一、前言
8 r5 a; v( e) e* Q- C! y. R3 Z本教程适用于Windows Server 2012 R2系统版本;8 U8 q/ G2 b8 R8 I" D+ P$ _
/ F6 j0 w9 M2 F, W本教程适用的情景为:需要对服务器开启长期、稳定、且不限制连接数的远程功能,即多用户、多终端可以同时远程登录到这一台服务器中;
' J, ~; Z5 _' R+ Q1 \' w1 x W& s+ _; U4 k$ i' f) Q3 U9 `+ |
远程桌面服务开启的前提是:Windows系统必须已经激活,且允许远程访问已开启。0 ?2 ?9 Y/ S3 _% }3 K" [" F, |
- z3 B$ m' w8 F# G$ k! n
二、添加远程桌面服务
* r% Q* W: j6 {# N: w) ^- k1、打开“服务器管理器”,点击“添加角色和功能”,前面一直都是点下一步,这步要选上面的“基于角色或基于功能的安装”,然后下一步、下一步7 L- c3 j" d/ t" q
8 l- `% T4 j3 j0 z- \
! n; q0 _$ Q# K4 N" \: f" C在选择安装的服务器角色这步,勾选最下面的“远程桌面服务”,然后就是一直下一步
/ i/ J6 Q6 m' U4 e. ]8 o0 R8 C
0 K/ \+ @1 R# v; i) y在这里的时候勾上“远程桌面会话主机”和“远程桌面授权”两个(勾选时弹出的窗口默认直接点确定即可),下一步
- W% K# u- x6 V. p2 d2 S3 n0 r; }7 C# e* ?+ W1 A
最后,确认信息,点安装 K. q9 G; `% h
安装完成后,需要重启才能完成安装,手动将机器重启一次即可。4 g6 u5 N9 ~' q
5 ~- L/ J; V' b0 h" \( C* ~8 T1 ?
三、授权远程桌面服务
; Q# {" v9 Y! n# y& V1、远程桌面服务需要单独的授权才可以长久提供被远程的功能,否则120天就自动过期无法远程。重启后左下角会提示119天后远程桌面服务会到期,需要添加授权。在“控制面板-系统和安全-管理工具”中找到远程桌面服务文件夹,打开里面的“远程桌面授权管理器”显示未激活状态8 W' `0 Z/ a$ [; D
/ x1 w! I6 W6 [' f O* N$ v
0 R6 N. Y" ]/ N. J在左侧栏的服务器上,右键-“激活服务器”" A# \* f% g, E3 u$ ~) ~
7 g* B! J" e( r" ]6 h2 F
- W; ~9 t2 p; N出现激活向导,下一步,然后出现激活的连接方法,这里需要手动改一下连接方法为“web浏览器”,然后下一步% f3 @9 C* }2 c( [, W
* V/ H5 H) q# l0 [3 d3 _
出现如下界面,将微软官方提供的远程桌面授权激活网页打开,服务器没网的可以使用另一台电脑操作,网址为:https://activate.microsoft.com! X- s& l" ~: n4 f. Q- W# M9 A- s. C' m
, q# Y S. b' Y. l打开的原本网页是英文版,可以选择语音为简体中文点击红色的go即可切换;
/ T( w- F' h H& @# h% K" x( ~, @' s- ^! J7 l
使用默认的第一项“安装许可证服务器”,然后下一步% Z6 h: d7 ?( \, n) t6 o1 z
, t0 A4 ^4 U% A
, G0 j$ I- J* ?) W, p7 v
将激活向导里面的产品ID手动复制填入到网页中的“产品ID”部分,然后公司和国家随便填,下一步
' {: G1 \( o4 K- I) W$ b' h+ u8 j R
: S1 @& `9 T7 J, f4 S确认信息,直接点 下一步9 {- F! f* K- |7 A0 N1 G8 {# U
, E2 @' V) t8 Z9 g
等待一会儿,将出现的许可证ID复制,
% C' @: B! f9 Q) v5 X
9 z6 L* k6 d" o' j) h5 O返回到之前的服务器激活向导窗口,然后输入到下面的许可证服务器ID一栏,下一步
( y _! \) g, Q. Z0 k2 U6 v, P. Z4 p a8 W! f$ p- y) C
再次使用默认配置(注意勾选立即启动许可证安装向导),点击下一步,进入到许可证安装,再下一步* d+ e( s. m5 u" ?) K+ S- e$ K
/ Q- T- f3 ?8 _" V( m E5 z7 |
到这步,同样地将中间位置的许可证服务器ID复制,2 }2 g) \- c4 U; q) k$ S
# n/ H% X. Y. ~% o# O* r% [# O
回到刚才的网页,点“是”进入许可证安装,这里需要手动更改许可证程序下拉选择为“企业协议”,下一步
0 G; @9 I9 Q K1 ?& }" s/ X$ n: _9 l" G, C$ l, u: N# {
- u. h7 [1 [3 L2 N# _$ U$ W. p6 F
首先选择产品类型,这里推荐下拉选择为“Windows Server 2012远程桌面每用户客户端访问许可证”,数量根据自己需要进行填写,也就是这台服务器所允许的最大远程连接数,一般50、100都足够了。然后输入企业协议号码,推荐填写6565792,还有其他备选4954438、6879321或5296992,下一步
/ H0 U" }) u, s: i8 N! u# _
+ c, z& d' v3 \6 x/ s信息确认,直接 下一步7 \! a9 v: b! S! n$ I% Q
. l& `% a" P$ `: g- E8 }
9 R' z4 ~! [8 I2 N将红框内的代码复制,9 k* z+ a; N: H& @% u
' L- t% k$ B/ a- [5 C5 x- a% O6 N
3 o; {% E( H9 _6 |9 Y+ J
回到这边的激活向导,填入到许可证秘钥包ID ,下一步2 Q/ p" }4 ` K d
; Q% u5 I, a/ W1 W
- f% }& H0 x% F- f显示如图 就已完成远程桌面服务的授权。
& `3 {, p0 U3 Z
$ i X+ J) ]* f, B- ~* [' {3 W
/ z- u) W- F0 K( ^/ a0 {) j四、设置远程桌面服务
! Z7 w! s4 g# V# {, ~& ^7 x! y+ t, R1、首先win+R打开运行,输入gpedit.msc,打开组策略编辑器,定位展开“计算机配置–>管理模板—>windows组件—>远程桌面服务”,在远程桌面会话主机里面,打开“授权”
& l9 \7 A7 i+ \; }% y
- A: c- Q( W' ?$ {8 r3 ]
3 j# r+ G9 F8 k3 ^6 E3 I5 B. m4 c) l
在右边的设置项中双击第一个,为此计算机设置指定的远程桌面许可证服务器,勾选“已启用”,然后在下面输入许可证服务器的地址,也就是本机物理网卡实际的IP地址,如果有多个网卡IP也可以输入127.0.0.1代替,然后点 应用,确定9 h9 l0 Q5 j( C, F& L5 S- x" {+ t
, l: o) J5 S4 h+ ~1 G- Q7 g+ S( W/ O" E L. }
然后双击打开第三个配置项,设置远程桌面授权模式,勾选“已启用”,在选项参数中,切换为“每用户”,然后应用、确定。
. w0 @6 s3 ~2 o" |
! }1 Y0 Q3 O6 B3 ?, B8 m% G' e
5 r% q/ b4 n) C g4 z最后在控制面板-系统和安全-管理工具中,打开之前安装的“远程桌面服务—>RD授权诊断程序”,这个程序是用来检测远程桌面服务配置是否正确的,看到如下的内容,说明整个远程授权功能已经配置好了。: _, B' N0 |5 P/ r
- {) G# l `+ [# |, G% t4 D. d
: _1 s, n* E t' _* w五、添加远程的用户并授予远程权限! h G, Q7 L; o& g) K# x; x/ z! M9 \
对于多用户的远程连接,还需添加Windows账户用户用来支持远程登录到这台服务器。一般情况下,一个Windows账户只能被使用一次来登录到一台机器中,如果重复使用该账户登录会把前面已经远程登录进来的人挤掉线。系统初始只有一个administrator管理员账户,肯定无法多个人来共享使用,因此还需要添加多个其他Windows用户以支持不同的人在不同的地方远程登录到这台服务器。/ G- A$ a+ F) {7 @2 b* |* P \: O5 y1 e
: _' b* Y8 a+ Y6 G, f; P% ~1、打开“控制面板-用户账户-用户账户-管理其他账户”,点击左下角的“添加用户账户”' s6 R1 h% f$ r; }+ Y% a
}+ B" s$ \; b/ _* p自行输入要创建的用户名和密码等信息,点击下一步—完成。然后可以重复添加n多个用户账户。
$ f9 w. j3 E$ q1 i& O @5 @, }1 y0 R$ x5 }3 w
8 @7 v- o* p5 y, z0 i, h& P& M4 b2、用户创建完成之后,需要将这些用户添加到允许远程访问的用户组,否则在远程的时候会提示该用户未被允许远程连接。在控制面板-系统和安全-允许远程访问,打开系统属性窗口,点击“选择用户”-“添加”-“高级”-“立即查找”. T# ] Q9 s) o; M9 D( M1 ^
2 B* ?) ~" o2 ^3 A, ]
1 l! F/ M! F0 ?0 D" s) N L
, V/ E$ e0 C. R' B1 W' C* ^
9 C6 P7 |/ o) }* J+ P2 u+ j将刚才新添加的用户一次性多选,点击 确定、确定、确定,返回最前面
( [; d2 u# F6 ~5 [: C3 k# l6 H% W9 W' G
! Q; _$ s+ \2 c; h3 `, e5 f& E4 R4 U6 K: p T7 K7 K5 s
最后检查确认,在系统属性中,选择远程桌面用户,就可以看到已经将添加的用户设置为允许远程的用户名单中,这样最终就可以实现多个用户同时远程桌面到同一台机器上。
0 u7 I. ]7 j. m4 X6 c8 |1 \8 y/ O
, a. R$ @+ g u
3 m/ e) g. {' N, Q) t* G! r H3、最后就是测试登录,首先要保证是可以ping通服务器的,或者设置服务器的防火墙规则,开放出远程桌面连接的端口3389。此部分内容不再列举出来,百度有很多。运行,输入mstsc回车,打开远程桌面连接窗口,输入远程服务器的IP地址和登录账户及密码,8 J/ z( V8 J/ w
' H, y9 l7 U8 U; `
1 k9 `7 [; U: C/ I当远程出现下面的界面就表示可以登录了,点“是”即可进入远程桌面。* G5 k: v: O! t& c
4 z: R9 ]' }7 l- [( [六、补充后记
5 \2 {, ]- j3 ?1、远程到服务器的时候,如果提示“由于没有远程桌面授权服务器提供许可证,远程会话被中断,请跟服务器管理员联系。”& P$ G6 X ?! P1 p1 Y8 l1 v9 D* P+ z
【解决方法】win+R运行,输入regedit 回车,打开注册表编辑器,在里面找到“计算机/HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM”,这里面会多出来的一个文件夹“GracePeriod”,把这整个文件夹全部删掉(如果提示出错需要修改文件夹权限再删除),然后重启服务器即可。
& G5 z- Q5 L: K- W& }. ]4 h
. r1 q c) J% {$ U5 v: J: ~2、自己的电脑不能远程到其他电脑,提示要求的函数不受支持运行-, N5 S5 @, s6 j, z& x" W! e
【解决方法】win+R运行,输入gpedit.msc 回车,打开组策略编辑器,进入“计算机配置-管理模板-系统-凭据分配”,对“加密数据修正”这项进行启用,并将保护级别设置为“易受攻击”,最后更新下组策略即可(在cmd窗口里面输入命令 gpupdate /force 回车执行)
5 l& Q/ \1 k8 l* r6 z3 o" M, L) i4 _
5 r8 h7 W9 H$ t. G
Windows Server 2012开启远程桌面服务及授权多终端用户同时登录的详细教程_zhuge_Spring的博客-CSDN博客_server2012 远程桌面
+ f0 Z% F+ S8 C# d1 Z |