Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   [решено] Включение RDP через реестр (http://forum.oszone.net/showthread.php?t=298899)

The_Immortal 24-04-2015 11:45 2500108

Включение RDP через реестр
 
Друзья, подскажите, пожалуйста, можно ли удаленно активировать RDP?

А именно интересует это:



Каким образом установить опцию "Разрешить подключение от компьютеров с любой версией удаленного рабочего стола (опаснее)"?

Дело в том, что установки FdenyTSConnections = 0 (из раздела HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server) недостаточно.


Спасибо!

Blast 24-04-2015 13:26 2500168

Еще проверьте тот же параметр fDenyTSConnections из раздела HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services - его значение установите равным нулю.

The_Immortal 24-04-2015 14:04 2500190

Blast,
Цитата:

Цитата Blast
из раздела HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services »

А там оказалось пусто...
Создал его там вручную (fDenyTSConnections - DWORD - 0) , но ничего не изменилось.

DHCP 24-04-2015 14:47 2500220

в придачу к реестру
netsh firewall set service remoteadmin enable
netsh firewall set service remotedesktop enable
только выполнить это на удаленной машине, кажется у netsh есть ключ /? для этого. вроде /r точно не помню

The_Immortal 27-04-2015 15:21 2501377

Цитата:

Цитата The_Immortal
Каким образом установить опцию "Разрешить подключение от компьютеров с любой версией удаленного рабочего стола (опаснее)"? »

- никто не в курсе? :o

cameron 27-04-2015 15:30 2501382

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
“SecurityLayer”=0

Казбек 27-04-2015 15:33 2501383

The_Immortal,
Если флажок Разрешать подключения от компьютеров с любой версией удаленного рабочего стола (опаснее) не установлен и недоступен для выбора, значит параметр групповой политики Требовать проверку подлинности на уровне сети для удаленных подключений был включен и применен к серверу Узел сеансов удаленных рабочих столов.

Настройка проверки подлинности на уровне сети для подключений к службам удаленных рабочих столов

The_Immortal 27-04-2015 15:44 2501389

Вложений: 1
Казбек,
Цитата:

Цитата Казбек
Если флажок Разрешать подключения от компьютеров с любой версией удаленного рабочего стола (опаснее) не установлен и недоступен для выбора »

Он доступен для выбора.

cameron,
Цитата:

Цитата cameron
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
“SecurityLayer”=0 »

Сделал, но опция не поменялась => коннект не происходит.


UPD: в общем, сравнил снапшоты реестров до включения этой опции и после. Результаты во вложении.

Помимо переключения fDenyTSConnections, у параметра HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Epoch\Epoch происходит смещение значения на 4 байта, а также настраивается файрвол...

Таким образом, правильный ответ был дан здесь (только лучше использовать более актуальный netsh advfirewall) + вот это:
Цитата:

Цитата The_Immortal
FdenyTSConnections = 0 (из раздела HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server) »


hoolio_g 26-10-2018 11:19 2837708

Цитата:

Цитата The_Immortal
Помимо переключения fDenyTSConnections, у параметра HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Epoch\Epoch происходит смещение значения на 4 байта, а также настраивается файрвол... »

Неверная информация. Сейчас сам занимался этим вопросом.
За переключение режимов отвечает параметр UserAuthentication

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]
"UserAuthentication"=dword:00000001
По умолчанию.


Время: 19:24.

Время: 19:24.
© OSzone.net 2001-