วิธีเปิดใช้งานเซสชัน 2 พร้อมกัน (คอนโซล +1) บน Windows Server 2012


11

ฉันมี Windows Server 2012 VM ที่ทำงานบน Windows Azure

ฉันต้องการเปิดใช้งานความสามารถสำหรับเซสชันการดูแลระบบ 2 เซสชันพร้อมกันผ่านเดสก์ท็อประยะไกล นี้จะได้รับอนุญาตภายใต้ EULA สำหรับ Windows Server 2012 นี้ไม่ได้เป็นสิ่งเดียวกันเป็นคุณสมบัติอย่างเต็มที่เป่าของ Terminal Services (Remote Desktop Services)

ใน Windows Server 2000 และ 2003 /consoleจะมีการเปิดใช้งานหลายเซสชันพร้อมกัน (ไม่เกิน 2 รวมถึงเซสชันรูท) โดยค่าเริ่มต้น (เช่นการเข้าสู่ระบบผ่าน RDP โดยไม่มีการออกจากระบบก่อนจะสร้างเซสชันใหม่แทนที่จะเชื่อมต่อกับ เซสชันเก่า) ใน Server 2008 และใหม่กว่าจะใช้เซสชันเดียวโดยค่าเริ่มต้นเนื่องจากจะทำให้การจัดการง่ายขึ้น (เนื่องจากคนส่วนใหญ่ต้องการเชื่อมต่อกับเซสชันเก่า)

ใน Windows Server 2008 R2 คุณสามารถเพิ่ม MMC snap-ins สำหรับการกำหนดค่าโฮสต์เดสก์ท็อประยะไกลซึ่งช่วยให้คุณสามารถเปิดใช้งานเซสชันที่เกิดขึ้นพร้อมกันอีกครั้ง

อย่างไรก็ตามใน Server 2012 หลังจากเพิ่มสแน็ปอินการดูแลระบบระยะไกลจากตัวจัดการเซิร์ฟเวอร์ดูเหมือนว่าสแน็ปอินการกำหนดค่าโฮสต์เดสก์ท็อประยะไกลได้ถูกลบออก

ฉันจะเปิดใช้งานเซสชันหลายเซสชันพร้อมกันอีกครั้งสำหรับ Remote Desktop for Administration ใน Windows Server 2012 ได้อย่างไร

คำตอบ:


21

ไม่มี/consoleสวิตช์ RDP อีกต่อไปตั้งแต่ Windows Vista

ใช่สแน็ปอิน mmc บริการเดสก์ท็อประยะไกลที่คุณเคยใช้ในปี 2008 ถูกลบไปแล้ว

สิทธิ์การใช้งาน Windows จะมอบเซสชันเดสก์ท็อประยะไกลแบบ "ผู้ดูแลระบบ" พร้อมกันสองชุดให้คุณก่อนที่คุณจะต้องติดตั้งบทบาท Remote Desktop Services ด้วย CAL ไม่มี "+1 การเชื่อมต่อผู้ดูแลระบบ 1 คอนโซล (ซึ่งจะทำให้ 3 เซสชันการโต้ตอบพร้อมกัน)" มันเป็นแค่สอง คุณสามารถใช้/adminสวิตช์กับไคลเอนต์เดสก์ท็อประยะไกลเพื่อหลีกเลี่ยงการใช้งาน CAL ได้เมื่อติดตั้งบทบาทโฮสต์เซสชัน RDS แต่คุณสามารถมีการเชื่อมต่อผู้ดูแลระบบได้สองครั้งในแต่ละครั้ง

จากบทความ Microsoft นี้ซึ่งอธิบายได้อย่างยอดเยี่ยม:

ณ เวลาใด ๆ สามารถมีสองเซสชันการดูแลระบบระยะไกลที่ใช้งานอยู่ ในการเริ่มเซสชันการดูแลระบบระยะไกลคุณต้องเป็นสมาชิกของกลุ่มผู้ดูแลระบบบนเซิร์ฟเวอร์ที่คุณกำลังเชื่อมต่อ

หากต้องการ RDP ไปยัง Windows Server 2012 VM ที่โฮสต์บน Azure คุณต้องตรวจสอบให้แน่ใจว่าคุณได้เปิดจุดปลายทางในพอร์ทัล Azure (คิดว่าเป็นไฟร์วอลล์ ACL) ใน Azure และตรวจสอบให้แน่ใจว่า RDP (พอร์ต 3389-in) เป็น อนุญาตผ่านไฟร์วอลล์ Windows เช่นกัน จากนั้นคุณต้องตรวจสอบให้แน่ใจว่าคุณลงชื่อเข้าใช้ด้วยบัญชีผู้ใช้ที่มีสิทธิ์ 'ผู้ใช้เดสก์ท็อประยะไกล' หรือดีกว่า

จากนั้นปิดการใช้งานการตั้งค่าRestrict Remote Desktop Services users to a single Remote Desktop Services sessionโดยใช้Group Policy Object EditorMMC-snapin เพื่อแก้ไขนโยบายท้องถิ่นของคุณ

Computer Configuration > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Connectionsมันอยู่ภายใต้

เรียกใช้gpupdateหลังจากคุณทำการเปลี่ยนแปลงนโยบายเพื่อใช้งานทันที

ฉันมี VM 2012 ของเซิร์ฟเวอร์ที่โฮสต์บน Azure และฉันเพิ่งทำตามขั้นตอนด้านบนและตอนนี้ฉันเข้าสู่ระบบสองครั้งแบบโต้ตอบในฐานะผู้ใช้รายเดียวกัน


1
FWIW, MS เปลี่ยนสวิตช์ / console เป็น / admin แทน และยังคงอยู่ในไคลเอนต์ RDC ตั้งแต่ Windows 8
MikeAWood

ว้าวขอบคุณ! เมื่อฉันทำงานที่ Computer Configuration = gpedit.msc นี่คือสิ่งที่ฉันต้องการ! (n00b ที่นี่)
Ian Grainger

@Ryan, โปรดทราบว่าสำหรับ 2003-R2 แม้ว่า (ตรงข้ามกับ 2012 R2) เราสามารถมีการเชื่อมต่อระยะไกลพร้อมกันได้ 3 แบบดูภาพหน้าจอ: i.stack.imgur.com/Jl583.png
Pacerier

วิธีการเชื่อมต่อพร้อมกันมากกว่าสองรายการ ?
Serge

1

ฉันอาจเข้าใจผิด แต่ถ้าคุณเปิดใช้งานเดสก์ท็อประยะไกลภายใต้คุณสมบัติของระบบให้เลือกผู้ใช้ที่ได้รับอนุญาตให้ RDP ในซึ่งควรเป็นสิ่งที่คุณต้องทำ ... R-Click computer-> Properties-> Remote Settings-> Remote Desktop- > อนุญาตการเชื่อมต่อระยะไกลไปยังคอมพิวเตอร์เครื่องนี้ .....

หรือฉันคิดถึงสิ่งที่คุณถาม FWIW ฉันมีคุณสมบัติเครื่องมือการดูแลระบบระยะไกลบนเซิร์ฟเวอร์ 2012 ของฉันและทำตามข้างบนและทำงานได้เหมือนที่คุณถาม


สิ่งที่คุณอธิบายเพียงแค่เปิดใช้งานเดสก์ท็อประยะไกลสำหรับเซิร์ฟเวอร์ แต่ไม่อนุญาตให้คุณกำหนดค่าการทำงานของบริการเทอร์มินัล โดยค่าเริ่มต้น (ตามที่คุณค้นพบในกรณีของคุณ) คุณสามารถเข้าสู่เซสชันเดียวเท่านั้น (ถ้าคุณเปิดอินสแตนซ์ที่สองของmstscและเชื่อมต่อกับคอมพิวเตอร์เครื่องเดียวกันคุณจะบังคับให้ยกเลิกการเชื่อมต่อเซสชันที่มีอยู่) แต่ถ้าคุณ เปิดใช้งานเซสชันพร้อมกันจากนั้นคุณจะมีเซสชันที่สองทำงานพร้อมกัน นั่นคือสิ่งที่ฉันต้องการเปิดใช้งานอีกครั้ง
Dai

สองบัญชีที่แตกต่างกันสามารถเข้าสู่ระยะไกลได้ แต่ไม่สามารถใช้บัญชีเดียวกันกับที่ใช้งานได้ตามที่คุณอธิบาย โดยทั่วไปเราจะไม่ใช้ RDP สำหรับผู้ดูแลระบบอีกต่อไปตั้งแต่ HyperV ฉันคิดว่าสิ่งที่คุณขออยู่ในนโยบายกลุ่มภายใต้การกำหนดค่าคอมพิวเตอร์> แม่แบบการดูแล> ส่วนประกอบของ Windows> บริการเดสก์ท็อประยะไกล> โฮสต์เซสชันเดสก์ท็อประยะไกล> การเชื่อมต่อ ( support.powerdnn.com/KB/a1810/… ) ฉันกำลังอุ่นขึ้นไหม
MikeAWood

ใช่ฉันเพิ่งทราบว่าฉันสามารถกำหนดค่าผ่านทางนโยบายกลุ่ม แต่มันแย่มากที่พวกเขาลบ MMC GUI ที่ดีสำหรับมันเพราะมันทำให้การตั้งค่าใบรับรอง SSL / TLS / X.509 สำหรับเดสก์ท็อประยะไกลง่ายขึ้นด้วย ฮึ่ม
Dai

ฮิฮิอาจเป็นวิธีที่ไม่ละเอียดนักในการพยายามให้คุณใช้เครื่องมือผู้ดูแลระบบระยะไกลจากเครื่องท้องถิ่นของคุณ แม้ว่าจะมีหลายกรณีที่ไม่สามารถใช้งานได้ คุณลองติดตั้ง "บริการเดสก์ท็อประยะไกล" ภายใต้บทบาทหรือไม่? อาจให้เครื่องมือในการเปลี่ยนการตั้งค่าเหมือนที่คุณถามและอนุญาตให้คุณทำงานในโหมดผู้ดูแลระบบต่อไปได้หรือไม่ (แค่เดาอย่างป่าเถื่อนเพราะฉันไม่มีกล่องเพื่อทดสอบทฤษฎีจริงๆ)
MikeAWood

0

นอกจากนี้หากคุณต้องการติดตั้ง Remote Desktop Management Services คุณไม่สามารถเชื่อมต่อกับเซิร์ฟเวอร์ที่ให้สิทธิ์ใช้งานเว้นแต่ว่าเซิร์ฟเวอร์ของคุณเป็นสมาชิกของโดเมนที่ใช้งานอยู่ คุณไม่สามารถเรียกใช้บริการ RDS (TS) และเชื่อมต่อกับเซิร์ฟเวอร์สิทธิ์ใช้งานได้อีกต่อไปหากเซิร์ฟเวอร์ของคุณเป็นเครื่องเวิร์กกรุ๊ปแบบสแตนด์อโลน คุณต้องเรียกใช้โฆษณา


ฉันคิดว่า Remote Desktop Management Services ไม่มีอยู่อีกต่อไปใน Windows 2012
Baodad
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.