大家好,感谢邀请,今天来为大家分享一下服务器远程桌面的问题,以及和由于没有远程桌面授权服务器可以的一些困惑,大家要是还不太明白的话,也没有关系,因为接下来将为大家分享,希望可以帮助到大家,解决大家的问题,下面就开始吧!

一、远程桌面连接要输入密码怎么办啊

Windows远程桌面连接几乎每天都用,所以使用的方便*非常重要。如果你经常用,也许会发现在某些系统中,每次连接都需要输入密码,即使已经保存了密码,并且密码是正确的也是如此。

  这个问题是策略设置的缘故。

看结果吧,该选项可以通过运行 gpedit.msc打开组策略编辑器,进行设置,路径为计算机配置管理模板系统凭据分配允许分配保存的凭据用于仅 NTLM服务器身份验证。启用,并在将服务器添加到列表中添加 TERMSRV/*。保存后可以等待组策略生效,或者手动刷新组策略:

  另外,还需要注意在远程桌面连接客户端软件中取消始终要求凭据这个选项,这样才支持自动登录:

  此策略项的说明如下,从中可以看出,默认情况下已加入域的计算机是不会使用保存的密码自动连接的,而没加入域的计算机则是可以的。所以我们需要在域计算机中手动启用该策略:

此策略设置适用于使用 Cred SSP组件的应用程序(例如:终端服务器)。此策略在通过 NTLM实现服务器身份验证时适用。

如果启用此策略设置,则可以指定可向其中分配用户保存的凭据的服务器(保存的凭据是通过使用 Windows凭据管理器来进行选择以保存/记忆的凭据)。

如果没有配置(默认情况下)此策略设置,则在正确的相互身份验证之后,允许向运行在任何计算机上的终端服务器(TERMSRV/*)指定保存的凭据,但条件是,客户端计算机不是任何域的成员。如果客户端加入了域,则默认情况下不允许向任何计算机分配保存的凭据。

如果禁用此策略设置,则不允许对任何计算机分配保存的凭据。

注意:可以对一个或多个服务主体名称(SPN)设置“允许分配保存的凭据用于仅 NTLM服务器身份验证”。SPN代表可以将用户凭据分配到的目标服务器。指定 SPN时允许使用单个通配符。

例如:

TERMSRV/host.humanresources.fabrikam.表示运行在 host.humanresources.fabrikam.计算机上的终端服务器

TERMSRV/*表示运行在所有计算机上的终端服务器。

TERMSRV/*.humanresources.fabrikam.表示运行在 humanresources.fabrikam.中的所有计算机上的终端服务器

二、远程桌面连接要输入密码怎么办

Windows远程桌面连接几乎每天都用,所以使用的方便*非常重要。如果你经常用,也许会发现在某些系统中,每次连接都需要输入密码,即使已经保存了密码,并且密码是正确的也是如此。

服务器远程桌面 由于没有远程桌面授权服务器可以

  这个问题是策略设置的缘故。

看结果吧,该选项可以通过运行 gpedit.msc打开组策略编辑器,进行设置,路径为计算机配置管理模板系统凭据分配允许分配保存的凭据用于仅 NTLM服务器身份验证。启用,并在将服务器添加到列表中添加 TERMSRV/*。保存后可以等待组策略生效,或者手动刷新组策略:

  另外,还需要注意在远程桌面连接客户端软件中取消始终要求凭据这个选项,这样才支持自动登录:

  此策略项的说明如下,从中可以看出,默认情况下已加入域的计算机是不会使用保存的密码自动连接的,而没加入域的计算机则是可以的。所以我们需要在域计算机中手动启用该策略:

此策略设置适用于使用 Cred SSP组件的应用程序(例如:终端服务器)。此策略在通过 NTLM实现服务器身份验证时适用。

如果启用此策略设置,则可以指定可向其中分配用户保存的凭据的服务器(保存的凭据是通过使用 Windows凭据管理器来进行选择以保存/记忆的凭据)。

如果没有配置(默认情况下)此策略设置,则在正确的相互身份验证之后,允许向运行在任何计算机上的终端服务器(TERMSRV/*)指定保存的凭据,但条件是,客户端计算机不是任何域的成员。如果客户端加入了域,则默认情况下不允许向任何计算机分配保存的凭据。

如果禁用此策略设置,则不允许对任何计算机分配保存的凭据。

注意:可以对一个或多个服务主体名称(SPN)设置“允许分配保存的凭据用于仅 NTLM服务器身份验证”。SPN代表可以将用户凭据分配到的目标服务器。指定 SPN时允许使用单个通配符。

例如:

TERMSRV/host.humanresources.fabrikam.表示运行在 host.humanresources.fabrikam.计算机上的终端服务器

TERMSRV/*表示运行在所有计算机上的终端服务器。

TERMSRV/*.humanresources.fabrikam.表示运行在 humanresources.fabrikam.中的所有计算机上的终端服务器

三、Widnows远程桌面连接出现掉线的解决办法

虽然我一直很拒绝使用Widnows自带的远程桌面连接来维护服务器,但是有些时候还是会碰到需要使用自带的MSTSC组件来维护服务器的,比如有的时候帮朋友代维护的服务器。最近就碰到台服务器,远程上去,用不了两分钟,什么都还没操作,便连接断开了。

刚开始以为是机房有内网攻击,或是服务器上在对外,后面发现不论是重启IIS,还是关闭IIS,重启服务器,都没有效果,曾一度以为是硬盘要坏了。于是我检查了一下日志文件,发现是终端服务器安全层在协议流中检测到错误,并已取消客户端连接。

Widnows远程桌面连接出现掉线的解决办法

 

虽然找到了问题所在,可无论怎么试问题仍旧,用其它电脑试连接,还是一样的问题。

经过网上查找资料及分析,原来是注册表中的“Certificate”子键被损坏,才导致用户无法与终端服务器进行正常通信。

原因分析:

Certificate子键负责终端服务通信中数据信息的认证和加密,它一旦被损坏,终端服务的协议组件就会检测到错误,中断客户机与终端服务器之间的通信。导致Certificate子键损坏的原因很多,如管理员安装和卸载某些系统软件、对终端服务参数的不合理配置等。这时我们需要重置该键值中的内容,才能修复终端服务。

解决办法:

进入注册表编辑器窗口,展开

“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTermServiceParameters”,

找到名为“Certificate”的子键,将它删除,重新启动Windows 2003 Server服务器,系统就会重新生成“Certificate”子键,这样客户端就能正常连接到终端服务器了.

注意:Windows 2008 R2修改注册表的路径为HKEY_LOCAL_MACHINESYSTEMControlSet001ControlTerminalServerRCM删除Certificate后重启。

还不行的时候,可以考虑调整rdp-tcp,在控制面板,管理工具,远程桌面服务,远程桌面会话主机配置,双击右边的连接名,在常规里面找安全层,设置为RDP安全层,这样应该就不会再有问题了。

四、Server2008***R2***由于没有远程桌面授权服务器可以

出现“由于没有远程桌面授权服务器可以提供许可证,远程会话被中断”问题是因为微软默认的远程登录只提供120天的使用期限。解决该问题的具体步骤如下:

1、打开运行,在运行中输入注册表命令“regedit”,然后回车通过命令打开注册表对话框。

2、在注册表对话框中依次打开“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\RCM\GracePeriod”。

3、右键“GracePeriod”,在菜单中“权限”。

4、修改“GracePeriod”的管理员权限,勾选完全控制为允许,勾选读取为允许。

5、获取管理员权限后,再右键“GracePeriod”,在菜单中“删除”。

6、在“确认项删除”弹出窗口中“是”。

7、删除“GracePeriod”这一项后,为了使注册表及时生效,此时要重启系统。重启完成后,问题解决。

这样就解决了“Server2008R2:由于没有远程桌面授权服务器可以提供许可证,远程会话被中断”的问题。

五、远程桌面连接为什么总要输入密码

Windows远程桌面连接几乎每天都用,所以使用的方便*非常重要。如果你经常用,也许会发现在某些系统中,每次连接都需要输入密码,即使已经保存了密码,并且密码是正确的也是如此。

  这个问题是策略设置的缘故。

看结果吧,该选项可以通过运行 gpedit.msc打开组策略编辑器,进行设置,路径为计算机配置管理模板系统凭据分配允许分配保存的凭据用于仅 NTLM服务器身份验证。启用,并在将服务器添加到列表中添加 TERMSRV/*。保存后可以等待组策略生效,或者手动刷新组策略:

  另外,还需要注意在远程桌面连接客户端软件中取消始终要求凭据这个选项,这样才支持自动登录:

  此策略项的说明如下,从中可以看出,默认情况下已加入域的计算机是不会使用保存的密码自动连接的,而没加入域的计算机则是可以的。所以我们需要在域计算机中手动启用该策略:

此策略设置适用于使用 Cred SSP组件的应用程序(例如:终端服务器)。此策略在通过 NTLM实现服务器身份验证时适用。

如果启用此策略设置,则可以指定可向其中分配用户保存的凭据的服务器(保存的凭据是通过使用 Windows凭据管理器来进行选择以保存/记忆的凭据)。

如果没有配置(默认情况下)此策略设置,则在正确的相互身份验证之后,允许向运行在任何计算机上的终端服务器(TERMSRV/*)指定保存的凭据,但条件是,客户端计算机不是任何域的成员。如果客户端加入了域,则默认情况下不允许向任何计算机分配保存的凭据。

如果禁用此策略设置,则不允许对任何计算机分配保存的凭据。

注意:可以对一个或多个服务主体名称(SPN)设置“允许分配保存的凭据用于仅 NTLM服务器身份验证”。SPN代表可以将用户凭据分配到的目标服务器。指定 SPN时允许使用单个通配符。

例如:

TERMSRV/host.humanresources.fabrikam.表示运行在 host.humanresources.fabrikam.计算机上的终端服务器

TERMSRV/*表示运行在所有计算机上的终端服务器。

TERMSRV/*.humanresources.fabrikam.表示运行在 humanresources.fabrikam.中的所有计算机上的终端服务器