- Windows службы для удаленного доступа
- Постановка задачи
- Методы активации доступа по RDP
- Как удаленно включить RDP
- Классический метод включения удаленного рабочего стола
- Как включить удаленный рабочий стол (RDP) через PowerShell
- Как удаленно включить RDP через групповую политику
- Использование удаленного рабочего стола
- Удаленное подключение на компьютере с Windows 7
- Способы настройки удаленного подключения
- Способ 1: TeamViewer
- Способ 2: Ammyy Admin
- Способ 3: Настройка «Удаленного рабочего стола»
Windows службы для удаленного доступа
Добрый день! Уважаемые читатели и гости, одного из ведущих компьютерных блогов рунета Pyatilistnik.org. В прошлый раз мы с вами успешно решили проблему со службами удаленного рабочего стола, когда они были заняты в настоящее время. Сегодня я бы хотел осветить, как включить RDP доступ на компьютерах и серверах Windows, так как меня об этом уже не первый раз спрашивают, поэтому проще написать подробную статью, чем постоянно отвечать на одни вопросы. В данном посте мы подробно разберем, как удаленно реализовать доступ по RDP, так как бывают и такие ситуации, меня это лично на практике выручало.
Постановка задачи
Разобрать все методы, позволяющие вам включать RDP доступ на Windows системах, понимать какие ключи реестра за это отвечают и как это можно применять на практике.
Методы активации доступа по RDP
Я могу выделить вот такие способы:
- Классический метод с использованием оснастки свойств системы Windows
- С помощью оболочки и командлетов PowerShell
- Удаленное включение, через реестр Windows
- Через GPO политику
Как удаленно включить RDP
И так начну с более интересного метода. Предположим, что у вас есть сервер или компьютер, от которого у вас есть учетные данные для входа, но не активен вход через удаленный рабочий стол. И вам хотели бы его активировать. Делается все это просто. Тут мы воспользуемся удаленным доступом через консоль. Откройте окно выполнить (Сочетание клавиш WIN и R одновременно) и в открывшемся окне введите:
Далее щелкаете по корню «Управление компьютера (локальным)» правым кликом и в открывшемся окне выберите пункт «Подключиться к другому компьютеру»
В окне выбора компьютера, вам необходимо нажать кнопку «Обзор», которое откроет второе окошко, где нужно выбрать необходимый компьютер, так как у меня доменная сеть, то мне еще проще. В моем примере это будет компьютер с операционной системой Windows 10 под DNS-именем W10-CL01. Нажимаем ок.
У вас будет произведено подключение к данному компьютеру. Если у вас выскочит ошибка:
В данном случае, нужно проверить две вещи:
- Доступен ли компьютер по сети, для этого проведите элементарный ping компьютера.
- Это нужно на этом компьютере в брандмауэре Windows разрешить «Удаленное управление журналом событий»
Про то как локально разрешать в брандмауэре службы и порты я говорил, посмотрите по ссылке. Если доступа нет, сделать, это локально, то ниже я приведу пример, как это сделать удаленно. Когда вы подключились к нужному компьютеру или серверу, вам необходимо перед удаленным включением RDP доступа, удостовериться, что у вас на вкладке службы, в активном состоянии запущен сервис «Удаленный реестр».
В моем примере я подключился к удаленным службам, через управление компьютером.
Если этого не сделать, то подключиться к реестру не получиться, и вы не сможете включить RDP по сети. Переходим в свойства данной службы и в типе запуска выставите вручную, после чего нажмите применить. После этого у вас станет активной кнопка запуска, нажимаем ее и проверяем, что сервис стартанул. После этого переходим к редактированию реестра по локальной сети.
В окне выполнить введите regedit и у вас откроется реестр Windows .
В самом верху есть меню файл, открыв его вам необходимо найти пункт «Подключить сетевой реестр».
У вас откроется окно поиска, где вам необходимо найти нужный вам сетевой компьютер или сервер, после чего нажать ок.
В итоге у вас в окне редактора реестра Windows появится еще один куст. Именно через данный реестр вы включите RDP службу на удаленной системе.
Теперь выбираем корень сетевого реестра Windows и нажимаем кнопку CTRL+F, у вас откроется форма поиска по нему. Тут вам необходимо найти ключ fDenyTSConnections.
Он также по сути должен лежать по пути:
Где ключу fDenyTSConnections вам необходимо изменить значение с 1 на 0, чтобы включить RDP доступ к удаленному компьютеру.
Пробуем произвести подключение, для этого откройте клиента подключения к удаленному рабочему столу (mstsc) и смотрим результат.
Если у вас будут закрыты порты, то вы увидите вот такую картину. При попытке подключиться у вас будет висеть инициализация удаленного подключения.
После чего вы увидите ошибку:
- Удаленному рабочему столу не удается подключиться к удаленному компьютеру по одной из следующих причин:
Не включен удаленный доступ к серверу - Удаленный компьютер выключен
- Удаленный компьютер не подключен к сети
Удостоверьтесь, что удаленный компьютер включен, подключен к сети и удаленный доступ к нему включен
Напоминаю, что вы можете проверить доступность порта , через утилиту Telnet. Проверять нам нужно порт 3389. Вероятнее всего он не ответит. Как я и писал выше откроем порты и создадим правило в брандмауэре. Для этого мы воспользуемся утилитой PSTools.
На выходе у вас будет архив с утилитами, который нужно будет распаковать через архиватор. Когда вы распакуйте его, зажмите клавишу Shift и кликните правым кликом по папке PSTools. Из контекстного меню выберите пункт «Открыть окно команд».
Введите вот такую команду:
Мой пример: PsExec.exe \\w10-cl01 -u root\Администратор -p пароль cmd
В итоге у вас будет произведено подключение к удаленному компьютеру, вы увидите в заголовке \\dns-имя: cmd. Это означает, что вы успешно подключены.
Далее вступает утилита командной строки netsh, благодаря ей мы создадим правило разрешающее входящие подключения по RDP.
Если вы до этого не включали через реестр доступ к удаленному рабочему столу, то так же это можно выполнить в PsExec.exe:
По идее все должно работать сразу и без перезагрузки, но если она требуется, то выполните команду:
Классический метод включения удаленного рабочего стола
С удаленным включением служб RDP мы разобрались, теперь напомню для новичков, как можно локально его активировать. По умолчанию данная служба, как я и писал не работает. Чтобы это исправить есть два метода. Универсальный метод для любой версии Windows, я буду показывать на десятке, но для семерки, восьмерки, все будет одинаково. Откройте проводник Windows. Найдите в левой части объект «Этот компьютер (Мой компьютер)». Кликните по нему правым кликом и из контекстного меню перейдите в пункт «Свойства».
У вас откроется окно система. В правой части нажмите пункт «Настройка удаленного доступа», которое вызовет окно свойств системы. НА вкладке «Удаленный доступ», чтобы активировать службы удаленных рабочих столов Windows, вам нужно активировать пункт «Разрешить удаленные подключения к этому компьютеру». После этого у вас в системе сразу будет работать RDP доступ.
А вот метод исключительно для Windows 10 или Windows Server 2016 и выше. Вы открываете параметры Windows. Переходите в пункт система. В системе будет пункт «Удаленный рабочий стол». Активируем ползунок «Включить удаленный рабочий стол». Выскочит окно с подтверждением, говорим «Подтвердить».
Все функционал RDP активен, можно подключаться с других компьютеров. Данный метод по сути ставит все тужу галку, что мы видели и в классическом окне системы.
Этот подход можно с натяжкой назвать удаленным методом включения RDP, так как на той стороне вам потребуются руки которыми вы будите управлять по телефоны.
Как включить удаленный рабочий стол (RDP) через PowerShell
Открываем на компьютере, где необходимо включить RDP службу оснастку PowerShell.
(Get-WmiObject Win32_TerminalServiceSetting -Namespace root\cimv2\TerminalServices).SetAllowTsConnections(1,1)
Вторая команда активирует галку «Разрешить подключение только с компьютеров, на которых работает удаленный рабочий стол с проверкой подлинности на уровне сети»
(Get-WmiObject -Class «Win32_TSGeneralSetting» -Namespace root\cimv2\TerminalServices -Filter «TerminalName=’RDP-tcp'»).SetUserAuthenticationRequired(0)
Третья команда, включает правило в Брандмауэре
Enable-NetFirewallRule -DisplayGroup «Remote Desktop»
Данные команды вы можете собрать в скрипт и распространить его через групповую политику при включении компьютера или автологоне пользователя.
Как удаленно включить RDP через групповую политику
Данный метод включения удаленного рабочего стола на нужном компьютере возможен за счет домена Active Directory, благодаря централизованному управлению рабочих станций ваших сотрудников. Откройте редактор управления групповыми политиками. Создайте новую политику и прилинкуйте ее к нужному организационному подразделению, которое содержит нужный компьютер. После чего зайдите в свойства данной политики и измените ее настройки. Перейдите по пути:
Откройте эту настройку и включите ее. Не забываем после этого обновить групповую политику на нужном компьютере и не забываем там открыть порт для RDP. Так же политиками или локально.
Включив настройку вы можете указать конкретные ip-адреса откуда можно производить подключение или же ввести *, это будет означать, для всех.
Использование удаленного рабочего стола
Используйте удаленный рабочий стол на устройстве с Windows, Android или iOS, чтобы дистанционно подключиться к компьютеру с Windows 10.
Включите удаленные подключения на компьютере, к которому требуется подключиться.
Убедитесь, что у вас установлена Windows 10 Pro. Чтобы это проверить, перейдите на Пуск > Параметры > Система > О системеи найдите Выпуск. Сведения о том, как получить Windows 10 Pro, см. в статье Обновление Windows 10 Домашняя до Windows 10 Pro.
Когда все готово, выберите Пуск > Параметры > Система > Удаленный рабочий стол и включите параметр Включить удаленный рабочий стол.
Запомните имя компьютера в разделе Как подключиться к этому ПК. Оно понадобится позже.
Используйте удаленный рабочий стол для подключения к настроенному компьютеру.
На локальном компьютере под управлением Windows 10 В поле поиска на панели задач введите Подключение к удаленному рабочему столу и выберите Подключение к удаленному рабочему столу. В окне «Подключение к удаленному рабочему столу» введите имя компьютера, к которому необходимо подключиться (из шага 1), а затем нажмите кнопку Подключиться.
На устройстве с Windows, Android или iOS Откройте приложение «Удаленный рабочий стол» (можно скачать бесплатно в Microsoft Store, Google Play и Mac App Store) и добавьте имя компьютера, к которому вы хотите подключиться (см. шаг 1). Выберите имя удаленного компьютера, которое вы добавили, и дождитесь завершения подключения.
Удаленное подключение на компьютере с Windows 7
Бывают ситуации, когда пользователь находится далеко от своего компьютера, но ему обязательно нужно к нему подключиться для получения информации или проведения определенной операции. Также юзер может испытывать потребность в посторонней помощи. Для решения подобной проблемы человеку, решившему предоставить такую помощь, нужно произвести удаленное подключение к устройству. Давайте узнаем, как производится настройка удаленного доступа на ПК под управлением Windows 7.
Способы настройки удаленного подключения
Большинство задач на ПК можно решить как с помощью сторонних программ, так и воспользовавшись встроенными возможностями операционной системы. Организация удаленного доступа на компьютерах под управлением Виндовс 7 не является тут исключением. Правда, настроить её гораздо легче именно при помощи дополнительного ПО. Давайте рассмотрим конкретные способы реализации поставленной задачи.
Способ 1: TeamViewer
Прежде всего, разберемся, как настроить удаленный доступ при помощи сторонних приложений. И начнем мы с описания алгоритма действий в самой популярной программе, специально предназначенной для изучаемой нами цели – TeamViewer.
- Нужно запустить TeamViewer на компьютере, к которому вы хотите подключиться. Это должен сделать либо человек, находящийся около него, либо же вы сами заблаговременно, если планируете надолго отлучиться, но знаете, что вам может потребоваться доступ к ПК. При этом в поле «Ваш ID» и «Пароль» отобразятся данные. Их нужно записать, так как они и будут тем ключом, который следует ввести с другого ПК для подключения. При этом ID у данного устройства постоянный, а пароль будет меняться при каждом новом запуске TeamViewer.
Активируйте TeamViewer на том компьютере, с которого собираетесь подключаться. В поле ID партнера введите тот девятизначный код, который отображался в поле «Ваш ID» на удаленном ПК. Проследите, чтобы радиокнопка была выставлена в позицию «Удаленное управление». Жмите кнопку «Подключиться к партнеру».
Способ 2: Ammyy Admin
Следующей очень популярной сторонней программой для организации удаленного доступа к ПК является Ammyy Admin. Принцип работы этого инструмента похож на алгоритм действий в TeamViewer.
- Запустите Ammyy Admin на ПК, к которому будете выполнять подключение. В отличие от TeamViewer, для запуска не нужно даже производить процедуру инсталляции. В левой части открывшегося окна в полях «Ваш ID», «Пароль» и «Ваш IP» отобразятся данные, которые потребуются для процедуры подключения с другого ПК. Пароль нужен будет обязательно, но вторую составляющую для входа (ID или IP компьютера) вы можете выбрать сами.
Открывается окошко ввода пароля. В пустое поле требуется ввести пятизначный код, который отображался в программе Ammyy Admin на удаленном ПК. Далее жмите «OK».
Теперь пользователь, который находится около удаленного компьютера, должен подтвердить подключение, нажав в появившемся окне кнопку «Разрешить». Тут же при необходимости, сняв галочки около соответствующих пунктов, он может ограничить выполнение определенных операций.
Но, конечно, у вас будет закономерный вопрос, что делать, если около ПК никто не будет находиться, чтобы подтвердить подключение? В таком случае на этом компьютере нужно не только запустить Ammyy Admin, записать его логин и пароль, но и произвести ряд других действий.
- Щелкайте в меню по пункту «Ammyy». В раскрывшемся перечне выбирайте «Настройки».
В появившемся окошке настроек во вкладке «Клиент» щелкайте по кнопке «Права доступа».
Открывается окошко «Права доступа». Щелкайте по пиктограмме в виде зеленого значка «+» в нижней его части.
Появляется небольшое окошко. В поле «Компьютер ID» нужно вписать ID Ammyy Admin на том ПК, с которого будет производиться доступ к текущему устройству. Поэтому эту информацию нужно узнать заблаговременно. В нижних полях можно вписать пароль, при вводе которого будет выполняться доступ юзера с указанным ID. Но если оставить эти поля пустыми, то при соединении даже не потребуется ввода пароля. Жмите «OK».
Указанный ID и его права теперь отображаются в окне «Права доступа». Жмите «OK», но не закрывайте саму программу Ammyy Admin и не отключайте ПК.
Способ 3: Настройка «Удаленного рабочего стола»
Произвести настройку доступа к другому ПК можно и с помощью встроенного инструмента операционной системы, который называется «Удаленный рабочий стол». Нужно учесть, что если вы подключаетесь не к серверному компьютеру, то работу с ним может выполнять только один пользователь, так как одновременное подключение нескольких профилей не предусмотрено.
- Как и в предыдущих способах, прежде всего требуется произвести настройку системы компьютера, к которому будет производиться подключение. Щелкайте «Пуск» и переходите в «Панель управления».
Переходите по пункту «Система и безопасность».
Теперь заходите в раздел «Система».
В левой части раскрывшегося окна щелкайте по надписи «Дополнительные параметры».
Открывается окошко настройки дополнительных параметров. Щелкайте по названию раздела «Удаленный доступ».
В блоке «Удаленный рабочий стол» по умолчанию радиокнопка должна быть активной в позиции «Не разрешать подключения…». Нужно переставить её в положение «Разрешить подключаться только с компьютеров…». Также установите пометку напротив надписи «Разрешить подключение удаленного помощника…», если она отсутствует. Затем щелкайте «Выбрать пользователей…».
Появляется оболочка «Пользователи удаленного рабочего стола» для выбора юзеров. Тут можно назначить те профили, из-под которых будет разрешен удаленный доступ к данному ПК. Если они не созданы на этом компьютере, то предварительно нужно создать учетные записи. Профили с правами администратора не обязательно добавлять в окошко «Пользователи удаленного рабочего стола», так как им право доступа предоставляется по умолчанию, но при одном условии: у этих административных аккаунтов обязательно должен иметься пароль. Дело в том, что в политике безопасности системы прописано ограничение, что указанный вид доступа может предоставляться только при наличии пароля.
Все остальные профили, если вы хотите предоставить им возможность заходить на данный ПК удаленно, необходимо добавить в текущее окошко. Для этого жмите «Добавить…».
В открывшемся окне «Выбор: «Пользователи»» вбейте через запятую зарегистрированные на данном компьютере имена учетных записей тех юзеров, которых желаете добавить. Затем жмите «OK».
Выбранные учетные записи должны отобразиться в окошке «Пользователи удаленного рабочего стола». Кликните «OK».
Далее, щелкнув «Применить» и «OK», не забудьте закрыть и окошко «Свойства системы», а иначе не все произведенные вами изменения вступят в силу.
Теперь необходимо узнать IP компьютера, к которому будете совершать подключение. Для того чтобы получить указанную информацию, вызовем «Командную строку». Снова щелкайте «Пуск», но на этот раз переходите по надписи «Все программы».
Далее заходите в директорию «Стандартные».
Отыскав объект «Командная строка», произведите по нему щелчок правой кнопкой мыши. В перечне выбирайте позицию «Запуск от имени администратора».
Оболочка «Командной строки» запустится. Вбейте следующую команду:
В интерфейсе окна будет отображен ряд данных. Ищите среди них значение, которое соответствует параметру «IPv4-адрес». Запомните его или запишите, так как это информация понадобится для подключения.
Следует помнить, что подключение к ПК, который находится в режиме гибернации или в спящем режиме, невозможно. В связи с этим требуется удостовериться, что указанные функции отключены.
Откроется окошко с таким же названием. Щелкайте по надписи «Показать параметры».
Откроется целый блок дополнительных параметров. В текущем окне во вкладке «Общие» в поле «Компьютер» введите значение IPv4-адреса удаленного ПК, которое мы ранее узнали через «Командную строку». В поле «Пользователь» введите название одного из тех аккаунтов, профили которых ранее добавили на удаленном ПК. В других вкладках текущего окна можно произвести более тонкие настройки. Но как правило, для обычного подключения там ничего изменять не требуется. Далее щелкайте «Подключить».
Выполняется подключение к удаленному компьютеру.
Далее вам необходимо будет ввести пароль от данной учетной записи и нажать на кнопку «OK».
После этого произойдет подключение и будет открыт удаленный рабочий стол так же, как и в предыдущих программах.
Следует заметить, что если в «Брандмауэре Windows» установлены настройки по умолчанию, то для использования вышеуказанного способа подключения ничего изменять в них не надо. Но если вы меняли параметры в стандартном защитнике или же используете сторонние файерволы, то возможно потребуется дополнительная настройка указанных компонентов.
Главный недостаток данного способа заключается в том, что с помощью него без проблем можно подключиться к компьютеру только по локальной сети, но не через интернет. Если же вы желаете настроить связь через интернет, то, кроме всего описанного, придется ещё произвести операцию проброса доступных портов на роутере. Алгоритм её выполнения у различных марок и даже моделей роутеров может сильно отличаться. К тому же, если провайдер выделяет динамический, а не статический IP, то для настройки придется использовать дополнительные сервисы.
Мы выяснили, что в Виндовс 7 удаленное подключение к другому компьютеру можно установить, как при помощи сторонних программ, так и используя встроенный инструмент ОС. Конечно, процедура настройки доступа при помощи специализированных приложений намного проще, чем аналогичная операция, выполняемая исключительно функционалом системы. Но в то же время, произведя подключение с помощью встроенного инструментария Windows, можно обойти различные ограничения (коммерческое использование, лимит на время соединения и т.д.), которые имеются у ПО других производителей, а также обеспечить более качественное отображение «Рабочего стола». Хотя, учитывая, насколько сложно это выполнить в случае отсутствия подключения по локальной сети, имея только соединение через всемирную паутину, в последнем случае оптимальным решением будет все-таки использование сторонних программ.