Tengo un servidor AWS Lightsail basado en el modelo de Windows Server 2016. Me gustaría que los usuarios inicien sesión a través del escritorio remoto y se limiten a usar una sola aplicación designada y no tengan acceso al escritorio ni a otras funciones (incluido el Explorador de archivos).
Intenté configurar una política de grupo, tanto para el servidor (Configuración de la computadora) como para los usuarios (Configuración del usuario) en Plantillas administrativas -> Componentes de Windows -> Servicios de escritorio remoto -> Host de sesión de escritorio remoto -> Entorno de sesión remota, y habilité y configurado Iniciar un programa al conectarse. Eso no funcionó.
También probé las sugerencias que se encuentran en el siguiente enlace: ¿Pueden los clientes RDP iniciar aplicaciones remotas y no escritorios?
incluida la configuración del siguiente valor dword en el registro del servidor:
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services] "fAllowUnlistedRemotePrograms"=dword:00000001También incluí las entradas de shell alternativo y aplicación remota en un archivo .RDP y apunté a ese archivo en la pestaña Perfil de servicios de escritorio remoto del usuario del cuadro de diálogo Propiedades del usuario.
Nada de eso funcionó. Cada vez que iniciaba sesión como usuario, la aplicación configurada no se ejecutaba y tenía acceso al escritorio.
Nada de lo que encontré en mis búsquedas de Google funcionó tampoco.
Puede alguien indicarme el camino correcto. Estoy bastante seguro de que lo que estoy tratando de hacer es posible, pero estoy atascado.
Me estoy conectando al servidor usando el cliente de escritorio remoto en Windows 10 Pro, aunque no estoy seguro de que eso tenga algo que ver con la falla. También notaré que una vez que inicie sesión en el servidor usando el escritorio remoto, puedo ejecutar con éxito la aplicación desde el Explorador de archivos o el símbolo del sistema cmd.
Tuve que preguntarle a un administrador de TI, así que debo admitir que necesitaba ayuda para resolver mi problema. No obstante, quiero responder a esta pregunta en beneficio de otros desarrolladores que quieran hacer algo similar. Realicé estos pasos en un servidor de Amazon Lightsail, pero imagino que esto funcionará en cualquier instancia de Windows Server 2016.
Inicie sesión en el servidor como Administrador y ejecute el Administrador del servidor.
En el Panel, seleccione Agregar funciones y funciones.
Agregue servicios de dominio de Active Directory. Siguiendo las indicaciones.
Una vez que se hayan instalado los servidores de dominio de Active Directory, recibirá una notificación de que debe configurarse. Configúralo.
Desde el panel, seleccione nuevamente Agregar función y funciones. Esta vez seleccione la instalación del Servicio de escritorio remoto. Siguiendo las indicaciones.
En el Administrador del servidor, seleccione Herramientas -> Usuarios de dominio de Active Directory y equipo en el menú principal.
Agregue una nueva unidad organizativa (OU) al servidor de dominio. A continuación, agregue los usuarios que estarán limitados a una aplicación a la nueva unidad organizativa.
En el Administrador del servidor, seleccione Herramientas -> Administrador de directivas de grupo en el menú principal. Expanda el dominio de su servidor y seleccione la nueva unidad organizativa. Haga clic con el botón derecho en la unidad organizativa y seleccione Crear un GPO en este dominio y vincularlo aquí... A continuación, expanda la unidad organizativa y seleccione la nueva política de grupo y seleccione Editar. Vaya a Configuración de usuario -> Políticas -> Plantillas administrativas -> Componentes de Windows -> Servicios de escritorio remoto -> Host de sesión de escritorio remoto -> Entorno de sesión de escritorio remoto. Habilite y configure Iniciar programa al conectarse. Deshabilite Mostrar siempre el escritorio al conectarse.
Desde el Panel de control, abra el subprograma Sistema. Seleccione Configuración remota. Haga clic en Usuarios. haga clic en Agregar. Haga clic en Avanzado. Seleccione los usuarios agregados a la nueva unidad organizativa y permítales usar Escritorio remoto.
Gracias por esta Guía Cary.
Acabo de encontrarme con un problema en el que tuve que iniciar una aplicación que requiere la existencia de la barra de tareas durante la carga.
Después de algunas pruebas y errores, llegué a la siguiente solución, si la barra de tareas ya no es necesaria después de Inicio, ya que parece que no está en mi caso. Ni siquiera sé por qué esta aplicación lo necesita. No hay ningún icono colocado en él o lo que sea...
Aquí está mi pequeño CMD
@echo off start explorer.exe start AvERP.exe timeout /T 2 taskkill /f /im explorer.exeY a Krunoslav Djakovic
Creé una subcarpeta para la unidad organizativa donde puse la política y solo moví al usuario un nivel más profundo en esa carpeta. Tal vez esto ayude a resolver su problema.