Instalación y configuración de un servidor de terminal en Windows Server + Optimización de la configuración para 1C parte 2

Prefacio

En la primera parte, implementamos con éxito el rol de "servidor de terminal de Windows" y comenzamos a configurarlo. Descubrimos los métodos para organizar el almacenamiento de los datos del usuario y decidimos cuál de ellos usaremos. Comencemos con la configuración.





Configurar el almacenamiento de datos personales de los usuarios

Para activar los discos de perfil de usuario, vaya a Servicios de escritorio remoto> en la sección Propiedades, abra el menú Tareas> editar propiedades> Discos de perfil de usuario





Ponemos la bandera frente a "Habilitar discos de perfil de usuario"





Indicamos la ruta al directorio en el servidor de archivos donde se almacenarán los discos de perfil VXDX, e indicamos el tamaño de 1 GB (No necesitamos más espacio, ya que se almacenarán muy pocos datos en el disco, pero no puedes hacer menos de 1 GB) y damos clic en Aplicar





Como resultado, se creará un disco básico en el directorio especificado sobre la base de qué discos de perfil se crearán.





Solucionando el problema con Chrome





Google Chrome Error COULD NOT GET TEMP DIRECTORY, TEMP,





, :





, , C: TEMP TEMP TMP , .





1 - TEMP:





2 - :





" "









> > Windows >





>









  • .









  • (!: )





" "









. .





> > > windows > > >





















> > > Windows >









  • Windows,









  • « » «»





  • «» «»





  • «»





  • « » « »





  • « » « »





  • « »





  • «» «»





.









> > > ""





, . , , .





2





1

" Windows" exe "





, ( windows )









  • , EXE ( CryptoPro, .)





  • " " ,





  • ( exe, ? )

















> > > " Windows"









> "" > . , .









> > Windows > > >





. ! " " ...."













- , " " "





" " ( )





2

AppLocker





. , .





,





> Windows > > >applocker > >













> Windows > > >applocker " "













> Microsoft > Windows > AppLocker > EXE DLL ,













>





, , ,

















Copie la ruta del informe de eventos













no agregaremos nada a las excepciones, así que a continuación> Crear





Los pasos deben repetirse para cada evento del registro, filtrando aquellos que queremos prohibir.





Después de eso, en las propiedades de applocker, cambie "Solo auditoría" a "Cumplimiento de reglas"





Como resultado de estas acciones, tenemos un almacenamiento efectivo de los datos del usuario y la seguridad configurada inicialmente del servidor de terminales.









Y nuevamente me quedé sin letras) continuemos en la siguiente parte, consideremos configurar 1c, diferenciando el acceso a las bases de datos, aumentar el rendimiento de 1c en el servidor de terminal en dos, en general continuaremos en la siguiente parte




















All Articles