Wishlist 0 ¥0.00

启用远程桌面,赋予用户远程桌面连接的权限,用户才可以进行连接

今天介绍启用远程桌面,赋予用户远程桌面连接的权限,用户才可以进行连接。小伙伴们可能不一定了解,对系统管理员来说,可以利用远程桌面连接来连接远程计算机,然后通过此计算机来管理远程网络。而要实现此,必须在远程计算机上启用远程桌面,并且赋予用户远程桌面连接的权限,用户才可以利用远程桌面进行连接。那么如何启用远程桌面呢?小伙伴们可以在远程计算机上依次选择"开始"→"控制面板"→"系统和安全"→"系统"选项,单击左侧的"高级系统设置"选项,通过"远程"选项卡下的"远程桌面"选项区中的选项进行设置。

其中,"不允许远程连接到此计算机"选项是默认值,此设置禁止通过远程桌面进行连接。"允许远程连接到此计算机"选项,如果同时选中仅允许运行使用网络级别身份验证的远程桌面的计算机连接(建议),则用户的远程桌面连接必须支持网络级别验证才可以连接。网络级别验证比较安全,可以避免黑客或恶意软件的攻击。Windows Vista及以后版本的远程桌面连接都是使用网络级别验证。此时,系统还会弹出"远程桌面连接"对话框,提醒用户系统会自动在Windows防火墙内例外开放远程桌面协议,然后直接鼠标左键单击"确定"按钮即可。

一定要确定例外开放了远程桌面协议,除非用户关闭了所有防火墙。若关闭未开启,小伙伴们可以通过"开始"→"控制面板"→"系统和安全"→"Windows防火墙"选项,以及"允许应用或功能通过Windows防火墙"等功能来查看远程桌面是否已例外开放,注意"专用"和"公用"选项都要选中。在远程计算机上要让用户可以利用远程桌面连接连接远程计算机,该用户必须在远程计算机上拥有允许通过远程桌面服务登录的权限。依次选择"开始"→"管理工具"→"本地安全策略"→"本地策略"→"用户权限分配"选项即可。

下面为小伙伴们分享Windows Server 2012 R2如何赋予用户通过远程桌面连接权限的具体步骤和方法

第一步 启动Windows Server 2012 R2操作系统,点击"管理工具"磁贴。

第二步 唤出"管理工具"程序窗口,鼠标双击"本地安全策略"图标。

第三步 唤出"本地安全策略"程序窗口,选择左侧"安全设置→本地策略"文件夹。

第四步 展开文件夹树形目录结构,鼠标右击"用户权限分配→允许通过远程桌面服务登录"图标。

第五步 弹出快捷菜单列表,选择"属性"项。

第六步 弹出"拒绝通过远程桌面服务登录 属性"对话框,点击"本地安全设置→添加用户或组..."按钮。

第七步 完成允许用户通过远程桌面连接的权限操作,本例到此希望对大家能有所帮助。

温馨提示

小伙伴们如果能从小编解决电脑问题的思路和方法中有所启发,那就记得点赞、分享、评论和关注哦,咱们明天不见不散。

如何管理远程桌面用户进行远程控制的权限?

Windows系统中远程桌面控制是常用的功能,该功能存在着一定的安全隐患,为了避免安全隐患,建议根据需求对用户权限进行控制。

工具/原料

  • Windows本地组策略编辑器

方法/步骤

  1. 1

    打开系统中的本地组策略编辑器;

    如何管理远程桌面用户进行远程控制的权限?
  2. 2

    展开左侧控制树中的“用户配置”子目录;

    如何管理远程桌面用户进行远程控制的权限?
  3. 3

    展开左侧控制树中的“管理模板”子目录;

    如何管理远程桌面用户进行远程控制的权限?
  4. 4

    展开左侧控制树中的“Windows组件”子目录;

    如何管理远程桌面用户进行远程控制的权限?
  5. 5

    展开左侧控制树中的“远程桌面服务”子目录;

    如何管理远程桌面用户进行远程控制的权限?
  6. 6

    展开左侧控制树中的“远程桌面会话主机”子目录;

    如何管理远程桌面用户进行远程控制的权限?
  7. 7

    点击“连接”文件夹;

    如何管理远程桌面用户进行远程控制的权限?
  8. 8

    在右侧窗口中找到“为远程桌面服务用户会话远程控制设置规则”配置项;

    如何管理远程桌面用户进行远程控制的权限?
  9. 9

    双击打开配置对话框;

    如何管理远程桌面用户进行远程控制的权限?
  10. 10

    点选“已启用”;

    如何管理远程桌面用户进行远程控制的权限?
  11. 11

    在选项中选择指定的权限,可选项目较多,主要是是否远程控制、是否可以查看会话,请根据需求配置;

    如何管理远程桌面用户进行远程控制的权限?
  12. 12

    点击对话框中的“确定”按钮。

    如何管理远程桌面用户进行远程控制的权限?
    END

注意事项

  • 组策略配置完成后,至少需要注销用户才能生效;

由于没有远程桌面授权服务器可以提供许可证,远程会话被中断

Windows server 2012服务器远程桌面登录时出现错误提示:“由于没有远程桌面授权服务器可以提供许可证,远程会话被中断。请跟服务器管理员联系。”此时可以使用“mstsc /admin /v:目标ip”来强制登录服务器,但只能是管理员身份。
按照网上说的某种方法,删除注册表以下项:HKEY_LOCAL_MACHINE\Software\Microsoft\MSLicensing。
并不能解决问题,之后出现了新的错误提示,如第二个图:“远程会话已断开连接,因为访问被拒绝导致许可证存储的创建失败。请使用提升的权限运行远程桌面客户端。”
微软官方的解释是(来源此链接http://blog.163.com/smile_big/blog/static/35710579201311982024/

微软官方的解释:

原因:

因为 Windows 应用商店的应用程序不具有足够的权限来访问的MSLicensing注册表项或子项存储区,则会出现此问题。因此,当应用程序连接到远程服务器时,远程桌面 ActiveX 接口在进程内 COM 对象无法访问注册表,并停止连接过程。

解决方案:

警告:如果使用注册表编辑器或其他方法错误地修改了注册表,可能会出现的严重问题。这些问题可能要求您重新安装操作系统。Microsoft 不能保证这些问题能够得到解决。修改注册表的风险由您自己承担。

google得到最终的解决办法:
The solution was to delete the REG_BINARY in
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\GracePeriod
Only leaving the default.
And reboot.
来源于http://anilgprabhu.blogspot.com/2014/05/reset-trial-terminal-license-on-windows.html
根本原因在于,server 2012 或server 2008等默认的最大远程登录链接为2个,超过这个数目需要使用license server进行授权,这个授权据说是收费的,但官方给予了120天的Grace period来配置license server。如果超过120天后仍然没有可用的license server,就会出现第一种错误。而这个Grace period信息记录在上文的注册表中,因此只要删除注册表中的项(需要修改此注册表项权限所有者为Administrators,给Administrators增加修改权限),重启服务器就可以了。还有人提到可以修改系统时间为将来,然后删除注册表,再把系统时间改回来,这样可以获得更长的Grace period。此方法适用于server2012,应该也适用于2008,但2003没有测试过。
参考微软官方文档的解释便一目了然:
当然,除了修改注册表的投机取巧的办法,也可以部署license server(server 2008)或部署license server及remote desktop gateway(server2012),2012相比2008有比较大的变动,配置起来也更麻烦,感兴趣的可以参考如下链接:

Reset Terminal license on Windows 2008, 2008 R2 and 2012

While Windows installed with Terminal Server role it does work without License for 120 Days on trail license, where within 120 days if the License server is not Connected the server will stop accepting connection with below error and event ID

error no licence

EventID: 1128
Source: TerminalServices-RemoteConnectionManager


The RD Licensing grace period has expired and the service has not registered with a license server with installed licenses. A RD Licensing server is required for continuous operation. A Remote Desktop Session Host server can operate without a license server for 120 days after initial start up.

1128eventid

The official solution is to Activate the RDS/TS CAL License server and point the Server to License server with User/Device License and will be resolve the problem

But if you want to reset the timer and again avail 120 days grace time  here is the solution

The solution was to delete the REG_BINARY in
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\GracePeriod
Only leaving the default.
regkey

Note: you must take ownership and give admin users full control to be able to delete this key.

After a reboot the server should be working again for another 120 Days.

About Us

Since 1996, our company has been focusing on domain name registration, web hosting, server hosting, website construction, e-commerce and other Internet services, and constantly practicing the concept of "providing enterprise-level solutions and providing personalized service support". As a Dell Authorized Solution Provider, we also provide hardware product solutions associated with the company's services.
 

Contact Us

Address: No. 2, Jingwu Road, Zhengzhou City, Henan Province

Phone: 0086-371-63520088 

QQ:76257322

Website: 800188.com

E-mail: This email address is being protected from spambots. You need JavaScript enabled to view it.