Как я могу убедиться, что пользователи выходят из сеансов удаленного рабочего стола вместо того, чтобы просто закрыть окно RDP?

У нас есть куча серверов, которые наши инженеры удаленного рабочего стола В, но каждый сервер имеет ограничение на два соединения. Мы будем часто пытаться RDP в эти коробки, и мы увидим "эта машина превысила максимальное количество соединений" сообщение.

Это большая боль, потому что мы направили несколько сообщений электронной почты для этих пользователей, и они никогда не получите точку.

Я знаю, как подключаться к корневой консоли и загружать людей, но я бы предпочел этого не делать. Я также знайте, что есть способы загрузки неактивных сеансов через некоторое время, и я тоже не хочу этого делать.

Я хочу заставить пользователей learn что им нужно выйти из системы. Это не происходит, если вы выходите из системы вручную (плюс выход из системы вручную является болью). Если вы просто выйдите из системы вручную, эти инженеры не будут думать дважды о том, чтобы оставаться на связи в сеансе RDP, потому что это удобно для них.

Я предпочел бы некоторые система уведомлений, где невнимательный пользователь уведомляется по электронной почте или сети отправить сообщение о том, что их учетная запись отключается от машины. Таким образом, они поймут, что они делают что-то неправильно. Еще лучше, если они нарушают несколько раз, я хотел бы, чтобы их учетная запись была заблокирована, пока системный администратор не разблокирует ее.

есть ли способ достичь цели, чтобы пользователи выходили из системы вручную? Все предложения приветствуются.

13
задан JackAce
26.11.2022 15:26 Количество просмотров материала 3655
Распечатать страницу

3 ответа

вы можете использовать средства настройки узла сеансов удаленных рабочих столов или (лучше) групповые политики для определения правил отключения RDP.

Если вы используете групповую политику и подразделения, Вы сможете разрешить некоторым пользователям оставаться "отключенными" и заставлять других выходить из системы после отключения.

конкретно проверить эти ветви политики:

  • Конфигурация Компьютера\Политики\Административные Шаблоны\Компоненты Windows\Службы Удаленных Рабочих Столов\Удаленный Desktop Session Host\Время Сеанса
  • Конфигурация Пользователя\Политики\Административные Шаблоны\Компоненты Windows\Службы Удаленных Рабочих Столов\Узел Сеансов Удаленных Рабочих Столов\Ограничения По Времени Сеанса

и политики, как это:

завершение отключенного сеанса

укажите максимальное время, в течение которого сеанс отключенного пользователя остается активным на сервере узел сеансов удаленных рабочих столов. Если вы укажете "никогда", то отключенный сеанс пользователя поддерживается неограниченное время.

когда сессия находится в отключенном состоянии, запущенные программы сохраняются активный, даже если пользователь больше не подключены.

.

при превышении ограничений или разрыве подключения

укажите, следует ли отключить или завершить удаленный рабочий стол пользователя Сеанс служб при ограничении активного сеанса или бездействии ограничение сеанса достигается.

если сеанс пользователя отключен, программы, которые пользователь запущенных если пользователь больше не активно связанный.

Если сеанс пользователя завершен, пользователю необходимо установить новый Сеанс служб удаленных рабочих столов с сервером узла сеансов удаленных рабочих столов.

для получения дополнительной информации, проверить эта страница от MS о политике отключения RDP.

15
отвечен Ƭᴇcʜιᴇ007 2022-11-27 23:14

для системы уведомлений, я думаю, вам придется разработать его, используя API, такие как WTSEnumerateSession.

Это означает разработку что-то вроде службы windows, которая будет регулярно запрашивать ваши серверы, чтобы охотиться отключенные сеансы, и делать то, что вы хотите с ними.

Это может занять несколько дней работы, чтобы получить это право.

в противном случае, я предлагаю другой подход к решению данной проблемы:

  • настройка две группы пользователей rdp на серверах: скажем, TrustedDisconnectors и UntrustedDisconnectors.
  • настройте политику для UntrustedDisconnectors, заставляя их выходить из сеанса по несколько короткому таймауту отключения.
  • сообщить об этом изменении. Заявляет, что инженерам, которые часто не отключаются должным образом без уважительных причин, больше не будет разрешено отключаться без выхода из системы.
1
отвечен Frédéric 2022-11-28 01:31

Не уверен, насколько это поможет, но стоит взглянуть на использование VNC viewer вместо. Его можно настроить для выхода из системы после отключения последнего средства просмотра.

затем вы можете заставить пользователей использовать VNC, заблокировав порт RDP на машине.

0
отвечен greg84 2022-11-28 03:48

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх