已安装RDS角色的Windows Server如何强制以管理模式运行远程桌面服务
已安装RDS角色的Windows Server如何强制以管理模式运行远程桌面服务
我太懂你这种糟心情况了——用统一镜像部署的服务器,有些提前装了RDS角色,结果还没等GPO推许可证服务器配置,连管理员远程都被卡着要许可证,提示没授权根本连不上,之前试的单会话策略完全不对路对吧?
别慌,给你两个实打实的解决方向,按需选就行:
方向一:重置RDS宽限期(临时救急,适合新部署但宽限期耗尽的机器)
如果你的部署镜像里的RDS角色120天宽限期已经用完了,新服务器刚部署就没缓冲期,那先把宽限期重置了再说:
- 要么本地登录服务器,要么通过远程注册表、管理员权限的PowerShell远程连上服务器
- 打开管理员命令提示符,运行这条命令删掉宽限期的注册表项:
reg delete "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\GracePeriod" /f - 重启服务器后,就会重新获得120天的宽限期,管理员能正常远程,等后面GPO推许可证配置就自动转正了。
方向二:强制回到管理员管理模式(彻底绕开RDS许可证要求)
要是你就是想让这些机器只用管理员的2个并发远程会话(也就是系统默认的管理维护模式),哪怕装了RDS角色也不用它的会话功能,那可以用这两种方法:
方法1:本地注册表修改
- 打开注册表编辑器(
regedit.exe),定位到:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server - 把
fDenyTSConnections的值改成0(允许远程连接) - 新建一个DWORD(32位)值,命名为
TSAppCompat,值设为1 - 再定位到:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\Licensing Core - 找到
LicensingMode,把它改成0(代表不配置授权模式,服务器会自动 fallback 到管理员管理模式) - 重启服务器就生效了。
方法2:组策略批量配置(适合域环境批量操作)
要是是域内机器,直接在组策略里配置推送给目标服务器就行:
- 打开组策略编辑器(域环境用组策略管理控制台,本地机器用
gpedit.msc) - 定位到:计算机配置 -> 管理模板 -> Windows组件 -> 远程桌面服务 -> 远程桌面会话主机 -> 授权
- 启用**「设置远程桌面服务授权模式」,但把它设置为「未配置」**(这样服务器不会强制要求许可证)
- 再定位到:计算机配置 -> 管理模板 -> Windows组件 -> 远程桌面服务 -> 远程桌面会话主机 -> 连接
- 启用**「允许用户使用远程桌面服务进行远程连接」,同时把之前你试的「限制远程桌面服务用户到单个远程桌面服务会话」**改成禁用(这个策略和许可证要求半毛钱关系都没有,白忙活了)
- 运行
gpupdate /force刷新组策略,重启服务器就搞定了。
小提醒
要是后面你要给这些机器正式配置RDS许可证,直接通过GPO推送授权模式和许可证服务器地址就行,会自动覆盖这些临时配置;而且管理员的管理模式默认只有2个并发会话,完全够日常维护用,根本不需要CAL许可证。
备注:内容来源于stack exchange,提问作者Ale
相关产品推荐
相关产品推荐

