Windows Server 2012 RDS öncesinde sistem yöneticileri kullanıcılara destek vermek amacı ile oturumlarına bağlanıp işlemler yapabiliyordu.
Windows server 2012, 2016 ve 2019 RDS (Terminal ) server’da artık varsayılanda bağlantıya izin vermiyor. Bunun sebebi GDPR gereği kullanıcıdan izinsiz oturumlarını varsayılan kurulumda göremeyiz.
Uzun yıllardır sistem yöneticileri terminal server’da shadow remote control özelliğini ücretsiz ve zahmetsiz kullanıldığı için alışkanlık ve sorun çözümünde hızlı aksiyon alabiliyordu.
Terminal (RDS) Server’da Shadow Remote Control özelliğini nasıl aktif edebiliriz?
Terminal (RDS) sunucu kurulumu tamamlandıktan sonra aşağıdaki ayarları GPO (Group Policy) de yapmanız gerekiyor.
Computer Configuration\Policies\Administrative Templates\Windows Components\Remote Desktop Services\Remote Desktop Session Host\Connections\
Set Rules for Remote Control of Remote Desktop user Session
Bu Policy de 4 farklı ayar var, bunlar;
- Kullanıcıdan izin alarak tam erişim. (Full Control)
- Kullanıcıdan herhangi bir izin almadan tam erişim. (Full Control)
- Kullanıcıdan izin alarak sadece görüntüleme yapma. (View)
- Kullanıcıdan izin almadan sadece görüntüleme yapma. (View)
Bu policy yardımı ile domain admin vs. olmayan yöneticilere de rahatlıkla yetki verebilirsiniz.
Şimdi kullanıcılara nasıl bağlanacağız ona bakalım. Öncelikle Server manager ekranını açıp sol taraf da Remote Desktop Services ekranınında Collections bölümünü açalım.
Sağ altta bulunan connections ekranında bağlanmak istediğiniz kullanıya sağ tuş yaparak, bu kullanıcı ile ilgili yapılabilecek aksiyonları görebiliriz.
- Disconnect : Kullanının bağlantısı koparır.
- Send Message : Kullanıcıya bildirim mesajı göndermenizi sağlar.
- Shadow : Kullanıcının masaüstünü görüntüleme veya kontrol etmenizi sağlar.
- Log off : Kullanıcının oturumunu kapatır.
Kullanıcı masaüstünü kontrol etmek için Shadow’a tıkladığımızda ağağıdaki gibi bir pop up açılacak.
View ile sadece görüntüleme yapabiliriz. Control ile masaüstünü kontrol edip müdahalede bulunabiliriz.
Aşağıdaki “Prompt for user consent” kutucuk dolu olursa kullanıcıya onay mesajı gider, onaya istinaden giriş yapabilir siniz. GPO’da ilgili ayarı yaptıysanız kutucuğu kaldırarak onaysız erişim sağlayabilirsiniz.
- Terminal Server Kullanıcı Ekranlarına Bağlanma – Shadow Remote Control - 2 Ocak 2021
- Active Directory Nedir? - 13 Aralık 2020
- Phishing, Spam ve e-mail spoofing mailler ! - 23 Ocak 2020
Yorum yapan ilk sen ol.