Remote Desktop Services Session Shadowing
Добавлено: 17 май 2016 11:59
Доброго времени Уважаемые коллеги!
Возникла необходимость удаленного управления сессией пользователей. Есть некоторые админы у которых нет прав на серверах RDS, но им надо управлять сессией пользователей удаленно в ДО и офисах. В WS 2008 R2 'это решалось просто добавление галочки "удаленное управление". В нынешней версии WS 2012 R2 я так понимаю такого уже нет, так как из статей написанных в блогах указано на то, что якобы MS вынес данные фичи из режима ядра в GUI. И теперь я так понимаю для того что бы предоставить право Shadowing группе пользователей не имеющих административных прав на серверах - например в коллекции RDS , необходимо добавить строчку
wmic /namespace:\\root\CIMV2\TerminalServices PATH Win32_TSPermissionsSetting WHERE (TerminalName="RDP-Tcp") CALL AddAccount "domain\group",2
Вопрос:
Данную строчку нужно добавить на все узлы коллекции фермы ?
К стати и с сертификатами такая же песня получается wmic /namespace:\\root\CIMV2\TerminalServices PATH Win32_TSGeneralSetting Set SSLCertificateSHA1Hash="e2f034c171b92afc96b23b7f4da15728c1e461a9"
Я так понимаю MS пока не добавляет возможности сделать это один раз и на всю коллекцию ?
Спасибо!
Возникла необходимость удаленного управления сессией пользователей. Есть некоторые админы у которых нет прав на серверах RDS, но им надо управлять сессией пользователей удаленно в ДО и офисах. В WS 2008 R2 'это решалось просто добавление галочки "удаленное управление". В нынешней версии WS 2012 R2 я так понимаю такого уже нет, так как из статей написанных в блогах указано на то, что якобы MS вынес данные фичи из режима ядра в GUI. И теперь я так понимаю для того что бы предоставить право Shadowing группе пользователей не имеющих административных прав на серверах - например в коллекции RDS , необходимо добавить строчку
wmic /namespace:\\root\CIMV2\TerminalServices PATH Win32_TSPermissionsSetting WHERE (TerminalName="RDP-Tcp") CALL AddAccount "domain\group",2
Вопрос:
Данную строчку нужно добавить на все узлы коллекции фермы ?
К стати и с сертификатами такая же песня получается wmic /namespace:\\root\CIMV2\TerminalServices PATH Win32_TSGeneralSetting Set SSLCertificateSHA1Hash="e2f034c171b92afc96b23b7f4da15728c1e461a9"
Я так понимаю MS пока не добавляет возможности сделать это один раз и на всю коллекцию ?
Спасибо!