一、前言
- U1 s J) R3 P* f" J: O本教程适用于Windows Server 2012 R2系统版本;5 u/ k) n: L0 J& n% s d
$ v. i! Z( M* i" \' {: e
本教程适用的情景为:需要对服务器开启长期、稳定、且不限制连接数的远程功能,即多用户、多终端可以同时远程登录到这一台服务器中;. s" N5 N1 {" R: u) m Y1 a
8 F# ?4 l" a. L6 x% [5 z( m远程桌面服务开启的前提是:Windows系统必须已经激活,且允许远程访问已开启。
( ]$ J F& a" t* i; V
7 v2 `* ?" L1 A0 i* I$ Q" |" H二、添加远程桌面服务5 i8 }2 @1 B6 C" y% Y: L$ k R( x
1、打开“服务器管理器”,点击“添加角色和功能”,前面一直都是点下一步,这步要选上面的“基于角色或基于功能的安装”,然后下一步、下一步
' G7 _' P. X1 E1 W* C1 }0 A3 a% ]6 _# g# ~ O% i9 t* |5 D% p
+ K1 _8 r- K: Y/ G/ m
在选择安装的服务器角色这步,勾选最下面的“远程桌面服务”,然后就是一直下一步
( ?* n" w( `+ F+ Z$ Z a+ F
, n# _6 k5 a9 q2 w) h在这里的时候勾上“远程桌面会话主机”和“远程桌面授权”两个(勾选时弹出的窗口默认直接点确定即可),下一步7 w4 B0 r4 G1 i
& V+ d( J3 w9 a& j7 I- S
最后,确认信息,点安装
3 r' J# t; y' w# ^安装完成后,需要重启才能完成安装,手动将机器重启一次即可。
& [" }8 q7 t8 B
1 ^1 j+ v" J0 d+ g6 g三、授权远程桌面服务4 [! u% S( x/ d ~1 a; C
1、远程桌面服务需要单独的授权才可以长久提供被远程的功能,否则120天就自动过期无法远程。重启后左下角会提示119天后远程桌面服务会到期,需要添加授权。在“控制面板-系统和安全-管理工具”中找到远程桌面服务文件夹,打开里面的“远程桌面授权管理器”显示未激活状态6 h( X; g) k, l( F( ~
D, m2 [ j# c* F, A* I) T& o9 a
4 @' m: [0 y9 R! r( E
在左侧栏的服务器上,右键-“激活服务器”
7 G6 j c5 m/ M, i: k9 X7 K [+ ?/ m+ r: h
1 ~5 Y& e$ J2 h( k/ b+ p4 B( ~
出现激活向导,下一步,然后出现激活的连接方法,这里需要手动改一下连接方法为“web浏览器”,然后下一步
$ {) F2 R' X5 L. h, B9 m# r; E! s5 F `
出现如下界面,将微软官方提供的远程桌面授权激活网页打开,服务器没网的可以使用另一台电脑操作,网址为:https://activate.microsoft.com9 l/ K5 w/ g) e$ C/ K& L" o
- @4 ]1 }1 x0 }. ^, ^打开的原本网页是英文版,可以选择语音为简体中文点击红色的go即可切换;
# N6 k5 _7 T6 z# Q1 d+ Y. c2 L/ H7 g" [+ A5 L0 ]1 P" R
使用默认的第一项“安装许可证服务器”,然后下一步9 ]: ]+ X7 z* z+ V6 z; _ |1 i2 C
- s% Y8 R9 Q8 y5 b& Y3 y
9 m& `( R: @ S& y K* r- T
将激活向导里面的产品ID手动复制填入到网页中的“产品ID”部分,然后公司和国家随便填,下一步
+ F, O5 N+ S, M z/ C! J* _1 T( @1 A5 r
确认信息,直接点 下一步/ W/ \3 m8 r" J1 c3 U, b
0 ^6 ~( ^& { u- n' E, z0 G
等待一会儿,将出现的许可证ID复制,
7 F7 L/ G/ ^3 ^/ H2 U4 r K- R
5 ^& O y0 X9 W. {9 l* H返回到之前的服务器激活向导窗口,然后输入到下面的许可证服务器ID一栏,下一步" r, E0 ]5 q; T7 i& d y
$ U$ A# c; B3 _+ B* `再次使用默认配置(注意勾选立即启动许可证安装向导),点击下一步,进入到许可证安装,再下一步
4 {+ G+ y* B$ l; \; V2 I# B4 q/ ~8 `6 o. U4 w* V3 A" l
到这步,同样地将中间位置的许可证服务器ID复制,+ ~, e' Q! v( H3 c
" c' C1 G- e/ F( y+ _, f# a$ U9 r回到刚才的网页,点“是”进入许可证安装,这里需要手动更改许可证程序下拉选择为“企业协议”,下一步
0 Q- y* c% [4 O5 \
; M- n8 i0 I, W% {! [4 a) [4 K* x: r t+ ] f4 ]
首先选择产品类型,这里推荐下拉选择为“Windows Server 2012远程桌面每用户客户端访问许可证”,数量根据自己需要进行填写,也就是这台服务器所允许的最大远程连接数,一般50、100都足够了。然后输入企业协议号码,推荐填写6565792,还有其他备选4954438、6879321或5296992,下一步
" r9 H2 m# z" R, M% X
* v% x: c; c4 l4 ?* n0 Y- m5 v% W信息确认,直接 下一步; W( l$ m1 M/ _' j
' i- l* |4 e5 p; F/ z, X5 ~+ U
5 |6 \; e" m1 g! l: K将红框内的代码复制,
: t, S% v" c+ U
# X- M% f# } a, E" M4 {
- C& `$ a' n9 E5 f回到这边的激活向导,填入到许可证秘钥包ID ,下一步
% b" R/ M$ k- t3 t R6 s* e4 B$ v9 q( V
$ Y9 c; o: X; f. M
显示如图 就已完成远程桌面服务的授权。
) {6 r$ Q/ V4 i7 y: ~: m4 E7 Z" S, `6 |/ E; J2 n
0 G8 ?- x6 u' r. t2 _
四、设置远程桌面服务
' C& t+ U2 h# C; L1、首先win+R打开运行,输入gpedit.msc,打开组策略编辑器,定位展开“计算机配置–>管理模板—>windows组件—>远程桌面服务”,在远程桌面会话主机里面,打开“授权”
( r5 D0 ~* s7 n* f: T8 Q& i6 l3 F9 ?* N" h3 m) K+ p5 r
: R+ T& A" L Y# h$ f" R# C
9 X$ M* O% ~3 T
在右边的设置项中双击第一个,为此计算机设置指定的远程桌面许可证服务器,勾选“已启用”,然后在下面输入许可证服务器的地址,也就是本机物理网卡实际的IP地址,如果有多个网卡IP也可以输入127.0.0.1代替,然后点 应用,确定) K$ a! K3 R0 y! l. P% v4 r
/ i. D/ m' m$ Y2 ?) j" Q, f+ d; Y
% z- N2 A+ a" g2 B% ?然后双击打开第三个配置项,设置远程桌面授权模式,勾选“已启用”,在选项参数中,切换为“每用户”,然后应用、确定。
% `% j. ^# j- o( d& W, T
5 o% i, K, A0 D+ ^* n% V
4 ]* M4 z. R+ t* n8 R8 I, w9 ]7 R% M最后在控制面板-系统和安全-管理工具中,打开之前安装的“远程桌面服务—>RD授权诊断程序”,这个程序是用来检测远程桌面服务配置是否正确的,看到如下的内容,说明整个远程授权功能已经配置好了。
4 F7 U9 R" x- r6 @6 N: S) p& b7 H% [. n
' H- q7 J$ m6 u
五、添加远程的用户并授予远程权限7 s" R6 i& R4 s' L) Y# ~
对于多用户的远程连接,还需添加Windows账户用户用来支持远程登录到这台服务器。一般情况下,一个Windows账户只能被使用一次来登录到一台机器中,如果重复使用该账户登录会把前面已经远程登录进来的人挤掉线。系统初始只有一个administrator管理员账户,肯定无法多个人来共享使用,因此还需要添加多个其他Windows用户以支持不同的人在不同的地方远程登录到这台服务器。' c: ]: X5 Q0 w& \# T
/ Z+ | }0 j4 }, `* ]# W1、打开“控制面板-用户账户-用户账户-管理其他账户”,点击左下角的“添加用户账户”
5 U$ {" }3 F2 ^2 R+ H) e8 k) P& t# ]
自行输入要创建的用户名和密码等信息,点击下一步—完成。然后可以重复添加n多个用户账户。
8 z( f. _( W& E i7 _3 l2 Z2 @' D, ]' [( e2 Z' ~5 b7 D. E3 H9 V
3 t0 [: }- u' H% g) C4 M2 W1 l( H2、用户创建完成之后,需要将这些用户添加到允许远程访问的用户组,否则在远程的时候会提示该用户未被允许远程连接。在控制面板-系统和安全-允许远程访问,打开系统属性窗口,点击“选择用户”-“添加”-“高级”-“立即查找”
4 \, } ?) r! A, e* ^4 H# r
# C) x0 r! K7 F& q
4 b* N( d) E% l4 N# L
+ e- f" J p; |
4 O4 a4 ]1 M* ^8 @8 }7 c3 v% J将刚才新添加的用户一次性多选,点击 确定、确定、确定,返回最前面
8 w. v! r" }: n% C2 r; T( t5 q# R# [# c) H, y* Y' ~
* g2 w2 U' n* A& `5 p最后检查确认,在系统属性中,选择远程桌面用户,就可以看到已经将添加的用户设置为允许远程的用户名单中,这样最终就可以实现多个用户同时远程桌面到同一台机器上。- X+ b7 e2 t- @+ \, T. Z
# T7 u1 J. E( Q$ V
& g+ F/ K2 U$ _* Y g3、最后就是测试登录,首先要保证是可以ping通服务器的,或者设置服务器的防火墙规则,开放出远程桌面连接的端口3389。此部分内容不再列举出来,百度有很多。运行,输入mstsc回车,打开远程桌面连接窗口,输入远程服务器的IP地址和登录账户及密码,& H s: z: [. }! L( z) e
. O; D3 V! G6 ~0 e0 ~
% V- X1 l& [" e' E2 O) g当远程出现下面的界面就表示可以登录了,点“是”即可进入远程桌面。, M# K/ U i. g( N% h. G3 h. Q
. @& C- U v: f, L' a! I
六、补充后记
+ q2 B, L9 {- v" m) j) j! E1、远程到服务器的时候,如果提示“由于没有远程桌面授权服务器提供许可证,远程会话被中断,请跟服务器管理员联系。”2 Y) u3 y8 [; a, H% X R7 Q8 w
【解决方法】win+R运行,输入regedit 回车,打开注册表编辑器,在里面找到“计算机/HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM”,这里面会多出来的一个文件夹“GracePeriod”,把这整个文件夹全部删掉(如果提示出错需要修改文件夹权限再删除),然后重启服务器即可。- Z% A5 H! T' L2 ?( ?$ a( Q- d
( j! b& {4 y5 \/ x2、自己的电脑不能远程到其他电脑,提示要求的函数不受支持运行-
, j2 L: x8 d' w# ~) Z8 \, y! w) H【解决方法】win+R运行,输入gpedit.msc 回车,打开组策略编辑器,进入“计算机配置-管理模板-系统-凭据分配”,对“加密数据修正”这项进行启用,并将保护级别设置为“易受攻击”,最后更新下组策略即可(在cmd窗口里面输入命令 gpupdate /force 回车执行)
7 U% q; \. Q# `' l1 z& ~8 ]+ q% u
4 j0 Y% M: m* W5 x1 e$ C0 t' I: y
$ G; H: a, |9 ?8 xWindows Server 2012开启远程桌面服务及授权多终端用户同时登录的详细教程_zhuge_Spring的博客-CSDN博客_server2012 远程桌面
% M; b( ]' Y% i: ? |