Árnyék RDP kapcsolat a felhasználó asztalával a Windows 10 rendszerben

A Remote Assistance használatán kívül távolról is csatlakozhat a Windows 10 felhasználói asztalához a Remote Desktop Shadowing használatával. A legtöbb rendszergazda úgy vagy úgy használta ezt a funkciót, hogy a Windows Server 2012 R2 / Server 2016 rendszerrel csatlakozzon a felhasználói RDS-kiszolgálók felhasználói szekcióihoz. De nem mindenki tudja, hogy az árnyékkapcsolat felhasználható a felhasználó asztalának és asztali Windowsjának távoli megtekintésére és a velük való interakcióra. 10. Gondolja át, hogyan működik.

Amint emlékszik, ha távoli kapcsolatot próbál csatlakoztatni egy számítógéphez a Windows 10 segítségével az RDP-n keresztül, akkor a helyileg dolgozó felhasználó munkamenete megszakad (még akkor is, ha engedélyezed a több egyidejű RDP-munkamenet használatát a Windows 10 rendszerben). Ugyanakkor közvetlenül is csatlakozhat a felhasználói konzol munkamenethez, anélkül hogy blokkolná a munkamenetét.

Tegyük fel, hogy a Windows Server 2012 R2 szerverről csatlakoznia kell egy Windows 10 munkaállomás mögött helyben dolgozó felhasználó asztalához.

A felhasználói munkamenethez történő árnyékkapcsolathoz a szokásos RDP segédprogramot kell használnia MSTSC.exe. A parancs formátuma:

Mstsc.exe / árnyék: / v:

Használhatja a következő lehetőségek egyikét:

  • / prompt - kérje annak a felhasználónak a nevét és jelszavát, amellyel a kapcsolat létrejön (ha nincs megadva, akkor a kapcsolatot az aktuális felhasználó hozza létre).
  • / irányítás - interakció mód egy felhasználói munkamenettel. Ha a paraméter nincs beállítva, akkor kapcsolódni fog a felhasználói munkamenet nézet (megfigyelés) üzemmódjában, azaz nem irányíthatja az egérét, és adatokat nem tud beírni a billentyűzetről;
  • / noConsentPrompt - ne kérje a felhasználót a munkamenethez való kapcsolat megerősítéséről.

Az árnyékkapcsolat módját (szükség van-e felhasználói megerősítés kérésére, esetleg vezérlésre a munkameneten, vagy csak megfigyeléskor) a csoportházirend vagy a beállításjegyzék-szerkesztés segítségével konfigurálható.

A házirend a szakaszban található Számítógép konfigurálása -> Felügyeleti sablonok -> Windows-összetevők -> Távoli asztali szolgáltatások -> Távoli asztali munkamenet host -> Kapcsolatok (Házirendek -> Felügyeleti sablonok -> Windows-összetevők -> Távoli asztali szolgáltatások -> Távoli munkamenet host -> Kapcsolatok) és ""Állítsa be a Távoli kezelési szabályokat a Távoli asztali szolgáltatások felhasználói szekciói számára"(Szabályok beállítása a Távoli asztali szolgáltatások felhasználói munkamenetek távirányításához).

A házirend engedélyezése helyett beállíthatja a kulcs dword értékét a névvel árnyék a HKLM \ SOFTWARE \ házirendek \ Microsoft \ Windows NT \ terminálszolgáltatások nyilvántartási ágában. Érvényes értékek:

  • 0 - tiltsa le a távoli kezelést;
  • 1 - teljes ellenőrzés a felhasználó engedélyével;
  • 2 - teljes ellenőrzés felhasználói engedély nélkül;
  • 3 - a munkamenet megfigyelése a felhasználó engedélyével;
  • 4 - szekciófigyelés felhasználói engedély nélkül.

Alapértelmezés szerint ez a gomb nincs beállítva, és az árnyékkapcsolat teljes ellenőrzési módban zajlik a felhasználó engedélyével.

Ha árnyékkapcsolaton keresztül távolról tud kapcsolódni a számítógéphez, a csatlakozó fióknak rendszergazdai jogokkal kell rendelkeznie a számítógépen, és a Rendszer tulajdonságaiban engedélyezve van a Remote Desktop (RDP)..

Távolról kérheti a munkamenetek listáját egy Windows 10 munkaállomáson a következő paranccsal:

qwinsta / kiszolgáló: 192.168.11.60

Mint láthatja, ezen a számítógépen van egy konzol felhasználói munkamenet ID ID = 1-rel.

Tehát próbáljuk távoli kapcsolatot létesíteni a felhasználói munkamenethez árnyékkapcsolaton keresztül. Futtassa a parancsot:

Mstsc / árnyék: 1 / v: 192.168.11.60

A Windows 10 felhasználói képernyőjén megjelenik egy prompt:

Távoli kapcsolat kérés
A felhasználónév a munkamenet távoli nézetét kéri. Ön elfogadja ezt a kérést.

Ha a felhasználó engedélyezi a kapcsolatot, akkor csatlakozni fog a konzol munkamenetéhez, és megnézheti az asztalát. Látni fogja az összes felhasználói műveletet, de nem tud interakcióba lépni.

tanács. Az árnyék munkamenet befejezéséhez kattintson az Alt + * vagy a Ctrl + * gombra a számítógép RDS szerverén.

Ha a TCPView használatával ellenőrzi a hálózati kapcsolatokat, láthatja, hogy az interakció RemoteRPC-n keresztül történik (és nem az RDP protokollon keresztül, a TCP 3389-es porttal). Ie egy véletlenszerű TCP portot a nagy RPC tartományból használunk a kapcsolathoz. A csatlakozó számítógép oldalán az összeköttetést az mstsc.exe hozza létre, az ügyfél oldalon az rdpsa.exe vagy az rdpsaproxy.exe kapcsolatfolyamatok futnak (a Windows 10 rendszerétől függően). Ezért a RemoteRPC-t engedélyezni kell az ügyfélen:

HKLM \ SYSTEM \ CurntControlSet \ Control \ Thermal Server
“AllоwRemotеRPC” = dwоrd: 00000001

A Távoli asztal-árnyékolás funkció a Windows 10 / 8.1 és a Windows Server 2012 R2 / 2016 rendszeren működik. Ahhoz, hogy az árnyékkapcsolat a Windows 7 SP1 (Windows Server 2008 R2) klienseken működjön, szüksége van az RDP kliens 8.1-es verziójára - tehát telepítenie kell a KB2830477 frissítést (ehhez KB2574819 és KB2857650 szükséges).

Így a Remote Desktop Shadowing használható a Remote Assistance vagy a TeamViewer analógjaként egy helyi vagy vállalati hálózatban..