I loko o ka hui kahi aʻu e hana ai, ua pāpā ʻia ka hana mamao ma ke kumu. Ua. A hiki i ka pule i hala. I kēia manawa pono mākou e hoʻokō koke i kahi hoʻonā. Mai ka ʻoihana - hoʻololi i nā kaʻina hana i kahi ʻano hana hou, mai iā mākou - PKI me nā code PIN a me nā hōʻailona, VPN, kikoʻī kikoʻī a me nā mea hou aku.
Ma waena o nā mea ʻē aʻe, ke hoʻonohonoho nei au i ka Remote Desktop Infrastructure aka Terminal Services. Loaʻa iā mākou kekahi mau hoʻolālā RDS ma nā kikowaena data like ʻole. ʻO kekahi o nā pahuhopu e hiki ai i nā hoahana mai nā keʻena IT pili e hoʻopili i nā hui mea hoʻohana me ka launa pū. E like me kāu e ʻike ai, aia kahi ʻano hana RDS Shadow maʻamau no kēia, a ʻo ke ala maʻalahi loa e hāʻawi i ka hāʻawi ʻana i nā kuleana luna kūloko ma nā kikowaena RDS.
Mahalo a mahalo wau i kaʻu mau hoa hana, akā makemake nui wau i ka hāʻawi ʻana i nā kuleana admin. 🙂 No ka poʻe e ʻae mai iaʻu, e ʻoluʻolu e hahai i ka ʻoki.
ʻAe, ua maopopo ka hana, i kēia manawa e iho kākou i ka ʻoihana.
pani 1
E hana kākou i pūʻulu palekana ma Active Directory RDP_Operators a e hoʻokomo i loko o ia mau moʻolelo o kēlā mau mea hoʻohana a mākou e makemake ai e hāʻawi i nā kuleana:
Inā loaʻa iā ʻoe nā pūnaewele AD he nui, pono ʻoe e kali a hiki i ka hana hou ʻana i nā mea hoʻokele domain āpau ma mua o ka neʻe ʻana i ka pae aʻe. ʻAʻole ʻoi aku kēia ma mua o 15 mau minuke.
pani 2
E hāʻawi i nā kuleana o ka hui e hoʻokele i nā kau palena ma kēlā me kēia kikowaena RDSH:
Set-RDSPermissions.ps1
$Group = "RDP_Operators"
$Servers = @(
"RDSHost01",
"RDSHost02",
"RDSHost03"
)
ForEach ($Server in $Servers) {
#Делегируем право на теневые сессии
$WMIHandles = Get-WmiObject `
-Class "Win32_TSPermissionsSetting" `
-Namespace "rootCIMV2terminalservices" `
-ComputerName $Server `
-Authentication PacketPrivacy `
-Impersonation Impersonate
ForEach($WMIHandle in $WMIHandles)
{
If ($WMIHandle.TerminalName -eq "RDP-Tcp")
{
$retVal = $WMIHandle.AddAccount($Group, 2)
$opstatus = "успешно"
If ($retVal.ReturnValue -ne 0) {
$opstatus = "ошибка"
}
Write-Host ("Делегирование прав на теневое подключение группе " +
$Group + " на сервере " + $Server + ": " + $opstatus + "`r`n")
}
}
}
pani 3
Hoʻohui i ka hui i ka hui kūloko Nā mea hoʻohana papapihi mamao ma kēlā me kēia o nā kikowaena RDSH. Inā hoʻohui ʻia kāu mau kikowaena i nā hōʻiliʻili kau, a laila hana mākou i kēia ma ka pae hōʻiliʻili:
No nā kikowaena hoʻokahi a mākou e hoʻohana ai kulekele hui, e kali ana e hoʻohana ʻia ma nā kikowaena. ʻO ka poʻe palaualelo e kali hiki ke wikiwiki i ke kaʻina hana me ka hoʻohana ʻana i ka gpupdate kahiko maikaʻi, ʻoi aku ka maikaʻi waena.
pani 4
E hoʻomākaukau kākou i kēia palapala PS no nā "managers":
I mea e maʻalahi ai ka holo ʻana o ka palapala PS, e hana mākou i pūpū no ia ma ke ʻano o kahi faila cmd me ka inoa like me ka palapala PS:
RDSManagement.cmd
@ECHO OFF
powershell -NoLogo -ExecutionPolicy Bypass -File "%~d0%~p0%~n0.ps1" %*
Hoʻokomo mākou i nā faila ʻelua i loko o kahi waihona e hiki ke loaʻa i nā "managers" a noi iā lākou e komo hou. I kēia manawa, ma ka holo ʻana i ka faila cmd, hiki iā lākou ke hoʻopili i nā hui o nā mea hoʻohana ʻē aʻe i ke ʻano RDS Shadow a hoʻoikaika iā lākou e haʻalele (hiki ke hoʻohana ʻia inā ʻaʻole hiki i ka mea hoʻohana ke hoʻopau kūʻokoʻa i kahi hālāwai "kau").
Penei e like ai:
No ka "manakia"
No ka mea hoʻohana
He mau manaʻo hope loa
Nuance 1. Inā hoʻomaka ka hālāwai hoʻohana a mākou e hoʻāʻo nei e loaʻa ka mana ma mua o ka hoʻokō ʻia ʻana o ka script Set-RDSPermissions.ps1 ma ke kikowaena, a laila e loaʻa i ka "manager" kahi hewa komo. ʻIke ʻia ka hoʻonā ma aneʻi: e kali a hiki i ka hoʻokele ʻana o ka mea hoʻohana.
Nuance 2. Ma hope o kekahi mau lā o ka hana ʻana me RDP Shadow, ua ʻike mākou i kahi kikoʻī hoihoi a i ʻole hiʻohiʻona: ma hope o ka pau ʻana o ke kau malu, nalo ka pahu ʻōlelo i loko o ka pā no ka mea hoʻohana e pili ana, a no ka hoʻihoʻi ʻana, pono ka mea hoʻohana e hana hou. -ke komo. E like me ka mea i ʻike ʻia, ʻaʻole mākou wale nō: manawa, mau, ekolu.
ʻo ia wale nō. Makemake au iā ʻoe a me kāu mau kikowaena i ke olakino maikaʻi. E like me nā manawa a pau, ke kakali nei au i kāu manaʻo i nā manaʻo a noi iā ʻoe e lawe i ka noiʻi pōkole ma lalo.