SlideShare a Scribd company logo
1 of 7
MCSA 2012 Remote Desktop Service
Chuẩn bị:
máy DC: 2012may1
computer member domain: 2012may2
Remote Desktop Service
Hệ thống gồm có các server và client.
Tình huống 1
Admin đang ngồi trên client 1, muốn kết nối đến các server để cấu hình thì dùng
chức năng Remote Desktop kết nối đến các server. Đây là chế độ thứ nhất gọi
là Administration Mode: được thiết kế để các quản trị viên cấu hình trên các
server
Đặc điểm:
+ Tích hợp sẵn trong server (free)
+ Mặc định cho phép tối đa 2 kết nối đồng thời .
Tình huống 2
User muốn sử dụng bộ Microsoft office. Ta có thể cài từng máy ( mua license từng
máy thì quá đắt). Ta có thể cài trên server, và cho phép user sử dụng chương trình
ngay trên server ( mua license office, license cho các kết nối sử dụng office). Chế
độ mà user sử dụng office trên server gọi là Application Mode. Giải pháp này
được xem là giải pháp ảo hóa ứng dụng
Đặc điểm:
+ Cài đặt thêm các Role Service, free 120 ngày, phải mua license
+ Số kết nối phụ thuộc vào license ( mua license cho Remote Desktop và license
cho số lượng kết nối)
Ngoài ra, giải pháp ảo hóa người dùng ( Virtual Desktop Infrastructure) cũng sử
dụng Remote Desktop Service (có từ server 2008R2 trở lên)
Ở bài này, mình sẽ trình bày về Administration Mode trong RDS.
Ghi chú:
Remote Desktop Service (RDS) từ win 2008 SP2 trở về sau có tên là Terminal
Service. Nó chỉ được đổi thành RDS từ 2008R2.
Cách triển khai Remote Desktop (Administration Mode) :
Trên Server
run -> sysdm.cpl -> tab Remote
Mặc định hệ thống không cho phép các kết nối từ xa.
Ta chọn Allow remote connections to this computer
Ta thấy có option: Allow connections only from….. : chỉ cho phép các máy tính
sử dụng cớ chế NLA remote vào hệ thống
Network Level Authentication (NLA). Chứng thực ở cấp độ Network. Như đã
biết, mô hình OSI gồm 7 lớp (Application, Presentation, Session, Transport,
Network, Data Link, Physical). Khi server tiếp nhận kết nối, thông tin sẽ chuyển
từ layer 1 sang layer 7 ( Remote Desktop protocol nằm ở layer 7).
Khi client thiết lập kết nối đến, giao tiếp được với remote desktop protocol rồi tức
là lúc đó phiên làm việc đã bắt đầu. Sau đó RDP mới gởi yêu cầu tới hệ thống để
chứng thực user. Nếu chứng thực thành công thì RDP mới bắt đầu hoạt động. Đây
là cách hoạt động khi không có NLA ( kết nối sau đó mới chứng thực).
Đến thời server 2008, nhận thấy những hacker có thể lợi dụng việc kết nối sau đó
mới chứng thực để tấn công Denial Of Service: kết nối liên tục để làm cho RDP
bận liên tục, từ chối tiệp nhận những kết nối hợp lệ. Cơ chế để NLA giải quyết
chuyện này như sau: Khi kết nối đến layer Network thì hoạt động chứng thực đã
được yêu cầu, vì thế lúc đó RDP chưa can thiệp => không thể DOS được RDP.
NLA chỉ khả thi khi server là 2008 và client là XP SP3 trở lên ( XP SP3 phải cấu
hình thêm registry)
Chọn Select user để add user ta muốn cho remote vào server
Hoặc có thể add user đó vào group Remote Desktop Users (Trong Local Users
and Groups của máy đó). Đẻ add user vào group Remote Desktop Users trên
Local cho nhiều máy, thì ta có thể cấu hình Restricted Group Policy trong
gpmc.msc (thay vì phải vào từng máy add)
Ta add KT1@tuhocmang.local vào
Ghi chú:
– RDP sử dụng TCP port 3389
– Cần chú ý các policy sau:
+ Allow log on through Remote Desktop Service (mặc định cho phép group:
Administrators và Remote Desktop Users)(1)
+ Deny log on through Remote Desktop Service
+ Account: Limit local account use of blank passwords to console logon only.
(nếu cấu hình trên DC thì vào OU Domain Controller chỉnh GPO như chúng ta đã
biết)
– Ở các server thường: mặc định là admin được kết nối RDS.
– Ở Domain Controller: mặc định không có đối tượng nào được remote (kể cả
admin, muốn cho remote phải vào chỉnh Policy (1) trong Default Domain
Controller Policy).
– Firewall sẽ tự động mở port khi có kết nối Remote Desktop.
Test:
KT1 đăng nhập rồi: run -> mstsc (remote desktop connection), điền thông tin user,
password
Từ Server 2012 trở lên thì công cụ Remote Desktop Service Manager không tồn
tại. Vậy nếu ta muốn tắt phiên làm việc từ xa của 1 user thì làm như sau.
Mở Task manager -> Tab User -> Disconnect ( làm trực tiếp trên máy bị remote)
Mình xin kết thúc bài Remote Desktop Service. Cảm ơn các bạn theo dõi.
Mở Task manager -> Tab User -> Disconnect ( làm trực tiếp trên máy bị remote)
Mình xin kết thúc bài Remote Desktop Service. Cảm ơn các bạn theo dõi.

More Related Content

What's hot

Mcsa 2012 domain network
Mcsa 2012 domain networkMcsa 2012 domain network
Mcsa 2012 domain networklaonap166
 
Báo Cáo Thực Tập PowerPoint
Báo Cáo Thực Tập PowerPointBáo Cáo Thực Tập PowerPoint
Báo Cáo Thực Tập PowerPointKhôi Nguyễn
 
Triển khai wsus windows server update services
Triển khai wsus  windows server update servicesTriển khai wsus  windows server update services
Triển khai wsus windows server update serviceslaonap166
 
Bao cao thuc_tap_athena_cuoi_ky_hoang_phuc
Bao cao thuc_tap_athena_cuoi_ky_hoang_phucBao cao thuc_tap_athena_cuoi_ky_hoang_phuc
Bao cao thuc_tap_athena_cuoi_ky_hoang_phucTeemo Hành Gia
 
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...laonap166
 
Windows routing phần 1
Windows routing phần 1Windows routing phần 1
Windows routing phần 1laonap166
 
Part 50 upgrade server 2008 - active directory rights management services -...
Part 50   upgrade server 2008 - active directory rights management services -...Part 50   upgrade server 2008 - active directory rights management services -...
Part 50 upgrade server 2008 - active directory rights management services -...laonap166
 
Windows routing phần 2
Windows routing phần 2Windows routing phần 2
Windows routing phần 2laonap166
 
Part 47 upgrade server 2008 - network load balancing - nlb -www.key4_vip.info
Part 47   upgrade server 2008 - network load balancing - nlb -www.key4_vip.infoPart 47   upgrade server 2008 - network load balancing - nlb -www.key4_vip.info
Part 47 upgrade server 2008 - network load balancing - nlb -www.key4_vip.infolaonap166
 
120 cau mon quan tri mang public_sv
120 cau mon quan tri mang public_sv120 cau mon quan tri mang public_sv
120 cau mon quan tri mang public_svTin Thấy
 
Part 32 virtual privacy network - vpn -www.key4_vip.info
Part 32   virtual privacy network - vpn -www.key4_vip.infoPart 32   virtual privacy network - vpn -www.key4_vip.info
Part 32 virtual privacy network - vpn -www.key4_vip.infolaonap166
 
Slide Báo Cáo Cuối Kỳ
Slide Báo Cáo Cuối KỳSlide Báo Cáo Cuối Kỳ
Slide Báo Cáo Cuối KỳLy ND
 
Vpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoftVpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoftHate To Love
 
Part 26 routing -www.key4_vip.info
Part 26   routing -www.key4_vip.infoPart 26   routing -www.key4_vip.info
Part 26 routing -www.key4_vip.infolaonap166
 
bao cao tuan 34
bao cao tuan 34bao cao tuan 34
bao cao tuan 34chanhduy
 
Xây dựng mail server với postfix
Xây dựng mail server với postfixXây dựng mail server với postfix
Xây dựng mail server với postfixHiệp Mông Chí
 

What's hot (20)

Mcsa 2012 domain network
Mcsa 2012 domain networkMcsa 2012 domain network
Mcsa 2012 domain network
 
ROUTING
ROUTINGROUTING
ROUTING
 
Báo Cáo Thực Tập PowerPoint
Báo Cáo Thực Tập PowerPointBáo Cáo Thực Tập PowerPoint
Báo Cáo Thực Tập PowerPoint
 
Triển khai wsus windows server update services
Triển khai wsus  windows server update servicesTriển khai wsus  windows server update services
Triển khai wsus windows server update services
 
client to site
 client to site client to site
client to site
 
Bao cao thuc_tap_athena_cuoi_ky_hoang_phuc
Bao cao thuc_tap_athena_cuoi_ky_hoang_phucBao cao thuc_tap_athena_cuoi_ky_hoang_phuc
Bao cao thuc_tap_athena_cuoi_ky_hoang_phuc
 
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...
 
Lam dia boot mang
Lam dia boot mangLam dia boot mang
Lam dia boot mang
 
Windows routing phần 1
Windows routing phần 1Windows routing phần 1
Windows routing phần 1
 
Part 50 upgrade server 2008 - active directory rights management services -...
Part 50   upgrade server 2008 - active directory rights management services -...Part 50   upgrade server 2008 - active directory rights management services -...
Part 50 upgrade server 2008 - active directory rights management services -...
 
Mailserver
MailserverMailserver
Mailserver
 
Windows routing phần 2
Windows routing phần 2Windows routing phần 2
Windows routing phần 2
 
Part 47 upgrade server 2008 - network load balancing - nlb -www.key4_vip.info
Part 47   upgrade server 2008 - network load balancing - nlb -www.key4_vip.infoPart 47   upgrade server 2008 - network load balancing - nlb -www.key4_vip.info
Part 47 upgrade server 2008 - network load balancing - nlb -www.key4_vip.info
 
120 cau mon quan tri mang public_sv
120 cau mon quan tri mang public_sv120 cau mon quan tri mang public_sv
120 cau mon quan tri mang public_sv
 
Part 32 virtual privacy network - vpn -www.key4_vip.info
Part 32   virtual privacy network - vpn -www.key4_vip.infoPart 32   virtual privacy network - vpn -www.key4_vip.info
Part 32 virtual privacy network - vpn -www.key4_vip.info
 
Slide Báo Cáo Cuối Kỳ
Slide Báo Cáo Cuối KỳSlide Báo Cáo Cuối Kỳ
Slide Báo Cáo Cuối Kỳ
 
Vpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoftVpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoft
 
Part 26 routing -www.key4_vip.info
Part 26   routing -www.key4_vip.infoPart 26   routing -www.key4_vip.info
Part 26 routing -www.key4_vip.info
 
bao cao tuan 34
bao cao tuan 34bao cao tuan 34
bao cao tuan 34
 
Xây dựng mail server với postfix
Xây dựng mail server với postfixXây dựng mail server với postfix
Xây dựng mail server với postfix
 

Similar to Mcsa 2012 remote desktop service

Triển khai nhiều domain controller chạy song song trên windows server 2012
Triển khai nhiều domain controller chạy song song trên windows server 2012Triển khai nhiều domain controller chạy song song trên windows server 2012
Triển khai nhiều domain controller chạy song song trên windows server 2012laonap166
 
Part 11 domain controller - join domain -www.key4_vip.info
Part 11   domain controller - join domain -www.key4_vip.infoPart 11   domain controller - join domain -www.key4_vip.info
Part 11 domain controller - join domain -www.key4_vip.infolaonap166
 
Báo Cáo Cuối Kỳ
Báo Cáo Cuối KỳBáo Cáo Cuối Kỳ
Báo Cáo Cuối KỳLy ND
 
Part 49 upgrade server 2008 - terminal services -www.key4_vip.info
Part 49   upgrade server 2008 - terminal services -www.key4_vip.infoPart 49   upgrade server 2008 - terminal services -www.key4_vip.info
Part 49 upgrade server 2008 - terminal services -www.key4_vip.infolaonap166
 
Lab 5 read only domain controller
Lab 5 read only domain controller  Lab 5 read only domain controller
Lab 5 read only domain controller Pham Viet Dung
 
Lab 5 read only domain controller
Lab 5 read only domain controller  Lab 5 read only domain controller
Lab 5 read only domain controller tinhban269
 
Báo cáo chuyên đề mạng -Tìm hiểu và cấu hinh Group policy trên windows server...
Báo cáo chuyên đề mạng -Tìm hiểu và cấu hinh Group policy trên windows server...Báo cáo chuyên đề mạng -Tìm hiểu và cấu hinh Group policy trên windows server...
Báo cáo chuyên đề mạng -Tìm hiểu và cấu hinh Group policy trên windows server...Lương Kiên
 
Giao_trinh_OK.doc
Giao_trinh_OK.docGiao_trinh_OK.doc
Giao_trinh_OK.doccanh071179
 
Part 48 upgrade server 2008 - windows server core - wsc -www.key4_vip.info
Part 48   upgrade server 2008 - windows server core - wsc -www.key4_vip.infoPart 48   upgrade server 2008 - windows server core - wsc -www.key4_vip.info
Part 48 upgrade server 2008 - windows server core - wsc -www.key4_vip.infolaonap166
 
2816 mcsa--part-11--domain-c111ntroller--join-domain-1
2816 mcsa--part-11--domain-c111ntroller--join-domain-12816 mcsa--part-11--domain-c111ntroller--join-domain-1
2816 mcsa--part-11--domain-c111ntroller--join-domain-1Bình Trọng Án
 
Part 29 domain name system - dns -www.key4_vip.info
Part 29   domain name system - dns -www.key4_vip.infoPart 29   domain name system - dns -www.key4_vip.info
Part 29 domain name system - dns -www.key4_vip.infolaonap166
 
Các phương pháp thay đổi tên miền trong tổ chức doanh nghiệp trên windows server
Các phương pháp thay đổi tên miền trong tổ chức doanh nghiệp trên windows serverCác phương pháp thay đổi tên miền trong tổ chức doanh nghiệp trên windows server
Các phương pháp thay đổi tên miền trong tổ chức doanh nghiệp trên windows serverlaonap166
 
Athena - Nghiên cứu và triển khai các dịch vụ mạng trên windows sever 2008 (...
Athena - Nghiên cứu và triển khai các dịch vụ mạng trên windows sever 2008  (...Athena - Nghiên cứu và triển khai các dịch vụ mạng trên windows sever 2008  (...
Athena - Nghiên cứu và triển khai các dịch vụ mạng trên windows sever 2008 (...Ngô Hùng
 
Dns it-slideshares.blogspot.com
Dns it-slideshares.blogspot.comDns it-slideshares.blogspot.com
Dns it-slideshares.blogspot.comphanleson
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2laonap166
 
Mcsa 2012 monitor server performance
Mcsa 2012 monitor server performanceMcsa 2012 monitor server performance
Mcsa 2012 monitor server performancelaonap166
 
Lab 16 terminal services
Lab 16 terminal services  Lab 16 terminal services
Lab 16 terminal services Pham Viet Dung
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012laonap166
 

Similar to Mcsa 2012 remote desktop service (20)

Triển khai nhiều domain controller chạy song song trên windows server 2012
Triển khai nhiều domain controller chạy song song trên windows server 2012Triển khai nhiều domain controller chạy song song trên windows server 2012
Triển khai nhiều domain controller chạy song song trên windows server 2012
 
Part 11 domain controller - join domain -www.key4_vip.info
Part 11   domain controller - join domain -www.key4_vip.infoPart 11   domain controller - join domain -www.key4_vip.info
Part 11 domain controller - join domain -www.key4_vip.info
 
Báo Cáo Cuối Kỳ
Báo Cáo Cuối KỳBáo Cáo Cuối Kỳ
Báo Cáo Cuối Kỳ
 
Part 49 upgrade server 2008 - terminal services -www.key4_vip.info
Part 49   upgrade server 2008 - terminal services -www.key4_vip.infoPart 49   upgrade server 2008 - terminal services -www.key4_vip.info
Part 49 upgrade server 2008 - terminal services -www.key4_vip.info
 
Lab 5 read only domain controller
Lab 5 read only domain controller  Lab 5 read only domain controller
Lab 5 read only domain controller
 
Lab 5 read only domain controller
Lab 5 read only domain controller  Lab 5 read only domain controller
Lab 5 read only domain controller
 
Báo cáo chuyên đề mạng -Tìm hiểu và cấu hinh Group policy trên windows server...
Báo cáo chuyên đề mạng -Tìm hiểu và cấu hinh Group policy trên windows server...Báo cáo chuyên đề mạng -Tìm hiểu và cấu hinh Group policy trên windows server...
Báo cáo chuyên đề mạng -Tìm hiểu và cấu hinh Group policy trên windows server...
 
Domain
DomainDomain
Domain
 
Domain
DomainDomain
Domain
 
Giao_trinh_OK.doc
Giao_trinh_OK.docGiao_trinh_OK.doc
Giao_trinh_OK.doc
 
Part 48 upgrade server 2008 - windows server core - wsc -www.key4_vip.info
Part 48   upgrade server 2008 - windows server core - wsc -www.key4_vip.infoPart 48   upgrade server 2008 - windows server core - wsc -www.key4_vip.info
Part 48 upgrade server 2008 - windows server core - wsc -www.key4_vip.info
 
2816 mcsa--part-11--domain-c111ntroller--join-domain-1
2816 mcsa--part-11--domain-c111ntroller--join-domain-12816 mcsa--part-11--domain-c111ntroller--join-domain-1
2816 mcsa--part-11--domain-c111ntroller--join-domain-1
 
Part 29 domain name system - dns -www.key4_vip.info
Part 29   domain name system - dns -www.key4_vip.infoPart 29   domain name system - dns -www.key4_vip.info
Part 29 domain name system - dns -www.key4_vip.info
 
Các phương pháp thay đổi tên miền trong tổ chức doanh nghiệp trên windows server
Các phương pháp thay đổi tên miền trong tổ chức doanh nghiệp trên windows serverCác phương pháp thay đổi tên miền trong tổ chức doanh nghiệp trên windows server
Các phương pháp thay đổi tên miền trong tổ chức doanh nghiệp trên windows server
 
Athena - Nghiên cứu và triển khai các dịch vụ mạng trên windows sever 2008 (...
Athena - Nghiên cứu và triển khai các dịch vụ mạng trên windows sever 2008  (...Athena - Nghiên cứu và triển khai các dịch vụ mạng trên windows sever 2008  (...
Athena - Nghiên cứu và triển khai các dịch vụ mạng trên windows sever 2008 (...
 
Dns it-slideshares.blogspot.com
Dns it-slideshares.blogspot.comDns it-slideshares.blogspot.com
Dns it-slideshares.blogspot.com
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2
 
Mcsa 2012 monitor server performance
Mcsa 2012 monitor server performanceMcsa 2012 monitor server performance
Mcsa 2012 monitor server performance
 
Lab 16 terminal services
Lab 16 terminal services  Lab 16 terminal services
Lab 16 terminal services
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012
 

More from laonap166

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inlaonap166
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epsonlaonap166
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documentslaonap166
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cnttlaonap166
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biếtlaonap166
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code laonap166
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorlaonap166
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake phplaonap166
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltlaonap166
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtlaonap166
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang claonap166
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhlaonap166
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hanglaonap166
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatlaonap166
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbralaonap166
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2laonap166
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...laonap166
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2laonap166
 
Trend micro kết quả thử nghiêm đhyd
Trend micro kết quả thử nghiêm đhydTrend micro kết quả thử nghiêm đhyd
Trend micro kết quả thử nghiêm đhydlaonap166
 
Cài đặt ảo hóa hyper v trên máy ảo vmware workstation 10
Cài đặt ảo hóa hyper v trên máy ảo vmware workstation 10Cài đặt ảo hóa hyper v trên máy ảo vmware workstation 10
Cài đặt ảo hóa hyper v trên máy ảo vmware workstation 10laonap166
 

More from laonap166 (20)

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may in
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epson
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documents
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cntt
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biết
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitor
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake php
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tlt
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxt
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang c
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanh
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hang
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbra
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2
 
Trend micro kết quả thử nghiêm đhyd
Trend micro kết quả thử nghiêm đhydTrend micro kết quả thử nghiêm đhyd
Trend micro kết quả thử nghiêm đhyd
 
Cài đặt ảo hóa hyper v trên máy ảo vmware workstation 10
Cài đặt ảo hóa hyper v trên máy ảo vmware workstation 10Cài đặt ảo hóa hyper v trên máy ảo vmware workstation 10
Cài đặt ảo hóa hyper v trên máy ảo vmware workstation 10
 

Mcsa 2012 remote desktop service

  • 1. MCSA 2012 Remote Desktop Service Chuẩn bị: máy DC: 2012may1 computer member domain: 2012may2 Remote Desktop Service Hệ thống gồm có các server và client. Tình huống 1 Admin đang ngồi trên client 1, muốn kết nối đến các server để cấu hình thì dùng chức năng Remote Desktop kết nối đến các server. Đây là chế độ thứ nhất gọi là Administration Mode: được thiết kế để các quản trị viên cấu hình trên các server Đặc điểm: + Tích hợp sẵn trong server (free) + Mặc định cho phép tối đa 2 kết nối đồng thời . Tình huống 2 User muốn sử dụng bộ Microsoft office. Ta có thể cài từng máy ( mua license từng máy thì quá đắt). Ta có thể cài trên server, và cho phép user sử dụng chương trình ngay trên server ( mua license office, license cho các kết nối sử dụng office). Chế độ mà user sử dụng office trên server gọi là Application Mode. Giải pháp này được xem là giải pháp ảo hóa ứng dụng Đặc điểm: + Cài đặt thêm các Role Service, free 120 ngày, phải mua license + Số kết nối phụ thuộc vào license ( mua license cho Remote Desktop và license cho số lượng kết nối) Ngoài ra, giải pháp ảo hóa người dùng ( Virtual Desktop Infrastructure) cũng sử dụng Remote Desktop Service (có từ server 2008R2 trở lên) Ở bài này, mình sẽ trình bày về Administration Mode trong RDS. Ghi chú: Remote Desktop Service (RDS) từ win 2008 SP2 trở về sau có tên là Terminal Service. Nó chỉ được đổi thành RDS từ 2008R2. Cách triển khai Remote Desktop (Administration Mode) : Trên Server run -> sysdm.cpl -> tab Remote Mặc định hệ thống không cho phép các kết nối từ xa. Ta chọn Allow remote connections to this computer
  • 2. Ta thấy có option: Allow connections only from….. : chỉ cho phép các máy tính sử dụng cớ chế NLA remote vào hệ thống Network Level Authentication (NLA). Chứng thực ở cấp độ Network. Như đã biết, mô hình OSI gồm 7 lớp (Application, Presentation, Session, Transport, Network, Data Link, Physical). Khi server tiếp nhận kết nối, thông tin sẽ chuyển từ layer 1 sang layer 7 ( Remote Desktop protocol nằm ở layer 7). Khi client thiết lập kết nối đến, giao tiếp được với remote desktop protocol rồi tức là lúc đó phiên làm việc đã bắt đầu. Sau đó RDP mới gởi yêu cầu tới hệ thống để chứng thực user. Nếu chứng thực thành công thì RDP mới bắt đầu hoạt động. Đây là cách hoạt động khi không có NLA ( kết nối sau đó mới chứng thực). Đến thời server 2008, nhận thấy những hacker có thể lợi dụng việc kết nối sau đó mới chứng thực để tấn công Denial Of Service: kết nối liên tục để làm cho RDP bận liên tục, từ chối tiệp nhận những kết nối hợp lệ. Cơ chế để NLA giải quyết chuyện này như sau: Khi kết nối đến layer Network thì hoạt động chứng thực đã được yêu cầu, vì thế lúc đó RDP chưa can thiệp => không thể DOS được RDP. NLA chỉ khả thi khi server là 2008 và client là XP SP3 trở lên ( XP SP3 phải cấu hình thêm registry) Chọn Select user để add user ta muốn cho remote vào server
  • 3. Hoặc có thể add user đó vào group Remote Desktop Users (Trong Local Users and Groups của máy đó). Đẻ add user vào group Remote Desktop Users trên Local cho nhiều máy, thì ta có thể cấu hình Restricted Group Policy trong gpmc.msc (thay vì phải vào từng máy add) Ta add KT1@tuhocmang.local vào
  • 4. Ghi chú: – RDP sử dụng TCP port 3389 – Cần chú ý các policy sau: + Allow log on through Remote Desktop Service (mặc định cho phép group: Administrators và Remote Desktop Users)(1) + Deny log on through Remote Desktop Service + Account: Limit local account use of blank passwords to console logon only. (nếu cấu hình trên DC thì vào OU Domain Controller chỉnh GPO như chúng ta đã biết) – Ở các server thường: mặc định là admin được kết nối RDS. – Ở Domain Controller: mặc định không có đối tượng nào được remote (kể cả admin, muốn cho remote phải vào chỉnh Policy (1) trong Default Domain Controller Policy). – Firewall sẽ tự động mở port khi có kết nối Remote Desktop. Test: KT1 đăng nhập rồi: run -> mstsc (remote desktop connection), điền thông tin user, password
  • 5. Từ Server 2012 trở lên thì công cụ Remote Desktop Service Manager không tồn tại. Vậy nếu ta muốn tắt phiên làm việc từ xa của 1 user thì làm như sau.
  • 6. Mở Task manager -> Tab User -> Disconnect ( làm trực tiếp trên máy bị remote) Mình xin kết thúc bài Remote Desktop Service. Cảm ơn các bạn theo dõi.
  • 7. Mở Task manager -> Tab User -> Disconnect ( làm trực tiếp trên máy bị remote) Mình xin kết thúc bài Remote Desktop Service. Cảm ơn các bạn theo dõi.