Як вимкнути контроль облікових записів. Як вимкнути контроль облікових записів через реєстр. Вирішуємо поставлене завдання за допомогою консолі PowerShell

Серед користувачів досить багато людей чули про те, що існує якийсь клієнт RDP.

Але мало хто знає, що ж це таке, навіщо воно потрібно і як з ним працювати.

А насправді це просто незамінна річ для тих, кому потрібно працювати у кількох місцях, а перевозити із собою ноутбук можливості немає.

Навіщо потрібний RDP

Уявіть, що ви працюєте у офісі. До ваших обов'язків входить складання графіків, оформлення документації та інше. Ви виконуєте ці завдання на своєму комп'ютері в офісі. Але робочий день закінчується, охоронець каже, що закриє помешкання і в ньому залишатися не можна, а вам ще потрібно виконати кілька важливих завдань. Причому відкласти їх на завтра не вийде.

І ось у цей момент на допомогу приходить цей RDP. Уявіть, що ви можете прийти додому, увімкнути свій домашній комп'ютер і продовжувати працювати в тому ж робочому столі та з тими самими даними, що й у комп'ютері на роботі. Тобто, перебуваючи вдома, ви фактично працюватимете на робочому комп'ютері.

Мал. 1. RDP дозволяє працювати з одного комп'ютера на іншому

Цікаво?

Тоді продовжуємо!

Розшифровуємо RDP

RDP – це протокол віддаленого робочого столу. Саме таке визначення дається в офіційних джерелах. Розшифровується ця абревіатура як "Remote Desktop Protocol". Власне, це перекладається як протокол віддаленого робочого столу.

Жодної складної науки тут немає. Цей протокол дійсно призначений для того, щоб з робочим столом можна було видалено. Це означає, що ви знаходитесь на певній відстані від місця, де дійсно знаходиться робочий стіл, і при цьому маєте можливість працювати з ним.

Власне, клієнт RDP – це програма, яка дозволяє реалізовувати функції цього протоколу. Тобто це програма, яка дає користувачеві можливість працювати з комп'ютером видалено. Ви можете спокійно організувати доступ до свого комп'ютера, потім підключитися до нього з іншого пристрою і далі працювати. Насправді, нічого складного в цьому немає.

Мал. 2. Віддалений доступ до комп'ютера з планшета

Сьогодні RDP клієнти існують на різних операційних системах, у тому числі:

  • Windows;
  • Mac OS;
  • Android;

Користувачі всіх цих платформ мають можливість спокійно організовувати віддалений доступ до своїх пристроїв. Більше того, з апарата на одній ОС можна зробити те саме для апарата з іншого. Наприклад, ви можете з планшета на Android підключитися до комп'ютера на Віндовс.

Загалом, дуже корисна та цікава функція. А тепер ми розглянемо те, як працювати з цим протоколом та програмами для роботи з ним.

Клієнт RDP на Windows

Найпершим та найпоширенішим прикладом програми для роботи з протоколом віддаленого доступу є засіб для підключення до віддаленого робочого столу на Windows. Власне протокол RDP і розроблявся для цієї операційної системи. А вже потім його почали використовувати в інших ОС.

На сьогоднішній день у будь-якій версії Віндовса є вбудований інструмент під назвою «Підключення до віддаленого робочого столу». Його можна знайти в меню «Пуск» або за допомогою пошуку. Воно скрізь називається однаково.

Щоб його використовувати, необхідно спочатку налаштувати комп'ютер, до якого ви підключатиметеся, тобто з робочим столом якого ви збираєтеся працювати. Для цього зробіть ось що:

  1. Спочатку потрібно дізнатися IP-адресу комп'ютера, щоб потім дати його іншому пристрою, з якого і здійснюватиметься управління першим. Для цього виконайте такі дії:
  • запустіть вікно виконання програм за допомогою одночасного натискання кнопок Win та R на клавіатурі;
  • у вікні, в єдиному полі введення, введіть cmd і натисніть Enter на клавіатурі - тим самим ви запустите командний рядок;

Мал. 3. Команда для запуску командного рядка у вікні виконання програм

  • у командному рядку введіть команду "ipconfig" і знову натисніть клавішу Enter;
  • відкриється вся доступна мережева інформація, знайдіть там рядок «IPv4-адреса» - навпроти нього і буде IP-адреса, запам'ятайте її (!).

Мал. 4. Інформація про мережу в командному рядку

Як бачимо, у нашому прикладі IP-адреса 192.168.1.88.

  1. Тепер слід увімкнути можливість доступу до комп'ютера за допомогою інструмента для віддаленого керування. Для цього зробіть таке:
    • у меню "Пуск" відкрийте "Панель управління";
    • натисніть на розділ "Система та безпека";

Мал. 5. Розділ «Система та безпека» в панелі керування

  • у наступному вікні натисніть на підрозділ "Система";

Мал. 6. Підрозділ «Система»

  • в меню ліворуч виберіть «Додаткові параметри системи»;
  • у вікні, перейдіть на вкладку «Віддалений доступ»;
  • поставте позначки навпроти пунктів, виділених на малюнку 7 цифрами 1 та 2;
  • закрийте усі вікна, а перед цим натисніть «Застосувати».

Мал. 7. Дозвіл віддаленого керування у розділі «Система»

Тепер ви можете спокійно підключатися до цього комп'ютера. Ця операція теж дуже проста. Виконується вона у наступній послідовності:

  1. Зайдіть в меню «Пуск», оберіть там список усіх програм, потім розділ «Стандартні» і натисніть інструмент під назвою «Підключення до віддаленого робочого столу». Знайти його буде неважко.

Мал. 8. Інструмент для підключення до віддаленого робочого столу в меню «Пуск»

  1. Далі в наступне вікно потрібно ввести ту IP-адресу, яку ми визначили на одному з попередніх етапів. Нагадаємо, що у нашому прикладі це 168.1.88. Цю адресу і потрібно вводити в це вікно. Коли це зроблено, перейдіть до наступного кроку, але кнопку «Підключити» поки не натискайте. Натомість натисніть напис «Параметри», який знаходиться трохи нижче і лівіше від поля введення адреси.

Мал. 9. Вікно інструменту для підключення до віддаленого робітника

  1. Важливо, щоб ви мали можливість працювати не тільки з папками та файлами, а й з пристроями, підключеними до комп'ютера, над яким буде керуватися. Тому у вікні перейдіть на вкладку «Локальні ресурси» і поставте там галочки навпроти пунктів «Принтери» та «Буфер обміну». Ось тепер можна натискати кнопку "Підключити" і, таким чином, переходити до наступного кроку.

Мал. 10. Параметри підключення до віддаленого комп'ютера

Після цього відбудеться підключення до вказаного комп'ютера на його адресу. Деякі встановлюють систему облікових записів. У такому разі для підключення доведеться ввести логін та пароль. Але якщо на першому етапі описаної вище настройки ви нічого не робили для того, щоб встановити таку систему, нічого вводити не потрібно.

Все просто! Чи не правда?

Тепер ви знаєте, як використовувати найпростіший варіант RDP, і цілком спокійно можете встановити віддалене підключення. Якщо у вас виникнуть якісь питання чи складності, пишіть про це в коментарях нижче. Ми обов'язково відповімо.

Що таке віддалений робочий стіл

Використання віддаленого робочого столу (rdp) Windows може виявитися дуже корисним і зручним для вирішення питання віддаленого доступу до комп'ютера. Коли може бути корисним віддалений робочий стіл? Якщо ви хочете керувати комп'ютером віддалено (як із локальної мережі, так і з будь-якої точки планети). Звичайно, для цих цілей можна використовувати і інші, такі як, та інші. Але найчастіше ці програми вимагають підтвердження доступу на стороні віддаленого комп'ютера, вони не підходять для одночасного паралельного використання комп'ютера декількома користувача, і працюють повільніше, ніж віддалений робочий стіл. Тому такі програми найбільше підходять для віддаленої допомоги або обслуговування, але не для повсякденної роботи.

Може бути дуже зручно використовувати віддалений робочий стіл для роботи користувачів із певними програмами. Наприклад, якщо потрібно продемонструвати користувачеві роботу якої-небудь програми (надати можливість демо-доступу для тестування). Або, наприклад, у вашому офісі є лише один потужний комп'ютер, на якому встановлена ​​вимоглива програма. На інших слабких комп'ютерах вона гальмує, а доступ потрібний усім. Тоді непоганим рішенням буде використання віддаленого робочого столу: всі зі своїх «здохлих» комп'ютерів підключаються по RDP до потужного і користуються програмою на ньому, при цьому не заважаючи один одному.

Статична IP-адреса. Що потрібно для віддаленого доступу через rdp

Одним із важливих моментів, що стосуються налаштування та подальшого використання віддаленого робочого столує необхідність у статичній IP-адресі на віддаленому комп'ютері. Якщо ви налаштовуєте віддалений робочий стіл, який користуватиметься лише в межах локальної мережі, то проблем немає. Проте в основному віддалений робочий стіл використовується для доступу ззовні. Більшість провайдерів надає абонентам динамічні IP-адреси і для звичайного використання цього цілком достатньо. Статичні ("білі") ip-шники, як правило, надають за додаткову плату.

Налаштування віддаленого робочого столу Windows

Що ж, навіщо потрібен віддалений робочий стіл? Тепер займемося його налаштуванням. Розглянута тут інструкція підійде для ОС Windows 7, 8, 8.1, 10. У всіх перелічених операційних системах налаштування аналогічне, відмінності незначні і лише в тому, як відкрити деякі вікна.

Спочатку потрібно налаштувати комп'ютер, до якого підключатимемося.

Увага!Ваш обліковий запис повинен мати права адміністратора.

1. Відкриваємо Пуск - Панель управління .

У Windows 8.1 та 10 зручно відкрити Панель управління , натиснувши правою кнопкою миші на значок Пускі вибравши зі списку Панель управління .

Далі вибираємо Система та безпека - Система. (Це вікно також можна відкрити по-іншому: натиснути Пускпотім правою кнопкою миші на Комп'ютерта вибрати Властивості ).

Налаштування віддаленого доступу .

3. У розділі Видаленний робочий стіл вибираємо:

- Дозволити підключатися тільки з комп'ютерів, на яких працює віддалений робочий стіл з автентичністю на рівні мережі . Підходить для клієнтів, які мають версію 7.0 віддаленого робочого столу.

- . Підходить для підключення застарілих версій клієнтів.

4. Натискаємо Застосувати .

5. За кнопкою Вибрати користувачів відкривається вікно, в якому можна вказати облікові записи на комп'ютері, яким дозволено віддалене підключення. (Ця процедура також називається додаванням користувача до групи )

Користувачі з правами адміністратора мають доступ до віддаленого робочого за промовчанням. Однак, крім того, щоб дійсно підключитися будь-який обліковий запис повинен бути захищений паролем, навіть обліковий запис адміністратора.

6. Додамо до групи Користувачі віддаленого робочого столу нового користувача із звичайними правами (не адміністратора). Для цього натисніть кнопку Додати

В полі Введіть імена об'єктів, що вибираються, введемо ім'я нашого користувача. У мене це Dostup1. Натиснемо Перевірити імена .

Якщо все правильно, то до імені користувача додається ім'я комп'ютера. Натискаємо ОК .

Якщо не пам'ятаємо точно ім'я користувача або не хочемо вводити вручну, натиснемо Додатково .

У вікні, натискаємо кнопку Пошук .

В полі Результати пошуку з'являться всі користувачі комп'ютера та локальні групи. Вибираємо потрібного користувача та натискаємо ОК .

Коли вибрали всіх потрібних користувачів у вікні Вибір: Користувачі натискаємо ОК .

Тепер у групу Користувачі віддаленого робочого столу буде додано користувач із звичайним обліковим записом Dostup1. Для застосування змін натискаємо ОК .

7. Якщо ви використовуєте сторонній, то потрібно додатково його налаштувати, а саме відкрити порт TCP 3389. Якщо у вас працює тільки вбудований брандмауер Windows, то нічого робити не треба, він буде налаштований автоматично, як тільки ми дозволили використання віддаленого робочого столу на комп'ютері .

На цьому основне налаштування віддаленого комп'ютера завершено.

Мережеві налаштування, прокидання портів

Як уже говорилося вище, для доступу до віддаленого робочого столупотрібна статична ip-адреса.

Якщо у вас немає маршрутизаторів і інтернет-кабель йде безпосередньо до комп'ютера, то пропускаємо цей розділ, переходимо до наступного. Якщо користуєтеся роутером, необхідно виконати додаткові опції в ньому.

Якщо ви плануєте використовувати віддалений робочий стіл тільки в локальній мережі, достатньо буде лише закріпити локальний ip за потрібним комп'ютером (виконати першу частину, без прокидання портів). Якщо вам потрібен доступ ззовні, тоді потрібно ще . Щоб відкрити доступ до віддаленого робочого стола, потрібно прокинути порт TCP 3389.

Налаштування підключення до віддаленого робочого столу

Переходимо безпосередньо до підключення до віддаленого робочого столу, тобто налаштування на стороні клієнта.

1. Запустимо .

Зробити це у Windows 7 можна через меню Пуск - Усі програми - Стандартні - Підключення до віддаленого робочого столу .

У Windows 8 зручно запустити через пошук. Натискаємо Пуск, клацаємо на значок лупи у правому верхньому кутку і в полі пошуку починаємо вводити слово «віддалений». Із запропонованих варіантів пошуку вибираємо Підключення до віддаленого робочого столу .

У Windows 10: Пуск - Всі програми - Стандартні Windows - Підключення до віддаленого робочого столу .

2. Насамперед перевіримо, яку версію протоколу встановлено. Для цього натисніть на піктограму у верхньому лівому кутку і виберемо пункт Про програму .

Перевіряємо версію протоколу робочого столу. Якщо 7.0 або вище, то все гаразд можна підключатися.

Якщо версія протоколу нижче (таке можливо на застарілих версіях Windows), необхідно або його оновити, або в налаштуваннях віддаленого комп'ютера знизити рівень безпеки (тобто вибрати Дозволяти підключення від комп'ютерів з будь-якою версією віддаленого робочого столу (небезпечніше) ).

Завантажити поновлення Видаленого робочого столу для застарілих операційних систем можна за посиланнями нижче:

3. Вказуємо параметри з'єднання:

В полі Комп'ютерпрописуємо IP-адресу віддаленого комп'ютера, до якого збираємося підключатися. (Локальний – якщо підключаємося в рамках локальної та реальний (той, який дав інтернет-провайдер), якщо віддалений комп'ютер знаходиться за межами локальної мережі). У мене є перший варіант.

Примітка.Дізнатися, яка у вас зовнішня статична ip-адреса можна, наприклад, через сервіс Яндекс.Інтернетометр.

4. Натискаємо Підключити .

Буде запропоновано ввести облікові дані. Вводимо логін та пароль будь-якого користувача на віддаленому комп'ютері, який має права на використання віддаленого робочого столу. У моєму прикладі це Adminабо Dostup1. Нагадую, що облікові записи обов'язково мають бути запаролені.

Вводимо логін та пароль, ставимо галочку навпроти Запам'ятати облікові дані , щоб не вводити їх за наступних підключень. Зрозуміло, запам'ятовувати облікові дані можна, лише якщо ви працюєте з особистого комп'ютера, до якого не мають доступ сторонні особи.

Натискаємо ОК .

Вискочить попередження. Ставимо галочку Більше не виводити запит на підключення до цього комп'ютера та натискаємо Так .

Якщо все зроблено правильно, ви побачите перед собою віддалений робочий стіл.

Примітка.Нагадую, що одночасно не можна підключатися через віддалений робітник із кількох комп'ютерів під одним користувачем. Тобто, якщо планується, що з віддаленим комп'ютером працюватиме одночасно кілька людей, то для кожного потрібно буде завести окремого користувача та надати права на користування віддаленим робочим столом. Робиться це на віддаленому комп'ютері, як було розглянуто на початку статті.

Додаткові налаштування віддаленого робочого столу

Тепер кілька слів про додаткові параметри підключення до віддаленого столу.

Щоб відкрити меню налаштувань, натискаємо на Параметри .

Вкладка Загальні

Тут можна змінити установки підключення. Ви можете редагувати ім'я користувача та пароль підключення, натиснувши на посилання змінити.

Можна налаштувати параметри підключення. Натискаємо на кнопку Зберегти як і вибираємо місце, наприклад, Робочий стіл . Тепер на Робочий стіл з'явиться ярлик, який відразу запускає підключення до віддаленого робочого столу без необхідності вказати параметри. Це дуже зручно, особливо якщо ви періодично працюєте з кількома віддаленими комп'ютерами або якщо не налаштовуєте не для себе і не хочете плутати користувачів.

Вкладка Екран

На вкладці Екранможна вказати розмір віддаленого робочого стола (займатиме він весь екран вашого монітора або виводитися в невеликому окремому вікні).

Можна також вибрати глибину кольору. При повільній швидкості інтернет-з'єднання рекомендується вибирати меншу глибину.

Локальні ресурси

Тут налаштовуються параметри звуку (відтворювати його на віддаленому комп'ютері або клієнтському тощо), порядок використання комбінацій гарячих клавіш Windows (таких як Ctrl+Alt+Del, Ctrl+C і т.д.) під час роботи з віддаленим робочим столом .

Один з найкорисніших розділів тут – це Локальні пристрої та ресурси . Поставивши галочку Принтер, Ви отримуєте можливість роздруковувати документи з віддаленого робочого стола на вашому локальному принтері. Галочка Буфер обміну активує єдиний буфер обміну між віддаленим робочим столом та комп'ютером. Тобто, ви можете використовувати звичайні операції копіювання та вставки, щоб перенести файли, папки і т.д. з віддаленого комп'ютера на ваш і навпаки.

Натиснувши кнопку Детальніше, ви потрапите в меню налаштувань, де можна підключити до віддаленого робочого стола додаткові пристрої комп'ютера.

Наприклад, ви хочете мати доступ до диска під час роботи за віддаленим комп'ютером D. Тоді натискаємо на плюсик навпроти Пристроїдля розкриття списку та відзначаємо галочкою диск D. Натискаємо ОК .

Тепер при підключенні до віддаленого робочого столу, ви будете бачити та звертатися до вашого диску Dчерез Провідниктак, ніби він фізично був підключений до віддаленого комп'ютера.

Вкладка Додатково

Тут можна вибрати швидкість з'єднання для досягнення максимальної продуктивності, а також встановити відображення фонового малюнка робочого столу, візуальні ефекти і т.д.

Видалення підключення до віддаленого робочого столу

Нарешті, розглянемо, як видалити підключення до віддаленого робочого столу. Коли це потрібно? Наприклад, раніше до вашого комп'ютера був організований віддалений доступ, а тепер потреба в цьому зникла або навіть вам потрібно заборонити підключення до віддаленого робочого стола комп'ютера сторонніми. Зробити це дуже просто.

1. Відкриваємо Панель управління - Система та безпека - Система, як це робили на початку статті.

2. У лівій колонці клацаємо на Налаштування віддаленого доступу .

3. У розділі Видаленний робочий стіл вибираємо:

- Не дозволяти підключення до цього комп'ютера

Готово. Тепер ніхто не зможе підключитись до вас через віддалений робочий стіл.

RDP (Remote Desktop Protocol)- Протокол, який дозволяє віддалено працювати з сервером.

У всіх орендованих VDS на Windows доступне підключення по RDP.

Якщо у Вас VDS з OC Linux - використовуйте підключення по SSH.

Доступ до сервера

Для підключення потрібно вказати IP адресу та доступи адміністратора сервера.

Необхідна інформація збережена в особистому кабінеті розділу “Товари” - “Віртуальні сервери” - кнопка ”Інструкція” .

У новій вкладці з'явиться сторінка з необхідною інформацією.


Якщо Ви підключаєтеся до сервера з OC Windows

Натисніть комбінацію клавіш Win+R і у вікні наберіть mstsc.exe і клацніть "ОК" .


У вікні вкажіть IP-адресу VDS і натисніть кнопку “Підключити” .

Потім вкажіть ім'я користувача та пароль з інструкції та натисніть “ОК” .


При підключенні до сервера програма покаже повідомлення про недовірений сертифікат.

Повідомлення вказує, що сервер шифрує дані, що передаються самопідписаним SSL-сертифікатом.

Позначте поле «Більше не виводити запит про підключення до цього комп'ютера» та натисніть «Так» .

У новому вікні з'явиться робочий стіл сервера.


Підключення по RDP з Ubuntu

Microsoft не випускає клієнтів для підключення по RDP на Linux.

Якщо програма не встановлена, відкрийте консоль і введіть команди з правами root-користувача:

Sudo apt-add-repository ppa:remmina-ppa-team/remmina-next sudo apt-get update sudo apt-get install remmina remmina-plugin-rdp libfreerdp-plugins-standard

Після перезавантаження програма стане доступною в меню програмі Ubuntu.


У вікні програми виберіть тип підключення RDP та введіть IP-адресу сервера.

Потім натисніть кнопку "Підключитися" і вкажіть ім'я користувача та пароль з інструкції.


При першому підключенні Remmina уточнить інформацію про недовірений сертифікат безпеки. Натисніть «Прийняти», і ви побачите робочий стіл сервера.


Android та IOS

Також можна підключитися до сервера з мобільних пристроїв.

Microsoft випустила офіційну програму Microsoft Remote Desktop. Програма доступна для завантаження в Google Play і AppStore.

Для підключення зі смартфона створіть у програмі нове з'єднання.


У вікні вкажіть IP адресу. У полі “User name” виберіть “Add user account” .

Потім введіть логін та пароль адміністратора. Щоб зберегти, натисніть кнопку “Save” .

З'єднання буде доступне в головному меню програми.

При підключенні програма також запитатиме підтвердити сертифікат безпеки.

Після підтвердження сертифіката ви побачите робочий стіл сервера.


Віддалений робочий стіл – це функціонал операційної системи, що дозволяє виконувати адміністрування віддаленого комп'ютера в реальному часі, використовуючи локальну мережу або Інтернет як середовище передачі даних. Реалізацій віддаленого робочого столу є безліч залежно від протоколу або операційної системи. Найбільш поширеним рішенням в операційній системі сімейства Windows є Remote Desktop Protocol (RDP), а в системах на ядрі Linux – VNC та X11.

Як увімкнути можливість віддаленого робочого столу

За промовчанням на робочій станції під керуванням Windows вимкнено можливість стати сервером сеансу RDP.

На піктограмі «Мій комп'ютер» натискаємо правою кнопкою миші, вибираємо в контекстному меню пункт «Властивості».

Вибираємо пункт «Налаштування віддаленого доступу» у лівому меню. При цьому будуть потрібні привілеї адміністратора.

Відкриється вікно «Властивості системи», в якому на вкладці «Віддалений доступ» потрібно виставити дозвіл доступу до цього комп'ютера, як це зроблено на скріншоті нижче.

При необхідності можна вибрати користувачів, під якими можна виконати вхід до системи.

Крім того, якщо у вас встановлений мережевий фільтр (Firewall), потрібно створити дозвільне правило на підключення до даного комп'ютера у властивостях мережного адаптера або аплеті брандмауера Windows в панелі керування.

Як підключитися до віддаленого робочого столу

Підключення до віддаленого робочого столу можна здійснити кількома способами. Пройти в головне меню системи "Пуск - Всі програми - Стандартні - Підключення до віддаленого робочого столу"

Або виконати команду в командному рядку Windows (або вікні « Виконати»)

Обидва ці способи рівнозначні і запускають ту саму програму – майстер підключення до віддаленого робочого столу.

У вікні майстра можна вказати ім'я або IP-адресу комп'ютера, до якого потрібно здійснити підключення, а також вказати спеціальні параметри, такі як роздільна здатність екрана, передачу локальних (буфер обміну, локальні диски) або віддалених (звуки) ресурсів.

Вводимо IP адресу віддаленого вузла та натискаємо кнопку « Підключити».

Найімовірніше ми побачимо попередження про проблеми автентифікації віддаленого комп'ютера. Якщо ми впевнені, що не помилилися в написанні адреси або імені, можна натискати «Так», після чого підключення до вузла буде ініціалізоване.

Крім того, потрібно ввести облікові дані віддаленого користувача.

Якщо ми ніде не помилилися, то згодом побачимо робочий стіл віддаленого комп'ютера, де ми можемо робити певні дії. Керувати вказівником миші, вводити символи з клавіатури тощо.

Як було зазначено раніше, для зручності адміністрування системи ми можемо передавати локальні ресурси, такі як принтери, логічні диски чи буфер обміну на віддаленій машині.

Для цього у вікні майстра підключення до віддаленого робочого столу перейти на вкладку «Локальні ресурси», натиснути на кнопку «Докладніше…»

І у вікні вибрати, наприклад, Локальний диск (C:).

Тепер при підключенні дистанційного робочого столу ми побачимо наш локальний диск (C:) того комп'ютера, з якого здійснюється підключення.

Як збільшити безпеку віддаленого робочого столу

Не секрет, що залишати комп'ютер з активованим віддаленим робочим столом і вихід в Інтернет небезпечно. Справа в тому, що різного роду зловмисниками постійно проводиться сканування діапазонів мережевих адрес у пошуках запущених мережевих сервісів (у тому числі віддаленого робочого столу) з метою їхнього подальшого злому.

Одним із способів, здатних ускладнити завдання зловмисника з пошуку запущеного сервісу служби терміналів (RDP), є зміна стандартного номера порту на інше значення. За промовчанням служба RDP прослуховує мережний порт 3389/TCP в очікуванні вхідного підключення. Саме до цього порту зловмисники намагаються підключитись насамперед. Можна практично зі 100% упевненістю сказати, що якщо на комп'ютері відкритий порт із цим номером, то на ньому запущена система Windows з дозволеним віддаленим доступом.

Увага! Подальші дії із системним реєстром потрібно виконувати дуже уважно. Зміна певних параметрів може зробити операційну систему непрацездатною.

Для того, щоб змінити номер порту віддаленого робочого столу, потрібно відкрити редактор реєстру та відкрити розділ:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

Потім знайти REG_DWORDпараметр PortNumber і змінити його значення у десятковій системі на довільне число (від 1024 до 65535).

Після зміни значення комп'ютера слід перезавантажити. Тепер для доступу до віддаленого робочого столу потрібно вказати додатково наш порт через двокрапку. У цій ситуації як ім'я комп'ютера потрібно вказати 10.0.0.119:33321

Ну а зловмисники, спробувавши стандартний порт, ймовірно, зроблять висновок про те, що на даному комп'ютері не дозволено віддалений доступ протоколу RDP. Звичайно, такий спосіб не врятує від цілеспрямованих атак, коли ретельно перевіряється кожен мережевий порт у пошуках лазівки, але від масових шаблонних атак це захистить.

Крім того, потрібно використовувати досить складний і довгий пароль для облікових записів, яким дозволено доступ по віддаленому робочому столі.