一、前言
' z1 e% f/ _- B w) o本教程适用于Windows Server 2012 R2系统版本;. q0 @% T% x! c% b2 S
" D% T7 U" d/ i; Q0 Q' ]
本教程适用的情景为:需要对服务器开启长期、稳定、且不限制连接数的远程功能,即多用户、多终端可以同时远程登录到这一台服务器中;
& Z2 r4 Z: H" @( @. K l
/ U* a1 o0 u' H4 n远程桌面服务开启的前提是:Windows系统必须已经激活,且允许远程访问已开启。
2 R, b( g/ T: Y* O( k- Z& _
; i- ]# T N, G$ ~二、添加远程桌面服务0 Z8 Z* X3 N8 _9 z& V# B# c
1、打开“服务器管理器”,点击“添加角色和功能”,前面一直都是点下一步,这步要选上面的“基于角色或基于功能的安装”,然后下一步、下一步! S5 A+ a0 g5 B: E: N7 w
* ~+ y" c7 d1 }( ]* o
8 l/ H# c9 I" d8 L' F0 K在选择安装的服务器角色这步,勾选最下面的“远程桌面服务”,然后就是一直下一步9 y' }5 r6 Q7 n8 H$ I
! V$ c- f7 O4 A+ q4 W在这里的时候勾上“远程桌面会话主机”和“远程桌面授权”两个(勾选时弹出的窗口默认直接点确定即可),下一步
/ D! F- K6 c+ h3 \9 F0 b1 L2 ?7 j, H' w; _; `( K, o, Y
最后,确认信息,点安装
$ R7 D& ^- y( O. I- {" F& P安装完成后,需要重启才能完成安装,手动将机器重启一次即可。$ j2 A1 D5 S5 }+ g
$ Z, R) A# Y0 I2 E) a6 o$ R三、授权远程桌面服务
) @1 s: b! A$ t" j, G$ C, Y1、远程桌面服务需要单独的授权才可以长久提供被远程的功能,否则120天就自动过期无法远程。重启后左下角会提示119天后远程桌面服务会到期,需要添加授权。在“控制面板-系统和安全-管理工具”中找到远程桌面服务文件夹,打开里面的“远程桌面授权管理器”显示未激活状态6 @4 T' c( Y" i* p4 [' c, K1 S: y, y
) D o- N/ `" @! I0 I
7 {2 T7 `3 Y( ]在左侧栏的服务器上,右键-“激活服务器”
+ r8 ]3 m3 ~9 L7 z
0 j# U9 W+ F7 i$ }- X5 [& A" E c7 b# q" x: l7 W
出现激活向导,下一步,然后出现激活的连接方法,这里需要手动改一下连接方法为“web浏览器”,然后下一步9 p+ Y9 H8 j$ S! l' R( [8 f/ V
; h0 ?5 e4 t' @0 J( P
出现如下界面,将微软官方提供的远程桌面授权激活网页打开,服务器没网的可以使用另一台电脑操作,网址为:https://activate.microsoft.com
& B1 I) \, y2 _7 U* Z) J4 g0 ?9 G N; F8 m: y8 B8 B
打开的原本网页是英文版,可以选择语音为简体中文点击红色的go即可切换;
3 M5 w9 R1 \8 x) m% o5 f
3 f0 C6 \& @: q. n5 A! E使用默认的第一项“安装许可证服务器”,然后下一步4 y, D$ O8 U6 O2 B$ z6 x# q
) \( h' P; K7 @, n' [. q% S3 F$ W9 E$ Y$ v
将激活向导里面的产品ID手动复制填入到网页中的“产品ID”部分,然后公司和国家随便填,下一步
6 m5 I% U% q8 I" r4 X4 z1 O0 [2 h2 U4 Q/ o
确认信息,直接点 下一步
% k& j& N: d# d8 [. R( G6 S$ K/ u# B
等待一会儿,将出现的许可证ID复制,! i! D/ O5 \$ Q( A( W) A# V
6 D3 f0 J" r+ H9 [' x
返回到之前的服务器激活向导窗口,然后输入到下面的许可证服务器ID一栏,下一步
: w. A% [% b* e" t8 U( o. {4 ~
5 ~4 |7 d; k3 p/ o2 @' E0 k' _" u$ `8 x再次使用默认配置(注意勾选立即启动许可证安装向导),点击下一步,进入到许可证安装,再下一步
8 C8 d9 R8 X: L7 a! [
0 s, D( L" N! `+ V3 `! f+ R7 b到这步,同样地将中间位置的许可证服务器ID复制, T9 {$ ]5 S/ N! r, s/ p" v
5 y2 T! B- [' N* d7 [
回到刚才的网页,点“是”进入许可证安装,这里需要手动更改许可证程序下拉选择为“企业协议”,下一步
0 R1 U \5 j8 d0 t( c* ~
& k4 r: c. c% ~: z
" n9 q' r0 |5 b/ n; G首先选择产品类型,这里推荐下拉选择为“Windows Server 2012远程桌面每用户客户端访问许可证”,数量根据自己需要进行填写,也就是这台服务器所允许的最大远程连接数,一般50、100都足够了。然后输入企业协议号码,推荐填写6565792,还有其他备选4954438、6879321或5296992,下一步0 a) q+ E9 v2 C* Z& _. s
1 m- L( Z! | ^( H+ i! {" ?; L
信息确认,直接 下一步1 r( v. ^' r* }- \* ~( a, e
! S8 g. d+ e% k' v% S& d
* y. V/ J) W1 I, w将红框内的代码复制,
. h: |5 w5 B! q% R2 k( a
6 ]* b8 o7 |0 G
@7 T' S) Q* S回到这边的激活向导,填入到许可证秘钥包ID ,下一步4 H& _( F4 Z1 ]
( C2 ]3 c4 t6 z. i7 G6 R
* R% K( J5 Z. Y- z4 ?) u ^, S显示如图 就已完成远程桌面服务的授权。
2 z( k' l7 U7 T$ y5 i. m7 S d3 @! m' `8 H& x) X
" V& t8 I9 U. o- m
四、设置远程桌面服务" V" i, _. q. n# |$ u/ i0 i
1、首先win+R打开运行,输入gpedit.msc,打开组策略编辑器,定位展开“计算机配置–>管理模板—>windows组件—>远程桌面服务”,在远程桌面会话主机里面,打开“授权”2 k8 w1 Q( z3 ]! r: b6 r! \" k
% b. \$ M9 G6 Q- m; J' H" R6 i8 I9 d) _: ^6 b7 _
% [: z" R) u, q3 G: }在右边的设置项中双击第一个,为此计算机设置指定的远程桌面许可证服务器,勾选“已启用”,然后在下面输入许可证服务器的地址,也就是本机物理网卡实际的IP地址,如果有多个网卡IP也可以输入127.0.0.1代替,然后点 应用,确定( J3 \/ [1 Y1 n ?$ ~9 v
- T' i) K" J7 k, h" r5 y/ b8 z% a$ y. e: s6 @
然后双击打开第三个配置项,设置远程桌面授权模式,勾选“已启用”,在选项参数中,切换为“每用户”,然后应用、确定。& V% `6 N9 i8 r9 b9 x9 z$ t; r; X
( y. h {! d: c
. ^2 ^$ f" V& p/ \' n4 }0 F3 _
最后在控制面板-系统和安全-管理工具中,打开之前安装的“远程桌面服务—>RD授权诊断程序”,这个程序是用来检测远程桌面服务配置是否正确的,看到如下的内容,说明整个远程授权功能已经配置好了。
; Z% s( ~" [* w" j* H) l
1 g5 n* |, @, G4 D3 g0 F& I% q( d+ g ]
五、添加远程的用户并授予远程权限( @' I+ O& y' j: C. U; z3 L2 D
对于多用户的远程连接,还需添加Windows账户用户用来支持远程登录到这台服务器。一般情况下,一个Windows账户只能被使用一次来登录到一台机器中,如果重复使用该账户登录会把前面已经远程登录进来的人挤掉线。系统初始只有一个administrator管理员账户,肯定无法多个人来共享使用,因此还需要添加多个其他Windows用户以支持不同的人在不同的地方远程登录到这台服务器。
$ U }1 y0 E0 Z: M& o' }+ {! s3 y
) L0 J6 r0 c+ K) G' n; i' `6 D9 b- o1、打开“控制面板-用户账户-用户账户-管理其他账户”,点击左下角的“添加用户账户”
# C" I4 J2 {7 F" m& G- p# f; I% K5 x7 y4 q7 W5 |4 \
自行输入要创建的用户名和密码等信息,点击下一步—完成。然后可以重复添加n多个用户账户。
+ q1 t+ b3 f1 c1 D: E v+ Y- K
f( X- F6 G4 V5 A) B
1 l' Y: L/ I7 I3 [* B# D8 X. O8 [2、用户创建完成之后,需要将这些用户添加到允许远程访问的用户组,否则在远程的时候会提示该用户未被允许远程连接。在控制面板-系统和安全-允许远程访问,打开系统属性窗口,点击“选择用户”-“添加”-“高级”-“立即查找”
/ x) M' }* m; h; k/ B
9 U W! o- t7 E, `6 @( D1 `/ K8 K0 Y9 l& d' A2 k, H; J
! N& x% W3 Q3 h; C! D
0 y2 N& ?8 Y% }( F( u% F& e
将刚才新添加的用户一次性多选,点击 确定、确定、确定,返回最前面
4 ^* p4 x/ E- A' C
1 N' X% C9 ]* Y1 C# r, ]: _, {. g3 {, x) E7 Z$ N& z% V8 i4 r
最后检查确认,在系统属性中,选择远程桌面用户,就可以看到已经将添加的用户设置为允许远程的用户名单中,这样最终就可以实现多个用户同时远程桌面到同一台机器上。) V' [7 _' ]$ D% w' A- t
2 D$ C. t" R1 V9 q
9 V- k8 O" I' A! O t m- p3、最后就是测试登录,首先要保证是可以ping通服务器的,或者设置服务器的防火墙规则,开放出远程桌面连接的端口3389。此部分内容不再列举出来,百度有很多。运行,输入mstsc回车,打开远程桌面连接窗口,输入远程服务器的IP地址和登录账户及密码,( e- t8 ] v: U
& @' e" |$ \6 J; D# ]0 o8 w- S$ c
) N5 V# f3 J9 ^, g& s/ _6 ^, i+ w当远程出现下面的界面就表示可以登录了,点“是”即可进入远程桌面。
& k! C- K6 V, }' i$ S8 y7 K& r( \' y Q" D7 B5 w8 ^$ O
六、补充后记
6 S% t- M% b+ B1 X: X1、远程到服务器的时候,如果提示“由于没有远程桌面授权服务器提供许可证,远程会话被中断,请跟服务器管理员联系。”
& F' E& d$ v$ ?( S0 c$ F5 [【解决方法】win+R运行,输入regedit 回车,打开注册表编辑器,在里面找到“计算机/HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM”,这里面会多出来的一个文件夹“GracePeriod”,把这整个文件夹全部删掉(如果提示出错需要修改文件夹权限再删除),然后重启服务器即可。
! A: R7 F6 I2 q
, j8 N2 I7 y- ^2、自己的电脑不能远程到其他电脑,提示要求的函数不受支持运行-
; k5 R; l4 }- M. P) I【解决方法】win+R运行,输入gpedit.msc 回车,打开组策略编辑器,进入“计算机配置-管理模板-系统-凭据分配”,对“加密数据修正”这项进行启用,并将保护级别设置为“易受攻击”,最后更新下组策略即可(在cmd窗口里面输入命令 gpupdate /force 回车执行)
! p% D8 W* ]# I
i( }! i0 y) V- f% }+ ]3 _! j. R- w4 f
Windows Server 2012开启远程桌面服务及授权多终端用户同时登录的详细教程_zhuge_Spring的博客-CSDN博客_server2012 远程桌面
% v2 o2 q% ]5 U1 X: g3 o/ Z, K |