admin管理员组

文章数量:1565349

2023年12月27日发(作者:)

总结与反思:

1.关于搬迁中学习园地远程桌面问题,先查listening端口号,远程桌面默认的端口号为3389、但也有的为了安全改为3390cmd:netstat -an|more

如果是3390则应将远程桌面的连接改为:

regedit

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal

ServerWdsrdpwdTdstcp,在此有一个portnumber,将其更改为其他端口号,然后是HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal

ServerWinStationsRDP-Tcp,这下面也有一个portnumber

2.关闭防火墙,将用户添加到administrator组中,用户将具有和管理员相同的权限;

用户过多导致连接不上,方法:

cmd:query user

logoff ID号

然后在修改会话时间

运行--连接-双击RDP-Tcp或右击-属性-会话-选中第一个的替代用户设置(O)-结束已断开的会话[将默认值“从不”改为一个适当的时间,比如30分钟]

3.按照下面的方法,启动相应的服务,去一点点的尝试;

1

学习园地远程连接问题:

Windows2003启用远程桌面连接功能

Windows2003启用远程桌面连接功能,十分简单,在系统属性里勾选上启用远程协助即可,如下图:

2

相关提示,windows2003启用远程桌面有时会遇到远程连接不上的情况,有可能是windows2003没有设置系统登陆密码的缘故

下面我将遇到过的远程桌面问题一一列举:

远程桌面无法连接大致分为两类:

一、无法从客户端连接到远端

错误情况大致为:“此计算机无法连接到远程计算机。请尝试重新连接,如果问题仍然存在,请联系远程计算机的所有者或网络管理员”

解决方法:1、检查防火墙是否开启,是否将3389端口或“远程桌面”服务列为例外,如果没有,请关闭防火墙或将此服务列为例外;

2、检查是否开启TCP/IP筛选,打开网络连接,右键“本地连接”--“属性”--“TCP/IP属性”--“高级”--“选项”--“TCP/IP筛选”--“属性”,在此查看是否有不利于远程桌面端口通过的筛选,如果有,请将TCP/IP筛选关闭或重新定义筛选端口;

3

3、进入检查一个重要的服务是否开启,Terminal

Services,这是远程桌面所必需的服务,一般把此服务开启并确保Windows Firewall服务关闭大部分问题就可以解决了,但是我们可能还会忽略一些事情;

4、查看杀毒软件或服务器上的安全产品是否进行过升级,一些杀毒软件也会自带一些安全功能,他们认为远程桌面端口太过危险,所以就将其禁用掉,如果以上3条还不可行,可检查杀毒软件或安全产品的配置,或直接将其卸载;

5、进入组策略,检查下面的ipsec安全策略是否有指派过阻止远程连接端口的策略,如果有,请重新定义策略或将其定义为“不指派”;

6、端口冲突,也许为了安全,很多人在配置服务器时会手动将远程桌面的默认端口(3389)改掉,这样确实能够防止大量的端口试探,但是如果该服务器上所安装的软件很多,就会在无意间造成端口冲突,造成你可能在重启服务器前还能连上远程桌面,但重启后就怎么也连不上了,如果上的方法都试过了不行,那么最后一个可能就是你的解决办法。首先regedit进入注注表:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal

ServerWdsrdpwdTdstcp,在此有一个portnumber,将其更改为其他端口号,然后是HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal

ServerWinStationsRDP-Tcp,这下面也有一个portnumber,将其该为和上面一样的端口号即可,如果你不确定是不是端口冲突造成的无法连接,可以在以上两个注册表项中先将端口改回默认的3389,如果这样可以连接,那么说明确实是端口冲突,改完注册表需要重启生效!

二、连接到远程桌面但是无法登陆,显示没有权限

解决方法:进入组策略--计算机配置--Windows设置--安全设置--本地策略--用户权利指派,检查“通过终端服务拒绝登录”中有没有你需要登录的用户,如果有,请将其删除,“通过终端服务允许登录”要加入你需要登录的用户

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

想想服务器上装了N多东西 ,如果出了啥问题,那整个公司都要瘫痪了,这个责任可担不起啊,呵呵,最好少动为妙!所以决定 试试客户端的处理办法,首先regedit登录注册表,找到HKEY_LOCAL_MACHINESOFTWAREMicrosoftMSLicensing ,注册表删除有影响吗,嗯,本机不会影响别人,大不了重装系统,删吧,说干就干,点击删除-确定,系统没有别的影响 ,再重新远程桌面,可以连接上了,哈哈,成功了。再登录系统,打开程序-管理工具-终端服务器授权 ,查看临时许可证,最后一条记录就是本机的登录信息,同时也只有三个月的期限,这样看来,说明这种方法是可取,不过这个也会比较麻烦,大概每三个月都要执行一次吧,有没有一劳永逸的方法呢?经过实验成功后,到时再传上来吧。

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

win2003服务器开启远程桌面的方法

2011-01-27 20:50:54| 分类: |字号 订阅

整了一天的服务器远程开启,总节了以下的方法:

4

一:在服务器没有任何错误的办法,一般服务器远程桌面连接的方法

1:右击“我的电脑”打开“属性” ->远程->勾选上“远程协助”和“远程桌面”如图1

图1

2:然后打开“选择远程用户”如图2 ->选择“添加”进入如图3“立即查找”选择所用远程的用户名

5

6

图3

7

图4

3:选择“用户账户”密码刚才选择远程用户,修改登录密码如图5

8

图片5

图6

4:现在已经设置好了,如果你的服务器没有启用防火墙,现在可以远程控你的服务器"mstsc"试一下吧。

二:服务器远程链接的端口是3389,有时候你的端口要装软件的时候可能会被修改了,那么现在我们就现在修改这个端口了,有二个地方要修改,

我建议最好是进注册表里修改有时用软件修改的不一定一致,方法如下:

1、第一处

运行RegEdit,打开注册表编辑器。找到[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal

ServerWdsrdpwdTdstcp],

找到右边的 PortNumber 值,记住

2、第二处

运行RegEdit,打开注册表编辑器。找到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal

ServerWinStationsRDP-Tcp,

同样也要找到右边的PortNumber 值如果二个值不一样,在防火墙没有打开的情况下、在十进制状态下修改为3389

如果你想改为别的,为了服务器安全考虑,那就在十进制状态下改成你想要的端口号吧,如:33099,只要不与其它端口冲突。 改了端口,一定要

9

记得防火墙里要开你新设置的端口哦,不然就进不去了!(netstat -an 查找开放的端口)现在要重启一下你的服务器。重启好了试试现在是不是可以远

程了。如果还是不行进入第三种方法。

三:如果没有打开防火墙现在打开,选择“启用”->“网络连接设置”->看一下“服务”里的“远程桌面”有没有选择上一定是没有选择上了才不能远

程的了,现在选择上。OK了

图片7

这是我总节了今天配置服务器远程连接的三个结论,如果远程还是连接不上你QQ:6我有问必答!

转载请注明:一楼网: 谢谢!

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Windows Server 2003远程桌面无法连接的解决方法

现象:当使用远程桌面连接Windows Server 2003服务器时,报错提示该服务器无法连接,但是ip地址却可以ping通。

解决步骤:

首先进行常规检查:

1、 确认服务器的远程桌面有没有开启,并且相关的账号是否已经允许连接,默认允许服务器的本机管理员administrator(域环境下则是域管理员administrator)登录,如果连接使用的账号不在此列表,则手动添加。

10

2、 检查服务器自带的防火墙或第三方防火墙软件是否已阻断了3389通讯端口。

3、 在服务管理器中确认Terminal Service是否已经正常启动。

4、 打开注册表编辑器,检查如下两个键值对应的值是否为3389(即检查RDP的默认端口是否被更改了):

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWDSRDPWDTDSTCPPortNumber

HKEY_LOCAL_MACHINESYSTEMCurrentContro1SetControlTerminal ServerWinStationsRDPTCP PortNumber

如果常规检查后仍未解决问题,就得具体问题具体分析处理,一般有以下几种情况:

1、 远程桌面服务相关的DLL文件损坏。一般受影响的是文件,具体表现为Terminal Service服务无法启动,到另外一台正常服务器的SystemRootSystem32目录下复制此文件到本机相应位置覆盖解决问题(在安全模式下);

2、 系统日志有类似记录--“ failed to load”,文件加载失败。具体表现为连接时一闪而过,未提示任何连接错误,可通过如下方法修改注册表值后重启服务器解决问题:定位到:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerMemory Management,新建名为SessionImageSize的DWORD键值,并设值为00000020(16进制)。

3、 应用程序日志有出现ID为1036,来源为TermService的错误日志,提示“终端服务器会话创建失败,相关的状态码为0x2740”。此问题是因为网络适配器没有绑定到RDP-TCP连接,可按如下步骤解决:

1) 登录到服务器上(不使用远程桌面和终端客户),运行“”,打开“终端服务配置/连接”管理单元。

2) 在终端服务配置单元中单击“连接”,然后双击RDP_TCP属性。

3) 单击“网卡”选项卡, 选择正确的网络适配器并单击确定。

4、 系统日志出现“RDP 协议组件DATA ENCRYPTION在协议流中发现一个错误并且中断了客户端连接”的错误日志。这是因为注册表中负责终端服务通信中数据信息的认证和加密Certificate子键损坏了,终端服务的协议组件检测到错误,就中断客户机与终端服务器之间的通信,这时需要重置该键值修复终端服务。删除以下键值并重新启动服务器后,系统就会重新生成Certificate子键完成修复。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTermService Parameters的Certificate。

另外,同样位置的X509 Certificate和X509 Certificate ID键也有可能损坏,修复方法同上。

11

本文标签: 连接远程桌面服务器服务