Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Общая информация

Настоящая инструкция описывает настройку Раздел содержит инструкцию по настройке подключения к терминалу по предъявлении токена в операционной системе Windows Server 2022 Rus.

Для настройки необходимы:

 

Все описанные далее действия производятся с правами администратора системы. В качестве примера используется учетная запись Admin

Настройка проводится в два этапа:

  1. Настройка сервера терминалов.
  2. Настройка политик безопасности контроллера домена.

Программные требования

  • ОС Windows 2022 Server Rus;
  • учетная запись с правами администратора системыкомпьютер с установленной операционной системой Windows 2022 Server Rus;
  • установленные Драйверы Рутокендрайверы Рутокен;
  • дистрибутив ОС.

Предварительная настройка

Перед тем, как приступать к работе, убедитесь, чтоНеобходимые условия:

  • операционная система настроена каккак Контроллер домена;
  • установлены установлены Службы Сертификации сертификации и  Службы Службы терминалов (Службы удаленных рабочих столов);
  • пользователям выданы сертификаты типа  типа Пользователь со смарт-картой или  или Вход со смарт-картой.

Все описанные далее действия производятся с административными правами в системе. Для примера используется учетная запись Admin.

Этапы настройки Если все условия выполнены, можно переходить к настройке подключения к терминальному серверу по предъявлении токена:

  1. Настройка Сервера терминалов.
  2. Настройка политик безопасности контроллера домена.

...

Настройка сервера терминалов

Необходимо установить на сервере роль роль Службы удаленных рабочих столов (RDP) со службой  со службой Узел сеансов удаленных рабочих столов.


Note

Если сервер является контроллером домена,

...

не рекомендуется устанавливать

...

службу Посредник подключений к удаленному рабочему столу.

Для настройки Сервера cервера терминалов:


  1. Откройте Панель управления и выберите пункт
  2. меню 
  3. меню Система и безопасность.
  4. В подпунктах окна Система нажмите окна Система выберите Настройка удаленного доступа.

  5. В окне Свойства системы перейдите на
  6. вкладку 
  7. вкладку Удаленный доступ.
  8. Установите
  9. В разделе Удаленный рабочий стол установите переключатель в
  10. положение 
  11. положение Разрешить удаленные подключения к этому компьютеру.
  12. Установить
  13. флажок 
  14. флажок Разрешить подключение только с компьютеров...
  15. Нажмите Выбрать пользователей.
    Image Removed

    TipПри необходимости
  16. Note

    Не устанавливайте этот флажок, если необходимо разрешить доступ к удаленным рабочим столам с компьютеров, не входящих в домен, или с компьютеров домена, работающих под управлением Windows XP.

  17. Нажмите Выбрать пользователей.
    Image Added
  18. , необходимо снять галочку с пункта Разрешить подключения только с компьютеров, на которых работает удаленный рабочий стол с проверкой подлинности на уровне сети (рекомендуется).В окне В окне Пользователь удаленного рабочего стола нажмите  нажмите Добавить.

  19. В поле поле Введите имена выбираемых объектов введите  введите имя пользователя или группы пользователей, которым необходимо разрешить доступ к удаленным рабочим столам.

    Нажмите 
  20. Нажмите Проверить имена.
  21. Нажмите ОК
  22. Нажмите ОК, чтобы сохранить настройки.

Настройка политик безопасности контроллеров домена

Для настройки политик безопасности контроллеров домена:

  1. Откройте Панель управления и перейдите в раздел Администрирование.
  2. Откройте Панель управления.
  3. В поле поиска введите "администрирование".
  4. Два раза щелкните по пункту Администрирование.
  5. Два раза щелкните по оснастке Откройте оснастку Управление групповой политикой.

  6. В левой части
  7. окна 
  8. окна Управление групповой политикой
  9.  нажмите на пункт 
  10. раскройте пункт ЛесДомены <название домена> →  Объекты групповой политики.
  11. Щелкните Нажмите правой кнопкой мыши по подпункту на объект Default Domain Controllers Policy и  и выберите пункт меню  Изменить...

  12. В левой части
  13. окна 
  14. окна Редактор управления групповыми политиками
  15.  нажмите на пункт 
  16. раскройте пункт Конфигурация компьютера
  17. .
  18. Нажмите на пункт Политики.
  19. Нажмите на пункт Конфигурации Windows.
  20. Нажмите на пункт Параметры безопасности.
  21. Нажмите на пункт
  22. → Политики → Конфигурация Windows → Параметры безопасности → Локальные политики.
  23. Нажмите на подпункту
  24. Выберите пункт Назначение прав пользователя.
  25. Два раза щелкните по политике В правой части окна дважды нажмите левой кнопкой мыши на политику Разрешить вход в систему через службу удаленных рабочих станций.

    Установите флажок 
  26. В окне свойств установите флажок Определить следующие параметры политики.
  27. Нажмите Нажмите Добавить пользователя или группу.

  28. В
  29. окне 
  30. окне Добавление пользователя или группы
  31.  нажмите 
  32.  нажмите Обзор.
  33. В
  34. окне Выбор в поле 
  35. окне Выбор в поле Введите имена выбираемых объектов
  36.  введите
  37.  введите имя пользователя или группы пользователей, которым будет разрешено подключаться к этому серверу
  38. через 
  39. через Службы удаленных рабочих столов.
  40. Нажмите Нажмите Проверить имена.

    Нажмите 
  41. Нажмите ОК. В
  42. окне 
  43. окне Добавление пользователя или группы
  44.  отобразится
  45.  отобразится имя пользователя или группы. 
  46. Нажмите Нажмите ОК.

    Нажмите ОК
  47. Нажмите ОК, чтобы сохранить настройки.

  48. Закройте окно
  49. оснастки 
  50. оснастки Управление групповой политикой
  51.  и окно 
  52.  и окно Администрирование.

 

...

  1. Перезагрузите компьютер. Настройка Служб удаленных рабочих столов и Политик безопасности контроллера домена будет завершена после перезагрузки

...

  1. .

Следующий этап

См. далее Настройка клиентской операционной системы .