> For the complete documentation index, see [llms.txt](https://docs.userauth.com.br/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.userauth.com.br/configurando-o-seu-userauth/escolha-as-suas-autenticacoes/opcoes-de-autenticacoes-avancadas/integracao-com-ambientes-wts.md).

# Integração com ambientes WTS

Ao usar o serviço de área de trabalho remota(RDP), uma instância do sistema operacional do servidor pode servir vários usuários com suas próprias sessões. Como todos os usuários estarão compartilhando a mesma instancia do sistema operacional do servidor, por consequência todos estarão compartilhando o mesmo IP de origem.

Nestes casos são necessários efetuar alguns ajustes, de forma que o UserAuth consiga identificar individualmente cada usuário e de fato seja possível aplicar políticas de acesso diferentes.

## Pré-Requisitos <a href="#pre-requisitos" id="pre-requisitos"></a>

Como premissa básica, o sistema operacional que tenha instalado o serviço de área de trabalho remota deve ser 2008 R2 ou superior, pois foi a partir desta versão que a Microsoft implementou o recurso de virtualização de IP.

**Ativar a virtualização de IP no servidor WTS**

Para ativar este recurso, basta modificar as políticas locais do servidor onde o serviço WTS está ativo.

* Abra gpedit.msc
* Navegue até "**Configurações do Computador -> Modelos Administrativos -> Componentes do Windows -> Serviço de Área de trabalho Remota -> Host de Sessão da Área de Trabalho Remota -> Compartilhamento de Aplicativos".** Na política **“*****Selecionar o adaptador de rede a ser usado na Virtualização de IP de Área de Trabalho Remota*****”** configure o IP do servidor WTS.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2Fg7mG3ybXziY8qaGnbjuC%2Fimage.png?alt=media&amp;token=676130e0-38a5-4dc7-915d-9fc94ffe5ce4" alt=""><figcaption></figcaption></figure>

Em seguida configure o recurso **“Ativar Virtualização de IP da Área de Trabalho Remota”**, selecionando “**Por Sessão**”.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FTpGJvflUwA1ZtdXQtYTZ%2Fimage.png?alt=media&amp;token=3877f029-8a9c-40d5-864d-6a3b61a6a31a" alt=""><figcaption></figcaption></figure>

Após aplicar, force a atualização das políticas locais utilizando o executar (Sistema+R).

```
gpudate /force
```

Com isso cada sessão remota logada, irá receber um IP diferente obtido pelo DHCP.

## **Adicionando a chave de registro para os LOGs**

Para que o UserAuth consiga identificar os eventos dos usuários logados com o recurso de IP virtual é preciso adicionar uma chave de registro no Windows.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2F0KueDYNmPc6drv2996VD%2Fimage.png?alt=media&amp;token=7382f8fd-3c32-4aa1-bf84-6cd6e46d2a3b" alt=""><figcaption></figcaption></figure>

**\[HKEY\_LOCAL\_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Microsoft-Windows-TerminalServices-TSAppSrv-TSVIP/Admin]**

### Configurando servidor WTS <a href="#configurando-servidor-wts" id="configurando-servidor-wts"></a>

Com os pré-requisitos cumpridos, basta informar qual servidor WTS será utilizado junto a integração com o AD no UserAuth. Isso pode ser feito através da aba “*Domains*”.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2F4amCF9oy0ZfXZRYXn4fA%2Fimage.png?alt=media&amp;token=8f93aa1e-a151-40c3-830d-862de0a3e709" alt=""><figcaption></figcaption></figure>
