеки. Завантажити TSplus Advanced Security не чекайте більше, щоб забезпечити спокій вашої компанії, незалежно від вашої сфери діяльності
Віддалений робочий стіл Windows 11 - як увімкнути та використовувати
У Windows 11, як і в попередніх версіях системи, є вбудовані функції віддаленого доступу до комп'ютера, одна з них — «Віддалений робочий стіл» або Microsoft Remote Desktop, що дозволяє легко підключатися до комп'ютера з іншого пристрою з Windows, MacOS, Android або iOS.
У цій інструкції детально про те, як увімкнути віддалений робочий стіл у Windows 11, у тому числі в Домашній редакції, підключитися до віддаленого робочого стола та вирішити можливі проблеми з підключенням.
Увімкнення віддаленого робочого столу у Windows 11 Pro
Модулі віддаленого робочого столу представлені у двох частинах:
- Сервер (Хост) — для пристрою, до якого підключено. Є тільки в Windows 11 Pro та Enterprise (але є обхідний шлях і для Home, який також буде розглянуто далі). За замовчуванням цю функцію вимкнено і її потрібно ввімкнути.
- Клієнт — для пристрою, з якого підключено. Цей модуль за замовчуванням доступний у Windows незалежно від редакції.
Щоб увімкнути віддалений робочий стіл (можливість підключення до цього комп'ютера) у Windows 11 можна використовувати один із таких способів.
Параметри
Базовий варіант — увімкнення віддаленого робочого стола в параметрах Windows 11:
- Відкрийте Установки — Система — Віддалений робочий стіл.
- Увімкніть перемикач «Видалений робочий стіл».
- Підтвердьте увімкнення віддаленого робочого столу.
Тут можна налаштувати інші параметри: зокрема, увімкнути або вимкнути автентифікацію на рівні мережі.
Властивості системи
Другий спосіб – вікно «Властивості системи»:
- Натисніть клавіші Win+R на клавіатурі, введіть sysdm.cpl у вікно «Виконати» та натисніть Enter.
- У вікні, перейдіть на вкладку «Віддалений доступ».
- Увімкніть опцію «Дозволити віддалені підключення до цього комп'ютера», за потреби задайте користувачів комп'ютера, під обліковими записами яких можливий вхід до системи з використанням віддаленого робочого столу.
Командний рядок або PowerShell
Увімкнення віддаленого робочого столу можливе за допомогою команд, виконаних від імені адміністратора.
Далі команди командного рядка і Windows PowerShell відповідно, і в тому і іншому випадку команда змінює значення параметра реєстру, що відповідає за включення та відключення віддаленого робочого столу:
reg add "HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /fSet-ItemProperty -Path "HKLM:SystemCurrentControlSetControlTerminal Server" -name "fDenyTSConnections" -value
Як увімкнути віддалений робочий стіл у Windows 11 Home (Домашня)
Незважаючи на те, що в Windows 11 редакції Home або Домашня відсутня можливість увімкнути сервер віддаленого робочого столу Microsoft Remote Desktop, компоненти для цієї функціональності в системі присутні. Завдання їх активувати. Для цього можна використовувати сторонній інструмент RDP Wrapper Library, який можна завантажити з GitHub розробника https://github.com/stascorp/rdpwrap/releases
Достатньо завантажити архів, розпакувати у зручне розташування та запустити Install.bat для встановлення, після якого рекомендується перезавантажити комп'ютер.
Видалений робочий стіл буде увімкнено і підключення до комп'ютера з Windows 11 Домашня стане можливим. Налаштування хоста Microsoft RDP будуть доступні в утиліті RDPConf, що міститься в тому ж архіві:
Як підключитися до віддаленого робочого столу
Підключення до віддаленого робочого столу можливе:
- Із вбудованої утиліти «Підключення до віддаленого робочого столу» у Windows, яку можна знайти через пошук на панелі завдань, або запустити за допомогою Win+R — mstsc.exe
- Для Windows 11 і Windows 10 також можна використовувати програму «Видалений робочий стіл (Майкрософт)» з магазину Microsoft Store.
- Через програму Віддалений робочий стіл (Microsoft Remote Desktop), яка доступна безкоштовно в офіційних магазинах додатків для Android, iPhone або Mac.
Для підключення до комп'ютера в локальній мережі потрібна його IP-адреса (IPv4) у цій мережі, до якої виконується підключення (можна подивитися за допомогою командного рядка та команди ipconfig ), або ім'я комп'ютера, і навіть облікові дані входу.
Сам процес підключення з іншого комп'ютера Windows з використанням вбудованого інструменту складається з наступних кроків:
- Запустіть підключення до віддаленого робочого столу ( Win+R — mstsc ) і введіть IP-адресу або ім'я віддаленого комп'ютера.
- При необхідності, натиснувши кнопку «Параметри», ви можете налаштувати параметри екрана при віддаленому підключенні та змінити додаткові параметри взаємодії.
- Після встановлення підключення вам буде запропоновано ввести ім'я користувача та пароль для входу у віддалену систему — це має бути обліковий запис користувача саме на віддаленому комп'ютері, якому дозволено вхід через RDP, обов'язково з паролем (якщо пароль у обліковому записі відсутній, створіть його). За промовчанням доступ є у користувачів групи «Адміністратори», інших користувачів можна додати в налаштуваннях віддаленого доступу у властивостях системи ( Win+R — sysdm.cpl ).
- Якщо все пройшло успішно, з'єднання буде встановлено, і ви побачите робочий стіл віддаленого комп'ютера.
Підключення з пристроїв на інших ОС виконується таким же чином: додавання комп'ютера, введення IP-адреси та даних облікового запису для підключення та подальше встановлення з'єднання.
Для підключення до віддаленого робочого столу через Інтернет потрібно:
- Знати вашу IP-адресу в Інтернеті. Якщо комп'ютер підключено кабелем і без роутера, зазвичай цього достатньо і можна здійснити підключення за цією IP-адресою (проте враховуйте, що він може змінюватися, якщо у вас не включена послуга виділеного IP у провайдера).
- Якщо підключення виконується через роутер, в налаштуваннях роутера, до якого підключений віддалений комп'ютер, потрібно прокинути підключення до порту 3389 на відповідний порт комп'ютера, підключеного до цього роутера за його IP в локальній мережі (який теж має сенс зробити статичним в налаштуваннях підключення).Найпростіший метод – налаштування віртуальної локальної мережі між комп'ютерами (навіть за роутером та в Інтернеті), наприклад, за допомогою Meshnet.
Вирішення проблем при підключенні по RDP до віддаленого робочого столу
Якщо під час підключення до віддаленого робочого стола повідомляється про помилки, підключення виконується нескінченно або виникають інші проблеми, можна спробувати такі підходи до вирішення:
- Переконайтеся, що служба "Служби віддалених робочих столів" (Remote Desktop Services) не вимкнена.
- Спробуйте зняти позначку «Вимагати використання аутентифікацій на рівні мережі для підключення» на хості (комп'ютері, до якого здійснюється підключення).
- Під час підключення ви можете побачити повідомлення про те, що не вдається перевірити справжність віддаленого комп'ютера через проблеми з сертифікатом безпеки.
- Переконайтеся, що порт 3389 відкритий у поточному профілі брандмауера захисника Windows (Як відкрити порт у Windows ), або перевірте, щоб для всіх правил групи "Дистанційне керування робочим столом" у брандмауері захисника Windows підключення було дозволено повністю спробувати повністю відключити брандмаури і подивитися, чи вирішить це проблему, а за наявності стороннього ПЗ для захисту комп'ютера в мережі — Перевірте, чи не є причиною помилок підключення.
- Спробуйте вимкнути використання протоколу UDP для підключення.
HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindows NTTerminal ServicesClient
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp
Якщо залишаються питання або є чимось поділитися, нижче відкриті коментарі. Також у контексті теми може стати в нагоді: Як вимкнути віддалений робочий стіл у Windows 11 і 10, Програми для віддаленого доступу до комп'ютера.
Увімкнути RDP Windows віддалено та локально, за хвилину
Доброго дня! Шановні читачі та гості, одного з провідних комп'ютерних блогів рунету Pyatilistnik.org. Минулого разу ми з вами успішно вирішили проблему зі службами віддаленого робочого столу, коли вони були зайняті зараз. Сьогодні я хотів би висвітлити, як увімкнути RDP доступ на комп'ютерах та серверах WindowsБо мене про це вже не вперше запитують, тому простіше написати докладну статтю, ніж постійно відповідати на одні питання. У цьому пості ми докладно розберемо, як віддалено продати доступ по RDP, оскільки бувають і такі ситуації, мене це особисто на практиці рятувало.
Постановка задачі
Розібрати всі методи, що дозволяють вам включати RDP доступ на Windows системах, розуміти, які ключі реєстру за це відповідають і як це можна застосовувати на практиці.
Методи активації доступу по RDP
Я можу виділити такі способи:
- Класичний метод з використанням оснастки властивостей системи Windows
- За допомогою оболонки та командлетів PowerShell
- Віддалене включення через реєстр Windows
- Через GPO політику
Як віддалено ввімкнути RDP
І так почну з цікавішого методу. Припустимо, що у вас є сервер або комп'ютер, від якого ви маєте облікові дані для входу, але не активний вхід через віддалений робочий стіл. І вам хотіли б його активувати. Робиться це просто. Тут ми скористаємося віддаленим доступом через консоль.Відкрийте вікно виконати (Поєднання клавіш WIN і R одночасно) і у вікні введіть:
Далі клацаєте по корені "Керування комп'ютера (локальним)" правим кліком і у вікні виберіть пункт "Підключитися до іншого комп'ютера"
У вікні вибору комп'ютера вам необхідно натиснути кнопку "Огляд", яке відкриє друге віконце, де потрібно вибрати необхідний комп'ютер, так як у мене доменна мережа, то мені ще простіше. У моєму прикладі це буде комп'ютер з операційною системою Windows 10 під ім'ям DNS W10-CL01. Натискаємо бл.
У вас буде здійснено підключення до цього комп'ютера. Якщо у вас вискочить помилка:
Не можна керувати комп'ютером. Переконайтеся, що шлях до мережі вказано правильно, комп'ютер доступний у мережі, а на кінцевому комп'ютері включені потрібні правила брандмауера Windows
В даному випадку потрібно перевірити дві речі:
- Чи доступний комп'ютер через мережу, проведіть елементарний ping комп'ютера.
- Це потрібно на цьому комп'ютері в брандмауері Windows дозволити "Видалене управління журналом подій"
Ви також можете з локальної оснастки "Служби", підключитися до віддаленої, для цього у вікні "Виконати" введіть services.msc і у вікні клацніть по корені правим кліком, де виберіть відповідний пункт
У моєму прикладі я підключився до віддалених служб через керування комп'ютером.
Якщо цього не зробити, підключитися до реєстру не вийде, і ви не зможете включити RDP по мережі. Переходимо у властивості цієї служби та в типі запуску виставте вручну, після чого натисніть застосувати. Після цього у вас стане активною кнопка запуску, натискаємо її та перевіряємо, що сервіс стартанув. Після цього переходимо до редагування реєстру локальною мережею.
В самому верху є меню файл, відкривши його вам потрібно знайти пункт "Підключити мережевий реєстр".
У вас відкриється вікно пошуку, де необхідно знайти потрібний вам мережевий комп'ютер чи сервер, після чого натиснути ок.
У результаті у вікні редактора реєстру Windows з'явиться ще один кущ.
Тепер вибираємо корінь мережевого реєстру Windows та натискаємо кнопку CTRL+F, у вас відкриється форма пошуку по ньому. fDenyTSConnections.
Він також по суті повинен лежати на шляху:
Де ключем fDenyTSConnections необхідно змінити значення з 1 на 0, щоб увімкнути RDP доступ до віддаленого комп'ютера.
Якщо у вас будуть закриті порти, то ви побачите таку картину. При спробі підключитися у вас буде висіти ініціалізація віддаленого підключення.
Після чого ви побачите помилку:
- Видалений робочий стіл не може підключитися до віддаленого комп'ютера з однієї з таких причин:
Не ввімкнено віддалений доступ до сервера - Видалений комп'ютер вимкнено
- Віддалений комп'ютер не підключено до мережі
Переконайтеся, що віддалений комп'ютер увімкнено, підключено до мережі та віддалений доступ до нього увімкнено.
Нагадую, що ви можете перевірити доступність порту через утиліту Telnet. Перевіряти нам потрібно порт 3389. Найімовірніше він не відповість.
завантажити PSTools з сайту Microsoft https://technet.microsoft.com/ru-ua/sysinternals/pstools.aspx?f=255&MSPPError=-2147217396
На виході у вас буде архів з утилітами, який потрібно буде розпакувати через архіватор.У контекстному меню виберіть "Відкрити вікно команд".
Введіть таку команду:
Мій приклад: PsExec.exe \w10-cl01 -u root\Адміністратор -p пароль cmd
У результаті у вас буде здійснено підключення до віддаленого комп'ютера, ви побачите в заголовку \dns-ім'я: cmd. Це означає, що ви успішно підключені.
Далі входить утиліта командного рядка netsh, завдяки їй ми створимо правило, що дозволяє вхідні підключення по RDP.
netsh advfirewall firewall add rule name="allow RemoteDesktop" dir=in protocol=TCP localport=3389 action=allow
Якщо ви до цього не включали через реєстр доступ до віддаленого робочого столу, то це можна виконати в PsExec.exe:
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f
За ідеєю все має працювати відразу і без перезавантаження, але якщо вона потрібна, то виконайте команду:
Класичний метод включення віддаленого робочого столу
З віддаленим включенням служб RDP ми розібралися, тепер нагадаю новачкам, як можна локально його активувати. За замовчуванням ця служба, як я писав, не працює. Щоб це виправити, є два методи. Універсальний метод для будь-якої версії Windows, я показуватиму на десятці, але для сімки, вісімки, все буде однаково. Відкрийте провідник Windows. Знайдіть у лівій частині об'єкт "Цей комп'ютер". Клацніть по ньому правим кліком і з контекстного меню перейдіть до пункту "Властивості".
У вас відчиниться вікно система. У правій частині натисніть "Налаштування віддаленого доступу", яке викличе вікно властивостей системи. На вкладці "Віддалений доступ", щоб активувати служби віддалених робочих столів Windows, потрібно активувати пункт "Дозволити віддалені підключення до цього комп'ютера".Після цього у вас у системі відразу працюватиме RDP доступ.
А ось метод виключно для Windows 10 або Windows Server 2016 та вище. Ви відкриваєте параметри Windows. Переходьте до пункту система. У системі буде пункт "Видалений робочий стіл". Активуємо повзунок "Увімкнути віддалений робочий стіл". Вискочить вікно з підтвердженням, кажемо "Підтвердити".
Всі функціонали RDP активні, можна підключатися з інших комп'ютерів. Даний метод по суті ставить тугішу галку, що ми бачили і в класичному вікні системи.
Цей підхід можна з натяжкою назвати віддаленим методом включення RDP, тому що на тій стороні вам знадобляться руки якими ви керуватимете по телефону.
Як увімкнути віддалений робочий стіл (RDP) через PowerShell
(Get-WmiObject Win32_TerminalServiceSetting -Namespace root\cimv2\TerminalServices).SetAllowTsConnections(1,1)
Друга команда активує галку "Дозволити підключення тільки з комп'ютерів, на яких працює віддалений робочий стіл з автентичністю на рівні мережі"
(Get-WmiObject -Class "Win32_TSGeneralSetting" -Namespace root\cimv2\TerminalServices -Filter "TerminalName='RDP-tcp'").SetUserAuthenticationRequired(0)
Третя команда включає правило в Брандмауері
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"
Дані команди ви можете зібрати в скрипт і розповсюдити його через групову політику при включенні комп'ютера або автологону користувача.
Як віддалено включити RDP через групову політику
Даний метод увімкнення віддаленого робочого столу на потрібному комп'ютері можливий за рахунок домену Active Directory завдяки централізованому управлінню робочих станцій ваших співробітників. Відкрийте редактор керування груповими політиками.Створіть нову політику та долучіть її до потрібного організаційного підрозділу, який містить потрібний комп'ютер. Після цього зайдіть у властивості цієї політики та змініть її налаштування. Перейдіть по дорозі:
Конфігурація комп'ютера - Політики - Адміністративні шаблони - Компоненти Windows - Служби віддалених робочих столів - Вузол сеансів віддалених робочих столів - Підключення - Дозволяє видалене підключення за допомогою служб віддалених робочих столів
Відкрийте цю установку та увімкніть її. Не забуваємо після цього оновити групову політику на потрібному комп'ютері і не забуваємо відкрити порт для RDP. Так само політиками чи локально.
Конфігурація комп'ютера - Політики - Адміністративні шаблони - Мережа - Мережеві підключення - Брандмауер Windows - Профіль домену - Дозволити винятки для вхідних повідомлень віддаленого керування робочим столом
Увімкнувши налаштування ви можете вказати конкретні ip-адреси, звідки можна робити підключення або ввести *, це буде означати для всіх.
На цьому у мене все, впевнений, що є ще якісь методи, що дозволяють віддалено включити RDP службу віддалених робочих столів, але мені ліньки гуглити і шукати їх, я користуюся ось такими. З вами був Іван Сьомін, автор та творець блогу Pyatilistnik.org.
Популярні Схожі записи:
- Нескінченне підключення по RDP у Windows 11
- Помилка Номер з підключеннями до цього комп'ютера є обмеженим
- Як перезавантажити Digi AnywhereUSB
- Встановлення та налаштування Hyper-V у Windows 11
- Як подивитися логі windows
- Помилка запуску служби "error 1069 the service did not start"
