- Включение удаленного рабочего стола в Windows 2003
- Нет удаленного рабочего стола windows 2003
- Постановка задачи
- Методы активации доступа по RDP
- Как удаленно включить RDP
- Классический метод включения удаленного рабочего стола
- Как включить удаленный рабочий стол (RDP) через PowerShell
- Как удаленно включить RDP через групповую политику
- Нет удаленного рабочего стола windows 2003
- Ошибки и блокированный «Подключение к удаленному рабочему столу » в windows server 2003,2008. Решение проблемы
- Установка программ
- Настройка параметров удаленного подключения
Включение удаленного рабочего стола в Windows 2003
Вы можете включить удаленный рабочий стол, выполнив следующие действия:
Подключиться к VPS через VNC клиент (Для этого перейдите в панели управления VMmanager на страницу «Виртуальные машины» (категория «Управления» левого меню), выберите необходимую вам VPS и нажмите кнопку «VNC» в центральном верхнем меню).
Нажать Start (Пуск), щелкнуть правой кнопкой по My Computer (Мой компьютер) и в выпадающем меню выбрать Properties (Свойства):
- В появившемся окне выбрать вкладку Remote и поставить галочку напротив строчки Enable Remote Desktop on this computer:
- Нажать «OK» в информационном окне, которое предупреждает, что аккаунты пользователей, использующие удаленное соединение, должны иметь пароль, и что необходимо добавить исключение в firewall:
- Нажать «Appaly» для применения настроек, затем «OK» для закрытия окна:
- Добавить исключение в Firewall. Для этого необходимо нажать Start (Пуск), в Control Panel (Панель управления) выбрать пункт Windows Firewall:
- Выбрать в появившемся окне вкладку «Exceptions» (Исключения):
- Поставить галочку напротив «Remote Desktop» и нажать «OK»:
Теперь вы можете подключиться к VPS через удаленный рабочий стол.
Нет удаленного рабочего стола windows 2003
Добрый день! Уважаемые читатели и гости, одного из ведущих компьютерных блогов рунета Pyatilistnik.org. В прошлый раз мы с вами успешно решили проблему со службами удаленного рабочего стола, когда они были заняты в настоящее время. Сегодня я бы хотел осветить, как включить RDP доступ на компьютерах и серверах Windows, так как меня об этом уже не первый раз спрашивают, поэтому проще написать подробную статью, чем постоянно отвечать на одни вопросы. В данном посте мы подробно разберем, как удаленно реализовать доступ по RDP, так как бывают и такие ситуации, меня это лично на практике выручало.
Постановка задачи
Разобрать все методы, позволяющие вам включать RDP доступ на Windows системах, понимать какие ключи реестра за это отвечают и как это можно применять на практике.
Методы активации доступа по RDP
Я могу выделить вот такие способы:
- Классический метод с использованием оснастки свойств системы Windows
- С помощью оболочки и командлетов PowerShell
- Удаленное включение, через реестр Windows
- Через GPO политику
Как удаленно включить RDP
И так начну с более интересного метода. Предположим, что у вас есть сервер или компьютер, от которого у вас есть учетные данные для входа, но не активен вход через удаленный рабочий стол. И вам хотели бы его активировать. Делается все это просто. Тут мы воспользуемся удаленным доступом через консоль. Откройте окно выполнить (Сочетание клавиш WIN и R одновременно) и в открывшемся окне введите:
Далее щелкаете по корню «Управление компьютера (локальным)» правым кликом и в открывшемся окне выберите пункт «Подключиться к другому компьютеру»
В окне выбора компьютера, вам необходимо нажать кнопку «Обзор», которое откроет второе окошко, где нужно выбрать необходимый компьютер, так как у меня доменная сеть, то мне еще проще. В моем примере это будет компьютер с операционной системой Windows 10 под DNS-именем W10-CL01. Нажимаем ок.
У вас будет произведено подключение к данному компьютеру. Если у вас выскочит ошибка:
В данном случае, нужно проверить две вещи:
- Доступен ли компьютер по сети, для этого проведите элементарный ping компьютера.
- Это нужно на этом компьютере в брандмауэре Windows разрешить «Удаленное управление журналом событий»
Про то как локально разрешать в брандмауэре службы и порты я говорил, посмотрите по ссылке. Если доступа нет, сделать, это локально, то ниже я приведу пример, как это сделать удаленно. Когда вы подключились к нужному компьютеру или серверу, вам необходимо перед удаленным включением RDP доступа, удостовериться, что у вас на вкладке службы, в активном состоянии запущен сервис «Удаленный реестр».
В моем примере я подключился к удаленным службам, через управление компьютером.
Если этого не сделать, то подключиться к реестру не получиться, и вы не сможете включить RDP по сети. Переходим в свойства данной службы и в типе запуска выставите вручную, после чего нажмите применить. После этого у вас станет активной кнопка запуска, нажимаем ее и проверяем, что сервис стартанул. После этого переходим к редактированию реестра по локальной сети.
В окне выполнить введите regedit и у вас откроется реестр Windows .
В самом верху есть меню файл, открыв его вам необходимо найти пункт «Подключить сетевой реестр».
У вас откроется окно поиска, где вам необходимо найти нужный вам сетевой компьютер или сервер, после чего нажать ок.
В итоге у вас в окне редактора реестра Windows появится еще один куст. Именно через данный реестр вы включите RDP службу на удаленной системе.
Теперь выбираем корень сетевого реестра Windows и нажимаем кнопку CTRL+F, у вас откроется форма поиска по нему. Тут вам необходимо найти ключ fDenyTSConnections.
Он также по сути должен лежать по пути:
Где ключу fDenyTSConnections вам необходимо изменить значение с 1 на 0, чтобы включить RDP доступ к удаленному компьютеру.
Пробуем произвести подключение, для этого откройте клиента подключения к удаленному рабочему столу (mstsc) и смотрим результат.
Если у вас будут закрыты порты, то вы увидите вот такую картину. При попытке подключиться у вас будет висеть инициализация удаленного подключения.
После чего вы увидите ошибку:
- Удаленному рабочему столу не удается подключиться к удаленному компьютеру по одной из следующих причин:
Не включен удаленный доступ к серверу - Удаленный компьютер выключен
- Удаленный компьютер не подключен к сети
Удостоверьтесь, что удаленный компьютер включен, подключен к сети и удаленный доступ к нему включен
Напоминаю, что вы можете проверить доступность порта , через утилиту Telnet. Проверять нам нужно порт 3389. Вероятнее всего он не ответит. Как я и писал выше откроем порты и создадим правило в брандмауэре. Для этого мы воспользуемся утилитой PSTools.
На выходе у вас будет архив с утилитами, который нужно будет распаковать через архиватор. Когда вы распакуйте его, зажмите клавишу Shift и кликните правым кликом по папке PSTools. Из контекстного меню выберите пункт «Открыть окно команд».
Введите вот такую команду:
Мой пример: PsExec.exe \\w10-cl01 -u root\Администратор -p пароль cmd
В итоге у вас будет произведено подключение к удаленному компьютеру, вы увидите в заголовке \\dns-имя: cmd. Это означает, что вы успешно подключены.
Далее вступает утилита командной строки netsh, благодаря ей мы создадим правило разрешающее входящие подключения по RDP.
Если вы до этого не включали через реестр доступ к удаленному рабочему столу, то так же это можно выполнить в PsExec.exe:
По идее все должно работать сразу и без перезагрузки, но если она требуется, то выполните команду:
Классический метод включения удаленного рабочего стола
С удаленным включением служб RDP мы разобрались, теперь напомню для новичков, как можно локально его активировать. По умолчанию данная служба, как я и писал не работает. Чтобы это исправить есть два метода. Универсальный метод для любой версии Windows, я буду показывать на десятке, но для семерки, восьмерки, все будет одинаково. Откройте проводник Windows. Найдите в левой части объект «Этот компьютер (Мой компьютер)». Кликните по нему правым кликом и из контекстного меню перейдите в пункт «Свойства».
У вас откроется окно система. В правой части нажмите пункт «Настройка удаленного доступа», которое вызовет окно свойств системы. НА вкладке «Удаленный доступ», чтобы активировать службы удаленных рабочих столов Windows, вам нужно активировать пункт «Разрешить удаленные подключения к этому компьютеру». После этого у вас в системе сразу будет работать RDP доступ.
А вот метод исключительно для Windows 10 или Windows Server 2016 и выше. Вы открываете параметры Windows. Переходите в пункт система. В системе будет пункт «Удаленный рабочий стол». Активируем ползунок «Включить удаленный рабочий стол». Выскочит окно с подтверждением, говорим «Подтвердить».
Все функционал RDP активен, можно подключаться с других компьютеров. Данный метод по сути ставит все тужу галку, что мы видели и в классическом окне системы.
Этот подход можно с натяжкой назвать удаленным методом включения RDP, так как на той стороне вам потребуются руки которыми вы будите управлять по телефоны.
Как включить удаленный рабочий стол (RDP) через PowerShell
Открываем на компьютере, где необходимо включить RDP службу оснастку PowerShell.
(Get-WmiObject Win32_TerminalServiceSetting -Namespace root\cimv2\TerminalServices).SetAllowTsConnections(1,1)
Вторая команда активирует галку «Разрешить подключение только с компьютеров, на которых работает удаленный рабочий стол с проверкой подлинности на уровне сети»
(Get-WmiObject -Class «Win32_TSGeneralSetting» -Namespace root\cimv2\TerminalServices -Filter «TerminalName=’RDP-tcp'»).SetUserAuthenticationRequired(0)
Третья команда, включает правило в Брандмауэре
Enable-NetFirewallRule -DisplayGroup «Remote Desktop»
Данные команды вы можете собрать в скрипт и распространить его через групповую политику при включении компьютера или автологоне пользователя.
Как удаленно включить RDP через групповую политику
Данный метод включения удаленного рабочего стола на нужном компьютере возможен за счет домена Active Directory, благодаря централизованному управлению рабочих станций ваших сотрудников. Откройте редактор управления групповыми политиками. Создайте новую политику и прилинкуйте ее к нужному организационному подразделению, которое содержит нужный компьютер. После чего зайдите в свойства данной политики и измените ее настройки. Перейдите по пути:
Откройте эту настройку и включите ее. Не забываем после этого обновить групповую политику на нужном компьютере и не забываем там открыть порт для RDP. Так же политиками или локально.
Включив настройку вы можете указать конкретные ip-адреса откуда можно производить подключение или же ввести *, это будет означать, для всех.
Нет удаленного рабочего стола windows 2003
Главная |
---|
|
ИТ — специалист |
---|
|
Программы |
---|
|
Ошибки и блокированный «Подключение к удаленному рабочему столу » в windows server 2003,2008. Решение проблемы. В Windows 2003 при задействии сервера терминалов читается ветка реестра HKLM\SYSTEM\CurrentControlSet\Services\TermService\Parameters\LicenseServers. Для каждого лицензионного сервера в ней необходимо создать пустой подраздел (key) с именем этого лицензионного сервера. Можно указывать NetBIOS-имя, FQDN или же IP сервера (но не обязательно, особенно при ДНС сервере на той же машине). Пример названия ветки реестра для лицензионного сервера Serv1: То есть РУЧКАМИ делаем еще две “папки” реестра \LicenseServers\Serv1 — и, вуаля! Все работает. 2. Eleffant :
3. Я нагуглил другой вариант. На клиенте удаляется в реестре следующий контейнер (папка): HKEY_LOCAL_MACHINE/Software/Microsoft/MSLicensing 4. Удаленный сеанс отключен из-за отсутствия доступных лицензий клиента сервера терминалов для этого компьютера. Обратитесь к администратору сервера. При попытке подключиться к удалённому рабочему столу, выдаёт ошибку «Удаленный сеанс отключен из-за отсутствия доступных лицензий клиента сервера терминалов для этого компьютера. Обратитесь к администратору сервера«, что делать? Как исправить проблему? Решение: Необходимо удалить раздел реестра MSLicensing. Для этого проделайте следующие действия: На клиенте перейдите в следующий подраздел реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSLicensing. Выберите пункт MSLicensing. В меню Правка выберите команду Удалить, а затем нажмите кнопку Да, чтобы подтвердить удаление подраздела реестра MSLicensing. Закройте редактор реестра и пробуйте снова подключиться к удалённому компьютеру. Исхода возможно два: 1) всё запустится и будет работать. 2) не запустится, но выдаст уже другую ошибку «Удаленный компьютер отключил сеанс из-за ошибки в протоколе лицензирования. Попытайтесь подключиться к удаленному компьютеру снова или обратитесь к администратору сервера«. Если вы получили второй исход, это означает, что раздел MSLicensing не смог создаться заново, чтобы он создался необходимо попробовать подключиться к удалённому компьютеру из под учётной записи обладающей правами администратора на данном компьютере. После этого под всеми остальными пользователями всё снова начнёт работать нормально. 5. http://technet.microsoft.com/ru-ru/library/cc771547.aspx Активация сервера лицензирования удаленных рабочих столов 6. http://www.itword.net/page/rdp-windows-server-2008r2 Поднимаем на Windows Server 2008 r2 сервер удалённых рабочих столов 7. Не совсем понятна что именно за консоль. Ошибка похожа на оишбку лицензирования при подключении к терминальному серверу. Для администрирования можно попробовать запускать клиент удаленного рабочего стола с ключом /admin (это не требует лицензии): 8. Такая ошибка возникает из-за нехватки лицензий при схеме лицензирования на устройство. Сначала пользователю выдается временная лицензия (если не ошибаюсь на 90 дней). Если в течении этого времени ему не выдана постоянная лицензия, то возникает подобная ошибка. У даление раздела реестра позволит получить временную лицензию заново (для этого надо обладать правами администратора на клиентской рабочей станции). В консоли лицензирования проверьте каким компьютерам выданы постоянные лицензии и при необходимости отзовите ненужные (можно отозвать порядка 20-30% лицензий за раз). При необходимости добавьте дополнительные лицензии. 9.. попробуйте почистить ветку реестра, удалить ее содержимое HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSLicensing 10. В свойствах развертывания удалите сервер лицензий, перезагрузите сервер, и добавьте повторно, если у Вас доменная среда. Если сервер в рабочей группе, проверяйте локальную политику. Конфигурация компьютера\Административные шаблоны\Компоненты Windows\Службы удаленных рабочих столов\Узел сеансов удаленных рабочих столов\Лицензирование — Использовать указанные серверы лицензирования удаленных рабочих столов Что делал для доступа удаленного и сломить ограничение 2 сеанса. Пуск-поиск — конфигурация сервера узла сеансов удаленных рабочих столов — rdp-tcp — свойства — сетевой адаптер — тут максимум 2 ( далее крутим сервер и все таки доводим до предела). Первое где нашли, но не сразу смена, вроде бы как поставил роль — terminal server Начнем до установки в роли. gpedit.msc — конфигурация компьютера — административные шаблоны — компоненты windows — службы удаленных рабочих столов — узел сеансов удаленных рабочих столов — подключения — ограничить кол-во подключений — включаю на предел 999999 Остальное в ветке было не задано как настроился (gpedit.msc — конфигурация компьютера — административные шаблоны — компоненты windows — службы удаленных рабочих столов) Это вобще первостепенное что уже должно быть кому разрешаем вообще соединение с сервером… gpedit.msc -конфигурация компьютера — конфигурация windows — параметры безопасности — Локальные политики –> Назначение прав пользователя -> Разрешить вход в систему через службу удаленных рабочих столов») . тут прописываю группы, а не отдельных пользователей если станет их много. Результат был серавно 2 пользователя. Еще лазил в реестре незнаю что но там где ломало XP по кол-ву ссесий нашел такое maxinstanceCount в ветке(папке) RDP-TCP было 2 поставил 12 Тогда я ставлю роль служба терминалов (termainal server), добавил первые три компонента без web доступа и вроде бы лицензий… Не работало вроде зашел в диспетчер сервера — роли — службы удаленных рабочих столов — И начал заходить в настройки три (изменить) 1. Параметры сервера узла сеансов урс 2. Параметры шлюза урс 3. Параметры RDD (тут поставил 16 бит) Как пошастал тут заработали больше 2 ссесий, но были перезагрузки после измений. Установка программПрограммы следует устанавливать после установки службы роли сервера терминалов. При установке этой службы на компьютер, на котором уже установлены какие-либо программы, некоторые из них могут работать неправильно в многопользовательской среде. Для правильной работы некоторых программ на сервере терминалов в их установку требуется внести незначительные изменения. Перед установкой программы на сервере терминалов введите в командной строке команду change user /install, чтобы перевести систему в режим установки. После установки программы введите в командной строке команду change user /execute, чтобы вернуть систему в режим выполнения.
Если программа устанавливается из MSI-пакета, выполнять эти команды для перевода системы в режим установки и обратно не требуется. Вместо этого можно непосредственно запустить MSI-пакет или связанный с ним установочный файл. Если имеются программы, связанные друг с другом или зависящие друг от друга, рекомендуется устанавливать их на одном и том же сервере терминалов. Например, рекомендуется устанавливать Microsoft Office как пакет, а не устанавливать отдельные программы Microsoft Office на разных серверах терминалов. Устанавливать отдельные программы на различных серверах терминалов следует в случаях, указанных ниже. Программа имеет проблемы совместимости, которые могут повлиять на работу других программ. Одна программа и связанные с ней пользователи могут занять все ресурсы сервера. Нашел еще в СИСТЕМА Настройка параметров удаленного подключенияЗапустите средство «Система». Чтобы сделать это, воспользуйтесь одним из способов, описанных ниже. Нажмите кнопку Пуск и выберите команду Панель управления. В окне Панель управления дважды щелкните значок Система. Нажмите кнопку Пуск, выберите команду Выполнить, введите control system и нажмите кнопку ОК. В области Задачи выберите пункт Настройка удаленного доступа. В диалоговом окне Свойства системы на вкладке Удаленный выберите один из приведенных ниже вариантов в зависимости от среды. Разрешать подключения от компьютеров с любой версией удаленного рабочего стола. Этот параметр включен по умолчанию. Используйте этот параметр, если пользователи будут получать доступ к серверу терминалов с клиентских компьютеров, на которых выполняется клиент подключения к удаленному рабочему столу, не поддерживающий проверку подлинности на уровне сети. Разрешать подключения только от компьютеров с удаленным рабочим столом с сетевой проверкой подлинности Используйте этот параметр, если на всех клиентских компьютерах, которые будут получать доступ к серверу терминалов, выполняется версия клиента подключения к удаленному рабочему столу, поддерживающая проверку подлинности на уровне сети. Если клиент, не поддерживающий проверку подлинности на уровне сети, попытается подключиться к серверу терминалов, ему будет возвращено сообщение об ошибке проверки подлинности. Для получения дополнительных сведений об этих двух параметрах щелкните на вкладке Удаленный ссылку Помочь выбрать. Чтобы добавить пользователей и группы, которым требуется подключение к серверу терминалов с помощью удаленного рабочего стола, нажмите кнопку Выбор пользователей. Эти пользователи и группы добавляются в группу «Пользователи удаленного рабочего стола». Члены локальной группы «Администраторы» могут подключаться, даже если они не указаны в списке. Если на вкладке Удаленный выбрать переключатель Не разрешать подключения к этому компьютеру, пользователи не смогут удаленно подключаться к компьютеру, даже если они являются членами группы пользователей удаленного рабочего стола. Чтобы определить, установлена ли на компьютере версия клиента подключения к удаленному рабочему столу, поддерживающая проверку подлинности на уровне сети, запустите клиент подключения к удаленному рабочему столу, щелкните значок в верхнем левом углу диалогового окна Подключение к удаленному рабочему столу и нажмите кнопку О программе. Посмотрите, имеется ли в диалоговом окне О программе фраза «Поддерживается проверка подлинности на уровне сети». ЕСТЬ ЕЩЕ РЕШЕНИЕ: После блоков, запустить под администратором RDP -клиент , вроде ключ /admin, есть еще зачем -то /console |