![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - RDP на машине с AD |
|
|
2008 R2 - RDP на машине с AD
|
![]() Старожил Сообщения: 321 |
Я узнал сегодня, что оказывается, при поднятии роли AD, на данном сервере роль RDP работать не будет. Это так? Нечего не поменялось? Как тогда коннектиться к серверу? Только поднятием на виртуальной машине ещё одной виртуальной машины, а на ней ещё одну систему с чисто ролью RDP ? Других вариантов нет?
|
|
Отправлено: 22:28, 25-03-2015 |
Ветеран Сообщения: 567
|
Профиль | Отправить PM | Цитировать Полная ерунда. Все будет работать, просто пользователь с правами "Domain Users" туда зайти не сможет, и то при желании это легко изменить.
|
------- Отправлено: 22:54, 25-03-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1630
|
Профиль | Отправить PM | Цитировать Цитата hozman:
|
|
Отправлено: 22:57, 25-03-2015 | #3 |
Ветеран Сообщения: 567
|
Профиль | Отправить PM | Цитировать Если речь о роли RDS host, то ее крайне не рекомендуется ставить на контроллер, хотя это легко можно сделать в т.ч. в 2012.
|
------- Отправлено: 23:29, 25-03-2015 | #4 |
![]() Старожил Сообщения: 321
|
Профиль | Отправить PM | Цитировать Цитата ko4evneg:
Если нет второго сервера в этом подразделении, как тогда быть? Почему не рекомендуется? |
||
Отправлено: 12:08, 26-03-2015 | #5 |
Ветеран Сообщения: 567
|
Профиль | Отправить PM | Цитировать Цитата hozman:
![]() Цитата hozman:
|
||
------- Отправлено: 12:12, 26-03-2015 | #6 |
Пользователь Сообщения: 101
|
Профиль | Отправить PM | Цитировать Цитата hozman:
Почему не рекомендуется? » Потому что, лишняя роль - это лишние службы, лишние открытые порты+доп. обновления, все это увеличивает поверхность атаки. Компрометация контроллера домена, откроет злоумышленнику доступ ко всей инфраструктуре, поэтому не рекомендуется нагружать его ролями,компонентами и непонятным софтом. |
Отправлено: 12:15, 26-03-2015 | #7 |
![]() Старожил Сообщения: 321
|
Профиль | Отправить PM | Цитировать Цитата Trouble_Maker:
Цитата ko4evneg:
|
||
Отправлено: 18:38, 26-03-2015 | #8 |
Пользователь Сообщения: 120
|
Профиль | Отправить PM | Цитировать Цитата hozman:
|
|
Последний раз редактировалось Nomad_AlexSS, 26-03-2015 в 20:55. Отправлено: 20:45, 26-03-2015 | #9 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата hozman:
Любой сервер, в том числе контроллер домена, поддерживает службу RDP. Просто на обычном сервере эта служба используется только для административных задач: она не требует наличия лицензии клиентского доступа к удалённому рабочему столу (Windows server RDP CAL) и допускает всего 2 (3) сеанса одновременной работы. При этом политики сервера по-умолчанию разрешают подключение к RDP только пользователям из группы "администраторы", пароль которых требуется хранить в большой тайне. Цитата hozman:
Если же вы хотите использовать "удалённый рабочий стол" для повседневной работы пользователей (особенно нескольких пользователей), тогда вам нужно добавлять роль "сервер терминалов" (или как она ещё называется) и покупать потребное количество лицензий RDP CAL (раньше стоили порядка 3 тыс. за место, сейчас ещё больше). И именно про это говорит M$, когда категорически не рекомендует совмещать роли контроллера домена и сервера терминалов. |
||
------- Отправлено: 01:27, 27-03-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Компьютеры в домене не доступны по сети (ICMP, RDP, из AD), хотя сеть есть | Baste | Сетевые технологии | 3 | 30-08-2012 23:19 | |
[решено] Исчезает окно ввода имени пользователя пароля на клиентской машине в AD | Astral777 | Microsoft Windows NT/2000/2003 | 12 | 17-09-2010 12:00 | |
2008 R2 - [решено] AD+терминальный сервер на 1 машине | yuzo | Windows Server 2008/2008 R2 | 10 | 11-05-2010 11:15 | |
Удалённый доступ (RDP, AD, WinServ2003) | eximius | Microsoft Windows NT/2000/2003 | 11 | 03-12-2009 15:20 | |
Переход с AD 2000 Enterprice на AD 2003 standart | seniora | Microsoft Windows NT/2000/2003 | 2 | 20-08-2007 14:09 |
|