windowsserver2016遠(yuǎn)程桌面設(shè)置
以下是Windows Server 2016遠(yuǎn)程桌面的相關(guān)設(shè)置:
啟用遠(yuǎn)程桌面功能
- 通過服務(wù)器管理器啟用:
- 打開服務(wù)器管理器,在左側(cè)選擇“本地服務(wù)器”,找到“遠(yuǎn)程桌面”選項(xiàng),若顯示為“已禁用”,點(diǎn)擊該項(xiàng)打開“系統(tǒng)屬性”窗口的“遠(yuǎn)程”選項(xiàng)卡。
- 選擇“允許遠(yuǎn)程連接到這臺(tái)計(jì)算機(jī)”,點(diǎn)擊“確定”,此時(shí)會(huì)彈出警告提示,告知將在Windows防火墻中創(chuàng)建所需規(guī)則以允許遠(yuǎn)程桌面流量,點(diǎn)擊“確定”即可。
- 通過系統(tǒng)屬性啟用:右擊“此電腦”圖標(biāo),選擇“屬性”,在左側(cè)菜單中選擇“遠(yuǎn)程設(shè)置”,在“遠(yuǎn)程桌面”部分,選擇“允許遠(yuǎn)程連接到這臺(tái)計(jì)算機(jī)”.
- 通過命令提示符或PowerShell啟用:在命令提示符或PowerShell終端中輸入“systemproperties remote”,也可打開“系統(tǒng)屬性”窗口的“遠(yuǎn)程”選項(xiàng)卡,后續(xù)操作與上述通過系統(tǒng)屬性啟用的步驟相同.
配置用戶權(quán)限
在“遠(yuǎn)程桌面”設(shè)置窗口中,點(diǎn)擊“選擇用戶”按鈕,添加需要遠(yuǎn)程訪問的用戶賬戶,只有添加的用戶才能通過遠(yuǎn)程桌面連接到該服務(wù)器.
設(shè)置網(wǎng)絡(luò)級(jí)別身份驗(yàn)證
建議啟用網(wǎng)絡(luò)級(jí)別身份驗(yàn)證(NLA),它要求用戶在建立連接前輸入用戶名和密碼進(jìn)行身份驗(yàn)證,可提高安全性 . 在啟用遠(yuǎn)程桌面功能時(shí),可在“系統(tǒng)屬性”窗口的“遠(yuǎn)程”選項(xiàng)卡中,勾選“僅允許運(yùn)行使用網(wǎng)絡(luò)級(jí)別身份驗(yàn)證的遠(yuǎn)程桌面的計(jì)算機(jī)連接”來啟用NLA.
配置防火墻
確保Windows防火墻或其他防火墻軟件允許通過端口3389的連接,這是遠(yuǎn)程桌面的默認(rèn)端口. 可在“控制面板”中,進(jìn)入“系統(tǒng)和安全”>“Windows Defender防火墻”>“允許應(yīng)用通過Windows Defender防火墻”,確保“遠(yuǎn)程桌面”選項(xiàng)被選中.
允許多用戶同時(shí)登錄設(shè)置
- 按鍵盤上的Win+R組合鍵,在運(yùn)行框里面輸入“gpedit.msc”命令,然后點(diǎn)擊確定.
- 在“計(jì)算機(jī)組策略”中依次展開:計(jì)算機(jī)配置->管理模版->Windows組件->遠(yuǎn)程桌面服務(wù)->遠(yuǎn)程桌面會(huì)話主機(jī)->連接.
- 在“連接”界面右側(cè)雙擊打開“將遠(yuǎn)程桌面服務(wù)用戶限制到單獨(dú)的遠(yuǎn)程桌面服務(wù)會(huì)話”,選擇“已禁用”然后點(diǎn)擊確定.
- 返回連接界面,在“連接”界面中雙擊打開“限制連接的數(shù)量”.
- 在“限制連接的數(shù)量”界面中,選擇“已啟用”,然后在選項(xiàng)“允許的RD最大連接數(shù)”里面選擇你能接受的最大的同時(shí)遠(yuǎn)程的用戶數(shù),點(diǎn)擊確定即可.

