Windows টার্মিনাল সার্ভারের অনেক প্রশাসক লক্ষ্য করেছেন যে Windows Server 2012 থেকে শুরু করে, ম্যানেজমেন্ট স্ন্যাপ-ইন tsadmin.msc
(রিমোট ডেস্কটপ সার্ভিসেস ম্যানেজার) এবং tsconfig.msc
(রিমোট ডেস্কটপ সেশন হোস্ট কনফিগারেশন) RDS সার্ভারে অনুপস্থিত। এমএস ডেভেলপাররা সিদ্ধান্ত নিয়েছে যে বেশিরভাগ RDS হোস্ট সেটিংস সার্ভার ম্যানেজার, গ্রুপ পলিসি এডিটর কনসোল (gpedit.msc) ব্যবহার করে বা RDS সংগ্রহ সেটিংসের মাধ্যমে পরিচালনা করা যেতে পারে। যাইহোক, এই সমস্ত সরঞ্জামগুলি পুরানো TS স্ন্যাপ-ইনগুলির মতো সহজ এবং সুবিধাজনক নয়৷
চলুন দেখি কিভাবে লিগ্যাসি tsadmin.msc ব্যবহার করবেন এবং tsconfig.msc Windows Server 2016 চলমান RDS সার্ভারগুলিতে স্ন্যাপ-ইন (এই নির্দেশিকাটি Windows Server 2019 এবং 2012 R2 পরিবেশের জন্যও প্রযোজ্য)।
এটি করার জন্য, আপনাকে Windows Server 2008 R2 চলমান যেকোনো সার্ভার থেকে 7টি ফাইল এবং রেজিস্ট্রি কী কপি করতে হবে। একই ডিরেক্টরিতে C:\Windows\System32 Windows Server 2016-এ। নিম্নলিখিত 7টি ফাইল কপি করুন:
- c:\windows\system32\tsadmin.dll
- c:\windows\system32\tsconfig.dll
- c:\windows\system32\wts.dll
- c:\windows\system32\tsconfig.msc
- c:\windows\system32\tsadmin.msc
- c:\windows\system32\en\tsconfig.resources.dll
- c:\windows\system32\en\tsadmin.resources.dll
তারপর Windows Server 2008 R2 এ regedit.exe ব্যবহার করে আপনাকে *.reg ফাইলগুলিতে দুটি রেজিস্ট্রি কী রপ্তানি করতে হবে:
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{80aaa290-abd9-9239-7a2d-cf4f67e42128}]
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{3FCE72B6-A31B-43ac-ADDA-120E1E56EB0F}]
এবং পরিবর্তে, এই reg ফাইলগুলিকে Windows Server 2016 রেজিস্ট্রিতে আমদানি করুন। শুধু রেজি ফাইলে ডাবল ক্লিক করুন এবং রেজিস্ট্রিতে পরিবর্তন করতে সম্মত হন।
উইন্ডোজ সার্ভার 2016 হোস্টে C:\Windows\System32 ডিরেক্টরিতে dll এবং msc ফাইলগুলি অনুলিপি করা বাকি রয়েছে। REGSVR32 ব্যবহার করে dll ফাইল রেজিস্টার করার প্রয়োজন নেই।
দ্রষ্টব্য . যদি আপনার হাতে Windows Server 2008 R2 এর একটি স্থাপন করা অনুলিপি না থাকে (সমর্থন শেষ হওয়ার কারণে সেগুলি এখন খুঁজে পাওয়া কঠিন), আপনি আমাদের ওয়েবসাইট থেকে প্রয়োজনীয় ফাইলগুলি সহ সংরক্ষণাগারটি ডাউনলোড করতে পারেন।- উইন্ডোজ সার্ভারের ইংরেজি সংস্করণের জন্য ফাইলের সেট — tsadmin_msc_windows-server-all.zip
এর পরে, কমান্ডটি চালিয়ে TSAdmin স্ন্যাপ-ইন শুরু করার চেষ্টা করুন:tsadmin.msc
এই কনসোলে আপনি সুবিধামত ব্যবহারকারীর সেশন পরিচালনা করতে পারেন – আপনি সেশনটি সংযোগ বিচ্ছিন্ন করতে পারেন, একটি বার্তা পাঠাতে পারেন, একটি সঠিক লগঅফ শুরু করতে পারেন, ইত্যাদি /P>
আপনি tsconfig.msc
চালাতে পারেন কনসোল
tsconfig.msc কনসোলে, RDS হোস্টের প্রাথমিক পরামিতিগুলি কনফিগার করা অনেক সহজ এবং আরও সুবিধাজনক:লাইসেন্সিং সার্ভার এবং RDS CAL-এর ধরন সেট করুন, RD সংযোগ ব্রোকার ফার্মে হোস্ট যুক্ত করুন (হোস্টের ওজন কনফিগার করুন খামার), RDP এনক্রিপশন স্তরগুলি সেট করুন, ব্যবহারকারী যখন একটি সেশনে লগ ইন করে তখন স্বয়ংক্রিয়ভাবে শুরু করার জন্য প্রোগ্রামটি কনফিগার করুন, একটি স্বতন্ত্র RDS হোস্টে সংযোগ বিচ্ছিন্ন ব্যবহারকারীর সেশনের জন্য সময়সীমা কনফিগার করুন, ইত্যাদি৷
মনে রাখবেন যে সমস্ত RDS হোস্টগুলিতে এই tsadmin কনসোলগুলি ইনস্টল করার প্রয়োজন নেই৷ আপনি "রিমোট ডেস্কটপ সেশন হোস্ট সার্ভারের সাথে সংযোগ করুন ব্যবহার করতে পারেন৷ ” আপনার নেটওয়ার্কে অন্যান্য RDS হোস্ট দূরবর্তীভাবে পরিচালনা করার বিকল্প।
দ্রষ্টব্য . এই সমাধানটি Microsoft দ্বারা সমর্থিত নয় এবং আপনি নিজের ঝুঁকিতে এটি ব্যবহার করতে পারেন।
এটা উল্লেখ করা উচিত যে tsadmin.msc কনসোল ব্যবহার করে আপনি ব্যবহারকারীর টার্মিনাল সেশনের সাথে সংযোগ করতে সক্ষম হবেন না (ত্রুটি:অ্যাক্সেস অস্বীকার করা হয়েছে)। উইন্ডোজ সার্ভারে আরডিএস শ্যাডোয়িং নিবন্ধে বর্ণিত দৃশ্যকল্প ব্যবহার করে ব্যবহারকারীর রিমোট ডেস্কটপ সেশনের সাথে সংযোগ করা সম্ভব।
উপরন্তু, কোন নিরাপত্তা নেই RDP-Tcp সংযোগ বৈশিষ্ট্যে tsconfig.msc কনসোলে ট্যাব। RDS হোস্টে ব্যবহারকারীর সেশন সংযোগ এবং পরিচালনা করার জন্য প্রযুক্তি সহায়তা দলকে (অ-প্রশাসক গোষ্ঠী) অনুমতি দেওয়ার জন্য এই ট্যাবটি কার্যকর ছিল। সার্ভারে RDP সেশনের উপর একটি নির্দিষ্ট গোষ্ঠীকে সম্পূর্ণ নিয়ন্ত্রণ দিতে আমি নিম্নলিখিত কমান্ডটি ব্যবহার করি:
wmic /namespace:\\root\CIMV2\TerminalServices PATH Win32_TSPermissionsSetting WHERE (TerminalName ="RDP-Tcp") CALL AddAccount "woshub\helpdeskteam",2
আপনি RDP-tcp সংযোগ বৈশিষ্ট্যগুলিতে বর্তমান অনুমতিগুলি দেখতে পাওয়ারশেল ব্যবহার করতে পারেন:
get-WmiObject -Namespace "root/cimv2/terminalservices" -Class win32_tspermissionssettin