Общая информация
Настоящая инструкция описывает настройку Раздел содержит инструкцию по настройке подключения к терминалу серверу терминалов по предъявлении токена в операционных системах Windows Server 2022 Rus и Windows Server 2025 Rus.
Для настройки необходимы:
Все описанные далее действия производятся с правами администратора системы. В качестве примера используется учетная запись Admin.
Настройка проводится в два этапа:
Программные требования
- ОС Windows Server 2022 Rus или Windows Server 2025 Rus;
- учетная запись с правами администратора системыкомпьютер с установленной операционной системой Windows 2022 Server Rus;
- установленные Драйверы Рутокен;драйверы Рутокен;
- дистрибутив ОС.
Предварительная настройка
Перед тем, как приступать к работе, убедитесь, чтоНеобходимые условия:
- операционная система настроена каккак Контроллер домена;
- установлены установлены Службы Сертификации сертификации и Службы Службы терминалов (Службы удаленных рабочих столов);
- пользователям выданы сертификаты типа типа Пользователь со смарт-картой или или Вход со смарт-картой.
Все описанные далее действия производятся с административными правами в системе. Для примера используется учетная запись Admin.
Этапы настройки подключения к терминальному серверу по предъявлении токена:
- Настройка Сервера терминалов.
- Настройка политик безопасности контроллера домена.
...
Если все условия выполнены, можно переходить к настройке подключения к серверу терминалов.
Настройка сервера терминалов
Необходимо установить на сервере роль роль Службы удаленных рабочих столов (RDP) со службой со службой Узел сеансов удаленных рабочих столов.
Note |
---|
Если сервер является контроллером домена, |
...
не рекомендуется устанавливать |
...
службу Посредник подключений к удаленному рабочему столу. |
Для настройки Сервера cервера терминалов:
- Откройте
- В Windows Server 2022:
- Откройте
- Панель управления и выберите пункт
меню - меню Система и безопасность.
- В подпунктах
окна Система нажмите - окна Система выберите Настройка удаленного доступа.
- В окне Свойства системы перейдите на
вкладку Удаленный доступ.Установите переключатель в положение - окна Система выберите Настройка удаленного доступа.
- вкладку Удаленный доступ.
- В Windows Server 2025:
- Откройте приложение Параметры.
- Перейдите в раздел Система → Удаленный рабочий стол.
- В разделе Удаленный рабочий стол установите переключатель в положение Разрешить удаленные подключения к этому компьютеру.
- Установить флажок
- флажок Разрешить подключение только с компьютеров...
Note Не устанавливайте этот флажок, если необходимо разрешить доступ к удаленным рабочим столам с компьютеров, не входящих в домен, или с компьютеров домена, работающих под управлением Windows XP.
- Нажмите Выбрать пользователей.
- , необходимо снять галочку с пункта Разрешить подключения только с компьютеров, на которых работает удаленный рабочий стол с проверкой подлинности на уровне сети (рекомендуется).В окне В окне Пользователь удаленного рабочего стола нажмите нажмите Добавить.
- В поле поле Введите имена выбираемых объектов введите введите имя пользователя или группы пользователей, которым необходимо разрешить доступ к удаленным рабочим столам.
Нажмите - Нажмите Проверить имена.
- Нажмите ОК, чтобы сохранить настройки.
Нажмите Выбрать пользователей.
Настройка политик безопасности контроллеров домена
Для настройки политик безопасности контроллеров домена:
- Откройте Панель управленияменю Пуск.
- В поле поиска введите "администрирование".
- Два раза щелкните по пункту Администрирование.
- Два раза щелкните по оснастке поисковой строке введите «управление групповой политикой» и откройте найденную оснастку Управление групповой политикой.
- В левой части окна
- окна Управление групповой политикой нажмите на пункт
- раскройте пункт Лес → Домены → <название домена> → Объекты групповой политики.
- Щелкните Нажмите правой кнопкой мыши по подпункту на объект Default Domain Controllers Policy и и выберите пункт меню Изменить...
- В левой части окна
- окна Редактор управления групповыми политиками нажмите на пункт
- раскройте пункт Конфигурация компьютера .
- Нажмите на пункт Политики.
- Нажмите на пункт Конфигурации Windows.
- Нажмите на пункт Параметры безопасности. Нажмите на пункт
- → Политики → Конфигурация Windows → Параметры безопасности → Локальные политики. Нажмите на подпункту
- Выберите пункт Назначение прав пользователя.
- Два раза щелкните по политике В правой части окна дважды нажмите левой кнопкой мыши на политику Разрешить вход в систему через службу удаленных рабочих станций.
Установите флажок - В окне свойств установите флажок Определить следующие параметры политики.
- Нажмите Нажмите Добавить пользователя или группу.
- В окне
- окне Добавление пользователя или группы нажмите
- нажмите Обзор.
- В окне Выбор в поле
- окне Выбор в поле Введите имена выбираемых объектов введите
- введите имя пользователя или группы пользователей, которым будет разрешено подключаться к этому серверу через
- через Службы удаленных рабочих столов.
- Нажмите Нажмите Проверить имена.
Нажмите - Нажмите ОК. В окне
- окне Добавление пользователя или группы отобразится
- отобразится имя пользователя или группы.
- Нажмите Нажмите ОК.
Нажмите ОК - Нажмите ОК, чтобы сохранить настройки.
- Закройте окно оснастки
- оснастки Управление групповой политикой и окно
- и окно Администрирование.
...
- Перезагрузите компьютер. Настройка Служб удаленных рабочих столов и Политик безопасности контроллера домена будет завершена после перезагрузки
...
- .
Следующий этап
Настройка соединения с сервером терминалов на клиентской ОССм. далее Настройка клиентской операционной системы. →