Mamy kilka serwerów, do których nasi inżynierowie zdalnie korzystają z pulpitu, ale każdy serwer ma limit dwóch połączeń. Często będziemy próbować RDP w tych polach i zobaczymy komunikat „Ta maszyna przekroczyła maksymalną liczbę połączeń”.
To duży ból, ponieważ wysłaliśmy kilka wiadomości e-mail do tych użytkowników, a oni nigdy nie rozumieją, o co chodzi.
Wiem, jak połączyć się z konsolą root i uruchomić ludzi, ale wolałbym tego nie robić. Wiem też, że istnieją sposoby na uruchomienie nieaktywnych sesji po pewnym czasie i nie chcę tego robić.
Chcę zmusić użytkowników do dowiedzenia się , że muszą się wylogować. Nie dzieje się tak, jeśli wylogujesz je ręcznie (a wylogowanie ich ręcznie jest uciążliwe). Jeśli wylogujesz je ręcznie, inżynierowie nie zastanowią się dwa razy nad utrzymaniem połączenia w sesji RDP, ponieważ jest to dla nich wygodne.
Wolałbym jakiś system powiadomień, w którym nieistotny użytkownik zostanie powiadomiony za pośrednictwem wiadomości e-mail lub wiadomości NET SEND, że jego konto jest odłączane od komputera. W ten sposób zdadzą sobie sprawę, że robią coś złego. Co więcej, jeśli kilkakrotnie naruszają zasady, chciałbym, aby ich konto zostało zablokowane, dopóki administrator systemu go nie odblokuje.
Czy istnieje sposób na osiągnięcie celu polegającego na ręcznym wylogowaniu użytkowników? Wszystkie sugestie są mile widziane.
Odpowiedzi:
Możesz użyć narzędzi do konfiguracji hosta sesji pulpitu zdalnego lub (lepszych) zasad grupy, aby zdefiniować reguły wokół rozłączeń RDP.
Jeśli korzystasz z zasad grupy i jednostek organizacyjnych, będziesz w stanie pozwolić niektórym użytkownikom pozostać „rozłączonymi” i zmusić innych do wylogowania po rozłączeniu.
W szczególności sprawdź te gałęzie zasad:
I takie polityki:
.
Aby uzyskać więcej informacji, sprawdź tę stronę od MS na temat zasad rozłączania RDP.
źródło
Wydaje mi się, że w przypadku systemu powiadomień należy go opracować przy użyciu interfejsów API, takich jak WTSEnumerateSession .
Oznacza to opracowanie czegoś w rodzaju usługi Windows, która regularnie sprawdzałaby twoje serwery w celu wyłapywania rozłączonych sesji i robienia z nimi, co chcesz.
To może zająć ci kilka dni pracy, aby to zrobić dobrze.
W przeciwnym razie proponuję inne podejście do tego problemu:
źródło
Nie jestem pewien, ile to pomoże, ale warto rzucić okiem na użycie przeglądarki VNC . Można go skonfigurować tak, aby się wylogowywał po rozłączeniu ostatniej przeglądarki.
Następnie można zmusić użytkowników do korzystania z VNC, blokując port RDP na komputerze.
źródło