Ограничение числа подключений на сервере терминалов
В этой статье описывается, как убедиться, что только один пользователь может подключаться к серверу терминалов Windows Server 2003 в режиме удаленного администрирования удаленно или на консоли.
Исходная версия продукта: Windows Server 2003 Исходный номер КБ: 830581
Аннотация
В этой статье описывается, как убедиться, что только один пользователь может подключаться к серверу терминалов Windows Server 2003 в режиме удаленного администрирования удаленно или на консоли. По умолчанию с сервером терминалов Windows Server 2003 в режиме удаленного администрирования можно использовать два удаленных сеанса и один сеанс консоли, в сумме три активных сеанса.
Ограничение числа удаленных сеансов на сервере терминалов
Чтобы открыть средство настройки служб терминалов, нажмите кнопку «Начните», выберите «Администрирование» и «Конфигурация служб терминалов».
В дереве консоли щелкните «Подключения».
В правой области щелкните правой кнопкой мыши RDP-Tcp и выберите «Свойства».
На вкладке «Сетевой адаптер» выберите 1 в списке «Максимальное число подключений».
На вкладке «Разрешения» нажмите кнопку «Добавить» и введите «Все» в поле «Введите имена объектов для выбора (примеры)», «Проверить имена» и «ОК».
В области «Группы» или «Имена пользователей» выберите группу «Все».
В области «Разрешения для всех» щелкните, чтобы запретить разрешение гостевого доступа, и нажмите кнопку «ОК».
Этот параметр разрешает только одно удаленное подключение, известное как сеанс 0. Это подключение может быть выполнено только через консоль.
При подключении к сеансу консоли сервера терминалов на компьютере с Windows XP или на компьютере с Windows Server 2003 при необходимости используйте следующие команды:
Ограничение максимального числа одновременных подключений через сервер шлюза удаленных рабочих столов
По умолчанию число одновременных подключений клиентов Службы удаленных рабочих столов к ресурсам внутренней сети (компьютерам) через сервер Шлюз удаленных рабочих столов не ограничивается, за исключением серверов Шлюз удаленных рабочих столов, работающих на компьютерах под управлением ОС Windows Server 2008 R2 Standard. Производительность сервера Шлюз удаленных рабочих столов можно оптимизировать путем ограничения числа одновременных подключений клиентов к ресурсам внутренней сети через сервер Шлюз удаленных рабочих столов.
Примечание
Для серверов Шлюз удаленных рабочих столов, работающих на компьютерах под управлением ОС Windows Server 2008 R2 Standard, поддерживается не более 250 одновременных подключений.
Для выполнения этой процедуры пользователь, по меньшей мере, должен быть членом локальной группы Администраторы или аналогичной группы на сервере шлюза удаленных рабочих столов. Подробные сведения об использовании соответствующих учетных записей и членства в группах см. на странице https://go.microsoft.com/fwlink/?LinkId=83477 .
Ограничение максимального числа одновременных подключений через сервер шлюза удаленных рабочих столов
На сервере шлюза удаленных рабочих столов откройте диспетчер шлюза удаленных рабочих столов. Чтобы открыть диспетчер шлюза удаленных рабочих столов, нажмите кнопку Пуск, затем последовательно выберите пункты Администрирование, Службы удаленных рабочих столов и Диспетчер шлюза удаленных рабочих столов.
В дереве консоли Диспетчер шлюза удаленных рабочих столов щелкните правой кнопкой мыши локальный сервер Шлюз удаленных рабочих столов и выберите пункт Свойства.
В диалоговом окне Свойства сервера Шлюз удаленных рабочих столов на вкладке Общие в разделе Максимальное число подключений выполните одно из следующих действий.
Чтобы ограничить максимальное число одновременных подключений клиентов Службы удаленных рабочих столов к сетевым ресурсам через сервер Шлюз удаленных рабочих столов, установите переключатель Разрешить число одновременных подключений не более и задайте максимальное число подключений.
Чтобы снять ограничение на число одновременных подключений клиентов к внутренней сети через сервер Шлюз удаленных рабочих столов, установите переключатель Разрешить наибольшее число одновременных подключений. Это значение используется по умолчанию.
Примечание
Для серверов Шлюз удаленных рабочих столов, работающих на компьютерах под управлением ОС Windows Server 2008 R2 Standard, поддерживается не более 250 одновременных подключений.
Windows server ограничение одновременных подключений
Windows Server 2008 R2 Foundation (далее WSF) имеет ограничения не только по количеству поддерживаемой оперативной памяти, числу процессоров и количеству пользователей в Службе Каталога, но и по количеству одновременных подключений.
Предлагаю посмотреть на каждое из упомянутых ограничений в отдельности.
Server Message Block connections — 30
Windows Server 2008 R2 поддерживает протокол SMB 2.0. Протокол SMB 2.0 используется для предоставления одновременного доступа к общим ресурсам в сети. Windows Server 2008 R2 Foundation поддерживает МАКСИМУМ 30 входящих подключений. Это означает, что комбинация количества одновременно подключенных к серверу пользовательских соединений и устройств не может быть более 30. При попытке установить более 30 одновременных соединений, сервер выдаст сообщение о том, что не возможно принять дополнительные соединения.
Для поддержки более 30 одновременных входящих соединений по протоколу SMB 2.0, необходимо использовать Windows Server 2008 R2 Standard или более старшие редакции.
ВАЖНО!
Хотя Windows Server 2008 R2 Foundation поддерживают до 30 одновременных соединений, Лицензионное Соглашение с Конечным Пользователем ( End User License Agreement (EULA) ) для Windows Server 2008 R2 Foundation , поддерживает максимум 15 учетных записей пользователя.
Network Access Connections (RRAS) — 50
Служба Маршрутизации и Удаленного Доступа ( Routing and Remote Access Service — RRAS) в Windows Server 2008 R2 поддерживает удаленных пользователя или связь типа «сайт-сайт» при использовании виртуальных частных сетей (VPN) или телефонных соединений через модем.
Windows Server 2008 R2 Foundation поддерживает максимум 50 соединений RRAS. Если необходимо более чем 50 соединений RRAS, используйте Windows Server 2008 R2 Standard или более старшие редакции .
Network Access Connections (NPS) — 10
Сервер Сетевых Политик ( Network Policy Server (NPS) ) является Remote Authentication Dial-In User Service (RADIUS) сервером в реализации Microsoft. NPS заменил Сервер Интернет Аутентификации ( Internet Authentication Service (IAS)) который был в Windows Server 2003. NPS производит централизованную аутентификацию соединений, авторизацию и сбор сведений об использованных ресурсах для множества типов сетевых подключений, включая беспроводные соединения и подключения по Виртуальной Частной Сети (virtual private network (VPN)).
Windows Server 2008 R2 Foundation поддерживает максимум 10 NPS соединений.
При необходимости обеспечивать более 10 NPS соединений, используйте Windows Server 2008 R2 Standard или более старшие редакции.
Более подробную информацию о NPS, можно получить «Network Policy Server» на Microsoft Web site (http://go.microsoft.com/fwlink/?LinkId=140236
Terminal Services Gateway Connections – 50
Шлюз Терминальных Соединений ( Terminal Services Gateway (TS Gateway ) позволяет авторизованным удаленным пользователям подключаться к терминал-серверу и удаленным рабочим столам в корпоративной сети через любые Интернет соединения, с помощью Remote Desktop Connection (RDC) 6.0.
Windows Server 2008 R2 Foundation поддерживает максимум 50 TS Gateway соединений.
Если необходимо поддержать больше чем 50 TS Gateway соединений , используйте Windows Server 2008 R2 Standard или более старшие редакции .
Для того, чтобы получить доступ к приложениям, размещенным на терминальном сервере, например к Microsoft® Office, необходимо приобрести Windows Server 2008 Terminal Services client access license (TS CAL) для каждой учетной записи пользователя, но не превышая 15 лицензий.
Возникает законный вопрос: «Если Windows Server 2008 R2 Foundation поддерживает только 15 учетных записей пользователей, то почему речь идет о 50 подключениях»? Ответить можно так: «Такое количество соединений поддерживается в случае, если Windows Server 2008 R2 Foundation работает в режиме прокси, т.е. через него происходит подключение к другим терминальным серверам ».
Windows server ограничение одновременных подключений
Общие обсуждения
Есть ли ограничения в Windows 2003 server на число одновременных IP-сессий?
Данный вопрос не относится к числу одновременных подключений к файловым ресурсам со стороны пользователей.
Изменен тип ILYA [ sie ] Sazonov Moderator 15 декабря 2010 г. 13:17
Все ответы
Точнее, есть возможность их задать — по умолчанию такой параметр в реестре не прописывается
Все вышесказанное является моим личным мнением, не имеющим отношения к корпорации Майкрософт
Еще точнее, по умолчанию 16 777 214 🙂
Ничего так размерчик)) это на основании чего?
Все вышесказанное является моим личным мнением, не имеющим отношения к корпорации Майкрософт
Отуда же: Windows Server 2003 does not add this entry to the registry. You can add it by using the registry editor Regedit.exe. Так что этого ограничения по умолчанию все-таки нет, если я правильно понимаю смысл
UPD: Залез, проверил — действительно нету. Как бы сэмулировать 16 777 215 соединений, чтобы проверить, работает ли ограничение при отсутствующем параметре. Все вышесказанное является моим личным мнением, не имеющим отношения к корпорации Майкрософт
Windows server ограничение одновременных подключений
Вопрос
Столкнулся с некой проблемой: в 2009 году на одном из серверов установил Windows Server 2008, целью являлось обеспечить удаленный доступ общих папок. До активации возникали проблемы связанные с ограничением на число входящих подключений в папку имеющий общий доступ по сети. Т.е. при попытке подключиться к сетевой папке, работающего под управлением Windows Server 2008, появлялось сообщений об ошибке (к сожалению, не помню код ошибки). Ошибку удалось устранить после активации.
Анализировав систему я заметил некий факт: при попытке отрыть доступ на папку в свойствах, где указано количество соединений ( limit the number of simultaneous users to ) я не мог поставить значение равное требованиям поставленной задачи.
Спустя некоторое время некая контора после проверки и анализов выявили, что причиной тому не являлось отсутствие лицензии на продукт, цитата: » Приобретение лицензии и техническая установка на серверах не является обязательным. Приобретение лицензии является лишь документальной частью, которая отражает право компании использовать эту систему и дает права без ограничений пользовать сервисом обновлений Microsoft . «
Какие ограничения существуют между лицензированной и нелицензированной операционной системой Windows Server 2008? Действительно ли это не было причиной возникшей проблемы?
Ответы
Столкнулся с некой проблемой: в 2009 году на одном из серверов установил Windows Server 2008, целью являлось обеспечить удаленный доступ общих папок. До активации возникали проблемы связанные с ограничением на число входящих подключений в папку имеющий общий доступ по сети. Т.е. при попытке подключиться к сетевой папке, работающего под управлением Windows Server 2008, появлялось сообщений об ошибке (к сожалению, не помню код ошибки). Ошибку удалось устранить после активации.
Анализировав систему я заметил некий факт: при попытке отрыть доступ на папку в свойствах, где указано количество соединений ( limit the number of simultaneous users to ) я не мог поставить значение равное требованиям поставленной задачи.
Спустя некоторое время некая контора после проверки и анализов выявили, что причиной тому не являлось отсутствие лицензии на продукт, цитата: » Приобретение лицензии и техническая установка на серверах не является обязательным. Приобретение лицензии является лишь документальной частью, которая отражает право компании использовать эту систему и дает права без ограничений пользовать сервисом обновлений Microsoft . «
Какие ограничения существуют между лицензированной и нелицензированной операционной системой Windows Server 2008? Действительно ли это не было причиной возникшей проблемы?
Позвольте обратить Ваше внимание на то, что Ваш вопрос относится не к лицензированию, а к техническим аспектам защиты ПО, что не только выходит за рамки этого форума, но и, чаще всего, не является общедоступной информацией.
Что касается непосредственно Вашего вопроса, то наиболее вероятно, что до активации сервера Вы использовали режим лицензирования «на сервер» который еще иначе называют «лицензирование на конкурентные подключения». В этом режиме сервер ограничивает количество одновременных подключений числом лицензий, которое было Вами введено при установке.