一、前言7 R5 {- b' S7 s$ M7 z$ E
本教程适用于Windows Server 2012 R2系统版本;9 N$ \+ t. o& ]3 ^7 V2 P' S7 O
0 w9 C/ `3 |9 P8 n本教程适用的情景为:需要对服务器开启长期、稳定、且不限制连接数的远程功能,即多用户、多终端可以同时远程登录到这一台服务器中;2 W- l* q, A. D8 i+ K
& i) }/ B8 J6 S# ^7 s- q
远程桌面服务开启的前提是:Windows系统必须已经激活,且允许远程访问已开启。
S( b( R9 ~+ f U, s' O' ~/ b3 `: t% e1 p/ E
二、添加远程桌面服务
; }' K2 o5 H' X+ B8 s; z! `1、打开“服务器管理器”,点击“添加角色和功能”,前面一直都是点下一步,这步要选上面的“基于角色或基于功能的安装”,然后下一步、下一步+ N& O: q+ D( i+ K; P
3 S/ A" ]( t U, ?! i* [
+ d8 i# d7 E5 ~" U在选择安装的服务器角色这步,勾选最下面的“远程桌面服务”,然后就是一直下一步
; c* ]( H. S2 C9 y4 u: q) [
. s* V5 {. M. G0 z( W在这里的时候勾上“远程桌面会话主机”和“远程桌面授权”两个(勾选时弹出的窗口默认直接点确定即可),下一步
* p9 h) i( e8 K1 I- L5 |: I8 L$ Z4 a4 ^) p/ n" x' \* f
最后,确认信息,点安装
" Y- g: _7 h4 U6 ~4 N安装完成后,需要重启才能完成安装,手动将机器重启一次即可。, W9 C2 F' E. a
$ C" M3 Y: V3 B, x
三、授权远程桌面服务9 L/ w& u# m, N0 Z
1、远程桌面服务需要单独的授权才可以长久提供被远程的功能,否则120天就自动过期无法远程。重启后左下角会提示119天后远程桌面服务会到期,需要添加授权。在“控制面板-系统和安全-管理工具”中找到远程桌面服务文件夹,打开里面的“远程桌面授权管理器”显示未激活状态
7 ?/ l9 { S7 l2 J1 F9 N; \) |: S5 X! r0 l) o
5 H% i7 X+ p" s5 q
在左侧栏的服务器上,右键-“激活服务器”
# i2 R# q/ K( W# ] [6 M. h5 ]. D4 U* d+ B* }) ]$ a
& w% g4 x4 F; n8 N. @2 D& d& v/ I
出现激活向导,下一步,然后出现激活的连接方法,这里需要手动改一下连接方法为“web浏览器”,然后下一步9 V8 y: ?3 P* \& A t
4 `$ c) k$ b( E! ]- r( U6 S- B出现如下界面,将微软官方提供的远程桌面授权激活网页打开,服务器没网的可以使用另一台电脑操作,网址为:https://activate.microsoft.com
8 Q9 ?6 W, Z8 g( h6 j6 i+ t1 q% S* z$ I+ a7 {% m& {, K$ l
打开的原本网页是英文版,可以选择语音为简体中文点击红色的go即可切换;
4 C* e) U. v0 o# B
; e4 n0 [1 {) Q使用默认的第一项“安装许可证服务器”,然后下一步
" o- [7 I+ E! Z3 e/ \: K6 ?# C9 g B5 C4 A+ x# x3 y4 u
* u+ V! ^! @" e( o8 `- A7 f
将激活向导里面的产品ID手动复制填入到网页中的“产品ID”部分,然后公司和国家随便填,下一步
+ L4 G% |2 b# {7 R' B- X; o% ]9 `0 ^* f( X# W
确认信息,直接点 下一步
- g* B! _" l; K) c! H' n/ B3 s; n, O* O
等待一会儿,将出现的许可证ID复制,0 ` i5 g% V6 \* o
; M2 k; k! g$ B: s8 Z( G6 u# t
返回到之前的服务器激活向导窗口,然后输入到下面的许可证服务器ID一栏,下一步
9 y# }, B( i1 ?$ y; s1 a
; q @1 M# o7 y" q5 h, ]再次使用默认配置(注意勾选立即启动许可证安装向导),点击下一步,进入到许可证安装,再下一步; }1 F( M" O4 G7 f* C
( a' a# ^& n" C f/ `# i& F
到这步,同样地将中间位置的许可证服务器ID复制,
4 E! W$ Z! V) n5 p6 l* t( ?
% J2 Z9 u" z% \0 k. h2 T回到刚才的网页,点“是”进入许可证安装,这里需要手动更改许可证程序下拉选择为“企业协议”,下一步
. C4 ^9 {) ^; x, U% R( V7 I
8 b; i/ w5 C2 w6 i0 }6 S9 [, T( ^0 S: H6 i8 d! s
首先选择产品类型,这里推荐下拉选择为“Windows Server 2012远程桌面每用户客户端访问许可证”,数量根据自己需要进行填写,也就是这台服务器所允许的最大远程连接数,一般50、100都足够了。然后输入企业协议号码,推荐填写6565792,还有其他备选4954438、6879321或5296992,下一步
8 s! B7 c% Z, i! W2 l
. T- i/ e' t, R) c信息确认,直接 下一步
) u% L7 ?7 s; ]* l7 }* C5 {0 |% U
" u1 y( N" }0 F9 G) I4 h! v' d) Z1 C6 R/ j' q" Y( \( t& D
将红框内的代码复制,& M& c2 Z, @- u# `: ~ v$ {
! t; V$ ` G3 e- H- Z- P# I5 h: ~
2 p9 z' K p0 C. o2 w回到这边的激活向导,填入到许可证秘钥包ID ,下一步
5 H( H% n( x c, w
/ [9 G( _& ^" X( ]& `) z' g, D5 [* P1 |- ?" I8 N* Z" i/ S$ f. \
显示如图 就已完成远程桌面服务的授权。
7 s% J& {- V; q/ o' u+ _6 w2 f7 l% d# x8 @+ O8 o2 H
! w: p6 G& j- ~ u% C$ L3 {9 P四、设置远程桌面服务! }, N- [5 d, x1 W# L/ l
1、首先win+R打开运行,输入gpedit.msc,打开组策略编辑器,定位展开“计算机配置–>管理模板—>windows组件—>远程桌面服务”,在远程桌面会话主机里面,打开“授权”
$ [- R, x: p2 M4 S9 Z; u1 I5 F7 Z+ m; g+ f; h
: T, z7 k. i9 \" D: \$ G x! A" D8 K( S. L* e
在右边的设置项中双击第一个,为此计算机设置指定的远程桌面许可证服务器,勾选“已启用”,然后在下面输入许可证服务器的地址,也就是本机物理网卡实际的IP地址,如果有多个网卡IP也可以输入127.0.0.1代替,然后点 应用,确定/ H" b4 H! x3 R3 S1 |3 Q
% `* N6 D/ M1 _4 k
, F4 d# j" k& B: Z然后双击打开第三个配置项,设置远程桌面授权模式,勾选“已启用”,在选项参数中,切换为“每用户”,然后应用、确定。
* X/ d* f7 ^& Q* y& \. Q* S/ `0 R
7 S* f2 c u2 E& s% c5 ~6 l( }$ ?; @/ C- W1 B; O& I4 h6 P8 |6 t7 t+ I
最后在控制面板-系统和安全-管理工具中,打开之前安装的“远程桌面服务—>RD授权诊断程序”,这个程序是用来检测远程桌面服务配置是否正确的,看到如下的内容,说明整个远程授权功能已经配置好了。
% a0 d _' v+ Y5 ^3 b' t! g9 w* n& R8 {9 e8 k9 A0 r
* R6 H& h8 y$ ?: H五、添加远程的用户并授予远程权限
9 `9 h% O* g. o B( r2 l4 v S% h对于多用户的远程连接,还需添加Windows账户用户用来支持远程登录到这台服务器。一般情况下,一个Windows账户只能被使用一次来登录到一台机器中,如果重复使用该账户登录会把前面已经远程登录进来的人挤掉线。系统初始只有一个administrator管理员账户,肯定无法多个人来共享使用,因此还需要添加多个其他Windows用户以支持不同的人在不同的地方远程登录到这台服务器。
/ f* u y g6 V2 z" u7 [& ~( p( s& x' [. L* W' Y' R6 Q
1、打开“控制面板-用户账户-用户账户-管理其他账户”,点击左下角的“添加用户账户”
8 r5 f3 l5 J2 k ]7 d" C
C% v1 P, I, p+ E自行输入要创建的用户名和密码等信息,点击下一步—完成。然后可以重复添加n多个用户账户。
6 y8 P. I% D" v: F X7 G5 _8 C# L7 h/ I( p! V# U
$ `, X% s+ e( i/ ^) E2、用户创建完成之后,需要将这些用户添加到允许远程访问的用户组,否则在远程的时候会提示该用户未被允许远程连接。在控制面板-系统和安全-允许远程访问,打开系统属性窗口,点击“选择用户”-“添加”-“高级”-“立即查找”
2 l( t7 U3 T( x$ E" G; v' b, y0 T( e+ p7 e# w3 {
- K& t* t4 I* D& ]1 D2 D' ?' h# W
6 v |# O$ L |8 S6 I' p
& p5 ]3 \* f, {" z将刚才新添加的用户一次性多选,点击 确定、确定、确定,返回最前面8 E) X8 j5 J4 q! v! M
' I$ ~, `5 `+ J5 t9 @+ g
7 {, A" X9 C+ G. E- ?
最后检查确认,在系统属性中,选择远程桌面用户,就可以看到已经将添加的用户设置为允许远程的用户名单中,这样最终就可以实现多个用户同时远程桌面到同一台机器上。( l6 m B9 V, Q$ T4 i% Q$ E! |6 B
* { J& u6 x( w0 g, K
& {" e; _) Q, z; _9 z1 e3、最后就是测试登录,首先要保证是可以ping通服务器的,或者设置服务器的防火墙规则,开放出远程桌面连接的端口3389。此部分内容不再列举出来,百度有很多。运行,输入mstsc回车,打开远程桌面连接窗口,输入远程服务器的IP地址和登录账户及密码,2 [/ e5 w. M6 o5 r* m# j( Y
/ A, u+ c2 x& A, |0 u2 i( h/ S- a
+ X6 Y/ z& q9 Q/ u4 C' a, K当远程出现下面的界面就表示可以登录了,点“是”即可进入远程桌面。% G4 j4 ^& {" W# R( x9 y
6 ~2 W( w- A% j8 T
六、补充后记: ?( \9 w7 y( }2 V5 y3 B
1、远程到服务器的时候,如果提示“由于没有远程桌面授权服务器提供许可证,远程会话被中断,请跟服务器管理员联系。”
8 H1 d+ h) O4 C2 A( M, a4 E【解决方法】win+R运行,输入regedit 回车,打开注册表编辑器,在里面找到“计算机/HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM”,这里面会多出来的一个文件夹“GracePeriod”,把这整个文件夹全部删掉(如果提示出错需要修改文件夹权限再删除),然后重启服务器即可。
% q% _- X4 L- K0 }( t: m' m' C) I) l! R' u5 M4 {# O v2 J& N3 ^
2、自己的电脑不能远程到其他电脑,提示要求的函数不受支持运行-% C) o4 F" W% N& h. r
【解决方法】win+R运行,输入gpedit.msc 回车,打开组策略编辑器,进入“计算机配置-管理模板-系统-凭据分配”,对“加密数据修正”这项进行启用,并将保护级别设置为“易受攻击”,最后更新下组策略即可(在cmd窗口里面输入命令 gpupdate /force 回车执行)
$ J* F7 @) J9 D- `9 i& g0 t/ {8 `- A+ l' S. o' f G1 J3 q6 L
% z. W6 d6 \( ^+ r W5 \Windows Server 2012开启远程桌面服务及授权多终端用户同时登录的详细教程_zhuge_Spring的博客-CSDN博客_server2012 远程桌面5 ^0 ]2 t6 ?5 W: u2 p# ?6 X
|