Когато твърде много RDP сесии остават отворени, независимо от причините, системните администратори вероятно ще трябва да прекратят някои от тях. Ето как да прекратите, нулирате, убивате и т.н. RDP сесия отдалечено. Въпреки това, имайте предвид, че принудителното затваряне на сесия, дори и бездействие, може да доведе до загуба на данни. Поради това винаги е добре да можете първо да предупредите потребителите, за да могат да предприемат действия. Тъй като всякакви RDP връзки могат да бъдат вратички за нарушения на сигурността, независимо дали са вътрешни или външни, затварянето им укрепва киберсигурността. За да обобщим, разберете как можете да промените мрежовите настройки с TSplus и да опростите тази ситуация.
Защо може да искате да прекратите RDP сесии отдалечено?
Искате ли да нулирате RDP сесия? Основно, RDP сесиите трябва да бъдат прекратявани само ако имат забавяне или не функционират по някакъв начин. Всъщност, тайното прекратяване на сесия най-вероятно ще доведе до загуба на данни за нейния потребител. С това казано, от замразяване на сесии до заключване на ресурси, призрачни сесии за проблеми с излизането на потребителя, ето някои основни причини да не оставяте RDP сесии отворени без цел.
- Квота надвишена
Има обикновено само определен брой активни или отворени RDP връзки възможни, независимо от настройката. Ако квотата е изцяло използвана, сървърът ще спре всички нови връзки.
- Призрачни сесии
Ако сесията замръзне, това може да попречи на потребителя да се излезе или да влезе отново. Също така, в зависимост от настройките, затварянето на сесия не я приключва автоматично, като потребителят може да я отвори отново по-късно. Това ще заеме сесия, докато те не я използват.
- Широчина на лентата
Отворените връзки заемат пространство на сървъра и широколентовата връзка на различни точки. Затова оставянето им неактивни бързо може да доведе до безсмислено затрупване на ресурсите. Просто затварянето на прозореца не прекратява автоматично сесията. Това подчертава нуждата от информираност на потребителите и настройките да бъдат променени, за да се избегне това.
- Спестяване на енергия
Следователно, хостването на отворени сесии в крайна сметка използва памет и енергия, както когато са активни, така и когато са неактивни. Дори най-малките спестявания на памет или използване на честотна лента ще се натрупат. Намаляването на тези разходи е добре дошло, като се има предвид, че цените на енергията рязко са се увеличили, натрупвайки се на цени навсякъде.
- Сигурност
Сигурността е достатъчно важна, за да получи тази втора споменатост. Тя засяга толкова много области на ИТ и мрежи, независимо дали са локални или отдалечени, че не може да бъде пренебрегната. Данните ще бъдат още по-сигурни, колкото по-малко отворени връзки съществуват. Особено ако тези връзки са отворени от роуминг устройства или извън корпоративната мрежа.
Как можете да намерите и прекратите RDP сесии отдалечено?
Сега за методите. Един от ключовете е командните редове, така че ще ви трябват както знания, така и административни права, за да следвате тези стъпки. Можете също да използвате Диспечер на задачите, PowerShell или RDSManager в Server Manager и вградените конзоли за управление.
Използване на Диспечер на задачите чрез Мениджър на услуги за отдалечен работен плот:
Един общ метод е да се отвори Диспечер на задачите или Мениджър на услугите за отдалечен работен плот на сървъра. В този прозорец администраторите могат да видят всички активни сесии, да идентифицират кои от тях са прекъснати или висящи и да изберат опцията за излизане или нулиране на сесиите. Този подход е прост, но изисква административен достъп до работната среда на сървъра.
За малки среди с малко на брой потребители, този ръчен метод работи добре. Надежден, когато само няколко сесии трябва да бъдат обработени, този резервен вариант бързо става времеемък в по-големи внедрения с много едновременни връзки.
Използване на командни редове:
Командният ред позволява на администраторите да нулират RDP сесии на партиди и без да преминават през графични конзоли. Има две за изпълнение, една след друга.
1. Запитване на сесия
Първо,
запитване сесия
или
QWinSta
ще ви предостави списък на сесиите на даден сървър и техния статус.
След като имате списъка, ще трябва да запишете всеки идентификатор на сесия, който искате да прекратите. Ще ви трябват тези идентификатори втората стъпка.
Вашата команда ще прилича на нещо такова:
C: Прозорци система…>qwinsta
или
C:Usersservername>qwinsta
или
C:Запитване на сесия потребителско име сървър:Име на сървър
където можете да търсите сървъра, системата или потребителя, който сте избрали да въведете. Както се предполага, в зависимост от търсената информация, ще получите по-точни или по-малко точни резултати.
Изберете от списъка потребителя или ID-то, което искате, всяко. висящи сесии , тези, които трябва да бъдат прекратени и т.н. и направете бележка. Всъщност, потребителят и ID трябва да бъдат въведени в следващата стъпка.
2. Нулиране на сесията
След това,
сесията е нулирана
може да се използва, например, ако просто се занимавате с проблемна сесия.
RWinSta
или
Изход
ще служи за прекратяване на целевата сесия или сесиите, хоствани на този конкретен сървър.
Така че, може да използвате
reset session
или
rwinsta
Може би се нуждае от настройка, но все пак не искате да я прекратите. За разлика от Изход, който ще прекрати сесията изцяло, рестартирането на сесията трябва да я остави активна. Все пак, помнете, че потребителите рискуват да загубят незапазени данни при всяка от тези процедури.
За нулиране на целевата RDP сесия изпълнете командата с вмъкнатия подходящ идентификатор. Ще изглежда нещо като това:
C:>нулиране на сесияSessionName|SessionIDсървър:ИмеНаСървъра
или подобно.
Използване на PowerShell:
PowerShell
предлага друг гъвкав начин за управление на RDP сесии отдалечено. С
Get-RDUserSession
и
Invoke-RDUserLogoff
cmdlets, администраторите могат да преглеждат и нулират сесии на различни хостове за Remote Desktop. PowerShell е особено полезен при работа с множество сървъри, тъй като командите могат да се изпълняват срещу група машини едновременно.
Този метод е предпочитан от администратори, които вече разчитат на автоматизация и скриптове за ежедневните си задачи. Той не само спестява време, но и намалява възможността за ръчни грешки при обработка на множество сесии.
Използване на Remote Desktop Services Manager в Server Manager
За среди, които използват Remote Desktop Services на Windows Server, Remote Desktop Services Manager, достъпен чрез Server Manager, предлага друг маршрут. Този инструмент предоставя подробен поглед върху всички активни и прекъснати сесии, заедно с възможността да ги нулирате. Той е по-структуриран от Task Manager и се интегрира гладко с екосистемата на RDS на Microsoft.
Въпреки това, както и другите местни методи, той изисква административни права и директен достъп до сървърната среда. Също така не се мащабира лесно, когато са включени много сървъри или отдалечени работници.
Как можете да принудите убиването на сесия, ако предишните стъпки са се провалили?
Обикновено гореспоменатите стъпки ще са приключили всяка сесия задоволително. Тъй като нищо не е напълно безупречно, ето още един начин. Все още можете да изпълните командата за прекратяване на точната задача, свързана със сесията. За това започнете с прекратяването на нейния процес за влизане в системата, след което можете да действате върху реалния идентификатор на процеса.
Не забравяйте да проверите журналите на събитията, за да разберете причината за проблема. Рестартирането на специфични услуги на Windows, свързани с Remote Desktop, като услугата Remote Desktop Services, също може да помогне.
Чест проблем възниква, когато администраторите нямат необходимите привилегии за нулиране на сесия. Осигуряването на правилни настройки на груповата политика и конфигурации за сигурност е от съществено значение, за да се избегнат тези пречки.
Какво е основната превенция и осведоменост на потребителите?
Когато става въпрос за забавяне и зависнали сесии, малко можете да направите. Но що се отнася до "изоставени" и "неактивни" сесии, можете да се уверите, че потребителите знаят няколко основни неща.
Затваряне срещу Изключване - Как можете да насърчите навика да се изключвате?
Информирайте всички, че просто затварянето на прозореца не приключва тяхната сесия. Добавете, че "изключване" или "излизане" са стъпките за това, тъй като ето причините:
- Първо и най-важно, напомнете на всички, че е от съществено значение да поддържате инфраструктурата си в безопасност.
- Също така, посочете как това ще позволи по-гладко свързване за всички.
- Можете след това да обясните свързаното спестяване на ресурси на сървъра.
- И ако спестяването на енергия е аргумент, тогава го вземете предвид също.
Как можете да нулирате отдалечените сесии в TSplus Remote Access?
Що се отнася до избягването на потребители, които надвишават броя на активните сесии, най-лесното решение са настройките. Освен това, консолите на TSplus софтуера са проектирани и изградени да бъдат колкото се може повече прост и ясен възможно.
Какви настройки трябва да се коригират?
Чрез адаптиране на правилата за отдалечени сесии можете да контролирате условията и да подобрите ситуацията. Ето няколко примера за действия, които администраторите могат да предприемат в конзолата за Remote Access:
- Изберете продължителността на времето, през което сесиите могат да останат неактивни в „Управление на сесиите и локални групови политики (GPO)“.
- Там можете също да изберете, че всяка прекъсната сесия ще бъде прекратена.
- Настройте дали ново влизане от същия потребител ще генерира нова сесия, ще затвори предишната или ще я улови. Тази функция е в секцията за повторно свързване на потребителя на същия "GPO".
- Ако искате допълнителни подробности за тези настройки, натиснете тук за нашите ЧЗВ относно Как да прекъснете неактивни сесии .
- В рамките на проверка на здравето на сесията на потребителя, можете също да свържете потребителите с техните устройства, за да увеличите сигурността и да намалите възможността за призрачни сесии и подобни.
Какви ползи носи отличният UX?
С TSplus Remote Access администраторите получават интуитивна уеб-базирана конзола, която улеснява прегледа, управлението и нулирането на сесии от всякъде. За разлика от родните инструменти, които изискват познания по команден ред или директен достъп до сървъра, TSplus предлага централизирано табло, достъпно чрез браузър.
Това не само че намалява сложността, но и подобрява сигурността, а още едно предимство на TSplus е мащабируемостта. Независимо дали вашата организация управлява един сървър или цяла инфраструктура с хиляди потребители, платформата прави управлението на сесиите безпроблемно.
Как мога да укрепя сигурността на инфраструктурата в същото движение?
Плюс, по въпроса за сигурността: последно, но не на последно място, TSplus Advanced Security ви предоставя още един слой на защита. С този окончателен инструмент за защита на 360° Remote Desktop можете например да използвате Работно време да контролира времето, когато влизането е разрешено. Опитайте и тествайте го за обхват и устойчивост.
Заключение
Нулирането на сесия на отдалечен работен плот понякога е необходимо, за да се поддържат системите в добро състояние и потребителите продуктивни. По-горе имате стъпките за действие в повечето среди на Windows и Citrix. Windows предлага няколко вградени инструмента, включително Диспечер на задачите, командни утилити, PowerShell и Диспечер на сървъри, но те могат да бъдат сложни или ограничени в по-големи среди.
TSplus Remote Access опростява процеса, като предлага сигурна, уеб-базирана платформа, която централизира управлението на сесиите, докато защитава от често срещаните уязвимости на RDP. За администратори, търсещи ефективност и сигурност, той се откроява като идеалното решение. Разработили сме нашия софтуер с внимание към сигурността и плавността. Наистина, харесва ни софтуерът да бъде сигурен, ефективен, удобен за потребителя и достъпен. Какво ще кажете да посетите нашия уебсайт, за да изпробвате Remote Access безплатно за 15 дни и всеки друг продукт на TSplus?
TSplus Remote Access Безплатен Пробен период
Краен алтернативен вариант на Citrix/RDS за достъп до десктоп/приложения. Сигурен, икономичен, локален/облачен.