113,847
社区成员
一、问题描述
某次登录windows,远程登录界面跳转后,报错如下,无法登陆:
二、分析处理
1)远程终端登录后,查看【远程桌面服务】日志,报:未配置远程桌面会话主机服务器的授权模式;因远程桌面服务(RemoteApp)RD授权只有120天的有效期,到期需要重新安装或付费获取注册号码,如果没有付费会造成无法通过管理终端连接。
2)配置远程会话主机服务器的授权:
1>【服务器管理器】里单击【远程桌面服务】——【服务器】,选择你的服务器,右键打开【RD授权管理器】或tsconfig.msc,可以当前服务器是否是未激活状态
注:如果再上图中没有看到服务器,可以点击“操作”——“连接”,输入服务器ip,点击连接就能看到你的服务器了。
2> 选中上图中的服务器,右键单击“属性”,在弹出框中可以看到连接方法和产品ID,将连接方法选择为“web浏览器”,然后将20位的服务器ID记录下来,用该ID到网上https://activate.microsoft.com进行注册申请授权,过程中需要填写该ID,信息填写好后会生成“许可证服务器ID”,我们将许可证服务器ID(35位)记录下来,点击“是”完成。
产品类型建议选择“Windows server 2019远程桌面服务每用户客户端访问许可证”,数量为最大连接用户数,我这里设置的是500,注册号码填写你从微软获得的7位数(可在线留言沟通获取)。
3> 用上面的授权激活服务器即可
完成后,激活状态如下所示:
4> 打开组策略管理器,导航计算机配置——管理模板——Windows组件——远程桌面服务——远程桌面会话主机——授权:
“使用指定的远程桌面许可服务器”,选择“已启用”,在“要使用的许可证服务器”栏填写服务器IP,填好后应用并确定:
导航到远程桌面会话主机——授权中双击打开“设置远程桌面授权模式”,配置远程桌面会话主机服务器的授权模式,打开后启用该功能,并指定RD会话主机服务器的授权模式选择“按用户”
至此完成。
3)延长rd授权时间
1、打开注册表导航到HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server \ RCM \ GracePeriod ,选中 GracePeriod 然后右键 点击 权限
2、选择Administrators , 然后把 完全控制 勾上 , 再按确定
3、选中注册表中的 REG_BINARY,然后右键 删除
4、然后关掉注册表编辑器,重启服务器
4)或者卸载掉RD会话主机,回到默认远程桌面连接模式,这种模式默认只提供两个用户的免费远程桌面管理授权;我们可组策略修改配置,取消RDP-TCP限制每个用户只能进行一个会话,仅适用于安装rd会话角色的主机,完成后gpupdate更新生效:
注册表:在注册表编辑器中,导航到以下路径:HKEY_LOCAL_MACHINESystemCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp
,找到名为"MaxConnection"的DWORD值。双击该值,将其修改为您想要设置的最大连接数,然后重启"Remote Desktop Services"服务以使更改生效。
另外在 Windows Server 操作系统中,终端服务功能允许多个用户同时通过网络连接到服务器并运行程序。为了使用终端服务功能,用户需要拥有相应的许可证。fSingleUserTSLicense 许可证允许单个用户访问和使用终端服务。这种许可证通常用于小型企业或家庭办公室,其中只有一台服务器和少数用户需要访问终端服务。我们修改fSingleUserTSLicense为0,禁用它。
5)临时绕过,windows键盘+R 打开运行,输入:mstsc /admin /v: IP地址,这是连接可绕过限制