Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Раздел содержит инструкцию по настройке подключения к терминалу по

...

предъявлении токена.

Для настройки

...

необходимы:

  • компьютер с установленной операционной

...

  • системой Windows 2022 Server Rus

...

Необходимые условия:

  • операционная система настроена как Контроллер домена;
  • установлены Службы Сертификации и Службы терминалов (Службы удаленных рабочих столов)

...

  • ;
  • пользователям выданы сертификаты

...

  • типа Пользователь со смарт-картой

...

  •  или Вход со смарт-картой.


Все описанные далее действия производятся с административными правами в системе.

...

Для примера используется учетная запись Admin.


Этапы настройки подключения к терминальному серверу по

...

предъявлении токена:

...

  1. Настройка Сервера терминалов.

...

  1. Настройка политик безопасности контроллера домена.

Настройка Сервера терминалов

Необходимо установить на сервере роль Службы удаленных рабочих столов (RDP) со службой Узел сеансов удаленных рабочих столов.

Если сервер является контроллером домена, то не рекомендуется устанавливать службу Посредник подключений к удаленному рабочему столу.

Для настройки Сервера терминалов:

  1. Откройте Панель управления и выберите пункт меню Система и безопасность.
  2. В подпунктах окна Система 

...

  1. нажмите Настройка удаленного доступа.
    Image Modified
  2. В окне

...

  1. Свойства системы перейдите на вкладку Удаленный доступ.
  2. Установите переключатель в положение Разрешить удаленные подключения к этому компьютеру.
  3. Установить

...

  1. флажок Разрешить подключение только...
  2. Нажмите Выбрать пользователей.
    Image Modified

    Tip
    При необходимости разрешить доступ к удаленным рабочим столам с компьютеров, не входящих в домен, или с компьютеров домена, работающих под управлением Windows XP, необходимо снять галочку с пункта Разрешить подключения только с компьютеров, на которых работает удаленный рабочий стол с проверкой подлинности на уровне сети (рекомендуется).
  3. В окне Пользователь удаленного рабочего стола нажмите Добавить.
    Image Modified
  4. В поле Введите имена выбираемых объектов введите имя пользователя или группы пользователей, которым необходимо разрешить доступ к удаленным рабочим столам.
    Image Modified
  5. Нажмите Проверить имена.
  6. Нажмите ОК

...

  1. .

Настройка политик безопасности контроллеров домена

Для настройки политик безопасности контроллеров домена:

  1. Откройте Панель управления.
  2. В поле поиска введите

...

  1. "администрирование".
  2. Два раза щелкните по

...

  1. пункту Администрирование.
  2. Два раза щелкните по

...

  1. оснастке Управление групповой политикой.
    Image Modified
  2. В левой части окна Управление групповой политикой 

...

  1. нажмите на пункт Объекты групповой политики

...

  1. .
  2. Щелкните правой кнопкой мыши по

...

  1. подпункту Default Domain Controllers Policy и выберите пункт меню Изменить...
    Image Modified
  2. В левой части окна Редактор управления групповыми политиками 

...

  1. нажмите на пункт Конфигурация компьютера

...

  1. .

...

  1. Нажмите на пункт Политики

...

  1. .

...

  1. Нажмите на пункт Конфигурации Windows

...

  1. .

...

  1. Нажмите на пункт Параметры безопасности

...

  1. .

...

  1. Нажмите на пункт Локальные политики

...

  1. .

...

  1. Нажмите на подпункту Назначение прав пользователя.
  2. Два раза щелкните по

...

  1. политике Разрешить вход в систему через службу удаленных рабочих станций.
    Image Modified
  2. Установите флажок Определить следующие параметры политики.
  3. Нажмите Добавить

...

  1. пользователя или группу.
    Image Modified
  2. В окне Добавление пользователя или группы нажмите Обзор.
  3. В окне Выбор в поле Введите имена выбираемых объектов введите имя пользователя или группы пользователей, которым будет разрешено подключаться к этому серверу через Службы удаленных рабочих столов.
  4. Нажмите Проверить имена.
    Image Modified
  5. Нажмите ОК. В окне Добавление пользователя или группы отобразится имя пользователя или группы.
  6. Нажмите ОК.
    Image Modified
  7. Нажмите ОК.
    Image Modified
  8. Закройте окно оснастки Управление групповой политикой и окно Администрирование.

...


 

Warning
Настройка Служб удаленных рабочих столов и Политик безопасности контроллера домена будет завершена после перезагрузки компьютера.


См. далее Настройка клиентской операционной системы.