Показаны сообщения с ярлыком RDP. Показать все сообщения
Показаны сообщения с ярлыком RDP. Показать все сообщения

пятница, 3 апреля 2015 г.

Проверка, проброшен ли COM-порт в терминальной сессии

Требуется при подключении кассового аппарата.
В свойствах соединения обязательно ставим перенаправление портов.

Чтобы узнать, выполнился ли проброс портов, выполняем команду:
change port /query 
должно  вернуть что-то вроде:
AUX = \DosDevices\COM1
COM1 = \Device\RdpDrPort\;COM1:38\tsclient\COM1

UPD Статья по теме: Проброс COM порта через RDP на WinSer 2008R2

четверг, 29 января 2015 г.

Защищаем и оптимизируем RDP

Много интересного и полезного отсюда.

Протокол RDP – удобное, эффективное и практичное средство для удалённого доступа как для целей администрирования, так и для повседневной работы.
Учитывая, что его реализации есть практически везде (различные платформы и ОС), и их много, нужно хорошо представлять его возможности.
По крайней мере, это будет нужно по ряду причин:
  • Зачастую вместо RDP используется другое решение (VNC, Citrix ICA) по простой причине – предполагается, что “встроенный RDP минимальный и ничего не умеет”.
  • Во многих решениях, связанных с модными сейчас облачными технологиями (перевод офисов на “тонкие клиенты”, да и просто организация терминальных серверов), бытует мнение что “RDP плохой потому что встроенный”.
  • Есть стандартный миф про то, что “RDP нельзя без VPN наружу выставлять, ломанут” (миф имеет под собой обоснование, но уже давно не актуален).
  • Ну, раз уж про мифы заговорили – бытует мнение, что “Перейдя с RDP на Citrix трафик в пару раз падает”. Ведь цитрикс – это дорого, следовательно как минимум на 157% круче.
Все эти мифы – ерунда и смесь устаревших “дельных советов”, актуальных во времена NT 4.0, а так же откровенных вымыслов, не имеющих никаких причин к существованию. Так как IT – это точная наука, надо разобраться. Хорошо настроеный протокол RDP новых версий, с учётом всех новых функциональных возможностей, является достаточно хорошим и надёжным инструментом для организации удалённого доступа.
Поэтому мы займёмся:

пятница, 23 января 2015 г.

Масштабирование экрана в RDP сессии

Проблема 1: В окне RDP сессии помещается лишь часть изображения рабочего стола, и для его просмотра нужно использовать полосы прокрутки.
Проблема 2: На клиентской машине установлено разрешение 3800х1800 (ультрабук под Win8), шрифты в окне удаленного рабочего стола не масштабируются, все очень мелко.

Для первой проблемы решение найдено тут:  http://winitpro.ru/index.php/2013/03/12/masshtabirovanie-ekrana-v-rdp-sessii/

Подходит ли оно для 2 проблемы - надо проверить.

В Windows XP и Windows 7 включить режим масштабирования в терминальном клиенте возможно было только отредактировав .rdp файл. Для этого необходимо было открыть файл с расширением .rdp с помощью любого текстового редактора и добавить строку:
smart sizing:i:1
 Затем изменения в файле нужно сохранить и при следующем запуске RDP клиента он будет открываться в режиме масштабирования (smart-size).

В новой версии rdp клиента в Windows Server 2012 и Windows 8 (rdp v. 8.0) появилась возможность динамической активации и отключения функции масштабирования (smart-sizing) прямо  из графического интерфейса RDP клиента.
Для этого щелкните по элементу в верхнем левом углу окно RDP и отметьте опцию Smart Sizing. Режим работы rdp клиента изменится со «статического разрешения» на динамическое, зависящее от размеров окна.

четверг, 4 сентября 2014 г.

Перенаправление принтеров в терминалах (MS Terminal Services & Remote Desktop Services)

Перенаправление принтеров в терминалах (MS Terminal Services & Remote Desktop Services)

Часть первая, теория
 Введение, «Что такое печать в терминальных службах»
1. Как включить
2. Групповые политики
3. Схемы «родной драйвер» и «драйвер подстановки»
4. Схема со Screwdrivers
5. Совместимые с терминалами принтеры
6. Печать через VPN

Часть вторая, решение проблем
1. Типы проблем с печатью в терминалах
2. Проблемы со спулером
3. Драйвер перенаправления
4. Реестр
5. Визард устранения проблем от Майкрософт
6. Если больше ничего не помогает, а печатать принтер должен
7. Печать на медленных каналах
8. Полезные ссылки

Установка принтера из командной строки на системах Windows 2000

Установка принтера из командной строки на системах Windows 2000

rundll32 printui.dll,PrintUIEntry /in /n \\server\printer

Использование: rundll32 printui.dll,PrintUIEntry [параметры] [@командный файл]

Ключи, примеры использования и пример логон-скрипта под катом

вторник, 25 марта 2014 г.

Проблема со входом на терминальный сервер

Дано: Активированный терминальный сервер на Windows 2003 Server
Проблема: при попытке подключения получаем ошибку "Удаленный сеанс отключен, поскольку отсутствуют доступные серверы лицензирования сервера терминалов для проведения лицензирования. Обратитесь к администратору сервера".
В оснастке "Лицензирование сервера терминалов" - сервер не виден. однако, если выполнить команду "Подключить" и указать имя сервера, он отображается, причем как активированный.
Решение: В оснастке "Настройка служб терминалов" меняем параметр "Метод обнаружения сервера лицензий" с "Автоматическое обнаружение", на "Использовать указанные серверы", и указываем имя сервера.
Если после этого, если сервер по-прежнему не виден, необходимо воспользоваться рекомендациями с сайта Microsoft:
"В Windows 2003 при задействии сервера терминалов читается ветка реестра HKLM\SYSTEM\CurrentControlSet\Services\TermService\Parameters\LicenseServers. Для каждого лицензионного сервера в ней необходимо создать пустой подраздел (key) с именем этого лицензионного сервера. Можно указывать NetBIOS-имя, FQDN или же IP сервера (но не обязательно, особенно при ДНС сервере на той же машине). Пример названия ветки реестра для лицензионного сервера Server1:
HKLM\SYSTEM\CurrentControlSet\Services\TermService\Parameters\LicenseServers\Server1"
То есть вручную создаем еще две "папки" реестра \LicenseServers\Server1 – и все должно заработать.

четверг, 31 октября 2013 г.

После подключения к серверу терминалов на Windows 2003 - пользователь видит черный экран

Проблема :
После подключения к терминальному серверу на Windows 2003 пользователь видит черный экран.

Решение: немного поправить реестр, найдено на http://theregime.wordpress.com/2010/02/15/rdp-black-screenconsole-black-screen-or-parts-black-windows-2003/

Ну и традиционно утяну к себе, на всякий случай:

вторник, 29 октября 2013 г.

Ошибка "Удаленный компьютер отключил сеанс, из-за ошибки в протоколе лицензирования"

При попытке подключения к удаленному рабочему столу соединение прерывается с ошибкой "Удаленный компьютер отключил сеанс, из-за ошибки в протоколе лицензирования".

Причина возникновения этой ошибки кроется в отсутствии прав у пользователя на создание подразделов HardwareID и Store в ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSLicensing.

Для устранения ошибки, выполните следующие действия: Запустите «Подключение к удаленному рабочему столу» (или введите команду mstsc.exe из командной строки) с правами администратора («Запуск от имени администратора») или войдите в систему под учетной записью с правами администратора домена, если компьютер входит в домен.

Подключитесь к терминальному серверу. В этот момент будут автоматически созданы разделы реестра HardwareID и Store.

Отключитесь от терминального сервера. После выполнения описанных выше действий, вы снова можете подключаться к терминальному серверу под учетной записью с правами пользователя.

понедельник, 31 января 2011 г.

Решение проблемы медленной сетевой печати - альтернативный метод подключения

Полностью статья - по ссылке в конце страницы.
Указанный альтернативный метод подключения помогал при проблемах с зависанием печати (скорость падала до 1 страницы в минуту) через RDP на принтерах HP и Canon.
На сервере при этом стояла Windows 2003 Server, на клиентах - Windows XP Prof
Кроме указанного метода подключения помогает EXE файл программы монитора печати сделать нулевого размера.
Однозначными чемпионами по частоте появления проблем были следующие модели принтеров: Canon 810, Canon 1120, Samsung 1210, Samsung 1250

Далее интересующий отрывок:
"Вместо автоматической установки принтера (обычный метод, через общий доступ), можно пойти другим путём. Установить на удалённом компьютере принтер так, будто он подключен напрямую к этому компьютеру, но не дав возможности системе автоматически определять PnP-принтер на этапе выбора варианта подключения. Далее проще всего выбрать подключение через параллельный интерфейс LPT1 (вне зависимости от того, есть такой интерфейс у принтера или нет).

После чего будет предложен выбор драйвера из числа поставляемых вместе с системой. Если драйвер вашего принтера в этом списке присутствует, просто выберите его. Если не присутствует (что всегда бывает в случае подключения GDI-принтеров), то необходимо нажать кнопку "Установить с диска", после чего выбрать место хранения драйвера принтера либо на компакт-диске, поставляемом с принтером, либо скаченного с веб-сайта производителя и разархивированного на вашем компьютере.

После выбора модели, далее процесс установки пойдёт автоматически и снова будет предложено напечатать тестовую страницу. Сейчас этого делать не стоит, так как физически к нашему компьютеру принтер не подключен и печать не получится. Теперь мы кликаем правой кнопкой мыши на установленном принтере в папке "Принтеры и факсы" и выбираем "Свойства", после чего в открывшемся окошке выбираем вкладку "Порты" и нажимаем внизу кнопку "Добавить порт". Появится окошко выбора типа порта.

Тут нужно выбрать вариант "Local Port" и нажать кнопку "Новый порт". В появившемся маленьком окошке мы вводим путь к нашему сетевому принтеру в том же формате и по тем же правилам, что было описано выше и нажать OK.

Теперь сетевой принтер подключен к удалённому компьютеру и можно попытаться на него что-нибудь распечатать.

Плюсы такого способа подключения к сетевому принтеру:
* Не требуется никакого дополнительного оборудования помимо того, что уже используется для реализации локальной сети.
* Этот способ является стандартным для сетей Microsoft Windows ещё со времён Windows for Workgroups и потому хорошо известен пользователям, прост в установке и не требует дополнительного софта.

Ограничения такого способа подключения к сетевому принтеру:
* Компьютер, к которому принтер подключен физически, обязательно должен быть включен для того, чтобы было возможно пользоваться этим принтером с других компьютеров.
* Наиболее распространённые дешёвые модели GDI-принтеров могут быть сделаны общедоступными вышеуказанным способом лишь в том случае, когда на всех компьютерах работает одинаковая версия Windows. Известны случаи, когда это ограничение удавалось обходить (чаще всего с использованием описанного выше "Альтернативного" способа установки драйвера), но эти случаи лишь исключения, подтверждающие это правило.
* Все проблемы, связанные с использованием USB-кабеля, не соответствующего спецификации USB2.0HighSpeed, будут распространяться не на одного пользователя, а на всех пользователей сети. Впрочем, эти проблемы довольно легко решаются, если внимательно прочитать ответ на соответствующий часто задаваемый вопрос.
* Принтеры, подключенные таким образом, не смогут работать в сети, разделённой на сегменты маршрутизаторами, потому как протокол NetBEUI, используемый для реализации этого подключения, не является маршрутизируемым.

(С) http://www.kudesnik.net/networks.htm

Сообщение об ошибке Компонент Шифрование данных RDP-протокола обнаружил ошибку

После установки пакета Windows 2000 Security Rollup 1 (SRP1) клиенты служб терминалов, возможно, не смогут подключиться к серверу этих служб. Такая проблема может также возникнуть при подключении к серверу служб терминалов с использованием веб-подключения к удаленному рабочему столу на компьютере с операционной системой Windows XP Professional. При этом в журнале системных событий регистрируется событие с кодом 50.

Тип: Ошибка
Источник: TermDD
Код (ID): 50
Описание:
Компонент «DATA ENCRYPTION» RDP-протокола обнаружил ошибку в потоке протокола и отключил этого клиента.

Причина:
Возможное состояние состязания между библиотеками динамической компоновки (DLL) Icaapi.dll и Rdpwsx.dll может стать причиной отсутствия синхронизации закрытого ключа сертификата на сервере служб терминалов.


Решение
1. Откройте редактор реестра.
2. Найдите и выделите раздел реестра
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\TermService\Parameters
3. Удалите в этом разделе следующие параметры:
* Certificate
* X509 Certificate
* X509 Certificate ID
4. Закройте редактор реестра и перезагрузите сервер.

Оригинал и доплонительные ссылки: http://support.microsoft.com/kb/323497/ru