- Mikrotik-удаленный доступ к роутеру через интернет
- Настройка доступа через терминал
- Настройка доступа через интерфейс winbox
- Сводные таблицы Excel
- Где пригодятся схемы с терминальным доступом и удаленным рабочим столом?
- Установка и настройка терминального сервера на Windows Server
- Шаг 1. Выбор оборудования и подготовка сервера к работе
- Выбор оборудования
- Подготовка сервера
- Шаг 2. Установка Windows Server и базовая настройка системы
- Установка системы
- Базовая настройка Windows Server
- Шаг 3. Установка и настройка терминального сервера
- Подготовка системы
- Установка роли и компонентов
- Установка служб удаленных рабочих столов
- Настройка лицензирования удаленных рабочих столов
- Добавление лицензий
- Шаг 4. Тюнинг терминального сервера
- Ограничение сессий
- Анализатор соответствия рекомендациям
- Теневые копии
- Ошибка 36888 (Source: schannel)
- Шаг 5. Настройка средств обслуживания
- Резервное копирование
- Мониторинг
- Шаг 6. Тестирование
- Особый порт для подключения
Mikrotik-удаленный доступ к роутеру через интернет
Если у вас настроен роутер Mikrotik со статическим IP адресом и вам нужен удаленный доступ к нему для администрирования? Вот две простых инструкции по настройке доступа на RouterOS.
Настройка доступа через терминал
Запускаем winbox, скачать можно с официального сайта и запускаем терминал
В терминале по очереди вводим команды:
Системные администраторы делятся на тех, кто еще не делает бэкап, и тех, кто их уже делает. Народная мудрость.
/ip firewall filter add chain=input protocol=tcp dst-port=8291 disabled=no action=accept place-before 0
Этим правилом мы разрешим доступ для входящего трафика на порт 8291 из вне. И поднимаем это правило в верх всех правил фаервола.
/ip service set winbox address=0.0.0.0/0
А этим правилом, мы разрешаем любые подключения на роутер из интернета.
Важно! В целях безопасности и для защиты роутера от подбора паролей рекомендуется открывать доступ только для надежных подсетей или ip адресов!
Поэтому я не рекомендую использовать вышеуказанное правило, а рекомендую использовать для входа только разрешенные адреса и следующее правило.
/ip service set winbox address=192.168.1.0/193.33.98.108/32.193.169.3.24/32
Где 192.168.0.1 — адрес локальной сети
А 193.33.98.108 и 32.193.169.3.24/32 — адреса из сети интернет
Эти данные необходимо заменить на свои.
Настройка доступа через интерфейс winbox
Запускаем winbox и логинимся в нем
В боковом меню, выбираем IP-Firewall
Нажимаем + и добавляем новое правило
В правиле фаервола, указываем данные как на скриншотах
И сохраняем правило. После чего перемещаем его в самый верх списка.
Дело за малым, осталось добавить адреса подсетей, откуда мы разрешим подключаться консоли к роутеру.
Двойным кликом открываем строчку с winbox и добавляем адреса, либо подсети для доступа к mikrotik
Стрелка вверх удаляет строку, стрелка в низ добавляет. Нажимаем ok, проверяем доступ из интернета, все должно работать! 🙂
Если тебе понравился материал, ставь палец вверх!
Источник
Сводные таблицы Excel
Рассмотрим еще один случай взаимодействия сервера и клиента. Речь пойдет о так называемой архитектуре «сервер-терминал». Смысл ее в том, что абсолютно все происходит на сервере: запущена операционная система, выполняются прикладные программы, открываются файлы. Чтобы к компьютеру-серверу могли подключаться терминальные клиенты, на нем должна быть запущена программа — сервер терминалов, а в настройках безопасности такие подключения должны быть разрешены.
Пользователь же работает за терминалом — клиентом, который отображает на своем экране происходящее на сервере и передает в обратную сторону команды от клавиатуры и мыши. На клиенте выполняется только терминальная программа. Самым известным примером такой программы является Удаленный рабочий стол — стандартное средство, входящее в состав любой версии Windows (Пуск → Все программы → Стандартные → Подключение к удаленному рабочему столу).
Сразу оговоримся: удаленное управление компьютером, подключение к удаленному рабочему столу и терминал-серверная схема — одно и то же. Вся разница только в цели: хотите ли вы настраивать, администрировать удаленный компьютер, либо собираетесь работать на нем, сидя за другим компьютером.
Начнем с простейшего применения этой схемы. Допустим, в офисе на компьютере установлены рабочие приложения, ресурсоемкие, дорогие и весьма специфические. Там же находятся и все ваши рабочие документы. Периодически возникает необходимость посмотреть или сделать что-то, находясь дома или где-нибудь еще. Конечно, можно установить те же приложения на ноутбук (про лицензии скромно промолчим), но как быть с документами? Придется постоянно отслеживать изменения, копировать последние отредактированные версии с компьютера на компьютер — путаница неизбежна. Если речь идет о программе учета наподобие 1С, проблема усложняется еще больше.
Что можно сделать? Решение стандартное, хотя многие о нем почему-то даже не слышали.
- На компьютере в офисе разрешить удаленное управление.
- Настроить маршрутизацию на шлюзе, чтобы клиенты могли подключаться к этому компьютеру через Интернет. Если клиент находится в пределах той же локальной сети, этот шаг исключается.
- Подключиться с ноутбука к офисному компьютеру.
Чтобы разрешить удаленное управление в Windows 7, в окне Система (Пуск → Панель управления → Система) выберите ссылку Дополнительные параметры системы. Откроется диалог Свойства системы. Перейдите в нем на вкладку Удаленный доступ и установите переключатель Удаленный рабочий стол в одно из двух положений, разрешающих удаленное подключение к этому компьютеру (рис. 8.13).
Рис. 8.13. Включение удаленного управления
По умолчанию пользователи с правами администратора уже обладают правом удаленного управления компьютером. Однако для повседневных задач настоятельно рекомендуется завести ограниченную учетную запись и работать только под ней. Поэтому ту учетную запись, под которой вы обычно работаете, нужно добавить в группу пользователей удаленного рабочего стола.
- Чтобы разрешить обычному пользователю удаленное управление, нажмите кнопку Выбрать пользователей….
- Откроется диалоговое окно Пользователи удаленного рабочего стола. Нажмите в нем кнопку Добавить. В открывшемся дочернем окне введите имя своей «повседневной» учетной записи.
- Нажмите кнопку OK в этом и всех предыдущих диалоговых окнах. На этом настройка компьютера-сервера закончена.
По умолчанию система не разрешает удаленный вход пользователей с пустым паролем. Это разумно: включив удаленный доступ, вы открываете широкие ворота для несанкционированного входа в систему извне, в том числе из Интернета. Если вы хотите пользоваться удаленным рабочим столом, свою учетную запись, как и учетную запись администратора, необходимо защитить паролями. Желательно, не самыми простыми!
Теперь подключимся к удаленному рабочему столу. На другом компьютере, например ноутбуке, запустите подключение к удаленному рабочему столу: Пуск → Все программы → Стандартные → Подключение к удаленному рабочему столу. В открывшемся окне нажмите кнопку Параметры, чтобы отобразились все вкладки и настройки (рис. 8.14).
Рис. 8.14. Настройка подключения — терминального клиента
В поле Компьютер введите IP-адрес или имя компьютера, к которому вы хотите подключиться. В поле Пользователь укажите имя вашей учетной записи на компьютере-сервере. На вкладке Экран настраиваются параметры отображения удаленного рабочего стола во время сеанса: разрешение и глубина цвета. На вкладке Локальные ресурсы выбирается, какие устройства этого компьютера будут подключены к удаленному компьютеру, как будто они присоединены непосредственно к нему. Например, если установлен флажок Принтеры, то сервер сможет печатать на принтер, который физически подключен к вашему ноутбуку.
Нажмите кнопку Подключить. Вам будет предложено ввести имя пользователя и пароль. В результате в окне терминала вы увидите рабочий стол удаленного компьютера. Если в настройках был выбран полноэкранный режим, изображение будет развернуто на весь экран. О том, что сейчас вы работаете на удаленном компьютере, будет напоминать только маленькая панель подключений у верхней кромки экрана.
Чтобы сохранить созданное подключение, снова откройте диалоговое окно Подключение к удаленному рабочему столу, проверьте параметры и на вкладке Общие нажмите кнопку Сохранить как…. Укажите путь и имя файла — параметры подключения будут сохранены в виде файла с расширением RDP. После двойного щелчка мышью на таком файле сразу будет запущено подключение с сохраненными параметрами. Если в настройках на вкладке Общие был установлен флажок Разрешить мне сохранять учетные данные, имя пользователя и пароль достаточно ввести только в первый раз — система их «запомнит». Если флажок снят, имя пользователя и пароль нужно вводить каждый раз заново.
В «настольных» версиях Windows действует ограничение: одновременно на компьютере может работать только один пользователь. Неважно, локально он вошел в систему или через удаленный рабочий стол. Как только вы подключитесь к удаленному рабочему столу, локальный сеанс будет отключен: на экране монитора появится экран приветствия. Наоборот, если теперь вы войдете в систему локально, сеанс подключения к удаленному рабочему столу сразу же будет разорван.
Решению первоначально поставленной задачи — воспользоваться одним компьютером с другого — это не мешает. Пока вы работаете на своем офисном компьютере удаленно, с ноутбука, локальный пользователь отдыхает. Когда вы отключите сеанс, он сможет продолжить работу. Собственно, создатели Windows так и задумывали.
Иногда возникает более сложная задача — обеспечить удаленную работу нескольких пользователей одновременно. Например, нужно сделать так, чтобы несколько сотрудников из филиала смогли параллельно работать с программами на одном из компьютеров в головном офисе. Возможность одновременной работы нескольких удаленных пользователей преусмотрена в серверных ОС — Windows Server. Принцип практически тот же, немного отличается его реализация. Скорее всего настройку вы поручите специалисту-компьютерщику, поэтому ограничимся перечислением этапов.
- С помощью мастера настройки указывается, что этот сервер должен играть роль сервера терминалов.
- На сервере заводятся учетные записи для каждого из удаленных пользователей.
- Для каждого из этих пользователей задаются полномочия.
- Активируется и настраивается служба лицензирования терминалов.
Одновременный вход нескольких пользователей можно задействовать и в «настольных» версиях Windows. Описание того, как превратить Windows XP или Windows 7 в «сервер терминалов», легко найти в Интернете. Процедура не вполне законна, поскольку нарушает условия лицензии. Правда, контролирующие органы редко обращают внимание на то, что вы разблокировали возможность одновременного терминального доступа — их больше интересует наличие наклейки на корпусе и правоустанавливающих документов.
Где пригодятся схемы с терминальным доступом и удаленным рабочим столом?
Два случая мы уже рассмотрели: работу из дома и подключение сотрудников филиалов. Вот еще два примера.
Из эстетических соображений вы решили установить на рабочих местах маленькие элегантные неттопы или «тонкие» клиенты. В таком случае сервер терминалов просто необходим! В компании используется какое-либо ресурсоемкое и дорогостоящее приложение, например CorelDRAW, AutoCAD, Гранд-Смета и т. д. Оно нужно нескольким сотрудникам, хотя и не одновременно. Поскольку лицензия у вас на одно рабочее место, установлена программа на один компьютер. Конечно, можно «подсаживаться» за него по очереди, но удобнее просто подключаться к этому компьютеру с разных рабочих мест через удаленный рабочий стол.
Источник
Установка и настройка терминального сервера на Windows Server
Инструкция разбита на 6 шагов. Первых 3 представляют стандартные действия для настройки терминального сервера. Остальные являются профессиональными советами, которые помогут создать надежную и профессиональную инфраструктуру для сервера терминалов.
В качестве операционной системы используется Windows Server 2012 R2 / 2016.
Шаг 1. Выбор оборудования и подготовка сервера к работе
Выбор оборудования
Выбирая оборудование для данного типа серверов, необходимо опираться на требования приложений, которые будут запускаться пользователями и количество последних. Например, если устанавливается терминальный сервер для программы 1С, а количество одновременно работающих сотрудников равно 20, получим следующие характеристики (приблизительно):
- Процессор от Xeon E5.
- Памяти не менее 28 Гб (по 1 Гб на каждого пользователя + 4 для операционной системы + 4 запас — это чуть меньше 20%).
- Дисковую систему лучше построить на базе дисков SAS. Объем необходимо учесть индивидуально, так как это зависит от характера задач и методов их решения.
Также предлагаю для чтения статью Как выбрать сервер.
Подготовка сервера
Прежде чем начать установку операционной системы выполните следующее:
- Настройте отказоустойчивый RAID-массив (уровни 1, 5, 6 или 10, а также их комбинации). Данная настройка выполняется во встроенной утилите контроллера. Для ее запуска следуйте подсказкам на экране во время загрузки сервера.
- Подключите сервер к источнику бесперебойного питания (ИБП). Проверьте, что он работает. Отключите подачу питания на ИБП и убедитесь, что сервер продолжает работать.
Шаг 2. Установка Windows Server и базовая настройка системы
Установка системы
Во время установки системы важно учесть только один нюанс — дисковую систему необходимо разбить на два логических раздела. Первый (малый, 70 – 120 Гб) выделить для системных файлов, второй — под пользовательские данные.
На это есть две основные причины:
- Системный диск малого размера быстрее работает и обслуживается (проверка, дефрагментация, антивирусное сканирование и так далее)
- Пользователи не должны иметь возможность хранить свою информацию на системном разделе. В противно случае, возможно переполнение диска и, как результат, медленная и нестабильная работа сервера.
Базовая настройка Windows Server
- Проверяем правильность настройки времени и часового пояса;
- Задаем понятное имя для сервера и, при необходимости, вводим его в домен;
- Настраиваем статический IP-адрес;
- Если сервер не подключен напрямую к сети Интернет, стоит отключить брандмауэр;
- Для удаленного администрирования, включаем удаленный рабочий стол;
- Устанавливаем все обновления системы.
Шаг 3. Установка и настройка терминального сервера
Подготовка системы
Начиная с Windows 2012 терминальный сервер должен работать в среде Active Directory.
Если в вашей IT-среде есть контроллер домена, просто присоединяем к нему наш сервер. В противном случае, устанавливаем на наш сервер роль контроллера.
Установка роли и компонентов
В панели быстрого запуска открываем Диспетчер серверов:
Кликаем Управление — Добавить роли и компоненты:
Нажимаем Далее до «Выбор типа установки». Оставляем Установка ролей и компонентов и нажимаем Далее дважды:
В окне «Выбор ролей сервера» выбираем Службы удаленных рабочих столов:
Кликаем Далее, пока не появится окно «Выбор служб ролей» и выбираем следующие:
- Лицензирование удаленных рабочих столов
- Узел сеансов удаленных рабочих столов
* при появлении запроса на установку дополнительных компонентов соглашаемся.
При необходимости, также выставляем остальные галочки:
- Веб-доступ — возможность выбора терминальных приложений в браузере
- Посредник подключений — для кластера терминальных серверов посредник контролирует нагрузку каждой ноды и распределяет ее.
- Узел виртуализации — для виртуализации приложений и запуска их через терминал.
- Шлюз — центральный сервер для проверки подлинности подключения и шифрования трафика. Позволяет настроить RDP внутри HTTPS.
Нажимаем Далее и в следующем окне Установить. Дожидаемся окончания процесса установки и перезагружаем сервер.
Установка служб удаленных рабочих столов
После перезагрузки открываем Диспетчер серверов и нажимаем Управление — Добавить роли и компоненты:
В окне «Выбор типа установки» выбираем Установка служб удаленных рабочих столов и нажимаем Далее:
В окне «Выбор типа развертывания» выбираем Быстрый запуск и нажимаем Далее:
В «Выбор сценария развертывания» — Развертывание рабочих столов на основе сеансов — Далее:
Еще раз Далее — при необходимости, ставим галочку «Автоматически перезапускать конечный сервер, если это потребуется» и кликаем по Развернуть.
Настройка лицензирования удаленных рабочих столов
Для корректной работы сервера, необходимо настроить службу лицензирования. Для этого открываем диспетчер серверов и кликаем по Средства — Terminal Services — Диспетчер лицензирования удаленных рабочих столов:
В открывшемся окне кликаем правой кнопкой мыши по нашему серверу и выбираем Активировать сервер:
В открывшемся окне дважды кликаем Далее — заполняем форму — Далее — Далее — Снимаем галочку «Запустить мастер установки лицензий» — Готово.
Снова открываем диспетчер серверов и переходим в «Службы удаленных рабочих столов»:
В «Обзоре развертывания» кликаем по Задачи — Изменить свойства развертывания:
В открывшемся окне переходим в Лицензирование — Выбираем тип лицензий — прописываем имя сервера лицензирования (в данном случае локальный сервер) и наживаем Добавить:
Применяем настройки, нажав OK.
Добавление лицензий
Открываем диспетчер серверов и кликаем по Средства — Terminal Services — Диспетчер лицензирования удаленных рабочих столов:
В открывшемся окне кликаем правой кнопкой мыши по нашему серверу и выбираем Установить лицензии:
В открывшемся окне нажимаем Далее — выбираем программу, по которой куплены лицензии, например, Enterprise Agreement — Далее — вводим номер соглашения и данные лицензии — выбираем версию продукта, тип лицензии и их количество — Далее — Готово.
Проверить статус лицензирования можно в диспетчере серверов: Средства — Terminal Services — Средство диагностики лицензирования удаленных рабочих столов.
Шаг 4. Тюнинг терминального сервера
Ограничение сессий
По умолчанию, пользователи удаленных рабочих столов могут находиться в системе в активном состоянии без ограничения. Это может привести к зависаниям или проблемам при повторном подключении. Для решения возможных проблем установите ограничения на терминальные сессии.
Анализатор соответствия рекомендациям
Для некоторых серверных ролей Windows (в частности, терминальных) существует база успешных конфигураций. Придерживаясь советам данной базы можно повысить надежность и стабильность системы.
Для сервера удаленных рабочих столов, как правило, необходимо выполнить следующие рекомендации:
1. Файл Srv.sys должен быть настроен на запуск по требованию.
В командной строке от имени администратора вводим:
sc config srv start= demand
2. Создание коротких имен файлов должно быть отключено.
В командной строке от имени администратора вводим:
fsutil 8dot3name set 1
Теневые копии
Если подразумевается хранение ценной информации на терминальном сервере, стоит настроить возможность восстановления предыдущих версий файлов.
Как настроить и пользоваться данной возможностью, читайте подробнее в инструкции Как включить и настроить теневые копии.
Ошибка 36888 (Source: schannel)
В журнале Windows может появляться ошибка «Возникло следующее неустранимое предупреждение: 10. Внутреннее состояние ошибки: 1203.» от источника Schannel и кодом 36888. Ее причину, однозначно, определить мне не удалось. Во многих информационных источниках пишут, что это давно известная проблема и списывают на ошибку самой операционной системы.
Точного решения найти не удалось, но можно отключить ведение лога для Schannel. Для этого в редакторе реестра находим ветку HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\Schannel — в ней параметр EventLogging и меняем его значение на 0. Команда для редактирования реестра:
reg add «HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\Schannel» /v EventLogging /t REG_DWORD /d 0 /f
* данную команду необходимо выполнить из командной строки, запущенной от администратора.
Шаг 5. Настройка средств обслуживания
Основные средства, помогающие полноценно обслуживать сервер — мониторинг и резервное копирование.
Резервное копирование
Для терминального сервера необходимо резервировать все рабочие каталоги пользователей. Если на самом сервере организована общий каталог для обмена и хранения важной информации, копируем и его. Лучшим решением будет ежедневное копирование новых данных, и с определенной периодичностью (например, раз в месяц), создание полного архива.
Мониторинг
- Сетевую доступность сервера;
- Свободное дисковое пространство.
Шаг 6. Тестирование
Тестирование состоит из 3-х основных действий:
- Проверить журналы Windows и убедиться в отсутствие ошибок. В случае их обнаружения, необходимо устранить все проблемы.
- Выполнить действия анализатора соответствий рекомендациям.
- Провести живой тест работы сервиса с компьютера пользователя.
Особый порт для подключения
По умолчанию, для подключения к терминальному серверу по RDP используется порт 3389. Если необходимо, чтобы сервер слушал на другом порту, открываем реестр, и переходим в ветку:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
Находим ключ PortNumber и задаем ему значение в десятично представлении, равное нужному номеру порта:
Также можно применить команду:
reg add «HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp» /v PortNumber /t REG_DWORD /d 3388 /f
* где 3388 — номер порта, на котором будет принимать запросы терминальный сервер.
Источник