Thứ Ba, 10 tháng 12, 2024

Multiusers remote desktop windows server 2008

 

https://securityzone.vn/t/lab-multiusers-remote-desktop-windows-server-2008.986/
 
Có 2 cách thực hiện:
  • Cho 2 user truy cập đồng thời (hoặc 1 user dùng 2 connection)
  • Cho nhiều user truy cập đồng thời (nhiều user nhiều connection)

1. Cho 2 user truy cập đồng thời
Vào Run, gõ Regedit
 


Vào HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ Terminal Server, chuột đôi vào fSingleSessionPerUser, tại value data thay đổi từ giá trị 1 (1 user) sang giá trị 0 (2 user)

 


Kết nối được tối đa 2 connection

2. Cho nhiều user truy cập đồng thời
Cài đặt Role Remote Desktop Services, mặc định sẽ cho dùng miễn phí 120 ngày

Cài đặt Remote Desktop Session Host

Chọn chứng thực bằng NLA hoặc không

Chọn Configure later
 


Chọn User, nhóm User được cho phép truy cập Remote Desktop đến Server

Chọn Next
 


Cài đặt Role. Sau khi quá trình cài đặt hoàn thành, Restart lại Server

 


Kết nối được nhiều connection
 


Chú ý: Sau khi hạn dùng 120 ngày kết thúc, thực hiện xóa registry lưu thời gian sử dụng Remote Desktop Services để renew thời gian sử dụng RDS


Vào KEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Control\ Terminal Server\RCM\GracePeriod, xóa L$RTMTIMEBOMB


Chọn Yes để xác nhận


Nếu không có quyền xóa registry, thông báo lỗi sẽ xuất hiện


Lúc này, cần cho phép quyền xóa registry này cho user bằng cách, chuột phải
GracePeriod chọn Permission, add thêm user Administrator vào mục Group or user name, chọn quyền Full Control


Sau đó thực hiện xóa L$RTMTIMEBOMB

Sau đó restart lại dịch vụ RDS, chúng ta sẽ có lại 120 ngày sử dụng RDS multiuser


Kiểm tra
Chỉnh lại thời gian của hệ thống quá 120 ngày

Tắt chế độ đồng bộ thời gian từ Internet


Remote Desktop không thực hiện được do quá ngày sử dụng


Đăng nhập local vào máy server, xóa registry như đã hướng dẫn ở trên

Vào
Services của Windows


Stop các Services Remote Desktop đang chạy như hình vẽ, sau đó Start các Services này lên lại



Remote thành công vào server, có thông báo gia hạn số ngày sử dụng Remote Desktop Services



Những thay đổi của Linux 6 và Linux 7 Linux 8

 

Những thay đổi của Linux 6 và Linux 7 Linux 8

Khi nâng cấp từ CentOS/RHEL 6 lên CentOS/RHEL 7 và sau đó là CentOS/RHEL 8, có nhiều thay đổi lớn về cách quản lý và các lệnh hệ thống do sự thay đổi của các thành phần hệ điều hành. Dưới đây là những thay đổi chính trong các phiên bản này:

1. Quản lý dịch vụ - Từ init sang systemd

  • CentOS/RHEL 6 sử dụng SysV init để quản lý dịch vụ.

  • CentOS/RHEL 7 và 8 sử dụng systemd.

    CentOS/RHEL 6CentOS/RHEL 7 và 8Chức năng
    service <tên dịch vụ> startsystemctl start <tên dịch vụ>Khởi động một dịch vụ
    service <tên dịch vụ> stopsystemctl stop <tên dịch vụ>Dừng một dịch vụ
    service <tên dịch vụ> statussystemctl status <tên dịch vụ>Kiểm tra trạng thái dịch vụ
    chkconfig <tên dịch vụ> on/offsystemctl enable/disable <tên dịch vụ>Bật/tắt dịch vụ khi khởi động hệ thống
    chkconfig --listsystemctl list-unit-filesLiệt kê tất cả các dịch vụ

2. Cấu hình mạng

  • CentOS/RHEL 6 sử dụng ifconfig và cấu hình trong /etc/sysconfig/network-scripts/.

  • CentOS/RHEL 7 chuyển sang dùng ipNetworkManager.

  • CentOS/RHEL 8 dùng NetworkManager là mặc định cho tất cả cấu hình mạng.

    CentOS/RHEL 6CentOS/RHEL 7 và 8Chức năng
    ifconfigip addrHiển thị thông tin địa chỉ IP
    ifconfig <tên thiết bị> up/downip link set <tên thiết bị> up/downKích hoạt/vô hiệu hóa thiết bị
    routeip routeQuản lý bảng định tuyến
    netstat -tulnpss -tulnpLiệt kê các kết nối đang lắng nghe
    service network restartsystemctl restart NetworkManagerKhởi động lại dịch vụ mạng

3. Quản lý tường lửa

  • CentOS/RHEL 6 sử dụng iptables.

  • CentOS/RHEL 7 và 8 chuyển sang firewalld.

    CentOS/RHEL 6 (iptables)CentOS/RHEL 7 và 8 (firewalld)Chức năng
    service iptables start/stopsystemctl start/stop firewalldBật/tắt tường lửa
    iptables -Lfirewall-cmd --list-allLiệt kê tất cả các quy tắc
    iptables -A INPUT -p tcp --dport 80 -j ACCEPTfirewall-cmd --permanent --add-port=80/tcpMở cổng 80
    N/Afirewall-cmd --reloadÁp dụng lại cấu hình tường lửa

4. Quản lý thời gian

  • CentOS/RHEL 6 dùng ntp.

  • CentOS/RHEL 7 và 8 chuyển sang chrony.

    CentOS/RHEL 6 (NTP)CentOS/RHEL 7 và 8 (Chrony)Chức năng
    service ntpd startsystemctl start chronydKhởi động đồng bộ thời gian
    ntpdate <server>chronyc sourcesKiểm tra nguồn đồng bộ
    chkconfig ntpd onsystemctl enable chronydBật dịch vụ đồng bộ khi khởi động

5. Gói cài đặt

  • CentOS/RHEL 6 và 7 sử dụng YUM.

  • CentOS/RHEL 8 giới thiệu DNF thay cho YUM, mặc dù lệnh yum vẫn tồn tại như một alias của DNF.

    CentOS/RHEL 6 và 7 (YUM)CentOS/RHEL 8 (DNF)Chức năng
    yum install <package>dnf install <package>Cài đặt gói phần mềm
    yum updatednf updateCập nhật hệ thống
    yum remove <package>dnf remove <package>Gỡ cài đặt gói

6. Filesystem Layout

  • CentOS/RHEL 7 và 8 sử dụng xfs làm hệ thống file mặc định thay cho ext4 trên CentOS/RHEL 6.
  • CentOS/RHEL 8 hỗ trợ thêm StratisVDO (Virtual Data Optimizer) để quản lý lưu trữ tiên tiến hơn, bao gồm snapshot và deduplication.

7. LVM (Logical Volume Manager)

  • Các lệnh LVM vẫn không thay đổi giữa các phiên bản.
  • Tuy nhiên, trong CentOS/RHEL 8, có thể sử dụng Stratis như một hệ thống quản lý volume hiện đại hơn so với LVM truyền thống.

8. Kernel Live Patching

  • CentOS/RHEL 6 và 7 không hỗ trợ kernel live patching mặc định.
  • CentOS/RHEL 8 có tính năng kpatch để cập nhật kernel mà không cần khởi động lại, phù hợp cho môi trường cần tính sẵn sàng cao.

9. Podman thay thế Docker

  • CentOS/RHEL 7 hỗ trợ Docker làm công cụ container chính.

  • CentOS/RHEL 8 thay thế Docker bằng Podman cho quản lý container mà không cần daemon, an toàn hơn và dễ tích hợp với môi trường hệ thống.

    CentOS/RHEL 7 (Docker)CentOS/RHEL 8 (Podman)Chức năng
    docker run <container>podman run <container>Chạy một container
    docker pspodman psLiệt kê container đang chạy
    docker stop <container>podman stop <container>Dừng container

10. Các lệnh tiện ích khác

  • Một số lệnh tiện ích khác cũng có sự thay đổi, đặc biệt liên quan đến cấu trúc và công cụ của hệ thống.

    CentOS/RHEL 6CentOS/RHEL 7CentOS/RHEL 8Chức năng
    df -hdf -hdf -hXem dung lượng ổ đĩa
    crontab -ecrontab -ecrontab -eChỉnh sửa cron job
    shutdown -h nowsystemctl poweroffsystemctl poweroffTắt máy
    rebootsystemctl rebootsystemctl rebootKhởi động lại hệ thống

Tổng kết

  • Từ CentOS/RHEL 6 đến 8, nhiều lệnh quản lý đã chuyển đổi để phù hợp với systemd và các công cụ mới như firewalld, NetworkManager, DNF và Podman.
  • Các thay đổi này nhằm cải thiện tính linh hoạt, bảo mật và quản lý hệ thống, nhưng cũng đòi hỏi người quản trị cần làm quen với các công cụ và cú pháp mới.