Перейти к содержанию

Порядок настройки сервера RDP: различия между версиями

Материал из Wiki Sestrica
Нет описания правки
Нет описания правки
 
(не показано 14 промежуточных версий этого же участника)
Строка 4: Строка 4:
# Активация сервера лицензирования.<br>В «Пуск» > «Средства администрирования Windows» запускаем "Диспетчер лицензирования удаленных рабочих столов" и правым кликом по серверу запускаем активацию.<br>Метод подключения - "Авто", имя - "Name", фамилия - "LastName", организация - "Company", страна - "Россия". Дополнительные сведения не заполняем.<br>Далее запускаем мастер установки лицензий. Лицензия - «Соглашение «Enterprise Agreement», номер соглашения - "4965437" (дополнительные варианты: 6565792, 5296992, 3325596, 4526017), указываем версию продукта, тип лицензии - "На устройство" и количество лицензий (100).
# Активация сервера лицензирования.<br>В «Пуск» > «Средства администрирования Windows» запускаем "Диспетчер лицензирования удаленных рабочих столов" и правым кликом по серверу запускаем активацию.<br>Метод подключения - "Авто", имя - "Name", фамилия - "LastName", организация - "Company", страна - "Россия". Дополнительные сведения не заполняем.<br>Далее запускаем мастер установки лицензий. Лицензия - «Соглашение «Enterprise Agreement», номер соглашения - "4965437" (дополнительные варианты: 6565792, 5296992, 3325596, 4526017), указываем версию продукта, тип лицензии - "На устройство" и количество лицензий (100).
# Добавление компоненты клиент telnet.
# Добавление компоненты клиент telnet.
# Скрипты автообмена.<br>Размещение папки D:\Автообмен с соответствующим серверу содержимым (папки филиала со скриптами, ЛогЗакрытия, ОбработкиДляЗапуска, blockALL.bat).
# Сервис мониторинга подключений.<br>Размещение D:\Autoload со следующими вложенными папками: bat, exe (+logger.exe), log и файлами hidcon.exe и load.bat.
# Сервис мониторинга подключений.<br>Размещение D:\Autoload со следующими вложенными папками: bat, exe (+logger.exe), log и файлами hidcon.exe и load.bat.
# Скрипты автообмена.<br>Размещение папки D:\Автообмен с соответствующим серверу содержимым (папки филиала со скриптами, ЛогЗакрытия, ОбработкиДляЗапуска, blockALL.bat).
## Добавить в "c:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp" ярлык к файлу с параметрами "D:\AutoLoad\hidcon.exe d:\AutoLoad\load.bat" и рабочей папкой "D:\AutoLoad". Ярлык можно скопировать с рабочего сервера.
## Добавить в "c:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp" ярлык к файлу с параметрами "D:\AutoLoad\hidcon.exe d:\AutoLoad\load.bat" и рабочей папкой "D:\AutoLoad". Ярлык можно скопировать с рабочего сервера.
## Добавить в "c:\Users\Public\Desktop" батник Reload Share.bat, можно взять с рабочего сервера.
## В управлении пользователями добавить в группу "Читатели журнала событий" группу "Все" (для доступа к журналу событий и определению внешнего ip подключения).<br>[[Файл:2026-05-14 15-50-03.png]]
## В локальных групповых политиках (gpedit.msc) в Конфигурация пользователя > Конфигурация Windows > Сценарии (вход/выход из системы) для входа в систему и выхода из системы добавить сценарий: Имя сценария - "D:\AutoLoad\exe\logger.exe", параметр сценария для входа "login", для выхода "logout".
## В локальных групповых политиках (gpedit.msc) в Конфигурация пользователя > Конфигурация Windows > Сценарии (вход/выход из системы) для входа в систему и выхода из системы добавить сценарий: Имя сценария - "D:\AutoLoad\exe\logger.exe", параметр сценария для входа "login", для выхода "logout".
## В планировщике задач добавить две задачи, "Логгирование входов" и "Логгирование выходов". В свойства/Общее указать: Использовать следующую учетную запись - "Пользователи удаленного рабочего стола", выполнять только для пользователей, вошедших в систему. Триггеры: "При удаленном подключении к любому пользовательскому сеансу" и "При удаленном отключении от любого пользовательского сеанса". Действия: запуск программы "D:\AutoLoad\exe\logger.exe", рабочая папка "D:\AutoLoad\exe\", параметры "connect" и "disconnect".{{Warning|Для сохранения информации в базах 1С необходимо для каждой учетки прописать базу в файле d:\Autoload\exe\config.json}}
## В планировщике задач добавить две задачи, "Логгирование входов" и "Логгирование выходов". В свойства/Общее указать: Использовать следующую учетную запись - "Пользователи удаленного рабочего стола", выполнять только для пользователей, вошедших в систему. Триггеры: "При удаленном подключении к любому пользовательскому сеансу" и "При удаленном отключении от любого пользовательского сеанса". Действия: запуск программы "D:\AutoLoad\exe\logger.exe", рабочая папка "D:\AutoLoad\exe\", параметры "connect" и "disconnect".{{Warning|Для сохранения информации в базах 1С необходимо для каждой учетки прописать базу в файле d:\Autoload\exe\config.json}}
Строка 52: Строка 54:
### Яндекс Браузер > Интерфейс: Отображать боковую панель = Включено > Скрыть
### Яндекс Браузер > Интерфейс: Отображать боковую панель = Включено > Скрыть
### Яндекс Браузер > Интерфейс: Включить группы вкладок = Отключено
### Яндекс Браузер > Интерфейс: Включить группы вкладок = Отключено
### Яндекс Браузер > Интерфейс: Настроить ежедневную ротацию ротацию фонов из Галереи на экране новой вкладки = Отключено
### Яндекс Браузер > Обмен данными с Яндексом: Разрешить фоновое обновление Браузера = Отключено
### Яндекс Браузер > Обмен данными с Яндексом: Разрешить фоновое обновление Браузера = Отключено
### Яндекс Браузер > Обмен данными с Яндексом: Разрешить обновления = Отключено
### Яндекс Браузер > Обмен данными с Яндексом: Разрешить обновления = Отключено
Строка 66: Строка 69:
### Яндекс Браузер > Безопасность: Задать настройки сбора статистики = Отключено
### Яндекс Браузер > Безопасность: Задать настройки сбора статистики = Отключено
### Яндекс Браузер > Безопасность: Конфигурация селективной телеметрии = Отключено
### Яндекс Браузер > Безопасность: Конфигурация селективной телеметрии = Отключено
# Регистрируем COM-компоненту для клиентов.<br>Сработал вариант с ручной регистрацией компоненты через службу компонентов, инструкция: https://efsol.ru/manuals/com-component-1c/
# Регистрируем COM-компоненту для клиентов.
## Для сервера 3in1: C:\Windows\SysWOW64\regsvr32 "c:\Program Files (x86)\1cv8\8.3.27.2214\bin\comcntr.dll"
##Сработал вариант с ручной регистрацией компоненты через службу компонентов, инструкция: https://efsol.ru/manuals/com-component-1c/<br>Необходимо указать права для пользователей:<br>[[Файл:2026-05-14 15-38-04.png]]
# Удалить AzureArc: Disable-WindowsOptionalFeature -Online -FeatureName AzureArcSetup
# Удалить AzureArc: Disable-WindowsOptionalFeature -Online -FeatureName AzureArcSetup
# Настройка WireGuard.
# Настройка WireGuard.
## Установить TuneSafe.exe
## Установить TuneSafe.exe
## Настроить конфиг.<br>{{Warning|[Interface]
## Установить настройки:<br>[[Файл:2026-05-07 11-24-51.png]]
PrivateKey = +ACc3pOIxUv7D01uvfW9e1EjH3nRoWpDdP1kT6ymFVI=
## В конфиге добавить точки подключения (минимум - Zabbix и Share), в них добавить настраиваемое устройство.
ListenPort = 37463
## Добавить устройство на нужные сервера.
Address = 10.11.1.2/8
# Установка Zabbix-agent.
 
## [https://www.zabbix.com/download_agents?version=7.4&release=7.4.10&os=Windows&os_version=Server+2016+%2B&hardware=amd64&encryption=No+encryption&packaging=Archive&show_legacy=0 Скачать архив агента]
[Peer]
## Распаковать архив в D:/zabbix_agent
PublicKey = Ud4T0Y/AomKx/yLtokhcNMdErof6UhtMtLKYgUo3iyY=
## В d:\zabbix_agent\conf\zabbix_agentd.conf изменить следующие настройки:
AllowedIPs = 10.11.200.1/32
### LogFile=D:\zabbix_agent\zabbix_agentd.log
Endpoint = 84.201.161.219:8668
### Server=10.11.200.1
PersistentKeepalive = 25
### ServerActive=10.11.200.1:21101
 
### Hostname=SERV???
[Peer]
## Установить службу: D:\zabbix_agent\bin\zabbix_agentd.exe --config D:\zabbix_agent\conf\zabbix_agentd.conf --install
PublicKey = awJTxOfzVeiOsL5fodbEac5nVq6Ae5VZZN/2yshFDnQ=
## Разрешить в брандмауэре: netsh advfirewall firewall add rule name="zabbix" dir=in action=allow program=D:\zabbix_agent\bin\zabbix_agentd.exe enable=yes
AllowedIPs = 10.11.200.2/32
## Запустить службу: sc start "Zabbix Agent"
Endpoint = 136.169.209.180:23679
# Удалить лишние ярлыки из c:\Users\Public\Desktop
 
# Установить и активировать Office
[Peer]
# Установить КриптоПро
PublicKey = k6TblirRE+xOTDSzJwH7dTBExRH5DibkP5Ze8YxV6zM=
# Скопировать в "c:\Program Files (x86)\1cv8\8.3.27.1786\bin" файлы 7z.dll, 7z.exe и hidcon.exe.
AllowedIPs = 10.11.200.3/32
# Установить VLC для прослушивания записей
Endpoint = 89.169.183.135:42375
# Копирование ЭЦП, добавление групп пользователей под каждую ЭЦП и настройка полного доступа к папке с ЭЦП этой группе, добавление соответствующих пользователей в группы.
PersistentKeepalive = 25}}
# Установить sqliteodbc.exe (используется для обзвона пропавших из 1С).
## Добавить устройство на сервера

Текущая версия от 13:53, 25 августа 2026

  1. Активация лицензии на сервер (KMSAuto++)
  2. Установка службы RDP.
    В диспетчере серверов добавляем роль "Службы удаленных рабочих столов", в службах ролей добавляем "Лицензирование удаленных рабочих столов" и "Узел сеансов удаленных рабочих столов".
  3. Установка параметров лицензирования удаленных рабочих столов.
    В локальных групповых политиках (gpedit.msc) в разделе «Конфигурация компьютера» > «Административные шаблоны» > «Компоненты Windows» > «Службы удаленных рабочих столов» > «Узел сеансов удаленных рабочих столов» > «Лицензирование» параметр "Использовать указанные серверы лицензирования удаленных рабочих столов" устанавливаем "Задана" и указываем "localhost", включаем параметр "Задать режим лицензирования удаленных рабочих столов" и указываем "На устройство".
  4. Активация сервера лицензирования.
    В «Пуск» > «Средства администрирования Windows» запускаем "Диспетчер лицензирования удаленных рабочих столов" и правым кликом по серверу запускаем активацию.
    Метод подключения - "Авто", имя - "Name", фамилия - "LastName", организация - "Company", страна - "Россия". Дополнительные сведения не заполняем.
    Далее запускаем мастер установки лицензий. Лицензия - «Соглашение «Enterprise Agreement», номер соглашения - "4965437" (дополнительные варианты: 6565792, 5296992, 3325596, 4526017), указываем версию продукта, тип лицензии - "На устройство" и количество лицензий (100).
  5. Добавление компоненты клиент telnet.
  6. Скрипты автообмена.
    Размещение папки D:\Автообмен с соответствующим серверу содержимым (папки филиала со скриптами, ЛогЗакрытия, ОбработкиДляЗапуска, blockALL.bat).
  7. Сервис мониторинга подключений.
    Размещение D:\Autoload со следующими вложенными папками: bat, exe (+logger.exe), log и файлами hidcon.exe и load.bat.
    1. Добавить в "c:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp" ярлык к файлу с параметрами "D:\AutoLoad\hidcon.exe d:\AutoLoad\load.bat" и рабочей папкой "D:\AutoLoad". Ярлык можно скопировать с рабочего сервера.
    2. Добавить в "c:\Users\Public\Desktop" батник Reload Share.bat, можно взять с рабочего сервера.
    3. В управлении пользователями добавить в группу "Читатели журнала событий" группу "Все" (для доступа к журналу событий и определению внешнего ip подключения).
    4. В локальных групповых политиках (gpedit.msc) в Конфигурация пользователя > Конфигурация Windows > Сценарии (вход/выход из системы) для входа в систему и выхода из системы добавить сценарий: Имя сценария - "D:\AutoLoad\exe\logger.exe", параметр сценария для входа "login", для выхода "logout".
    5. В планировщике задач добавить две задачи, "Логгирование входов" и "Логгирование выходов". В свойства/Общее указать: Использовать следующую учетную запись - "Пользователи удаленного рабочего стола", выполнять только для пользователей, вошедших в систему. Триггеры: "При удаленном подключении к любому пользовательскому сеансу" и "При удаленном отключении от любого пользовательского сеанса". Действия: запуск программы "D:\AutoLoad\exe\logger.exe", рабочая папка "D:\AutoLoad\exe\", параметры "connect" и "disconnect".
      ⚠ Внимание: Для сохранения информации в базах 1С необходимо для каждой учетки прописать базу в файле d:\Autoload\exe\config.json
  8. Папка с файлами обменов.
    Создание папки "Обмены", с вложенными филиалами. Указание во всех базах в планах обмена.
  9. Установка Tricerat ScrewDrivers 7.1.3.18595.
    ⚠ Внимание: Использование ScrewDrivers с отключением стандартного механизма проброса принтеров требует обязательной установки клиента на пользовательский компьютер
    1. При установке сервера указывается сервер лицензирования "1".
    2. Затем скопировать файл "vdp_rdpvcbridge.dll" в "c:\Program Files\Tricerat\ScrewDrivers\Common".
    3. Перезагрузить сервер.
    4. В локальных групповых политиках (gpedit.msc) в разделе «Конфигурация компьютера» > «Административные шаблоны» > «Компоненты Windows» > «Службы удаленных рабочих столов» > «Узел сеансов удаленных рабочих столов» > "Перенаправление принтеров" установить политику "Не разрешать перенаправление для клиентского принтера" в положение "Включена", политику "Использовать в первую очередь драйвер принтера компонента Easy Print..." установить в "Отключена".
    5. В приложении ScrewDrivers Endpoint на сервере сделать следующие настройки:
      1. Add only the client's default printer.
  10. Установка клиента Tricerat ScrewDrivers на рабочие станции. Все настройки по умолчанию (можно отключить опции для сканера при установке).
  11. Установка RecordTS.
    Порядок установки:
    1. RecordTS-Storage-Server

      Запись сессий по умолчанию в папку: c:\ProgramData\TSFactory\StorageServer\data
    2. RecordTS-LicenseServer
    3. RecordTS-Dashboard
    4. RecordTS-Recorder-WVD
  12. Настройка дефолтного профиля
    1. reg load HKU\DefaultUser "C:\Users\Default\NTUSER.DAT"
    2. Отключите группировку кнопок на панели задач
      1. reg add "HKU\DefaultUser\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v TaskbarGlomLevel /t REG_DWORD /d 2 /f
    3. Отображать все значки в области уведомлений
      1. reg add "HKU\DefaultUser\Software\Microsoft\Windows\CurrentVersion\Explorer" /v \EnableAutoTray /t REG_DWORD /d 0 /f
    4. Показывать расширения файлов
      1. reg add "HKU\DefaultUser\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v HideFileExt /t REG_DWORD /d 0 /f
    5. Показывать скрытые файлы
      1. reg add "HKU\DefaultUser\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v Hidden /t REG_DWORD /d 1 /f
    6. Отключить UAC-подсказки на панели задач
      1. reg add "HKU\DefaultUser\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v EnableBalloonTips /t REG_DWORD /d 0 /f
    7. Отключить кнопку "Просмотр задач"
      1. reg add "HKU\DefaultUser\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v ShowTaskViewButton /t REG_DWORD /d 0 /f
    8. Отключить панель поиска
      1. reg add "HKU\DefaultUser\Software\Microsoft\Windows\CurrentVersion\Search" /v SearchboxTaskbarMode /t REG_DWORD /d 0 /f
    9. reg unload HKU\DefaultUser
  13. Настройка политики отключения бездействующих сеансов.
    В локальных групповых политиках (gpedit.msc) в разделе «Конфигурация компьютера» > «Административные шаблоны» > «Компоненты Windows» > «Службы удаленных рабочих столов» > «Узел сеансов удаленных рабочих столов» > «Ограничение сеансов по времени» параметр "Задать ограничение времени для активных, но бездействующих сеансов служб удаленных рабочих столов" устанавливаем "Задана" и указываем "15 минут".
  14. Настройка политики установки обновлений.
    В локальных групповых политиках (gpedit.msc) в разделе «Конфигурация компьютера» > «Административные шаблоны» > «Компоненты Windows» > «Центр обновления Windows» параметр "Настройка автоматического обновления" устанавливаем "Включена" и указываем "3 - автоматическая загрузка и уведомление об установке".
  15. Установка Яндекс.Браузера для организаций
    1. Установить
    2. Скопировать YandexBrowser.admx в C:\Windows\PolicyDefinitions и YandexBrowser.adml в C:\Windows\PolicyDefinitions\ru-RU
    3. Внести изменения в политику (gpedit.msc) «Конфигурация компьютера» > «Административные шаблоны» > «Yandex»:
      1. Яндекс Браузер > Поведение: Настроить автозапуск браузера при включении компьютера = Включено > Никогда
      2. Яндекс Браузер > Другое: Включить фоновый режим работы = Отключено
      3. Яндекс Браузер > Другое: Отключить Алису = Включено
      4. Яндекс Браузер > Интерфейс: Отключить галерею фонов = Включено
      5. Яндекс Браузер > Интерфейс: Отображать боковую панель = Включено > Скрыть
      6. Яндекс Браузер > Интерфейс: Включить группы вкладок = Отключено
      7. Яндекс Браузер > Интерфейс: Настроить ежедневную ротацию ротацию фонов из Галереи на экране новой вкладки = Отключено
      8. Яндекс Браузер > Обмен данными с Яндексом: Разрешить фоновое обновление Браузера = Отключено
      9. Яндекс Браузер > Обмен данными с Яндексом: Разрешить обновления = Отключено
      10. Яндекс Браузер > Обмен данными с Яндексом: Настроить передачу данных через форму обратной связи = Включено > Отключить
      11. Яндекс Браузер > Обмен данными с Яндексом: Передавать анонимную статистику в Яндекс = Отключено
      12. Яндекс Браузер > Обмен данными с Яндексом: Настроить отправку в Яндекс незнакомых слов для проверки правописания = Отключено
      13. Яндекс Браузер > Обмен данными с Яндексом: Разрешить отправлять отчеты о сбоях = Отключено
      14. Яндекс Браузер > Уведомления, обучение и реклама: Включить обучение = Отключено
      15. Яндекс Браузер > Уведомления, обучение и реклама: Настроить напоминание о включении синхронизации = Отключено
      16. Яндекс Браузер > Уведомления, обучение и реклама: Отключить уведомления на экране новой вкладки = Включено
      17. Яндекс Браузер > Уведомления, обучение и реклама: Включить обучающие страницы по экспериментам = Отключено
      18. Яндекс Браузер > Импорт: Настроить автоматический импорт при первом запуске Браузера = Отключено
      19. Яндекс Браузер > Закладки: Включить панель закладок = Отключено
      20. Яндекс Браузер > Безопасность: Задать настройки сбора статистики = Отключено
      21. Яндекс Браузер > Безопасность: Конфигурация селективной телеметрии = Отключено
  16. Регистрируем COM-компоненту для клиентов.
    1. Для сервера 3in1: C:\Windows\SysWOW64\regsvr32 "c:\Program Files (x86)\1cv8\8.3.27.2214\bin\comcntr.dll"
    2. Сработал вариант с ручной регистрацией компоненты через службу компонентов, инструкция: https://efsol.ru/manuals/com-component-1c/
      Необходимо указать права для пользователей:
  17. Удалить AzureArc: Disable-WindowsOptionalFeature -Online -FeatureName AzureArcSetup
  18. Настройка WireGuard.
    1. Установить TuneSafe.exe
    2. Установить настройки:
    3. В конфиге добавить точки подключения (минимум - Zabbix и Share), в них добавить настраиваемое устройство.
    4. Добавить устройство на нужные сервера.
  19. Установка Zabbix-agent.
    1. Скачать архив агента
    2. Распаковать архив в D:/zabbix_agent
    3. В d:\zabbix_agent\conf\zabbix_agentd.conf изменить следующие настройки:
      1. LogFile=D:\zabbix_agent\zabbix_agentd.log
      2. Server=10.11.200.1
      3. ServerActive=10.11.200.1:21101
      4. Hostname=SERV???
    4. Установить службу: D:\zabbix_agent\bin\zabbix_agentd.exe --config D:\zabbix_agent\conf\zabbix_agentd.conf --install
    5. Разрешить в брандмауэре: netsh advfirewall firewall add rule name="zabbix" dir=in action=allow program=D:\zabbix_agent\bin\zabbix_agentd.exe enable=yes
    6. Запустить службу: sc start "Zabbix Agent"
  20. Удалить лишние ярлыки из c:\Users\Public\Desktop
  21. Установить и активировать Office
  22. Установить КриптоПро
  23. Скопировать в "c:\Program Files (x86)\1cv8\8.3.27.1786\bin" файлы 7z.dll, 7z.exe и hidcon.exe.
  24. Установить VLC для прослушивания записей
  25. Копирование ЭЦП, добавление групп пользователей под каждую ЭЦП и настройка полного доступа к папке с ЭЦП этой группе, добавление соответствующих пользователей в группы.
  26. Установить sqliteodbc.exe (используется для обзвона пропавших из 1С).