Перейти к содержанию

Порядок настройки сервера RDP: различия между версиями

Материал из Wiki Sestrica
Нет описания правки
Нет описания правки
Строка 87: Строка 87:
# Установить и активировать Office
# Установить и активировать Office
# Установить КриптоПро
# Установить КриптоПро
# Скопировать в "c:\Program Files (x86)\1cv8\8.3.27.1786\bin" файлы 7z.dll, 7z.exe и hidcon.exe.

Версия от 04:35, 14 мая 2026

  1. Активация лицензии на сервер (KMSAuto++)
  2. Установка службы RDP.
    В диспетчере серверов добавляем роль "Службы удаленных рабочих столов", в службах ролей добавляем "Лицензирование удаленных рабочих столов" и "Узел сеансов удаленных рабочих столов".
  3. Установка параметров лицензирования удаленных рабочих столов.
    В локальных групповых политиках (gpedit.msc) в разделе «Конфигурация компьютера» > «Административные шаблоны» > «Компоненты Windows» > «Службы удаленных рабочих столов» > «Узел сеансов удаленных рабочих столов» > «Лицензирование» параметр "Использовать указанные серверы лицензирования удаленных рабочих столов" устанавливаем "Задана" и указываем "localhost", включаем параметр "Задать режим лицензирования удаленных рабочих столов" и указываем "На устройство".
  4. Активация сервера лицензирования.
    В «Пуск» > «Средства администрирования Windows» запускаем "Диспетчер лицензирования удаленных рабочих столов" и правым кликом по серверу запускаем активацию.
    Метод подключения - "Авто", имя - "Name", фамилия - "LastName", организация - "Company", страна - "Россия". Дополнительные сведения не заполняем.
    Далее запускаем мастер установки лицензий. Лицензия - «Соглашение «Enterprise Agreement», номер соглашения - "4965437" (дополнительные варианты: 6565792, 5296992, 3325596, 4526017), указываем версию продукта, тип лицензии - "На устройство" и количество лицензий (100).
  5. Добавление компоненты клиент telnet.
  6. Сервис мониторинга подключений.
    Размещение D:\Autoload со следующими вложенными папками: bat, exe (+logger.exe), log и файлами hidcon.exe и load.bat.
  7. Скрипты автообмена.
    Размещение папки D:\Автообмен с соответствующим серверу содержимым (папки филиала со скриптами, ЛогЗакрытия, ОбработкиДляЗапуска, blockALL.bat).
    1. Добавить в "c:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp" ярлык к файлу с параметрами "D:\AutoLoad\hidcon.exe d:\AutoLoad\load.bat" и рабочей папкой "D:\AutoLoad". Ярлык можно скопировать с рабочего сервера.
    2. В локальных групповых политиках (gpedit.msc) в Конфигурация пользователя > Конфигурация Windows > Сценарии (вход/выход из системы) для входа в систему и выхода из системы добавить сценарий: Имя сценария - "D:\AutoLoad\exe\logger.exe", параметр сценария для входа "login", для выхода "logout".
    3. В планировщике задач добавить две задачи, "Логгирование входов" и "Логгирование выходов". В свойства/Общее указать: Использовать следующую учетную запись - "Пользователи удаленного рабочего стола", выполнять только для пользователей, вошедших в систему. Триггеры: "При удаленном подключении к любому пользовательскому сеансу" и "При удаленном отключении от любого пользовательского сеанса". Действия: запуск программы "D:\AutoLoad\exe\logger.exe", рабочая папка "D:\AutoLoad\exe\", параметры "connect" и "disconnect".
      ⚠ Внимание: Для сохранения информации в базах 1С необходимо для каждой учетки прописать базу в файле d:\Autoload\exe\config.json
  8. Папка с файлами обменов.
    Создание папки "Обмены", с вложенными филиалами. Указание во всех базах в планах обмена.
  9. Установка Tricerat ScrewDrivers 7.1.3.18595.
    ⚠ Внимание: Использование ScrewDrivers с отключением стандартного механизма проброса принтеров требует обязательной установки клиента на пользовательский компьютер
    1. При установке сервера указывается сервер лицензирования "1".
    2. Затем скопировать файл "vdp_rdpvcbridge.dll" в "c:\Program Files\Tricerat\ScrewDrivers\Common".
    3. Перезагрузить сервер.
    4. В локальных групповых политиках (gpedit.msc) в разделе «Конфигурация компьютера» > «Административные шаблоны» > «Компоненты Windows» > «Службы удаленных рабочих столов» > «Узел сеансов удаленных рабочих столов» > "Перенаправление принтеров" установить политику "Не разрешать перенаправление для клиентского принтера" в положение "Включена", политику "Использовать в первую очередь драйвер принтера компонента Easy Print..." установить в "Отключена".
    5. В приложении ScrewDrivers Endpoint на сервере сделать следующие настройки:
      1. Add only the client's default printer.
  10. Установка клиента Tricerat ScrewDrivers на рабочие станции. Все настройки по умолчанию (можно отключить опции для сканера при установке).
  11. Установка RecordTS.
    Порядок установки:
    1. RecordTS-Storage-Server

      Запись сессий по умолчанию в папку: c:\ProgramData\TSFactory\StorageServer\data
    2. RecordTS-LicenseServer
    3. RecordTS-Dashboard
    4. RecordTS-Recorder-WVD
  12. Настройка дефолтного профиля
    1. reg load HKU\DefaultUser "C:\Users\Default\NTUSER.DAT"
    2. Отключите группировку кнопок на панели задач
      1. reg add "HKU\DefaultUser\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v TaskbarGlomLevel /t REG_DWORD /d 2 /f
    3. Отображать все значки в области уведомлений
      1. reg add "HKU\DefaultUser\Software\Microsoft\Windows\CurrentVersion\Explorer" /v \EnableAutoTray /t REG_DWORD /d 0 /f
    4. Показывать расширения файлов
      1. reg add "HKU\DefaultUser\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v HideFileExt /t REG_DWORD /d 0 /f
    5. Показывать скрытые файлы
      1. reg add "HKU\DefaultUser\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v Hidden /t REG_DWORD /d 1 /f
    6. Отключить UAC-подсказки на панели задач
      1. reg add "HKU\DefaultUser\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v EnableBalloonTips /t REG_DWORD /d 0 /f
    7. Отключить кнопку "Просмотр задач"
      1. reg add "HKU\DefaultUser\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v ShowTaskViewButton /t REG_DWORD /d 0 /f
    8. Отключить панель поиска
      1. reg add "HKU\DefaultUser\Software\Microsoft\Windows\CurrentVersion\Search" /v SearchboxTaskbarMode /t REG_DWORD /d 0 /f
    9. reg unload HKU\DefaultUser
  13. Настройка политики отключения бездействующих сеансов.
    В локальных групповых политиках (gpedit.msc) в разделе «Конфигурация компьютера» > «Административные шаблоны» > «Компоненты Windows» > «Службы удаленных рабочих столов» > «Узел сеансов удаленных рабочих столов» > «Ограничение сеансов по времени» параметр "Задать ограничение времени для активных, но бездействующих сеансов служб удаленных рабочих столов" устанавливаем "Задана" и указываем "15 минут".
  14. Настройка политики установки обновлений.
    В локальных групповых политиках (gpedit.msc) в разделе «Конфигурация компьютера» > «Административные шаблоны» > «Компоненты Windows» > «Центр обновления Windows» параметр "Настройка автоматического обновления" устанавливаем "Включена" и указываем "3 - автоматическая загрузка и уведомление об установке".
  15. Установка Яндекс.Браузера для организаций
    1. Установить
    2. Скопировать YandexBrowser.admx в C:\Windows\PolicyDefinitions и YandexBrowser.adml в C:\Windows\PolicyDefinitions\ru-RU
    3. Внести изменения в политику (gpedit.msc) «Конфигурация компьютера» > «Административные шаблоны» > «Yandex»:
      1. Яндекс Браузер > Поведение: Настроить автозапуск браузера при включении компьютера = Включено > Никогда
      2. Яндекс Браузер > Другое: Включить фоновый режим работы = Отключено
      3. Яндекс Браузер > Другое: Отключить Алису = Включено
      4. Яндекс Браузер > Интерфейс: Отключить галерею фонов = Включено
      5. Яндекс Браузер > Интерфейс: Отображать боковую панель = Включено > Скрыть
      6. Яндекс Браузер > Интерфейс: Включить группы вкладок = Отключено
      7. Яндекс Браузер > Обмен данными с Яндексом: Разрешить фоновое обновление Браузера = Отключено
      8. Яндекс Браузер > Обмен данными с Яндексом: Разрешить обновления = Отключено
      9. Яндекс Браузер > Обмен данными с Яндексом: Настроить передачу данных через форму обратной связи = Включено > Отключить
      10. Яндекс Браузер > Обмен данными с Яндексом: Передавать анонимную статистику в Яндекс = Отключено
      11. Яндекс Браузер > Обмен данными с Яндексом: Настроить отправку в Яндекс незнакомых слов для проверки правописания = Отключено
      12. Яндекс Браузер > Обмен данными с Яндексом: Разрешить отправлять отчеты о сбоях = Отключено
      13. Яндекс Браузер > Уведомления, обучение и реклама: Включить обучение = Отключено
      14. Яндекс Браузер > Уведомления, обучение и реклама: Настроить напоминание о включении синхронизации = Отключено
      15. Яндекс Браузер > Уведомления, обучение и реклама: Отключить уведомления на экране новой вкладки = Включено
      16. Яндекс Браузер > Уведомления, обучение и реклама: Включить обучающие страницы по экспериментам = Отключено
      17. Яндекс Браузер > Импорт: Настроить автоматический импорт при первом запуске Браузера = Отключено
      18. Яндекс Браузер > Закладки: Включить панель закладок = Отключено
      19. Яндекс Браузер > Безопасность: Задать настройки сбора статистики = Отключено
      20. Яндекс Браузер > Безопасность: Конфигурация селективной телеметрии = Отключено
  16. Регистрируем COM-компоненту для клиентов.
    Сработал вариант с ручной регистрацией компоненты через службу компонентов, инструкция: https://efsol.ru/manuals/com-component-1c/
  17. Удалить AzureArc: Disable-WindowsOptionalFeature -Online -FeatureName AzureArcSetup
  18. Настройка WireGuard.
    1. Установить TuneSafe.exe
    2. Установить настройки:
    3. В конфиге добавить точки подключения (минимум - Zabbix и Share), в них добавить настраиваемое устройство.
    4. Добавить устройство на нужные сервера.
  19. Установка Zabbix-agent.
    1. Скачать архив агента
    2. Распаковать архив в D:/zabbix_agent
    3. В d:\zabbix_agent\conf\zabbix_agentd.conf изменить следующие настройки:
      1. LogFile=D:\zabbix_agent\zabbix_agentd.log
      2. Server=10.11.200.1
      3. ServerActive=10.11.200.1:21101
      4. Hostname=SERV???
    4. Установить службу: D:\zabbix_agent\bin\zabbix_agentd.exe --config D:\zabbix_agent\conf\zabbix_agentd.conf --install
    5. Разрешить в брандмауэре: netsh advfirewall firewall add rule name="zabbix" dir=in action=allow program=D:\zabbix_agent\bin\zabbix_agentd.exe enable=yes
    6. Запустить службу: sc start "Zabbix Agent"
  20. Удалить лишние ярлыки из c:\Users\Public\Desktop
  21. Установить и активировать Office
  22. Установить КриптоПро
  23. Скопировать в "c:\Program Files (x86)\1cv8\8.3.27.1786\bin" файлы 7z.dll, 7z.exe и hidcon.exe.