Rdp windows 10 настройка звука

Обновлено: 07.07.2024

Встроенное средство Подключение к удаленному рабочему столу позволяет сетевому пользователю подключаться к локальному компьютеру. При этом состояние экрана локального компьютера будет передаваться по сети на удаленный компьютер и отображаться на мониторе. Кроме того, удаленный пользователь сможет пользоваться мышью и клавиатурой своего компьютера так, будто они принадлежат локальному компьютеру.

Удаленный рабочий стол работает по протоколу RDP (англ. Remote Desktop Protocol, протокол удалённого рабочего стола). По умолчанию используется порт TCP 3389. Можно удаленно управлять ПК с ПК, сервером с сервера, ПК с сервера или сервером с ПК. Серверный компонент RDP уже встроен в операционную систему Windows, но необходимо включить remote desktop на целевом компьютере.

Официальное название Майкрософт для клиентского программного обеспечения - Remote Desktop Connection. Исполняемый файл для удаленного соединения называется mstsc.exe (Microsoft Terminal Services Client), он располагается в %systemroot%/system32/mstsc.exe .

При установлении соединения в Windows XP, Vista, 7, 8.1, 10, Remote Desktop производит вывод из сеанса текущего пользователя. Это значит, что он не сможет наблюдать за действиями пользователя, установившего соединение. При передаче звука, если пропускной способности канала связи недостаточно, Remote Desktop изменяет его качество, снижая нагрузку на сеть. Помимо передачи изображения удаленного рабочего стола и звука, при использовании протокола RDP возможно подключение в качестве сетевых ресурсов дисков и принтеров локального компьютера, и его портов, совместное использование буфера обмена. Для снижения объема передаваемых по сети данных можно изменять разрешение и количество цветов дисплея.

Редакции операционных систем

Не все редакции операционных систем Microsoft Windows могут служить узловыми компьютерами для удаленного рабочего стола.

  • В семействах Microsoft Windows Vista и 7 удаленный рабочий стол поддерживают редакции Professional, Enterprise, Ultimate (в редакции Basic присутствует только клиент подключения к удаленному рабочему столу).
  • В семействе Microsoft Windows XP удаленный рабочий стол поддерживают все версии, кроме Home.
  • В семействах Microsoft Windows 8/8.1/10 удаленный рабочий стол поддерживают редакции Pro и Enterprise.

Учетные записи пользователей

В целях безопасности подключаться к рабочему столу удаленного компьютера по умолчанию Windows разрешено следующим учетным записям:

  • членам группы Администраторы.
  • членам группы Пользователи удаленного рабочего стола узлового компьютера.

По умолчанию пользователи должны иметь учетные записи, защищенные паролями, чтобы им было разрешено пользоваться удаленным рабочим столом. Данное правило регулируется групповой политикой

Этапы подготовки компьютера с операционной системой Microsoft Windows 10 в качестве узловой системы для удаленного рабочего стола

Чтобы подготовить компьютер для выполнения обязанностей узлового компьютера удаленного рабочего стола, необходимо:

Отключение режима автоматического засыпания

По умолчанию большинство рабочих станций Windows 10 сконфигурированы так, чтобы переходить в спящий режим после 30 минут отсутствия активности (сбалансированная схема управления питанием (по умолчанию)). Удаленные клиенты не смогут подключиться к узловому компьютеру, если он находится в спящем режиме.

Данный параметр также можно настроить на этапе включения службы удаленного рабочего стола.


Рис.1 Параметры системы

  • Выбрать раздел Питание и спящий режим


Рис.2 выбор раздела Питание и спящий режим

  • В разделе Сон в раскрывающемся списке выбрать Никогда


Рис.3 Настройка параметров раздела Сон

Настройка брандмауэра операционной системы Microsoft Windows 10 для удаленного рабочего стола

По умолчанию брандмауэр Windows не пропускает подключения к удаленному рабочему столу. Для разрешения удаленных подключений необходимо настроить брандмауэр для удаленного рабочего стола.

1. Открыть Брандмауэр Защитника Windows

Для того, чтобы открыть окно брандмауэра можно воспользоваться одним из следующих вариантов:

  • Открыть Панель управления (категория Мелкие значки) >Брандмауэр Windows
  • Открыть Центр управления сетями и общим доступом >Брандмауэр Windows
  • В окне Выполнить ввести команду firewall.cpl
  • В окне поиска ввести Брандмауэр Windows

2. Выбрать ссылку Разрешение взаимодействия с приложением или компонентом в брандмауэре Защитника Windows


Рис.4 Настройка брандмауэра

3. В открывшемся окне Разрешенные программы нажать кнопку Изменить параметры.


Рис.5 Настройка разрешенных программ для брандмауэра

4. Установить флажок в чекбоксе элемента Удаленное управление Windows


Рис.6 выбор компонента Удаленное управление Windows

При подключении с более ранними версиями необходимо установить флажок в чекбоксе элемента Удаленное управление Windows (режим совместимости)

Активация удаленного рабочего стола

  • Открыть Параметры системы
  • Выбрать раздел Система
  • Выбрать раздел Удаленный рабочий стол


Рис.7 выбор раздела Удаленный рабочий стол


Рис.8 включение удаленного рабочего стола


Рис.9 окно Параметры удаленного рабочего стола

Настройка параметров сетевого обнаружения

Открыть Параметры > Сеть и интернет > Параметры общего доступа

Открыть Панель управления > Центр управления сетями и общим доступом > Изменить дополнительные параметры общего доступа.

  • Включить сетевое обнаружение для используемого вида сети
  • Включить общий доступ к файлам и принтерам для используемого вида сети


Рис.10 Настройка параметров общего доступа

Разрешение доступа к удаленному рабочему столу для определенных пользователей

Если необходимо указать конкретных пользователей, которые не входят в группу Администраторы, но которым будет разрешено удаленно подключаться к компьютеру, их необходимо включить в группу Пользователи удаленного рабочего стола.

Способы добавления пользователей в группу Пользователи удаленного рабочего стола.

1 способ

  • Открыть Параметры > Система > Удаленный рабочий стол
  • В разделе Учетные записи пользователей выбрать Выберите пользователей, которые могут получить удаленный доступ к этому компьютеру.


Рис.11 Включение пользователей в группу Пользователи удаленного рабочего стола


Рис.12 Включение пользователей в группу Пользователи удаленного рабочего стола


Рис.13 Включение пользователей в группу Пользователи удаленного рабочего стола


Рис.14 Включение пользователей в группу Пользователи удаленного рабочего стола

2 способ

  • Открыть оснастку Локальные пользователи и группы (несколько способов)
    • В окне Выполнить ввести lusrmgr.msc или
    • Открыть Панель управления > Администрирование > Управление компьютером, выбрать оснастку Локальныепользователи и группы


    Рис.15 Включение пользователей в группу Пользователи удаленного рабочего стола

    Подключение к удаленному компьютеру через графический интерфейс

    • Запустить утилиту подключения в операционной системе MS Windows 10
      • в поле поиска ввести Подключение к удаленному рабочему столу или
      • в окне Выполнить ввести mstsc и нажать Enter или
      • Пуск > Стандартные > Подключение к удаленному рабочему столу


      Рис.16 Выбор утилиты Подключение к удаленному рабочему столу

      • В окне Подключение к удаленному столу ввести IP адрес или имя удаленной рабочей станции и нажать кнопку Подключить


      Рис.17 Подключение к удаленному рабочему столу


      Рис.18 Подключение к удаленному рабочему столу

      • В следующем окне нажать кнопку Да


      Рис.19 Подключение к удаленному рабочему столу

      При успешном подключении на экране локального компьютера будет выведен рабочий стол удаленного компьютера, и можно будет работать с ресурсами этого компьютера.


      Рис.20 Удаленный рабочий стол

      Решение проблемы при удаленном подключении с Windows XP к компьютерам под управлением Windows 7/8/8.1/10, а также к серверным операционным системам

      При установке удаленного подключения с операционной системы Windows XP к рабочему столу Windows 7/8.1/10 может возникнуть следующая ошибка: Удаленный компьютер требует проверки подлинности на уровне сети, которую данный компьютер не поддерживает. Обратитесь за помощью к системному администратору или в службу технической поддержки.


      Рис.21 Окно Удаленный рабочий стол отключен

      Чтобы решить данную проблему, можно воспользоваться одним из предложенных вариантов.

      1 вариант – редактирование реестра в OC Windows XP

      • Запустить Редактор реестра
        • Открыть окно Выполнить
        • Ввести regedit


        Рис.22 Редактирование реестра в OC Windows XP

        • добавить значение tspkg (если уже есть, не добавлять).


        Рис.23 Редактирование реестра в OC Windows XP

        • открыть ветку реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders
        • открыть параметр SecurityProviders и добавить библиотеку credssp.dll


        Рис.24 Редактирование реестра в OC Windows XP

        • Закрыть окно редактора реестра и перезагрузить компьютер.

        2 вариант – разрешение подключения без проверки подлинности на уровне сети в ОС Windows 10

        1. Открыть Панель управления > Система > Настройка удаленного доступа
        2. Снять флажок в чекбоксе Разрешить подключения только с компьютеров, на которых работает удаленный рабочий стол с проверкой подлинности на уровне сети (рекомендуется)


        Рис.25 Настройка разрешений для удаленного доступа

        Решение проблемы при подключении к удаленному компьютеру, используя учетные данные пользователя с пустым паролем в операционной системе Windows 10

        Конечно использовать данный способ крайне нерационально в плане безопасности, но он имеет право на существование.

        Параметр политики Учетные записи: разрешить использование пустых паролей только при консольном входе определяет, разрешены ли для локальных учетных записей с пустым паролем удаленные интерактивные входы в систему, выполняемые сетевыми службами, такими как службы удаленных рабочих столов, протокол FTP.

        При включении данного параметра, локальная учетная запись должна иметь пароль, чтобы можно было осуществлять интерактивный или сетевой вход с удаленного клиента.

        На интерактивные входы, которые выполняются физически на консоли, данный параметр не влияет. Также данный параметр не влияет на удаленный интерактивный вход в систему с использованием сторонних средств удаленного администрирования.

        Если вам нужно поднять локальную сеть, чтобы поиграть по ней с другом или забрать какие-то большие файлы (например, фильмы), вы можете сделать это на минимальном тарифе RUVDS.

        При подключении к серверу при RDP можно легко настроить передачу звука с сервера на ваш рабочий компьютер и обратно: вы будете слышать все, что происходит на сервере, а сервер будет получать звук с вашего микрофона.

        Это может быть необходимо например при Skype или Zoom созвонах, которые вы проводите с сервера.

        КАК НАСТРОИТЬ ЗВУК НА СЕРВЕРЕ В 6 ШАГОВ:

        1. Подключиться к серверу по RDP
        2. Включить службу Windows Audio
        3. Разрешить перенаправление аудио/видео и записи звука в свойствах сервера
        4. Обновить параметры реестра
        5. Установить роль Remote Desktop Session Host
        6. Сделать настройки подключения на вашем локальном компьютере

        ПОДКЛЮЧАЕМСЯ К СЕРВЕРУ ПО RDP

        Окно подключения по RDP

        ВКЛЮЧАЕМ СЛУЖБУ WINDOWS AUDIO

        Панель управления -> Система и безопасность

        Панель управления

        Дальше выберите “Administrative Tools” или «Администрирование»

        Система и безопасность

        Запустите программу «Services» или «Службы»

        Службы

        Найдите иконку «Windows Audio», нажмите правой кнопкой мыши и выберите Properties или Свойства

        Windows Audio

        Откроется окно настроек. В нем вам нужно выставить Startup Type и нажать OK. После этого служба, отвечающая за звук будет включаться автоматически каждый раз после запуска системы

        Свойства Windows Audio

        Теперь надо запустить саму службу. Выбрите «Windows Audio» и нажмите Start или Запустить

        Запуск Windows Audio

        КАК РАЗРЕШИТЬ ПЕРЕНАПРАВЛЕНИЕ ЗВУКА/ВИДЕО И ЗАПИСЬ ЗВУКА

        Нажмите клавиши Win+R (если на вашем компьютере стоит Windows) или CMD+R (если у вас Mac), в появившемся окне наберите команду GPEDIT.MSC и нажмите кнопку OK или Enter.

        Вызов редактора групповых политик

        Появится новое окно. В нем выберите Конфигурация компьютера -> Административные шаблоны -> Компоненты Windows -> Службы удалённых рабочих столов -> Узел сеансов удалённых рабочих столов -> Перенаправление устройств и ресурсов -> Разрешить перенаправление воспроизведения звука и видео

        В разделе Remote Desktop Services или Перенаправление устройств и ресурсов найдите две политики:

        1. Разрешить перенаправление воспроизведения звука и видео
        2. Разрешить перенаправление записи звука
        1. Allow audio and video playback redirection
        2. Allow audio recording redirection

        Откройте оба и нажмите Разрешить или Enabled

        Подтверждение в окне перенаправления записи звука

        ОБНОВЛЯЕМ ПАРАМЕТРЫ РЕЕСТРА

        Нажмите сочетание клавиш Win+R (или CMD+R для MacOS) и выполнив команду REGEDIT

        Вызов редактора реестра

        Видим, что у обоих правил политики состояние «Включено». У вас откроется новое окно. Перейдите в нем по пути: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

        Редактор реестра. Контроль.

        Затем находим и открываем этот файл:

        Редактор реестра. Запись fDisableAudioCapture

        Открываем файл, у вас появится маленькое окошко, в котором нужно выставить «00000000» вместо 0 и нажать OK

        Редактор реестра. Смена значения fDisableAudioCapture

        КАК УСТАНОВИТЬ РОЛИ REMOTE DESKTOP SESSION HOST

        Нажмите Пуск, запустите программу Диспетчер серверов или Server Manager

        Диспетчер серверов

        В правом верхнем углу выберите пункт меню

        Управление -> Добавить роли и компоненты или Manage -> Add Roles and Features

        Добавить роли и компоненты

        В новом окне выберите

        Установка ролей или компонентов

        Role-based or Feature-based installation

        и нажмите Next или Далее

        Установка ролей или компонентов

        Выберите Роли сервера (Server Selection) затем поставьте галочку Remote Desktop Services и нажмите Далее (Next)

        Потом просто жмем Далее (Next)

        Подтверждение изменений

        Отмечаем галочкой Remote Desktop Session Host, в открывшемся окне жмем Добавить компоненты (Add features)

        Затем жмем Далее (Next)

        Добавление компонентов

        Ставим галочку, жмем Установить (Install)

        Установка компонентов

        Процесс установки компонентов

        После установки сервер автоматически перезагрузится. Подождите конца перезагрузки.

        ПОСЛЕДНИЕ НАСТРОЙКИ MACOS

        На вашем компьютере перейдите в программу, по которой подключаетесь к RDP, выберите сервер, на котором настраивали звук и перейдите во вкладку Edit

        Окно RDP MacOS

        Затем проставьте все эти галочки

        Настройки подключения по RDP MacOS

        ПОСЛЕДНИЕ НАСТРОЙКИ WINDOWS

        Войти в программу Подключение к удаленному рабочему столу.

        Во вкладке Общие вводим IP-адрес Вашего сервера.

        Затем на вкладку Локальные ресурсы -> Параметры и в появившемся окне отметьте галочки Проигрывать на этом компьютере и Записать с этого компьютера


        Однако, в зависимости от того, как вам нужно подключиться, новое современное приложение является лишь частью головоломки, так как вы также должны настроить дополнительные параметры и использовать правильные порты на маршрутизаторе, чтобы успешно подключиться к другим устройствам Windows 10 удаленно.

        В этом руководстве по Windows 10 мы расскажем, как настроить компьютер и сеть для разрешения удаленных подключений, а также как использовать приложение «Удаленный рабочий стол» для запуска удаленного сеанса.

        Включение доступа и добавление пользователей

        Первый шаг настройки – корректировка настроек Windows 10, чтобы сделать соединение через интернет с использованием RDP в принципе возможным. Откройте Пуск и нажмите на шестеренку Параметры.

        Откройте раздел с настройкой системы.


        Просмотрите детальные сведения (можно сразу открыть этот экран комбинацией Win-Pause или Win-Break).


        Запомните, какое имя указано для компьютера. Далее перейдите к настройке удаленного доступа.


        Если в системе настроено автоматическое переведение в «спячку», то будет показано предупреждение.


        Нажмите Электропитание и далее настройки схемы, чтобы убрать помехи к использованию RDP в Win 10.


        Выберите из списка «Никогда», если хотите, чтобы ПК был постоянно доступен.


        Альтернативный способ – активировать режим повышенной производительности, тогда компьютер не будет отключаться.

        В подразделе удаленного рабочего стола разрешите подключаться к компьютеру.


        При желании можно провести настройку RDP Windows 10 для нескольких пользователей, нажав кнопку чуть ниже переключателя.


        По умолчанию доступ дается администраторам, но можно добавить произвольного пользователя (например, специально созданного для этих целей).


        Впишите его имя в системе.


        Пользователь появится в списке допуска к RDP.


        В зависимости от версии ОС, порядок действий может несколько отличаться. Например, официальное руководство предлагает перейти к параметрам рабочего стола непосредственно в подразделе «Система» или же открыть в браузере адрес «ms-settings:remotedesktop».





        Осуществление подключения

        Выполнив все шаги по подготовке, можете перейти к другому устройству и начать отправлять запрос, используя приведённые ниже инструкции. Если у вас нет доступа ко второму компьютеру, ноутбуку, телефону или планшету, с которого будет вестись отладка, то отправьте необходимые данные мастеру. Помните, вы даёте человеку доступ к личным данным, поэтому либо установите пароли на все важные папки, либо убедитесь, что можете доверять мастеру.

        Через Windows

        Во все Windows 10 встроен RDP-клиент, позволяющий работать с удалённым доступом:

          Используйте системную поисковую строку, чтобы отыскать программу «Подключение к удалённому рабочему столу». Запустите её.



        Открываем программу «Подключение к удаленному рабочему столу»



        Указываем имя компьютера



        Указываем остальную информацию



        Вводим пароль и логин

        После правильного ввода логина и пароля вы увидите экран второго компьютера на своём мониторе. Удалённое подключение произошло, можно начинать работу.

        Через MacOS

        Для подключения к Windows через Macbook потребуется бесплатная сторонняя программа от Microsoft:

        1. Откройте официальный магазин Apple, отыщите и установите утилиту Microsoft Remote Desktop.



        Устанавливаем приложение Microsoft Remote Desktop из App Store



        Заполняем все поля для подключения



        На экране Macbook появилась картинка Windows

        Через мобильное устройство

        Данный метод подойдёт пользователям планшетов и телефонов под управлением IOS, Android или Windows 10 Mobile:

          Откройте официальный магазин вашей платформы — Google Play, Windows Store или App Store. Отыщите в нём приложение Microsoft Remote Desktop и установите его. На обеих платформах оно бесплатно.



        Скачиваем Microsoft Remote Desktop из Google Play



        Вводим данные для подключения с мобильного устройства

        Настройка и управление IP

        Вместо имени компьютера часто используется IP. Чтобы его просмотреть, правым кликом по значку текущего подключения вызовите Центр управления сетями.

        Далее кликните непосредственно по каналу связи с интернетом (например, Ethernet) для просмотра состояния.


        В просмотре состояния нажмите Сведения.


        Отобразится детальная информация, из которой нужно запомнить или записать IP.

        Если адрес выдается динамическим образом, то при повторных включениях ПК он может измениться, и тогда потребуется его каждый раз заново узнавать. Вместо этого, иногда настраивают статический адрес, который остается неизменным при перезагрузках.

        Важно! Если у вашей сети есть ответственный администратор, проконсультируйтесь с ним о допустимости такой настройки. Впрочем, это относится и к разрешению удаленного доступа в целом.

        В окне просмотра состояния перейдите к свойствам. Далее выберите протокол IPv4 и откройте детальный просмотр.


        В качестве адреса укажите значение, которое не попадает в используемый для динамического использования диапазон. Соответствующую настройку можно опять-таки найти в роутере.

        Традиционно маска указывается в виде 255.255.255.0, так что IP должен отличаться от адреса шлюза (его не меняем) только последним числом.


        В качестве DNS можно указать используемые в вашей сети значения или же воспользоваться публичными сервисами: 8.8.8.8 от Google, 1.1.1.1 от Cloudflare и так далее.







        Как узнать IP-адрес удаленного компьютера

        Чтобы получить доступ к удаленному компьютеру, вам надо знать его IP-адрес. Для этого проделайте следующие шаги:

        1. Нажмите Win + R и введите cmd. Откроется Командная строка.
        2. Введите ipconfig. Найдите строчку IPv4-адрес и запишите / запомните ее значения. К примеру, 192.168.1.254.


        Настройка порта RDP

        Если система, которой выполняется RDP подключение, находится за роутером, то может потребоваться настройка порта. Для этого стандартным образом подключитесь к роутеру через веб-интерфейс (используемый для этого адрес необходимо уточнить в инструкции к оборудованию). Далее найдите в настройках раздел Port Forwarding (перенаправление портов). Потребуется добавить в него правило со следующими параметрами:

        • название может быть произвольным;
        • в качестве порта выберите 3389 TCP;
        • IP введите от своего ПК;
        • локальный порт также пропишите 3389;
        • выберите протокол TCP из списка.


        После этого станет возможно подключаться удаленно и работать с ПК.

        Подключение к удаленному рабочему столу в Windows 10

        После настройки для подключения в режиме RDP можно использовать стандартную программу.


        Минимальные требования для соединения – указать имя или IP целевого компьютера.


        Далее система сама запросит данные для входа в учетную запись. Используйте один из тех аккаунтов, которые добавили на этапе настройки. Можно поставить галочку, чтобы в будущем не вводить их заново.


        Если показывается уведомление об отсутствии сертификата, его допустимо проигнорировать (вы же уверены в своем ПК, верно?).


        Также в окне подключения можно раскрыть детальные параметры подключения:





        Важно! В отличие от настройки RDP на Windows Server 2021, здесь одновременно работать может только один пользователь, независимо от того, прямо за компьютером или удаленно. Так что если попробуете подключиться к системе, куда уже кто-то вошел, появится предупреждение. Можно или отключить активного пользователя, или самому подключиться позже.

        Если вам нужно настроить РДП с одновременной работой, переходите на серверные ОС, такие как Windows Server 2012 r2.


        После этого откроется окно с удаленной системой. По умолчанию режим полноэкранный, а сверху показывается панель подключения.


        Если нажать на ней крестик, то пользователь останется залогинен в удаленной системе.


        Чтобы полностью выйти в меню Пуск удаленной машины выберите «Отключиться».

        Как известно, протокол удаленного рабочего стола (Remote Desktop Protocol или RDP) позволяет удаленно подключаться к компьютерам под управлением Windows и доступен любому пользователю Windows, если у него не версия Home, где есть только клиент RDP, но не хост. Это удобное, эффективное и практичное средство для удаленного доступа для целей администрирования или повседневной работы. В последнее время оно приглянулось майнерам, которые используют RDP для удаленного доступа к своим фермам. Поддержка RDP включена в ОС Windows, начиная еще с NT 4.0 и XP, однако далеко не все знают, как ею пользоваться. Между тем можно открывать удаленный рабочий стол Microsoft с компьютеров под Windows, Mac OS X, а также с мобильных устройств с ОС Android или с iPhone и iPad.



        Если должным образом разбираться в настройках, то RDP будет хорошим средством удаленного доступа. Он дает возможность не только видеть удаленный рабочий стол, но и пользоваться ресурсами удаленного компьютера, подключать к нему локальные диски или периферийные устройства. При этом компьютер должен иметь внешний IP, (статический или динамический), или должна быть возможность «пробросить» порт с маршрутизатора с внешним IP-адресом.

        Серверы RDP нередко применяют для совместной работы в системе 1С, или на них разворачивают рабочие места пользователей, позволяя им подключаться к своему рабочему месту удаленно. Клиент RDP позволяет дает возможность работать с текстовыми и графическими приложениями, удаленно получать какие-то данные с домашнего ПК. Для этого на роутере нужно пробросить порт 3389, чтобы через NAT получить доступ к домашней сети. Тоже относится к настройке RDP-сервера в организации.

        RDP многие считают небезопасным способом удаленного доступа по сравнению с использованием специальных программ, таких как RAdmin, TeamViewer, VNC и пр. Другой предрассудок – большой трафик RDP. Однако на сегодня RDP не менее безопасен, чем любое другое решение для удаленного доступа (к вопросу безопасности мы еще вернемся), а с помощью настроек можно добиться высокой скорости реакции и небольшой потребности в полосе пропускания.

        Как защитить RDP и настроить его производительность

        Шифрование и безопасность Нужно открыть gpedit.msc, в «Конфигурация компьютера — Административные шаблоны — Компоненты Windows — Службы удаленных рабочих столов — Безопасность» задать параметр «Требовать использования специального уровня безопасности для удаленных подключений по методу RDP» и в «Уровень безопасности» выбрать «SSL TLS». В «Установить уровень шифрования для клиентских подключений» выберите «Высокий». Чтобы включить использование FIPS 140-1, нужно зайти в «Конфигурация компьютера — Конфигурация Windows — Параметры безопасности — Локальные политики — Параметры безопасности» и выбрать «Системная криптография: использовать FIPS-совместимые алгоритмы для шифрования, хэширования и подписывания». Параметр «Конфигурация компьютера — Параметры Windows — Параметры безопасности — Локальные политики — Параметры безопасности» параметр «Учетные записи: разрешать использование пустых паролей только при консольном входе» должен быть включен. Проверьте список пользователей, которые могут подключаться по RDP.
        Оптимизация Откройте «Конфигурация компьютера — Административные шаблоны — Компоненты Windows — Службы удаленных рабочих столов — Среда удаленных сеансов». В «Наибольшая глубина цвета» выберите 16 бит, этого достаточно. Снимите флажок «Принудительная отмена фонового рисунка удаленного рабочего стола». В «Задание алгоритма сжатия RDP» установите «Оптимизация использования полосы пропускания. В «Оптимизировать визуальные эффекты для сеансов служб удаленных рабочих столов» установите значение «Текст». Отключите «Сглаживание шрифтов».

        Базовая настройка выполнена. Как подключиться к удаленному рабочему столу?

        Подключение к удаленному рабочему столу

        Для подключения по RDP необходимо, на удаленном компьютере была учетная запись с паролем, в системе должны быть разрешены удаленные подключения, а чтобы не менять данные доступа при постоянно меняющемся динамическом IP-адресе, в настройках сети можно присвоить статический IP-адрес. Удаленный доступ возможен только на компьютерах с Windows Pro, Enterprise или Ultimate.

        Для удаленного подключения к компьютеру нужно разрешить подключение в «Свойствах Системы» и задать пароль для текущего пользователя, либо создать для RDP нового пользователя. Пользователи обычных аккаунтов не имеют права самостоятельно предоставлять компьютер для удаленного управления. Такое право им может дать администратор. Препятствием использования протокола RDP может стать его блокировка антивирусами. В таком случае RDP нужно разрешить в настройках антивирусных программ.

        Стоит отметить особенность некоторых серверных ОС: если один и тот же пользователь попытается зайти на сервер локально и удаленно, то локальный сеанс закроется и на том же месте откроется удаленный. И наоборот, при локальном входе закроется удаленный сеанс. Если же зайти локально под одним пользователем, а удаленно — под другим, то система завершит локальный сеанс.

        Подключение по протоколу RDP осуществляется между компьютерами, находящимися в одной локальной сети, или по интернету, но для этого потребуются дополнительные действия – проброс порта 3389 на роутере, либо соединение с удаленным компьютером по VPN.

        Чтобы подключиться к удаленному рабочему столу в Windows 10, можно разрешить удаленное подключение в «Параметры — Система — Удаленный рабочий стол» и указать пользователей, которым нужно предоставить доступ, либо создать отдельного пользователя для подключения. По умолчанию доступ имеют текущий пользователь и администратор. На удаленной системе запустите утилиту для подключения.

        Нажмите Win+R, введите MSTSC и нажмите Enter. В окне введите IP-адрес или имя компьютера, выберите «Подключить», введите имя пользователя и пароль. Появится экран удаленного компьютера.



        При подключении к удаленному рабочему столу через командную строку (MSTSC) можно задать дополнительные параметры RDP:
        Параметр Значение
        /v:<сервер[: порт]>
        Удаленный компьютер, к которому выполняется подключение.
        /admin
        Подключение к сеансу для администрирования сервера.
        /edit
        Редактирование RDP-файла.
        /f
        Запуск удаленного рабочего стола на полном экране.
        /w:<ширина>
        Ширина окна удаленного рабочего стола.
        /h:<высота>
        Высота окна удаленного рабочего стола.
        /public
        Запуск удаленного рабочего стола в общем режиме.
        /span
        Сопоставление ширины и высоты удаленного рабочего стола с локальным виртуальным рабочим столом и развертывание на несколько мониторов.
        /multimon
        Настраивает размещение мониторов сеанса RDP в соответствии с текущей конфигурацией на стороне клиента.
        /migrate
        Миграция файлов подключения прежних версий в новые RDP-файлы.


        Для Mac OS компания Microsoft выпустила официальный RDP-клиент, который стабильно работает при подключении к любым версиям ОС Windows. В Mac OS X для подключения к компьютеру Windows нужно скачать из App Store приложение Microsoft Remote Desktop. В нем кнопкой «Плюс» можно добавить удаленный компьютер: введите его IP-адрес, имя пользователя и пароль. Двойной щелчок на имени удаленного рабочего стола в списке для подключения откроет рабочий стол Windows.

        На смартфонах и планшетах под Android и iOS нужно установить приложение Microsoft Remote Desktop («Удаленный рабочий стол Майкрософт») и запустить его. Выберите «Добавить» введите параметры подключения — IP-адрес компьютера, логин и пароль для входа в Windows. Еще один способ — проброс на роутере порта 3389 на IP-адрес компьютера и подключение к публичному адресу роутера с указанием данного порта. Это делается с помощью опции Port Forwarding роутера. Выберите Add и введите:


        А что насчет Linux? RDP –закрытый протокол Microsoft, она не выпускает RDP-клиентов для ОС Linux, но можно воспользоваться клиентом Remmina. Для пользователей Ubuntu есть специальные репозитории с Remmina и RDP.

        Протокол RDP также используется для подключения к виртуальным машинам Hyper-V. В отличие от окна подключения гипервизора, при подключении по RDP виртуальная машина видит различные устройства, подсоединенных к физическому компьютеру, поддерживает работу со звуком, дает более качественное изображение рабочего стола гостевой ОС и т.д.

        У провайдеров виртуального хостинга серверы VPS под Windows по умолчанию обычно также доступны для подключения по стандартному протоколу RDP. При использовании стандартной операционной системы Windows для подключения к серверу достаточно выбрать: «Пуск — Программы — Стандартные — Подключение к удаленному рабочему столу» или нажать Win+R и в открывшемся окне набрать MSTSC. В окне вводится IP-адрес VPS-сервера.

        Нажав кнопку «Подключить», вы увидите окно с полями авторизации.

        Чтобы серверу были доступны подключенные к вашему ПК USB-устройства и сетевые принтеры, при первом подключении к серверу выберите «Показать параметры» в левом нижнем углу. В окне откройте вкладку «Локальные ресурсы» и выберите требуемые параметры.

        С помощью опции сохранения данных авторизации на удаленном компьютере параметры подключения (IP-адрес, имя пользователя и пароль) можно сохранить в отдельном RDP-файлом и использовать его на другом компьютере.

        Настройка другой функциональности удаленного доступа

        В окне подключения к удаленному компьютеру есть вкладки с настраиваемыми параметрами.

        Вкладка Назначение
        «Экран» Задает разрешение экрана удаленного компьютера, то есть окна утилиты после подключения. Можно установить низкое разрешение и пожертвовать глубиной цвета.
        «Локальные ресурсы» Для экономии системных ресурсов можно отключить воспроизведение звука на удаленном компьютере. В разделе локальных устройств и можно выбрать принтер и другие устройства основного компьютера, которые будут доступны на удаленном ПК, например, USB-устройства, карты памяти, внешние диски.

        Подробности настройки удаленного рабочего стола в Windows 10 – в этом видео. А теперь вернемся к безопасности RDP.

        Как «угнать» сеанс RDP?

        Можно ли перехватывать сеансы RDS? И как от этого защищаться? Про возможность угона RDP-сессии в Microsoft Windows известно с 2011 года, а год назад исследователь Александр Корзников в своем блоге детально описал методики угона. Оказывается, существует возможность подключиться к любой запущенной сессии в Windows (с любыми правами), будучи залогиненным под какой-либо другой.

        Некоторые приемы позволяют перехватить сеанс без логина-пароля. Нужен лишь доступ к командной строке NT AUTHORITY/SYSTEM. Если вы запустите tscon.exe в качестве пользователя SYSTEM, то сможете подключиться к любой сессии без пароля. RDP не запрашивает пароль, он просто подключает вас к рабочему столу пользователя. Вы можете, например, сделать дамп памяти сервера и получить пароли пользователей. Простым запуском tscon.exe с номером сеанса можно получить рабочий стол указанного пользователя — без внешних инструментов. Таким образом, с помощью одной команды имеем взломанный сеанс RDP. Можно также использовать утилиту psexec.exe, если она была предварительно установлена:


        Или же можно создать службу, которая будет подключать атакуемую учетную запись, и запустить ее, после чего ваша сессия будет заменена целевой. Вот некоторые замечания о том, как далеко это позволяет зайти:

        • Вы можете подключиться к отключенным сеансам. Поэтому, если кто-то вышел из системы пару дней назад, вы можете просто подключиться прямо к его сеансу и начать использовать его.
        • Можно разблокировать заблокированные сеансы. Поэтому, пока пользователь находится вдали от своего рабочего места, вы входите в его сеанс, и он разблокируется без каких-либо учетных данных. Например, сотрудник входит в свою учетную запись, затем отлучается, заблокировав учетную запись (но не выйдя из нее). Сессия активна и все приложения останутся в прежнем состоянии. Если системный администратор входит в свою учетную запись на этом же компьютере, то получает доступ к учетной записи сотрудника, а значит, ко всем запущенным приложениям.
        • Имея права локального администратора, можно атаковать учетную запись с правами администратора домена, т.е. более высокими, чем права атакующего.
        • Можно подключиться к любой сессии. Если, например, это Helpdesk, вы можете подключиться к ней без какой-либо аутентификации. Если это администратор домена, вы станете админом. Благодаря возможности подключаться к отключенным сеансам вы получаете простой способ перемещения по сети. Таким образом, злоумышленники могут использовать эти методы как для проникновения, так и для дальнейшего продвижения внутри сети компании.
        • Вы можете использовать эксплойты win32k, чтобы получить разрешения SYSTEM, а затем задействовать эту функцию. Если патчи не применяются должным образом, это доступно даже обычному пользователю.
        • Если вы не знаете, что отслеживать, то вообще не будете знать, что происходит.
        • Метод работает удаленно. Вы можете выполнять сеансы на удаленных компьютерах, даже если не зашли на сервер.

        Наконец, рассмотрим, как удалить подключение к удаленному рабочему столу. Это полезная мера нужна, если необходимость в удаленном доступе пропала, или требуется запретить подключение посторонних к удаленному рабочему столу. Откройте «Панель управления – Система и безопасность – Система». В левой колонке кликните «Настройка удаленного доступа». В разделе «Удаленный рабочий стол» выберите «Не разрешать подключения к этому компьютеру». Теперь никто не сможет подключиться к вам через удаленный рабочий стол.

        В завершение – еще несколько лайфхаков, которые могут пригодиться при работе с удаленным рабочим столом Windows 10, да и просто при удаленном доступе.

          Для доступа к файлам на удаленном компьютере можно использовать OneDrive:

        Читайте также: