Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Секреты Windows: статьи о реестре, rundll32.exe, программах


Глава 6. Службы Windows Vista. 6.6. Сетевые возможности - часть 2. Шлюз TS, Сервер терминалов
Дата: 28 сентября 2009, понедельник

В конец записи

Данный раздел содержит в себе набор подразделов, хранящих групповые политики, влияющие на работу сервера терминалов.

Profiles

Раздел PROFILES содержит в себе две групповые политики, позволяющие настроить использование профилей пользователей служб терминалов.

Первой групповой политикой является политика УСТАНОВИТЬ ДОМАШНИЙ КАТАЛОГ ПОЛЬЗОВАТЕЛЯ TS, изменяющая значения параметров WFHomeDir (имеет строковый тип), WFHomeDirDrive (имеет строковый тип), WFHomeDirUNC (имеет тип DWORD) ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services.

Вторая же групповая политика, ЗАДАТЬ ПУТЬ ДЛЯ ПЕРЕМЕЩАЕМЫХ ПРОФИЛЕЙ TS, изменяет значения параметров WFProfilePath (имеет строковый тип) и WFDontAppendUserNameToProfile (имеет тип DWORD) ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services.

Безопасность

Групповые политики данного раздела позволяют настроить параметры безопасности работы служб терминалов. Эти политики изменяют значения параметров DWORD-типа, представленных в таблице ниже.

Таблица 6.53. HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services

  • *CertTemplateName. Шаблон сертификата проверки подлинности сервера
  • MinEncryptionLevel. Установить уровень шифрования для клиентских подключений
  • fPromptForPassword. Всегда запрашивать у клиента пароль при подключении
  • fEncryptRPCTraffic. Требовать безопасное RPC-подключение
  • SecurityLayer. Требовать использования специального уровня безопасности для удаленных подключений по методу RDP
  • fWritableTSCCPermTab. Не разрешать локальным администраторам настраивать разрешения
  • UserAuthentication. Требовать проверки подлинности пользователя при помощи протокола RDP 6.0 для удаленных подключений

*данный параметр имеет строковый тип

Временные папки

Данный раздел содержит в себе две групповые политики, изменяющие значения параметров DWORD-типа, расположенных в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services.

Первой из них является политика НЕ УДАЛЯТЬ ВРЕМЕННЫЕ ПАПКИ ПРИ ВЫХОДЕ, изменяющая значение параметра DeleteTempDirsOnExit.

Второй же является групповая политика НЕ ИСПОЛЬЗОВАТЬ ВРЕМЕННЫЕ ПАПКИ ДЛЯ СЕАНСА, изменяющая значение параметра PerSessionTempDir.

Каталог сеансов

Данный раздел содержит в себе групповые политики, позволяющие настроить параметры использования каталога сеансов (хранит в себе временные файлы подключившегося к серверу терминалов пользователя). Эти политики изменяют значения параметров DWORD-типа, представленных в таблице ниже.

Таблица 6.54. HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services

SessionDirectoryActive Присоединить папку сеанса
*SessionDirectoryClusterName Имя кластера каталога сеансов
SessionDirectoryExposeServerIP Перенаправление IP-адреса сервера терминалов
*SessionDirectoryLocation Сервер каталога сеансов

*данный параметр имеет строковый тип

Лицензирование

Групповые политики данного раздела позволяют настроить параметры лицензирования служб терминалов. Они изменяют значения параметров DWORD-типа, представленных в таблице ниже.

Таблица 6.55. HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services

  • *LicenseServers. Использовать указанные серверы лицензий сервера терминалов
  • fDisableTerminalServerTooltip. Отображать уведомления о проблемах лицензирования служб терминалов, оказывающих влияние на сервер терминалов
  • LicensingMode. Задать режим лицензирования сервера терминалов

*данный параметр имеет строковый тип

Ограничение сеансов по времени

Политики данного раздела изменяют настройки ограничения по времени сеансов пользователей служб терминалов. Они изменяют значения параметров DWORD-типа, представленных в таблице ниже.

Таблица 6.56. SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services

  • MaxDisconnectionTime. Задать ограничение по времени для отключенных сеансов
  • MaxIdleTime. Задать ограничение времени для активных, но бездействующих сеансов служб терминалов
  • MaxConnectionTime. Задать ограничение по времени для активных сеансов служб терминалов
  • fResetBroken. Завершать сеанс при достижении ограничения по времени

Перенаправление принтеров

Данный раздел содержит в себе групповые политики, позволяющие настроить возможности перенаправления принтеров. Они изменяют значения параметров DWORD-типа, представленных в таблице ниже.

Таблица 6.57. HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services

  • fForceClientLptDef. Не устанавливать используемый по умолчанию принтер клиента в качестве принтера для сеанса
  • fDisableCpm. Не разрешать перенаправление клиентских принтеров
  • FallbackPrintDriverType, fPolicyFallbackPrintDriver. Поведение сервера терминалов при выборе подходящего драйвера принтера

Перенаправление устройств и ресурсов

Если политики предыдущего раздела позволяли настроить параметры перенаправления принтеров, то политики данного раздела настраивают параметры перенаправления устройств и ресурсов. Они изменяют значения параметров DWORD-типа, представленных в таблице ниже.

Таблица 6.58. HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services

fDisableCam Разрешить перенаправление звука
fDisableClip Не разрешать перенаправление буфера обмена
fDisableCcm Не разрешать перенаправление COM-портов
fDisableCdm Не разрешать перенаправление дисков
fDisableLPT Не разрешать перенаправление LPT-портов
fDisablePNPRedir Не разрешать перенаправление поддерживаемых 
 устройств Plug and Play
fEnableSmartCard Не разрешать перенаправление устройства 
 чтения смарт-карт
fEnableTimeZoneRedirection Разрешить перенаправление 
 часового пояса

Подключения

Данный раздел позволяет настроить параметры подключения клиентов к серверу терминалов. Они изменяют значения параметров DWORD-типа, представленных в таблице ниже.

Таблица 6.59. HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services

fDisableAutoReconnect Автоматическое переподключение
fDenyTSConnections Разрешать удаленное подключение с 
 использованием служб терминалов
fDisableForcibleLogoff Запретить завершение консольного 
 сеанса администратора
KeepAliveEnable, KeepAliveInterval Настроить интервал 
 проверки активности подключения
MaxInstanceCount Ограничить количество подключений
fSingleSessionPerUser Ограничить пользователей службы 
 терминалов одним удаленным сеансом

Таблица 6.60. SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services

  • Shadow. Устанавливает правила удаленного управления пользовательских сеансов служб терминалов
  • fReconnectSame. Разрешить переподключение только от исходного клиента

Среда удаленных сеансов

Раздел СРЕДА УДАЛЕННЫХ СЕАНСОВ содержит набор групповых политик, изменяющих значения параметров DWORD-типа, представленных в таблицах ниже.

Таблица 6.61. HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services

ColorDepth Наибольшая глубина цвета
fNoRemoteDesktopWallpaper Принудительная отмена фонового рисунка 
 удаленного рабочего стола
fTurnOffSingleAppMode Всегда отображать рабочий стол при подключении

Таблица 6.62. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer

NoDisconnect Удалить элемент «Отключение сеанса» из диалога 
 завершения работы
NoNTSecurity Удалить элемент «Безопасность Windows» из меню «Пуск»

Таблица 6.63. SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services

InitialProgram, WorkDirectory. Запускать программу при подключении

Продолжение следует

Рейтинг: 0 
Оцените: 1 2 3 4 5
moemesto.ru bobrdobr.ru - добавить в социальные закладки
В начало записи
Оригинал статьи: http://www.onestyle.com.ua/txt.php?u=662

В избранное