Общая информация
Настоящая инструкция описывает настройку Раздел содержит инструкцию по настройке подключения к терминалу по предъявлении токена в операционной системе Windows Server 2022 Rus.
Для настройки необходимы:
Все описанные далее действия производятся с правами администратора системы. В качестве примера используется учетная запись Admin.
Настройка проводится в два этапа:
- Настройка сервера терминалов.
- Настройка политик безопасности контроллера домена.
Программные требования
- ОС Windows 2022 Server Rus;
- учетная запись с правами администратора системыкомпьютер с установленной операционной системой Windows 2022 Server Rus;
- установленные Драйверы Рутокендрайверы Рутокен;
- дистрибутив ОС.
Предварительная настройка
Перед тем, как приступать к работе, убедитесь, чтоНеобходимые условия:
- операционная система настроена каккак Контроллер домена;
- установлены установлены Службы Сертификации сертификации и Службы Службы терминалов (Службы удаленных рабочих столов);
- пользователям выданы сертификаты типа типа Пользователь со смарт-картой или или Вход со смарт-картой.
Все описанные далее действия производятся с административными правами в системе. Для примера используется учетная запись Admin.
Этапы настройки Если все условия выполнены, можно переходить к настройке подключения к терминальному серверу по предъявлении токена:
- Настройка Сервера терминалов.
- Настройка политик безопасности контроллера домена.
...
.
Настройка сервера терминалов
Необходимо установить на сервере роль роль Службы удаленных рабочих столов (RDP) со службой со службой Узел сеансов удаленных рабочих столов.
Note |
---|
Если сервер является контроллером домена, |
...
не рекомендуется устанавливать |
...
службу Посредник подключений к удаленному рабочему столу. |
Для настройки Сервера cервера терминалов:
- Откройте Панель управления и выберите пункт меню
- меню Система и безопасность.
- В подпунктах окна Система нажмите окна Система выберите Настройка удаленного доступа.
- В окне Свойства системы перейдите на вкладку
- вкладку Удаленный доступ. Установите
- В разделе Удаленный рабочий стол установите переключатель в положение
- положение Разрешить удаленные подключения к этому компьютеру.
- Установить флажок
- флажок Разрешить подключение только с компьютеров...
Note Не устанавливайте этот флажок, если необходимо разрешить доступ к удаленным рабочим столам с компьютеров, не входящих в домен, или с компьютеров домена, работающих под управлением Windows XP.
- Нажмите Выбрать пользователей.
- , необходимо снять галочку с пункта Разрешить подключения только с компьютеров, на которых работает удаленный рабочий стол с проверкой подлинности на уровне сети (рекомендуется).В окне В окне Пользователь удаленного рабочего стола нажмите нажмите Добавить.
- В поле поле Введите имена выбираемых объектов введите введите имя пользователя или группы пользователей, которым необходимо разрешить доступ к удаленным рабочим столам.
Нажмите - Нажмите Проверить имена.
- Нажмите ОК, чтобы сохранить настройки.
Нажмите Выбрать пользователей.
Настройка политик безопасности контроллеров домена
Для настройки политик безопасности контроллеров домена:
- Откройте Панель управления и перейдите в раздел Администрирование.
- Откройте Панель управления.
- В поле поиска введите "администрирование".
- Два раза щелкните по пункту Администрирование.
- Два раза щелкните по оснастке Откройте оснастку Управление групповой политикой.
- В левой части окна
- окна Управление групповой политикой нажмите на пункт
- раскройте пункт Лес → Домены → <название домена> → Объекты групповой политики.
- Щелкните Нажмите правой кнопкой мыши по подпункту на объект Default Domain Controllers Policy и и выберите пункт меню Изменить...
- В левой части окна
- окна Редактор управления групповыми политиками нажмите на пункт
- раскройте пункт Конфигурация компьютера .
- Нажмите на пункт Политики.
- Нажмите на пункт Конфигурации Windows.
- Нажмите на пункт Параметры безопасности. Нажмите на пункт
- → Политики → Конфигурация Windows → Параметры безопасности → Локальные политики. Нажмите на подпункту
- Выберите пункт Назначение прав пользователя.
- Два раза щелкните по политике В правой части окна дважды нажмите левой кнопкой мыши на политику Разрешить вход в систему через службу удаленных рабочих станций.
Установите флажок - В окне свойств установите флажок Определить следующие параметры политики.
- Нажмите Нажмите Добавить пользователя или группу.
- В окне
- окне Добавление пользователя или группы нажмите
- нажмите Обзор.
- В окне Выбор в поле
- окне Выбор в поле Введите имена выбираемых объектов введите
- введите имя пользователя или группы пользователей, которым будет разрешено подключаться к этому серверу через
- через Службы удаленных рабочих столов.
- Нажмите Нажмите Проверить имена.
Нажмите - Нажмите ОК. В окне
- окне Добавление пользователя или группы отобразится
- отобразится имя пользователя или группы.
- Нажмите Нажмите ОК.
Нажмите ОК - Нажмите ОК, чтобы сохранить настройки.
- Закройте окно оснастки
- оснастки Управление групповой политикой и окно
- и окно Администрирование.
...
- Перезагрузите компьютер. Настройка Служб удаленных рабочих столов и Политик безопасности контроллера домена будет завершена после перезагрузки
...
- .
Следующий этап
См. далее Настройка клиентской операционной системы →.