如何设置Windows 2008允许多用户登陆远程桌面系统
首选需要正确开启windows2008系统的远程桌面功能
1正常的开启操作:
在桌面上右点"计算机"->"属性"->在打开的"系统"窗口里点击"远程设置",再切换到"远程"选项板中,将"远程协助"打上对钩,再将"远程桌面"里根据你的需要选择一项目,比方我选择的是"允许运行任意版本远程桌面的计算机连接"。确定就行了。
2特殊的情况:有的网友会发现在给"远程协助"打钩时,是灰色的没法钩上,也就没办法开启。这是因为windows2008的安全性已经被微软设计的很高,默认刚安装上2008系统时并没有安装上这项服务,需要你用执行相应的安装操作。具体如下:打开"服务器管理器"右击"功能"选择"添加功能",将右边窗口中"远程服务器管理工具"下边的"远程协助"打上对钩"再点击"下一步"再点击"安装"需要等待几分钟安装完后再去执行上边第1步操作就成功开启了远程桌面功能。
但现在我们遇到了一个问题,就是Windows server
2008系统默认只支持一个administrator用户登陆,一个登录后另一个就被踢掉了,有没有办法像Windows Server
2003那样允许多用户用同时同一个用户名登录
解决方法: 打开控制面板-管理工具,终端服务-终端服务配置
1、连接:RDP-tcp
点右键,属性。网络适配器-最大连接数2。默认情况下如果你不添加终端服务功能,最大只能调整为同时2个连接。
2、终端服务器授权模式:点右键,属性。常规,限制每个用户只能使用一个会话,去掉勾,确定。到这里就可以多登录了。如果没有设置生效,重启一下。
3、为了防止恶搞,阻止远程用户终止控制台管理员。我们可以运行gpeditmsc,打开组策略
,计算机配置-管理模板-Windows组件-终端服务-终端服务器-连接。
配置:拒绝将已经登录到控制台会话的管理员注销,设置启用,重启系统或是刷新组策略后即可生效。
英文版操作系统对应的操作流程是:
在使用Windows 2008远程登录功能时,如果需要进行多用户登录,可以采用以下配置方法:
首先要启用远程桌面这一功能:右击“我的电脑”→ 属性 → 远程配置 → 远程桌面,就可以配置相应的远程桌面功能了。下面是配置多用户登陆的方法:
打开 控制面板 → 管理工具 → 终端服务(Terminal Services) → 终端服务配置(Terminal Services
Configuration)
1、(修改可以同时登陆的人数,包括自己,默认为2个,如果只需要另外一个人远程登陆你的电脑的话,比如mm或gg,那么这一步就不用做了,直接跳到第二步)连接(Connections):RDP-tcp
点右键 → 属性 → 网络适配器(Network Adapter) → 最大连接数 → 自己修改数目。
2、配置(Edit settings):终端服务器授权模式(Terminal Services licensing mode) → 点右键 → 属性 →
常规 → 限制每个用户只能使用一个会话(Restrict each user to a single session),去掉前面的勾 →
确定。到这里就可以多用户登录了。如果设置没有生效,重启一下(试过了,生效d)。
3、为防止恶搞,阻止远程用户终止控制台管理员。开始 → 运行 → gpeditmsc → 计算机配置 → 管理模板 →
Windows组件(Windows Components) → 终端服务(Terminal Services) → 终端服务器(Terminal Server)
→ 连接(Connections) → 拒绝将已经登录到控制台会话的管理员注销(Deny logoff of an administrator logged
in to the console session),右击 → 属性 → 启用。(重启生效)
windows 2008 r2
rds设置
远程桌面服务或说RDS是一项由来已久的Windows终端服务,只不过它经历了许多更新和发展。那些曾将终端服务当作Citrix基础的企业,现在大都不再需要Citrix了,因为以前主要来自Citrix插件的功能已经被Windows
2008 R2
RDS替代。微软已经对其功能和兼容性进行升级,以前需要Citrix进行补充的功能已经包含在其中。通过x64位主服务器,我们可以将32Gb或64Gb以及8核或16核放入单一系统中,让150-250名用户同时处在同一个RDS服务器上。
RDS的主要特性:
1可以同时让多个用户处于同一RDS主服务器,从而使大量RDS服务器都处于加载平衡状态。
2用RDS Session Broker服务器平衡RDS服务器的加载,并且当用户断开链接时将其重新连接到服务器上。
3将RDS网关服务器接入网络,以便远程用户通过标准SSL 443端口访问RDS主机(而不是通过经常被防火墙拦截的3389端口)。
4将RDS Web Access服务器接入网络,因此远程用户只能连接一个网页并通过一个页面来访问其RDS应用,而不需要获取全部桌面会话。
5将RDS
RemoteApp服务器接入网络,这样用户桌面会产生一个相应图标,双击该图标就可打开一个应用,而不需要了解该应用是否以RDS托管应用的方式运行。
我们还可以将这些服务器角色结合起来尽可能减少所需的系统数量,或者我们也可以对该环境进行扩展,大大增加其资源量和用户量。
至于RDS的基本安装,笔者有以下经验与大家分享。部署RD Session Host 角色服务时,要在RD Session
Host服务器可用来托管应用前,按先后顺序完成以下三件事情:
1必须安装RD Session Host角色服务(这是基本的终端服务器系统任务。)
2要通过RD Session Host服务器托管的应用必须安装到RD Session Host系统上。
3必须授予用户所需的特权,使其能连接RD Session Host服务器以及配置RD许可证。
安装RD Session Host角色服务
欲安装RD Session Host角色服务,可按如下步骤进行:
1通过本地管理员享有的特权登录所需服务器。
2点击“开始”菜单,然后点“运行”。
3在运行对话框中输入ServerManagermsc,然后确认。
4在Roles Summary部分,点击添加Roles任务。
5添加Roles向导加载之后,选下一步。在选择服务器角色页面上,选择“远程桌面服务”角色,然后点下一步。
6在远程桌面服务页面,选下一步。
7在选择角色服务页面,仅选择“远程桌面会话主机”角色服务。这是此时唯一安装的角色服务。点击下一步。
8在Uninstall and Reinstall Applications for Compatibility page,选择下一步到Specify
Authentication Method for Remote Desktop Session
Host页面,为RD会话主机服务器选择一种验证方式,然后点下一步。
9在Specify Licensing Mode页面,选择Configure Later licensing,然后点下一步。
10在Select User Groups Allowed Access to This RD Session Host Server
页面,保留默认管理组,点下一步。
11在Configure Client Experience
页面,选择所需的客户经验级别,当远程客户连接到RD会话主机服务器时会使用到这一项,点下一步。
12在Confirm Installation Selections 页面,检查所有选定的选项,然后点“安装”。
13当系统提示重启服务器,点确认。服务器重启后,重新以管理员身份登录服务器,登录后,系统会显示安装完成页面。检查该页面的所有内容,确定终端服务器安装成功。
安装应用
应该在RD会话主机角色服务安装完成后,才将应用程序安装到RD会话主机服务器上。反之,所安装的应用可能会无法被所有用户正常使用。此外,如果是以特殊安装模式进行安装,那么应用只能安装到RD会话主机服务器上。可以用以下任意一种方法将RD会话主机服务器以这种安装模式安装。
1打开控制面板,在下属程序中找到远程桌面会话主机,使用该主机选项上的“安装应用”。
2在安装应用前,使用此命令:change user /Install 。
如果选择第二种方法,那么需要用change user
/Execute命令,将该服务器改回Execute模式。用户访问新安装的应用前,服务器应处于Execute模式。可用change user
/Query命令查看当前模式。
注意,当安装那些使用微软msi数据包的应用时,RD会话主机服务器通常不需要转换到Install模式。只要安装使用msi数据包或相关可执行安装文件即可。
授权用户进行访问
按以下步骤操作,可授权用户访问RD会话主机服务器:
1以本地管理员身份登录所需服务器。
2点击“开始”菜单,然后点“运行”。
3在运行对话框中输入ServerManagermsc,然后确认。
4在弹出的Server Manager 控制台选择Configure Remote Desktop任务。
5在系统属性对话框中的远程选项卡,远程桌面部分,点Select Users按钮。下一步,选择“添加”,在Select Users or
Groups对话框中,选择你允许的用户进行授权,然后确认结束。
6确认结束后,在系统属性对话框中,再次确认结束。
注意,上述步骤完成后,本地远程桌面用户组会被修改。在Farm中管理大量RD会话主机服务器时,推荐大家用组策略对象中的有限组策略有节制地访问这些服务器。
1、远程登录服务器选择系统桌面中的“Windows PowerShell”,在弹出的系统运行框中,输入命令“regedit”,按“回车”确认,调出注册表编辑器。
2、在打开的注册表编辑界面中,依次展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp子键,如下图所示。
3、双击打开右侧的“PortNumber”,选择“十进制”,修改数值数据为“13579”,然后点击确定。
4、修改好远程端口后,还需要在防火墙中对修改之后的端口设置放行,在桌面上点击“服务器管理器”,在打开的窗口中点击“工具”选择“高级安全Windows防火墙”。(建议不要直接关闭防火墙)。
5、在高级安全Widows防火墙窗口中选择左侧的“入站规则”,然后点击右侧的“新建规则”,创建规则时选择“端口”,点击下一步。
6、在“特定本地端口”后面输入修改之后的远程端口13579,然后一直点击“下一步”。
7、最后一步填写规则名称和备注,方便日后查看,点击完成。
排查问题用户的用户组属性:
开始→运行→lusrmgrmsc以打开"本地用户和组"配置管理单元;
点击左侧功能树中的用户节点,切换到用户管理;
双击出现访问异常的用户的用户名;
如下图所示,在弹出的用户属性对话框中,切换到隶属于选项卡,确保用户隶属于上述步骤2中已经被赋予远程登录服务器权限的用户组;
排查远程桌面会话主机配置:
开始→运行→tsconfigmsc以打开"远程桌面会话主机配置"管理单元;
如下图所示,双击默认的远程桌面连接配置"RDP-Tcp",或其它用户自己新增的连接配置,然后切换到安全选项卡;
确保"组或用户名"下,包含步骤2中已经被赋予远程登录服务器权限的用户组或单独的用户名;
如果缺少上述配置,请用户点击添加按钮进行添加;
重启服务器或使用如下指令重启远程桌面服务以配置生效:
开始→运行→cmd以打开"命令提示符",然后依次输入如下指令(出现警告提示选择Y确认)
远程桌面连接服务器报“由于授权协议中的一个错误,远程计算机中断了会话”,这是由于MSLicensing的更新是需要管理员权限,可以以下方法进行连接。
1以管理员身份登录,或在C:\Windows\System32下找到mstscexe,右键以管理员运行。
2输入登录服务器IP,点击连接,就可以正常连接服务器了,下次直接在运行里输入远程桌面命令即可访问。
一、远程桌面授权远程桌面授权(RD 授权)以前称为终端服务授权(TS 授权),它能够管理每个设备或用户与远程桌面会话主机(RD 会话主机)服务器连接所需的远程桌面服务客户端访问许可 (RDS CAL)。使用 RD 授权在远程桌面授权服务器上安装、颁发 RDS CAL 并跟踪其可用性。客户端(用户或设备)连接到RD 会话主机服务器时,RD 会话主机服务器将确定是否需要 RDS CAL。然后,RD 会话主机服务器代表尝试连接到RD 会话主机服务器的客户端向远程桌面授权服务器请求 RDS CAL。如果许可证服务器中有适合的 RDS CAL,则将该 RDS CAL 颁发给客户端,客户端将能够连接到RD 会话主机服务器。尽管在授权宽限期内不需要任何许可证服务器,但是在宽限期结束之后,必须先由许可证服务器为客户端颁发有效的 RDS CAL,客户端才能登录到RD 会话主机服务器。若要使用远程桌面服务,必须在的环境中部署至少一台许可证服务器。对于小型部署,可以在同一台计算机上同时安装RD 会话主机角色服务和RD 授权角色服务。对于较大型部署,建议将RD 授权角色服务与RD 会话主机角色服务安装在不同的计算机上。只有正确配置 RD 授权,RD 会话主机服务器才能接受来自客户端的连接。为了使您有足够的时间部署许可证服务器,远程桌面服务为RD 会话主机服务器提供授权宽限期,在此期限内不需要任何许可证服务器。在此宽限期内,RD 会话主机服务器可接受来自未经授权的客户端的连接,不必联系许可证服务器。宽限期的开始时间以RD 会话主机服务器接受客户端的时间为准。只要下列任一情况先发生,宽限期即结束:许可证服务器向连接到RD 会话主机服务器的客户端颁发了永久的 RDS CAL。宽限期的长度取决于RD 会话主机服务器上运行的操作系统。宽限期如下:Windows Server 2008 、2008 R2 、Windows Server 2003:宽限期120 天;Windows 2000 宽限期90 天默认情况下,在以RD 会话主机服务器上的本地管理员身份登录之后,桌面右下角会出现一条消息,注明在RD 会话主机服务器的授权宽限期过期之前的天数。在 RD 授权宽限期结束之前,必须为每个需要连接到RD 会话主机服务器的设备或用户购买并安装适当数量的 RDS CAL。此外,必须确认在RD 会话主机服务器上指定的远程桌面授权模式与许可证服务器上提供的 RDS CAL 类型匹配。远程桌面授权模式能够确定RD 会话主机服务器代表连接到RD 会话主机服务器的客户端向许可证服务器请求的 RDS CAL 的类型。二、安装远程桌面授权 选择许可服务器配置的发现范围: 三、激活授权服务器打开管理工具中的RD授权管理器。在没有激活服务器,前如下图 激活服务器 安装许可证 安装成功后,如下图 三、授权RD会话主机打开管理工具中的RD会话主机配置。在未进行授权前如下图 双击远程桌面授权模式,进行授权:] 授权后的结果。
0条评论