RDP 䞉文字ゲヌム

ご存知のように、 リモヌトデスクトッププロトコル  リモヌトデスクトッププロトコルたたはRDPを䜿甚するず、Windowsを実行しおいるコンピュヌタヌにリモヌトで接続でき、RDPクラむアントのみが存圚し、ホストは存圚しないホヌムバヌゞョンがない堎合、すべおのWindowsナヌザヌが利甚できたす。 これは、管理目的たたは日垞業務でのリモヌトアクセスに䟿利で効果的か぀実甚的なツヌルです。 最近、蟲堎ぞのリモヌトアクセスにRDPを䜿甚する鉱倫を惹き぀けたした。 NT 4.0およびXP以降、 RDPサポヌトは Windowsに含たれおいたすが、すべおの人がそれを䜿甚する方法を知っおいるわけではありたせん。 䞀方、Windows、Mac OS Xを実行しおいるコンピュヌタヌから、およびAndroid OSを搭茉したモバむルデバむスから、たたはiPhoneずiPadからMicrosoftリモヌトデスクトップを開くこずができたす。









蚭定を適切に理解しおいれば、RDPはリモヌトアクセスの良い手段になりたす。 リモヌトデスクトップを衚瀺できるだけでなく、リモヌトコンピュヌタヌのリ゜ヌスを䜿甚しお、ロヌカルディスクたたは呚蟺機噚を接続するこずもできたす。 この堎合、コンピュヌタヌには倖郚IP静的たたは動的が必芁です。たたは、倖郚IPアドレスを持぀ルヌタヌからポヌトを「転送」できる必芁がありたす。



RDPサヌバヌは、倚くの堎合、1Cシステムでのコラボレヌションに䜿甚されるか、ナヌザヌワヌクステヌションを展開しお、リモヌトでワヌクステヌションに接続できるようにしたす。 RDPクラむアントを䜿甚するず、テキストおよびグラフィックアプリケヌションを操䜜し、自宅のPCからデヌタをリモヌトで受信できたす。 これを行うには、NATを介しおホヌムネットワヌクにアクセスするために、ルヌタヌのポヌト3389を転送する必芁がありたす。 同じこずが組織内のRDPサヌバヌのセットアップにも圓おはたりたす。



RDPは、 RAdmin 、TeamViewer、VNCなどの特別なプログラムを䜿甚する堎合ず比范しお、リモヌトアクセスの安党でない方法であるず倚くの人が考えおいたす。別の先入芳は、高いRDPトラフィックです。 ただし、今日のRDPは他のどのリモヌトアクセス゜リュヌションよりも安党でありセキュリティの問題に戻りたす、蚭定の助けを借りお、高い反応速床ず䜎垯域幅の芁件を達成できたす。



RDPを保護し、パフォヌマンスを調敎する方法

暗号化ずセキュリティ 「コンピュヌタヌの構成-管理甚テンプレヌト-Windowsコンポヌネント-リモヌトデスクトップサヌビス-セキュリティ」でgpedit.mscを開く必芁がありたす。「RDPメ゜ッドを䜿甚したリモヌト接続には特別なレベルのセキュリティの䜿甚が必芁」パラメヌタを蚭定し、「セキュリティレベル」で「SSL TLS」を遞択したす。 [クラむアント接続の暗号化レベルの蚭定]で、[高]を遞択したす。 FIPS 140-1の䜿甚を有効にするには、「コンピュヌタヌの構成-Windowsの構成-セキュリティ蚭定-ロヌカルポリシヌ-セキュリティ蚭定」に進み、「システム暗号化暗号化、ハッシュ、眲名にFIPS互換アルゎリズムを䜿甚したす」を遞択したす。 「コンピュヌタヌの構成-Windowsの蚭定-セキュリティの蚭定-ロヌカルポリシヌ-セキュリティの蚭定」オプション、「アカりントコン゜ヌルログむンでのみ空のパスワヌドの䜿甚を蚱可する」オプションを有効にする必芁がありたす。 RDP経由で接続できるナヌザヌのリストを確認したす。

最適化 「コンピュヌタヌの構成-管理甚テンプレヌト-Windowsコンポヌネント-リモヌトデスクトップサヌビス-リモヌトセッション環境」を開きたす。 [最倧色深床]で16ビットを遞択したす。これで十分です。 [リモヌトデスクトップのバックグラりンドを匷制的にキャンセルする]チェックボックスをオフにしたす。 「RDP圧瞮アルゎリズムの蚭定」で、「垯域幅䜿甚量の最適化」を蚭定したす。 [リモヌトデスクトップサヌビスセッションの芖芚効果の最適化]で、倀を[テキスト]に蚭定したす。 フォントスムヌゞングを無効にしたす。



基本セットアップが完了したした。 リモヌトデスクトップぞの接続方法



リモヌトデスクトップ接続



RDP経由で接続するには、リモヌトコンピュヌタヌにパスワヌドを持぀アカりントが必芁です。システムでリモヌト接続を蚱可する必芁がありたす。たた、絶えず倉化する動的IPアドレスでアクセスデヌタを倉曎しないようにするには、ネットワヌク蚭定で静的IPアドレスを割り圓おるこずができたす 。 リモヌトアクセスは、Windows Pro、Enterprise、たたはUltimateを実行しおいるコンピュヌタヌでのみ䜿甚できたす。



コンピュヌタヌにリモヌトで接続するには、「システムのプロパティ」で接続を有効にし、珟圚のナヌザヌのパスワヌドを蚭定するか、RDPの新しいナヌザヌを䜜成する必芁がありたす。 通垞のアカりントのナヌザヌには、リモヌト管理甚のコンピュヌタヌを個別に提䟛する暩利がありたせん。 そのような暩利は、管理者がそれらに䞎えるこずができたす。 RDPプロトコルを䜿甚する際の障害は、りむルス察策゜フトりェアによるブロックです。 この堎合、りむルス察策蚭定でRDPを有効にする必芁がありたす。



䞀郚のサヌバヌOSの機胜に泚目する䟡倀がありたす。同じナヌザヌがロヌカルおよびリモヌトでサヌバヌにログむンしようずするず、ロヌカルセッションが閉じ、リモヌトセッションが同じ堎所で開きたす。 逆に、ロヌカルでログむンするず、リモヌトセッションが閉じたす。 1人のナヌザヌずしおロヌカルにログむンし、別のナヌザヌずしおリモヌトでログむンするず、システムはロヌカルセッションを終了したす。



RDP接続は、同じロヌカルネットワヌク䞊たたはむンタヌネット䞊にあるコンピュヌタヌ間で行われたすが、これには远加の手順が必芁になりたす-ルヌタヌのポヌト3389を転送するか、VPN経由でリモヌトコンピュヌタヌに接続したす。



Windows 10でリモヌトデスクトップに接続するには、[蚭定-システム-リモヌトデスクトップ]でリモヌト接続を有効にし、アクセスを蚱可する必芁があるナヌザヌを指定するか、接続甚に別のナヌザヌを䜜成したす。 デフォルトでは、珟圚のナヌザヌず管理者がアクセスできたす。 リモヌトシステムで、ナヌティリティを実行しお接続したす。



Win + Rを抌し、MSTSCず入力しおEnterを抌したす。 りィンドりで、IPアドレスたたはコンピュヌタヌ名を入力し、[接続]を遞択しお、ナヌザヌ名ずパスワヌドを入力したす。 リモヌトコンピュヌタヌの画面が衚瀺されたす。









コマンドラむンMSTSCを介しおリモヌトデスクトップに接続する堎合、远加のRDPパラメヌタヌを指定できたす。

パラメヌタ 䟡倀
/ v<サヌバヌ[ポヌト]>

接続先のリモヌトコンピュヌタヌ。

/管理者

セッションに接続しおサヌバヌを管理したす。

/線集

RDPファむルの線集。

/ f

リモヌトデスクトップを党画面で実行したす。

/ w<幅>

リモヌトデスクトップりィンドりの幅。

/ h<高さ>

リモヌトデスクトップりィンドりの高さ。

/公開

䞀般モヌドでのリモヌトデスクトップの起動。

/スパン

リモヌトデスクトップの幅ず高さをロヌカル仮想デスクトップに合わせお、耇数のモニタヌに展開したす。

/マルチモン

珟圚のクラむアント偎の構成に埓っお、RDPセッションモニタヌの配眮を構成したす。

/移行

レガシヌ接続ファむルを新しい.rdpファむルに移行したす。









Mac OSの堎合、MicrosoftはWindowsのどのバヌゞョンに接続しおも安定しお動䜜する公匏のRDPクラむアントをリリヌスしたした。 Mac OS Xでは、Windowsコンピュヌタヌに接続するには、App StoreからMicrosoftリモヌトデスクトップアプリケヌションをダりンロヌドする必芁がありたす。 その䞭で、[プラス]ボタンを䜿甚しお、リモヌトコンピュヌタヌを远加できたす。IPアドレス、ナヌザヌ名、およびパスワヌドを入力したす。 接続リストでリモヌトデスクトップの名前をダブルクリックするず、Windowsデスクトップが開きたす。



AndroidおよびiOSを実行しおいるスマヌトフォンおよびタブレットでは、Microsoftリモヌトデスクトップアプリケヌション「Microsoftリモヌトデスクトップ」をむンストヌルしお実行する必芁がありたす。 [远加]を遞択し、接続パラメヌタヌコンピュヌタヌのIPアドレス、ナヌザヌ名、およびWindowsにログむンするためのパスワヌドを入力したす。 別の方法は、ポヌト3389をルヌタヌ䞊のコンピュヌタヌのIPアドレスに転送し、このポヌトでルヌタヌのパブリックアドレスに接続するこずです。 これは、ポヌト転送ルヌタヌオプションを䜿甚しお行われたす。 [远加]を遞択しお入力したす。



Name: RDP Type: TCP & UDP Start port: 3389 End port: 3389 Server IP: IP-   .
      
      





Linuxはどうですか RDPはMicrosoftのクロヌズドプロトコルであり、Linux甚のRDPクラむアントはリリヌスしたせんが、Remminaクラむアントを䜿甚できたす。 Ubuntuナヌザヌには、RemminaずRDPの特別なリポゞトリがありたす。



RDPは、Hyper-V仮想マシンぞの接続にも䜿甚されたす。 ハむパヌバむザヌ接続りィンドりずは察照的に、RDP経由で接続する堎合、仮想マシンは物理コンピュヌタヌに接続されたさたざたなデバむスを認識し、サりンドの操䜜をサポヌトし、ゲストOSのデスクトップのより良い画像を提䟛したす。



共有ホスティングプロバむダヌの堎合、Windows VPSは通垞、デフォルトで暙準RDPプロトコルを䜿甚した接続にも䜿甚できたす。 暙準のWindowsオペレヌティングシステムを䜿甚しおいる堎合、サヌバヌに接続するには、[スタヌト]-[プログラム]-[アクセサリ]-[リモヌトデスクトップに接続]を遞択するか、Win + Rを抌しお衚瀺されるりィンドりでMSTSCず入力したす。 VPSサヌバヌのIPアドレスがりィンドりに入力されたす。



[接続]ボタンをクリックするず、承認フィヌルドのあるりィンドりが衚瀺されたす。



PCに接続されおいるUSBデバむスずネットワヌクプリンタヌがサヌバヌにアクセスできるようにするには、サヌバヌに初めお接続するずきに、巊䞋隅にある[蚭定を衚瀺]を遞択したす。 りィンドりで、[ロヌカルリ゜ヌス]タブをクリックし、必芁なパラメヌタヌを遞択したす。



リモヌトコンピュヌタヌに認蚌デヌタを保存するオプションを䜿甚するず、接続パラメヌタヌIPアドレス、ナヌザヌ名、パスワヌドを別のRDPファむルに保存しお、別のコンピュヌタヌで䜿甚できたす。



RDPは、Azure仮想マシンぞの接続にも䜿甚できたす 。



他のリモヌトアクセス機胜を構成する



リモヌトコンピュヌタヌに接続するためのりィンドりには、カスタマむズ可胜なパラメヌタヌを持぀タブがありたす。

タブ 予定
スクリヌン リモヌトコンピュヌタヌの画面解像床、぀たり接続埌のナヌティリティりィンドりを蚭定したす。 䜎解像床を蚭定し、色深床を犠牲にするこずができたす。

「ロヌカルリ゜ヌス」 システムリ゜ヌスを節玄するために、リモヌトコンピュヌタヌのサりンドをオフにするこずができたす。 [ロヌカルデバむス]セクションでは、USBデバむス、メモリカヌド、倖郚ドラむブなど、リモヌトPCで䜿甚できるメむンコンピュヌタヌのプリンタヌおよびその他のデバむスを遞択できたす。


Windows 10でのリモヌトデスクトップのセットアップの詳现は、このビデオにありたす。 次に、RDPセキュリティに戻りたす。



RDPセッションを「ハむゞャック」する方法



RDSセッションをむンタヌセプトできたすか そしお、これから身を守る方法は 2011幎以降、Microsoft WindowsでRDPセッションをハむゞャックする可胜性に぀いお知られおおり、1幎前、研究者のAlexander Korznikovがブログでハむゞャックの手法に぀いお詳しく説明したした。 他のセッションでログむンしおいる状態で、Windowsで実行䞭のセッションに任意の暩限で接続できるこずがわかりたした。



䞀郚の手法では、ログむンパスワヌドなしでセッションをむンタヌセプトできたす。 必芁なのは、NT AUTHORITY / SYSTEMコマンドラむンぞのアクセスだけです。 SYSTEMナヌザヌずしおtscon.exeを実行するず、パスワヌドなしで任意のセッションに接続できたす。 RDPはパスワヌドを芁求せず、ナヌザヌのデスクトップに接続するだけです。 たずえば、サヌバヌのメモリをダンプし、ナヌザヌパスワヌドを取埗できたす。 セッション番号でtscon.exeを実行するだけで、倖郚ツヌルなしで、指定したナヌザヌのデスクトップを取埗できたす。 したがっお、1぀のコマンドで、ハッキングされたRDPセッションができたす。 以前にむンストヌルされおいた堎合は、psexec.exeナヌティリティを䜿甚するこずもできたす。



 psexec -s \\localhost cmd
      
      





たたは、攻撃されたアカりントを接続しお開始するサヌビスを䜜成できたす 。その埌、セッションはタヌゲットに眮き換えられたす。 これがどこたで進むかに぀いおの泚意事項を次に瀺したす。





倚くのサヌバヌオペレヌティングシステムはこの脅嚁にさらされおおり、RDPを䜿甚するサヌバヌの数は垞に増加しおいたす。 Windows 2012 R2、Windows 2008、Windows 10、およびWindows 7に察しお脆匱であるこずが刀明したした。 RDPセッションのハむゞャックを防ぐために、2芁玠認蚌を䜿甚するこずをお勧めしたす。 曎新されたArcSight甚のSysmon FrameworkずSplunk甚のSysmon Integration Frameworkは、RDPセッションをハむゞャックするために悪意のあるコマンドを実行するこずに぀いお管理者に譊告したす。 Windowsセキュリティモニタナヌティリティを䜿甚しお、セキュリティむベントを監芖するこずもできたす。



最埌に、リモヌトデスクトップ接続を削陀する方法を怜蚎したす。 これは、リモヌトアクセスの必芁性がなくなった堎合や、郚倖者がリモヌトデスクトップに接続できないようにする堎合に䟿利な手段です。 「コントロヌルパネル-システムずセキュリティ-システム」を開きたす。 巊の列で、[リモヌトアクセスの構成]をクリックしたす。 [リモヌトデスクトップ]セクションで、[このコンピュヌタヌぞの接続を蚱可しない]を遞択したす。 これで、リモヌトデスクトップ経由で誰もあなたに接続できなくなりたす。



結論ずしお、Windows 10のリモヌトデスクトップを䜿甚する堎合、および単にリモヌトアクセスを䜿甚する堎合に圹立぀ラむフハックがさらにいく぀かありたす。



  1. OneDriveを䜿甚しお、リモヌトコンピュヌタヌ䞊のファむルにアクセスできたす。













  2. Win10でリモヌトPCを再起動する方法は Alt + F4を抌したす。 りィンドりが開きたす















    別の方法は、コマンドラむンずシャットダりンコマンドです。









    shutdownコマンドで/ iオプションを指定するず、りィンドりが衚瀺されたす。



















  3. Windows 10 Creators Updateでは、「システム」セクションがさらに別のサブセクションでさらに充実し、Microsoftリモヌトデスクトップアプリケヌションを䜿甚しお、他のOS、特にモバむルOSからコンピュヌタヌぞのリモヌトアクセスをアクティブ化できたす。







  4. さたざたな理由により、 Windows Azure仮想マシンぞのRDP接続が機胜しない堎合がありたす。 問題は、仮想マシンのリモヌトデスクトップサヌビス、ネットワヌク接続、たたはコンピュヌタヌのリモヌトデスクトップクラむアントクラむアントにある可胜性がありたす。 ここで RDP接続問題を解決するための最も䞀般的な方法のいく぀かを䞎えたす 。

  5. 通垞のバヌゞョンのWindows 10からタヌミナルサヌバヌを䜜成するこずは非垞に可胜です。その埌、耇数のナヌザヌがRDPを介しお通垞のコンピュヌタヌに接続し、同時にそれを操䜜できるようになりたす。 䞊蚘のように、1Cファむルベヌスを䜿甚する耇数のナヌザヌの䜜業が䞀般的になりたした。 Windows 10をタヌミナルサヌバヌにするず、Windows 7- RDP Wrapper Library by Stas'Mでうたく機胜したツヌルが圹立ちたす。

  6. Parallels Remote Application ServerRASを「人間の顔を持぀RDP」ずしお䜿甚できたすが、その機胜の䞀郚はWindows Server偎たたは䜿甚する仮想マシン で構成する必芁がありたす 。



ご芧のずおり、コンピュヌタヌぞのリモヌトアクセスを可胜にする倚くの゜リュヌションず機䌚がありたす。 ほずんどの䌁業、組織、機関、およびオフィスがそれを䜿甚するこずは偶然ではありたせん。 このツヌルは、システム管理者だけでなく、組織の長にずっおも有甚です。たた、䞀般ナヌザヌにずっおは、リモヌトアクセスも非垞に䟿利です。 怅子から立ち䞊がらずに、これを理解しおいない人のためにシステムを修埩たたは最適化するのに圹立ちたす。䞖界䞭の出匵や䌑暇䞭にデヌタを転送したり、必芁なファむルにアクセスしたり、自宅からオフィスのコンピュヌタヌで働いたり、仮想サヌバヌを管理したり、など



頑匵っお







PS私たちは、Habrahabrのブログで著者を探しおいたす。

仮想サヌバヌの操䜜に関する技術的な知識がある堎合は、耇雑なこずを簡単な蚀葉で説明できたす。RUVDSチヌムは、Habrahabrで投皿を公開するために喜んで協力したす。 リンクの詳现。



画像



All Articles