Чтобы разрешить дистанционное управление рабочим столом во время автоматической установки, необходимо настроить некоторые параметры. Во-первых, необходимо включить подключение к удаленному рабочему столу, а затем включить группу «Удаленный рабочий стол» в брандмауэре Windows®.
- Создайте новый файл ответа или обновите существующий.
Дополнительные сведения о создании или обновлении файлов ответов см. в разделе Работа с файлами ответов в диспетчере установки Windows.
- Добавьте в файл ответа следующие параметры на описываемом этапе
настройки.
Компонент Этап настройки Microsoft-Windows-TerminalServices-LocalSessionManager
4 specialize
Networking-MPSSVC-Svc\FirewallGroup
4 specialize
- В области Файл ответов щелкните правой кнопкой мыши
элемент FirewallGroups и выберите пункт Вставить новую
группу брандмауэра.
- Настройте следующие параметры в области Файл
ответов.
Компонент Значение Microsoft-Windows-TerminalServices-LocalSessionManager
fDenyTSConnections=false
Networking-MPSSVC-Svc\FirewallGroups\FirewallGroup
Active=true
Group=Remote Desktop
Profile=all
- (Необязательно) Укажите способ проверки подлинности
пользователей.
Если следующий параметр не указан, то пользователи не смогут подключаться удаленно с компьютеров, на которых удаленный рабочий стол не запущен с проверкой подлинности на уровне сети. Чтобы разрешить удаленные подключения с всех компьютеров вне зависимости от версии запущенного удаленного рабочего стола, добавьте следующий параметр в файл ответов:
Компонент Этап настройки Microsoft-Windows-TerminalServices-RDP-WinStationExtensions
4 specialize
Компонент Значение Microsoft-Windows-TerminalServices-RDP-WinStationExtensions
UserAuthentication=0