一、前言
; n. i4 O, `7 S$ @0 C本教程适用于Windows Server 2012 R2系统版本;
' ]0 D$ c9 l" _/ s: {" c# r" B, f9 k/ j5 {' Z0 U( `! ]
本教程适用的情景为:需要对服务器开启长期、稳定、且不限制连接数的远程功能,即多用户、多终端可以同时远程登录到这一台服务器中;4 y M$ _- u& B- Z
: |* M, d x8 _+ u$ v$ y4 V6 M- X/ N远程桌面服务开启的前提是:Windows系统必须已经激活,且允许远程访问已开启。1 I) H# L7 S1 L7 p
% g- }- g) X+ E" `4 n
二、添加远程桌面服务
3 B; g% ^. O$ s# ~* k' G1、打开“服务器管理器”,点击“添加角色和功能”,前面一直都是点下一步,这步要选上面的“基于角色或基于功能的安装”,然后下一步、下一步2 Z% ~5 W0 B; Q7 Z
: c2 ^0 W" A) i1 Z
0 f2 o& W& V+ C; @! q! \在选择安装的服务器角色这步,勾选最下面的“远程桌面服务”,然后就是一直下一步5 Y* _9 N0 f6 A. z2 o
3 [: t6 Y. O6 S1 D/ M: ?0 q/ v在这里的时候勾上“远程桌面会话主机”和“远程桌面授权”两个(勾选时弹出的窗口默认直接点确定即可),下一步& j: w+ h9 {2 [" s6 N6 p
0 b. j6 [1 O! u2 {* W
最后,确认信息,点安装
2 u' b1 Q: V! A* {. ?5 u安装完成后,需要重启才能完成安装,手动将机器重启一次即可。0 w% M: `5 [9 m/ H: V
" E- J3 A/ b9 ]# `, Q3 I三、授权远程桌面服务
" z1 @* w& F& Z0 X/ y0 a& \1、远程桌面服务需要单独的授权才可以长久提供被远程的功能,否则120天就自动过期无法远程。重启后左下角会提示119天后远程桌面服务会到期,需要添加授权。在“控制面板-系统和安全-管理工具”中找到远程桌面服务文件夹,打开里面的“远程桌面授权管理器”显示未激活状态' q8 A" w& D( |: G R
" f$ }6 x$ S6 b! ` U; ]8 b3 H
- L7 C- `2 Y4 \" |9 C" M在左侧栏的服务器上,右键-“激活服务器”: @, u) g, M$ X3 b: v2 ^
2 C; @0 ]% X; h$ c% s" R7 |5 i0 ~8 u! f5 D
5 J3 R4 M |8 }出现激活向导,下一步,然后出现激活的连接方法,这里需要手动改一下连接方法为“web浏览器”,然后下一步: o* o$ p: b. o! z- D
5 M9 q$ S3 y& s5 o出现如下界面,将微软官方提供的远程桌面授权激活网页打开,服务器没网的可以使用另一台电脑操作,网址为:https://activate.microsoft.com2 P4 ?& d' X0 A; T
, |! f/ F* l- K" E2 ^
打开的原本网页是英文版,可以选择语音为简体中文点击红色的go即可切换;! P$ U% d3 [: o
8 q0 D$ y8 v7 p
使用默认的第一项“安装许可证服务器”,然后下一步6 q: Q+ }2 E" B3 \" d* {
0 ^' U! a. t+ ^. s# k
. I* J5 s/ H* c3 C! t# b9 I M f9 H
将激活向导里面的产品ID手动复制填入到网页中的“产品ID”部分,然后公司和国家随便填,下一步
' H2 ~& t6 i5 z
H# M5 q: S! G确认信息,直接点 下一步
& l' S# I. G6 P/ g3 N+ [+ s N/ {; P
; C! T/ N$ k; Q等待一会儿,将出现的许可证ID复制,5 ^9 U% F( q0 w) R: Q
+ e! k/ f4 o. |5 ^
返回到之前的服务器激活向导窗口,然后输入到下面的许可证服务器ID一栏,下一步% a& u# N8 W0 P( A
( y# I# M" z7 N再次使用默认配置(注意勾选立即启动许可证安装向导),点击下一步,进入到许可证安装,再下一步
7 h2 Y* p. r0 H/ I
8 e9 h/ }6 B; F6 m到这步,同样地将中间位置的许可证服务器ID复制,
; t/ Q+ |+ q- [
) H' Q1 c* Y8 E' E' `7 k3 {回到刚才的网页,点“是”进入许可证安装,这里需要手动更改许可证程序下拉选择为“企业协议”,下一步4 w7 S2 @9 ?" ?5 Q5 R2 w& X8 q
0 O4 |% r; {9 \1 Z8 J6 P
: E! b3 @0 \; V) Q! p首先选择产品类型,这里推荐下拉选择为“Windows Server 2012远程桌面每用户客户端访问许可证”,数量根据自己需要进行填写,也就是这台服务器所允许的最大远程连接数,一般50、100都足够了。然后输入企业协议号码,推荐填写6565792,还有其他备选4954438、6879321或5296992,下一步" w1 h( o4 U# }, Q; I! \8 Y
+ @6 ~4 b: o* o- B4 v$ s信息确认,直接 下一步- \% X* i0 x/ j* _
; M( j7 ~9 E% z2 j: D
- n2 {5 m4 j2 i& {( W将红框内的代码复制,
2 [0 Y* B2 a! u; q; N' a) U
+ v7 e" {# }9 m- x# |1 [# d, h" I+ L! O) l" M
回到这边的激活向导,填入到许可证秘钥包ID ,下一步3 l$ T _( P7 W; Q) `& }3 r1 c
2 a+ O5 a% D. e5 f* k2 C4 n; h
8 h! H2 b, S/ }; I e0 N# ~显示如图 就已完成远程桌面服务的授权。
0 N5 Y3 I- E3 F! M: |3 w9 e5 h+ u$ T i! ]3 V
G8 F, N x$ w( m1 X: F: [6 k
四、设置远程桌面服务1 C& p5 b1 [+ D; l
1、首先win+R打开运行,输入gpedit.msc,打开组策略编辑器,定位展开“计算机配置–>管理模板—>windows组件—>远程桌面服务”,在远程桌面会话主机里面,打开“授权”. x' W& {) n) |
7 |8 b2 H4 O0 `# \) [, t. {( R& S, {: M% P; ^9 B0 q% A
( v! `! K. `' w0 N
在右边的设置项中双击第一个,为此计算机设置指定的远程桌面许可证服务器,勾选“已启用”,然后在下面输入许可证服务器的地址,也就是本机物理网卡实际的IP地址,如果有多个网卡IP也可以输入127.0.0.1代替,然后点 应用,确定! B1 O4 w1 ]# Y5 F
9 F" R4 m* D& K3 L; q$ j
% r8 ^! e2 _$ |6 U3 J4 n
然后双击打开第三个配置项,设置远程桌面授权模式,勾选“已启用”,在选项参数中,切换为“每用户”,然后应用、确定。* x2 `, m7 g5 _1 d
0 o, v# o3 K3 p$ a1 `. ?: G" f1 }
8 z( j+ {- W7 v2 F) i$ v最后在控制面板-系统和安全-管理工具中,打开之前安装的“远程桌面服务—>RD授权诊断程序”,这个程序是用来检测远程桌面服务配置是否正确的,看到如下的内容,说明整个远程授权功能已经配置好了。
8 s& n: i# o. d- y+ I: g6 f
6 s/ D5 K1 _' p$ b5 t0 T, V/ K- I" G" i
五、添加远程的用户并授予远程权限
* z' V* R' d5 k, {对于多用户的远程连接,还需添加Windows账户用户用来支持远程登录到这台服务器。一般情况下,一个Windows账户只能被使用一次来登录到一台机器中,如果重复使用该账户登录会把前面已经远程登录进来的人挤掉线。系统初始只有一个administrator管理员账户,肯定无法多个人来共享使用,因此还需要添加多个其他Windows用户以支持不同的人在不同的地方远程登录到这台服务器。% e! a* n8 p3 O; o0 H
6 D0 U/ G' d$ b9 s7 s1 [7 j: k
1、打开“控制面板-用户账户-用户账户-管理其他账户”,点击左下角的“添加用户账户”
4 [9 d! X& i, G! D' S
1 v$ [% i7 j X4 i9 |% \7 `自行输入要创建的用户名和密码等信息,点击下一步—完成。然后可以重复添加n多个用户账户。8 y4 x7 P/ M$ L" e& K) |
- q+ H; l# B" c: [/ y# l2 s
# n- y+ H0 c- o( G# j5 d& [2、用户创建完成之后,需要将这些用户添加到允许远程访问的用户组,否则在远程的时候会提示该用户未被允许远程连接。在控制面板-系统和安全-允许远程访问,打开系统属性窗口,点击“选择用户”-“添加”-“高级”-“立即查找”
* J" W ` q3 i/ g0 v' d" M0 a$ x$ O) |) f/ w
4 K5 Q& K( u8 r. E) _! x% [5 ?! Q! m5 v# E0 Q; k
5 `5 i( W" u/ `# ^将刚才新添加的用户一次性多选,点击 确定、确定、确定,返回最前面
% V+ x! ^3 i5 [# {2 I' u, g, T+ i' E! ~) H% g& B
2 ]' I& p' G. Q j/ s最后检查确认,在系统属性中,选择远程桌面用户,就可以看到已经将添加的用户设置为允许远程的用户名单中,这样最终就可以实现多个用户同时远程桌面到同一台机器上。
v0 b' g d, u5 s* e% l. G; S/ f% c
6 b- s9 f" B6 L5 t+ P) u& M4 X
4 E2 `$ h. `4 d& t6 M8 p3、最后就是测试登录,首先要保证是可以ping通服务器的,或者设置服务器的防火墙规则,开放出远程桌面连接的端口3389。此部分内容不再列举出来,百度有很多。运行,输入mstsc回车,打开远程桌面连接窗口,输入远程服务器的IP地址和登录账户及密码,6 Y( ~; K% a$ Z+ X9 z" c; ]) A
5 ]$ x/ \. j. f. {' ^
( {1 }1 b8 g P& N* V# f$ O
当远程出现下面的界面就表示可以登录了,点“是”即可进入远程桌面。2 k8 J9 r$ p) K9 m
2 o% M- }9 s4 y0 j2 M
六、补充后记
+ G& Q. L3 b, B4 z+ r+ M1、远程到服务器的时候,如果提示“由于没有远程桌面授权服务器提供许可证,远程会话被中断,请跟服务器管理员联系。”
" ~1 `; a; f; m' q0 j* {【解决方法】win+R运行,输入regedit 回车,打开注册表编辑器,在里面找到“计算机/HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM”,这里面会多出来的一个文件夹“GracePeriod”,把这整个文件夹全部删掉(如果提示出错需要修改文件夹权限再删除),然后重启服务器即可。
2 J4 E6 h4 c& E/ i7 e" J$ v
+ X/ s3 p1 V9 j9 l% A" |0 j2、自己的电脑不能远程到其他电脑,提示要求的函数不受支持运行-
9 o% _; E4 X3 d# Q【解决方法】win+R运行,输入gpedit.msc 回车,打开组策略编辑器,进入“计算机配置-管理模板-系统-凭据分配”,对“加密数据修正”这项进行启用,并将保护级别设置为“易受攻击”,最后更新下组策略即可(在cmd窗口里面输入命令 gpupdate /force 回车执行)
- A2 Z, W! q: |0 ?; }# w7 b5 n; f& Y$ P
+ {' ^" C3 E, m7 r; N4 R% S1 m
Windows Server 2012开启远程桌面服务及授权多终端用户同时登录的详细教程_zhuge_Spring的博客-CSDN博客_server2012 远程桌面
9 q$ f& ^+ O$ W3 ?- W; r* p |