跳到主要內容

Windows 2012 R2 Remote Desktop Services Session Shadowing

Ref: http://woshub.com/rdp-session-shadow-to-windows-10-user/
Ref: http://microsoftplatform.blogspot.com/2013/06/what-new-in-windows-server-2012-r2.html
Ref: http://woshub.com/rds-shadow-how-to-connect-to-a-user-session-in-windows-server-2012-r2/
👀 2022/03/04 補充說明,此方式一樣適用於非 Server 環境,如 Win10 (專業版以上才有支援 RDP) 

Windows 2012 R2 以後的版本,管理者可以 檢視/操作 RDS 中的 Session。
  • 用 GPO 來決定,管理者 檢視/操作 時,需不需要 session 使用者的同意:
    • 電腦原則 → 原則 → 系統管理範本 → Windows 元件 → 遠端桌面服務 → 連線 → 為遠端桌面服務使用者階段的遠端控制設定原則(Computer Configuration -> Policies -> Administrative Templates -> Windows components -> Remote Desktop Services -> Remote Session Host -> Connections and called Set rules for remote control of Remote Desktop Services user sessions)

      如果您啟用這個原則設定,系統管理員可以根據選取的選項,與使用者的遠端桌面服務工作階段互動。從選項清單選取所需的控制等級與權限:
      1. 不允許遠端控制: 不允許系統管理員使用遠端控制或檢視遠端使用者工作階段。
      2. 使用者授與 [完全控制] 權限: 允許系統管理員在使用者的同意下與工作階段互動。
      3. 不需使用者授與即可完全控制: 允許系統管理員不需使用者的同意即可與工作階段互動。
      4. 使用者授與 [檢視工作階段] 權限: 允許系統管理員在使用者的同意下查看遠端使用者的工作階段。
      5. 不需使用者授與權限即可檢視工作階段: 允許系統管理員不需使用者的同意即可查看遠端使用者的工作階段。
    • 如果您停用這個原則設定,系統管理員在使用者的同意下可以與使用者的遠端桌面服務工作階段互動。
  • HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\Shadow (DWORD)
    value
    • No remote control allowed (corresponds to the value of the registry key Shadow = 0);
    • Full Control with user’s permission (1);
    • Full Control without user’s permission (2);
    • View Session with user’s permission (3);
    • View Session without user’s permission (4).

操作方式:

  1. 透過『伺服器管理員』GUI介面
  2. 透過 『mstsc.exe 』指令
    • qwinsta /SERVER:servername
    • mstsc /shadow:sessionid /v:servername [/prompt] [/noConsentPrompt] [/control]

留言

這個網誌中的熱門文章

Office 2021 大量授權版安裝設定

  Office 2021 LTSC 佈署 & 離線安裝檔製作 1.      下載 Office Deployment Tool ,執行並解壓縮,取得 setup.exe ODT 安裝檔。 將 setup.exe 放置欲製作離線安裝的目錄,如 「 D:\ Office2021LTSCx64_KMS_tw 」 2.      到 Office 自訂工具網站 建立安裝設定檔匯出後,放置上述目錄下。 假設為「 Office2021LTSCx64_KMS_tw.xml 」 安裝設定可以指定欲安裝的版本 (x64/x86) 、語言 … 3.      將「 Office2021LTSCx64_KMS_tw.xml 」所需檔案下載: setup /download Office2021LTSCx64_KMS_tw.xml 程式會在背景下載,產生子目錄「 office 」 4.      建立安裝批次檔,如:「 Office2021LTSCx64_KMS_tw.bat 」: setup /configure Office2021LTSCx64_KMS_tw.xml

[Quote] M.2 SSD 選購指南——SATA、PCIe/NVMe 掌握要訣

Original: M.2 SSD 選購指南——SATA、PCIe/NVMe 掌握要訣 M.2 SSD 選購指南——SATA、PCIe/NVMe 掌握要訣 伴隨著固態硬碟的逐漸普及,以及諸如  intel 600p  以其高性能價格特性襲捲市場之故,傳統 SATA 裝置於頻寬上逐漸顯露其捉襟見肘之態勢。在各種因素之交互作用之下,M.2 SSD 遂成為市場之新風潮。然而針對於 M.2 SSD 其之規格型式(至少有兩種主流介面協定,以及與其相關的兩種不同插槽類型,而其中一種插槽尚有三種不同之相容性),往往卻成為令消費者困擾不已之難題。在此我們特別以專文來介紹 M.2 SSD 其硬體介面與協定上不同之處,以及硬體介面於個別主機條件下之相容性區別,以利消費者於選購時能採行更為明確之決策。 關於 M.2:不僅僅為 SSD 之專屬介面 M.2 原先被稱為 NGFF(Next Generation Form Factor,字面意義為次世代硬體格式規範),而此一格式規範於其定義中涵蓋了 PCIe、SATA 3.0 以及 USB 3.0 等等傳輸協定。亦即,一項原生為 PCIe 或 SATA 或 USB 之裝置,可依循 NGFF 之接腳與尺寸規範來重行設計,而製造為 M.2 之硬體型式。考量到 PCIe/SATA/USB 其各腳位之電氣特性皆有所不同,M.2 定義出數組不同的金手指防呆位置(目前存在於實體產品之型式計有 A/B/E/M key),來避免不相容裝置混插而造成無法正常運作之困擾,以及防止因此而造成之元件損害。 承上,由於原有 PCIe 或 SATA 或 USB 之裝置皆可以轉設計為 M.2 之型式,所以 M.2 其並非專屬於 SSD 之格式規範。其他諸如 Wi-Fi/Bluetooth、GPS 或 NFC 介面卡等,目前皆已有 M.2 規格之產品。而這些通訊介面卡其金手指防呆位置與 M.2 SSD 則有所不同(彼等主要採用 A/E key),如此可讓消費者在安裝使用上能獲得最低程度之依循法則。 M.2 SSD之兩種主要插槽類型:B key 及 M key 目前普及在市的各類 3C 產品中,支援 M.2 SSD 之插槽共計有兩種類型:B key(另稱socket 2)以及 M key(另稱socket 3)。如下圖所示,B ke...

KMS Server

  1.          安裝「大量啟用服務」 Ø   GUI : Ø   PowerShell : Install-WindowsFeature -Name VolumeActivation -IncludeAllSubFeature -IncludeManagementTools 2.          安裝 Windows Server 的 KMS Key Ø   PowerShell : slmgr /ipk <Windows_Server KMS Host key> 3.          啟用 KMS Server Ø   PowerShell : slmgr /ato 4.          將 KMS Server 公布到公司的 DNS Server ,方便 client 自動啟用 Ø   PowerShell : slmgr /sdns 5.          重啟「 Software Protection 」服務 Ø   PowerShell : Restart-Service -Name sppsvc 6.          檢查授權資訊 Ø   PowerShell : slmgr.vbs /dlv 注意描述部分是否已授權,且是指定的授權通道 7.           要啟用 Office 大量授權,需下載相對版本的「Microsoft Office 大量授權套件」