Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - RDP на машине с AD

Ответить
Настройки темы
2008 R2 - RDP на машине с AD

Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Я узнал сегодня, что оказывается, при поднятии роли AD, на данном сервере роль RDP работать не будет. Это так? Нечего не поменялось? Как тогда коннектиться к серверу? Только поднятием на виртуальной машине ещё одной виртуальной машины, а на ней ещё одну систему с чисто ролью RDP ? Других вариантов нет?

Отправлено: 22:28, 25-03-2015

 

Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Полная ерунда. Все будет работать, просто пользователь с правами "Domain Users" туда зайти не сможет, и то при желании это легко изменить.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 22:54, 25-03-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Цитата hozman:
оказывается, при поднятии роли AD, на данном сервере роль RDP работать не будет. Это так? »
Это в 2012-ом нельзя несколько ролей иметь на AD, а в 2008 можно.

Отправлено: 22:57, 25-03-2015 | #3


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Если речь о роли RDS host, то ее крайне не рекомендуется ставить на контроллер, хотя это легко можно сделать в т.ч. в 2012.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 23:29, 25-03-2015 | #4


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата ko4evneg:
Если речь о роли RDS host »
Именно о ней речь. Для доступа по RDP ведь она и нужна.
Если нет второго сервера в этом подразделении, как тогда быть? Почему не рекомендуется?

Отправлено: 12:08, 26-03-2015 | #5


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Цитата hozman:
Для доступа по RDP ведь она и нужна. »
Она нужна для доступа по RDP более двух пользователей
Цитата hozman:
Если нет второго сервера в этом подразделении, как тогда быть? Почему не рекомендуется? »
Если нет второго сервера можно и на существующем делать. Для работы необходимо в политиках разрешить удаленный вход на сервер группе юзеров, которая должна будет заходить на него. Не рекомендуется, потому что позволять пользователям работать на контроллере это серьезный риск безопасности.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 12:12, 26-03-2015 | #6


Пользователь


Сообщения: 101
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата hozman:
Почему не рекомендуется? »
Потому что, лишняя роль - это лишние службы, лишние открытые порты+доп. обновления, все это увеличивает поверхность атаки. Компрометация контроллера домена, откроет злоумышленнику доступ ко всей инфраструктуре, поэтому не рекомендуется нагружать его ролями,компонентами и непонятным софтом.

Отправлено: 12:15, 26-03-2015 | #7


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Trouble_Maker:
Потому что, лишняя роль - это лишние службы, лишние открытые порты+доп. обновления, все это увеличивает поверхность атаки »
Ну а как тогда конектится к нему вообще без соответствующей роли то?

Цитата ko4evneg:
Она нужна для доступа по RDP более двух пользователей »
Хотите сказать, что для того чтоб одновременно работать по RDP только одному пользователю нет необходимости вообще подымать соответствующую роль ?

Отправлено: 18:38, 26-03-2015 | #8


Аватара для Nomad_AlexSS

Пользователь


Сообщения: 120
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата hozman:
Хотите сказать, что для того чтоб одновременно работать по RDP только одному пользователю нет необходимости вообще подымать соответствующую роль ? »
Да, к любому серверу (если стоит соответствующая галочка, конечно) может одновременно подключиться 3 пользователя - 2 по RDP и 1 на консоли (если не путаю). Служба терминалов для этого не нужна.

Последний раз редактировалось Nomad_AlexSS, 26-03-2015 в 20:55.


Отправлено: 20:45, 26-03-2015 | #9


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата hozman:
Цитата Trouble_Maker:
Потому что, лишняя роль - это лишние службы, лишние открытые порты+доп. обновления, все это увеличивает поверхность атаки »

Ну а как тогда конектится к нему вообще без соответствующей роли то? »
Элементарно, Ватсон.
Любой сервер, в том числе контроллер домена, поддерживает службу RDP.
Просто на обычном сервере эта служба используется только для административных задач: она не требует наличия лицензии клиентского доступа к удалённому рабочему столу (Windows server RDP CAL) и допускает всего 2 (3) сеанса одновременной работы. При этом политики сервера по-умолчанию разрешают подключение к RDP только пользователям из группы "администраторы", пароль которых требуется хранить в большой тайне.

Цитата hozman:
Цитата ko4evneg:
Она нужна для доступа по RDP более двух пользователей »

Хотите сказать, что для того чтоб одновременно работать по RDP только одному пользователю нет необходимости вообще подымать соответствующую роль ? »
Вот именно

Если же вы хотите использовать "удалённый рабочий стол" для повседневной работы пользователей (особенно нескольких пользователей), тогда вам нужно добавлять роль "сервер терминалов" (или как она ещё называется) и покупать потребное количество лицензий RDP CAL (раньше стоили порядка 3 тыс. за место, сейчас ещё больше).
И именно про это говорит M$, когда категорически не рекомендует совмещать роли контроллера домена и сервера терминалов.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:27, 27-03-2015 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - RDP на машине с AD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Компьютеры в домене не доступны по сети (ICMP, RDP, из AD), хотя сеть есть Baste Сетевые технологии 3 30-08-2012 23:19
[решено] Исчезает окно ввода имени пользователя пароля на клиентской машине в AD Astral777 Microsoft Windows NT/2000/2003 12 17-09-2010 12:00
2008 R2 - [решено] AD+терминальный сервер на 1 машине yuzo Windows Server 2008/2008 R2 10 11-05-2010 11:15
Удалённый доступ (RDP, AD, WinServ2003) eximius Microsoft Windows NT/2000/2003 11 03-12-2009 15:20
Переход с AD 2000 Enterprice на AD 2003 standart seniora Microsoft Windows NT/2000/2003 2 20-08-2007 14:09




 
Переход