Windows Server 2008 R2 之二十远程桌面服务RD之一

合集下载

Windows 2008 R2 远程桌面服务

Windows 2008 R2 远程桌面服务

Windows 2008 R2 远程桌面服务(一)安装远程桌面服务先说明一下:安装终端服务最好在域中的计算机上进行,一是可以方便的添加用于访问该服务的用户;二是可以方便的发布RemoteApp程序;三是可以减少用户的认证次数。

但不要在域控制器上安装终端服务,这会造成很大的安全隐患,终端服务会打开服务器的3389端口,这个黑客最喜欢的端口会给你的域控制器带来很大的麻烦。

微软的测试环境搭设:一台windows 2008域控制器,一台windows 2008终端服务器,一台windows 7客户端。

关于windows 2008的终端服务的解释,就不说了,微软的Technet上说的很详细。

/zh-cn/library/dd640164(WS.10).aspx。

Windows 2008微软的终端服务比windows 2003强了很多。

Windows 2008终端服务的角色服务有:Windows 2008 R2 64位的终端服务现在已改为远程桌面服务,其实功能还是差不多,只是换了个名称而已。

●远程桌面会话主机(必选,用户使用该功能访问服务器资源)●远程桌面虚拟化主机(RemoteApp功能)●远程桌面授权(终端服务访问许可证,不申请最多可以使用120天)●远程桌面连接代理(负载平衡)●远程桌面网关(可以通过Internet访问RemoteApp程序)●远程桌面Web访问(用户使用IE浏览器通过内网或外网访问RemoteApp程序)主要的改变在两点,多了RemoteApp和远程桌面Web访问。

其实还有远程桌面网关,不过远程桌面网关也是为远程桌面Web访问服务的。

远程桌面网关支持从Internet访问,我没有申请的域名,因此就不测试了。

使用域管理员帐号登录,开始安装1、安装windows 2008终端服务服务管理器—添加角色,下一步。

选择“远程桌面服务”,下一步。

出现“远程桌面简介”,不用管它,继续下一步。

选择“远程桌面服务”,下一步。

win2008server-r2远程桌面连接数量限制的修改

win2008server-r2远程桌面连接数量限制的修改

win2008server-r2远程桌面连接数量限制的修改因为各种原因,用户端需要远程到服务器,但大家都知道微软默认只有2个,但有时有更多的员工需要远程桌面到服务器,所以没有办法达到要求。

在网上找了很久也没有找到合适的文章,要不就这里说一点,那里说一点,没有一个全的,还有很多是不怎么正确的。

一般为:1.windows server 2008远程桌面多用户问题2.windows server 2008远程桌面授权问题3.windows server 2008远程桌面普通USER登录问题等等,关于windows server 2008远程桌面问题很多、很多,那么下面为大家做一个相对比较全的教程吧。

1.开启远程功能,并选择要远程服务器的用户2.添加相关的用户,这里就不多做解释啦3.用远程用户组Remote Desktop Users里的用户登录服务器4.虽说是Remote Desktop Users组的用户,但默认服务器是不能登录的5.首先我们确定一下,IT02是不是Remote Desktop Users组的用户6.记住,这里是选择是域安全策略,不是域控制安全策略(在网上就出现很多类拟的问题)7.选择“允许在本地登录”,并添加Remote Desktop Users组。

如果这里只添加这一个组,就没办法应用出来啦。

注意这里一定要加上domain admins 和administrators 才可以应用,确定出来。

8.选择“通过终端服务允许登录”,并添加Remote Desktop Users组。

如果这里只添加这一个组,就没办法应用出来啦。

注意这里一定要加上domain admins 和administrators 才可以应用,确定出来。

9.以下是修改完成的状态,是定义好的10.这时我们再用IT02登录试一下11.发现已登录的用户过多,这说的就是默认只有2个授权的问题12.我们进“终端服务配置”看一下,默认只有2个授权是不能修改的13.默认2个授权,如果使用同一用户,那么只能有工作一个,前面一个用户会被提出来,去掉如图中的勾,就可以一个用户同时登录14.为了解决以上问题,所以我们终端服务15.勾选"终端服务",选择下一步16.选择“终端服务”和“TS授权”,点下一步17.选择“终端服务”会有一个提示,但如果想普通user也能远程服务器,那么就要安装此服务才行18.选择“不需要进行网络认证”,点下一步19.授权模式,可以选择每用户也可以选择每设备,但有一点,在后面注册的时候要选择和现在一至才行20.选择可以远程桌面的用户或组21.一般情况会选择“此域”22.进行安装,安装完成后必需要重启服务器23.没有授权前,TS授权管理器是不生效的,也是暂时没有用的24.现在来激活“TS授权管理器”,当然我这里所讲的激活都是不用钱的,哈哈!25.我们选择以“WEB浏览器”来激活26.这会要去一台可以上网的电脑上进行注册,需要记个产品ID号,后面用得着的。

WindowsServer2008配置远程桌面连接

WindowsServer2008配置远程桌面连接

WindowsServer2008 - 远程桌面连接-自定义远程连接数量分为几大步:一、安装终端服务(Terminal Services) "控制面板" -"管理工具" -"服务器管理器" -"角色" -右键添加角色(选择终端服务)二、安装TS 授权管理器(TS Authorize Control Services) 类似步骤一,只不过,它是添加功能三、许可证服务器激活参照下面许可证服务器激活四、选择授权模式(每设备与每用户)参照下面两种模式的区别五、修改远程连接数量"控制面板" -"管理工具" -"终端服务(文件夹)" -"终端服务配置" -"授权诊断" -右侧显示区域中的“RDP-Tcp”选项,并用鼠标右键单击“RDP-Tcp”选项,再点选快捷菜单中的“属性”命令,进入到“RDP-Tcp”选项设置界面;点选“RDP-Tcp”选项设置界面中的“网络适配器”选项卡,在对应的选项设置页面中,将最大连接数参数修改为适当的数值,该数值通常需要根据服务器系统的硬件性能来设置,一般情况下我们可以将该数值设置为“5”以下,最后单击“确定”按钮执行设置保存操作。

或使用注册表:系统的“开始”菜单,从中点选“运行”命令,在弹出的系统运行对话框中输入字符串命令“regedit”,单击回车键后,进入系统注册表控制台窗口;展开该控制台窗口中的“HKEY_LOCAL_MACHINE\SOFTWARE\Polic ies\Microsoft\Windows NT\Terminal Services”注册表子项(如图2所示),在目标注册表子项下面创建好“MaxInstanceCount”双字节值,同时将该键值数值调整为“10”,最后单击“确定”按钮保存好上述设置操作。

winserver2008远程桌面开启

winserver2008远程桌面开启

winserver2008远程桌面开启Windows Server 2008是一种运行在服务器平台上的操作系统,它具有强大的功能和稳定性,在许多企业和组织中被广泛使用。

其中的一个重要功能是远程桌面,它允许用户通过网络连接到服务器,远程访问服务器上的应用程序和文件。

本文将介绍如何在Windows Server 2008上开启远程桌面功能。

一、打开服务器管理器要开启Windows Server 2008的远程桌面功能,首先需要打开服务器管理器。

可以通过开始菜单或者快捷方式来打开服务器管理器。

二、添加角色或者功能在服务器管理器上,我们需要点击左侧的“角色”或者“功能”选项,然后选择“添加角色”或者“添加功能”。

这将打开一个向导,让我们选择要添加的角色或者功能。

三、选择远程桌面服务角色在向导中,我们需要选择“远程桌面服务”角色。

这个角色包括远程桌面会话主机、远程桌面许可证服务器和远程桌面网关等子角色。

我们可以根据需要选择要安装的子角色。

四、完成角色安装在选择完所需的角色后,我们需要点击“下一步”继续进行安装。

然后按照提示完成安装过程。

安装过程可能需要一些时间,请耐心等待。

五、配置远程桌面设置安装完远程桌面服务角色后,我们需要配置远程桌面设置。

可以在服务器管理器中的角色或者功能下找到“远程桌面服务”,然后点击“远程桌面会话主机配置”。

六、选择远程桌面访问方式在远程桌面会话主机配置中,我们需要选择允许远程桌面连接的方式。

可以选择“允许连接”或者“不允许连接”。

如果选择“允许连接”,则指定哪些用户或者组可以远程连接到服务器。

七、设置访问权限如果我们选择允许远程连接,我们还需要配置远程桌面的访问权限。

可以通过点击“选择用户”或者“选择用户组”来指定具体的访问权限。

八、保存配置更改在设置完远程桌面访问方式和访问权限后,我们需要保存配置更改并关闭配置窗口。

然后可以关闭服务器管理器。

至此,我们已经成功开启了Windows Server 2008的远程桌面功能。

Win2008远程桌面设置及远程控制

Win2008远程桌面设置及远程控制

Windows Server 2008远程桌面设置启远程桌面后,Windows Vista(或Windows 2008)下默认只支持一个administrator用户登陆,一个登录后另一个就被踢掉了,下面提供允许同一个用户名同时多个用户登录的配置方法(是pcbeta论坛的skyskai的方法):首先要启用远程桌面这一功能:右击“我的电脑”→属性→远程配置→远程桌面,就可以配置相应的远程桌面功能了。

下面是配置多用户登陆的方法:打开控制面板→ 管理工具→ 终端服务(Terminal Services)→ 终端服务配置(Terminal Services Configuration)1、(修改可以同时登陆的人数,包括自己,默认为2个,如果只需要另外一个人远程登陆你的电脑的话,比如mm或gg,那么这一步就不用做了,直接跳到第二步)连接(Connections):RDP-tcp 点右键→ 属性→ 网络适配器(Network Adapter)→ 最大连接数→ 自己修改数目。

2、配置(Edit settings):终端服务器授权模式(Terminal Services licensing mode)→ 点右键→ 属性→ 常规→ 限制每个用户只能使用一个会话(Restrict each user to a single session),去掉前面的勾→ 确定。

到这里就可以多用户登录了。

如果设置没有生效,重启一下(试过了,生效d)。

3、为防止恶搞,阻止远程用户终止控制台管理员。

开始→ 运行→ gpedit.msc → 计算机配置→ 管理模板→ Win dows组件(Windows Components)→ 终端服务(Terminal Services)→ 终端服务器(Terminal Server)→ 连接(Connections)→ 拒绝将已经登录到控制台会话的管理员注销(Deny logoff of an administrator logged in to the console session),右击→ 属性→ 启用。

Windows Server 2008 配置远程桌面帐户允许多用户同时登录

Windows Server 2008 配置远程桌面帐户允许多用户同时登录

知识点:使用mstsc /admin登陆服务器:其实就是登陆到远程服务器的控制台,一般加这个参数是为了在远程桌面登陆已满的时候进行登陆的经常使用远程桌面的朋友可能会注意到,Windows server 2008 R2中,远程桌面最多只允许两个人远程连接,第三个人就无法连接过去,但是生产环境中有一些服务器可能有许多人需要连接上去,而微软的设置确实让人比较无奈,所以呢,今天就简单介绍一下在Windows Server 2008 R2上如何实现多用户远程连接同一台服务器。

前提1、确认自己的计算机开启了远程连接2、在远程桌面会话主机配置中将“限制每个用户只能进行一个会话”的勾去掉。

实现方法需要在角色里面安装远程桌面服务;在用户和组中,将经常要来远程连接的用户加入进来,或者建立一个组,将用户添加进去,然后将组添加进来;等待安装完成后会要求重启,重启一下完成安装;设置网络适配器连接数为无限制的连接数,这里可以是无限制也可以是具体规定的某个数据,视情况而定后记此方法如果需要长期使用的话,需要购买微软的远程服务器授权的key,具体可在微软的官网进行了解,否则,只有120天的试用时间。

希望各位专业人士尊重正版,并安全期间,还是购买微软授权的好。

激活方法:1. 管理工具→终端服务器授权→右键单击服务器→激活服务器,点击“下一步”2. 选择“Web浏览器”选项,点击“下一步”3. 记录服务器的ID号4. 在能够上外网的机器上,登陆,在下拉菜单中选择Chinese (Simplified)并点击“GO”按钮5. 在选择选项中选择“启用许可证服务器”并单击“下一步”6. 输入服务器的ID号并填写相关资料,然后单击“下一步”7. 确认后单击“下一步”,得到激活服务器的序列号,记录此序列号8. 将7中记录的序列号填入3中的文本框后单击“下一步”,即可激活服务器9. 选中“立即启动终端服务器客户端授权向导”并单击“下一步”10. 在网页上单击“是”按钮,开始安装许可证11. 在许可证程序下拉菜单中选择“Enterprise Agreement”,填写带星号的信息,单击“下一步”按钮12. 在产品类型下拉菜单中选择‘Windows Server 2003终端服务器“每设备”客户端访问许可证’,数量文本框中输入允许的最大客户端数量(1-9999),协议号码输入:6565792、5296992或6879321其中任意一个,单击“下一步”按钮13. 确认信息无误后单击“下一步”按钮,得到许可证密钥包ID,记录此ID14. 将13中得到的ID输入到9中的文本框,单击“下一步”,完成选择“每设备”就是可以一台设备被多个用户连接,选择“每用户”是一个用户可以连接多个设备。

Windows server 2008 R2 英文版 实现多用户远程连接

Windows server 2008 R2 英文版 实现多用户远程连接

首先,要保证防火墙的服务开启。

防火墙可以关掉,但是其服务必须开着,不然无法配置远程服务。

1.对“我的电脑”点击右键,manage
2.进入server manager
3.Role点击右键->Add Roles
选中Remote Desktop Services,点击Next
选中图中所示两项
不要使用网络级别身份验证
授权则以后再配置
800xA的账户已经添加到Administrators用户组中了,所以用这个就够了。

以后需要登录的用户,如果没有配置到这个群组中,还需要另外添加。

需要重启,点击Yes。

重启之后会继续进行安装
安装完毕,点击Close 远程桌面会话主机配置
双击Restrict each user to a single session
勾掉Restrict each user to a single session,点击OK
在完成以上配置后Windows服务器已经可以实现多个用户同时远程登录或同一用户多个远程登录,但是依然面临一个问题:120天后远程桌面授权过期。

任务管理器已经看到远程登录的用户信息,一台PC登录,两台android设备登录,登录的用户名都是administrator,也就是一个用户多个远程登录成功。

配置Windows 2008 R2远程桌面授权

配置Windows 2008 R2远程桌面授权

配置Windows 2008 R2远程桌面授权一.安装远程桌面会话主机与远程桌面授权角色服务步骤:单击「开始」,指向“管理工具”,然后单击“服务器管理器”a.在“角色摘要”下,单击“添加角色”。

b.在“添加角色向导”的“开始之前”页上,单击“下一步”。

c.在“选择服务器角色”页上,选中“远程桌面服务”复选框,然后单击“下一步”。

d.在“远程桌面服务”页上,单击“下一步”。

e.在“选择角色服务”页上,选中“远程桌面会话主机”和“远程桌面授权”复选框,然后单击“下一步”。

f.在“身份验证方法”页上,选中“不需要使用网络级别身份验证”。

g.在“授权模式”页上,选中“每用户”。

h.在“为RD 授权配置发现范围”页上,指定许可证服务器的发现范围为“此工作组”。

i.在“确认安装选择”页上,验证是否将安装RD 授权与远程桌面会话主机角色服务,然后单击“安装”。

需要重启服务器,重启之后可看到安装结果。

二.自动激活远程桌面授权服务器步骤:单击「开始」,依次指向“管理工具”,“远程桌面服务”,然后单击“远程桌面授权管理器”。

a.右键单击要激活的许可证服务器,然后单击“激活服务器”。

此时将启动服务器激活向导。

b.单击“下一步”。

c.在“连接方法”页上的“连接方法”列表中,选择“自动连接(推荐)”,然后单击“下一步”。

d.在“公司信息”页上,键入您的姓名和公司并选择国家或地区,然后单击“下一步”。

e.指定要提供的任何其他信息,例如电子邮件和公司地址。

此信息是可选的。

f.单击“下一步”。

此时将激活许可证服务器。

g.选中“立即启动许可证安装向导”复选框,单击“下一步”。

三.自动安装远程桌面服务客户端访问许可证a.接着上一步操作继续,单击“下一步”。

b.在“许可证计划”页上,选择您购买RDS CAL 时使用的相应计划(这里选择企业协议,已经购买),然后单击“下一步”。

c.在“许可证计划”页上,填写“协议号码”->“4954438”。

服务器搭建与配置(Windows Server 2008 R2 2020高级共享[3页]

服务器搭建与配置(Windows Server 2008 R2 2020高级共享[3页]

本地用户高级共享(修改-完全)应用场景高级共享能够提供给客户读取或者读写的权限,但有的用户需要修改或者已经上传的共享文件,则此时需要设置共享的修改或者完全权限。

一、配置操作高级共享可以给用户组分配只读/读写共享权限,具有读写权限的用户可以改变文件内容,但是修改文件名时却提示没有权限,如下图所示,还需要调整共享和NTFS权限。

(一)准备工作1.创建组,把用户加入相应的组服务器管理器—配置—本地用户和组—组新建组—xgz(组名)—创建用户ww和ll加入相应的组,有两种操作方式:组中加入用户,用户加入相应的组。

(1)用户加入组:双击ww用户—隶属于—添加—高级—立即查找—Ctrl+xgz 可以选定一个或者多个组名(也可以zdz输入组名,检查名称(可以快速查找到)。

优点:可以一次加入多个组。

(2)组添加用户:双击打开xgz组—添加—高级—立即查找—Ctrl+ww(同时选多个不连续的用户)—确定(也可以ww输入用户名,检查名称(可以快速查找到)。

优点:可以一次加入多个用户。

2.建立共享的文件夹和文件在C盘建立gxzl文件夹,在此文件夹中建立gxzlwj文本文件,内容为1234 (二)共享配置(修改)权限。

需要设置共享的访问权限为“完全控制”。

(二)共享配置(完全)2.设置底层的文件夹NTFS权限右击gxzl文件夹——属性——安全——编辑——添加——高级—立即查找—wqz——保持默认读取权限不动—勾选“完全控制”(下面的“修改”和“写入”会自动勾选)—确定。

4. win7客户机再次测试(完全控制)win7客户机访问共享时,wqz的用户登录,能够读取文件内容,编辑文件内容,修改文件名,还能够调整共享文件夹的各个用户的“安全”属性,即修改各个用户的NTFS权限。

在win可以访问共享测试:192.168.100.131然后输入用户名sq密码sq,123结果能够访问,读取文件内容,编辑文件内容,修改文件名,还能修改ly等用户的NTFS权限。

WIN SERVER 2008 R2 远程桌面授权激活

WIN SERVER 2008 R2 远程桌面授权激活

Windows server 2008 R2远程桌面终端连接数的破解日常工作中,经常需要远程连接到服务器上,然而在公司里,老总、同事都需要连接到服务器上,而默认的服务器系统同时连接的最大连接数只有2个。

这样一来,问题就来了,常常遇到“终端服务器超出最大连接数”,导致无法正常登陆服务器。

那么如何才能解决这一问题呢?在此,小编为你一一道来。

一、远程桌面的开启windows server 2008 R2系统装好后,系统默认是没有开启远程桌面的,因此,我们需要首先开启远程桌面:右键计算机属性——远程设置——出现系统属性对话框——选择“远程”选项卡,按如下图操作:此时,点了应用之后,默认只有administrator 具有远程桌面的权限,其他任何用户都没有权限远程桌面连接服务器。

因此,我们还得将需要进行远程桌面连接的其他用户也添加进来,赋予他们权限。

二、远程桌面连接开始运行mstsc命令,出现远程桌面连接的界面,输入远程桌面的IP地址,然后进行连接:我们分别以三个不同的用户远程桌面连接:以管理员administrator身份远程桌面连接:以普通用户qwe身份远程桌面连接:当我们以第三个用户远程桌面连接时,就不让我们连接了,需要注销前面登录的一个用户,才能让第三个用户登录进来。

那么如何才能解决这一问题,让更多用户能同时登录进来呢?三、安装远程桌面授权角色打开服务器管理器,选择“角色”——点击“添加角色”之后会出现添加角色向导添加“远程桌面服务”在角色服务里,选择“远程桌面授权”,其它的可以根据其他工作需要,选择是否添加:以后的操作都选择默认好了。

此时,“远程桌面授权”角色就已经安装好了。

四、上网注册得到许可证密钥打开“管理工具”——远程桌面服务——远程桌面授权管理器:出现RD授权管理器,选择未激活的服务器名称,选择“属性”出现属性对话框,记下对话框中出现的产品ID:00486-001-0712747-84454,我们要用这20位的ID号到网上注册。

配置windows2008R2远程桌面授权,激活授权许可服务器

配置windows2008R2远程桌面授权,激活授权许可服务器

配置windows2008R2远程桌面授权,激活授权许可服务器一、远程桌面授权远程桌面授权(RD 授权)以前称为终端服务授权(TS 授权),它能够管理每个设备或用户与远程桌面会话主机(RD 会话主机)服务器连接所需的远程桌面服务客户端访问许可(RDS CAL)。

使用RD 授权在远程桌面授权服务器上安装、颁发 RDS CAL 并跟踪其可用性。

客户端(用户或设备)连接到RD 会话主机服务器时,RD 会话主机服务器将确定是否需要RDS CAL。

然后,RD 会话主机服务器代表尝试连接到RD 会话主机服务器的客户端向远程桌面授权服务器请求RDS CAL。

如果许可证服务器中有适合的 RDS CAL,则将该 RDS CAL 颁发给客户端,客户端将能够连接到RD 会话主机服务器。

尽管在授权宽限期内不需要任何许可证服务器,但是在宽限期结束之后,必须先由许可证服务器为客户端颁发有效的RDS CAL,客户端才能登录到RD 会话主机服务器。

若要使用远程桌面服务,必须在的环境中部署至少一台许可证服务器。

对于小型部署,可以在同一台计算机上同时安装RD 会话主机角色服务和RD 授权角色服务。

对于较大型部署,建议将RD 授权角色服务与RD 会话主机角色服务安装在不同的计算机上。

只有正确配置 RD 授权,RD 会话主机服务器才能接受来自客户端的连接。

为了使您有足够的时间部署许可证服务器,远程桌面服务为RD 会话主机服务器提供授权宽限期,在此期限内不需要任何许可证服务器。

在此宽限期内,RD 会话主机服务器可接受来自未经授权的客户端的连接,不必联系许可证服务器。

宽限期的开始时间以RD 会话主机服务器接受客户端的时间为准。

只要下列任一情况先发生,宽限期即结束:许可证服务器向连接到RD 会话主机服务器的客户端颁发了永久的RDS CAL。

宽限期的长度取决于RD 会话主机服务器上运行的操作系统。

宽限期如下:Windows Server 2008 、2008 R2 、Windows Server 2003:宽限期120 天;Windows 2000 宽限期90 天默认情况下,在以RD 会话主机服务器上的本地管理员身份登录之后,桌面右下角会出现一条消息,注明在RD 会话主机服务器的授权宽限期过期之前的天数。

Windows server 2008设置远程桌面连接的详细步骤(图文教程)

Windows server 2008设置远程桌面连接的详细步骤(图文教程)

Windows server 2008设置远程桌面连接的详细步骤(图文教程)1.强迫远程桌面连接用户执行网络级身份验证开始---程序—管理工具—服务器管理器---服务器管理---服务器摘要---配置远程桌面—--三个选项,如图:------选择用户--将该设置窗口中已经存在的用户账号一一选中,并单击“删除”按钮;之后,再单击“添加”按钮,在其后出现的用户账号浏览对话框中,找到有远程管理需求的特定用户账号,并将该账号选中添加进来,再单击“确定”按钮退出设置操作,这样的话任何一位普通用户日后都不能使用远程桌面功能来对Windows Server 2008服务器系统进行远程管理了,而只有在这里设置的特定用户才有权限通过远程桌面连接访问目标服务器系统。

2.禁止administrator使用远程桌面在缺省状态下,Windows Server 2008服务器系统允许administrator账号使用远程桌面功能,为了防止非法攻击者尝试使用该用户账号来攻击本地服务器系统,我们可以按照下面的操作来禁止administrator账号通过远程桌面连接来访问Windows Server 2008服务器系统(1)将administrator账号强行禁用:开始—程序—附件—“命令提示符”右键---以管理员身份运行---输入命令:net user administrator/active:no此方法往往会影响网络管理员正常管理服务器系统。

(2)通过为administrator账号更名的方式,来禁止administrator使用Windows Server 2008系统的远程桌面连接:开始—运行:gpedit.msc---计算机配置--- Windows设置--安全设置---本地策略---安全选项---帐户:重命名系统管理员3.将administrator账号的终端登录权限取消的方法,来达到禁止administrator使用远程桌面功能的目的;在取消administrator账号的终端登录权限时,我们可以先按前面操作打开服务器系统的组策略编辑控制台窗口:“计算机配置”---“Windows设置”---“安全设置”---“本地策略”---“用户权限分配”----“用户权限分配”-----“通过终端服务允许登录”,在其后弹出的窗口中将administrators 账号删除掉4.只许特定计算机使用远程桌面有的时候,为了防止局域网中的计算机病毒随意通过远程桌面连接传染给Windows Server 2008服务器系统,我们需要限定任何用户只能从局域网中特定的安全计算机上使用远程桌面功能,来远程控制目标服务器系统。

Windows server 2008远程桌面多用户设置方法及安全设置技巧

Windows server 2008远程桌面多用户设置方法及安全设置技巧

Windows server 2008远程桌面多用户设置方法及安全设置技巧Windows server2008在目前的市面上已经被大家公认为安全性较高的服务器之一,所以凭着他那无与伦比的安全性能,吸引了很多用户的使用,其中远程桌面功能大家都知道是服务器中必用的一项实用功能,但是如何开启win2008的远程桌面功能呢?使用的时候安全性能得到保障吗?看了这篇文章,也许你的疑惑都会被解除。

一、开启win2008远程桌面功能操作:服务器的远程桌面功能按理来说应该是必备的,下面就为大家介绍一下正确开启win2008远程桌面功能的操作:1、右击【计算机】选择【属性】选项2、在打开的“系统”窗口中点击【远程设置】选项卡。

3、将“远程协助”选项打上对√。

4、其它选择选项都可以按照自己的需求进行自行设定,选择完成之后,点击确定即可。

疑难问题:有部分网友反映,在打勾“远程协助”选项的时候,是灰色的无法选择。

分析原因:由于win2008在设计的时候是按照高安全性设计的,所以可能是由于没安装上相应的服务。

解决方案:1)打开“服务器管理器”2)右击“功能”选择“添加功能”3)将右边窗口中“远程服务器管理工具”下边的“远程协助”打上对钩4)再点击“下一步”5)再点击“安装”需要等待几分钟安装完后再去执行就可以开启远程桌面功能了。

二、win2008设置多用户远程桌面连接的方法一般为了win2008服务器的安全性,默认远程用户只允许登陆一个,但是如果必须要有两个用户同时登陆的话,我们就需要作如下的操作步骤:1、依次点击【控制面板】-【管理工具】,选择“终端服务”中的“终端服务器配置”。

2、右键点击RDP-tcp选择属性,选择网络适配器选项卡,将最大连接数调整为2(为了安全性考虑,2为连接数的最大值)。

3、再选择“常规”选项卡,再将“限制每个用户只能使用一个会话”的√去掉,然后确定,重启即可生效了。

4、为了防止远程用户终止控制管理员,我们一般采取如下操作步骤避免:1)点击【开始】-【运行】或者使用【win+R】快捷键激活运行窗口,输入“gpedit.msc”命令。

Windows server 2008 R2远程桌面终端连接数的破解

Windows server 2008 R2远程桌面终端连接数的破解

Windows server 2008 R2远程桌面终端连接数的破解日常工作中,经常需要远程连接到服务器上,然而在公司里,老总、同事都需要连接到服务器上,而默认的服务器系统同时连接的最大连接数只有2个。

这样一来,问题就来了,常常遇到“终端服务器超出最大连接数”,导致无法正常登陆服务器。

那么如何才能解决这一问题呢?在此,小编为你一一道来。

一、远程桌面的开启windows server 2008 R2系统装好后,系统默认是没有开启远程桌面的,因此,我们需要首先开启远程桌面:右键计算机属性——远程设置——出现系统属性对话框——选择“远程”选项卡,按如下图操作:此时,点了应用之后,默认只有administrator 具有远程桌面的权限,其他任何用户都没有权限远程桌面连接服务器。

因此,我们还得将需要进行远程桌面连接的其他用户也添加进来,赋予他们权限。

二、远程桌面连接开始运行mstsc命令,出现远程桌面连接的界面,输入远程桌面的IP地址,然后进行连接:我们分别以三个不同的用户远程桌面连接:以管理员administrator身份远程桌面连接:以普通用户qwe身份远程桌面连接:当我们以第三个用户远程桌面连接时,就不让我们连接了,需要注销前面登录的一个用户,才能让第三个用户登录进来。

那么如何才能解决这一问题,让更多用户能同时登录进来呢?三、安装远程桌面授权角色打开服务器管理器,选择“角色”——点击“添加角色”之后会出现添加角色向导添加“远程桌面服务”在角色服务里,选择“远程桌面授权”,其它的可以根据其他工作需要,选择是否添加:以后的操作都选择默认好了。

此时,“远程桌面授权”角色就已经安装好了。

四、上网注册得到许可证密钥打开“管理工具”——远程桌面服务——远程桌面授权管理器:出现RD授权管理器,选择未激活的服务器名称,选择“属性”出现属性对话框,记下对话框中出现的产品ID:00486-001-0712747-84454,我们要用这20位的ID号到网上注册。

Windows server 2008 R2远程桌面终端连接数的破解要点

Windows server 2008 R2远程桌面终端连接数的破解要点

Windows server 2008 R2远程桌面终端连接数的破解日常工作中,经常需要远程连接到服务器上,然而在公司里,老总、同事都需要连接到服务器上,而默认的服务器系统同时连接的最大连接数只有2个。

这样一来,问题就来了,常常遇到“终端服务器超出最大连接数”,导致无法正常登陆服务器。

那么如何才能解决这一问题呢?在此,小编为你一一道来。

一、远程桌面的开启windows server 2008 R2系统装好后,系统默认是没有开启远程桌面的,因此,我们需要首先开启远程桌面:右键计算机属性——远程设置——出现系统属性对话框——选择“远程”选项卡,按如下图操作:此时,点了应用之后,默认只有administrator 具有远程桌面的权限,其他任何用户都没有权限远程桌面连接服务器。

因此,我们还得将需要进行远程桌面连接的其他用户也添加进来,赋予他们权限。

二、远程桌面连接开始运行mstsc命令,出现远程桌面连接的界面,输入远程桌面的IP地址,然后进行连接:我们分别以三个不同的用户远程桌面连接:以管理员administrator身份远程桌面连接:以普通用户qwe身份远程桌面连接:当我们以第三个用户远程桌面连接时,就不让我们连接了,需要注销前面登录的一个用户,才能让第三个用户登录进来。

那么如何才能解决这一问题,让更多用户能同时登录进来呢?三、安装远程桌面授权角色打开服务器管理器,选择“角色”——点击“添加角色”之后会出现添加角色向导添加“远程桌面服务”在角色服务里,选择“远程桌面授权”,其它的可以根据其他工作需要,选择是否添加:以后的操作都选择默认好了。

此时,“远程桌面授权”角色就已经安装好了。

四、上网注册得到许可证密钥打开“管理工具”——远程桌面服务——远程桌面授权管理器:出现RD授权管理器,选择未激活的服务器名称,选择“属性”出现属性对话框,记下对话框中出现的产品ID:00486-001-0712747-84454,我们要用这20位的ID号到网上注册。

Windows2008R2远程桌面连接问题的解决方法

Windows2008R2远程桌面连接问题的解决方法

Windows 2008 R2 远程桌面连接问题的解决方法
1、问题描述
在windows 2008 R2的远程桌面连接方式上,微软做了较大的改动,在原来windows 2003中同一个用户远程桌面连接到同一台服务器,会在windows中开不同的会话,如图所示:
然而在windows 2008 R2中,同一个用户只能连接一个会话。

例如administrator在服务器本地登录,如果有另一个终端使用administrator远程桌面登录,本地登录的administrator会话会被锁定并转移到远程桌面方。

下图是远程桌面连接到windows 2008 R2显示的用户:
下图是登录远程桌面后,本地登录用户显示的界面:
2、解决方案
为解决以上问题,可进行如下调试:
打开开始菜单------管理工具------远程桌面服务------远程桌面会话配置
将限制每个用户只能进行一个会话,选择为“否”
至此,administrator 可以登录两个会话。

如果想增加更多的会话,看下面的方法。

打开服务器管理器,点击角色,添加角色,选择远程桌面服务。

下一步
选择远程桌面会话主机
下一步
选择不需要使用网络级别身份验证。

选择“每用户”或者选择以后配置。

这些选择后会占用带宽,就不选择了。

点击安装,完成后重启服务器。

Windows 2008的远程桌面会话主机服务器有120天的试用期限。

Windows 2008r2远程桌面设置-

Windows 2008r2远程桌面设置-

3、Windows 2008r2下默认一个同时多个用户登录的配置方法如下:管理工具→远程桌面服务→远程桌面会话配置→常规,取消“限制每个用户只能进行一个会话”。其他设置在“连接”属性上配置。其他安全设置可以在组策略设置:“计算机配置”→“管理模板”→“远程桌面服务”。。
*1、开启远程:“系统属性”--“远程设置”,选择远程,(“只允许运行带网络身份验证的远程桌面的计算机连接(更安全)”是只允许安装了Windows Vista、Windows Server 2008、Windows 7的计算机进行远程连接)
2、打开防火墙端口。出于安全考虑,希望大家将该端口号更改为一个陌生的端口,更改的方法就是修改该注册表键值的值。HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\PortNumber。如果有额外的杀毒防火墙也要开启。
2)通过组策略限制远程登录。“计算机配置”→“Windows 设置”→“安全设置”→“本地策略”→“用权限指派”→“允许通过远程桌面服务登录”(允许);“通过远程桌面服务拒绝登录”(拒绝)。
5、远程用户监视:在服务器命令行先执行命令quser命令即可看到谁几时开始登录当前系统。
4、对远程桌面用户授权:
1)在远程桌面控制台中授权。在“选择用户”上,删除对于组的授权,而只授予特定的用户远程连接权限。这样就会增加攻击者猜解用户账户的难度,从而提升了远程桌面的安全。作为一个安全技巧,可以取消administrator账户的远程连接权限,而赋予其他对于攻击者来说比较陌生的账户的远程连接权限。
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Windows Server 2008 R2 之二十远程桌面服务RD之一
1Windows Server 2008 R2 之二十远程桌面服务RD之一
版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处、作者信
息和本声明。

否则将追究法律责任。

/618627/202940
一、远程桌面服务(RD)概述
远程桌面服务(以前是终端服务)是Windows Server(R) 2008 R2 中的一个服务器角色,它
提供的技术可让用户访问在远程桌面会话主机(RD 会话主机)服务器上安装的基于Windows 的
程序,或访问完整的Windows 桌面。

使用远程桌面服务,用户可从公司网络内部或Internet 访
问RD 会话主机服务器。

远程桌面服务可使您在企业环境中有效地部署和维护软件。

可以很容易从中心位置部署程序。

由于将
程序安装在RD 会话主机服务器上,而不是安装在客户端计算机上,所以,更容易升级和维护程序。

在用户访问RD 会话主机服务器上的程序时,程序会在服务器运行。

每个用户只能看到各自的会话。

服务器操作系统透明地管理会话,与任何其他客户端会话无关。

另外,可以配置远程桌面服务来使用Hyper-V,以便将虚拟机分配给用户或在连接时让远程桌面服务动态地将可用虚拟机分配给用户。

如果在RD 会话主机服务器上(而非在每台设备上)部署程序,则可以带来诸多好处。

例如:
1、应用程序部署:可以将基于Windows 的程序快速部署到整个企业中的计算设备中。

在程序
经常需要更新、很少使用或难以管理的情况下,远程桌面服务尤其有用。

2、应用程序合并:从RD 会话主机服务器安装和运行的程序,无需在客户端计算机上进行更新。

这也可减少访问程序所需的网络带宽量。

3、远程访问:用户可以从设备(如家庭计算机、展台、低能耗硬件)及非Windows 的操作系
统访问RD 会话主机服务器上正在运行的程序。

4、分支机构访问:远程桌面服务为那些需要访问中心数据存储的分支机构工作人员提供更好的程
序性能。

有时,数据密集型程序没有针对低速连接进行优化的客户端/服务器协议。

与典型的广域网
连接相比较而言,此类通过远程桌面服务连接运行的程序性能通常会更好。

远程桌面服务角色服务组成
1、远程桌面会话主机:远程桌面会话主机(RD 会话主机),(以前是终端服务器)使服务器可
以托管基于Windows 的程序或完整的Windows 桌面。

用户可连接到RD 会话主机服务器来运
行程序、保存文件,以及使用该服务器上的网络资源。

2、RD Web 访问:远程桌面Web 访问(RD Web 访问)(以前是TS Web 访问)使用户
可以通过运行Windows 7 的计算机上的“开始”菜单或通过Web 浏览器来访问RemoteApp 和
桌面连接。

RemoteApp 和桌面连接向用户提供RemoteApp 程序和虚拟桌面的自定义视图。

3、远程桌面授权:远程桌面授权(RD 授权)(以前是TS 授权)管理每台设备或用户与RD 会话主机服务器连接所需的远程桌面服务客户端访问许可证(RDS CAL)。

使用RD 授权在远程桌面授权服务器上安装、颁发RDS CAL 并跟踪其可用性。

4、RD 网关:远程桌面网关(RD 网关)(以前是TS 网关)使授权的远程用户可以从任何连接到Internet 的设备连接到企业内部网络上的资源。

5、RD 连接Broker:远程桌面连接代理(RD 连接代理)(以前是TS 会话Broker)支持负载平衡RD 会话主机服务器场中的会话负载平衡和会话重新连接。

RD 连接代理还用于通过Re moteApp 和桌面连接为用户提供对RemoteApp 程序和虚拟机的访问。

6、远程桌面虚拟化主机:远程桌面虚拟化主机(RD 虚拟化主机)集成了Hyper-V 以托管虚拟机,并将这些虚拟机作为虚拟桌面提供给用户。

可以将唯一的虚拟机分配给组织中的每个用户,或为他们提供对虚拟机池的共享访问。

二、远程桌面会话主机的部署
此实验操作用到两台虚拟机,服务器R2DC01,安装了Windows 2008 R2,dc,域;客户机Win7Client,安装了Windows 7;
以下是远程桌面会话主机的安装过程:打开服务器管理,添加角色进行安装,过程如下图
由于我的服务器是一台DC,所以会出现如下图提示,选择“始终安装远程桌面会话机”
由于网络中没有安装“RD授权管理器”,所以这里选择“以后配置”。

三、RemoteAPP的管理器的配置和管理。

打开管理工具中远程桌面服务,选择RemoteAPP的管理器。

选择“RD会话主机服务器设置”“更改”,出现下列对话框。

对于自定义RDP设置最简单的方法是:启动附件中的远程桌面连接(MSTSC),按照需要进行相关设置,然后把设置另存外一个RDP文件。

右键单击这个RDP文件,选择以写字板打开这个文件,复制文件的内容到自定义RDP设置文本框,选择确定,如果出现“未识别RDP设置”选择删除即可
RemoteAPP设置的最佳实践:在完成所有配置后,把RD会话主机的RemoteAPP设置导出。

它可以导出到另外RD会话主机,也可导出到一个文件。

添加RemoteApp应用程序:(以下以添加WPS Office 2003为例)
创建RDP文件和MSI程序包:
当成功创建RDP文件后,可以通过网络共享,或电子邮件等方式,分发给客户端。

也可以选择更为加大的方式,通过组策略来分发上面创建的MSI程序包。

在我的实验中,直接通过网络共享来分发的。

下图是客户端的操作相关截图。

(通过网络共享访问服务器上的文件夹C:\Program Files\Packag ed Programs,提示安装程序。

完成安装后,如下图)。

相关文档
最新文档