RDP — это протокол удаленного рабочего стола. Он расшифровывается как протокол удаленного рабочего стола. Он используется для подключения компьютера к другому компьютеру через Интернет. Например, если пользователь находится дома и ему срочно нужно отправить файл в офис, он может сделать это с помощью данного протокола.
Как работает RDP
По умолчанию доступ к другому компьютеру осуществляется через TCP-порт 3389. Он автоматически предустанавливается на каждом персональном устройстве. Существует два типа соединений:
- для администрации;
- для работы с программами на сервере.
Серверы под управлением Windows Server поддерживают два удаленных RDP-подключения одновременно (если не включена роль RDP). Компьютеры, не являющиеся серверами, имеют только одно соединение одновременно.
Соединение между компьютерами устанавливается в несколько этапов:
- Протокол на основе TCP запрашивает доступ;
- Протокол TCP TCP (протокол TCP): определена сессия для протокола удаленного рабочего стола. Во время этого сеанса принимаются инструкции по передаче данных;
- когда фаза конфигурирования завершена, сервер отправляет графический вывод на другое устройство. В то же время он получает данные от мыши и клавиатуры. Графический вывод — это точно скопированное изображение или команды для рисования различных фигур, таких как линии и круги. Такие команды являются основными функциями данного типа протокола. Они экономят много трафика;
- клиентский компьютер преобразует эти команды в графику и отображает их на экране.
Этот протокол также имеет виртуальные каналы, которые позволяют подключаться к принтеру, работать с буфером обмена, использовать звуковую систему и т.д.
Безопасность соединения
Через RDP можно установить два типа безопасных соединений.
- встроенной системы (Стандартная безопасность RDP);
- Внешняя система (Enchanced RDP Security).
Они отличаются тем, что в первом случае используется шифрование, а целостность обеспечивается стандартными средствами, имеющимися в протоколе. Второй тип использует модуль TLS для установления защищенного соединения. Давайте рассмотрим этот процесс подробнее.
Создание загрузочного флэш-диска USB (USB-накопителя) в Windows 10
Встроенная безопасность реализована следующим образом — сначала выполняется аутентификация, затем:
- Ключи RSA генерируются во время загрузки;
- генерируется открытый ключ;
- подписанные RSA, встроенные в систему. Он есть на любом устройстве с установленным протоколом удаленного рабочего стола;
- Клиентское устройство получает сертификат при подключении;
- Клиентское устройство получает сертификат при подключении; оно проверяет и извлекает этот ключ.
После этого шифрование будет завершено:
- По умолчанию используется алгоритм RC4;
- На серверах Windows 2003 используется 128-битная защита, где 128 бит — это длина ключа;
- На серверах Windows 2008 длина ключа составляет 128 бит.
Целостность контролируется путем генерации mac-кодов на основе алгоритмов MD5 и SHA1.
Внешняя система безопасности работает с модулями TLS 1.0 и CredSSP. Последний объединяет в себе функциональность TLS, Kerberos и NTLM.
Окончание соединения:
- Компьютер проверяет учетные данные для входа в систему;
- Шифрование подписывается с помощью протокола TLS. Это наилучший вариант безопасности;
- Разрешить только один вход в систему. Это лучший выбор: разрешить только один вход. Каждый сеанс шифруется отдельно.
Замена старого значения порта новым
Вы можете заменить второе значение следующим образом (относится ко всем версиям Windows, включая Windows Server 2008):
- Открытый старт. В окне поиска внизу введите «regedit.exe»;
- Откроется окно, в котором вы найдете корневой каталог: HKEY_LOCAL_MACHINE. Откройте его и найдите папку System, затем перейдите по следующему пути: CurrentControlSet, откройте Control, затем Terrminal Server и последней папку WinStations. Теперь щелкните на папке RDP-Tcp;
- Найдите «Номер порта». В правой колонке вы увидите шестнадцатеричное значение 00000D3D, которое соответствует стандартному порту RDP 3389;
- замените его на порт, который вы хотите установить. Обязательно проверьте, что вы хотите использовать десятичные числа, выделив соответствующую опцию;
- сохраните выполненные действия и перезагрузите устройство;
- Откройте Пуск, перейдите в Панель управления;
- Найдите «Брандмауэр Windows», а затем «Дополнительные параметры»;
- В открывшемся окне введите правило для нового порта удаленного рабочего стола;
- введите новое правило;
- введите измененный порт и разрешите соединение;
- настроить необходимые профили;
- имя набора.
Что такое шлюз по умолчанию и зачем он нужен?
При подключении к удаленному рабочему столу необходимо поставить двоеточие после IP-адреса и ввести новое значение, например 192.161.11.2:3381.
Замена с помощью утилиты PowerShell
Вы также можете использовать PowerShell для внесения необходимых изменений:
- запустите PowerShell от имени администратора;
- введите директиву: Set-ItemProperty -Path HKLM:SYSTEMCurrentControlSetControlTerminal*ServerWinStationsRDP-TCP -Name PortNumber -Value 12345. Последние несколько цифр — это порт, на который вы меняете старый порт;
- рекомендуется перезагрузиться;
- После включения устройства введите команду «regedit» в меню «Пуск». Перейдите в HKEY_LOCAL_MACHINE, найдите папку CurrentControlSet, затем папку Control, перейдите в Terminal Server и откройте WinStations. Щелкните на файле RDP-Tcp. Новое значение должно быть установлено здесь.
- Теперь необходимо открыть порт RDP на сетевом экране. Перейдите в Powershell и введите команду: netsh advfirewall firewall add rule name=»NewRDP» dir=in action=allow protocol=TCP localport=49089. Цифры должны указывать на порт, на который был перенаправлен старый порт.
Не удалось открыть файл подключений default.rdp
Эта ошибка обычно возникает при проблемах с DNS-сервером. Клиентский компьютер не может найти имя указанного сервера.
Первое, что нужно сделать, чтобы избавиться от ошибки, — проверить, правильно ли установлен адрес хоста.
В противном случае, если ошибка возникла, необходимо выполнить следующие действия.
- перейдите в раздел «Мои документы»;
- Найдите файл default.rdp. Если нет, вы можете отобразить скрытые файлы и папки, выбрав опцию «Параметры папок»;
- Удалите файл и попробуйте подключиться снова.