PDA

Показать полную графическую версию : [решено] Включение RDP через реестр


The_Immortal
24-04-2015, 11:45
Друзья, подскажите, пожалуйста, можно ли удаленно активировать RDP?

А именно интересует это:

http://w7q.ru/wp-content/uploads/2010/03/remote-access-in-Windows-7-2.jpg

Каким образом установить опцию "Разрешить подключение от компьютеров с любой версией удаленного рабочего стола (опаснее)"?

Дело в том, что установки FdenyTSConnections = 0 (из раздела HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server) недостаточно.


Спасибо!

Blast
24-04-2015, 13:26
Еще проверьте тот же параметр fDenyTSConnections из раздела HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services - его значение установите равным нулю.

The_Immortal
24-04-2015, 14:04
Blast, из раздела HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services »А там оказалось пусто...
Создал его там вручную (fDenyTSConnections - DWORD - 0) , но ничего не изменилось.

DHCP
24-04-2015, 14:47
в придачу к реестру
netsh firewall set service remoteadmin enable
netsh firewall set service remotedesktop enable
только выполнить это на удаленной машине, кажется у netsh есть ключ /? для этого. вроде /r точно не помню

The_Immortal
27-04-2015, 15:21
Каким образом установить опцию "Разрешить подключение от компьютеров с любой версией удаленного рабочего стола (опаснее)"? »- никто не в курсе? :o

cameron
27-04-2015, 15:30
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
“SecurityLayer”=0

Казбек
27-04-2015, 15:33
The_Immortal,
Если флажок Разрешать подключения от компьютеров с любой версией удаленного рабочего стола (опаснее) не установлен и недоступен для выбора, значит параметр групповой политики Требовать проверку подлинности на уровне сети для удаленных подключений был включен и применен к серверу Узел сеансов удаленных рабочих столов.

Настройка проверки подлинности на уровне сети для подключений к службам удаленных рабочих столов (https://technet.microsoft.com/ru-ru/library/cc732713.aspx)

The_Immortal
27-04-2015, 15:44
Казбек, Если флажок Разрешать подключения от компьютеров с любой версией удаленного рабочего стола (опаснее) не установлен и недоступен для выбора »Он доступен для выбора.

cameron,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
“SecurityLayer”=0 »Сделал, но опция не поменялась => коннект не происходит.


UPD: в общем, сравнил снапшоты реестров до включения этой опции и после. Результаты во вложении.

Помимо переключения fDenyTSConnections, у параметра HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Epoch\Epoch происходит смещение значения на 4 байта, а также настраивается файрвол...

Таким образом, правильный ответ был дан здесь (http://forum.oszone.net/post-2500220-4.html) (только лучше использовать более актуальный netsh advfirewall) + вот это: FdenyTSConnections = 0 (из раздела HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server) »

hoolio_g
26-10-2018, 11:19
Помимо переключения fDenyTSConnections, у параметра HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Epoch\Epoch происходит смещение значения на 4 байта, а также настраивается файрвол... »
Неверная информация. Сейчас сам занимался этим вопросом.
За переключение режимов отвечает параметр UserAuthentication

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]
"UserAuthentication"=dword:00000001
По умолчанию.




© OSzone.net 2001-2012