2017-02-20

bga68comp: (Default)
Защищаем и оптимизируем RDP

Источник: https://www.atraining.ru/windows-rdp-tuning/

Тюнинг RDP может значительно расширить функционал работы и ускорить доступ к терминальным серверам. Разбираем, как именно.

... осветить работу и настройку протокола RDP. ... дальше – подробнее.

Введение

Протокол RDP – удобное, эффективное и практичное средство для удалённого доступа как для целей администрирования, так и для повседневной работы.
Учитывая, что его реализации есть практически везде (различные платформы и ОС), и их много, нужно хорошо представлять его возможности.

По крайней мере, это будет нужно по ряду причин:
  1. Зачастую вместо RDP используется другое решение (VNC, Citrix ICA) по простой причине – предполагается, что “встроенный RDP минимальный и ничего не умеет”.
  2. Во многих решениях, связанных с модными сейчас облачными технологиями (перевод офисов на “тонкие клиенты”, да и просто организация терминальных серверов), бытует мнение что “RDP плохой потому что встроенный”.
  3. Есть стандартный миф про то, что “RDP нельзя без VPN наружу выставлять, ломанут” (миф имеет под собой обоснование, но уже давно не актуален).
  4. Ну, раз уж про мифы заговорили – бытует мнение, что “Перейдя с RDP на Citrix трафик в пару раз падает”. Ведь цитрикс – это дорого, следовательно как минимум на 157% круче.

Все эти мифы – ерунда и смесь устаревших “дельных советов”, актуальных во времена NT 4.0, а так же откровенных вымыслов, не имеющих никаких причин к существованию. Так как IT – это точная наука, надо разобраться. Хорошо настроеный протокол RDP новых версий, с учётом всех новых функциональных возможностей, является достаточно хорошим и надёжным инструментом для организации удалённого доступа.

Поэтому мы займёмся:
  1. Кратким упоминанием про версии RDP
  2. Настройкой режима защиты RDP-сессии
  3. Настройкой шифрования для RDP
  4. Привязкой к конкретному адаптеру и порту
    • ◦ Меняем стандартный порт на нужный
      ◦ Делаем раздельные настройки RDP для нескольких сетевых адаптеров
  5. Включением NLA
    • ◦ Как включается NLA со стороны RDP-сервера
      ◦ NLA и Windows XP
      ◦ Как включить CredSSP в XP
  6. Выбором правильного сертификата для RDP
  7. Блокированием подключений по RDP учётным записям с пустым паролем
  8. Настройка ACL для подключения по RDP
  9. Оптимизацией скорости RDP
    • ◦ Отключаем редирект неиспользуемых устройств
      ◦ Настраиваем общую логику оптимизации визуальных данных RDP
  10. Оптимизацией сжатия RDP
    • ◦ Настраиваем общее сжатие RDP
      ◦ Настраиваем сжатие аудиопотока RDP
  11. Оптимизацией соотношения потоков данных RDP
  12. Включением Require secure RPC communication для RDP

Далее подробно:
https://www.atraining.ru/windows-rdp-tuning/
 

 
bga68comp: (Default)
Специальные папки Windows

Многие администраторы с удовольствием используют встроенный функционал Windows по перенаправлению т.н. специальных папок пользователей.

Статья "Функция перенаправления папок в Windows" на Support Microsoft: https://support.microsoft.com/ru-ru/help/232692/folder-redirection-feature-in-windows

Перенаправление папок — это политика группы Пользователи.
Для этого используется объект групповой политики:

Конфигурация пользователя\Конфигурация Windows\Перенаправление папок

Переменная %UserName% может использоваться как часть пути перенаправления, что дает файловой системе возможность динамически создавать новую папку перенаправления для каждого пользователя, к которому применяется объект групповой политики.

Также удобно использовать переменные:
%UserProfile%
%SystemRoot%

Кроме вышеуказанного можно манипулировать со следующими специальными папками: статья в Wikipedia на англ.

Хоть Windows Vista и считалась неудачной ОС, но в ней было заложено очень много новшеств. Windows Vista на Wikipedia

Ссылки на специальные папки т.н. Shell Folders есть в реестре Windows:


HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders

Shell Folders

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders

User Shell Folders

В реестре Windows можно найти путь, где хранятся обои Windows:


HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Wallpapers


Также список последних запускавшихся программ в ветке:


HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RunMRU



И настройки для Internet Explorer в ветке:


HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings




Profile

bga68comp: (Default)
bga68comp

December 2025

S M T W T F S
  12 3 456
7891011 1213
14151617181920
21222324252627
28293031   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 2026-01-08 03:20
Powered by Dreamwidth Studios