Сегодня поговорим о RemoteApp - web доступе к Вашим приложениям в терминальном режиме. По умолчанию этот функционал имеется на сервере, но нам доступна только панель администрирования WHS 2011. Напоминаю, что доступ осуществляется по адресу
https://servername/RDWeb
Мы же значительно расширим этот набор приложений.
Конечно Вы в праве задать вопрос - зачем это нужно домашнему пользователю - попробую на него ответить :
1) Например у Вас на работе частично заблокирован интернет (не все сайты открываются)
2) Запрещена к использованию ICQ или не всегда есть возможность ей воспользоваться с рабочего компьютера
Все эти проблемы нам поможет решить RemoteApp на нашем Windows Home Server 2011.
И так начнем:
добавляем необходимые компоненты роли Службы удаленных рабочих столов
читаем внимательно предупреждение
ставим галку
еще одну
добавляем при необходимости нужных пользователей или группы
ставим еще одну галку
после чего подтверждаем установку и перезагружаемся.
Теперь у нас есть инструменты по управлению RemoteApp
разберем каждую оснастку по отдельности
Диспетчер служб удаленных рабочих столов
Здесь как таковых никаких настроек не делается - только добавили наш сервер в группу.
Диспетчер удаленных приложений RemoteApp
самая главная для нас оснастка :) Именно с помощью нею мы добавляем приложения которые будут доступны через RemoteApp
Диспетчер шлюза удаленных рабочих столов
Без этого шлюза доступ из сети Интернет не заработает
Конфигурация узла сеансов удаленных рабочих столов
здесь пока ничего не трогаем - обратимся к этой оснастке позже
Настройка веб-доступа к удаленным рабочим столам
Удаленные рабочие столы
В следующий раз будем настраивать на RemoteApp и добавлять приложения.
В свое время я озадачился созданием домашнего сервера на Ubuntu http://ubuntuforhome.blogspot.com Все мои задумки удалось реализовать, сервер работает, но ... захотелось теперь поближе познакомится с новым детищем компании Microsoft. О результатах знакомства, можно будет почитать на этом блоге.
суббота, 27 августа 2011 г.
четверг, 25 августа 2011 г.
Update Rollup 1 for Windows Home Server 2011
Решил посмотреть что у меня с обновлениями на WHS 2011 и обнаружил что хочет установится некий накопительный пакет KB2554634.
Интернет отправил меня по ссылке на сайт поддержки MS
Собственно само обновление сервер проглотил с удовольствием, проблем после установки обновлений не замечено. На клиентах WHS 2011 где установлено ПО Connector, так же пришло обновление
Посмотри что будет дальше.
Интернет отправил меня по ссылке на сайт поддержки MS
Собственно само обновление сервер проглотил с удовольствием, проблем после установки обновлений не замечено. На клиентах WHS 2011 где установлено ПО Connector, так же пришло обновление
Посмотри что будет дальше.
среда, 24 августа 2011 г.
WHS 2011 - про WSUS роль
Как я писал ранее
WHS 2011 имеет "на борту" WSUS роль. В принципе это не плохо поскольку сам WHS 2011 сервер может обрабатывать до 10 клиентских подключений и соответственно обслуживать их различными типами сервисов.
Процесс установки и конфигурирования WSUS сервера я описывать не буду он есть например тут
Замечу лишь один маленький недостаток - на клиентах, которые будут подключаться к WSUS серверу необходимо править реестр, иначе они не смогут забирать обновления.
Открываем regedit и идем по пути
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
Если по этому пути у Вас отсутствует раздел WindowsUpdate можно импортировать reg файл - пример есть тут
На мой взгляд какой то не правильный механизм, не уверен что домохозяйка способна ковыряться в реестре ...
Мы объединяем все компьютеры в домашнюю группу, ставим на них клиентскую часть WHS 2011 - так почему вместе с ней не настроить работу клиентов WSUS ?
PS у себя поднимать эту роль не стал - так как на 2-3 компьютера с разными версиями и разрядностью ОС Windows считаю бесполезным занятием. Как только стандартизирую все домашние ОС в плане версий, разрядностей и языковых версий - сразу поставлю эту роль.
WHS 2011 имеет "на борту" WSUS роль. В принципе это не плохо поскольку сам WHS 2011 сервер может обрабатывать до 10 клиентских подключений и соответственно обслуживать их различными типами сервисов.
Процесс установки и конфигурирования WSUS сервера я описывать не буду он есть например тут
Замечу лишь один маленький недостаток - на клиентах, которые будут подключаться к WSUS серверу необходимо править реестр, иначе они не смогут забирать обновления.
Открываем regedit и идем по пути
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
Если по этому пути у Вас отсутствует раздел WindowsUpdate можно импортировать reg файл - пример есть тут
На мой взгляд какой то не правильный механизм, не уверен что домохозяйка способна ковыряться в реестре ...
Мы объединяем все компьютеры в домашнюю группу, ставим на них клиентскую часть WHS 2011 - так почему вместе с ней не настроить работу клиентов WSUS ?
PS у себя поднимать эту роль не стал - так как на 2-3 компьютера с разными версиями и разрядностью ОС Windows считаю бесполезным занятием. Как только стандартизирую все домашние ОС в плане версий, разрядностей и языковых версий - сразу поставлю эту роль.
пятница, 19 августа 2011 г.
WHS 2011 - Немножко безопасности
Хоть над сервер и является домашним - это не обозначает что ему не требуются настройки связанные с безопасностью, особенно если к Вашему серверу имеется доступ из сети Интернет.
Существует ряд стандартных решений позволяющие значительно повысить безопасность ОС Windows.
И так начнем:
1) Переименовать учетную запись Администратор - думаю зачем объяснять не нужно
2) Минимизировать количество учетных записей на WHS 2011 - в идеале должно быть 2 учетные записи с которыми Вы работаете:
Переименованный администратор
И учетная запись для удаленного доступа (FTP, WEB доступ и т.д.) например Userrem, соответственно эта запись не должна быть включена в группу безопасности Администраторы.
3) Ограничить доступ при подключении по RDP - здесь имеется ввиду что доступ по RDP должен быть только у админской учетной записи и очень желательно отсутствие прямого доступа по RDP из интернета к серверу (как его организовать безопасно расскажу чуть позже)
4) Использовать официальные обновления и антивирус - тут тоже все понятно
4) Использовать UAC и Windows Firewall - аналогично
5) Использовать функционал Домашней группы для работы с общими ресурсами - писал ранее как зачем и почему
6) Использовать сложные пароли - длинной не менее 8 символов и имеющие большие и маленькие буквы, а так же спец символы и цифры
7) Использовать экранную заставку с галкой запрашивать пароль для каждой учетной записи
8) Использовать различные пароли на каждый вид доступа - FTP, WEB доступ к торрентам и т.д.
9) Использовать оснастку Локальная политика безопасности
кстати про работу с этой оснасткой есть цикл хороших статей вот здесь
Существует ряд стандартных решений позволяющие значительно повысить безопасность ОС Windows.
И так начнем:
1) Переименовать учетную запись Администратор - думаю зачем объяснять не нужно
2) Минимизировать количество учетных записей на WHS 2011 - в идеале должно быть 2 учетные записи с которыми Вы работаете:
Переименованный администратор
И учетная запись для удаленного доступа (FTP, WEB доступ и т.д.) например Userrem, соответственно эта запись не должна быть включена в группу безопасности Администраторы.
3) Ограничить доступ при подключении по RDP - здесь имеется ввиду что доступ по RDP должен быть только у админской учетной записи и очень желательно отсутствие прямого доступа по RDP из интернета к серверу (как его организовать безопасно расскажу чуть позже)
4) Использовать официальные обновления и антивирус - тут тоже все понятно
4) Использовать UAC и Windows Firewall - аналогично
5) Использовать функционал Домашней группы для работы с общими ресурсами - писал ранее как зачем и почему
6) Использовать сложные пароли - длинной не менее 8 символов и имеющие большие и маленькие буквы, а так же спец символы и цифры
7) Использовать экранную заставку с галкой запрашивать пароль для каждой учетной записи
8) Использовать различные пароли на каждый вид доступа - FTP, WEB доступ к торрентам и т.д.
9) Использовать оснастку Локальная политика безопасности
кстати про работу с этой оснасткой есть цикл хороших статей вот здесь
Подписаться на:
Сообщения (Atom)














