كيفية تعيين حد زمني لجلسات سطح المكتب البعيد (RDP) غير المتصلة عبر Group Policy
📁 أحدث الأخبار التقنية

كيفية تعيين حد زمني لجلسات سطح المكتب البعيد (RDP) غير المتصلة عبر Group Policy

How to set a time limit for disconnected Remote Desktop sessions with Group Policy

تُعد جلسات بروتوكول سطح المكتب البعيد (RDP) أداة حيوية للمسؤولين التقنيين والمستخدمين للوصول إلى أجهزة الكمبيوتر والخوادم عن بُعد. ومع ذلك، فإن سوء إدارة هذه الجلسات يمكن أن يؤدي إلى مشكلات كبيرة تؤثر على أداء النظام واستقراره. فكثيرًا ما يغلق المستخدمون نافذة RDP ببساطة دون تسجيل الخروج بشكل صحيح، مما يترك الجلسة في حالة "غير متصلة" (Disconnected) بدلاً من إنهائها.

هذه الجلسات غير المتصلة، والتي قد تبدو غير ضارة، تستمر في استهلاك موارد النظام الثمينة، مثل: وحدة المعالجة المركزية (CPU) والذاكرة العشوائية (RAM). تخيل خادمًا يستضيف عشرات المستخدمين، وكل منهم يترك جلساته معلقة؛ سرعان ما تتراكم هذه الجلسات لتشكل عبئًا كبيرًا على الخادم، مما يؤدي إلى تباطؤ الأداء، وتدهور تجربة المستخدم، وحتى تعطل النظام في بعض الأحيان.

ولا يقتصر الأمر على استنزاف الموارد فحسب، بل يمكن أن تتسبب هذه الجلسات المعلقة في مشاكل أخرى مثل قفل الملفات، حيث تظل الملفات مفتوحة بواسطة جلسة غير نشطة، مما يمنع المستخدمين الآخرين أو العمليات التلقائية من الوصول إليها. وفي سيناريوهات أسوأ، قد تؤدي الجلسات المهملة إلى أخطاء في الحساب أو حتى عمليات قفل للحساب (Account Lockouts) إذا كانت هناك سياسات أمان صارمة مطبقة.

تكمن المشكلة في أن هذه الجلسات غير النشطة تعمل كـ "أشباح" في النظام، فهي موجودة وتستهلك الموارد ولكنها لا تخدم أي غرض إنتاجي. هذا الوضع لا يؤثر فقط على الكفاءة التشغيلية، بل يمثل أيضًا ثغرة أمنية محتملة، حيث يمكن أن تظل الجلسات المفتوحة نقاط دخول غير مراقبة.

لذا، فإن معالجة هذه المشكلة ليست مجرد مسألة تحسين أداء، بل هي جزء أساسي من استراتيجية أمان وصيانة النظام الشاملة. في هذه المقالة، سنتناول حلًا فعالًا وموثوقًا لهذه المشكلة من خلال تحديد وقت انتهاء جلسات RDP غير المتصلة في بيئات ويندوز باستخدام أداة قوية ومدمجة تُدعى: Group Policy.

أهمية تحديد الحدود الزمنية لجلسات RDP ودور Group Policy

تحديد الحدود الزمنية للجلسات غير المتصلة ليس مجرد إجراء تقني، بل هو استراتيجية أساسية لتحسين كفاءة البنية التحتية لسطح المكتب البعيد. في بيئات ويندوز، حيث تعتمد العديد من المؤسسات على خدمات سطح المكتب البعيد (Remote Desktop Services - RDS) لتوفير الوصول المرن للموظفين، يصبح التحكم في هذه الجلسات أمرًا بالغ الأهمية. عندما تُترك الجلسات غير المتصلة دون إدارة، فإنها لا تستهلك الموارد فحسب، بل يمكن أن تؤدي أيضًا إلى عدم استقرار النظام وتراكم المشكلات التي يصعب تتبعها.

هنا يأتي دور Group Policy (نهج المجموعة) كحل مركزي وفعال. بدلاً من محاولة تكوين كل خادم أو محطة عمل يدويًا، توفر Group Policy آلية قوية لتطبيق الإعدادات بشكل موحد عبر جميع الأجهزة في نطاق Active Directory. هذا يضمن أن جميع خدمات سطح المكتب البعيد تلتزم بنفس القواعد والحدود الزمنية، مما يقلل من الأخطاء البشرية ويوفر وقتًا ثمينًا للمسؤولين التقنيين.

ما هي Group Policy ولماذا هي ضرورية؟

نهج المجموعة أو Group Policy هي ميزة أساسية في أنظمة تشغيل ويندوز تتيح للمسؤولين إدارة وتكوين إعدادات نظام التشغيل والتطبيقات والمستخدمين لأجهزة الكمبيوتر في بيئة Active Directory. يمكن اعتبارها بمثابة "مركز قيادة" حيث يتم تحديد القواعد والسياسات، ثم يتم تطبيق هذه القواعد تلقائيًا على جميع الأجهزة والمستخدمين المعنيين.

هذا يعني أنه بمجرد تحديد سياسة معينة – مثل حد زمني لجلسات RDP – سيتم فرضها على جميع الخوادم أو محطات العمل التي تقع ضمن نطاق هذه السياسة، مما يضمن الاتساق والامتثال.

وتتجلى ضرورة Group Policy في عدة جوانب:

  • التحكم المركزي: بدلاً من التكوين اليدوي لكل جهاز، يمكن للمسؤولين إدارة الآلاف من الأجهزة من موقع مركزي واحد.
  • الاتساق: تضمن Group Policy أن جميع الأجهزة والمستخدمين يتبعون نفس الإعدادات، مما يقلل من التباين ويحسن من قابلية التنبؤ بسلوك النظام.
  • الأمان: يمكن استخدام Group Policy لفرض سياسات أمنية صارمة، مثل تعقيد كلمات المرور، أو تقييد الوصول إلى موارد معينة، أو في حالتنا هذه، إنهاء الجلسات غير النشطة لتقليل مخاطر الوصول غير المصرح به.
  • الكفاءة التشغيلية: من خلال أتمتة تطبيق الإعدادات، توفر Group Policy وقتًا وجهدًا كبيرين للمسؤولين، مما يسمح لهم بالتركيز على مهام أكثر تعقيدًا.
  • تحسين الأداء: من خلال فرض حدود زمنية على جلسات RDP، تساعد Group Policy في تحرير الموارد التي تستهلكها الجلسات المهملة، مما يؤدي إلى تحسين الأداء العام للخوادم وتوفير تجربة أفضل للمستخدمين النشطين.

باختصار، Group Policy ليست مجرد أداة إدارية، بل هي حجر الزاوية في إدارة بيئات ويندوز الكبيرة والمعقدة، وتوفر الحل الأمثل للتحكم في إعدادات جلسات سطح المكتب البعيد بفعالية وكفاءة.

دليل خطوة بخطوة: إعداد حدود زمنية لجلسات RDP عبر Group Policy

الآن بعد أن فهمنا أهمية إدارة جلسات RDP ودور Group Policy، دعنا ننتقل إلى الجزء العملي: كيفية تكوين هذه السياسات خطوة بخطوة. سواء كنت تدير خادمًا واحدًا أو بيئة مؤسسية كبيرة، فإن هذه الخطوات ستوجهك خلال العملية.

1. فتح محرر Group Policy Editor

للبدء، تحتاج إلى فتح محرر نهج المجموعة المحلي (Local Group Policy Editor) على الخادم أو محطة العمل التي ترغب في تطبيق السياسات عليها. 

أما إذا كنت تعمل في بيئة Active Directory، فستقوم بتكوين هذه الإعدادات من خلال وحدة تحكم إدارة نهج المجموعة (Group Policy Management Console) على وحدة التحكم بالمجال (Domain Controller) لإنشاء أو تعديل كائن نهج المجموعة (Group Policy Object - GPO) الذي سيتم ربطه بالوحدات التنظيمية (Organizational Units - OUs) المناسبة التي تحتوي على خوادم سطح المكتب البعيد.

  • لفتح محرر نهج المجموعة المحلي: اضغط على مفتاحي Windows + R لفتح مربع الحوار "تشغيل" (Run)، ثم اكتب gpedit.msc واضغط على مفتاح Enter.

Open the Local Group Policy Editor through the Run window.

2. الانتقال إلى المسار الصحيح

بمجرد فتح محرر نهج المجموعة، ستحتاج إلى الانتقال إلى المسار المحدد حيث توجد إعدادات حدود وقت جلسة RDP. اتبع المسار التالي بعناية:

  1. في الجزء الأيمن من النافذة، قم بتوسيع تكوين الكمبيوتر (Computer Configuration).
  2. ثم قم بتوسيع السياسات (Policies).
  3. بعد ذلك، قم بتوسيع القوالب الإدارية (Administrative Templates).
  4. ابحث عن مكونات ويندوز (Windows Components) وقم بتوسيعها.
  5. قم بتوسيع خدمات سطح المكتب البعيد (Remote Desktop Services).
  6. ثم قم بتوسيع مضيف جلسات سطح المكتب البعيد (Remote Desktop Session Host).
  7. وأخيرًا، انقر على حدود زمنية للجلسة (Session Time Limits).
ستجد في هذا المجلد جميع السياسات التي سنتعامل معها لتحديد وقت انتهاء جلسة RDP.

Path to RDP session time limits settings within the Local Group Policy Editor

3. شرح السياسات الأساسية لتحديد وقت انتهاء جلسة RDP

داخل مجلد "حدود زمنية للجلسة"، ستجد عدة سياسات يمكنك تكوينها. كل سياسة تخدم غرضًا محددًا في إدارة دورة حياة جلسة RDP. دعنا نستعرض أهمها:

 أ.  تعيين حد زمني للجلسات غير المتصلة (Set time limit for disconnected sessions)

هذه هي السياسة الأكثر أهمية لمعالجة مشكلة الجلسات المعلقة. تحدد هذه السياسة المدة التي ستظل فيها جلسة RDP في حالة "غير متصلة" قبل أن يتم إنهاؤها تلقائيًا. بشكل افتراضي، قد تظل الجلسات غير المتصلة موجودة إلى أجل غير مسمى، مما يؤدي إلى استنزاف الموارد.

  • كيفية التكوين:

انقر نقرًا مزدوجًا على هذه السياسة. اختر تمكين (Enabled). من القائمة المنسدلة "إنهاء جلسة منفصلة" (End a disconnected session)، يمكنك اختيار المدة الزمنية.

على سبيل المثال، يمكنك تعيينها على 8 ساعات (8 hours) أو ساعة واحدة (1 hour) أو حتى 5 دقائق (5 minutes) حسب احتياجاتك وبيئة العمل. يمثل تعيينها على 8 ساعات توازنًا جيدًا بين السماح للمستخدمين بإعادة الاتصال بجلساتهم بعد انقطاع قصير وتحرير الموارد في نهاية يوم العمل.

Set time limit for disconnected RDP sessions within the Local Group Policy Editor

 ب.  تعيين حد زمني للجلسات النشطة ولكن الخاملة (Set time limit for active but idle sessions)

تستهدف هذه السياسة الجلسات التي يكون فيها المستخدم مسجلاً للدخول (Active) ولكنه غير نشط (Idle) لفترة معينة. قد يكون المستخدم قد ابتعد عن مكتبه أو ذهب لتناول الغداء، تاركًا جلسة RDP مفتوحة.

  • كيفية التكوين:

قم بتمكين هذه السياسة واختر المدة الزمنية التي تعتبر بعدها الجلسة خاملة. على سبيل المثال، إذا قمت بتعيينها على ساعة واحدة (1 hour)، فسيتم فصل الجلسة أو إنهاؤها بعد ساعة من عدم النشاط. هذا يساعد على استعادة الموارد من المستخدمين الذين لا يستخدمون الجلسة فعليًا.

Set a time limit for active but idle RDP sessions within the Local Group Policy Editor

 ج.  تعيين حد زمني للجلسات النشطة (Set time limit for active sessions)

تحدد هذه السياسة الحد الأقصى للمدة التي يمكن أن تظل فيها جلسة RDP نشطة، بغض النظر عما إذا كان المستخدم نشطًا أم خاملًا. هذه السياسة مفيدة لفرض تحديث دوري للجلسات أو لضمان عدم بقاء المستخدمين مسجلين للدخول لفترات طويلة جدًا.

  • كيفية التكوين:

قم بتمكين هذه السياسة واختر المدة القصوى للجلسة. على سبيل المثال، يمكنك تعيينها على 12 ساعة (12 hours) أو 24 ساعة (24 hours). بعد انتهاء هذه المدة، سيتم فصل الجلسة أو إنهاؤها.

Set a time limit for active RDP sessions within the Local Group Policy Editor

 د.  إنهاء الجلسة عند الوصول إلى الحد الزمني (End session when time limits are reached)

هذه السياسة حاسمة لأنها تحدد الإجراء الذي سيتم اتخاذه عندما يصل أي من الحدود الزمنية المذكورة أعلاه. هل تريد فقط فصل الجلسة (Disconnect)، مما يسمح للمستخدم بإعادة الاتصال لاحقًا واستئناف عمله؟ أم تريد إنهاء الجلسة (Terminate)، مما يعني تسجيل خروج المستخدم بالكامل وقد يؤدي إلى فقدان أي عمل غير محفوظ؟

  • كيفية التكوين:

إذا قمت بتمكين (Enable) إعداد النهج هذا، فستقوم خدمات سطح المكتب البعيد بإنهاء (End) أي جلسة تصل إلى حدها الزمني المنتهي الصلاحية.

وإذا قمت بتعطيل (Disable) إعداد النهج هذا، فستقوم خدمات سطح المكتب البعيد دائماً بقطع الاتصال (Disconnect) بجلسة منتهية الصلاحية زمنياً، حتى لو تم تحديد خلاف ذلك من قبل مدير الخادم.

أما إذا لم تقم بتكوين (Not configured) إعداد النهج هذا، فستقوم خدمات سطح المكتب البعيد بقطع الاتصال بجلسة منتهية الصلاحية زمنياً، ما لم يتم تحديد خلاف ذلك في الإعدادات المحلية.

Terminate RDP session when time limit is reached within Local Group Policy Editor

4. تطبيق الإعدادات باستخدام الأمر gpupdate/force

بعد تكوين جميع السياسات المطلوبة، من الضروري تطبيق هذه التغييرات على الفور. لفرض تحديث إعدادات Group Policy على الجهاز الحالي (أو على الأجهزة في النطاق إذا كنت تعمل من وحدة تحكم بالمجال).

افتح موجه الأوامر (Command Prompt) كمسؤول واكتب الأمر التالي:

🐚 Bash
gpupdate/force

ثم اضغط على المفتاح Enter من لوحة المفاتيح. سيضمن هذا الأمر أن يتم تحديث السياسات وتطبيقها دون الحاجة إلى إعادة تشغيل الجهاز.

ملاحظة هامة:
من الضروري جدًا فهم نقطة حاسمة عند تطبيق هذه السياسات: هذه الإعدادات ستنطبق فقط على جلسات RDP الجديدة. هذا يعني أن أي جلسات نشطة حاليًا أو جلسات غير متصلة موجودة بالفعل على الخادم لن تتأثر بالتغييرات التي أجريتها للتو في Group Policy. لتطبيق السياسات الجديدة على هذه الجلسات، يجب إنهاؤها وبدء جلسات جديدة.

الخلاصة: فوائد إدارة جلسات RDP بفعالية

في الختام، إن تطبيق سياسات تحديد وقت انتهاء جلسات RDP غير المتصلة والخاملة باستخدام نهج المجموعة Group Policy ليس مجرد تعديل تقني بسيط، بل هو استثمار استراتيجي في صحة واستقرار بيئة تكنولوجيا المعلومات لديك. فمن خلال اتباع الخطوات الموضحة في هذا الدليل، يمكنك تحويل خوادمك من بيئة قد تعاني من الفوضى واستهلاك الموارد غير المنضبط، إلى نظام مُدار بكفاءة وفعالية.

والفوائد التي ستحصل عليها واضحة ومباشرة:

  • توفير الموارد: من خلال إنهاء الجلسات المهملة تلقائيًا، ستقوم بتحرير موارد حيوية مثل الذاكرة العشوائية وقوة المعالجة، مما يسمح للخادم بأداء أفضل وخدمة المستخدمين النشطين بشكل أسرع.
  • تقليل الأخطاء: ستتجنب المشاكل الشائعة مثل قفل الملفات وأخطاء الحساب التي تنشأ عن الجلسات المعلقة، مما يقلل من تذاكر الدعم الفني ويزيد من إنتاجية المستخدمين.
  • زيادة استقرار النظام: بيئة خادم نظيفة ومُدارة بشكل جيد هي بيئة أكثر استقرارًا. تقليل العبء غير الضروري على الخادم يقلل من احتمالية حدوث تباطؤ أو تعطل غير متوقع.
  • تحسين الأمان: تقليل عمر الجلسات غير المراقبة يقلل من نافذة الفرصة لأي وصول غير مصرح به، مما يضيف طبقة إضافية من الأمان إلى البنية التحتية الخاصة بك.

إن ضبط وقت انتهاء جلسة RDP هو إجراء استباقي يعكس أفضل ممارسات إدارة الأنظمة. باستخدام Group Policy، يمكنك تطبيق هذه الممارسات بسهولة وبشكل متسق عبر مؤسستك بأكملها، مما يضمن بيئة عمل أكثر كفاءة وأمانًا واستقرارًا للجميع.

أضف وادي التكنولوجيا كمصدر مفضّل على جوجل

اجعل مقالاتنا تظهر لك أولًا في نتائج البحث والأخبار

أضفنا الآن
مصطفى أمان
مصطفى أمان
صانع محتوى تعليمي تقني على مدونتي وعلى قناة اليوتيوب. وهدفي من هذا المحتوى هو محو الأمية المتعلقة بمجال تكنولوجيا المعلومات حتى نبدأ من حيث انتهى الأخرين.
تعليقات



    /*إشعار رسالة الكوكيز*/