Як перезапустити XRDP




Як перезапустити XRDP



Xrdp astra linux налаштування

RDP (Remote Desktop Protocol) ) - це пропрієтарний протокол віддаленого робочого столу від Microsoft для забезпечення віддаленої роботи користувача з сервером, на якому запущено сервіс термінальних підключень (RDS). Що дозволяє перетворити пристрій на "тонкий клієнт", який отримує зображення з віддаленого комп'ютера, і повноцінно працювати з його системою за допомогою перехоплення пристроїв введення (і не тільки).

Сімейство ОС Windows поставляється з уже встановленим RDP-клієнтом, який можна запустити з меню "Пуск", перейшовши до "Стандартні - Windows" - "Підключення до віддаленого робочого столу".

Або, виконавши команду mstsc.

В рамках цієї статті буде розглянуто встановлення і налаштування RDP-клієнта Remmina на ОС Asta Linux.

Установка Remmina

Оскільки програма входить до репозитарії ОС Asta Linux, установка виконується стандартним набором команд:

Під час процесу може знадобитися встановлення додаткових пакетів. Погодьтеся, ввівши yes , а потім натисніть клавішу Enter.

Після встановлення ярлик для запуску програми з'явиться в меню "Пуск" - "Мережа" - "Remmina".

Налаштування RPD-з'єднання

Програма має інтуїтивно зрозумілий інтерфейс, що складається із 4-х ключових елементів:

1. Кнопка "Створити новий профіль з'єднання".

2. Рядок для швидкого з'єднання з можливістю вибору протоколу (підтримуються VNC і SSH).

4. Таблиця із збереженими профілями з'єднань.

Під час створення нового профілю з'єднання з'явиться вікно "Параметри віддаленого робочого столу" (на вкладці "Основні"), в якому рекомендується заповнити такі поля: "Назва", "Протокол", "Сервер". А також вказати параметри "Роздільна здатність", "Глибина кольору" та "Загальна папка" (якщо потрібно). Інші параметри можна ввести під час входу на віддалений комп'ютер.

Як правило, налаштування за промовчанням надають необхідний функціонал.Для більш тонких налаштувань перейдіть у вкладку "Додаткові".

Тут рекомендується заздалегідь заповнити поля, пов'язані з сервером шлюзу віддалених робочих столів, наприклад, якщо у мережі використовується RDS-ферма.

Взаємодія з XDMCP з використанням X-сервера для Windows

Варіант швидшої роботи в порівнянні з xrdp, але з встановленням додаткової програми на Windows клієнта

Необхідно встановити на Windows відкритий та безкоштовний проект: Х сервер: VcXsrv

Для роботи VcXsrv потрібна Windows7 або вище з оновленням KB2999226.
Service Pack1 для Windows7 ламає взаємодію з rdp, але якщо поставити всі оновлення до 1.09.2016 функціональність rdp відновлюється.

На сервері Astra Linux

У файлі /etc/X11/fly-dm/fly-dmrc у секції [Xdmcp] змінити значення параметра EnableAll з false на true (якщо такого параметра немає - то додати його):

На Windows клієнта

Якщо використовується міжмережевий екран (який у Windows включений за замовчуванням), то дозволити у ньому роботу програми "VcXsrv windows xserver" (відповідні правила є у міжмережевому екрані - "всі вхідні TCP" і "вхідні UDP).

Через графічне меню запустити Xlaunch

Вибрати One large window

Вибрати XDMCP сесію

Далі у "додаткових налаштуваннях" у рядку Additional parameters for VcXsrv необхідно вказати:

Натиснути кнопку "Далі" та кнопку "Готово".

З'явиться вікно зі списком хостами, на яких виявлено дозволене віддалене підключення XDMCP
Необхідно вибрати потрібний хост і натиснути кнопку "Connect":

Взаємодія протоколу RDP

На комп'ютері Astra Linux інсталювати пакет з xrdp :

sudo apt install xrdp

На комп'ютері Windows використовувати mstsc.

При підключенні через "віддалений робочий стіл" вибрати тип сесії:

  • "Xorg" для Astra Linux Special Edition РУСБ.10015-01 (чергове оновлення 1.6) та Astra Linux Special Edition РУСБ.10015-16 вик. 1;
  • "session-xorgxrdp" для Astra Linux Special Edition РУСБ.10015-01 (чергове оновлення 1.5).

Ввести логін, пароль та натиснути "ОК"

При підключенні створюється окрема сесія.

Запуск додатків від root при вході через xrdp

Для запуску додатків від root-a при вході через xrdp слід скопіювати власний конфігураційний файл у каталог /root:

Особливості роботи RDP в Astra Linux SE (порожній знімок екрана під час віддаленого підключення через RDP)

В Astra Linux SE при підключенні по RDP за замовчуванням заборонено робити знімки екрана під час віддаленого підключення.

Для того, щоб дозволити знімки, слід до файлу /etc/X11/trusted додати рядок:

Взаємодія за протоколом RDP та vino

Розробники Astra Linux зробили варіант xrdp і vino, що дозволяє використовувати режим інтерактивної дошки з авторизацією клієнтів.
В даний час це програмне забезпечення включено до складу Astra Linux Special Edition РУСБ.10015-01 (чергове оновлення 1.6).

Встановлення та налаштування пакетів

На комп'ютері Astra Linux встановити пакети vino та xrdp:

sudo apt install vino xrdp

У файлі /etc/xrdp/xrdp.ini у налаштуваннях протоколу Xvnc змінити порт 5910 на 5900 і перезапустити xrdp:

Даний метод дозволить віддаленим користувачам входити до поточної сесії без введення пароля.

Потрібно запустити (з облікового запису користувача) vnc-сервер командою:

Настроювання пароля для vnc-сервера.

Для того, щоб vnc-сервер запитував пароль під час підключення клієнтської машини, на сервері необхідно встановити пакет libglib2.0-bin

sudo apt install libglib2.0-bin

і встановити пароль для віддаленого входу в сесію виконавши команди (замість слова password підставити пароль):

gsettings set org.gnome.Vino authentication-methods "['vnc']"
gsettings set org.gnome.Vino vnc-password "$(echo -n "password" | base64)"

Перезапустити vnc-сервер для налаштування.

Для підключення машини користувача до сервера необхідно скористатися стандартним rdp клієнтом, вказавши ip-адресу сервера:

При підключенні до сервера, в меню запрошення вибрати пункт vnc-any, вказати ip-адресу сервера та пароль до сесії:

Клієнт XfreeRDP

На сервері Windows має бути дозволений віддалений доступ:
«Система» -> «Віддалений доступ» -> «Надати можливість підключення до інших комп'ютерів з робочими столами будь-якої версії».

Встановити пакет freerdp2-x11:

sudo apt install freerdp2-x11

xfreerdp /u:[email protected] /v:winserver.windomwin.name

Клієнт Remmina

Для встановлення клієнта Remmina на Astra Linux Special Edition необхідно підключити репозиторій Astra Linux Common Edition. Після підключення установка може бути виконана командою:

sudo apt install remmina remmina-plugin-rdp remmina-plugin-secret remmina-plugin-spice

Після встановлення клієнт Remmina може бути запущений через графічне меню ("Пуск" - "Мережа" - "Remmina") або з командного рядка командою:

Для взаємодії між системами Astra Linux слід:

  • використовувати на клієнті пакет xserver-xephyr версії 1.20.10-3ubuntu5astra [.se] 1 або вище;
  • використовувати описані вище налаштування сервера Astra Linux та клієнта Astra Linux;
  • додатково, тільки в Astra Linux Special Edition:
    • на сервері: у файлі /etc/X11/fly-dm/fly-dmrc у секції [Xdmcp] знайти та задати параметр EnableAll=true (якщо параметра немає, додати його вручну);
    • на клієнті: у файлі /etc/X11/trusted відредагувати рядок дозволу для /usr/bin/Xephyr, привівши його до вигляду:

    Вирішення проблеми підключення при використанні восьмибітної кольоровості

    Для підключення з восьмибітною кольоровістю використовувати опцію /relax-order-checks, наприклад:
    Друзі, вітаю! Продовжимо вивчати Astra Linux і сьогодні розповім про ще один спосіб підключення до віддаленого робочого столу RDP. Раніше ми з вами вже вивчили процес встановлення X2go та запуск його з Windows та з Linux.Хороший універсальний інструмент; однак і він має свої недоліки. Він ненажерливий на трафік і при підключенні до того ж створює додаткову сесію користувача. У лінукс це завжди зручно. За допомогою однієї програми можна буде віддалено підключатися RDP до робочої станції на Лінукс або Windows на вибір. Список використовуваних підключень зберігається, що дуже зручно. Почнемо з Айстра Linux. Нам потрібно віддалено підключитися до робочої станції з ОС Астра Лінукс Орел. Спочатку на машині, до якої потрібно підключитися, встановлюємо серверний пакет XRDP: sudo apt install xrdp
    Станцію до якої підключатимемося налаштували. На клієнтській машині з лінукс (з якою підключаємось) встановлюємо графічний пакет KRDC: sudo apt install krdc
    Далі все дуже легко.

    Для віддаленого підключення ззовні як інструмент, що з'єднує різні мережі, використовуємо Open VPN сервер, і не забуваємо відкрити потрібні порти на роутері.

    Тепер вводимо ім'я користувача та пароль віддаленого комп'ютера. З'єднання встановлено; тепер можна продовжити налаштувати сеанс із меню:

    Для підключення до Linux все налаштовується так. Можна також користуватися журналом, якщо налаштування збилися.

    Як настроїти віддалений доступ до комп'ютера з Linux Астра з робочої станції Windows?

    Потім потрібно буде ввести ім'я користувача та пароль віддаленого комп'ютера. Якщо все правильно, при першому з'єднанні з'явиться запит про сертифікат, погоджуємося.

    • розмір шрифту зменшити розмір шрифтузбільшити розмір шрифту
    • Друк
    • Ел. пошта
    • Стати першим коментатором!

    Минулої частини ми розглянули підключення до Astra Linux з операційної системи Windows з використанням протоколу RDP.

    Сьогодні ми розглянемо підключення до віддаленого робочого столу ПК із встановленим Astra Linux та сервером із Windows Server.

    Підключаємось до Astra Linux

    Для того, щоб підключитися до Astra Linux, ми також можемо скористатися протоколом RDP.

    Для цього налаштуємо віртуальну машину, яку ми встановили в OpenNebula в одній з попередніх частин, додавши підтримку протоколу RDP, як це описано в попередній статті.

    Встановимо на основний ПК клієнт RDP.

    Встановлена ​​програма з'явиться в меню Пуск -> Мережа -> Remmina

    Натисніть кнопку Додати і заповнимо виділені поля:

    Натиснемо зберегти і у списку з'явиться новий запис:

    Двічі клацнімо по ньому і з'єднаємося з віддаленою машиною:

    Зверніть увагу, на відміну від TigerVNC, при такому з'єднанні працює двонаправлений буфер обміну.

    Якщо ви не вкажете пароль, при з'єднанні відкриється стандартне вікно:

    Ім'я користувача буде автоматично підставлено!

    Підключаємось до Windows Server

    Давайте спробуємо підключитися до віртуального сервера Windows Server 2019, який ми встановили в одній з попередніх статей.

    Налаштування тут аналогічні тим, що ми зробили вище для Astra Linux:

    Перш ніж ми продовжимо, переконайтеся, що віддалений доступ активовано на самому Windows Server:

    При першому підключенні я побачив тільки сірий квадрат. Це може бути баг, але в будь-якому випадку досить просто закрити вікно і знову підключиться.

    Зверніть увагу у вікні працює двонаправлений буфер обміну!

    Якщо ви не вкажете пароль, він буде запитаний на вході:

    Висновок

    Сьогодні ми розглянули використання програми Remmina для віддаленого робочого столу за допомогою протоколу RDP до ПК з Astra Linux та до сервера Windows Server 2019.

    Встановили потрібні пакети.

    Запустили програму та додали профілі для доступу до Astra Linux та Windows Server.

    У наступній частині ми розглянемо підключення до Astra Linux за протоколом VNC та SSH із програми Remmina.

    Посібник з налаштування віддаленого робочого столу (RDP) за допомогою Xrdp у Debian 12

    RDP, або протокол віддаленого робочого стола, дозволяє отримати доступ до графічного інтерфейсу іншого комп'ютера по мережі. У Linux можна використовувати Xrdp для створення RDP-сервера.Xrdp – це безкоштовна реалізація протоколу RDP для сервера програм з відкритим вихідним кодом.

    Цей посібник навчить вас, як створити та налаштувати RDP-сервер у Debian 12 за допомогою Xrdp.

    Попередні умови

    Для роботи з цим посібником переконайтеся, що у вас є таке:

    • Сервер Debian 12.
    • Користувач без повноважень root з правами адміністратора

    Встановлення середовища робочого столу

    По-перше, ви повинні встановити середовище робочого столу, яке буде використовуватися як DE за промовчанням для вашого RDP-сервера. У цьому прикладі ви встановите XFCE як DE (середовища робочого столу) за замовчуванням через Tasksel.

    Перед інсталяцією пакетів виконайте команду нижче, щоб оновити репозиторій Debian.

    Тепер установіть пакет Taskel, виконавши команду нижче. Tasksel – це командний рядок для встановлення групи пакетів, таких як середовище робочого столу, веб-сервер, DNS-сервер та поштовий сервер.

    sudo apt install tasksel

    Введіть y, щоб продовжити інсталяцію.

    Після встановлення Taskel виконайте наведену нижче команду Taskel, щоб встановити середовище робочого столу.

    Виберіть потрібне середовище робочого столу, потім натисніть ОК. У цьому прикладі ми встановимо полегшене середовище XFCE на сервер Debian.

    Установка має бути запущена. Зачекайте, поки завершиться.

    Встановлення Xrdp

    Після встановлення XFCE настав час встановити пакет Xrdp через APT з репозиторію Debian.

    Щоб встановити xrdp, виконайте нижченаведену команду. Введіть y, щоб продовжити інсталяцію xrdp.

    sudo apt install xrdp

    Після завершення встановлення xrdp має бути запущений та увімкнений. Перевірте це за допомогою команди systemctl нижче.

    sudo systemctl is-enabled xrdp sudo systemctl status xrdp

    Якщо служба xrdp запущена, вихідні дані мають бути активними (працюють). Якщо цей параметр увімкнено, буде показаний висновок увімкнено.

    Налаштування Xrdp

    Тепер, коли ви встановили Xrdp, давайте подивимося, як захистити сервер Xrdp шляхом додавання сертифікатів та конфігурації TLS.

    Спочатку виконайте нижченаведену команду, щоб створити новий каталог /etc/xrdp/certs і перейдіть до нього.

    mkdir -p /etc/xrdp/certs; cd /etc/xrdp/certs

    Тепер запустіть команду openssl нижче, щоб створити самопідписані сертифікати. При цьому закритий ключ буде key.pem, а відкритий ключ - cert.pem.

    openssl req -x509 -newkey rsa:2048 -nodes -keyout key.pem -out cert.pem -days 3650

    Потім змініть власника каталогу /etc/xrdp/certs на користувача xrdp і дозвольте xrdp читати обидва сертифікати.

    sudo chown -R xrdp:xrdp /etc/xrdp/certs sudo chmod 0644 /etc/xrdp/certs/cert.pem sudo chmod 0600 /etc/xrdp/certs/key.pem

    Після створення самопідписаних сертифікатів відкрийте конфігурацію xrdp /etc/xrdp/xrdp.ini за допомогою наступної команди редактора nano.

    sudo nano /etc/xrdp/xrdp.ini

    Змініть рівень безпеки за промовчанням на tls, а потім введіть шлях до сертифікатів TLS до параметрів certificate і key_file. Також змініть параметр ssl_protocols, щоб вказати прийняті з'єднання TLS.

    security_layer=tls certificate=/path/to/certificate key_file=/path/to/private_key ssl_protocols=TLSv1.2, TLSv1.3

    Збережіть та закрийте файл, коли закінчите.

    Нарешті, виконайте наведену нижче команду, щоб перезапустити службу xrdp та застосувати зміни.

    sudo systemctl restart xrdp

    Захист Xrdp за допомогою UFW (нескладний брандмауер)

    На цьому етапі ви встановили та захистили Xrdp за допомогою TLS. Щоб підвищити безпеку, ви налаштуєте UFW (нескладний брандмауер) та відкриєте порт RDP на своєму сервері Debian.

    Встановіть UFW (нескладний брандмауер) на сервер Debian, використовуючи наступну команду. Введіть y, щоб продовжити інсталяцію.

    sudo apt install ufw

    Тепер виконайте наведену нижче команду ufw, щоб додати профіль OpenSSH та увімкнути брандмауер.

    sudo ufw allow OpenSSH sudo ufw enable

    Введіть y та натисніть ENTER, щоб продовжити, і ви повинні отримати висновок Брандмауер активний і увімкнений при запуску системи.

    Потім виконайте наведену нижче команду, щоб відкрити порт 3389 для сервера RDP.

    Або ви також можете вказати мережну підмережу, яка дозволяє отримати доступ до сервера xrdp за допомогою команди нижче. У цьому випадку лише мережі 192.168.33.0/24 буде дозволено доступ до xrdp через порт 3389.

    sudo ufw allow from 192.168.33.0/24 to any port 3389

    Нарешті, виконайте наведену нижче команду, щоб перевірити список включених портів та профілів у UFW.

    Ви повинні побачити порт 3389 на UFW, а також профіль OpenSSH для доступу до SSH.

    Підключення до сервера Xrdp

    На даний момент ви завершили встановлення Xrdp і тепер готові підключитися до вашого Linux RDP-сервера. Але перед цим ви повинні встановити RDP клієнт на свій локальний комп'ютер. Нижче наведено деякі клієнти RDP для конкретних операційних систем:

    • Windows: відкрийте з'єднання з віддаленим робочим столом у меню «Пуск».
    • Користувачі Linux: встановіть клієнт віддаленого робочого столу Remmina, який підтримує такі протоколи, як RDP, VNC, SSH, SPICE та X2GO.
    • Користувачі Mac: завантажте Microsoft Remote Desktop із Mac Apple Store.

    Відкрийте клієнт віддаленого робочого столу та введіть IP-адресу вашого Linux-сервера xrdp. У цьому прикладі ми будемо використовувати підключення до віддаленого робочого стола з комп'ютера під керуванням Windows.

    Натисніть Підключитися, щоб продовжити.

    Натисніть ОК, щоб прийняти та перевірити сертифікати TLS.

    Якщо з'єднання встановлено успішно, ви повинні побачити сторінку входу в xrdp нижче. Тепер виберіть Сеанс як Xorg, введіть свого користувача та пароль, а потім натисніть ОК.

    Якщо xrdp пройшла успішно, ви побачите середовище робочого стола за умовчанням. У цьому прикладі ми налаштували XFCE як DE за замовчуванням для сервера DRP.

    Встановлення графічних програм на RDP-сервер

    Тепер, коли ви підключилися до свого сервера Linux через RDP, ви можете встановлювати на свій сервер Debian графічні програми, такі як веб-браузери та текстові редактори.

    Відкрийте меню Програми та виберіть Емулятор терміналу.

    Виконайте наступну команду, щоб отримати root-права, потім оновіть та оновіть репозиторій Debian.

    sudo su sudo apt update

    Нарешті, можна встановити настільний додаток на свій Linux RDP-сервер за допомогою команди apt нижче.

    sudo apt install firefox-esr

    У наступному прикладі Firefox ESR (випуск із розширеною підтримкою) працює на сервері Debian RDP.

    Висновок

    На завершення ви завершили покрокову установку Xrdp на сервері Debian 12. Ви налаштували RDP-сервер на сервері Linux за допомогою Xrdp та XFCE Desktop. Крім того, ви захистили сертифікати TLS вашого RDP-сервера.

    Крім того, ви підключилися до RDP-сервера зі свого локального комп'ютера та встановили графічний додаток на сервер Debian.

    Статті з цієї тематики:

    • Як встановити Pale Moon з Linux Tarball (Посібник для початківців)
    • Як поділитися текою в Ubuntu 18.04 (покрокове керівництво)
    • Як встановити Blender в Ubuntu 20.04, 21.10 [Всі способи]
    • Покроковий посібник з оновлення до Ubuntu 15.10
    • Елементарний посібник зі встановлення ОС зі скріншотами
    • Посібник зі встановлення Antergos зі скріншотами
    • Посібник із встановлення OpenMandriva LX зі скріншотами
    • Посібник для початківців з Cron Jobs
    • Що таке KDE Connect? Як Ви користуєтесь цим? [Посібник для початківців]
    • Повний посібник з подвійного завантаження Windows та Ubuntu
    • Посібник: як поділитися папкою між Ubuntu/Linux та Windows
    • Встановіть Arch Linux за допомогою автоматичного сценарію archiveinstall [Навчальний посібник]
    • Як встановити EndeavourOS: покрокове керівництво
    • Повний посібник з налаштування безкоштовного універсального SSL CloudFlare на вашому сайті - LinuxBabe
    • Посібник з Endless OS для Linux - LinuxBabe

    Усі права захищені. © Linux-Console.net • 2019-2024

    Налаштування RDP сервера Windows (RDP Wrapper), XRDP в Ubuntu та клієнтів

    RDP (Remote Desktop Protocol – протокол віддаленого робочого столу) – протокол прикладного рівня, розроблений Майкрософт, який використовується для забезпечення віддаленої роботи користувача з сервером, на якому запущено сервіс термінальних підключень. Клієнти існують практично для всіх версій Windows (включаючи Windows CE та Mobile), Linux, FreeBSD, Mac OS X. За замовчуванням використовується порт TCP 3389. Офіційна назва Microsoft для клієнтського програмного забезпечення — Remote Desktop Connection або Terminal Services Client (TSC), зокрема, клієнт у Windows 2k/XP/2003/Vista/2008/7 називається mstsc.exe.

    apt install rdesktop rdesktop 192.202.123.123:50009

    Захист RDP сервера у Windows

    Програма RdpGuard захищає від brute-force атак. Захищені протоколи та служби: RDP, FTP, IMAP, POP3, SMTP, MySQL, MS-SQL, IIS Web Login, ASP.NET Web Forms, MS Exchange, RD Web Access, VoIP/SIP і т.д.

    Підтримувані ОС: Windows Vista/7/8/10/11 and Windows Server 2008/2012/2016/2019/2022

    Програма отримує події зі стандартного журналу Windows, і якщо кількість невдалих спроб входу в систему з однієї IP-адреси досягає встановленої межі, IP-адреса зловмисника буде заблокована на вказаний в налаштуваннях період часу. Блокування IP-адреси здійснюється за допомогою стандартного вбудованого Windows Firewall.

    Всі операції реалізовані стандартними засобами Windows, а програма лише автоматично додає/видалює IP-адреси до брандмауера, завдяки чому підтримується висока продуктивність, сумісність та стабільність. Для конфігурування є як GUI, так і інтерфейс командного рядка. Програма написана на .Net 4, за відсутності його необхідно буде встановити. При блокуванні/розблокуванні/відмові входу можна призначити додаткову дію. У програмі можна задавати білі списки, наприклад для інтрамережі або віддалених офісів.Зважаючи на те, що brute-force атаки тепер виробляються не лише за стандартними, а й по всіх відкритих портах, актуальність використання цієї програми дуже висока.

    Установка RDP Wrapper з автооновленням

    Що таке RDP Wrapper?

    RDP Wrapper – програма, що є альтернативою службі віддалених робочих столів. Вона може знадобитися через те, що Вас не влаштовують обмеження щодо роботи віддаленого робочого столу, що вводяться Microsoft на різні редакції Windows Завдяки цій програмі, на будь-якій версії Windows можна реалізувати:

    Можливість одночасної роботи кількох користувачів через віддалений робочий стіл; Підтримка роботи на віддаленому робочому столі з використанням кількох моніторів.

    Використовуйте RDP Wrapper на свій страх та ризик. RDP Wrapper заснований на бібліотеках Windows і є засобом обходу захисту, що є порушенням.

    Отже приступи до встановлення, англомовну документацію читайте за посиланням https://github.com/asmtron/rdpwrap/blob/master/binary-download.md.

    Завантажте RDPWrap-v1.6.2.zip за посиланням https://github.com/stascorp/rdpwrap/releases та розпакуйте у директорію "%ProgramFiles%\RDP Wrapper". Для встановлення RDPWrap ви повинні використовувати тільки цю директорію "%ProgramFiles% RDP Wrapper" (зазвичай C: Program Files RDP Wrapper), інакше автооновлення працювати не буде.

    Щоб увімкнути в автозапуск Windows 10 файл autoupdate.bat під час запуску системи, запустіть наступний допоміжний пакетний файл від імені адміністратора: "%ProgramFiles%\RDP Wrapper\helper\autoupdate__enable_autorun_on_startup.bat"

    Встановіть у своєму антивірусі або Windows Defender виняток для папки «% ProgramFiles% \ RDP Wrapper», щоб запобігти видаленню файлів RDP Wrapper.

    Для ручного оновлення RDP Wrapper (файлу rdpwrap.ini) запустіть командний файл автооновлення autoupdate.bat від імені адміністратора: "%ProgramFiles%\RDP Wrapper\autoupdate.bat"

    Для того щоб перевірити правильність налаштувань утиліти RDP Wrapper, запустіть файл RDPConf і ви повинні побачити

    Установка сервера XRDP в Ubuntu 20.04

    XRDP – це реалізація протоколу віддаленого робочого столу Microsoft (RDP) з відкритим вихідним кодом, що дозволяє графічно керувати віддаленою системою. На відміну від комерційного продукту, XRDP в Linux дозволяє працювати одночасно з одним комп'ютером або віртуальною машиною необмежену кількість користувачів, що дозволяє активно використовувати XRDP для розгортання термінальних серверів на базі Ubuntu 20.04.

    Який порт використовує xRDP? xRDP приймає з'єднання порту 3389/tcp.

    apt update apt install xrdp

    При установці генерується сертифікат, який необхідний для функціонування протоколу RDP, рядок нижче вказує, що сертифікат успішно створений:

    ssl_gen_key_xrdp1 ok

    Необхідно ввести користувача xrdp, від імені якого працює XRDP у системі, до групи ssl-cert. Виконайте команду:

    adduser xrdp ssl-cert

    Потім додайте службу xrdp в автозапуск і перезапустіть її для застосування змін:

    systemctl enable xrdp systemctl restart xrdp

    В кінці налаштуйте файрволл, для UFW, це буде виглядати так:

    ufw allow from 192.168.2.0/24 to any port 3389

    Стандартний клієнт RDP для Windows називається "Підключення до віддаленого робочого столу". У ньому необхідно ввести IP-адресу або ім'я сервера, можна вказати логін та пароль для входу у віддалену машину, налаштувати різні параметри взаємодії. Клієнти RDP існують будь-якого пристрою: телефону, планшета, ноутбука, будь-якого комп'ютера.

    Для зміни розкладки клавіатури в Ubuntu 20.04 використовується комбінація клавіш Super+Пробіл. Якщо у вікні розкладка не змінюється, і вводиться пароль не тією мовою, то необхідно відключити клієнт RDP, закрити його, поміняти мову в Windows на потрібний і знову підключитися до віддаленої машини.

    Усунення помилок XRDP

    XRDP відкриє новий сеанс, тому можуть виникнути проблеми, якщо сеанс вже відкритий на віддаленому комп'ютері. Якщо це так, змініть startwm.sh, щоб скинути існуючий сеанс.

    nano
    /etc/xrdp/startwm.sh

    Додайте ці рядки на початку файлу:

    unset DBUS_SESSION_BUS_ADDRESS unset XDG_RUNTIME_DIR

    Для вирішення потрібно встановити пакет dbus-x11 і перезапустити xrdp

    FAQ RDP PowerShell

    Ці команди використовуються для Windows та Windows сервер.

    Скрипт включає RDP, якщо він вимкнено

    reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server"
    /v fDenyTSConnections /t REG_DWORD /d 0
    /f netsh firewall set service remotedesktop enable

    Активувати користувача та змінити порт RDP на 1239

    # Активуємо користувача
    $adminUser = "Administrator"
    #Перевіряємо, якщо користувач Administrator/Admin існує
    $existingUser = Get-WmiObject -Class Win32_UserAccount | Where-Object {
    $_.Name -eq
    $adminUser
    }
    if
    ($existingUser)
    { net user Administrator /active:yes net user Administrator /expires:never }
    else
    { net user admin /active:yes net user admin /expires:never }
    # Змінюємо порт у regedit
    $portRDP=(Get-ItemProperty -Path
    "HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\").PortNumber if ($portRDP -eq 3389) < Set-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\"
    -Name PortNumber -Value
    1239
    # додаємо правило для нового порту netsh advfirewall firewall add rule name=”RDP 1239dir=in
    action=allow protocol=TCP localport=1239
    # Відключаємо існуючі правила для RDP які у нас за замовчуванням
    $array = @('Remote Desktop - Shadow (TCP-In)','Remote Desktop - User Mode (UDP-In)','Remote Desktop - User Mode (TCP-In)') foreach ($i
    in
    $array)
    {
    $Params = @{
    "DisplayName" = $i
    } Disable-NetFirewallRule @Params }
    #Збираємо лог по брутфорсу у файл C:\bruteforce.txt
    $timeout = 5
    # Час затримки в секундах
    # Get-WinEvent Security -FilterXPath "*[System[EventID=4625] and EventData[Data[@Name='LogonType']=3]]" | Select TimeCreated,@>,@> > 'C:\bruteforce.txt'
    $eventLog = Get-WinEvent -FilterHashtable
    @{ LogName = 'Security' >4625 } foreach ($event
    in
    $eventLog)
    {
    $ipAddress = $event.Properties[19].Value $username = $event.Properties[5].Value # Write-Host "IP: $ipAddress, Username: $username"
    }
    $eventLog
    > C:/bruteforce.txt $timer = [System.Diagnostics.Stopwatch]::StartNew()
    while
    ($timer.Elapsed.TotalSeconds -lt
    $timeout)
    {
    # Очікування виконання затримки Start-Sleep -Milliseconds
    100
    }
    $timer.Stop()
    # ребутаем сервер щоб змінилися зміни shutdown /r /t 0
    }
    else
    { Write-Output "Порт уже 1239"
    }

    Посилання на офіційний посібник зі зміни порту RDP.

    Відкрити порт RDP для всіх типів мереж

    netsh advfirewall firewall add rule name=”RDP 3389dir=in
    action=allow protocol=TCP localport=3389

    Налаштування лімітів сеансів RDP/RDS (таймаутів) у Windows

    Коли користувач закриває вікно сеансу RDP/RDS у клієнті терміналу (mstsc.exe - Підключення до віддаленого робочого столу, RDCMan або Remote Desktop HTML5 web client), просто клацнувши хрестик у правому верхньому кутку, не виходячи з системи, його сеанс переходить з активного в вимкнений режим. У цьому режимі всі програми, відкриті документи та вікна, як і раніше, працюють на комп'ютері з віддаленим робочим столом та споживають системні ресурси.

    За промовчанням сеанс RDP користувача в Windows може залишатися у вимкненому стані, доки його не буде завершено користувачем або адміністратором або поки комп'ютер не буде перезавантажено. Це дуже зручно, оскільки користувач у будь-який момент може підключитися до свого попереднього сеансу віддаленого робочого столу і продовжити роботу із запущеними програмами та відкритими файлами. Посилання на посібники:

    У Windows Server 2022/2019/2016/2012R2 можна встановити тайм-аут сеансів RDP за допомогою групових політик.

    Як дізнатися конкретний комп'ютер, з якого підключилися по rdp протоколу?

    Щоб дізнатися інформацію про комп'ютер, з якого здійснено підключення за протоколом RDP (Remote Desktop Protocol) до Windows, вивчіть системний журнал безпеки (Security Log).

    У системному журналі безпеки (Security Log) дивимося події 4624 (успішна автентифікація - An account was successfully logged on) або 4625 (помилка автентифікації - An account failed to log on) з LogonType = 10. В описі події ім'я користувача – у полі Account Name, ім'я комп'ютера – у Workstation Name, IP-адреса – у Source Network Address.

    📌 Для тестування скриптів, установників VPN, Python ботів рекомендуємо використовувати надійні VPS на короткий термін. Якщо вам потрібна допомога з більш складними завданнями, ви можете знайти фрілансера, який допоможе з налаштуванням. Дізнайтесь більше про швидку оренду VPS для експериментів та про фріланс-біржу для налаштування VPS, WordPress. 📌

    💥 Підпишись в Телеграм 💥 та задай питання по сайтам та хостингам безкоштовно!

    7 Найпопулярніших статей

    7 Найпопулярніших Оглядів

Схожі статті

  • Як перезапустити сигналізацію Magicar
  • Як перезапустити сервер через Диспетчер серверів
  • Як перезапустити місію фолаут 4
  • Як перезапустити гру PS5
  • Як перезапустити пральну Whirlpool
  • Недавні статті

  • Як бродить зернова брага
  • Що робити якщо не засмагаєш на сонці чому засмага погано лягає на шкіру або перестає прилипати
  • Як швидко зняти гель лак без апарату
  • Як робиться Каті голови
  • Яка гребінець краще для об'єму
  • Чим роблять м'яку покрівлю
  • Чи можна залишати крем для обличчя на ніч
  • Де знаходиться датчик селектора
  • географія нашої діяльності
    вулиця Драгоманова, 27
    вул. Курчатова 1Б
    вул. Міцкевича 130
    вул. Лабунського, 1
    вул. Макарова-Пржевальського
    вул. Толстого 10
    вул. Грушевського 28
    вул. Перший промінь (Черняхівського)
    напишіть нам

    сообщение успешно отправлено
    x