AULA 7: Remote Desktop Objetivo: Praticar a aplicação de acesso remoto via protocolo RDP (Remote Desktop) em ambientes Microsoft Windows. Ferramentas: Máquina Virtual Windows 2003 Server; Máquina Virtual Windows 7; Softwares diversos. Introdução: O protocolo de área de trabalho remota da Microsoft permite que administradores possam remotamente diagnosticar e resolver problemas encontrados em máquinas Windows (Servidores ou Clientes) sem precisar estar fisicamente posicionado na frente delas. Estas conexões são consideradas seguras, pois apenas usuários cadastrados no grupo de usuários da área de trabalho remota do computador de destino possuem permissão de acesso, além de existir criptografia na transmissão dos dados. 1
O protocolo RDP redireciona funções do computador de destino, permitindo ao administrador que está efetuando a conexão executar tarefas de impressão e também de mídia (áudio e vídeo). A figura abaixo ilustra uma conexão via RDP que pode ser feita a partir de uma rede local ou da internet. Figura 1 - Diagrama RDP. Permitindo acesso remoto: O primeiro passo é configurar a máquina de destino (servidor ou cliente) para que sejam permitidas as conexões remotas. Esta permissão é feita em nível de firewall do próprio sistema operacional que está sendo configurado. Lembrando que em casos de sistemas monousuário (Windows 7, Windows XP...) o acesso remoto bloqueia o acesso local que possa estar em execução por outra conta. Em casos de sistemas multiusuários (Versões Server), para o usuário local o acesso remoto fica transparente. Para fazer esta liberação basta ativar a opção Permitir que usuários se conectem automaticamente a este computador localizada na aba Remoto em Propriedades do Meu computador,, conforme a figura a baixo. 2
Figura 2 - Área de trabalho remota ativada Permissão de acesso aos usuários: É necessário definir no sistema operacional que está sendo configurado, quais os usuários que poderão efetuar o acesso remoto. Para isto, é necessário que o usuário possua senha e que esteja incluído no grupo usuários da área de trabalho remota.. Por padrão, o usuário Administrador já vem com este acesso liberado. Para acessar a configuração dos usuários, na mesma tela onde foi ativada a permissão de conexões remotas, basta clicar em Selecionar usuários remotos. Conforme figura abaixo. 3
Figura 3 - Cadastrando usuários remotos. Realizando acesso: Para realizar o acesso remoto ao computador de destino basta utilizar outro computador que esteja ligado na mesma rede local (na internet demandam liberações de firewall) e utilizar o programa Conexão da área de trabalho remota nativo dos sistemas Windows. Ao acessar o utilitário de conexão, basta informar o endereço IP de destino e ao estabelecer a conexão será solicitado usuário e senha. Conforme figuras abaixo. 4
Figura 4 - Conexão de área de trabalho remota. Figura 5 - Acesso com usuário cadastrado. Se todas as configurações estiverem OK, a próxima tela será aberta com a área de trabalho no computador de destino já pronto para ser utilizado remotamente. Neste caso, com o usuário Acesso Remoto como exemplo. 5
Figura 6 - Tela de acesso remoto ao servidor Windows. Atividade prática: Desative o AD no Windows 2003 server acessando o CMD e digitando o comando dcpromo; Faça a configuração de permissão de acesso remoto ao servidor Windows 2003 em ambiente de máquina virtual; Crie alguns usuários com permissão de área de trabalho remota; Teste o acesso dos usuários cadastrados; Crie arquivos nos discos do servidor através do acesso remoto e faça alterações no sistema (papel de parede, ícones, etc...) ); Acesse o servidor localmente com o usuário testado e verifique as alterações; Refaça o procedimento de permissão de acesso remoto na máquina virtual do Windows 7 e teste o acesso. 6
o O que ocorreu de diferente entre os sistemas Windows Server e Windows 7? Pesquise e teste também no servidor as ferramentas VNC e Team Viewer. o Instaladores em: http://192.168.200.4/ddfarias/seguranca/remoto/ Mostrar os resultados em sala de aula para o professor. 7