Score:0

จะป้องกันผู้ใช้หลายคนไม่ให้เข้าถึง Azure VM พร้อมกันได้อย่างไร

ธง cn

เราสร้าง VM เพื่อทดแทนเครื่องจริงที่มีซอฟต์แวร์ที่ไม่ค่อยได้ใช้

เมื่อฉันทดสอบ ฉันสังเกตว่าเมื่อผู้ใช้คนที่สองเข้าถึง VM ผู้ใช้คนแรกจะถูกไล่ออกและเห็นข้อความ "คุณถูกตัดการเชื่อมต่อเนื่องจากมีการเชื่อมต่ออื่นกับคอมพิวเตอร์ระยะไกล". อย่างไรก็ตาม บน VM อื่นที่ฉันไม่ได้ตั้งค่า ฉันได้รับคำเตือน "มีผู้ใช้รายอื่นลงชื่อเข้าใช้ หากคุณดำเนินการต่อ พวกเขาจะถูกยกเลิกการเชื่อมต่อคุณต้องการลงชื่อเข้าใช้ด้วยวิธีใด ๆ ?"

ฉันต้องเปลี่ยนการตั้งค่า VM หรือ Windows ใดจึงจะแสดงผลได้ "มีผู้ใช้รายอื่นลงชื่อเข้าใช้ หากคุณดำเนินการต่อ พวกเขาจะถูกตัดการเชื่อมต่อ คุณต้องการลงชื่อเข้าใช้ด้วยวิธีการใดๆ ไหม" ข้อความบน VM ใหม่?

Ken W MSFT avatar
gb flag
คุณใช้ระบบปฏิบัติการใดบน VM เหล่านี้ ตามค่าเริ่มต้น Windows Server จะอนุญาตให้ผู้ใช้ 2 คนเข้าสู่ระบบพร้อมกัน Windows 10 จะอนุญาตเพียง 1 ซึ่งจะอธิบายความแตกต่างที่คุณเห็น
CIA avatar
ae flag
CIA
นี่เป็นปัญหาทั่วไปของระบบปฏิบัติการเดสก์ท็อป หากเป็นจริง คุณควรย้ายแอปไปยังระบบปฏิบัติการเซิร์ฟเวอร์ ซึ่งจะอนุญาตให้มีเซสชันระยะไกลพร้อมกันสูงสุด 2 เซสชัน ยกเว้นกรณีที่คุณใช้ข้อมูลรับรองที่ใช้ร่วมกันทั้งหมด หากเป็นกรณีนี้ อย่าใช้ข้อมูลรับรองที่ใช้ร่วมกัน
Doug avatar
in flag
ซีไอเอ...โปรดทราบว่า 2 การเชื่อมต่อบนเซิร์ฟเวอร์นั้นมีวัตถุประสงค์เพื่อการดูแลระบบเท่านั้น คุณไม่ได้รับอนุญาตให้ใช้สิ่งเหล่านี้สำหรับผู้ใช้เพื่อเรียกใช้แอปพลิเคชัน
Score:3
ธง ng

ตามค่าเริ่มต้น Windows VM ใน Azure ได้รับการกำหนดค่าสำหรับการดูแลระบบระยะไกล ซึ่งอนุญาตให้ผู้ใช้สูงสุด 2 คนเข้าถึงเครื่องเพื่อดำเนินการดูแลระบบระยะไกลของเครื่องนั้น หากผู้ใช้รายที่สามพยายามเชื่อมต่อ คุณจะเห็นข้อความนี้ คุณจะเห็นสิ่งนี้หากผู้ใช้ตัดการเชื่อมต่อ แต่ไม่ได้ออกจากระบบ ดังนั้นเซสชันของพวกเขาจึงทำงานและใช้สล็อต

หากคุณต้องการให้ผู้ใช้มากกว่า 2 คนเข้าถึงพร้อมกัน หรือคุณกำลังทำมากกว่าการดูแลระบบระยะไกล คุณต้องซื้อใบอนุญาตการเข้าถึงไคลเอ็นต์เดสก์ท็อประยะไกล (CAL) และตั้งค่าเซิร์ฟเวอร์ใบอนุญาต

cn flag
ขอบคุณสำหรับการตอบกลับของคุณ! บน VM มีการติดตั้ง Windows Pro และปัญหาคือเมื่อผู้ใช้รายหนึ่งเชื่อมต่อกับมันและผู้ใช้รายอื่นเชื่อมต่อกับมันด้วย ผู้ใช้รายแรกจะถูกเตะออกด้วยข้อความ `คุณถูกตัดการเชื่อมต่อเนื่องจากมีการเชื่อมต่ออื่นกับคอมพิวเตอร์ระยะไกล ` ข้อความ. เนื่องจากอาจทำให้ข้อมูลสูญหาย ฉันจึงต้องการแสดง VM `ผู้ใช้อื่นลงชื่อเข้าใช้ หากคุณดำเนินการต่อ พวกเขาจะถูกยกเลิกการเชื่อมต่อ คุณต้องการลงชื่อเข้าใช้ด้วยวิธีใด?'. อย่างไรก็ตาม ฉันไม่สามารถค้นหาวิธีการทำเช่นนี้ได้ ฉันลองใช้การแฮ็กรีจิสทรีและการเปลี่ยนแปลงนโยบายกลุ่มทุกประเภท แต่ก็ไม่ได้ผล :(
ng flag
@NemoXXX windows pro ไม่ใช่ระบบปฏิบัติการ นี่คือ windows server หรือ windows 10 ผู้ใช้ใช้ชื่อผู้ใช้ต่างกันหรือไม่
cn flag
`@NemoXXX windows pro ไม่ใช่ OS` เป็น Azure VM ที่ติดตั้ง Windows **10** Pro ไว้ `ผู้ใช้ใช้ชื่อผู้ใช้ต่างกันด้วยหรือไม่` ไม่ พวกเขาทั้งหมดใช้ไฟล์ RDP เดียวกัน (ฉันเพิ่งเริ่มใช้ Azure VMs และ VM นั้นถูกตั้งค่าโดยคนอื่น)
ng flag
ตกลง สิ่งแรกที่มันจะไม่ทำงานตามที่คุณต้องการหากผู้ใช้ทั้งหมดใช้ชื่อผู้ใช้เดียวกัน windows จะคิดว่าเป็นผู้ใช้คนเดียวกันและเชื่อมต่อพวกเขากับเซสชันเดียวกัน คุณต้องสร้างบัญชีผู้ใช้เฉพาะสำหรับแต่ละคนในหน้าต่าง ประการที่สอง Windows 10 pro ไม่ใช่ระบบปฏิบัติการที่รองรับใน Azure ส่วน Windows 10 Enterprise เป็นนั้น แต่ถ้าคุณมีใบอนุญาต E3/E5 อยู่แล้ว ดังนั้นคุณจึงมีโอกาสละเมิดสิทธิ์การใช้งานได้
cn flag
'ตกลง สิ่งแรกที่มันจะไม่ทำงานตามที่คุณต้องการหากผู้ใช้ทั้งหมดใช้ชื่อผู้ใช้เดียวกัน windows จะคิดว่าเป็นผู้ใช้คนเดียวกันและเชื่อมต่อพวกเขากับเซสชันเดียวกัน' หากเป็นเช่นนั้น ผู้ใช้รายแรกจะ สามารถดำเนินการต่อได้ อย่างไรก็ตาม เขาได้รับข้อความ "คุณถูกตัดการเชื่อมต่อเนื่องจากมีการเชื่อมต่ออื่นกับคอมพิวเตอร์ระยะไกล" `ประการที่สอง Windows 10 pro ไม่ใช่ระบบปฏิบัติการที่รองรับใน Azure, [...].` ฉันอาจผสมเวอร์ชันที่ระบุ แน่นอน เรามีใบอนุญาตสำหรับเครื่องจักรทั้งหมดของเรา
ng flag
``` หากเป็นกรณีนี้ ผู้ใช้รายแรกจะสามารถดำเนินการเซสชันต่อไปได้ ``` ไม่ นั่นไม่ใช่วิธีการทำงาน ผู้ใช้คนที่สองที่เข้าสู่ระบบกำลังจับเซสชันผู้ใช้คนแรก เพราะเท่าที่ทราบ windows เป็นผู้ใช้คนเดียวกัน มันกำลังบอกผู้ใช้คนแรกว่าเซสชันของพวกเขาถูกตัดการเชื่อมต่อเนื่องจากมีการเชื่อมต่อกับเครื่องอื่น ผู้ใช้รายแรกสามารถเชื่อมต่อใหม่ได้และพวกเขาจะดึงเซสชันกลับมา วิธีแก้ไขคือการใช้บัญชีผู้ใช้แยกกัน การแชร์บัญชีผู้ใช้เป็นสาเหตุของปัญหาของคุณ นอกจากนี้ยังเป็นการปฏิบัติที่แย่มากและเสี่ยงต่อความปลอดภัย
Score:1
ธง in

คำตอบและความคิดเห็นจาก Sam ค่อนข้างถูกต้อง คุณต้องแยกผู้ใช้ด้วยชื่อล็อกอินที่แตกต่างกัน และคุณกำลังละเมิดใบอนุญาตโดยใช้งาน Windows 10 Pro บน Azure

วิธีหนึ่งในปัจจุบัน ได้รับการสนับสนุนและได้รับอนุญาตอย่างถูกต้องสำหรับการทำเช่นนี้คือการปรับใช้ Azure Virtual Desktop AVD ให้บริการ Azure ที่มีการจัดการซึ่งรวมเกตเวย์เดสก์ท็อประยะไกลและบริการโฮสต์เดสก์ท็อประยะไกลเข้ากับรุ่น Windows 10 ที่สร้างขึ้นและให้สิทธิ์การใช้งานสำหรับผู้ใช้หลายคนพร้อมกัน หากคุณคุ้นเคยกับ Remote Desktop Services หรือ Citrix บนเซิร์ฟเวอร์ นี่เป็นข้อเสนอที่คล้ายกันบน Windows 10

ในสถานการณ์ AVD ผู้ใช้ทั้งสอง (และอีกมากมาย) สามารถลงชื่อเข้าใช้เครื่อง Windows 10 เครื่องเดียวกันได้ในเวลาเดียวกัน โดยไม่ถูกไล่ออกโดยผู้ใช้รายอื่นหรือถูกเตือนระหว่างการเข้าสู่ระบบ โดยทั่วไปแล้ว ผู้ใช้ AVD จะไม่ทราบว่ามีผู้ใช้รายอื่นกำลังใช้เครื่องเดียวกันพร้อมกัน AVD ต้องการสิทธิ์ใช้งานต่อผู้ใช้โดยทั่วไปจากการสมัครสิทธิ์ใช้งาน Microsoft 365 E3/E5 รายเดือน

เอกสาร Azure Virtual Desktop

  • สร้างสภาพแวดล้อมการจำลองเสมือนบนเดสก์ท็อปเต็มรูปแบบในการสมัครสมาชิก Azure ของคุณโดยไม่ต้องใช้เซิร์ฟเวอร์เกตเวย์ใดๆ
  • เผยแพร่โฮสต์พูลได้มากเท่าที่คุณต้องการเพื่อรองรับปริมาณงานที่หลากหลายของคุณ
  • นำภาพของคุณเองไปใช้ในการผลิตหรือทดสอบจาก Azure Gallery
  • ลดต้นทุนด้วยทรัพยากรแบบหลายเซสชันแบบรวม ด้วยความสามารถแบบหลายเซสชันของ Windows 10 Enterprise ใหม่ เอกสิทธิ์เฉพาะสำหรับบทบาท Azure Virtual Desktop และ Remote Desktop Session Host (RDSH) บน Windows Server คุณจึงสามารถลดจำนวนเครื่องเสมือนและระบบปฏิบัติการ (OS) ได้อย่างมากในขณะที่ยังคงให้บริการเท่าเดิม ทรัพยากรให้กับผู้ใช้ของคุณ
  • ระบุความเป็นเจ้าของส่วนบุคคลผ่านเดสก์ท็อปส่วนบุคคล (ถาวร)

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา