Протокол Remote Desktop Protocol (RDP) позволяет удаленно подключиться к рабочему столу компьютера с Windows и работать с ним, как будто это ваш локальный компьютер. По умолчанию RDP доступ в Windows запрещен. В этой статье, мы покажем, как включить и настроить RDP доступ в Windows 10 и Windows Server 2016/2019.
Содержание:
- Включаем удаленный рабочий стол в Windows 10
- Как включить RDP доступ с помощью PowerShell?
- RDP доступ к Windows Server 2016/2019
- Включение RDP с групповых политик в домене Active Direcrtory
- Как удаленно включить RDP на компьютере Windows?
Включаем удаленный рабочий стол в Windows 10
Самый простой способ включить RDP доступ в Windows – воспользоваться графическим интерфейсом.
Откройте свойства системы через панель управления, или выполнив команду SystemPropertiesRemote.
Перейдите на вкладку Remote Settings (Удаленный доступ), включите опцию Allow remote connection to this computer (Разрешить удалённые подключения к этому компьютеру).
В целях безопасности желательно разрешить подключение только с клиентов RDP с поддержкой протокола NLA (Allow connections only from computers running Remote Desktop with Network Level Authentication/ Разрешить подключение только с компьютеров, на которых работает удаленный рабочий стол с проверкой подлинности на уровне сети).
Сохраните изменения, нажав ОК.
По умолчанию право на подключение к компьютеру через RDP есть только у членов группы локальных администраторов. Если вам нужно разрешить RDP доступ другим пользователям, нажмите кнопку Select Users.
Все пользователи, которых вы укажете здесь будет добавлены в локальную группу Remote Desktop Users. Вы можете в командной строке вывести список пользователей в этой группе:
net localgroup "Remote Desktop Users"
или
net localgroup “Пользователи удаленного рабочего стола”
Чтобы добавить нового пользователя в группу доступа RDP, выполните:
net localgroup "Remote Desktop Users" /add publicuser
В русской версии Windows измените название группы на “Пользователи удаленного рабочего стола”.
В новых билдах Windows 10 классическая панель для включения RDP доступа теперь спрятана и Microsoft рекомендует пользоваться новой панелью Setting.
- Перейдите в Settings -> System —> Remote Desktop;
- Включите опцию Enable Remote Desktop;
- Подтвердите включение RDP на компьютере.
Обратите внимание, что вы не можете включить RDP доступ к редакции Windows 10 Home. RDP сервер работает только на Windows 10 Pro и Enterprise. Впрочем, есть обходное решение.
Обратите внимание, что по умолчанию при включении Remote Desktop, включаются две опции:
- Keep my PC awake for connection when it is plugged in ;
- Make my PC discoverable on private networks to enable automatic connection from a remote device
На жмите на ссылку “Advanced settings”. Здесь можно включить использование протокола “Network Level Authentication” для RDP подключений (рекомендуется).
Если на компьютере включен Windows Defender Firewall (брандмауэр), то нужно проверить, что в нем разрешены входящие RDP подключения. По умолчанию для RDP подключений используется порт TCP
3389
, а в последних билдах Windows также используется
UDP 3389
( см. статью про кейс с черным экраном вместо рабочего стола при RDP доступе).
Перейдите в панель управления и выберите элемент Windows Defender Firewall. Откройте список стандартных правил брандмауэра Windows, щелкнув в левом столбце по ссылке Allow an app or feature through Windows Firewall.
Проверьте, что правило Remote Desktop включено для профиля Private (домашняя или рабочая сеть) и, если необходимо, для профиля Public (общедоступные сети).
Подробнее про типы сетей и профили брандмауэра Windows здесь.
Если нужно, вы можете дополнительно ограничить длительность RDP сессий с помощью GPO.
Теперь к данному компьютеру можно подключится с помощью RDP клиента. Встроенный RDP клиент Windows –
mstsc.exe
. Он сохраняет всю историю RDP подключений с компьютера. Поддерживается копирование файлов между локальным и удаленным компьютером прямо через буфер обмена RDP.
Также вы можете использовать менеджеры RDP подключений, такие как RDCMan или mRemoteNG, или альтернативные клиенты.
Для удобства пользователей пароль для RDP подключения можно сохранить в Windows Credential Manager.
Как включить RDP доступ с помощью PowerShell?
Вы можете включить RDP доступ в Windows с помощью пары PowerShell команд. Это гораздо быстрее:
- Запустите консоль PowerShell.exe с правами администратора;
- Включите RDP доступ в реестре с помощью командлета Set-ItemProperty:
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -name "fDenyTSConnections" -value 0
Чтобы закрыть RDP доступ, измените значение fDenyTSConnections на 1.
- Разрешите RDP подключения к компьютеру в Windows Defender Firewall. Для этого включите предустановленное правило :
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"
- Если нужно добавить пользователя в группу в локальную группу RDP доступа, выполните:
Add-LocalGroupMember -Group "Remote Desktop Users" -Member 'a.petrov'
Чтобы проверить, что на компьютере открыт RDP порт, воспользуйтесь командлетом Test-NetConnection:
Test-NetConnection -ComputerName deskcomp323 -CommonTCPPort rdp
RDP доступ к Windows Server 2016/2019
В отличии от десктопной редакции Windows 10, в Windows Server по умолчанию поддерживается два одновременных RDP подключения. Эти подключения используются администраторами для управления сервером.
Включается RDP в Windows Server аналогично. Через SystemPropertiesRemote, через Server Manager или командами PowerShell, рассмотренными выше.
Вы можете использовать Windows Server в качестве терминального сервера. В этом случае множество пользователей могут одновременно подключаться к собственному рабочему столу на сервере. Для этого нужно установить и настроить на сервере роль Remote Desktop Session Host. Это требует приобретения специальных RDS лицензии (CAL). Подробнее о RDS лицензировании здесь.
Для дополнительно защиты RDP сессий можно использовать SSL/TLS сертификаты.
Включение RDP с групповых политик в домене Active Direcrtory
Если вам нужно включить RDP доступ сразу на большом количестве компьютеров, можно воспользоваться групповыми политиками (GPO). Мы подразумеваем, что все компьютеры включены в домен Windows.
- Запустите консоль управления доменными GPO
gpmc.msc
; - Создайте новую (или отредактируйте уже существующую) групповую политику и привяжите ее к целевой OU с компьютерами или серверами;
- Переключитесь в режим редактирования политики и перейдите в секцию GPO Computer Configuration -> Administrative Templates -> Windows Components -> Remote Desktop Services -> Remote Desktop Session Host -> Connections;
- Найдите и включите политику Allow Users to connect remotely by using Remote Desktop Services, установив ее в Enable;
- Обновите параметры групповых политик на клиентах;
- После применения данной политики вы сможете подключится ко всем компьютерам по RDP (политика применится как к десктопным клиентам с Windows 10, так и к Windows Server). Если нужно, вы можете более тонко нацелить политики на компьютеры с помощью WMI фильтров GPO.
- Если на компьютерах включен Windows Defender Firewall, нужно в этой же GPO разрешить RDP-трафик для доменного профиля. Для этого нужно активировать правило Windows Firewall: Allow inbound Remote Desktop Exceptions (находится в разделе Computer Configuration -> Administrative Templates -> Network -> Network Connections -> Windows Firewall -> Domain Profile).
Подробнее о настройке правил брандмаура Windows через GPO рассказано здесь.
Как удаленно включить RDP на компьютере Windows?
Также вы можете удаленно включить RDP на любом компьютере Windows. Для этого у вас должен быть удаленный доступ к этому компьютеру (через PowerShell или WMI) и ваша учетная запись состоять в группе локальных администраторов на этом компьютере.
Вы можете удаленно включить RDP через реестр. Для этого на удаленном компьютере должна быть включена служба Remote Registry (по умолчанию она отключена). Чтобы запустить службу:
- Запустите консоль управления службами (
services.msc
); - Выберите Connect to another computer и укажите имя удаленного компьютера;
- Найдите в списке службу Remote Registry, измените тип запуска на Manual (ручной) и затем запустите службу – Start.
Тоже самое можно выполнить удаленно из командной строки с помощью встроенной утилиты
sc
(позволяет создавать, управлять или удалять службы Windows):
sc \\WKMDK22SQ65 config RemoteRegistry start= demand
sc \\WKMDK22SQ65 start RemoteRegistry
Затем на локальном компьютере
- Запустите редактор реестра
regedit.exe
- Выберите в меню Файл пункт Connect Network Registry (Подключить сетевой реестр)
- Укажите имя или IP адрес удаленного компьютера, на котором нужно включить службу RDP;
- Перейдите в раздел
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server
; - Найдите параметр fDenyTSConnections (тип REG_DWORD). Если данный ключ отсутствует – создайте его. Измените его значение на 0, чтобы включить RDP.
Для отключения RDP доступа нужно изменить значение fDenyTSConnections на 1.
Сразу после этого без перезагрузки удаленный компьютер должен стать доступным по RDP.
Но гораздо быстрее можно включить RDP в реестре удаленого компьютера через командную строку:
REG ADD "\\WKMDK22SQ65\HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f
Если на удаленном компьютере настроен PowerShell remoting, вы можете выполнить на нем удаленную команду через Invoke-Command:
Invoke-Command -Computername WKMDK22SQ65 -ScriptBlock {Set-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server" -Name "fDenyTSConnections" –Value 0}
Если в Windows установлен OpenSSH сервер, вы можете подключиться к нему любым ssh клиентом и внести изменения в реестр в локальной ssh сессии.
Также вы можете подключиться к удаленному компьютеру и включить RDP через WMI:
$compname = “WKMDK22SQ65”
(Get-WmiObject -Class Win32_TerminalServiceSetting -Namespace root\CIMV2\TerminalServices -Computer $compname -Authentication 6).SetAllowTSConnections(1,1)
Все способы:
- Подключение к удаленному рабочему столу
- Подготовка
- Способ 1: Специальные программы
- Способ 2: Удаленный рабочий стол Windows
- Способ 3: Удаленный помощник Windows
- Заключение
- Вопросы и ответы: 2
Операционные системы семейства Windows дают пользователям возможность администрирования через локальную или глобальную сеть. В этой статье мы разберем способы удаленного подключения к рабочему столу в Виндовс 10.
Подключение к удаленному рабочему столу
Подключиться к компьютеру через сеть можно как с помощью встроенных системных средств, так и воспользовавшись специальными программами для удаленного администрирования. Обязательным условием для успешного соединения является разрешение системы на такие подключения, которое нужно настроить, посетив соответствующий раздел параметров.
Подготовка
- Кликаем по ярлыку «Этот компьютер» на рабочем столе правой кнопкой мыши и идем в «Свойства».
- В левом блоке со ссылками переходим к управлению удаленным доступом.
- Устанавливаем переключатель в указанное на скриншоте положение («Разрешить»), устанавливаем галку для проверки подлинности (это нужно для повышения безопасности подключений) и жмем «Применить».
- Далее требуется проверить настройки сетевого обнаружения. Нажимаем ПКМ по значку сети в области уведомлений и переходим к «Параметрам сети и интернета».
- На вкладке «Состояние» прокручиваем правый блок вниз и переходим по ссылке «Центр управления сетями и общим доступом».
- Нажимаем на ссылку изменения дополнительных параметров.
- На вкладках «Частная» (сеть) и «Гостевая или общедоступная» включаем сетевое обнаружение.
- На вкладке «Все сети» включаем доступ с парольной защитой. После всех манипуляций жмем «Сохранить изменения».
Если возникают проблемы с удаленным доступом, также следует проверить работоспособность некоторых служб. В статье, доступной по ссылке ниже, мы отключали возможности удаленного доступа к ПК, в том числе и работали с системными сервисами. При неполадках просто выполните действия в обратном порядке.
Подробнее: Отключаем удаленное управление компьютером
После того, как все параметры будут проверены и настроены, можно устанавливать удаленное подключение.
Способ 1: Специальные программы
Софт, предназначенный для удаленных подключений, широко представлен на просторах интернета. Такие продукты распространяются как на платной, так и на бесплатной основе и имеют некоторые различия в функционале.
Бесспорно, наиболее популярной программой является TeamViewer. Он позволяет подключаться к компьютеру и выполнять любые действия – производить настройки, устанавливать и удалять приложения, а также перемещать файлы между системами с разрешения владельца.
Подробнее: Подключение к другому компьютеру через TeamViewer
Как и любой другой программный продукт, TeamViewer подвержен сбоям при работе. К тому же во взаимодействии систем участвует третья сторона в виде промежуточного сервера, и его некорректное функционирование или неверные запросы с компьютеров могут приводить к проблемам. Ввиду широкой поддержки разработчиков они решаются довольно быстро, чего нельзя сказать о другом подобном софте. На нашем сайте также опубликовано несколько статей с инструкциями по устранению неполадок в программе, которые помогут избавиться от многих неприятностей. Найти их можно, введя в поисковое поле на главной странице название софта и нажав ENTER. Можно добавить к запросу и текст ошибки. Например, «TeamViewer код ошибки WaitforConnectFailed».
Далее мы поговорим о системных инструментах для удаленного доступа.
Способ 2: Удаленный рабочий стол Windows
В Виндовс имеется средство под названием «Подключение к удаленному рабочему столу». Оно открывает доступ к компьютеру, используя его IP-адрес и данные для авторизации – имя пользователя и пароль. Найти инструмент можно в меню «Пуск» в папке «Стандартные — Windows».
Обязательным условием успешного подключения является наличие статического («белого») IP-адреса на целевом ПК. Например, при проводном подключении к провайдеру чаще всего выдается именно такой адрес. В локальной сети также у каждого компьютера имеется собственный IP. А вот при использовании модема-флешки айпи будет динамическим («серым») и подсоединиться к такой машине будет невозможно.
Выяснить, какой у вас IP, можно связавшись с поставщиком интернета. У него же можно заказать статический адрес за дополнительную плату. С 3g-4G модемами это также работает. Есть и другой способ, менее надежный, выяснить природу айпи. Перейдите на один из сервисов, указанных в статье по ссылке ниже, и посмотрите соответствующее значение. Перезагрузите ПК и снова проверьте цифры. Если они отличаются от предыдущих, значит IP динамический, а если нет — статический.
Подробнее: Как узнать IP-адрес своего компьютера
Ниже мы приведем инструкции по подключению с помощью этого приложения.
Создание нового локального пользователя
Этот шаг можно пропустить, если вы или доверенное лицо подключаетесь к своему компьютеру с другого рабочего места. Необходимость в нем возникает тогда, когда требуется ограничить доступ к личным или системным файлам или параметрам ОС. При создании пользователя обратите внимание на тип учетной записи — «Стандартный» или «Администратор». Это будет влиять на уровень прав в системе. Также не забудьте установить пароль для новой «учетки», так как без него доступ будет невозможен.
Подробнее:
Создание новых локальных пользователей в Windows 10
Управление правами учетной записи в Windows 10
Добавление нового пользователя удаленного рабочего стола
- Переходим к настройкам удаленного доступа (см. параграф «Подготовка»).
- В нижней части окна жмем на кнопку «Выбрать пользователей».
- Нажимаем «Добавить».
- Далее жмем на кнопку «Дополнительно».
- «Поиск».
- Выбираем нашего нового пользователя и нажимаем ОК.
- Проверяем, чтобы в поле «Введите имена выбираемых объектов» появилась соответствующая строчка и снова ОК.
- Еще раз ОК.
Определение IP-адреса
Как узнать наш айпи в интернете, мы уже знаем (см. выше). Определить же адрес машины в локальной сети можно только в настройках маршрутизатора (если он есть) или в параметрах системы. Второй вариант проще, им и воспользуемся.
- Нажимаем ПКМ по значку сети в трее и переходим к параметрам сети, после чего идем в «Центр управления сетями и общим доступом». Как это сделать, читайте в параграфе «Подготовка».
- Кликаем по ссылке с названием подключения.
- В открывшемся окне состояния нажимаем кнопку «Сведения».
- Записываем данные, указанные напротив пункта «Адрес IPv4» и закрываем все окна.
Обратите внимание, что нам требуется именно адрес вида
192.168.х.х
Если он другой, например, такой, как на скриншоте ниже, выберите соседний адаптер.
Подключение
Целевую машину мы подготовили и получили все необходимые сведения, теперь можно к ней подключиться с другого ПК.
- Запускаем приложение «Подключение к удаленному рабочему столу» (см. выше) и нажимаем «Показать параметры».
- Вводим IP-адрес удаленной машины и имя пользователя, которому разрешали доступ, и жмем «Подключить».
- Если введенные данные верны, откроется окно авторизации, где вводим пароль пользователя и нажимаем ОК.
- Вполне вероятно, что система «заругается» на подлинность удаленного компьютера из-за проблем с сертификатом. Просто нажимаем «Да».
- Далее мы увидим экран блокировки удаленного компьютера с предупреждением о том, что другой пользователь будет отключен. В этом и заключается главный минус данного способа, а конкретно в невозможности совместного использования рабочего стола (как, например, в TeamViewer). Нажимаем «Да».
Пользователь на целевой машине может подтвердить выход или отказаться. Если реакции не будет в течение 30 секунд, отключение произойдет автоматически, и мы попадем в удаленную систему.
- Также вероятно, что нам будет предложено настроить параметры конфиденциальности. Если бы выполнялось подключение к существующему пользователю, это окно было бы пропущено. Внимательно знакомимся со всеми пунктами, включаем нужные или отключаем ненужные. Нажимаем «Подтвердить».
- Попадаем на рабочий стол удаленного компьютера. Можно работать. Управление окном (сворачивание и закрытие) производится с помощью специальной панели в верхней части.
Если закрыть окно крестиком, после подтверждения произойдет разрыв соединения.
Сохранение подключения
Если требуется регулярно подключаться к этой машине, можно создать ярлык приложения на рабочем столе для быстрого доступа.
- Запускаем приложение, вводим данные (IP-адрес и имя пользователя) и устанавливаем галку «Разрешить мне сохранять учетные данные».
- Идем на вкладку «Дополнительно» и отключаем предупреждение о проблемах с подлинностью сертификата. Обратите внимание, что делать это можно, только если вы подключаетесь к «знакомому» ПК.
- Возвращаемся на вкладку «Общие» (если она скрылась из видимости, нажимаем на стрелку «влево») и жмем «Сохранить как».
- Выбираем место, даем имя подключению («.rdp» дописывать не обязательно) и сохраняем.
- Запускаем созданный файл, ставим галку «Больше не выводить запрос» (если окно предупреждения появится) и нажимаем «Подключить».
- Вводим пароль. Сделать это нужно будет только один раз, чтобы система его сохранила. Устанавливаем флажок напротив «Запомнить меня» и подключаемся кнопкой ОК.
Все последующие подключения с помощью созданного ярлыка будут производиться без дополнительных подтверждений и ввода учетных данных при условии, что удаленный компьютер включен, пользователь все еще существует (и его пароль тот же), а настройки разрешают доступ.
Способ 3: Удаленный помощник Windows
В Windows есть еще один инструмент для удаленного подключения. Из дополнительных функций в «Помощнике» присутствует только чат, но этого вполне достаточно для решения задач.
- Для начала проверяем, включена ли функция в настройках удаленного доступа (см. выше). Если нет, устанавливаем галку и нажимаем ОК.
- Открываем системный поиск, нажав на значок лупы возле кнопки «Пуск», и пишем
msra
Переходим к «Помощнику», нажав на единственный пункт в поисковой выдаче.
- Нажимаем кнопку со словом «Пригласить».
- Сохраняем приглашение как файл.
- Выбираем место и жмем «Сохранить».
- Откроется окно «Помощника», которое необходимо оставить открытым до осуществления подключения, иначе все придется делать заново.
- Копируем пароль, нажав по полю с ним и выбрав единственный пункт в контекстном меню.
- Теперь передаем созданный файл вместе с паролем другому пользователю любым удобным способом. Он его должен запустить на своем ПК и ввести полученные данные.
- На нашем компьютере появится окно, в котором мы должны разрешить подключение, нажав «Да».
- Удаленный пользователь увидит наш рабочий стол. Для того чтобы управлять системой, он должен нажать кнопку «Запросить управление».
Мы должны разрешить доступ кнопкой «Да» в открывшемся диалоговом окне.
- Для завершения сеанса достаточно закрыть окно «Помощника» на одном из компьютеров.
Заключение
Мы познакомились с тремя способами удаленного подключения к компьютеру. Все они имеют свои достоинства и недостатки. Специальные программы весьма удобны, но требуют поиска и установки, а также могут стать «дырой» в безопасности. Стандартные средства вполне надежны, но подразумевают наличие определенных знаний в управлении параметрами, а приложение «Подключение к удаленному рабочему столу» не предоставляет возможность совместной работы в системе. Решайте сами, в какой ситуации пользоваться тем или иным инструментом.
Наша группа в TelegramПолезные советы и помощь
В Windows присутствует встроенная функция удаленного рабочего стола, которая может быть удобной, о чем подробнее в статье про Удаленный рабочий стол Microsoft (RDP), с другой стороны — если вы не используете функцию, из соображений безопасности разумным может быть её отключение.
В этой инструкции подробно о способах отключить функцию «Удаленный рабочий стол» в Windows 11 и Windows 10 так, чтобы к вашему компьютеру нельзя было подключиться по локальной сети, а отдельных сценариях — и через Интернет. На близкую тему: Лучшие программы удаленного рабочего стола.
- Отключение удаленного рабочего стола в Параметрах и Свойствах системы
- Как отключить удаленный рабочий стол в реестре, gpedit, службах
- Видео инструкция
Отключение удаленного рабочего стола в Параметрах или свойства системы
Самый простой способ отключить возможность подключения через RDP или Удаленный рабочий стол Microsoft — использовать соответствующие Параметры:
- В Windows 11 зайдите в Параметры (можно нажать клавиши Win+I) — Система — Удаленный рабочий стол. Установите переключатель в положение «Выключено».
- В Windows 10 откройте Параметры, перейдите в раздел «Система» и откройте «Удаленный рабочий стол» слева. Измените положение переключателя «Включить удаленный рабочий стол».
Это действие запретит удаленные подключения к текущему компьютеру или ноутбуку. Но, если цель — полностью исключить такую возможность, дополнительно рекомендую выполнить следующие действия в свойствах системы:
- Нажмите Win+R на клавиатуре, введите команду sysdm.cpl и нажмите Enter.
- Перейдите на вкладку «Удаленный доступ». Обратите внимание: здесь вы тоже можете отключить удаленный рабочий стол в соответствующем разделе.
- Снимите отметку «Разрешать подключения удаленного помощника к этому компьютеру» и примените настройки.
Дополнительные методы отключить удаленный рабочий стол
Помимо описанных выше способов для обычного пользователя, вы можете использовать следующие подходы отключения:
- В реестре, в разделе
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server
установить значение 1 для параметра с именем fDenyTSConnections — это будет равносильно отключению RDP в параметрах или свойствах системы.
- В редакторе локальной групповой политики (Win+R — gpedit.msc): Конфигурация компьютера — Административные шаблоны — Компоненты Windows — Службы удаленных рабочих столов — Узел сеансов удаленных рабочих столов — Подключения. В этом разделе отключаем параметр «Разрешить пользователям удаленное подключение».
- В службах (Win+R — services.msc) можно остановить две службы и установить их тип запуска в «Отключено». Имена служб: «Службы удаленных рабочих столов» и «Перенаправитель портов пользовательского режима служб удаленных рабочих столов».
Видео инструкция
В случае если ваш вопрос касается не встроенной функции удаленного рабочего стола, а какого-то стороннего решения, то, как правило, бывает достаточно удалить соответствующую программу через Панель управления — Программы и компоненты или Параметры — Приложения.
С чего начать?
Для подключения к удаленному компьютеру необходимо настроить VPN соединение как описано в статье Подключение к SSTP VPN НГУ.
Настроить целевой компьютер для удаленной работы.
Если удаленный компьютер уже настроен – переходите к разделу «Как подключиться?».
Для получения доступа к ресурсам локального компьютера (диск С, D, принтер и т.д.) с удаленного рабочего стола следуйте инструкции Получение доступа к ресурсам локального компьютера
Настройка удаленного компьютера
Для подготовки компьютера необходимо выполнить следующие пункты:
1. Узнать, под каким именем система знает текущего пользователя.
- Нажмите Win+R,
- введите команду
msinfo32
, - нажмите «Ok».
- В открывшемся окне «Сведения о системе» найдите строку «Имя пользователя».
- Имя текущего пользователя будет находится сразу после символа «\».
Для этого вызываем диалоговое окно «О системе» нажатием клавиш Win+Pause, слева выбираем «настройка удалённого доступа» и из предложенных вариантов выбираем «разрешить удалённые подключения к этому компьютеру». Чуть ниже имеется кнопка «Выбрать пользователей». Нажимаем её, и смотрим, если в открывшемся диалоговом окне есть надпись «имя пользователя уже имеет доступ», то больше здесь ничего делать не надо. Если этой надписи нет, то нажимаем кнопку «Добавить», и в появившемся окне вводим имя своего пользователя (найденное в п. 1). Для проверки правильности ввода нажимаем кнопку «Проверить имена», и если проверка прошла успешно, нажимаем «Ok». Если при проверке такой пользователь не обнаруживается, то, вероятнее всего, при наборе имени была допущена ошибка.
3. Отключить переход компьютера в режим сна.
В зависимости от установленной у вас операционной системы, сделайте следующее:
- Windows 10: Нажмите Пуск, Параметры и выберите Система. Слева выберите «Питание и спящий режим». В открывшейся вкладке в раскрывающемся меню «Спящий режим» выберите «Никогда».
- Windows 7 или Windows 8: Нажмите Win+R, введите в появившуюся строку
control
и нажмите Enter. Откроется Панель управления. Сверху справа будет строка поиска. Введите тудаэлектропитание
и выберите найденный одноимённый раздел. Откроется панель управления электропитанием. Среди предлагаемых схем выберите ту, которая называется «Сбалансированная» или «Высокая производительность» (любую из них). Напротив этой схемы нажмите ссылку «Настройка схемы электропитания» и в выпадающем меню «Переводить компьютер в спящий режим» выберите «Никогда».
4. Установить пароль для входа в компьютер.
Удалённый вход на компьютер без пароля невозможен. Если при входе в своего пользователя на рабочей машине вы уже вводите пароль, то ничего делать не надо. Если же вход на рабочий стол происходит автоматически, то пароля на учётной записи нет. Для его установки нажмите Ctrl+Alt+Del и выберите «Изменить пароль». Графу «старый пароль» оставляем пустой, а в графы «новый пароль» и «подтверждение пароля» вводим новый пароль (любой сложности, можно номер кабинета). Проверьте, в какой раскладке вы его вводите, и не включён ли Caps Lock. Запомните введённый пароль. Теперь его надо будет вводить при запуске компьютера.
5. Узнать адрес компьютера (IP-адрес) в сети НГУ.
Это можно сделать несколькими способами:
Способ 1: RMS
В панели задач возле часов (внизу справа) найти значок Удалённого помощника , навести на него курсор и посмотреть адрес во всплывающей подсказке. Если не успели записать адрес, а подсказка исчезла – уберите курсор с иконки Помощника и наведите снова.
Способ 2: Командная строка
- Нажмите сочетание клавиш Win+R,
- Введите в открывшемся окне
cmd
и нажмите Enter, - В открывшемся окне Командной строки введите команду
ipconfig
. - В выведенных данных найти строку, начинающуюся с IP-адрес или IPv4-адрес. Она будет содержать искомый адрес, состоящий из 4 чисел, разделённых точками.
Как подключиться?
1. Запустить VPN
Для подключения к сети НГУ запустите файл VPN-SSTP, нажмите кнопку «подключить» и введите свой общеуниверситетский логин и пароль (совпадают с именем почтового ящика и паролем от почты). Если диалоговое окно исчезло -– вы в сети!
2. Подключиться к удаленному компьютеру.
Для подключения к удаленному рабочему компьютеру необходимо:
- Скачать файл RDP-Rabota.rdp
- Кликните правой кнопкой по скачанному файлу и выберите «Изменить».
- В поле «Компьютер» вводим IP-адрес рабочего компьютера (из пункта 5 раздела «Настройка удаленного компьютера»), в поле «Пользователь» – имя пользователя на рабочем компьютере так, как оно отображалось в п. 1 того же раздела.
- Если вы хотите, чтобы в дальнейшем при удалённом подключении к рабочей машине не запрашивался пароль, поставьте галочку «Разрешить сохранять учётные данные».
- Для сохранения внесенных настроек нажмите «сохранить» и «Ок».
- Теперь можно двойным кликом запустить этот ярлык, ввести пароль от учётной записи на рабочей машине, возможно, согласиться с просроченным сертификатом.
-
Если всё сделано правильно, вы должны увидеть рабочий стол своего компьютера в сети НГУ.
Удаленный рабочий стол может быть полезным, а в случае необходимости его легко отключить
Удаленный рабочий стол позволяет вам или другим людям удаленно подключаться к вашему компьютеру через сетевое подключение, обеспечивая доступ ко всей информации на вашем компьютере так, как если бы вы сами сидели непосредственно за компьютером.
Удаленный доступ – это полезная функция, если вам нужно подключиться к домашнему компьютеру из другого места например с работы. Удаленное подключение также удобно для технической поддержки, когда нужно помочь кому-то, подключившись к его компьютеру, или, когда вам нужна техническая поддержка и вам необходимо дать разрешение персоналу службы поддержки на подключение к вашему компьютеру.
Примечание: удаленный рабочий стол совместим с Windows 10 Pro и Enterprise, Windows 8 Enterprise и Professional, Windows 7 Professional, Enterprise и Ultimate. Он не совместим с версиями Home или Starter этих операционных систем.
Отключение удаленного рабочего стола в Windows 10
Если вам не нужна функция удаленного рабочего стола Windows, отключите ее, чтобы защитить компьютер от хакеров.
1. Введите «удаленные настройки» в поле поиска Cortana и выберите «Разрешить удаленный доступ к вашему компьютеру». Это действие кажется нелогичным, но оно открывает диалоговое окно панели управления со «Свойствами удаленной системы».
2. Снимите флажок «Разрешить подключение удаленного помощника к этому компьютеру».
Отключить удаленный рабочий стол в Windows 8.1 и 8
В Windows 8.1 раздел «Удаленный рабочий стол» был удален с вкладки «Удаленный доступ». Чтобы восстановить эту функциональность, вам нужно загрузить приложение удаленного рабочего стола из Windows Store и установить его на свой компьютер с Windows 8.1. После того, как вы установите и настроите приложение, необходимо сделать следующее:
-
Нажмите Windows+X и выберите из списка «Система».
-
Выберите «Дополнительные параметры системы» в списке слева.
-
Выберите вкладку «Удаленный доступ» и установите флажок «Не разрешать удаленные подключения к этому компьютеру».
Отключение удаленного рабочего стола в Windows 8 и 7
Для того, чтобы отключить удаленный рабочий стол в Windows 8 и Windows 7:
-
Нажмите кнопку «Пуск», а затем «Панель управления».
-
Откройте «Система и безопасность».
-
Выберите «Система» на правой панели.
-
Выберите «Настройки удаленного доступа» в левой панели, чтобы открыть диалоговое окно «Свойства системы» и вкладку «Удаленный доступ».
-
Нажмите «Не разрешать подключение к этому компьютеру», а затем нажмите «ОК».
Риски запуска удаленного рабочего стола
Хотя удаленный рабочий стол Windows приносит ощутимую пользу, существует опасность использования вашей системы хакерами для установки вредоносных программ или кражи личной информации. Рекомендуется отключить эту функцию, если она вам не нужна. Создайте надежные пароли, по возможности обновите программное обеспечение, ограничьте количество пользователей, которые могут войти в систему, и используйте брандмауэры.
Примечание: другая утилита Windows, Windows Remote Assistance, работает аналогично удаленному рабочему столу, но предназначена специально для удаленной технической поддержки и имеет другие настройки. Вы можете отключить ее, используя то же диалоговое окно «Свойства системы», что и для отключения удаленного рабочего стола.
Альтернативы удаленному рабочему столу Windows
Удаленный рабочий стол Windows — это не единственное программное обеспечение для подключения к удаленному компьютеру. Существуют и другие варианты удаленного доступа:
• LogMeIn предоставляет удаленный доступ к вашему ПК или Mac с настольного компьютера, мобильного устройства или через браузер. Премиум-функции LogMeIn включают совместное использование файлов, передачу файлов и удаленную печать. Для использования LogMeIn требуется подписка для вашей учетной записи.
• TeamViewer управляет другим ПК удаленно. Разработанная для совместной работы и обмена информацией, бесплатная программа TeamViewer делает упор на передачу личных данных, переписку и конференции.
• AnyDesk позволяет подключаться к удаленному рабочему столу для доступа к вашим программам и файлам из любого места без необходимости размещать их в облачной службе. AnyDesk бесплатен для личного использования; для коммерческого использования требуется подписка.
• Удаленный рабочий стол Chrome — это кроссплатформенное программное обеспечение для компьютеров под управлением Windows, macOS и Linux, благодаря которому пользователи могут получать удаленный доступ к другому компьютеру через браузер Chrome, а также большинство устройств, включая Chromebook. Удаленный рабочий стол Chrome бесплатный.
• Программное обеспечение удаленного доступа и управления VNC Connect позволяет взаимодействовать с настольным или мобильным устройством в любом месте через Интернет. Два компьютера не обязательно должны быть одного типа, поэтому вы можете использовать VNC Connect для просмотра рабочего стола Windows в офисе с компьютера Mac или Linux. Ограниченная некоммерческая версия VNC Connect бесплатна. Профессиональные версии доступны за отдельную плату.
Источник:
https://www.lifewire.com/disable-windows-remote-desktop-153337