Ключи реестра - Службы удаленных рабочих столов


Статьи » Параметры реестра "Конфигурация компьютера" » Компоненты Системы

Службы удаленных рабочих столов

Корневой раздел "HKEY_LOCAL_MACHINE" (HKLM) - содержит сведения о системе, параметры конфигурации, драйверах, программах относящиеся к данному компьютеру и касающиеся всех пользователей.
В статье приведены лишь некоторые параметры реестра выбранного раздела, отобранные из базы данных программы KEYROLL.
Полное описание ключей можно просмотреть или скачать по ссылки ниже.

Службы удаленных рабочих столов
• Разрешать RDP-файлы от допустимых издателей и пользовательские параметры RDP, заданные по умолчанию: dword 1
HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /AllowSignedFiles
• Указать отпечатки SHA1 сертификатов, представляющих доверенных издателей RDP: sz список доверенных сертификатов SHA 1 (через запятую)
HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /TrustedCertThumbprints
• Разрешает RDP-пере-направление других поддерживаемых USB-устройств RemoteFX с данного, Администраторы: dword 1, Администраторы и пользователи 2
HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services\Client /fUsbRedirectionEnableMode
• Группа безопасности сервера лицензирования, определить серверы узла сеансов удаленных рабочих столов: dword 1, параметр в базе данных
• Установить уровень шифрования для клиентских подключений, во время удаленных подключений по протоколу RDP. Высокий dword 3, низкий 1, совместим с клиентским 2
HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /MinEncryptionLevel
• Требовать безопасное RPC-подключение, службы удаленных рабочих столов принимают запросы только от RPC-клиентов, поддерживающих безопасные запросы: dword 1
HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /fEncryptRPCTraffic
• Требовать использования специального уровня безопасности для удаленных подключений по протоколу RDP, выбрать уровень SSL (TLS 1.0) dword 2, RDP 0, Согласование 1
HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /SecurityLayer
• Не разрешать локальным администраторам настраивать разрешения. Все дескрипторы безопасности доступны только для чтения: dword 0, параметр в базе данных
• Не удалять временные папки при выходе, после завершения сеансов: dword 0
HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /DeleteTempDirsOnExit
• Скрывать уведомления о проблемах лицензирования удаленных рабочих столов, оказывающих влияние на сервер узла сеансов удаленных рабочих столов: dword 1
HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /fDisableTerminalServerTooltip
• Задать ограничение по времени для отключенных сеансов, определить максимальный период времени, в течение которого отключенный сеанс остается активным на сервере: Никогда dword 0, минута 1, час 3600000, день 86400000, и т. д
HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /MaxDisconnectionTime
• Задать ограничение по времени для активных сеансов служб удаленных рабочих столов: Никогда dword 0, минута 1, час 3600000, день 86400000, и т. д
HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /MaxConnectionTime
• Не устанавливать используемый по умолчанию принтер клиента в качестве принтера для сеанса на сервере узла сеансов удаленных рабочих столов: dword 0
HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /fForceClientLptDef
• Задать поведение сервера узла сеансов удаленных рабочих столов при выборе резервного: dword 1 и параметр ниже
- HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /fPolicyFallbackPrintDriver
- Ничего не делать, если таковой не найден dword 1, По умолчанию использовать PCL, если таковой не найден 2, По умолчанию использовать PS, если таковой не найден 3, Предлагать и PCL, и PS, если таковой не найден 4
- HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /FallbackPrintDriverType
• Разрешить пере-направление воспроизведения звука и видео, где будет воспроизводиться звук и видео изображение с удаленного компьютера: dword 0, параметр в базе данных
• Не разрешать пере-направление COM-портов, пользователи не могут перенаправлять данные сервера на COM-порты: dword 1
HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /fDisableCcm
• Не разрешать пере-направление поддерживаемых само-настраиваемых устройств, таких как устройства Windows Portable Device: dword 1
HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /fDisablePNPRedir
• Разрешить пере-направление часового пояса, клиенты, способные перенаправлять часовой пояс, отправляют на сервер сведения о своем часовом поясе: dword 1
HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /fEnableTimeZoneRedirection
• Автоматическое пере-подключение, при недоступности сетевого подключения предпринимают попытки автоматического пере-подключения: dword 0
HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services /fDisableAutoReconnect
• Запретить завершение консольного сеанса администратора: dword 1, параметр в базе данных


При использовании материалов сайта на другом ресурсе активная ссылка на источник обязательна "XakevSoft".





Категория:
Компоненты Системы
| Добавлено: (03.12.2017)
Просмотров: 2409 | Теги: рабочий стол, Ключи, реестр | Рейтинг: 5.0/1
Облако тегов
Для отображения блока требуется Flash Player

Наш опрос
Ваша операционная система ?

Всего ответов: 311
Статистика
Онлайн всего: 8
Гостей: 8
Пользователей: 0
Ваш IP 18.224.73.157 |
Вы вошли как
Группа"Гости"
Приветствую Вас "Гость"

Рейтинг@Mail.ru Яндекс.Метрика
XakevSoft & 2024
Хостинг от uCoz
Вся информация и ссылки на сайте представлены исключительно в ознакомительных целях.