Jak włączyć 2 równoczesne sesje (konsola +1) w systemie Windows Server 2012

11

Mam maszynę wirtualną z systemem Windows Server 2012 uruchomioną na systemie Windows Azure.

Chcę włączyć możliwość 2 równoczesnych sesji administracyjnych na pulpicie zdalnym. Jest to dozwolone na mocy umowy licencyjnej użytkownika systemu Windows Server 2012. Nie jest to to samo, co w pełni rozwinięta funkcja usług terminalowych (usług pulpitu zdalnego) .

W systemach Windows Server 2000 i 2003 wiele sesji równoczesnych (do limitu 2 plus /consolesesja główna) były domyślnie włączone (takie, że logowanie przez RDP bez uprzedniego wylogowania utworzy nową sesję zamiast ponownego połączenia z stara sesja). W Server 2008 i późniejszych wersjach domyślnie używa pojedynczych sesji, ponieważ upraszcza to administrację (ponieważ większość ludzi chce połączyć się ze starymi sesjami).

W systemie Windows Server 2008 R2 można dodać przystawki MMC do konfiguracji hosta pulpitu zdalnego, co pozwala ponownie włączyć równoczesne sesje.

Jednak w Server 2012 po dodaniu przystawek Administracja zdalna z Menedżera serwera wydaje się, że przystawka Konfiguracja hosta pulpitu zdalnego została usunięta.

Jak mogę ponownie włączyć wiele równoczesnych sesji Pulpitu zdalnego dla administracji w systemie Windows Server 2012?

Dai
źródło

Odpowiedzi:

21

/consoleOd systemu Windows Vista nie ma już przełącznika RDP.

Tak, przystawki mmc usług pulpitu zdalnego, do których byłeś przyzwyczajony w 2008 roku, zostały usunięte.

Licencja Windows zapewnia dwie jednoczesne „administracyjne” sesje pulpitu zdalnego przed instalacją roli Usługi pulpitu zdalnego za pomocą licencji CAL. Nie ma jednak „2 konsolowych połączeń administracyjnych +1 (co dałoby 3 jednoczesne sesje interaktywne)”. To tylko dwa. Możesz użyć /adminprzełącznika z klientem pulpitu zdalnego, aby uniknąć używania licencji CAL, gdy zainstalowana jest rola hosta sesji RDS, ale niezależnie od tego możesz mieć tylko dwa połączenia administratora.

Z tego artykułu Microsoft, który świetnie wyjaśnia:

W dowolnym momencie mogą istnieć dwie aktywne sesje administracji zdalnej. Aby rozpocząć sesję administracji zdalnej, musisz być członkiem grupy Administratorzy na serwerze, z którym się łączysz.

Aby RDP na maszynie Wirtualnej systemu Windows Server 2012 hostowanej na platformie Azure, musisz upewnić się, że otworzyłeś punkt końcowy w portalu Azure (pomyśl o tym jak o ACL zapory) na platformie Azure, a także upewnij się, że RDP (port 3389-in) to dozwolone również przez Zaporę systemu Windows. Następnie musisz się upewnić, że logujesz się przy użyciu konta użytkownika, który ma uprawnienia „Użytkownicy pulpitu zdalnego” lub lepszy.

Następnie wyłącz to ustawienie Restrict Remote Desktop Services users to a single Remote Desktop Services sessionza pomocą Group Policy Object Editorprzystawki MMC do edycji lokalnych zasad.

Jest poniżej Computer Configuration > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Connections.

Uruchom gpupdatepo wprowadzeniu zmian w zasadach, aby zastosować je natychmiast.

Mam maszynę Wirtualną Server 2012 hostowaną na platformie Azure i właśnie wykonałem powyższe kroki, a teraz jestem zalogowany dwukrotnie, interaktywnie, jako ten sam użytkownik.

Ryan Ries
źródło
1
FWIW, MS zamiast tego zmieniło przełącznik / console na / admin. I nadal występuje w klientach RDC od Windows 8.
MikeAWood
Wow, dzięki! Kiedy już zorientowałem się, że konfiguracja komputera = gpedit.msc, tego właśnie potrzebowałem! (n00b tutaj)
Ian Grainger
@Ryan pamiętać, że do 2003 R2 jednak (w przeciwieństwie do 2012 R2), to może mieć 3 jednoczesnych połączeń zdalnych, zobacz zrzut ekranu: i.stack.imgur.com/Jl583.png
Pacerier
co powiesz na więcej niż dwa jednoczesne połączenia?
Serge
1

Mogę się mylić, ale jeśli włączysz pulpit zdalny we właściwościach systemu, wybierz użytkowników, którzy mogą korzystać z RDP, to powinno być wszystko, co musisz zrobić ... R-Kliknij komputer-> Właściwości-> Ustawienia zdalne-> Pulpit zdalny- > Zezwalaj na zdalne połączenia z tym komputerem .....

A może tęskniłem za pytaniem? FWIW, mam funkcję narzędzi do zdalnego administrowania na moich serwerach w 2012 roku i zrobiłem powyższe i działa tak, jak prosisz.

MikeAWood
źródło
To, co opisujesz, jedynie włącza Pulpit zdalny dla serwera, nie pozwala konfigurować działania usług terminalowych. Domyślnie (jak odkryjesz w swoim przypadku) możesz zalogować się tylko do jednej sesji (jeśli otworzysz drugą instancję mstsci połączysz się z tym samym komputerem, wymusisz rozłączenie istniejącej sesji), ale jeśli włącz równoczesne sesje, wtedy druga sesja będzie działała jednocześnie. Właśnie to chcę ponownie włączyć.
Dai,
Dwa różne konta mogą logować się zdalnie, ale nie używają tego samego konta, ponieważ działa tak, jak opisano. Zasadniczo nie używamy już protokołu RDP dla administratora od HyperV. Myślę, że to, o co prosisz, znajduje się w zasadach grupy w obszarze Konfiguracja komputera> Szablony administracyjne> Składniki systemu Windows> Usługi pulpitu zdalnego> Host sesji usług pulpitu zdalnego> Połączenia. ( support.powerdnn.com/KB/a1810/… ) Czy robi mi się coraz cieplej?
MikeAWood
Tak, niedawno dowiedziałem się, że mogę go skonfigurować za pomocą Zasad Grupy, ale szkoda, że ​​usunęli ładny interfejs MMC GUI, ponieważ upraszcza to również ustawienie certyfikatu SSL / TLS / X.509 dla Pulpitu zdalnego. Grrr.
Dai,
hehehe, może to być ich niezbyt subtelny sposób próby zmuszenia cię do korzystania z narzędzi zdalnego administratora z lokalnego komputera. Chociaż istnieje wiele przypadków, w których to po prostu nie zadziała. Czy próbowałeś zainstalować „Usługi pulpitu zdalnego” w rolach? Może dać ci narzędzia do zmiany konfiguracji tak, jak prosisz, i pozwala ci kontynuować działanie w trybie administratora? (Po prostu szalone przypuszczenie, że nie mam pudełka, aby naprawdę przetestować teorię.)
MikeAWood,
0

Ponadto, jeśli chcesz zainstalować usługi zdalnego zarządzania pulpitem, nie możesz połączyć się z serwerem licencyjnym, chyba że serwer jest członkiem aktywnej domeny. Nie można już uruchamiać usługi RDS (TS) i łączyć się z serwerem licencyjnym, jeśli serwer jest samodzielnym komputerem grupy roboczej. Musisz uruchomić AD.

Harvey
źródło
Myślałem, że Usługi zarządzania pulpitem zdalnym już nie istnieją w Windows 2012
Baodad