Рейтинг:1

Когда изменения в групповой политике вступают в силу для времени простоя удаленного рабочего стола?

флаг pk

Я устанавливал параметры времени простоя для служб удаленного рабочего стола, так как у меня есть пользователи, которые выходят из системы ночью с открытыми программами.

Это стандартный сервер Windows 2019 с установленными службами удаленного рабочего стола. У нас есть клиенты, подключающиеся, но я показываю странное время простоя.

Например:

введите описание изображения здесь

Я знаю, что человек, которого я выделил, был активен еще несколько часов назад. Если я правильно понимаю, они простаивают сутки и 11 часов. Это верно?

Я изменил «Завершить отключенный сеанс» на 2 часа. Это вступает в силу немедленно или мне нужно ждать 2 часа, пока таймер не запустится? Я установил его на 5 минут, чтобы проверить это, и это не повлияло на бездействующих и отключенных пользователей. Они остались в системе. Я не уверен, что это работает правильно, или я должен делать что-то еще? Требуется ли перезагрузка после внесения изменений в групповую политику?

введите описание изображения здесь

joeqwerty avatar
флаг cv
По умолчанию групповая политика обновляется каждые 90 минут со случайным смещением от 0 до 30 минут. Если вы хотите, чтобы он обновлялся немедленно, вы можете перезагрузить сервер (для настроек конфигурации компьютера), выйти и снова войти (для настроек конфигурации пользователя) или запустить **gpupdate** из командной строки.
флаг cn
Вы проверили настройки в политике на сервере?
Рейтинг:1
флаг cn

[...] Если я правильно понимаю, они простаивают уже день и 11 часов. Это верно?

Нет, потому что есть подвох... или два...

Время простоя сообщает Службы удаленных рабочих столов, вводит в заблуждение, поскольку это значение имеет значение только в том случае, если состояние сеанса: Отключено.

Когда пользователь отключается (например, закрыв окно RDP без выхода из системы), Windows обновит состояние сеанса с активного на отключенное, а также обновит время отключения. Значение «Время простоя» — это просто разница между «Сейчас» и «Время отключения». Пока все хорошо, потому что пользователь отключается, состояние сеанса обновляется, время отключения также обновляется, а когда вы открываете Диспетчер серверов, в столбце Время простоя отображается время, прошедшее между значением, показанным во времени отключения, и В настоящее время.

Однако здесь возникает первая загвоздка: когда пользователь Восстанавливает к своему отключенному сеансу Windows снова обновит состояние сеанса с отключенного до активного, но значение времени отключения изменится. нет быть стерты, время отключения по-прежнему показывает время последнего отключения пользователя, а значение времени простоя по-прежнему будет отображать время, прошедшее между значением, показанным во времени отключения, и текущим моментом. И поскольку сеанс активен, это значение не имеет смысла (сеанс простаивает только при отключении, а теперь сеанс активен).

Тем не менее, вторая вещь, о которой вы должны знать, это то, что существует еще одна концепция «холостого хода»: время, прошедшее между последний пользовательский ввод когда сессия Активный. Это тот случай, когда пользователь технически подключен к узлу сеансов («Активный»), но находится вдали от своего устройства, или когда пользователь не взаимодействует с окном RDP. Я называю это «время последнего ввода», и Windows не покажет вам это значение.

Теперь подытожим это:

  • У нас есть «Время простоя», показанное в диспетчере серверов => Это время, прошедшее между значением, показанным в «Время отключения» и «Сейчас». Забудьте об этом значении, если состояние сеанса «Активно». Для простоты назовем это значение «Время бездействия сеанса».

  • У нас также есть «время последнего ввода», когда пользователь в последний раз что-то делал в своей активной сессии. Windows отслеживает это, но не показывает это значение.

Теперь мы можем поговорить об управлении таймаутами.

Прежде всего, я рекомендую вам установить политику, которую вы настроили («Установить ограничения времени для отключенного сеанса»), обратно как «Не настроено», потому что мы должны управлять этим из Настройки коллекции сеансов. Вы можете использовать групповую политику, если у вас есть особые потребности, которые вы не можете удовлетворить с помощью параметров сбора сеансов, но убедитесь, что вы не настраиваете разные значения между параметрами сбора сеансов и групповой политикой, и что вы можете отслеживать свои параметры. .

Здесь мы видим, где мы можем управлять тайм-аутами в настройках коллекции сеансов, я объясню эти настройки ниже:

Настройки коллекции сеансов

Завершить отключенный сеанс: здесь вы можете указать Windows, когда вы хотите завершить сеансы, отображаемые как «Отключенные», это основано на том, что я называю «Время простоя сеанса», то есть «Время простоя», отображаемое в диспетчере серверов. Эти настройки не повлияют на «Активные» сеансы.

Лимит активных сессий: это сделано для того, чтобы пользователь не мог сохранять активным сеанс на неопределенный срок, будьте осторожны с этим параметром, потому что он отключит пользователя, даже если он активно работает.

Ограничение простоя сеанса: с помощью этого параметра вы можете попросить Windows отключить активный сеанс, когда время, прошедшее с момента «последнего времени ввода», превышает определенное значение. то есть: пользователь находится вдали от своего устройства и перестал взаимодействовать со своим сеансом, но соединение RDP все еще установлено. Когда значение предела простоя сеанса превышено, Windows отключит сеанс (теперь сеанс отображается как «Отключен» в вашем диспетчере серверов, и таймер «Завершить отключенный сеанс» начнет отсчет).

Учтите следующее: если вы установите Ограничение простоя сеанса до 1 часа, а Завершить отключенный сеанс значение также равно 1 часу, это означает, что когда пользователь перестанет взаимодействовать со своим окном RDP, система отключит сеанс через 1 час (пользователь все еще может повторно подключиться и возобновить свою работу), и в этот момент сработает второй «таймер». через час Завершить отключенный сеанс значение приведет к выходу из сеанса пользователя (через 2 часа после того, как пользователь перестал взаимодействовать с сеансом).
Конечно, если пользователь закрывает свой RDP-клиент, сеанс немедленно переключается в состояние «Отключено», а значение «Завершить отключенный сеанс» приведет к выходу этого пользователя из системы через 1 час («Ограничение простоя сеанса» игнорируется, поскольку сеанс уже отключен).

Вы спросили, вступает ли настройка в силу немедленно: Насколько я могу судить, новые настройки применяются только к новым сеансам, установленным после изменения настроек в коллекции сеансов, существующие сеансы не должны быть затронуты.

флаг pk
вау отличный ответ, тывм!

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.