win2008添加远程用户
win2008server-r2远程桌面连接数量限制的修改

win2008server-r2远程桌面连接数量限制的修改因为各种原因,用户端需要远程到服务器,但大家都知道微软默认只有2个,但有时有更多的员工需要远程桌面到服务器,所以没有办法达到要求。
在网上找了很久也没有找到合适的文章,要不就这里说一点,那里说一点,没有一个全的,还有很多是不怎么正确的。
一般为:1.windows server 2008远程桌面多用户问题2.windows server 2008远程桌面授权问题3.windows server 2008远程桌面普通USER登录问题等等,关于windows server 2008远程桌面问题很多、很多,那么下面为大家做一个相对比较全的教程吧。
1.开启远程功能,并选择要远程服务器的用户2.添加相关的用户,这里就不多做解释啦3.用远程用户组Remote Desktop Users里的用户登录服务器4.虽说是Remote Desktop Users组的用户,但默认服务器是不能登录的5.首先我们确定一下,IT02是不是Remote Desktop Users组的用户6.记住,这里是选择是域安全策略,不是域控制安全策略(在网上就出现很多类拟的问题)7.选择“允许在本地登录”,并添加Remote Desktop Users组。
如果这里只添加这一个组,就没办法应用出来啦。
注意这里一定要加上domain admins 和administrators 才可以应用,确定出来。
8.选择“通过终端服务允许登录”,并添加Remote Desktop Users组。
如果这里只添加这一个组,就没办法应用出来啦。
注意这里一定要加上domain admins 和administrators 才可以应用,确定出来。
9.以下是修改完成的状态,是定义好的10.这时我们再用IT02登录试一下11.发现已登录的用户过多,这说的就是默认只有2个授权的问题12.我们进“终端服务配置”看一下,默认只有2个授权是不能修改的13.默认2个授权,如果使用同一用户,那么只能有工作一个,前面一个用户会被提出来,去掉如图中的勾,就可以一个用户同时登录14.为了解决以上问题,所以我们终端服务15.勾选"终端服务",选择下一步16.选择“终端服务”和“TS授权”,点下一步17.选择“终端服务”会有一个提示,但如果想普通user也能远程服务器,那么就要安装此服务才行18.选择“不需要进行网络认证”,点下一步19.授权模式,可以选择每用户也可以选择每设备,但有一点,在后面注册的时候要选择和现在一至才行20.选择可以远程桌面的用户或组21.一般情况会选择“此域”22.进行安装,安装完成后必需要重启服务器23.没有授权前,TS授权管理器是不生效的,也是暂时没有用的24.现在来激活“TS授权管理器”,当然我这里所讲的激活都是不用钱的,哈哈!25.我们选择以“WEB浏览器”来激活26.这会要去一台可以上网的电脑上进行注册,需要记个产品ID号,后面用得着的。
WindowsServer2008配置远程桌面连接

WindowsServer2008 - 远程桌面连接-自定义远程连接数量分为几大步:一、安装终端服务(Terminal Services) "控制面板" -"管理工具" -"服务器管理器" -"角色" -右键添加角色(选择终端服务)二、安装TS 授权管理器(TS Authorize Control Services) 类似步骤一,只不过,它是添加功能三、许可证服务器激活参照下面许可证服务器激活四、选择授权模式(每设备与每用户)参照下面两种模式的区别五、修改远程连接数量"控制面板" -"管理工具" -"终端服务(文件夹)" -"终端服务配置" -"授权诊断" -右侧显示区域中的“RDP-Tcp”选项,并用鼠标右键单击“RDP-Tcp”选项,再点选快捷菜单中的“属性”命令,进入到“RDP-Tcp”选项设置界面;点选“RDP-Tcp”选项设置界面中的“网络适配器”选项卡,在对应的选项设置页面中,将最大连接数参数修改为适当的数值,该数值通常需要根据服务器系统的硬件性能来设置,一般情况下我们可以将该数值设置为“5”以下,最后单击“确定”按钮执行设置保存操作。
或使用注册表:系统的“开始”菜单,从中点选“运行”命令,在弹出的系统运行对话框中输入字符串命令“regedit”,单击回车键后,进入系统注册表控制台窗口;展开该控制台窗口中的“HKEY_LOCAL_MACHINE\SOFTWARE\Polic ies\Microsoft\Windows NT\Terminal Services”注册表子项(如图2所示),在目标注册表子项下面创建好“MaxInstanceCount”双字节值,同时将该键值数值调整为“10”,最后单击“确定”按钮保存好上述设置操作。
WindowsServer2008R2远程桌面服务配置和授权激活

WindowsServer2008R2远程桌面服务配置和授权激活远程桌面服务安装好之后使用的是120天临时授权,所以会跳出以下提示,我们介绍远程桌面授权的激活。
现在我们使用命令 mstsc /admin 强制登录服务器需要在“远程桌面服务”--安装“远程桌面授权”--默认安装“计算机”单击右键“管理”--“角色”默认的都是“下一步”正在安装需要重启,才可以完成安装二、远程桌面授权激活管理工具——远程桌面服务——(远程桌面授权管理)RD授权管理器;由于我们的RD授权服务器还未激活,所以授权服务器图标右下角显示红色×号;右击授权服务器——激活服务器输入注册信息(必填选项),下一步可选信息无需输入,直接下一步默认已经勾选“立即启动许可证安装向导”,直接下一步许可证计划选择“企业协议”,下一步输入协议号码:6565792,下一步产品版本:“Windows Server 2008或Windows Server 2008 R2”许可证类型:“TS或RDS每用户CAL”数量:输入你想允许的最大远程连接数量点击完成RD授权服务器已经激活,图标也由红×变为绿√,到这里远程桌面服务的配置和激活全部完成还需要修改“远程桌面授权服务器”,需要指定,“添加”添加===每用户即可四、远程桌面的连接数1、一般远程桌面只能两个用户同时登陆,但是配置以上设置之后就没有限制了2、默认同一个用户不能同时打开两个相同远程桌面,但是开启如下设置就可以同时登陆了3、查看确认五、授权不同用户访问相同或不同的.rdp远程桌面连接1、创建一个共享文件夹2、打开RemoteApp管理器,点击添加RemoteApp程序3、勾选这台服务器已经安装好的程序发布,这里以计算机为例。
另外已经安装没有显示出来的可以通过浏览程序安装目录添加4、点击完成5、创建.rdp文件6、下一步7、保存到刚才创建好的共享文件夹,另外端口根据实际情况修改,防火墙也放通对应端口出入,这里为了方便关闭了防火墙。
Windows server 2008 R2 英文版 实现多用户远程连接

首先,要保证防火墙的服务开启。
防火墙可以关掉,但是其服务必须开着,不然无法配置远程服务。
1.对“我的电脑”点击右键,manage
2.进入server manager
3.Role点击右键->Add Roles
选中Remote Desktop Services,点击Next
选中图中所示两项
不要使用网络级别身份验证
授权则以后再配置
800xA的账户已经添加到Administrators用户组中了,所以用这个就够了。
以后需要登录的用户,如果没有配置到这个群组中,还需要另外添加。
需要重启,点击Yes。
重启之后会继续进行安装
安装完毕,点击Close 远程桌面会话主机配置
双击Restrict each user to a single session
勾掉Restrict each user to a single session,点击OK
在完成以上配置后Windows服务器已经可以实现多个用户同时远程登录或同一用户多个远程登录,但是依然面临一个问题:120天后远程桌面授权过期。
任务管理器已经看到远程登录的用户信息,一台PC登录,两台android设备登录,登录的用户名都是administrator,也就是一个用户多个远程登录成功。
配置Windows 2008 R2远程桌面授权

配置Windows 2008 R2远程桌面授权一.安装远程桌面会话主机与远程桌面授权角色服务步骤:单击「开始」,指向“管理工具”,然后单击“服务器管理器”a.在“角色摘要”下,单击“添加角色”。
b.在“添加角色向导”的“开始之前”页上,单击“下一步”。
c.在“选择服务器角色”页上,选中“远程桌面服务”复选框,然后单击“下一步”。
d.在“远程桌面服务”页上,单击“下一步”。
e.在“选择角色服务”页上,选中“远程桌面会话主机”和“远程桌面授权”复选框,然后单击“下一步”。
f.在“身份验证方法”页上,选中“不需要使用网络级别身份验证”。
g.在“授权模式”页上,选中“每用户”。
h.在“为RD 授权配置发现范围”页上,指定许可证服务器的发现范围为“此工作组”。
i.在“确认安装选择”页上,验证是否将安装RD 授权与远程桌面会话主机角色服务,然后单击“安装”。
需要重启服务器,重启之后可看到安装结果。
二.自动激活远程桌面授权服务器步骤:单击「开始」,依次指向“管理工具”,“远程桌面服务”,然后单击“远程桌面授权管理器”。
a.右键单击要激活的许可证服务器,然后单击“激活服务器”。
此时将启动服务器激活向导。
b.单击“下一步”。
c.在“连接方法”页上的“连接方法”列表中,选择“自动连接(推荐)”,然后单击“下一步”。
d.在“公司信息”页上,键入您的姓名和公司并选择国家或地区,然后单击“下一步”。
e.指定要提供的任何其他信息,例如电子邮件和公司地址。
此信息是可选的。
f.单击“下一步”。
此时将激活许可证服务器。
g.选中“立即启动许可证安装向导”复选框,单击“下一步”。
三.自动安装远程桌面服务客户端访问许可证a.接着上一步操作继续,单击“下一步”。
b.在“许可证计划”页上,选择您购买RDS CAL 时使用的相应计划(这里选择企业协议,已经购买),然后单击“下一步”。
c.在“许可证计划”页上,填写“协议号码”->“4954438”。
配置windows2008R2远程桌面授权,激活授权许可服务器

配置windows2008R2远程桌面授权,激活授权许可服务器一、远程桌面授权远程桌面授权(RD 授权)以前称为终端服务授权(TS 授权),它能够管理每个设备或用户与远程桌面会话主机(RD 会话主机)服务器连接所需的远程桌面服务客户端访问许可(RDS CAL)。
使用RD 授权在远程桌面授权服务器上安装、颁发 RDS CAL 并跟踪其可用性。
客户端(用户或设备)连接到RD 会话主机服务器时,RD 会话主机服务器将确定是否需要RDS CAL。
然后,RD 会话主机服务器代表尝试连接到RD 会话主机服务器的客户端向远程桌面授权服务器请求RDS CAL。
如果许可证服务器中有适合的 RDS CAL,则将该 RDS CAL 颁发给客户端,客户端将能够连接到RD 会话主机服务器。
尽管在授权宽限期内不需要任何许可证服务器,但是在宽限期结束之后,必须先由许可证服务器为客户端颁发有效的RDS CAL,客户端才能登录到RD 会话主机服务器。
若要使用远程桌面服务,必须在的环境中部署至少一台许可证服务器。
对于小型部署,可以在同一台计算机上同时安装RD 会话主机角色服务和RD 授权角色服务。
对于较大型部署,建议将RD 授权角色服务与RD 会话主机角色服务安装在不同的计算机上。
只有正确配置 RD 授权,RD 会话主机服务器才能接受来自客户端的连接。
为了使您有足够的时间部署许可证服务器,远程桌面服务为RD 会话主机服务器提供授权宽限期,在此期限内不需要任何许可证服务器。
在此宽限期内,RD 会话主机服务器可接受来自未经授权的客户端的连接,不必联系许可证服务器。
宽限期的开始时间以RD 会话主机服务器接受客户端的时间为准。
只要下列任一情况先发生,宽限期即结束:许可证服务器向连接到RD 会话主机服务器的客户端颁发了永久的RDS CAL。
宽限期的长度取决于RD 会话主机服务器上运行的操作系统。
宽限期如下:Windows Server 2008 、2008 R2 、Windows Server 2003:宽限期120 天;Windows 2000 宽限期90 天默认情况下,在以RD 会话主机服务器上的本地管理员身份登录之后,桌面右下角会出现一条消息,注明在RD 会话主机服务器的授权宽限期过期之前的天数。
Windows2008R2实现远程桌面Web连接

Windows 2008 R2实现远程桌面Web连接我们在之前的文章中实现了RemoteApp服务器的部署,配置及测试。
RemoteApp服务器使用的协议是大家非常熟悉的RDP协议,RDP协议使用的是3389端口。
一般情况下在内网使用3389端口是没问题的,但有些企业的防火墙对3389端口会限制使用,甚至有些电信部门也会限制3389端口的连接。
如果遇到限制3389端口的环境,我们可以考虑把RDP协议封装在HTTPS协议中。
这样我们在互联网上使用RemoteApp会更加方便,不用担心遭到封杀;而且我们可以使用浏览器作为客户端工具,这样对特定环境的要求就降低了很多,毕竟在当前的互联网环境下浏览器是一个非常容易获取的通用工具。
想让客户机通过浏览器访问RemoteApp服务器,我们可以通过远程桌面Web访问组件来实现。
远程桌面Web访问组件其实是IIS7中的一个虚拟目录,用户通过访问这个虚拟目录就可以重定向到RemoteApp服务器。
实验拓扑如下图所示,我们准备在TSERVER上部署远程桌面Web访问组件,实验步骤如下。
一部署远程桌面Web访问组件我们首先在TSERVER上部署远程桌面Web访问组件。
在TSERVER上打开服务器管理器,如图1所示,点击左侧的“角色”,在右侧操作栏中可以看到远程桌面的角色服务。
从图中可以看到,远程桌面Web访问尚未安装,点击“添加角色服务”,准备添加远程桌面Web服务。
图1如图2所示,在角色服务中勾选“远程桌面Web访问”,角色向导提示我们这个角色服务需要IIS组件的支持,点击“添加所需的角色服务”,这样在安装远程桌面Web访问时就可以自动安装所需的IIS组件。
图2如图3所示,向导列出了所需的IIS组件,这些组件不需要调整,直接点击“下一步”继续。
图3如图4所示,确认要进行的组件安装正确无误,点击“安装”开始正式的组件安装。
图4远程桌面Web访问安装的过程非常简单,如图5所示,点击“关闭”按钮就可以结束组件安装了。
Windows Server 2008的远程控制

【IT专家网评论】为了提高Windows Server 2008系统的管理与控制效率,许多有经验的网络管理员都喜欢使用远程桌面连接功能,来对该系统进行远程控制;不过,远程桌面连接虽然能够给我们带来方便,但是也容易被攻击者偷窥利用。
为了既能高效控制Windows Server 2008系统,又能保证开启的远程桌面功能不会被非法利用,我们需要对Windows Server 2008系统的远程桌面连接设置进行深入挖掘。
1、善用注销,保持远程连接通畅在默认状态下,Windows Server 2008服务器在远程桌面配置模式状态下,最多只允许两个用户与之建立远程控制连接。
在这种情形下,当我们以远程桌面连接方式登录进该服务器系统,并对该服务器系统进行适当控制后,如果简单地关闭远程桌面连接窗口的话,此次远程桌面连接只是暂时处于断开状态,该连接仍然会消耗Windows Server 2008服务器的系统资源,占用该系统的远程连接数量。
这个时候,要是有其他的网络管理员尝试通过远程桌面连接方式,登录到Windows Server 2008服务器系统时,对应系统就会弹出提示说用户连接数量由于超过授权数量而不能正常登录,那么远程连接就无法保持正常通畅状态。
为了让远程桌面连接始终通畅,我们应该在完成远程控制操作后,善于对Windows Server 2008服务器系统执行注销用户操作,以便强行关闭该用户连接运行的所有应用程序,并且强制结束该用户连接运行的所有前台进程,那样一来其他用户日后就能很顺畅地与该服务器系统建立远程桌面连接了。
要注销某个用户的远程桌面连接时,我们可以按照下面的操作步骤来进行:首先以系统管理员权限登录进入Windows Server 2008服务器系统,依次单击“开始”/“运行”命令,在弹出的系统运行对话框中,输入字符串命令“cmd”,单击回车键后,将系统工作状态切换到DOS命令行界面;图1 查看远程登入用户名其次在该界面的命令行中输入“quser”字符串命令,单击回车键后,从返回的如图1所示结果界面中,我们会看到所有远程连接的用户名、会话名、连接标识等信息,记录下某个目标用户的连接标识;例如,要是我们想注销aaa用户的远程连接时,先找到aaa用户的连接标识,假设该连接标识为3时,我们只要在DOS命令行界面中执行“logoff 3”字符串命令,Windows Server 2008服务器系统就会强迫aaa用户从对应系统中注销了,此时该用户占用的远程连接就被释放出来,日后其他人就能顺利与Windows Server 2008服务器系统建立远程桌面连接了。
Windows系统中的远程桌面和远程协助设置

Windows系统中的远程桌面和远程协助设置远程桌面和远程协助是Windows系统中非常重要且常用的功能,它们可以实现远程连接和协助他人解决问题。
本文将介绍如何在Windows系统中设置远程桌面和远程协助。
1. 远程桌面设置远程桌面是一种通过Internet或局域网连接到远程计算机的功能。
用户可以在本地计算机上通过远程桌面连接到远程计算机,并像操作本地计算机一样操作远程计算机。
在Windows系统中设置远程桌面非常简单,按照以下步骤进行:步骤一:打开控制面板点击Windows系统桌面左下角的“开始”按钮,在弹出的菜单中选择“控制面板”。
步骤二:选择远程设置在控制面板窗口中,选择“系统和安全”选项,然后点击“系统”。
步骤三:打开远程设置在“系统”窗口中,选择左侧的“远程设置”选项。
步骤四:启用远程桌面在“远程”选项卡中,勾选“允许远程连接到此计算机”。
步骤五:添加用户如果你想允许多个用户通过远程桌面连接到此计算机,点击“选择用户”按钮,然后点击“添加”按钮来添加用户。
选择要允许的用户并点击“确定”。
步骤六:保存设置点击“应用”按钮,然后点击“确定”保存设置。
现在你已经成功设置了远程桌面。
在本地计算机上,你可以打开“远程桌面连接”程序,输入远程计算机的IP地址或计算机名,然后点击“连接”按钮即可远程连接到指定的计算机。
2. 远程协助设置远程协助是一种在Windows系统中允许用户与其他主机共享桌面并实时协助解决问题的功能。
用户可以通过远程协助协助他人解决问题,也可以通过远程协助请求他人协助解决问题。
在Windows系统中设置远程协助也非常简单,按照以下步骤进行:步骤一:打开控制面板点击Windows系统桌面左下角的“开始”按钮,在弹出的菜单中选择“控制面板”。
步骤二:选择远程协助在控制面板窗口中,选择“系统和安全”选项,然后点击“系统”。
步骤三:打开远程协助设置在“系统”窗口中,选择左侧的“远程协助”选项。
windows 2008开启多用户远程登陆

windows 2008开启多用户远程登陆在我们使用windows server2008的远程功能时候会发现,默认情况下只能一个administrator用户登录,当有另一个用户也登陆后,当前使用的用户就会被强制踢掉。
所以我们重新设置,允许系统可以能多用户同时用同一个用户名登录的情况。
操作步骤:1、我们首先开起服务器上的远程设置。
右击“计算机”-“属性”-“高级系统设置”-选择“远程”界面。
注意:如果出现远程协助这里无法勾选的情况(如图1),说明我们没有安装上远程,需要我们去“服务器管理器”中安装上。
图1安装远程协助“开始”-“管理工具”-“服务器管理器”(图2)选择“功能”右击“添加功能”(图3)弹出窗口中选择“远程协助”进行安装。
(图4)图2图3图42、进行远程设置✓“开始”-“管理工具”-“远程桌面服务”-“远程桌面会话主机配置”图5✓选择主机配置-常规中把“限制每个用户只能进行一个会话”取消了。
图6✓添加远程服务,打开“服务管理器”加角色,选择“远程桌面服务”图7,✓选择“远程桌面会话主机”其他默认(图8),选择组(图9)完成安装重启计算机。
✓重启后打开运行键入“gpedit.msc”打开本地组策略图10✓找到“计算机配置\策略\管理模板\Windows 组件\远程桌面服务\远程桌面会话主机\连接”图11✓设置连接数量图12更新下策略图13注意:此方法如果需要长期使用的话,需要购买微软的远程服务器授权的key,具体可在微软的官网进行了解,否则,只有120天的试用时间。
希望各位专业人士尊重正版,并安全期间,还是购买微软授权的好图5 图6图8图10图11图13。
Windows server 2008远程桌面多用户设置方法及安全设置技巧

Windows server 2008远程桌面多用户设置方法及安全设置技巧Windows server2008在目前的市面上已经被大家公认为安全性较高的服务器之一,所以凭着他那无与伦比的安全性能,吸引了很多用户的使用,其中远程桌面功能大家都知道是服务器中必用的一项实用功能,但是如何开启win2008的远程桌面功能呢?使用的时候安全性能得到保障吗?看了这篇文章,也许你的疑惑都会被解除。
一、开启win2008远程桌面功能操作:服务器的远程桌面功能按理来说应该是必备的,下面就为大家介绍一下正确开启win2008远程桌面功能的操作:1、右击【计算机】选择【属性】选项2、在打开的“系统”窗口中点击【远程设置】选项卡。
3、将“远程协助”选项打上对√。
4、其它选择选项都可以按照自己的需求进行自行设定,选择完成之后,点击确定即可。
疑难问题:有部分网友反映,在打勾“远程协助”选项的时候,是灰色的无法选择。
分析原因:由于win2008在设计的时候是按照高安全性设计的,所以可能是由于没安装上相应的服务。
解决方案:1)打开“服务器管理器”2)右击“功能”选择“添加功能”3)将右边窗口中“远程服务器管理工具”下边的“远程协助”打上对钩4)再点击“下一步”5)再点击“安装”需要等待几分钟安装完后再去执行就可以开启远程桌面功能了。
二、win2008设置多用户远程桌面连接的方法一般为了win2008服务器的安全性,默认远程用户只允许登陆一个,但是如果必须要有两个用户同时登陆的话,我们就需要作如下的操作步骤:1、依次点击【控制面板】-【管理工具】,选择“终端服务”中的“终端服务器配置”。
2、右键点击RDP-tcp选择属性,选择网络适配器选项卡,将最大连接数调整为2(为了安全性考虑,2为连接数的最大值)。
3、再选择“常规”选项卡,再将“限制每个用户只能使用一个会话”的√去掉,然后确定,重启即可生效了。
4、为了防止远程用户终止控制管理员,我们一般采取如下操作步骤避免:1)点击【开始】-【运行】或者使用【win+R】快捷键激活运行窗口,输入“gpedit.msc”命令。
Windows Server2008 R2 设置允许多个人远程连接桌面

实现过程具体操作其实很简单:1、在桌面--> 管理工具--> 远程桌面服务中,选择远程桌面会话主机配置,具体效果如下:首先,在编辑设置--> 限制每个用户只能进行一个会话中点击,右键属性,打开编辑对话框,在常规中把“限制每个用户只能进行一次会话”勾选去掉,因为如果不去掉的话以后需要多个人远程连接,那么同时需要配置多个用户很麻烦,现在去掉之后可以让一个用户被大家共享使用。
何乐而不为~?2、然后在上面截图中选择RDP-Tcp右键-属性,选择网络适配器,会打开如下图所示的选项卡:在上面显示的最大连接数中,默认为2,所以至多允许一个人登录,现在只需要修改该值就可以完成多人登录了。
但是之后发现无论修改成多少值该窗口都会还原成初始值2。
这是因为还没有添加终端服务导致的,所以接下来需要去添加终端服务才允许修改最大连接数的值。
3、接下来需要打开服务器管理器,然后点击“角色”子节点,右键选择添加角色,系统会打开选择服务器角色的窗口,具体效果如下:现在只需要选择远程桌面服务,然后“下一步”。
4、接下来需要添加远程桌面服务的具体哪些角色服务,能选择的目前有如下图几个:选择之后继续“下一步”,会出现兼容性问题的警告框,这个无伤大雅,直接“下一步”也无妨。
具体效果如下图:5、再然后需要制定远程桌面回话的身份验证,这个为了方便起见,所以我勾选的是“不需要使用网络级别身份验证”,具体效果如下图:6、“下一步”操作之后,进入制定授权模式,这个可以选择“以后配置”也可以选择“每用户”,都可以的。
7、后面就一直“下一步”直到“完成" ,在添加好服务之后再在把上面的最大连接数换成自己预期设定的值就好了。
最后还需要重启计算机,添加的远程桌面服务才会生效。
计算机重启完毕之后,就会发现多个用户远程连接服务器就不会被强制挤下来了。
然后在远程桌面中打开“Windows 任务管理器”,点击用户选项卡,可以看到当前所有登录用户的信息,并且还可以挤退别人进入他的会话桌面,等等操作。
修改win2008用户连接数

一,只增加到2个连接数1,点击开始---管理工具---远程桌面服务--远程桌面会话主机配置2,双击“限制每个用户只能进行一次会话”,取消勾选“限制每个用户只能进行一次会话”,最后点击确定后就可以同时两个用户一起登陆。
二,增加3个以上远程链接数1,点击开始---管理工具---远程桌面服务--远程桌面会话主机配置2,双击“限制每个用户只能进行一次会话”,取消勾选“限制每个用户只能进行一次会话”,最后点击确定后就可以同时两个用户一起登陆。
3,双击“RDP-Tcp”4,在“RDP-Tcp属性”中切换到“网络适配器”选项卡,在最大连接数那里输入“3”,但是不要选择确定,网络适配器选择“所有使用此协议配置的网络适配器”,或者选择连接外面的网卡,选择了相当于将远程端口给绑定到这块网卡上了。
5,在运行里输入“gpedit.msc”打开组策略,然后再选择“计算机配置”---“管理模板”---“windows组件”----“远程桌面服务”----“远程桌面会话主机”---“连接”,最后选择“限制连接数量”。
6,在“限制连接的数量”属性卡里,点击“已启用”,并在“允许的RD最大连接数”修改成3,这要和“RDP-Tcp属性”选项卡里一致。
输入完之后可以选择确定了,此时“RDP-Tcp属性”就自动选择“3”并且不能修改了7,安装远程桌面在控制面板中打开“程序和功能”,再双击“打开或关闭windows功能”,再右击“角色”,然后点击“添加角色”,或者点击右边的“添加角色”。
2)在添加角色向导的对话框中,勾选“远程桌面服务”3)在“选择角色服务”的对话框中,就勾选“远程桌面会话主机”4)在“指定远程桌面会话主机的身份验证方法”的对话框中,选择“不需要使用网络级别身份验证”5)在“指定授权模式”的对话框中,选择“以后配置”6)在“选择允许访问此RD会话主机服务器的用户组”的对话框中,直接点击下步即可7)以后的几步都可以直接点击下一步。
Windows2008R264位启用远程桌面详细设置

Windows 2008 R2 64位启用远程桌面详细设置一、安装Windows 2008 终端服务先说明一下:安装终端服务最好在域中的计算机上进行,一是可以方便的添加用于访问该服务的用户;二是可以方便的发布RemoteApp程序;三是可以减少用户的认证次数。
但不要在域控制器上安装终端服务,这会造成很大的安全隐患,终端服务会打开服务器的3389端口,这个黑客最喜欢的端口会给你的域控制器带来很大的麻烦。
微软的测试环境搭设:一台windows 2008域控制器,一台windows 2008终端服务器,一台windows 7客户端。
关于windows 2008的终端服务的解释,就不说了,微软的Technet上说的很详细。
Windows 2008微软的终端服务比windows 2003强了很多。
Windows 2008终端服务的角色服务有:Windows 2008 R2 64位的终端服务现在已改为远程桌面服务,其实功能还是差不多,只是换了个名称而已。
➢远程桌面会话主机(必选,用户使用该功能访问服务器资源)➢远程桌面虚拟化主机(RemoteApp功能)➢远程桌面授权(终端服务访问许可证,不申请最多可以使用120天)➢远程桌面连接代理(负载平衡)➢远程桌面网关(可以通过Internet访问RemoteApp程序)➢远程桌面Web访问(用户使用IE浏览器通过内网或外网访问RemoteApp程序)主要的改变在两点,多了RemoteApp和远程桌面Web访问。
其实还有远程桌面网关,不过远程桌面网关也是为远程桌面Web访问服务的。
远程桌面网关支持从Internet访问,我没有申请的域名,因此就不测试了。
使用域管理员帐号登录,开始安装1、安装windows 2008终端服务服务管理器—添加角色,下一步。
选择“远程桌面服务”,下一步。
出现“远程桌面简介”,不用管它,继续下一步。
选择“远程桌面服务”,下一步。
选择:远程桌面会话主机、远程桌面虚拟化主机、远程桌面授权、远程桌面Web访问,下一步。
Windows2008R2远程桌面连接问题的解决方法

Windows 2008 R2 远程桌面连接问题的解决方法
1、问题描述
在windows 2008 R2的远程桌面连接方式上,微软做了较大的改动,在原来windows 2003中同一个用户远程桌面连接到同一台服务器,会在windows中开不同的会话,如图所示:
然而在windows 2008 R2中,同一个用户只能连接一个会话。
例如administrator在服务器本地登录,如果有另一个终端使用administrator远程桌面登录,本地登录的administrator会话会被锁定并转移到远程桌面方。
下图是远程桌面连接到windows 2008 R2显示的用户:
下图是登录远程桌面后,本地登录用户显示的界面:
2、解决方案
为解决以上问题,可进行如下调试:
打开开始菜单------管理工具------远程桌面服务------远程桌面会话配置
将限制每个用户只能进行一个会话,选择为“否”
至此,administrator 可以登录两个会话。
如果想增加更多的会话,看下面的方法。
打开服务器管理器,点击角色,添加角色,选择远程桌面服务。
下一步
选择远程桌面会话主机
下一步
选择不需要使用网络级别身份验证。
选择“每用户”或者选择以后配置。
这些选择后会占用带宽,就不选择了。
点击安装,完成后重启服务器。
Windows 2008的远程桌面会话主机服务器有120天的试用期限。
Windows 2008r2远程桌面设置-

3、Windows 2008r2下默认一个同时多个用户登录的配置方法如下:管理工具→远程桌面服务→远程桌面会话配置→常规,取消“限制每个用户只能进行一个会话”。其他设置在“连接”属性上配置。其他安全设置可以在组策略设置:“计算机配置”→“管理模板”→“远程桌面服务”。。
*1、开启远程:“系统属性”--“远程设置”,选择远程,(“只允许运行带网络身份验证的远程桌面的计算机连接(更安全)”是只允许安装了Windows Vista、Windows Server 2008、Windows 7的计算机进行远程连接)
2、打开防火墙端口。出于安全考虑,希望大家将该端口号更改为一个陌生的端口,更改的方法就是修改该注册表键值的值。HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\PortNumber。如果有额外的杀毒防火墙也要开启。
2)通过组策略限制远程登录。“计算机配置”→“Windows 设置”→“安全设置”→“本地策略”→“用权限指派”→“允许通过远程桌面服务登录”(允许);“通过远程桌面服务拒绝登录”(拒绝)。
5、远程用户监视:在服务器命令行先执行命令quser命令即可看到谁几时开始登录当前系统。
4、对远程桌面用户授权:
1)在远程桌面控制台中授权。在“选择用户”上,删除对于组的授权,而只授予特定的用户远程连接权限。这样就会增加攻击者猜解用户账户的难度,从而提升了远程桌面的安全。作为一个安全技巧,可以取消administrator账户的远程连接权限,而赋予其他对于攻击者来说比较陌生的账户的远程连接权限。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
Win2008 R2 远程桌面多用户登录,同一用户多登录配置1、打开远程桌面回话主机配置:
2、右键RDP-T cp,属性,可设置最大连接数
3、设置每个用户只能进行一个回话,如果勾选(如administrator用户登陆,一个登录后另
一个就被踢掉),此处把勾选去掉
4、右键RDP-Tcp选择属性,选项卡中的网络适配器中选项,此处最大连接数修改为需要配置的链接数量
5、右键计算机,点击【管理】,右键角色,点击【添加角色】
点击需要在角色里面安装【远程桌面服务】;
6、选择角色服务页面,将【远程桌面会话主机】勾选;
将【远程桌面授权】勾选,点击下一步
7、默认下一步,一直到最后完成,系统提示需要重启电脑,完成重启后,自动接
入界面,完成安装。
8.在运行中运行gpedit.msc,
9、在组策略中对位于“计算机配置\策略\管理模板\Windows 组件\远程桌面服务\远程桌
面会话主机\连接”中,
10、限制连接数量中进行配置
11、CMD窗口输入gpupdate /force进行刷新本地组策略
12、远程桌面授权激活,管理工具——远程桌面服务——(远程桌面授权管理)RD授权管理器
13、由于我们的RD授权服务器还未激活,所以授权服务器图标右下角显示红色×号;右击授权服务器——激活服务器
14、进入激活向导,点击下一步
15、选择自动连接
16、直接点击下一步,默认的不填写
输入注册信息(必填选项),下一步,内容无所谓,随意填写
17、公司信息可以为空,点击下一步
18、默认已经勾选“立即启动许可证安装向导”,直接下一步
19、点击下一步
20、许可证计划选择“企业协议”,下一步
21、输入协议号码:6565792,下一步
22、产品版本:“Windows Server 2008或Windows Server 2008 R2”许可证类型:“TS或RDS每用户CAL”
数量:输入你想允许的最大远程连接数量
23、RD授权服务器已经激活,图标也由红×变为绿√,到这里远程桌面服务的配置和激活全部完成
24、还需要修改“远程桌面授权服务器”,需要指定,“添加”,添加===每用户。