RSAT是安装在Windows客户端或管理服务器上的远程管理工具集,用于管理已启用对应角色/功能的目标服务器;其工具如DNS、AD DS、BitLocker等管理器均要求目标服务器预先部署相应服务,并配置WinRM、防火墙及权限。
远程服务器管理工具(rsat)本身不是服务器角色或功能,而是一组面向 windows 客户端(如 windows 10/11)或 windows server 的管理组件。它不依赖于在目标服务器上“配置角色与功能”,而是通过客户端安装后,远程连接并管理已部署相应角色/功能的服务器。关键在于:先在被管服务器上启用所需服务,再用 rsat 工具去操作。
被管理服务器需提前启用对应角色或功能
RSAT 中的每个工具都对应服务器端的具体能力。例如:
- 服务器管理器 和 PowerShell 模块 可管理所有标准角色(如 DNS、DHCP、AD DS、IIS),但前提是这些角色已在目标服务器上安装并运行;
- BitLocker 驱动器加密管理实用程序 要求目标服务器已启用 BitLocker 功能(通过“添加功能”安装);
- 远程桌面服务相关管理工具(如 RD 会话主机配置、RD 授权管理器)只对已安装 RDS 角色的服务器生效;
- AD DS 管理工具(如 ADSI 编辑、域和林功能级别设置)仅适用于已部署 Active Directory 域服务的服务器。
RSAT 安装位置决定可用性
RSAT 不安装在服务器上用于“被管理”,而是安装在管理员使用的 Windows 客户端或管理服务器上:
- Windows 10/11(版本 1809+):通过“设置 → 应用 → 可选功能 → 添加功能”搜索并安装 RSAT 组件(按需安装);
- Windows Server 2012 R2 及更新版本:RSAT 默认集成,可通过“添加角色和功能向导”在“功能”页启用(如“远程服务器管理工具”父项下的子功能);
- 安装后,工具以 MMC 控制台(.msc)、PowerShell 模块(如 RemoteDesktop、DnsServer)或独立 GUI 应用形式出现。
远程管理前的基础准备
即使 RSAT 已安装,要成功连接并管理远程服务器,还需确保:
- 目标服务器已开启 WinRM(Windows Remote Management):通常随服务器角色自动启用,也可手动运行 winrm quickconfig 启用;
- 防火墙放行管理端口:默认为 TCP 5985(HTTP)或 5986(HTTPS),部分图形工具还依赖 SMB(445)或 RPC(动态端口);
- 管理员账户在目标服务器上有足够权限:至少是本地 Administrators 组成员,若管理域服务还需 Domain Admins 权限;
- 网络连通且无策略拦截:如组策略禁用远程管理、网络级别身份验证(NLA)要求匹配等。
典型配合场景示例
比如你想用 RSAT 的 DNS 管理工具管理远程 DNS 服务器:
- 先在目标服务器上:打开服务器管理器 → 添加角色和功能 → 勾选“DNS 服务器”角色并完成安装;
- 再在你的 Windows 11 管理机上:设置 → 可选功能 → 添加 “RSAT: DNS Server Tools”;
- 最后在管理机上打开“DNS 管理器”,右键“连接到 DNS 服务器”,输入目标服务器 IP 或主机名即可操作。


















