У меня есть виртуальная машина Windows Server 2012, работающая в Windows Azure.
Я хочу включить возможность одновременного проведения 2 сеансов администрирования через удаленный рабочий стол. Это разрешено лицензионным соглашением для Windows Server 2012. Это не то же самое, что полноценная функция служб терминалов (службы удаленных рабочих столов)..
В Windows Server 2000 и 2003 несколько одновременных сеансов (до 2, плюс корневой /console
сеанс) были включены по умолчанию (таким образом, вход в систему через RDP без выхода из системы сначала создавал новый сеанс, а не повторно подключался к старому сеансу). В Server 2008 и более поздних версиях он по умолчанию использует одиночные сеансы, так как это упрощает администрирование (поскольку большинство людей хотят подключаться к старым сеансам).
В Windows Server 2008 R2 вы можете добавить оснастки MMC для конфигурации хоста удаленного рабочего стола, которые позволяют повторно включать параллельные сеансы.
Однако в Server 2012 после добавления оснастки удаленного администрирования из диспетчера сервера кажется, что оснастка конфигурации узла удаленного рабочего стола была удалена.
Как я могу повторно включить несколько одновременных сеансов для удаленного рабочего стола для администрирования в Windows Server 2012?
Нету больше /console
Переключатель RDP с Windows Vista.
Да, оснастки mmc служб удаленных рабочих столов, к которым вы привыкли в 2008 году, были удалены.
Лицензия Windows предоставляет вам два «административных» одновременных сеанса удаленного рабочего стола, прежде чем вам потребуется установить роль служб удаленного рабочего стола с клиентскими лицензиями. Однако не существует «2 административных соединения + 1 консоль (которая могла бы сделать 3 одновременных интерактивных сеанса)». Всего два. Вы можете использовать /admin
переключитесь с помощью клиента удаленного рабочего стола, чтобы избежать использования клиентских лицензий при установленной роли узла сеансов RDS, но в любом случае вы можете иметь только два административных подключения одновременно.
Из эта статья Microsoft который отлично объясняет:
В любой момент времени может быть два активных сеанса удаленного администрирования. Чтобы начать сеанс удаленного администрирования, вы должны быть членом группы администраторов на сервере, к которому вы подключаетесь.
Для RDP на виртуальную машину Windows Server 2012, размещенную в Azure, вам необходимо убедиться, что вы открыли конечную точку на портале Azure (подумайте об этом как о ACL брандмауэра) в Azure, а также убедитесь, что RDP (порт 3389-вход) открыт. разрешено также через брандмауэр Windows. Затем вам нужно убедиться, что вы входите в систему с учетной записью пользователя с правами «Пользователи удаленного рабочего стола» или выше.
Далее отключите настройку Restrict Remote Desktop Services users to a single Remote Desktop Services session
используя Group Policy Object Editor
MMC-snapin для редактирования вашей локальной политики.
Это под Computer Configuration > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Connections
.
Бегать gpupdate
после внесения изменений в политику применить их немедленно.
У меня есть виртуальная машина Server 2012, размещенная в Azure, и я только что выполнил описанные выше шаги, и теперь я вошел в систему дважды, в интерактивном режиме, как один и тот же пользователь.
Я могу ошибаться, но если вы включите удаленный рабочий стол в свойствах системы, выберите пользователей, которым разрешен доступ по RDP, это все, что вам нужно сделать ... R-Click компьютер-> Свойства-> Удаленные настройки-> Удаленный рабочий стол- > Разрешить удаленные подключения к этому компьютеру .....
Или я пропустил то, о чем вы спрашивали? FWIW, у меня есть функция инструментов удаленного администрирования на моих серверах 2012 года, и я сделал это, и он работает так, как вы просите.
Более того, если вы действительно хотите установить службы управления удаленными рабочими столами, вы не сможете подключиться к серверу лицензирования, если ваш сервер не является членом активного домена. Вы больше не можете запускать службу RDS (TS) и подключаться к серверу лицензирования, если ваш сервер является автономным компьютером рабочей группы. Вы должны запустить AD.