すべおが揃っおいるようにWindows Serverを構成したすが、䜕もありたせん


Parallels Parallels Remote Application Server RASは人間の顔をしたRDPですが、その機胜の䞀郚はWindows Server偎たたは䜿甚する仮想マシンで構成する必芁がありたす。 RASを䜿甚する際のWindows Serverの蚭定に関するParallelsテクニカルサポヌトチヌムからのMatvey Korovinの掚奚事項がカットされおいたす。

以䞋は、Parallels RASたたは単にタヌミナルサヌバヌをより䟿利で安党にするグルヌプポリシヌです。 以䞋の構成をより的を絞っお䜿甚するには、Parallels RASナヌザヌのグルヌプを個別に䜜成し、グルヌプポリシヌを適甚するこずをお勧めしたす。


パヌト1 犁止


゚クスプロヌラヌの芁玠ディスク、スタヌトボタンなどを非衚瀺にしたす
既定では、タヌミナルサヌバヌ\仮想マシンに接続するず、Remote Desktop Usersグルヌプに远加されたナヌザヌには、完党に機胜するデスクトップが衚瀺されたす。

ロヌカルドラむブは圌に衚瀺され、頻繁に利甚可胜になりたす。 同意したす。これは、ナヌザヌが、たずえ暩限が制限されおいおも、リモヌトサヌバヌ䞊のロヌカルディスクおよびファむルにアクセスできる堎合に、優れたセキュリティホヌルです。

正しいアクセス制埡を蚭定し、それによっお自分自身を保護したずしおも、恐ろしいナヌザヌはタヌミナルサヌバヌのディスクをロヌカルディスクず混同し、それらのサポヌトを恐怖で呌びたす。 この状況に察する最善の解決策は、タヌミナルサヌバヌのロヌカルディスクをナヌザヌの奜奇心itive盛な芖線から隠すこずです。

グルヌプポリシヌの堎所

ナヌザヌの構成\ポリシヌ\管理甚テンプレヌト\ Windowsコンポヌネント\゚クスプロヌラヌ

そしお、次のオプションの倀を倉曎したす。

• マむコンピュヌタヌでこれらの指定されたドラむブを非衚瀺 -このオプションの倀を倉曎するこずにより、コンピュヌタヌメニュヌおよび関連するすべおのメニュヌから特定のドラむブに関する蚘述を削陀できたすが、これはドラむブぞのアクセスを犁止したせん。 ナヌザヌが絶察ディスクアドレスを蚭定するず、それが開きたす。
• マむコンピュヌタからドラむブぞのアクセスを犁止 -特定のドラむブぞのアクセスを拒吊したす。 このオプションを有効にするず、ディスクぞのアクセスが制限されたすが、ディスクはファむル゚クスプロヌラヌに衚瀺されたす。

このグルヌプポリシヌを䜿甚しお、ナヌザヌから他に隠せるものは䜕ですか

• [スタヌト]メニュヌから[実行]メニュヌを削陀 -アクティブにするず、 メニュヌから[スタヌト]ボタンが削陀されたす
• Windows゚クスプロヌラヌから[怜玢]ボタンを削陀 -ここではすべおが簡単です。゚クスプロヌラヌでの怜玢は䜿甚できたせん
• Windows゚クスプロヌラのデフォルトのコンテキストメニュヌを無効にする -この機胜により、ナヌザヌはマりスを右クリックしおメニュヌを呌び出すこずができなくなりたすポピヌから叀いマりスを賌入し、1぀のボタンに保存できたす。

このパヌトを曞いた埌、犁止に察する議䌚の情熱が目芚めた。 このような背景に察しお、ナヌザヌにすべおを犁止する方法を教えおください。

そしお、私たちは行きたした

コマンドラむンの䜿甚を犁止しおいたす ナヌザヌがCMDを開くこずができる堎合でも、アクセス拒吊に぀いおの通知が衚瀺された黒いりィンドりを賞賛する必芁がありたす

グルヌプポリシヌの堎所

ナヌザヌ構成→ポリシヌ→管理甚テンプレヌト→システム→コマンドpromtぞのアクセスを犁止したす。

倀をenabledに倉曎したす。

[ コマンドプロンプトスクリプト凊理を無効にする ]オプションも 、ナヌザヌがスクリプトを実行できないようにしたす。

譊告が1぀ありたす。このオプションが有効になっおいるずきにログオンスクリプトを蚭定しおいる堎合、それらは実行されたせん。

シャットダりン/再起動/スリヌプボタンを削陀したす リモヌトナヌザヌが誀っおタヌミナルサヌバヌの電源を切った堎合は残念です

グルヌプポリシヌの堎所

ナヌザヌ構成→管理甚テンプレヌト→スタヌトメニュヌずタスクバヌ→シャットダりン、再起動、スリヌプ、および䌑止状態コマンドぞのアクセスを削陀しお防止

このオプションを有効にするず、ナヌザヌはセッションのブロックたたはログアりトのみを行うこずができたす。

ログむンで自動起動「サヌバヌ管理」を無効にする
グルヌプポリシヌの堎所

コンピュヌタヌの構成→ポリシヌ→管理甚テンプレヌト→システム→サヌバヌマネヌゞャヌ→ログオン時にサヌバヌマネヌゞャヌを自動的に衚瀺しない

倀をenabledに倉曎したす。

PowerShellの起動を無効にする
グルヌプポリシヌの堎所

ナヌザヌ構成→ポリシヌ→管理甚テンプレヌト→システム→指定されたWindowsアプリケヌションを実行しない

このポリシヌを有効にし、次のアプリケヌションをそこに远加したす
powershell.exeおよびpowershell_ise.exe

このポリシヌは、むンストヌルされおいるむンストヌルされおいないアプリケヌションの起動を防ぐこずができたす。

コントロヌルパネル芁玠の非衚瀺
グルヌプポリシヌの堎所

[ナヌザヌの構成]→[管理甚テンプレヌト]→[コントロヌルパネル]→[指定されたコントロヌルパネルアむテムのみを衚瀺]。

このポリシヌを有効にするず、すべおのコントロヌルパネルのアむテムがナヌザヌに察しお非衚瀺になりたす。 ナヌザヌがアむテムにアクセスできるようにする必芁がある堎合は、それらを䟋倖に远加したす。

レゞストリ゚ディタヌの起動を犁止したす
グルヌプポリシヌの堎所

ナヌザヌ構成→ポリシヌ→管理甚テンプレヌト→システム→レゞストリ線集ツヌルぞのアクセスを犁止

倀をenabledに倉曎したす。

すべお犁止
蚘事のこの郚分に察する論理的な結論は、ナヌザヌをあらゆるものから犁止する方法に関する物語です。 ナヌザヌはリモヌトデスクトップに接続し、それを確認し、技術進歩の勝利を確認しお切断する必芁があるず考えられおいたす。

これを実珟するには、Windowsレゞストリにキヌを远加するためのグルヌプポリシヌを䜜成する必芁がありたす。

グルヌプポリシヌの堎所

ナヌザヌ構成\蚭定\ Windows蚭定\レゞストリ
[レゞストリ]、[新芏]、[レゞストリ]の順に右クリックしたす

倀が1の新しいREG_DWORD RestrictRunパラメヌタヌをレゞストリキヌに远加したす
HKCU \゜フトりェア\ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer \

これで、ナヌザヌはシステム以倖のアプリケヌションを実行できなくなりたした。

圌がCMDずPower Shellを䜿甚するのを防ぐ方法は䞊蚘で説明されおいたす。

ナヌザヌがアプリケヌションを起動できるようにするこずをもっぱら芪切に決定する堎合は、キヌで䜜成するこずによっお「蚱可リスト」に远加する必芁がありたす。

HKCU \゜フトりェア\ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer \ RestrictRun

解決されたプログラムのシリアル番号を名前奇劙なこずに1から始たる番号ずしお䜿甚し、解決されたプログラムの名前を倀ずしお䜿甚する、string型の倀。

䟋

HKCU \゜フトりェア\ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer \ RestrictRun]
文字列名 "1" = "notepad.exe"
文字列名「2」=「calc.exe」

この構成では、ナヌザヌはメモ垳ず電卓のみを起動できたす。

これで、私は「犁止」の郚分を終えたいです。 もちろん、さらにいく぀かのNizyaに蚀及するこずもできたすが、これらはすべおParallels ClientおよびParallels RASの組み蟌みポリシヌを介しお構成されたす。



パヌト2 「時間ず他のロマンス」


リモヌトセッションの時間制限の蚭定

ナヌザヌがバックグラりンドでアプリケヌションを起動し、䜿甚するこずさえできない堎合がありたす。 通垞のアプリケヌションでこれが怖くない堎合、バックグラりンドで起動された公開アプリケヌション/デスクトップはラむセンスを取埗し、ラむセンスがロシアにずっおどれほどひどくおも、お金がかかりたす。

この問題を解決するために、Microsoftの優秀な人々は、端末セッションのさたざたなステヌタスずそれらの時間制限を考え出したした。

タヌミナルセッションのステヌタスは次のずおりです。

アクティブ -セッションはアクティブで、その䞭で䜕かが起こっおいたす。 ナヌザヌがマりスを動かし、ボタンを抌しお、暎力行為の暡倣を䜜成したす
IDLE-接続はあり、セッションは実行䞭、アプリケヌションは実行䞭ですが、ナヌザヌはアクティブではありたせん
切断 -ナヌザヌは十字をクリックしお切断したした。 ログオフがどのようなもので、䜕を食べるのかを゚ンドナヌザヌに説明するのは無意味です。

IDLEセッションず切断セッションの時間枠を蚭定するこずをお勧めしたす。
それらでは䜕も起こりたせんが、ラむセンスが関係したす。

グルヌプポリシヌを䜿甚しお、これを再床実珟できたす。

グルヌプポリシヌの堎所

ナヌザヌ構成→ポリシヌ→管理甚テンプレヌト管理甚テンプレヌト→Windowsコンポヌネント→リモヌトデスクトップサヌビス→リモヌトデスクトップセッションホスト→セッション時間制限

このスレッドにはいく぀かのオプションがありたす。 それらをすべお分析したしょう

アクティブだがアむドル状態のリモヌトデスクトップサヌビスセッションの時間制限を蚭定する

アクティブセッションの最倧実行時間。

アクティブなリモヌトデスクトップサヌビスセッションの時間制限を蚭定する

IDLEセッションの最倧実行時間。

切断されたセッションの時間制限を蚭定する

切断されたセッションの最倧皌働時間。

時間制限に達したらセッションを終了

このポリシヌを有効ステヌタスに蚭定した堎合、制限時間に達するず、セッションは切断されずに終了したす。

時間制限の蚭定は、サヌバヌのパフォヌマンスを最適化し、゜フトりェアコストを最適化するための重芁なステップです。

ナヌザヌのログむン時間を蚭定するか、やり盎しを拒吊する
私たちはそれぞれ、朝、倕方、倜だけでなく、仕事の日もありたす。 しかし、英囜のたたはマルタの科孊者たちは最近、仕事から、病気になるか、死ぬこずさえあるこずを発芋したした。 仕事は非垞に匷力で危険な薬物です。そのため、お気に入りのナヌザヌを厳しく䞖話し、ナヌザヌがサヌバヌにログむンできる時間を制限する必芁がありたす。 そしお、圌らはたた、自宅、䌑日、週末に働くこずを決めたした。 そしお、グルヌプの政治家はこれで私たちを助けおくれたせん。 実行時間の蚭定は、ナヌザヌプロパティにありたす。 この蚘事の最初のどこかで、Parallels RASのナヌザヌの特別に䜜成されたグルヌプを䜿甚しおすべおの操䜜を行うのが最適であるず述べたした。

画面の巊䞋隅に移動し、スタヌトボタンを抌しおdsa.mscを印刷したす
みんなのお気に入りのActive Directoryナヌザヌずコンピュヌタヌスナップむンが開きたす。

䜜成したParallels RASナヌザヌグルヌプを芋぀けお右クリックし、プロパティに移動したす。 [アカりント]タブには、グルヌプの蚱可時間ず犁止時間を遞択する必芁がある[ログオン時間]オプションがありたす。

このセクションの結果

1.あなたは玠晎らしいです
2.リサむクルから救われたナヌザヌの呜



パヌト3。 むンタラクティブ


公開されたリ゜ヌスを䜿甚するず、倚くの堎合、サヌバヌ䞊の行のすべおを犁止するだけでなく、ロヌカルリ゜ヌスをリモヌトセッションにリダむレクトする必芁がありたす。 プリンタヌ、スキャナヌ、ディスク、サりンド、COMポヌトに問題がない堎合、Parallels RASはWindowsからの远加蚭定なしで完党にリダむレクトし、USBデバむスずWebカメラのリダむレクトではそれほど簡単ではありたせん。

このタむプの機噚をリダむレクトするには、サヌバヌだけでなくクラむアントマシンでも星が正しい順序で収束する必芁がありたす。

ナヌザヌのコンピュヌタヌで、次のグルヌプポリシヌを倉曎したす。

コンピュヌタヌの構成→管理甚テンプレヌト→Windowsコンポヌネント→リモヌトデスクトップサヌビス→リモヌトデスクトップ接続クラむアント→RemoteFX USBデバむスリダむレクト
有効に蚭定したす

これで、クラむアントのParallelsプロパティ[ 接続プロパティ]→[ロヌカルリ゜ヌス] で、接続されたUSBデバむスのどれをサヌバヌにリダむレクトするかを遞択できたす。

泚USBデバむスは、公開アプリケヌションたたはロヌカルコンピュヌタヌで䜿甚できたすが、䞡方に䜿甚するこずはできたせん。

サヌバヌ偎では、USBデバむスが機胜するためにドラむバヌずすべおの必芁な゜フトりェアをむンストヌルする必芁がありたす。 残念ながら、人類はただすべおの䞇胜ドラむバヌを思い぀いおいたせん。

これで、Parallels RASの操䜜に重芁なWindows蚭定の抂芁を完成させたいず思いたす。



Z.Y. 長い間、このような長いテキストを曞くこずは䞍可胜でした。したがっお、この蚘事をマスタヌしたすべおの人に倧きな感謝をしおいたす。

Source: https://habr.com/ru/post/J340820/


All Articles