bga68comp: (Default)
[personal profile] bga68comp
Защищаем и оптимизируем RDP

Источник: https://www.atraining.ru/windows-rdp-tuning/

Тюнинг RDP может значительно расширить функционал работы и ускорить доступ к терминальным серверам. Разбираем, как именно.

... осветить работу и настройку протокола RDP. ... дальше – подробнее.

Введение

Протокол RDP – удобное, эффективное и практичное средство для удалённого доступа как для целей администрирования, так и для повседневной работы.
Учитывая, что его реализации есть практически везде (различные платформы и ОС), и их много, нужно хорошо представлять его возможности.

По крайней мере, это будет нужно по ряду причин:
  1. Зачастую вместо RDP используется другое решение (VNC, Citrix ICA) по простой причине – предполагается, что “встроенный RDP минимальный и ничего не умеет”.
  2. Во многих решениях, связанных с модными сейчас облачными технологиями (перевод офисов на “тонкие клиенты”, да и просто организация терминальных серверов), бытует мнение что “RDP плохой потому что встроенный”.
  3. Есть стандартный миф про то, что “RDP нельзя без VPN наружу выставлять, ломанут” (миф имеет под собой обоснование, но уже давно не актуален).
  4. Ну, раз уж про мифы заговорили – бытует мнение, что “Перейдя с RDP на Citrix трафик в пару раз падает”. Ведь цитрикс – это дорого, следовательно как минимум на 157% круче.

Все эти мифы – ерунда и смесь устаревших “дельных советов”, актуальных во времена NT 4.0, а так же откровенных вымыслов, не имеющих никаких причин к существованию. Так как IT – это точная наука, надо разобраться. Хорошо настроеный протокол RDP новых версий, с учётом всех новых функциональных возможностей, является достаточно хорошим и надёжным инструментом для организации удалённого доступа.

Поэтому мы займёмся:
  1. Кратким упоминанием про версии RDP
  2. Настройкой режима защиты RDP-сессии
  3. Настройкой шифрования для RDP
  4. Привязкой к конкретному адаптеру и порту
    • ◦ Меняем стандартный порт на нужный
      ◦ Делаем раздельные настройки RDP для нескольких сетевых адаптеров
  5. Включением NLA
    • ◦ Как включается NLA со стороны RDP-сервера
      ◦ NLA и Windows XP
      ◦ Как включить CredSSP в XP
  6. Выбором правильного сертификата для RDP
  7. Блокированием подключений по RDP учётным записям с пустым паролем
  8. Настройка ACL для подключения по RDP
  9. Оптимизацией скорости RDP
    • ◦ Отключаем редирект неиспользуемых устройств
      ◦ Настраиваем общую логику оптимизации визуальных данных RDP
  10. Оптимизацией сжатия RDP
    • ◦ Настраиваем общее сжатие RDP
      ◦ Настраиваем сжатие аудиопотока RDP
  11. Оптимизацией соотношения потоков данных RDP
  12. Включением Require secure RPC communication для RDP

Далее подробно:
https://www.atraining.ru/windows-rdp-tuning/
 

 

Profile

bga68comp: (Default)
bga68comp

January 2026

S M T W T F S
    123
45678 910
11121314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 2026-01-10 12:09
Powered by Dreamwidth Studios