Как добавить новый порт прослушивания RDP на сервере терминалов и разделить права пользователей

Привет! Рад видеть ваш интерес к удаленному рабочему столу (RDP)! Это действительно удобный способ подключения к компьютеру или серверу Windows из любой точки мира. С RDP вы получаете доступ к локальным дискам, принтерам, файлам и многому другому, словно сидите прямо перед устройством.

Давайте рассмотрим два интересных примера использования RDP с разными портами на одном сервере или компьютере.

Предположим, у вас есть RDS ферма или отдельный терминальный стол. У вас есть две группы пользователей: ваши сотрудники и подрядчики. У вас появилась задача для подрядчиков запретить пробрасывание локальных дисков, съемных носителей, буфера обмена и подключение к интернету.

Чтобы добавить новый порт прослушивания RDP на сервере терминалов, вам потребуется произвести некоторые манипуляции с реестром Windows. Но не переживайте, это совсем несложно:

  1. Запустите программу редактирования реестра, набрав в окне выполнить команду regedit.
  2. Найдите в реестре следующую ветку: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp.
  3. Сделайте резервную копию текущих настроек, экспортировав эту ветку.
  4. Измените порт в импортированном файле .reg, например, на 49094.
  5. Импортируйте измененный файл .reg на сервер.
  6. Найдите и измените ключ PortNumber на новый порт в вашей новой ветке.
  7. Настройте другие параметры, такие как запрет буфера обмена и перенаправление USB-устройств, при необходимости.

Не забудьте открыть порт на брандмауэре Windows! Можно воспользоваться командой:

netsh advfirewall firewall add rule name=»allow RemoteDesktop 49094″ dir=in protocol=TCP localport=49094 action=allow

Вот и все! Теперь вы можете наслаждаться новым портом RDP и его настройками для вашего терминального сервера. Удачи в вашей практике!»

Оставьте комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *