windows server 2008怎么设置组策略允许用户安装软件
首选需要正确开启windows2008系统的远程桌面功能 1正常的开启操作:在桌面上右点"计算机"->"属性"->在打开的"系统"窗口里点击"远程设置",再切换到"远程"选项板中,将"远程协助"打上对钩,再将"远程桌面"里根据你的需要选择一项目,比方我选择的是"允许运行任意版本远程桌面的计算机连接"。确定就行了。 2特殊的情况:有的网友会发现在给"远程协助"打钩时,是灰色的没法钩上,也就没办法开启。这是因为windows2008的安全性已经被微软设计的很高,默认刚安装上2008系统时并没有安装上这项服务,需要你用执行相应的安装操作。具体如下:打开"服务器管理器"右击"功能"选择"添加功能",将右边窗口中"远程服务器管理工具"下边的"远程协助"打上对钩"再点击"下一步"再点击"安装"需要等待几分钟安装完后再去执行上边第1步操作就成功开启了远程桌面功能。 但现在我们遇到了一个问题,就是Windows server 2008系统默认只支持一个administrator用户登陆,一个登录后另一个就被踢掉了,有没有办法像Windows Server 2003那样允许多用户用同时同一个用户名登录 解决方法: 打开控制面板-管理工具,终端服务-终端服务配置1、连接:RDP-tcp 点右键,属性。网络适配器-最大连接数2。默认情况下如果你不添加终端服务功能,最大只能调整为同时2个连接。2、终端服务器授权模式:点右键,属性。常规,限制每个用户只能使用一个会话,去掉勾,确定。到这里就可以多登录了。如果没有设置生效,重启一下。 3、为了防止恶搞,阻止远程用户终止控制台管理员。我们可以运行gpeditmsc,打开组策略 ,计算机配置-管理模板-Windows组件-终端服务-终端服务器-连接。配置:拒绝将已经登录到控制台会话的管理员注销,设置启用,重启系统或是刷新组策略后即可生效。 英文版操作系统对应的操作流程是: 在使用Windows 2008远程登录功能时,如果需要进行多用户登录,可以采用以下配置方法: 首先要启用远程桌面这一功能:右击“我的电脑”→ 属性 → 远程配置 → 远程桌面,就可以配置相应的远程桌面功能了。下面是配置多用户登陆的方法: 打开 控制面板 → 管理工具 → 终端服务(Terminal Services) → 终端服务配置(Terminal Services Configuration) 1、(修改可以同时登陆的人数,包括自己,默认为2个,如果只需要另外一个人远程登陆你的电脑的话,比如mm或gg,那么这一步就不用做了,直接跳到第二步)连接(Connections):RDP-tcp 点右键 → 属性 → 网络适配器(Network Adapter) → 最大连接数 → 自己修改数目。 2、配置(Edit settings):终端服务器授权模式(Terminal Services licensing mode) → 点右键 → 属性 → 常规 → 限制每个用户只能使用一个会话(Restrict each user to a single session),去掉前面的勾 → 确定。到这里就可以多用户登录了。如果设置没有生效,重启一下(试过了,生效d)。 3、为防止恶搞,阻止远程用户终止控制台管理员。开始 → 运行 → gpeditmsc → 计算机配置 → 管理模板 → Windows组件(Windows Components) → 终端服务(Terminal Services) → 终端服务器(Terminal Server) → 连接(Connections) → 拒绝将已经登录到控制台会话的管理员注销(Deny logoff of an administrator logged in to the console session),右击 → 属性 → 启用。(重启生效) windows 2008 r2 rds设置远程桌面服务或说RDS是一项由来已久的Windows终端服务,只不过它经历了许多更新和发展。那些曾将终端服务当作Citrix基础的企业,现在大都不再需要Citrix了,因为以前主要来自Citrix插件的功能已经被Windows 2008 R2 RDS替代。微软已经对其功能和兼容性进行升级,以前需要Citrix进行补充的功能已经包含在其中。通过x64位主服务器,我们可以将32Gb或64Gb以及8核或16核放入单一系统中,让150-250名用户同时处在同一个RDS服务器上。 RDS的主要特性: 1可以同时让多个用户处于同一RDS主服务器,从而使大量RDS服务器都处于加载平衡状态。 2用RDS Session Broker服务器平衡RDS服务器的加载,并且当用户断开链接时将其重新连接到服务器上。 3将RDS网关服务器接入网络,以便远程用户通过标准SSL 443端口访问RDS主机(而不是通过经常被防火墙拦截的3389端口)。 4将RDS Web Access服务器接入网络,因此远程用户只能连接一个网页并通过一个页面来访问其RDS应用,而不需要获取全部桌面会话。 5将RDS RemoteApp服务器接入网络,这样用户桌面会产生一个相应图标,双击该图标就可打开一个应用,而不需要了解该应用是否以RDS托管应用的方式运行。 我们还可以将这些服务器角色结合起来尽可能减少所需的系统数量,或者我们也可以对该环境进行扩展,大大增加其资源量和用户量。 至于RDS的基本安装,笔者有以下经验与大家分享。部署RD Session Host 角色服务时,要在RD Session Host服务器可用来托管应用前,按先后顺序完成以下三件事情: 1必须安装RD Session Host角色服务(这是基本的终端服务器系统任务。) 2要通过RD Session Host服务器托管的应用必须安装到RD Session Host系统上。 3必须授予用户所需的特权,使其能连接RD Session Host服务器以及配置RD许可证。 安装RD Session Host角色服务 欲安装RD Session Host角色服务,可按如下步骤进行: 1通过本地管理员享有的特权登录所需服务器。 2点击“开始”菜单,然后点“运行”。 3在运行对话框中输入ServerManagermsc,然后确认。 4在Roles Summary部分,点击添加Roles任务。 5添加Roles向导加载之后,选下一步。在选择服务器角色页面上,选择“远程桌面服务”角色,然后点下一步。 6在远程桌面服务页面,选下一步。 7在选择角色服务页面,仅选择“远程桌面会话主机”角色服务。这是此时唯一安装的角色服务。点击下一步。 8在Uninstall and Reinstall Applications for Compatibility page,选择下一步到Specify Authentication Method for Remote Desktop Session Host页面,为RD会话主机服务器选择一种验证方式,然后点下一步。 9在Specify Licensing Mode页面,选择Configure Later licensing,然后点下一步。 10在Select User Groups Allowed Access to This RD Session Host Server 页面,保留默认管理组,点下一步。 11在Configure Client Experience 页面,选择所需的客户经验级别,当远程客户连接到RD会话主机服务器时会使用到这一项,点下一步。 12在Confirm Installation Selections 页面,检查所有选定的选项,然后点“安装”。 13当系统提示重启服务器,点确认。服务器重启后,重新以管理员身份登录服务器,登录后,系统会显示安装完成页面。检查该页面的所有内容,确定终端服务器安装成功。 安装应用 应该在RD会话主机角色服务安装完成后,才将应用程序安装到RD会话主机服务器上。反之,所安装的应用可能会无法被所有用户正常使用。此外,如果是以特殊安装模式进行安装,那么应用只能安装到RD会话主机服务器上。可以用以下任意一种方法将RD会话主机服务器以这种安装模式安装。 1打开控制面板,在下属程序中找到远程桌面会话主机,使用该主机选项上的“安装应用”。 2在安装应用前,使用此命令:change user /Install 。 如果选择第二种方法,那么需要用change user /Execute命令,将该服务器改回Execute模式。用户访问新安装的应用前,服务器应处于Execute模式。可用change user /Query命令查看当前模式。 注意,当安装那些使用微软msi数据包的应用时,RD会话主机服务器通常不需要转换到Install模式。只要安装使用msi数据包或相关可执行安装文件即可。 授权用户进行访问 按以下步骤操作,可授权用户访问RD会话主机服务器: 1以本地管理员身份登录所需服务器。 2点击“开始”菜单,然后点“运行”。 3在运行对话框中输入ServerManagermsc,然后确认。 4在弹出的Server Manager 控制台选择Configure Remote Desktop任务。 5在系统属性对话框中的远程选项卡,远程桌面部分,点Select Users按钮。下一步,选择“添加”,在Select Users or Groups对话框中,选择你允许的用户进行授权,然后确认结束。 6确认结束后,在系统属性对话框中,再次确认结束。 注意,上述步骤完成后,本地远程桌面用户组会被修改。在Farm中管理大量RD会话主机服务器时,推荐大家用组策略对象中的有限组策略有节制地访问这些服务器。
服务器安装了Windows Server 2012,现在要增加远程连接,开启服务器上的远程桌面连接,使用管理员账户远程登录。默认情况下Windows Server 2012允许一个连接数,一个账号最大2个连接数。 两台电脑连接的情况下,只要调整下Windows Server 2012的默认配置。
首先,要服务器开启远程桌面连接:
计算机---属性---远程设置---勾选"允许运行任意版本远程桌面的计算机连接(较不安全)
接下来,修改远程桌面的连接数,具体修改方法如下:
控制面板→类别选择"小图标"→管理工具→远程桌面服务→远程桌面会话主机设置→把"限制每个用户只能进行一个会话"勾选去掉,操作图如下:
然后双击连接中的RDP-Tcp→网络适配器→最大连接数 修改为2此时的同时远程桌面连接的数量即设置为2。
接下来是调整超过2个连接数的的设置方法:需要安装终端服务器
第一步在开始->运行命令栏中输入 gpeditmsc
在组策略中依次打开“计算机配置→策略→管理模板→Windows 组件→远程桌面服务→远程桌面会话主机→连接”中,选择“限制连接数量”进行配置。
第二步在角色里增加远程桌面服务。
右击我的电脑,选择管理,在服务器管理→角色中添加远程桌面角色,一直下一步,然后重启服务器。
一、如何激活Windows Server 2003的终端服务1、打开终端服务器授权“开始→程序→管理工具→终端服务器授权”,当然这里的前提是你已经安装了微软的终端服务和终端授权,没有的话则打开“控制面板→添加或删除程序→添加/删除Windows组件”,把“终端服务器”和“终端服务器授权”两个钩打上,然后放入Windows Server 2003光盘进行安装。2、重启后打开终端服务器授权,选中服务器,鼠标右键“激活服务器”: 3、一路点击下一步到“激活方法”:4、下一步:5、打开IE:6、下一步,录入产品ID:7、下一步,点“是”:二、如何安装Windows Server 2003的终端服务授权1、根据上文“如何激活Windows Server 2003的终端服务”的最后一步,录入ID号“Q3RRW-PDWPV-H4D63- 9YHM3-7TVR2-HJ2MV-GJH2M”,激活终端服务器:2、点下一步,录入要申请的数量以及微软给的协议号码,3、继续下一步,出现确认录入信息窗口,下一步,出现激活终端服务许可证ID,4、打开终端授权窗口,下一步:5、下一步,录入从网页上复制下来的激活终端服务许可证ID号:6、下一步,系统提示安装成功,点“完成”全部安装完毕。我的服务器用的是小鸟云的,性能稳定,访问很流畅。
本书以Windows最新的服务器操作系统Windows Server 2008为平台,以网络管理和网络服务为中线,详细介绍网络管理员在日常工作中,对Windows Server 2008操作系统的配置和应用等知识,以帮助解决可能面临的各种问题及给出合理的解决方案。
本书具体内容包括Windows Server 2008规划与安装、Active Directory目录服务、用户和组账号管理、磁盘系统的管理、配置与管理文件服务器、配置与管理打印服务器、配置与管理DNS服务器、配置与管理DHCP服务器、远程管理和终端服务、电子证书服务、路由和远程策略等。
1.本书内容
通过本书的学习,不仅可以学到网络操作系统的基本操作,还可以了解一些常用服务器的配置及应用的相关知识。
本书共分4篇11章,每一篇都介绍不同操作系统应用的相关内容。
第一篇为服务器基本操作篇(包含第1~3章),介绍Windows Server 2008服务器的一些管理性内容。
第1章为Windows Server 2008规划与安装,详细介绍Windows Server 2008的安装、账户及权限管理、活动目录应用等。
第2章为Active Directory目录服务,详细介绍规则Active Directory实施、实现Active Directory、创建组织单位及其对象、控制对Active Directory对象的访问等。
第3章为用户和组账号管理,详细介绍规划新用户账号、创建用户账号、管理用户账号、组账号管理、组策略管理等。
第二篇为文件及打印服务篇(包含第4~6章),介绍服务器操作系统中的磁盘管理、文件服务器配置及管理、打印服务器的配置与管理等。
第4章为磁盘系统管理,详细介绍磁盘概述、基本卷的管理、动态磁盘的管理、镜像卷与RAID-5卷的修复等。
第5章为配置与管理文件服务器,详细介绍文件服务与资源共享、资源访问权限的控制、加密文件系统(EFS)与压缩、数据的备份和还原、分布式文件系统等。
第6章为配置与管理打印服务器,详细介绍打印概述、安装打印服务器、打印服务器的管理等。
第三篇为网络管理篇(包含第7、8章),介绍DNS服务器和DHCP服务器的配置及应用。
第7章为配置与管理DNS服务器,详细介绍DNS的基本概念与原理、安装和添加DNS服务器、创建和管理DNS区域等。
第8章为配置与管理DHCP服务器,详细介绍DHCP服务及其工作原理、DHCP服务的安装和配置、配置DHCP客户端、复杂网络的DHCP服务器的部署等。
第四篇为远程管理篇(包含第9~11章),介绍远程登录、远程桌面、电子证书服务、路由和远程访问等。
第9章为远程管理和终端服务,详细介绍配置和使用远程桌面、配置远程协助、Telnet服务等。
第10章为电子证书服务,详细介绍数字证书、CA的层次结构、企业CA的安装与证书申请、签名与加密的电子邮件、企业从属CA的安装等。
第11章为路由和远程访问,详细介绍软路由、远程访问、远程访问安全机制、虚拟专用网络、验证通信协议、远程访问策略等。
0条评论