none
Завершение сессии по тайм-ауту для пользователей RRS feed

  • Вопрос

  • Добрый день!

    Нужна ваша помощь. 

    Имеется сервер standart 2019, поднята роль сервера терминалов.

    AD нет. Пользователи созданы через "локальные пользователи и группы". 

    Все подключаются к серверу через RDP. 

    Нужно настроить для  каждого пользователя отдельно тайм-аут бездействующего сеанса.

    Я это навастривал во вкладе "сеансы", когда нажимаю свойства у конкретного пользователя. Выставляю нужное мне время, и нажимаю применить.

    Но к сожалению не работает. То есть через определённое время бездействия, пользователя не отключает от сеанса.

    Если я настраиваю тоже самое через локальные политики, тогда все работает, но оно применяется сразу на всех.А надо чтобы через вкладку сеансы, применялось к конкретным пользователям. 

    Как мне это сделать? 

    Почему данная вкладка "сеансы" работает на windows 2012 r2?

    Спасибо

    2 октября 2019 г. 13:05

Ответы

  • можете поделиться как Вы ее решили?

    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий. Не забывайте помечать сообщения как ответы и полезные, если они Вам помогли.

    Да, конечно.

    Ситуацию автор описал, так вот. Окружение Workgroup. Windows server 2019

    1. В локальной политике (gpedit.msc) по пути:

    Конфигурация пользователя\Административные шаблоны\Компоненты Windows\Службы удаленных рабочих столов\Узел сеансов удаленных рабочих столов\Ограничение сеансов по времени
    (User Configuration\Administrative Templates\Windows Components\Remote Desktop Services\Remote Desktop Session Host\Session Time Limits)

    выставить параметр Set time limit for active but idle Terminal Services sessions нужное количество минут (например 10 минут) для всех пользователей.

    Нужно к примеру директору и заместителю ( учетки например Us1 и Us2 ) сессия не завершалась через 10 минут как у всех, а через час или два.

    2. Нажимеем пуск+R (run) и набрать mmc. Открооется консоль и добавить локальную политику. Выбираем File - Add/Remove Snap-in... (скрин1) и выбрать пункт Group Policy Object Editor и нажать Add(скрин 2). Откроется Следующее окно нажать Browse...  и в след окошке перейти во вкладку Users (скрин3). Выбрать пользователя Us1 и нажать OK далее Finish и ещё раз OK.

    и тут в консоли mmc появляется политика только для Us1Перейдя по пути

    Конфигурация пользователя\Административные шаблоны\Компоненты Windows\Службы удаленных рабочих столов\Узел сеансов удаленных рабочих столов\Ограничение сеансов по времени
    (User Configuration\Administrative Templates\Windows Components\Remote Desktop Services\Remote Desktop Session Host\Session Time Limits)


    Устанавливаем параметр Set time limit for active but idle Terminal Services sessions  нужное количество времени ( для директора (Us1) час )

    Когда все нужные параметры отличные от локальной политики для всех  выставлены, нажимаете File-Save as и сохранить (я под названием Us1 сохранил) по какому нибудь пути эту политику (Я заранее создал папку Police User и сохранил туда) что бы в след раз, что то изменить, не добавлять заново эту полиитку в mmc, а по двойному клику сразу открыть её.

    Всё. И для заместителя Us2 точно так же повторить со 2 пункта в плоть до сохранения.

    А проверить можно это путем gpresult /r в cmd из под пользователя на которого применили иную политику. в списке отобразится примененные политики. (последний скрин )

    ps.. Создать группу и туда закинуть нескольких пользователей и потом выбрать группу, что бы для каждого пользователя не делать у меня не получилось, т.к. в списке только Users, а групп не отображает. Можно только выбрать Non-administrator, привенив на всех неадминов  ну и так же только для админов.







    31 октября 2019 г. 7:56
  • простите, не понял, что недоменная группа, в таком случае вариантов мало. Смотрите внизу пару тем с идеями:

    Can group policy work on workgroup network without domain ?

    Group Policy in a Workgroup Environment 

    Apply GPO to single workgroup computer

    Planning Workgroup and Standalone Local Group Policy Configuration


    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий. Не забывайте помечать сообщения как ответы и полезные, если они Вам помогли.

    30 октября 2019 г. 6:59
    Владелец

Все ответы

  • Привет,

    Как вариант объединить юзеров по группам и настройть для каждой группы через политику.


    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий. Не забывайте помечать сообщения как ответы и полезные, если они Вам помогли.

    3 октября 2019 г. 12:07
    Владелец
  • Так а где это сделать?

    Ок я создал группы, распределил их, а далее что? У меня напомню не доменная структура.

    4 октября 2019 г. 10:53
  • простите, не понял, что недоменная группа, в таком случае вариантов мало. Смотрите внизу пару тем с идеями:

    Can group policy work on workgroup network without domain ?

    Group Policy in a Workgroup Environment 

    Apply GPO to single workgroup computer

    Planning Workgroup and Standalone Local Group Policy Configuration


    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий. Не забывайте помечать сообщения как ответы и полезные, если они Вам помогли.

    30 октября 2019 г. 6:59
    Владелец
  • Так а где это сделать?

    Ок я создал группы, распределил их, а далее что? У меня напомню не доменная структура.

    Приветствую.

    Актуально?

    Недавно решал такую задачу.

    30 октября 2019 г. 8:29
  • можете поделиться как Вы ее решили?

    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий. Не забывайте помечать сообщения как ответы и полезные, если они Вам помогли.

    31 октября 2019 г. 6:58
    Владелец
  • можете поделиться как Вы ее решили?

    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий. Не забывайте помечать сообщения как ответы и полезные, если они Вам помогли.

    Да, конечно.

    Ситуацию автор описал, так вот. Окружение Workgroup. Windows server 2019

    1. В локальной политике (gpedit.msc) по пути:

    Конфигурация пользователя\Административные шаблоны\Компоненты Windows\Службы удаленных рабочих столов\Узел сеансов удаленных рабочих столов\Ограничение сеансов по времени
    (User Configuration\Administrative Templates\Windows Components\Remote Desktop Services\Remote Desktop Session Host\Session Time Limits)

    выставить параметр Set time limit for active but idle Terminal Services sessions нужное количество минут (например 10 минут) для всех пользователей.

    Нужно к примеру директору и заместителю ( учетки например Us1 и Us2 ) сессия не завершалась через 10 минут как у всех, а через час или два.

    2. Нажимеем пуск+R (run) и набрать mmc. Открооется консоль и добавить локальную политику. Выбираем File - Add/Remove Snap-in... (скрин1) и выбрать пункт Group Policy Object Editor и нажать Add(скрин 2). Откроется Следующее окно нажать Browse...  и в след окошке перейти во вкладку Users (скрин3). Выбрать пользователя Us1 и нажать OK далее Finish и ещё раз OK.

    и тут в консоли mmc появляется политика только для Us1Перейдя по пути

    Конфигурация пользователя\Административные шаблоны\Компоненты Windows\Службы удаленных рабочих столов\Узел сеансов удаленных рабочих столов\Ограничение сеансов по времени
    (User Configuration\Administrative Templates\Windows Components\Remote Desktop Services\Remote Desktop Session Host\Session Time Limits)


    Устанавливаем параметр Set time limit for active but idle Terminal Services sessions  нужное количество времени ( для директора (Us1) час )

    Когда все нужные параметры отличные от локальной политики для всех  выставлены, нажимаете File-Save as и сохранить (я под названием Us1 сохранил) по какому нибудь пути эту политику (Я заранее создал папку Police User и сохранил туда) что бы в след раз, что то изменить, не добавлять заново эту полиитку в mmc, а по двойному клику сразу открыть её.

    Всё. И для заместителя Us2 точно так же повторить со 2 пункта в плоть до сохранения.

    А проверить можно это путем gpresult /r в cmd из под пользователя на которого применили иную политику. в списке отобразится примененные политики. (последний скрин )

    ps.. Создать группу и туда закинуть нескольких пользователей и потом выбрать группу, что бы для каждого пользователя не делать у меня не получилось, т.к. в списке только Users, а групп не отображает. Можно только выбрать Non-administrator, привенив на всех неадминов  ну и так же только для админов.







    31 октября 2019 г. 7:56
  • Спасибо, что поделились информацией.

    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий. Не забывайте помечать сообщения как ответы и полезные, если они Вам помогли.

    1 ноября 2019 г. 7:00
    Владелец