一、前言
^! @7 u$ y, H0 H! I本教程适用于Windows Server 2012 R2系统版本;
! \* M( ]6 c/ b b4 u- R% I
6 `7 R' N% n0 N3 G& d' R# ^- s本教程适用的情景为:需要对服务器开启长期、稳定、且不限制连接数的远程功能,即多用户、多终端可以同时远程登录到这一台服务器中;
% \+ T7 O: L% x8 c; i3 f
: n' k$ }+ g6 M# v$ [ f远程桌面服务开启的前提是:Windows系统必须已经激活,且允许远程访问已开启。
/ |" i. U6 m+ V7 b7 ?$ }6 c2 v% |* O) X8 s
二、添加远程桌面服务
) W. q7 |# B M. k; U: E1、打开“服务器管理器”,点击“添加角色和功能”,前面一直都是点下一步,这步要选上面的“基于角色或基于功能的安装”,然后下一步、下一步9 x6 m+ n: F+ B7 n
* ~- D6 m5 x+ ?% C& R0 k
8 N% H5 G! p5 g: W6 {; `" L
在选择安装的服务器角色这步,勾选最下面的“远程桌面服务”,然后就是一直下一步
* o' C2 \: D' M5 X% r- B# T! Q/ s8 ^# }( y
在这里的时候勾上“远程桌面会话主机”和“远程桌面授权”两个(勾选时弹出的窗口默认直接点确定即可),下一步2 @! ^9 t" C, E; X, v) p2 k
4 l) q* Q# z! O9 o, r$ n# v7 I6 D6 u
最后,确认信息,点安装, o! e* r8 b- J/ W% Q8 A
安装完成后,需要重启才能完成安装,手动将机器重启一次即可。
, `1 J! z; |! D9 b; \* U
: b9 l0 \+ \3 n' @* m7 U/ B2 N三、授权远程桌面服务
% Q5 a) g4 G/ W; q% _1、远程桌面服务需要单独的授权才可以长久提供被远程的功能,否则120天就自动过期无法远程。重启后左下角会提示119天后远程桌面服务会到期,需要添加授权。在“控制面板-系统和安全-管理工具”中找到远程桌面服务文件夹,打开里面的“远程桌面授权管理器”显示未激活状态
9 j- l; O+ N V4 R+ E6 F3 L6 Z+ @ \% l8 O! k/ S R9 q
( l, Y( a5 Y, {- y `6 Y8 [在左侧栏的服务器上,右键-“激活服务器”
1 x) w, X* J* Q9 r$ r! [
: y; g; M* K8 r8 L1 I0 N& C
' s) \4 U3 c7 A7 b' n/ V: l5 L出现激活向导,下一步,然后出现激活的连接方法,这里需要手动改一下连接方法为“web浏览器”,然后下一步
$ i5 y6 I' x4 u0 f) W% c
& H; P( O0 @# p- @- p. l5 v出现如下界面,将微软官方提供的远程桌面授权激活网页打开,服务器没网的可以使用另一台电脑操作,网址为:https://activate.microsoft.com1 ~* d9 e0 s; {2 N: s1 e7 ^
& y. V5 v+ q6 P- F打开的原本网页是英文版,可以选择语音为简体中文点击红色的go即可切换;
/ F! D7 ~% \) @) B
}+ X* A( a# P0 R3 v8 }使用默认的第一项“安装许可证服务器”,然后下一步
! V3 D% R* ^6 j! E4 g* P* ^/ x* u p j8 A0 Q4 i$ P
; g" ^6 ?) t6 M- T
将激活向导里面的产品ID手动复制填入到网页中的“产品ID”部分,然后公司和国家随便填,下一步: C9 M1 O. W: }9 c. G' x' E# z6 S/ Z
. ?9 D- D& n Z) j
确认信息,直接点 下一步
( c; g. S1 ]: \5 @/ E0 m; J$ N( l! g" o; z3 y
等待一会儿,将出现的许可证ID复制,
) }" p8 u' h3 o+ z" W' C2 y; w; r
返回到之前的服务器激活向导窗口,然后输入到下面的许可证服务器ID一栏,下一步
# w- P3 Q% P% D/ _, B" K0 M# i) z3 R9 r; B3 s2 X
再次使用默认配置(注意勾选立即启动许可证安装向导),点击下一步,进入到许可证安装,再下一步" @6 T3 _4 x! k2 M
# L( q7 Z, H8 A
到这步,同样地将中间位置的许可证服务器ID复制,9 D7 S% p1 {6 r0 ?1 s
: L q9 C( @) w6 t回到刚才的网页,点“是”进入许可证安装,这里需要手动更改许可证程序下拉选择为“企业协议”,下一步4 h/ q# `1 I1 a, H3 f' s
+ d( t5 {) |- Q5 A; p, o6 `
2 C: Z% q4 _: x8 X& @2 S+ Z& p首先选择产品类型,这里推荐下拉选择为“Windows Server 2012远程桌面每用户客户端访问许可证”,数量根据自己需要进行填写,也就是这台服务器所允许的最大远程连接数,一般50、100都足够了。然后输入企业协议号码,推荐填写6565792,还有其他备选4954438、6879321或5296992,下一步* E9 u- C* H. G6 [! Y2 t
' c& b, M% D( b7 u9 _( _7 c& \0 y
信息确认,直接 下一步
; @. j1 n6 p+ Y2 E5 ?$ a0 o4 ~5 F) r) G; K9 b5 ~
0 K- i8 @( @4 n8 U" m* a
将红框内的代码复制,% |( W& H& n& g3 d6 i' ^' j* [
; _& g- T+ m& Z$ M$ }
# V$ P8 P( _4 n6 A1 O' T! ]回到这边的激活向导,填入到许可证秘钥包ID ,下一步- O7 F" w& J1 k. j/ g( y
/ h/ n2 e( _" H* Y1 ?. @
1 L* Q4 k; O* p5 n% l显示如图 就已完成远程桌面服务的授权。
' m7 M2 W: u# m/ v( T8 |
9 F1 K/ N$ b J1 q% L- h& _ d9 M8 b2 S% A, P3 g2 \: r, f
四、设置远程桌面服务+ M4 M, q+ J) E- Q3 `& o V- Y; z" {# n [
1、首先win+R打开运行,输入gpedit.msc,打开组策略编辑器,定位展开“计算机配置–>管理模板—>windows组件—>远程桌面服务”,在远程桌面会话主机里面,打开“授权”
( W2 w! }& E9 w, F
5 H( m h/ c$ V) Y$ T+ E3 h3 v- S' O, r0 C' J- c
) d, s' x% J1 z. E# b( {在右边的设置项中双击第一个,为此计算机设置指定的远程桌面许可证服务器,勾选“已启用”,然后在下面输入许可证服务器的地址,也就是本机物理网卡实际的IP地址,如果有多个网卡IP也可以输入127.0.0.1代替,然后点 应用,确定
, y/ H q0 y) U S! `( q }
8 W* T0 }( m+ F; L1 f
8 }8 N' x. u2 P' y. b/ b然后双击打开第三个配置项,设置远程桌面授权模式,勾选“已启用”,在选项参数中,切换为“每用户”,然后应用、确定。
% n3 n9 L+ ^+ i% Z4 n# r- V
% G: a1 n. t! b O j) O" B- T" O" U5 g3 i/ K& e1 }
最后在控制面板-系统和安全-管理工具中,打开之前安装的“远程桌面服务—>RD授权诊断程序”,这个程序是用来检测远程桌面服务配置是否正确的,看到如下的内容,说明整个远程授权功能已经配置好了。
$ H8 B2 ~; {& z$ {5 t$ x, L2 m. e( `; ~3 H- F1 E v
# m$ H9 A0 ^5 _( g
五、添加远程的用户并授予远程权限2 u# f8 }7 T# a2 \/ k9 {
对于多用户的远程连接,还需添加Windows账户用户用来支持远程登录到这台服务器。一般情况下,一个Windows账户只能被使用一次来登录到一台机器中,如果重复使用该账户登录会把前面已经远程登录进来的人挤掉线。系统初始只有一个administrator管理员账户,肯定无法多个人来共享使用,因此还需要添加多个其他Windows用户以支持不同的人在不同的地方远程登录到这台服务器。
& ~/ k) e+ c- w/ P4 `5 ]9 y5 r" m6 Q
1、打开“控制面板-用户账户-用户账户-管理其他账户”,点击左下角的“添加用户账户”
: `( _* M! E9 o1 Z2 ^6 Z9 ?
% h# n0 M( |7 s2 l3 @' N自行输入要创建的用户名和密码等信息,点击下一步—完成。然后可以重复添加n多个用户账户。5 }2 l# g0 T" M7 _
9 j; f! u# i! t0 C0 x
3 y7 U- o) F5 |& j
2、用户创建完成之后,需要将这些用户添加到允许远程访问的用户组,否则在远程的时候会提示该用户未被允许远程连接。在控制面板-系统和安全-允许远程访问,打开系统属性窗口,点击“选择用户”-“添加”-“高级”-“立即查找”: x2 H8 h) z# K! z& t; R
1 f7 P: b3 [. U0 H6 T& h5 ~/ j+ j( G f, \( ]' U, l1 @
1 w; P0 ]! p2 M x) y3 g t
; k& e, g3 H( w/ a2 e1 |6 T1 c4 `8 J
将刚才新添加的用户一次性多选,点击 确定、确定、确定,返回最前面; v0 L. e' }/ h# k6 E* x. P% E
; T0 m9 {$ M$ d. j
+ e3 g0 u& s$ { @% \. V$ s/ W最后检查确认,在系统属性中,选择远程桌面用户,就可以看到已经将添加的用户设置为允许远程的用户名单中,这样最终就可以实现多个用户同时远程桌面到同一台机器上。
# W$ C8 p6 d; ~) @- f' ^
- i- J6 i+ D( p/ F; G) _4 k4 b, d# ]/ b+ t& T( L# \; e2 H; D, _
3、最后就是测试登录,首先要保证是可以ping通服务器的,或者设置服务器的防火墙规则,开放出远程桌面连接的端口3389。此部分内容不再列举出来,百度有很多。运行,输入mstsc回车,打开远程桌面连接窗口,输入远程服务器的IP地址和登录账户及密码,& [9 p! L+ o1 q$ n: D D
2 y/ B4 E5 m9 D3 f
+ {9 D0 _7 T a) A当远程出现下面的界面就表示可以登录了,点“是”即可进入远程桌面。1 N- {9 ?# G+ x- u
. {; {2 C7 H4 A$ j- a六、补充后记
/ L6 n: x$ M _- {; u) K1、远程到服务器的时候,如果提示“由于没有远程桌面授权服务器提供许可证,远程会话被中断,请跟服务器管理员联系。”
1 q: z! X: z! l" n& K% [3 m【解决方法】win+R运行,输入regedit 回车,打开注册表编辑器,在里面找到“计算机/HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM”,这里面会多出来的一个文件夹“GracePeriod”,把这整个文件夹全部删掉(如果提示出错需要修改文件夹权限再删除),然后重启服务器即可。3 P! y5 w2 {7 ~
0 \+ v/ D- S- B2、自己的电脑不能远程到其他电脑,提示要求的函数不受支持运行-; n/ S) l9 }0 j
【解决方法】win+R运行,输入gpedit.msc 回车,打开组策略编辑器,进入“计算机配置-管理模板-系统-凭据分配”,对“加密数据修正”这项进行启用,并将保护级别设置为“易受攻击”,最后更新下组策略即可(在cmd窗口里面输入命令 gpupdate /force 回车执行)& ]2 H+ Q, X2 [4 N( ^
8 Q* t; J) d- g; b3 x
2 S. D( E& G% vWindows Server 2012开启远程桌面服务及授权多终端用户同时登录的详细教程_zhuge_Spring的博客-CSDN博客_server2012 远程桌面
8 z% i7 X3 x' R9 @, v$ x; |, y |