windows server 2012 r2服务器怎样打开远程桌面
计算机---属性---远程设置---勾选"允许运行任意版本远程桌面的计算机连接(较不安全)
修改远程桌面的连接数:
控制面板→类别选择"小图标"→管理工具→远程桌面服务→远程桌面会话主机设置→把"限制每个用户只能进行一个会话"勾选去掉
然后双击连接中的RDP-Tcp→网络适配器→最大连接数 修改为2此时的同时远程桌面连接的数量即设置为2。
调整超过2个连接数的的设置方法:需要安装终端服务器
在开始->运行命令栏中输入 gpeditmsc
在组策略中依次打开“计算机配置→策略→管理模板→Windows 组件→远程桌面服务→远程桌面会话主机→连接”中,选择“限制连接数量”进行配置。
在角色里增加远程桌面服务。
右击我的电脑,选择管理,在服务器管理→角色中添加远程桌面角色,一直下一步,然后重启服务器。
Windows Server 2003 终端服务包括下面两个组件:
用于管理的远程桌面
通过用于管理的远程桌面,管理员可以从任意终端服务客户端远程管理基于 Microsoft Windows 2000 的服务器和基于 Windows Server 2003 的服务器。为了进行演示和协作,两个管理员可以共享一个会话。此外,管理员还可以使用 -console 命令远程连接到实际的服务器控制台。
有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
278845 如何使用 Windows Server 2003 终端服务连接到并隐藏控制台会话
注意
无须具有终端服务器客户端访问许可证即可使用用于管理的远程桌面。不过,只有管理员组的成员才能访问服务器。
默认情况下,用于管理的远程桌面随 Windows Server 2003 一同安装。不过,出于安全原因而禁用用于管理的远程桌面。
终端服务器
终端服务器允许多个远程客户端同时访问服务器上运行的基于 Windows 的程序。这是终端服务器常规部署方式。
在使用终端服务器模式时,服务器接受由管理员以外的人员进行的两个以上的同时连接。使用此模式时,可以在任何成员服务器上安装终端服务授权服务。不过,必须在所有终端服务器上配置一个首选许可证服务器,该服务器必须能够与配置为域许可证服务器的非域控制器许可证服务器通信。会自动搜索在非域控制器上部署的企业域许可证服务器。
有关如何配置首选许可证服务器的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
279561 如何覆盖 Windows Server 2003 终端服务中的许可证服务器发现进程
301932 终端服务许可服务发现
239107 建立首选 Windows 2000 终端服务许可证服务器
有关终端服务许可的其他信息,请访问下面的 Microsoft 网站:
http://wwwmicrosoftcom/windowsserver2003/technologies/terminalservices/defaultmspx
在启用 Windows Server 2003 终端服务之前,请查看以下各项:
服务器
服务器是包含大多数计算资源的计算机,用于终端服务网络环境。它接收和处理客户端发生的击键和鼠标操作。服务器可在客户端窗口中显示桌面和正在其上运行的程序。
消息
消息是一种使用远程桌面协议 (RDP) 52 在服务器和客户端间进行的通信。RDP 是一种需要依赖 TCP/IP 的程序层协议。
客户端
正在服务器运行上的远程桌面可显示在客户端计算机的窗口中。在客户端计算机上启动程序时,这些程序实际上正在服务器上运行。在 Windows 2000 中,远程桌面连接名为终端服务客户端。远程桌面连接使用最新的 RDP 52,这一版本与早期版本相比进行了极大的改善。可以使用远程桌面连接来连接到较早版本的终端服务。
启用“用于管理的远程桌面”
默认情况下,“用于管理的远程桌面”处于禁用状态。要启用它,请按照下列步骤操作:
单击“开始”,单击“控制面板”,然后单击“系统”。
单击“远程”选项卡,单击以选中“允许用户远程连接到这台计算机”复选框,然后单击“确定”。
注意:无须具有终端服务器客户端访问许可证即可使用用于管理的远程桌面。在启用了用于管理的远程桌面的终端服务器上,最多自动允许同时进行两个连接。
更改会话的加密级别
默认情况下,终端服务会话的加密级别设置为“客户端兼容”,以提供客户端支持的最高加密级别。其他可用设置为:
高 - 此设置通过 128 位密钥来提供双向安全性。
低 - 此设置使用 56 位加密。
符合 FIPS 标准 - 使用经过联邦信息处理标准 140-1 验证的方法加密所有数据。
所有级别均使用标准 RSA RC4 加密。
要更改加密级别,请按照下列步骤操作:
单击“开始”,指向“所有程序”,指向“管理工具”,然后单击“终端服务配置”。
在左窗格中,单击“连接”。
在右窗格中,右键单击“RDP-tcp”,然后单击“属性”。
单击“常规”选项卡,在“加密”列表中单击所需的加密级别,然后单击“确定”。
故障排除
如果终端服务没有正常运行,请检查 IP 地址。如果提供的 IP 地址无效,则可能会出现问题。如果程序不能正常运行,请考虑以下问题:
用于锁定文件的程序或 DLL 文件不能正常运行。如果多个用户试图同时使用同一程序,则可能会出现此问题。
使用计算机名或 IP 地址进行标识的程序不能正常运行。如果多个用户使用同一计算机名或 IP 地址同时运行程序,则可能会出现此问题。
如果是windows系统下的PC,将远程桌面设置为应用服务器模式时,操作较为繁琐,且设置还不稳定,会耗费大量时间。如果同为windows系统,可推荐使用服务器管理工具,能够在远程桌面和服务器模式之间进行相互切换,方便于查看服务器的IP,以及管理服务器,可最大化的减少时间,提高转换效率。可将自己的服务器或PC添加进取,进行服务器和远程桌面的快速转换。
从 Windows Vista、Windows Server 2008 开始,远程桌面协议(Remote Desktop Protocol,简称 RDP)开始支持网络级身份验证(Network Level Authentication,简称 NLA)。通过启用 NLA,我们的 RDP 将更加坚固,当客户端进行 RDP 登录时将不再会先显示出远程系统的登录界面,并须在客户端得到正确的登录验证后,方能成功并直接登录到系统桌面。
这样一来,除了避免的一些信息的泄漏,还有效地防止了远程客户端的恶意穷举。如下图所示,我们只需要在“远程设置”中,启用“只允许运行带网络级身份验证的远程桌面的计算机连接”即可!
一旦在服务器端的 RDP 服务上启用了 NLA,并且客户端是 Windows Vista 或以上版本,那么我们可以通过 Remote Desktop 直接登录,否则正如下图所示,即使在安装了最新版本 Remote Desktop 的 Windows XP SP3 上进行远程桌面访问还是会提示错误。(PS:不必惊慌而忙于通知相关人员在本地禁用 NLA。)
要验证当前的 Remote Desktop Connection(RDC)是否支持 NLA(网络级别的身份验证),我们只需要打开 RDC,单击左上角的图标点击关于,我们便可以查看到当前 RDC 的版本及 NLA 信息。注意:当前的 Remote Desktop Connection 支持 RDP 61。
其实在 Windows XP SP3 上启用 NLA 支持,并非难事。只需要对注册表进行修改即可,再执行下面的步骤前建议你先对注册表进行备份。
单击“开始”-“运行”,键入regedit,定位至“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa”,在右边窗体中双击打开“Security Packages”值,添入“tspkg”
定位至“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProviders”,在右边窗体双击打开“SecurityProviders”值,添入“, credsspdll”,特别注意在英标逗号后面有一个空格。
在修改注册表后需要重新启动计算机,如果在未重启计算机前进行 RDP 的连接,会出现 Remote Desktop 的“0x507”错误。
出于安全角度考虑,如果你不希望别人知道你当前服务器的操作系统版本,不希望别人看到你启动前后的补丁安装进度,并且服务器正在使用 Windows Server 2008 操作系统, 强烈建议启用 NLA 支持的 RDP。
0条评论