Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » Server 2012r2 и shadow rdp

Ответить
Настройки темы
Server 2012r2 и shadow rdp

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сервер 2012r2 c поднятым сервером терминалов, домен на 2003 Standart SP2.

Клиенты работают в терминале все ок. Но я не могу подключиться к ним как Shadow (mstsc /shadow 3 /noConsentPrompt) для просмотра или управления, выдает просто окошко с названием Ошибка теневого доступа, а внутри Неопознанная ошибка. В журналах вроде все просмотрел, нету ошибок вообще.

Подскажите пожалуйста куда копать.

Отправлено: 21:52, 01-12-2014

 

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


81 просмотр и не 1 мысли? (((((

Отправлено: 17:50, 03-12-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


Цитата:
81 просмотр и не 1 мысли? (((((
Ну, нету у меня телевизора Windows Server 2012 R2 .

Отправлено: 18:42, 03-12-2014 | #3


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата IvoIcon:
81 просмотр и не 1 мысли? ((((( »
Я скажу больше, у меня тема на этом форуме с под 300 просмотров и не одного ответа.
А по теме... У меня та же проблема, решения не нашел, если решил как то скажи пожалуйста, уж очень не удобно...

Отправлено: 13:56, 20-05-2016 | #4


Аватара для NickM

Ветеран


Contributor


Сообщения: 4245
Благодарности: 995

Профиль | Отправить PM | Цитировать


mstsc /v:<наименование хоста> /shadow:<№ сеанса> /noConsentPrompt

Отправлено: 15:08, 20-05-2016 | #5


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


А возможно ли просматривать из-под НЕадминской учетки? Есть ли какой хитрый трикс?
(цель: запустить 1С-поддержку к клиенту)

Последний раз редактировалось v1ct0r, 08-06-2016 в 11:42.


Отправлено: 11:36, 08-06-2016 | #6


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Есть подозрение, что shadowing доступен только администраторам.
Для непривилегированных пользователей есть RDP Remote Control в рамках одного терминального сервера, Permissions выставляются в свойствах RDP-Tcp-соединения.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 13:13, 07-07-2016 | #7


Новый участник


Сообщения: 43
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вроде было что теневые сеансы работают только при наличии домена и доступны только админам

Отправлено: 04:58, 05-08-2016 | #8


Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Отличная статья по этой теме.

http://winitpro.ru/index.php/2014/02...ndows-2012-r2/

Microsoft вернула функционал Remote Desktop Shadowing в Windows Server 2012 R2 и Windows 8.1! Напомним, что режим Shadow (теневой сеанс) – может использовать администратором для просмотра и управления активной терминальной сессией любого пользователя. Этот режим работы поддерживается практически с первых версий терминального сервера Microsoft и неожиданно был убран в релизе Windows Server 2012 (связано с переносом стека rdp из режима ядра в пользовательский режим).

Кроме того, у режима RD Shadow и rdp клиента появился ряд новых интересных возможностей. Полный список опций rdp клиента mstsc.exe, определяющих возможность удаленного подключения к сессии конечного пользователя:

Mstsc.exe [/shadow:sessionID [/v:Servername] [/control] [/noConsentPrompt]] Новые параметры mstsc в Windows 8.1

/shadow:ID – подключится к терминальной сессии с указанным ID

/v:servername – имя терминального сервера (если не задано, используется текущий)

/control – возможность взаимодействия с сеансом пользователя (если не указано, используется режим просмотра сессии пользователя).

/noConsentPrompt – не запрашивать у пользователя подтверждение на подключение к сессии

Ограничения теневых сеансов RDS в Windows 2012 R2

Подключаться к чужим сессиям может только администратор сервера. Делегировать эти права обычным пользователем нельзя
RDS Shadow не будет работать в сетях на базе рабочих групп
Remote Desktop Shadow — работа в GUI

Подключиться к сессии пользователя можно с помощью утилиты mstsc.exe или непосредственно из консоли Server Manager. Для этого в консоли Server Manager откройте коллекцию QuickSessionCollection. коллекция QuickSessionCollection

Щелкнув по сессии интересующего пользователя, выберите в контекстном меню Shadow. shadow - запуск теневой сесии

Появится окно параметров теневого подключения. Возможен просмотр (View) и управление (Control) сессией. Кроме того можно включить опцию Prompt for user consent (запросить согласие на подключение у пользователя). параметры теневого подключения к терминальной сесиии

Если выбрана опция «Запросить подтверждение», в сессии у пользователя появится запрос:

Winitpro\administrator is requesting to view your session remotely. Do you accept the request? Запрос пользователя о shadow подключении

Если пользователь подтвердит, подключение, администратор увидит его рабочий стол и сможет взаимодействовать с ним. удаленное управление терминальной сесией пользователя в rds windows server 2012r2

Совет. Для отключения от сессии пользователя и выхода из shadow-режима нужно нажать ALT+* на рабочей станции или Ctrl+* на терминальном сервере (если не заданы альтернативные комбинации).
Если же пользователь отклонит подключение, появится окно:

Shadow Error: The operator or administrator has refused the request
The operator or administrator has refused the request
Если же попытаться подключится к сессии пользователя без запроса подтверждения, появится ошибка, сообщающая что такое поведение настроено групповой политикой:

Shadow Error: The Group Policy setting is configured to require the user’s consent. Verify the configuration of the policy settings.
ошибка GPO удаленного shadow подключения

Параметры удаленного управлениями терминальными сессиями пользователя настраиваются политиками Set rules for remote control of Remote Desktop Services user sessions, которые находится в разделе Policies -> Administrative Templates -> Windows components -> Remote Desktop Services -> Remote Session Host -> Connections в пользовательской и «компьютерной» секциях GPO.

Этой политикой можно настроить следующие варианты подключения по RD Shadow:

No remote contol allowed — удаленное управление запрещено
Full Control with users’s permission — полный контроль с разрешения пользователя
Full Control without users’s permission — полный контроль без разрешения пользователя
View Session with users’s permission – наблюдение за сеансом с подтверждением
View Session without users’s permission – наблюдение за сеансом без подтверждения
групповая политика управления подключением к терминальным сесииям пользователей

RDS Shadow из Powershell

Воспользоваться функционалом Remote Desktop Services Shadow можно и из Powershell.

В первую очередь покажем, как получить список сессий на терминальном сервере (сесии пользователей будут сгруппированы в группы в зависимости от их статуса):

Get-RDUserSession | ft Username, UnifiedSessionId, SessionState, HostServer, ApplicationType -GroupBy Sessionstate
Get-RDUserSession Powershell

На данном сервере мы обнаружили три активных терминальных сессии. Подключимся к сессии пользователя с ID сессии 3:

Mstsc /shadow:3 /control

Отправлено: 14:32, 11-08-2016 | #9



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » Server 2012r2 и shadow rdp

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2012 R2 - Активация Windows Server 2012R2 Makar723 Windows Server 2012/2012 R2 6 23-01-2016 10:42
Windows Server 2012R2 и KMS Office 2013 pogo Windows Server 2012/2012 R2 2 09-12-2013 09:25
8 / 2012 - Установка Windows 8.1 и Server 2012R2 с одного диска YuriyT Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista 0 01-11-2013 18:26
2008 R2 - Event - File Server - shadow copies of volume E: were deleted - volsnap 25 spkvvs Windows Server 2008/2008 R2 2 04-05-2012 16:04
Web Proxy RDP (RDP over HTTPS) server 2003 merdzd Microsoft Windows NT/2000/2003 1 03-04-2009 17:33




 
Переход