一、前言
4 E. i6 w6 M3 q3 Y4 Q6 K \0 Y- H本教程适用于Windows Server 2012 R2系统版本;
4 I2 y K3 |+ G. v5 { @0 @" R: o% N% q- z
本教程适用的情景为:需要对服务器开启长期、稳定、且不限制连接数的远程功能,即多用户、多终端可以同时远程登录到这一台服务器中;5 g4 j: q: p% M- I; M8 E
3 k! F: o$ ?* X远程桌面服务开启的前提是:Windows系统必须已经激活,且允许远程访问已开启。9 r, I$ F1 I* o ~1 n, }: S8 g- v3 G
- M. @! ?6 @9 V( z6 b% j: V
二、添加远程桌面服务
" [! f+ h- g5 ^1、打开“服务器管理器”,点击“添加角色和功能”,前面一直都是点下一步,这步要选上面的“基于角色或基于功能的安装”,然后下一步、下一步
* f3 P' N% s& a
3 Y" \8 w8 _7 L. o( `* ~6 v
. j- a2 v1 g2 Q8 k4 N9 D在选择安装的服务器角色这步,勾选最下面的“远程桌面服务”,然后就是一直下一步
P" @: _$ U2 M5 F4 @9 A, |' w
在这里的时候勾上“远程桌面会话主机”和“远程桌面授权”两个(勾选时弹出的窗口默认直接点确定即可),下一步1 M2 B- t+ ^- W6 `( y
* ^8 q5 ~9 j p5 F
最后,确认信息,点安装
: W9 O2 Z4 B3 f9 K安装完成后,需要重启才能完成安装,手动将机器重启一次即可。, Y+ P+ p/ n! f5 f1 Z7 g# w
; k3 Q7 Y/ x5 N$ q5 l三、授权远程桌面服务
( j6 {' q8 e# T8 V7 K' ^1、远程桌面服务需要单独的授权才可以长久提供被远程的功能,否则120天就自动过期无法远程。重启后左下角会提示119天后远程桌面服务会到期,需要添加授权。在“控制面板-系统和安全-管理工具”中找到远程桌面服务文件夹,打开里面的“远程桌面授权管理器”显示未激活状态/ a4 ~6 _& [6 c7 s
* _' g: w3 d. P( y2 r- H& s
. G$ ^, X- x; s! Y7 m7 D' d
在左侧栏的服务器上,右键-“激活服务器”! N& _' R* J& r+ O X
! G7 J+ y- c o7 I# o7 l
; g! w4 H* |: U' o! X1 {. P% ~
出现激活向导,下一步,然后出现激活的连接方法,这里需要手动改一下连接方法为“web浏览器”,然后下一步& Z( [! m" a" A G7 X8 ?
' M* g- ]' P6 `7 M) @出现如下界面,将微软官方提供的远程桌面授权激活网页打开,服务器没网的可以使用另一台电脑操作,网址为:https://activate.microsoft.com
6 u0 n7 |; p% e, |- u& N& c1 h9 X% E: V8 w5 M u
打开的原本网页是英文版,可以选择语音为简体中文点击红色的go即可切换;4 b0 C/ r" X3 D1 x9 `& N
5 [& D, f0 G& @( J$ m使用默认的第一项“安装许可证服务器”,然后下一步
) w8 m: N( ?) @& t0 o0 t* S7 O3 {* ? n4 r# P1 S
' Q4 M4 _0 R/ E3 k6 V( L( i1 g将激活向导里面的产品ID手动复制填入到网页中的“产品ID”部分,然后公司和国家随便填,下一步
' ~2 D7 q F: A/ k1 @9 n, R% g: u! ?# }1 s1 W/ }
确认信息,直接点 下一步
2 |8 y" n9 G* V8 D
6 g8 L7 e$ o3 P等待一会儿,将出现的许可证ID复制,# P/ b+ H3 Y! K0 L' u! i1 q6 `
5 l5 H7 g0 M7 }: e
返回到之前的服务器激活向导窗口,然后输入到下面的许可证服务器ID一栏,下一步# M, l2 y7 F6 d( j& l2 Q
9 T5 \ f, I) F再次使用默认配置(注意勾选立即启动许可证安装向导),点击下一步,进入到许可证安装,再下一步
- N2 g4 ?# p J8 p. [% Q, N' F& `1 K1 E& H8 q4 D
到这步,同样地将中间位置的许可证服务器ID复制,
, A5 N5 V- ^: X _* g1 T0 p# G2 _& _$ J
回到刚才的网页,点“是”进入许可证安装,这里需要手动更改许可证程序下拉选择为“企业协议”,下一步# t3 {, {7 e" A' ]8 h
- x9 D( @" }0 l2 W
4 J! ]* U3 G& n0 _首先选择产品类型,这里推荐下拉选择为“Windows Server 2012远程桌面每用户客户端访问许可证”,数量根据自己需要进行填写,也就是这台服务器所允许的最大远程连接数,一般50、100都足够了。然后输入企业协议号码,推荐填写6565792,还有其他备选4954438、6879321或5296992,下一步$ p/ u! r0 u) p1 F: A* g
5 l9 I7 y! u* }7 H. z0 i$ m1 R
信息确认,直接 下一步2 _% P$ R8 a+ \2 y
3 D5 z) ~! z# U7 @7 q% U' m
+ B8 Q5 z4 X' r) _, ]( I将红框内的代码复制,
. D h- x5 g' M) A# f7 l
% [8 R1 Y! Q3 y# P* T A1 R% B9 @, R# W# _
回到这边的激活向导,填入到许可证秘钥包ID ,下一步5 S" R$ F% \# n, n. e+ _
' x. f# S, H. D- J
D. a5 n0 f, N0 [& k7 Q显示如图 就已完成远程桌面服务的授权。
m3 @- M) h ^5 x* G, C0 X
4 S7 p+ F6 X( Y" O
* q5 X# m8 E7 D8 `, |. }四、设置远程桌面服务
* @$ W( w0 L9 f3 h- j8 d7 Z/ h1、首先win+R打开运行,输入gpedit.msc,打开组策略编辑器,定位展开“计算机配置–>管理模板—>windows组件—>远程桌面服务”,在远程桌面会话主机里面,打开“授权”
6 q! c) }. ]; v! t8 K, E, a) Q) F- w3 U
7 D( q/ B4 B& \+ N
+ H$ x" N' p: a4 Q0 H" E) C在右边的设置项中双击第一个,为此计算机设置指定的远程桌面许可证服务器,勾选“已启用”,然后在下面输入许可证服务器的地址,也就是本机物理网卡实际的IP地址,如果有多个网卡IP也可以输入127.0.0.1代替,然后点 应用,确定/ t3 ^. I4 ?" Q2 E' E. e; W
/ @: E. k/ Y, y7 |" q1 o# k4 a" B
+ _0 |8 e* ]5 i) i( z* @3 c+ J5 _然后双击打开第三个配置项,设置远程桌面授权模式,勾选“已启用”,在选项参数中,切换为“每用户”,然后应用、确定。
- E, m6 L* \0 x J3 i a ]. d9 E5 p3 S) ^6 t6 g
& E1 V! ]- a2 }- e1 \& c& }+ C
最后在控制面板-系统和安全-管理工具中,打开之前安装的“远程桌面服务—>RD授权诊断程序”,这个程序是用来检测远程桌面服务配置是否正确的,看到如下的内容,说明整个远程授权功能已经配置好了。, `5 I7 d; U0 L+ v) I
7 S' c2 Z! m4 o+ I* g7 Z, m
$ H- C( F+ B( q8 ?五、添加远程的用户并授予远程权限
' B9 m# o0 G, H/ C5 W8 f' j. L对于多用户的远程连接,还需添加Windows账户用户用来支持远程登录到这台服务器。一般情况下,一个Windows账户只能被使用一次来登录到一台机器中,如果重复使用该账户登录会把前面已经远程登录进来的人挤掉线。系统初始只有一个administrator管理员账户,肯定无法多个人来共享使用,因此还需要添加多个其他Windows用户以支持不同的人在不同的地方远程登录到这台服务器。$ m! H: b- v: G( P$ R
3 R" w/ H4 D! W2 U6 |
1、打开“控制面板-用户账户-用户账户-管理其他账户”,点击左下角的“添加用户账户”6 i5 g* g- c" w! k6 [1 E
: ]" J5 g o5 F$ U6 O8 l6 k9 {& I4 I% s自行输入要创建的用户名和密码等信息,点击下一步—完成。然后可以重复添加n多个用户账户。+ a3 }! ?7 U' _0 F! e
5 M% w' y" e: p0 `% G% u; B) p6 s2 \& l/ U. n# W% o% o& V3 [
2、用户创建完成之后,需要将这些用户添加到允许远程访问的用户组,否则在远程的时候会提示该用户未被允许远程连接。在控制面板-系统和安全-允许远程访问,打开系统属性窗口,点击“选择用户”-“添加”-“高级”-“立即查找”
: ]( i! k6 p# \& \/ g6 f" \3 ~9 ] U) w/ E
/ u+ f; F0 z/ d. B. J
# K) t1 }5 c W" M' _; O
! x% o7 F' h2 X) k- T5 @' z# _
$ _1 U+ c# v% K N" d, K将刚才新添加的用户一次性多选,点击 确定、确定、确定,返回最前面( ?" L0 v+ v% m: K# o. B
! g/ Z) H7 }) B& ]4 v% t+ |; k A0 Q6 a4 r& {& p8 m$ [5 Z3 ~
最后检查确认,在系统属性中,选择远程桌面用户,就可以看到已经将添加的用户设置为允许远程的用户名单中,这样最终就可以实现多个用户同时远程桌面到同一台机器上。% H q# v* o( @" W
: [" k" a. Y" E6 X) D( J' i8 K5 T
, p. k& _; m; }6 N) V0 c) z/ M) X3、最后就是测试登录,首先要保证是可以ping通服务器的,或者设置服务器的防火墙规则,开放出远程桌面连接的端口3389。此部分内容不再列举出来,百度有很多。运行,输入mstsc回车,打开远程桌面连接窗口,输入远程服务器的IP地址和登录账户及密码,
' T% L1 q. [6 `! r2 D3 \; P
9 j6 J' M% ~4 ~) E
3 e8 e$ K! p2 F1 U" Y当远程出现下面的界面就表示可以登录了,点“是”即可进入远程桌面。% u. B1 t- e# B
7 j- V# a+ f _5 _7 I# O( J+ u
六、补充后记. i/ |5 n0 c- w' e* M6 I! t+ N
1、远程到服务器的时候,如果提示“由于没有远程桌面授权服务器提供许可证,远程会话被中断,请跟服务器管理员联系。”5 f8 s @! k1 F( Q" H
【解决方法】win+R运行,输入regedit 回车,打开注册表编辑器,在里面找到“计算机/HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM”,这里面会多出来的一个文件夹“GracePeriod”,把这整个文件夹全部删掉(如果提示出错需要修改文件夹权限再删除),然后重启服务器即可。
" v5 y7 W0 j. I8 f' H9 w" a. x
9 a* B( D' T5 m2、自己的电脑不能远程到其他电脑,提示要求的函数不受支持运行-7 Q" X8 E q% S+ a
【解决方法】win+R运行,输入gpedit.msc 回车,打开组策略编辑器,进入“计算机配置-管理模板-系统-凭据分配”,对“加密数据修正”这项进行启用,并将保护级别设置为“易受攻击”,最后更新下组策略即可(在cmd窗口里面输入命令 gpupdate /force 回车执行)
0 y Q; o/ o4 B9 U/ z% s3 s3 G$ e. @9 B4 _
+ m, N# @+ T' _" k
Windows Server 2012开启远程桌面服务及授权多终端用户同时登录的详细教程_zhuge_Spring的博客-CSDN博客_server2012 远程桌面! g% l: P3 _+ L
|