Cambios de Connection Manager a remoto en Windows Server

Se aplica a: Windows Server version 1803Windows Server version 1709Windows Server version 1803

Resumen


Este artículo describe el Administrador de conexión remota (RCM) y los cambios en el RCM de

Windows Server Standard, versión 1803, Windows Server Datacenter, versión 1803, 1709 de la versión de Windows Server y Windows Server 2016.


En Windows Server 2012 R2 y versiones anteriores, cuando un usuario inicia sesión en un terminal server, el RCM pone en contacto con el controlador de dominio (DC) para consultar las configuraciones específicas de escritorio remoto en el objeto de usuario en servicios de dominio de Active Directory (AD DS). Esta información se muestra en la ficha Perfil de servicios de escritorio remoto de un propiedades de objeto de los usuarios en el complemento MMC de equipos y usuarios de Active Directory.

A partir de Windows Server 2016, RCM ya no consulta el objeto de usuario en AD DS. Si necesita RCM realizar consultas AD DS porque utiliza los atributos de Servicios de escritorio remoto , debe habilitar manualmente el RCM.

Además, considere el siguiente escenario:
  • Instalar Windows Server Standard, versión 1803, Windows Server Datacenter, versión 1803, 1709 de la versión de Windows Server o Windows Server 2016 con el rol de Host de sesión de escritorio remoto.
  • Configurar una cuenta de usuario local para iniciar una aplicación durante el inicio de sesión mediante la herramienta usuarios locales y grupos en administración de equipos.
En esta situación, espera que el usuario pueda presentarse con la aplicación en la sesión de escritorio remoto sólo. Sin embargo, de forma predeterminada en el Host de sesión de remoto escritorio (RDSH) en Windows Server, una completa sesión de escritorio remoto se presenta y no se inicia el proceso de instalación de la aplicación en el perfil.
A partir de Windows Server 2016, RCM ya no consulta el objeto de los usuarios en servicios de dominio de Active Directory (AD DS). Si necesita RCM realizar consultas AD DS porque utiliza atributos de servicios de escritorio remoto, debe habilitar manualmente el RCM.

Para obtener más información acerca de este comportamiento por diseño en Windows Server 2016, vea cambios de Connection Manager a remoto en Windows Server 2016.

Para volver a la anterior (anterior a Windows Server de 2016) comportamiento, aquí está lo que debe hacer: si el servidor tiene instalada la función del Host de sesión de escritorio remoto, se aplican las siguientes claves del registro para habilitar el modelo heredado del RCM. Esto desencadena una consulta Active Directory para comprobar la configuración del perfil RDP:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\ < Winstation name > \
Nombre: fQueryUserConfigFromDC
Tipo: Reg_DWORD
Valor: 1 (Decimal)

A continuación, reinicie el servicio de escritorio remoto. Si el servidor no tiene instalada la función del servicio Escritorio remoto, debe configurar una clave de registro adicional:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server

Más información


Los atributos que aparecen en la ficha Perfil de servicios de escritorio remoto de un objeto de usuarios propiedades en AD DS no se aplican al usuario cuando el usuario inicia sesión en un servidor Host de sesión de escritorio (RDSH) de Windows Server remoto. Además, no se genera ninguna advertencia y se registra ningún suceso puesto que no se aplican los atributos del usuario y todo funciona como se diseñó.

Por ejemplo, si está utilizando los atributos RDS para especificar un perfil móvil de escritorio remoto, los usuarios no cargarán ese perfil pero, en su lugar, utilizará un perfil local. WEN en este caso, no hay mensaje de error ni eventos registrados. Por lo tanto, la única forma que puede saber si el perfil de usuario no es el perfil móvil de RDS es si observa que el entorno de escritorio no es el esperado diseño o ver los tipos de perfil en el subprograma sistema del Panel de Control.

Ficha perfil de servicios de escritorio remoto en Active Directory Users and Computers




Perfiles de usuario en el Panel de Control > sistema > SystemSettings avanzada > Perfiles de usuario




Los atributos que se pueden establecer en el complemento MMC equipos y usuarios de Active Directory son los siguientes:
 
  • Ruta de acceso de perfil
  • Carpeta de inicio
  • Denegar inicio de sesión al servidor RDSH
 

Cómo habilitar el RCM en Windows Server

Importante:
siga cuidadosamente los pasos de esta sección. Pueden producirse problemas graves si modifica incorrectamente el registro. Antes de modificarlo, haga una copia de seguridad del registro para poder restaurar la versión anterior en caso de producirse problemas.

Utilice cualquiera de los siguientes valores del registro para habilitar el comportamiento de RCM en Windows servidores 2012 R2 y versiones anteriores:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nombre: fQueryUserConfigFromDC
Tipo: REG_DWORD
Valor: 1 (Decimal)

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\ < Winstation Name > \
Nombre: fQueryUserConfigFromDC
Tipo: REG_DWORD
Valor: 1 (Decimal)

Nota: El valor predeterminado de <Nombre de Winstation> es RDP-tcp. Sin embargo, este valor puede cambiarse.

 

Comportamiento RCM en Windows Server

Cada inicio de sesión de usuario, RCM hace lo siguiente:
 
  • Consultar la clave del registro de Servicios de Terminal Server para el valor de fQueryUserConfigFromDC .
  • Si se encuentra el valor y se establece en 1, póngase en contacto con el controlador de dominio para obtener la información de configuración de usuario.
  • Si el valor está establecido en 0 o no está presente, consultar la clave WinStation para el valor de fQueryUserConfigFromDC .
  • Si se encuentra el valor y se establece en 1, póngase en contacto con el controlador de dominio para obtener la información de configuración de usuario.