Kako nastaviti nenadzorovane nadgradnje na Debian 9 (raztegni)
Uporaba drugega sistema? Če kupite strežnik Debian, morate vedno imeti najnovejše varnostne popravke in posodobitve, ne glede na to, ali spite ali ne
Ta članek je del serije v treh delih o storitvah oddaljenega namizja.
Če želite začeti konfigurirati RDP (in natančneje naš strežnik gostitelja seje), odprite upravitelja strežnikov in v stranski vrstici izberite »Storitve oddaljenega namizja«. Ta zaslon se morda sprva zdi nekoliko zapleten, vendar ga je pravzaprav precej enostavno razumeti, ko vemo, kaj počne vsaka funkcija. Potrdite, da je bil RDS pravilno nameščen, tako da potrdite, da je zaslon videti takole:
Najprej si moramo ogledati strežnike RD Session Host.
Citiram TechNet:
A Remote Desktop Session Host (RD Session Host) server is the server that hosts Windows-based programs or the full Windows desktop for Remote Desktop Services clients. Users can connect to an RD Session Host server to run programs, to save files, and to use network resources on that server. Users can access an RD Session Host server by using Remote Desktop Connection or by using RemoteApp.
Z drugimi besedami: ko se povežete s strežnikom RDS z RDP, je gostitelj seje strežnik, v katerem se povežete. To je terminalski strežnik, ki gosti vašo sejo.
Dodate lahko več strežnikov RD Session Host. Upoštevajte, da boste morali za to predvideti proračun in razmisliti, ali bo to dobra naložba. Če ne potrebujete nujno preklopa/uravnoteževanja obremenitve, ni očitnega razloga za dodajanje več strežnikov RD Session Host. Če menite, da bo to dobra možnost, lahko preprosto dodate strežnik tako, da ga dodate v svoje strežniško področje in kliknete »Dodaj strežnike gostitelja seje RD« in Windows Server bo izvedel nastavitev.
Posrednik povezav RD je strežnik, ki bo omogočil uravnoteženje obremenitve, preklop in ponovno povezavo v primeru okvare gostitelja seje RD. Za manjše korporacije pa je to preveč, zato se verjetno ne boste morali osredotočiti na nastavitev posrednika povezav RD. Nima smisla uporabljati posrednika povezav RD, če nimate več strežnikov RD Session Host, saj je to seveda predpogoj.
Dodate lahko katero koli vrsto strežnika, ki je povezan z RDS (gostitelj seje, spletni dostop, licenciranje, prehod), tako da razširite meni »Naloge« v razdelku »STRŽNIKI ZA RAZPOSTAVITEV«. To omogoča veliko zanesljivosti.
RDS namesti IIS na strežnik, ker vsebuje spletni vmesnik, ki uporabnikom omogoča, da se prijavijo iz svojega brskalnika, uporabljajo RemoteApp in inicializirajo povezave RDP iz svojega brskalnika. Vmesnik po prijavi izgleda takole:
Ta vmesnik vam omogoča prenos aplikacij RemoteApp in povezavo s strežnikom RDP.
RemoteApp se lahko obravnava kot alternativa terminalskemu strežniku. RemoteApp omogoča zaposlenim, da prenesejo aplikacije in jih zaženejo, kot da so v svojem računalniku. Na primer, prenos aplikacije Kalkulator iz RemoteApp izgleda takole:
Nemogoče je povedati (razen majhne ikone v opravilni vrstici), da se ta aplikacija dejansko ne izvaja na tem računalniku, ampak na strežniku! Lahko bi na primer dodali explorer.exe
aplikacijo, zaposleni jo lahko prenesejo, nato pa bodo lahko zagnali običajno okno Windows Explorerja iz strežnika, tako kot se izvaja v njihovem računalniku za dostop do omrežnih virov.
Aplikacije RemoteApp je mogoče dodati, tako da so na voljo za prenos iz upravitelja strežnikov. Ponovno pojdite na razdelek »Storitve oddaljenega namizja« in v stranski vrstici, ki se je prikazala, kliknite »Zbirke«. RemoteApp deluje z "zbirkami", ki jih lahko obravnavamo kot mape za učinkovito organizacijo aplikacij. Privzeto obstaja samo ena zbirka z imenom "QuickSessionCollection". V tem primeru bomo v obstoječo zbirko dodali novo aplikacijo. To lahko storite tako, da ga kliknete, pod "PROGRAMI ODDALJENEGA APP", razširite "Opravila" in kliknete "Objavi programe RemoteApp". Videli boste seznam programov RemoteApp, ki jih lahko objavite. Za ta primer bomo dodali program, ki ga ni na seznamu:cmd.exe
. Program lahko dodate tako, da kliknete gumb "Dodaj ..." in poiščete program. Upoštevajte, da morate uporabiti pot UNC, zato ne morete uporabiti poti, kot je C:\Program Files\program.exe
. Ko najdete pot (v primeru, cmd.exe
da je C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
), dodajte program in ga objavite!
Ponovno naložite stran spletnega dostopa in videli boste, da je bil vaš program objavljen! Uporabniki ga bodo zdaj lahko naložili in zagnali, kot da se izvajajo na njihovih računalnikih, medtem ko je dejansko na strežniku.
Po nastavitvi in konfiguraciji okolja je čas, da dodamo našega prvega uporabnika RDP. Ta uporabnik se bo lahko povezal s strežnikom prek RDP in ga uporabljal kot terminalski strežnik. Dodajanje uporabnika RDP po uvedbi RDS je tako preprosto kot dodajanje uporabnika v Active Directory. Z desno tipko miške kliknite svojo organizacijsko enoto (»Oddelki«) in pojdite na New -> User
. Od vas bodo zahtevali številna različna polja. Uporabniška polja (ime, priimek itd.) so enostavna. Uporabniško prijavno ime je uporabniško ime uporabnika. Če imate več domen, ne pozabite izbrati prave domene. Kliknite "V redu" in uporabnik je ustvarjen.
Skupinam in/ali uporabnikom lahko onemogočite dostop do RDP na terminalski strežnik z urejanjem lokalne varnostne politike. Za dostop do aplikacije Lokalna varnostna politika preprosto poiščite njen vzdevek secpol.msc
.
Če želite prepovedati dostop določenim uporabnikom in/ali skupinam, pojdite na Local Policies -> User Rights Assignment
. Konfigurirajte nastavitev pravilnika "Zavrni prijavo prek storitev oddaljenega namizja". S klikom na "Dodaj uporabnika ali skupino ..." in izbiro uporabnika ali skupine lahko posamezniku onemogočite dostop do RDP. Uporabniki, ki jim je onemogočen dostop do RDP, bodo ob poskusu prijave v RDP prejeli naslednjo napako:
Upoštevajte, da s tem dostop do spletnega vmesnika in RemoteApp ne bo zavrnjen, uporabnik pa se bo še vedno lahko prijavil tam.
Microsoft storitev oddaljenega namizja ne zagotavlja brezplačno. Ker se te informacije lahko kadar koli spremenijo, priporočam, da se obrnete na Microsoftovo spletno mesto za več informacij o licenciranju, cenah in kako jih nastavite:
Če uporabljate RDS brez licenciranja in ga ne uporabljate samo za administrativne namene, kršite Microsoftove pogoje. O njih lahko obveščate na forumih TechNet .
Uporaba drugega sistema? Če kupite strežnik Debian, morate vedno imeti najnovejše varnostne popravke in posodobitve, ne glede na to, ali spite ali ne
Uvod Lynis je brezplačno, odprtokodno orodje za revizijo sistema, ki ga uporabljajo številni sistemski skrbniki za preverjanje integritete in utrjevanje svojih sistemov. jaz
Uporaba drugega sistema? Docker je aplikacija, ki omogoča uvajanje programov, ki se izvajajo kot vsebniki. Napisana je bila v priljubljenem programu Go
Nadzorna plošča Plesk ima zelo lepo integracijo za Lets Encrypt. Lets Encrypt je eden edinih ponudnikov SSL, ki izdaja potrdila v celoti
Lets Encrypt je certifikacijski organ, ki je namenjen brezplačnemu zagotavljanju certifikatov SSL. cPanel je zgradil lepo integracijo za vas in vašo stranko
Uporaba drugega sistema? Concrete5 je odprtokodni CMS, ki ponuja številne značilne in uporabne funkcije za pomoč urednikom pri preprosti izdelavi vsebine.
Kaj je umazana krava (CVE-2016-5195)? Ranljivost Dirty Cow se izkorišča s tem, kako Linux obdeluje kodo. Neprivilegiranim uporabnikom omogoča gai
Uporaba drugega sistema? Review Board je brezplačno in odprtokodno orodje za pregledovanje izvorne kode, dokumentacije, slik in še veliko več. Gre za spletno programsko opremo
Uporaba drugega sistema? GoAccess je odprtokodni analizator spletnih dnevnikov. Uporabljate ga lahko za analizo dnevnikov v realnem času bodisi v terminalu oz
YOURLS (Your Own URL Shortener) je odprtokodna aplikacija za krajšanje URL-jev in analitiko podatkov. V tem članku bomo obravnavali postopek namestitve
Številni sistemski skrbniki upravljajo velike količine strežnikov. Ko je treba do datotek dostopati prek različnih strežnikov, se prijavite v vsakega posebej ca
Ta članek je del dvodelne serije o namestitvi in konfiguriranju Nagiosa v Ubuntu 14.04. 1. del: strežnik Nagios 2. del: pregled oddaljenega gostitelja Nagio
Laravel GitScrum ali GitScrum je odprtokodno orodje za produktivnost, zasnovano za pomoč razvojnim ekipam pri implementaciji metodologije Scrum na podoben način.
Strežniki Vultr morda ne bodo nameščeni s časovnim pasom/datumom/časom, ki ga potrebujete na strežniku. Na srečo lahko ročno nastavimo časovni pas, da preprečimo težave z duhovitostjo
Nekatere arhitekture visoke razpoložljivosti zahtevajo plavajoči naslov IP. Ta funkcija je na voljo na platformi Vultr, ko se vzpostavi zasebno omrežje
Crate.IO ali Crate je odprtokodna razširljiva dokumentno usmerjena shramba podatkov, ki združuje standardni vmesnik SQL z Elasticsearch, kar vam prinaša oboje.
Uvod V tem zapisu si oglejte, kako varnostno kopirati več baz podatkov MySQL ali MariaDB, ki se nahajajo na istem računalniku z uporabo bash skripta po meri.
NextCloud, kot že ime pove, je obetavna alternativa drugi odprtokodni rešitvi za gostovanje datotek OwnCloud. V tem članku vam bom pokazal ho
Ta članek je del serije v treh delih o storitvah oddaljenega namizja. 1. del: Tehnologija 2. del: Uvajanje 3. del: Konfiguracija Konfiguriranje RDP I
Za vsako sodobno razvojno ekipo je vedno dobra ideja, da v celotnem projektu uporabite enotno okolje za izvajanje kode. V poenotenem izvajanju kode
Umetna inteligenca ni v prihodnosti, tukaj je prav v sedanjosti. V tem blogu preberite, kako so aplikacije umetne inteligence vplivale na različne sektorje.
Ste tudi vi žrtev DDOS napadov in ste zmedeni glede načinov preprečevanja? Preberite ta članek, če želite rešiti svoja vprašanja.
Morda ste že slišali, da hekerji zaslužijo veliko denarja, a ste se kdaj vprašali, kako zaslužijo takšen denar? razpravljajmo.
Ali želite videti revolucionarne izume Googla in kako so ti izumi danes spremenili življenje vsakega človeka? Nato preberite v blogu in si oglejte Googlove izume.
Koncept samovozečih avtomobilov, ki zapeljejo na ceste s pomočjo umetne inteligence, so sanje, ki jih imamo že nekaj časa. A kljub številnim obljubam jih ni nikjer. Preberite ta blog, če želite izvedeti več…
Ker se znanost hitro razvija in prevzame veliko naših prizadevanj, se povečuje tudi tveganje, da se podvržemo nerazložljivi singularnosti. Preberite, kaj bi za nas lahko pomenila singularnost.
Metode shranjevanja podatkov so se lahko razvijale od rojstva podatkov. Ta blog pokriva razvoj shranjevanja podatkov na podlagi infografike.
Preberite blog, če želite na najpreprostejši način spoznati različne plasti v arhitekturi velikih podatkov in njihove funkcionalnosti.
V tem digitalno vodenem svetu so pametne naprave za dom postale ključni del življenja. Tukaj je nekaj neverjetnih prednosti pametnih naprav za dom o tem, kako naredijo naše življenje vredno življenja in poenostavijo.
Pred kratkim je Apple izdal macOS Catalina 10.15.4 dopolnilno posodobitev za odpravo težav, vendar se zdi, da posodobitev povzroča več težav, ki vodijo do opečenja računalnikov Mac. Preberite ta članek, če želite izvedeti več