Як увімкнути 2 паралельні (+1 консолі) сеанси на Windows Server 2012


11

У мене на сервері Windows Azure працює VM Windows Server 2012.

Я хочу включити можливість для двох одночасних адміністративних сеансів через віддалений робочий стіл. Це дозволено за умовами EULA для Windows Server 2012. Це не те саме, що функція повномасштабних термінальних служб (послуги віддаленого робочого столу) .

У Windows Server 2000 та 2003 р. Декілька паралельних сеансів (до обмеження 2 плюс кореневий /consoleсеанс) було включено за замовчуванням (таким чином, що вхід через RDP без виходу спочатку створить новий сеанс, а не повторно підключиться до стара сесія). У Server 2008 і пізніших версіях він використовує односесійні сеанси за замовчуванням, оскільки це спрощує адміністрування (оскільки більшість людей хоче підключитися до старих сеансів).

У Windows Server 2008 R2 ви можете додати оснащення MMC для конфігурації хоста віддаленого робочого столу, що дозволяє повторно включити паралельні сеанси.

Однак у Server 2012 після додавання оснасток віддаленого адміністрування з диспетчера серверів здається, що оснащення конфігурації хоста для віддаленого робочого столу було видалено.

Як я можу повторно включити кілька одночасних сеансів для віддаленого робочого столу для адміністрування в Windows Server 2012?

Відповіді:


21

/consoleЗ Windows Vista більше немає комутатора RDP.

Так, оснастки mmc віддаленого робочого столу, до яких ви звикли в 2008 році, були видалені.

Ліцензія Windows надає вам два "адміністративні" одночасні сеанси віддаленого робочого столу, перш ніж вам потрібно встановити роль віддалених служб робочого столу з ліцензіями доступу. Хоча немає "2 адміністративних з'єднань +1 консолі (які мали б зробити 3 одночасних інтерактивних сеансу)". Це всього два. Ви можете використовувати /adminкомутатор разом з клієнтом віддаленого робочого столу, щоб уникнути використання ліцензійних ліцензій при встановленні ролі хоста RDS сесії, але одночасно у вас можуть бути лише два підключення адміністратора.

З цієї статті Microsoft, яка чудово пояснює:

У будь-який момент часу можуть відбутися два активні сеанси віддаленого адміністрування. Щоб розпочати сеанс віддаленого адміністрування, ви повинні бути членом групи адміністраторів на сервері, до якого ви підключаєтесь.

Для RDP до VM Windows Server 2012, розміщеного на Azure, вам потрібно переконатися, що ви відкрили кінцеву точку на порталі Azure (думайте про це як брандмауер ACL) в Azure, а також переконайтесь, що RDP (порт 3389-в) є дозволено також через брандмауер Windows. Тоді вам потрібно переконатися, що ви входите з обліковим записом користувача, який має привілеї "Користувачі віддаленого робочого столу чи вище".

Далі відключіть налаштування Restrict Remote Desktop Services users to a single Remote Desktop Services session, використовуючи Group Policy Object Editorоснащення MMC для редагування локальної політики.

Це під Computer Configuration > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Connections.

Запустіть gpupdateпісля внесення змін до політики, щоб застосувати їх негайно.

У мене на Azure розміщений сервер VM Server 2012, і я просто дотримувався вищезазначених кроків, і тепер я ввійшов два рази, інтерактивно, як той самий користувач.


1
FWIW, MS замінив / консольний перемикач замість нього на / адміністратор. І це все ще є у клієнтів RDC станом на Windows 8.
MikeAWood

Нічого, дякую! Одного разу я розробив, що Конфігурація комп’ютера = gpedit.msc це те, що мені потрібно! (тут n00b)
Ян

@Ryan, зауважте, що для 2003-R2 (на відміну від R2 2012 року) ми можемо мати 3 одночасних віддалених з'єднання, див. Скріншот: i.stack.imgur.com/Jl583.png
Pacerier

як щодо більш ніж двох одночасних з'єднань?
Серж

1

Можливо, я помиляюся, але якщо ви включите віддалений робочий стіл під системними властивостями, виберіть користувачів, яким дозволено RDP, це повинно бути все, що вам потрібно зробити ... R-Клацніть комп'ютер-> Властивості-> Віддалені налаштування-> Віддалений робочий стіл- > Дозволити віддалене підключення до цього комп'ютера .....

Або я пропустив те, про що ви питали? FWIW, у мене на серверах 2012 року функція інструментів віддаленого адміністрування, і я зробив вище, і це працює так, як ви просите.


Те, що ви описуєте, дозволяє лише віддалений робочий стіл для сервера, але це не дозволяє вам налаштувати, як працює служба терміналів. За замовчуванням (як ви виявите у вашому випадку), ви можете увійти лише в один сеанс (якщо ви відкриєте другу інстанцію mstscта підключитесь до того самого комп’ютера, ви змусите відключити наявний сеанс), але якщо ви увімкніть паралельні сеанси, тоді у вас буде другий сеанс, який працює одночасно. Це я хочу знову включити.
Дай

Два різні акаунти можуть входити дистанційно, але не використовуючи той самий обліковий запис, як він працює, як ви описали. Ми, як правило, більше не використовуємо RDP для адміністратора з HyperV. Думаю, що ви просите, це розташоване в груповій політиці в розділі Конфігурація комп’ютера> Адміністративні шаблони> Компоненти Windows> Послуги віддаленого робочого столу> Хост віддаленого робочого сеансу> Підключення. ( support.powerdnn.com/KB/a1810/… ) Чи мені стає тепліше?
MikeAWood

Так, я нещодавно дізнався, що я можу налаштувати його за допомогою групової політики, але це гадає, що вони видалили для нього приємний графічний інтерфейс MMC, оскільки це також спрощує встановлення SSL / TLS / X.509 сертифіката для віддаленого робочого столу. Grrr
Дай

hehehe, можливо, це не дуже тонкий спосіб намагатися змусити вас використовувати віддалені інструменти адміністратора з вашої локальної машини. Хоча є маса випадків, коли це просто не вийде. Ви спробували встановити "Служби віддаленого робочого столу" під ролями? Це може дати вам інструменти для зміни налаштувань, як ви запитуєте, і дозволить вам продовжувати працювати в режимі адміністратора? (Просто дика здогадка, оскільки у мене немає коробки, щоб справді перевірити теорію.)
MikeAWood

0

Крім того, якщо ви хочете встановити послуги віддаленого управління робочим столом, ви не можете підключитися до сервера ліцензування, якщо ваш сервер не є членом активного домену. Ви більше не можете запускати послугу RDS (TS) та підключатися до сервера ліцензування, якщо ваш сервер є автономною машиною робочої групи. Ви повинні запустити AD.


Я подумав, що сервісів віддаленого управління робочим столом більше не існує в Windows 2012
Baodad
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.