Menginstal dan mengkonfigurasi server terminal pada Windows Server + Mengoptimalkan pengaturan untuk 1C bagian 2

Kata pengantar

Di bagian pertama, kami berhasil menerapkan peran "server terminal Windows" dan mulai mengkonfigurasinya. Kami menemukan metode untuk mengatur penyimpanan data pengguna dan memutuskan metode mana yang akan kami gunakan. Mari kita mulai dengan penyiapan.





Mengonfigurasi penyimpanan data pribadi pengguna

Untuk mengaktifkan disk profil pengguna, buka Layanan Desktop Jarak Jauh> di bagian Properti, buka menu Tugas> ubah properti> Disk profil pengguna





Kami menempatkan bendera di seberang "Aktifkan disk profil pengguna"





Kami menunjukkan jalur ke direktori di server file tempat disk profil VXDX akan disimpan, dan menunjukkan ukuran 1 GB (Kami tidak memerlukan lebih banyak ruang, karena sangat sedikit data yang akan disimpan di disk, tetapi Anda tidak dapat membuat kurang dari 1 GB) dan klik Terapkan





Akibatnya, disk dasar akan dibuat di direktori yang ditentukan atas dasar disk profil yang akan dibuat.





Memperbaiki masalah dengan chrome





Google Chrome Error COULD NOT GET TEMP DIRECTORY, TEMP,





, :





, , C: TEMP TEMP TMP , .





1 - TEMP:





2 - :





" "









> > Windows >





>









  • .









  • (!: )





" "









. .





> > > windows > > >





















> > > Windows >









  • Windows,









  • « » «»





  • «» «»





  • «»





  • « » « »





  • « » « »





  • « »





  • «» «»





.









> > > ""





, . , , .





2





1

" Windows" exe "





, ( windows )









  • , EXE ( CryptoPro, .)





  • " " ,





  • ( exe, ? )

















> > > " Windows"









> "" > . , .









> > Windows > > >





. ! " " ...."













- , " " "





" " ( )





2

AppLocker





. , .





,





> Windows > > >applocker > >













> Windows > > >applocker " "













> Microsoft > Windows > AppLocker > EXE DLL ,













>





, , ,

















Salin jalur dari laporan peristiwa













kami tidak akan menambahkan apa pun ke pengecualian, jadi selanjutnya> Buat





Langkah-langkah tersebut harus diulangi untuk setiap peristiwa dari log, memfilter yang ingin kita larang





Setelah itu, di properti applocker, alihkan "Hanya audit" ke "Penegakan aturan"





Sebagai hasil dari tindakan ini, kami memiliki penyimpanan data pengguna yang efektif, dan keamanan server terminal yang dikonfigurasi pada awalnya









Dan lagi-lagi saya kehabisan huruf) kami akan melanjutkan di bagian selanjutnya, pertimbangkan untuk menyiapkan 1c, membedakan akses ke database, meningkatkan kinerja 1c di server terminal menjadi dua, secara umum kami akan melanjutkan di bagian selanjutnya




















All Articles