🔧 核心配置步骤
-
启用远程桌面连接
- 按下
Win + R,输入sysdm.cpl→ 选择 远程 选项卡 → 勾选 允许远程连接到此计算机 → 确认。 - 或通过注册表强制启用:
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f
- 按下
-
禁用单用户会话限制(关键步骤)
- 方法一(组策略):
- 运行
gpedit.msc→ 依次展开:
计算机配置→管理模板→Windows 组件→远程桌面服务→远程桌面会话主机→连接 - 双击 将远程桌面服务用户限制到单独的会话 → 设置为 已禁用。
- 运行
- 方法二(注册表):
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fSingleSessionPerUser /t REG_DWORD /d 0 /f
- 方法一(组策略):
-
设置最大并发连接数
- 在组策略路径(同上)中找到 限制连接的数量 → 设置为 已启用 → 在“允许的 RD 最大连接数”中填写数值(未额外授权时上限为 2)。
- 或通过注册表指定连接数(替换
N为实际数字):reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v MaxConnections /t REG_DWORD /d N /f
-
添加远程桌面用户
- 运行
lusrmgr.msc→ 创建新用户 → 将其加入 Remote Desktop Users 组(必需权限)。 - 验证用户密码策略符合安全要求。
- 运行
⚠️ 重要补充说明
- 远程桌面服务角色:若需更多功能(如会话管理),可通过 服务器管理器 > 添加角色 安装 远程桌面会话主机(RDS-RD-Server),但非强制步骤。
- 授权限制:未购买远程桌面客户端访问许可证(RDS CAL)时,最多仅支持 2 个并发连接。超出需额外授权,否则违反许可协议。
- 防火墙配置:确保防火墙允许 TCP 3389 端口(远程桌面默认端口)的入站连接。
📌 验证与测试
- 重启服务器使策略生效,或强制更新组策略:
gpupdate /force - 从不同客户端尝试用新建用户凭证同时登录,检查会话是否可并行存在。
提示:生产环境中建议通过组策略集中管理配置,确保策略一致性与审计合规性。若配置后仍有异常,需检查账户状态及网络策略限制。
3732

被折叠的 条评论
为什么被折叠?



