Windows Server需安装远程桌面服务(RDS)角色并配置RDSH与授权,禁用单一会话策略、设置并发连接数、添加用户至Remote Desktop Users组、开放3389端口,且120天试用后必须激活授权服务器并导入RDS CAL方可支持多用户同时登录。
windows server 默认只允许两个用户同时远程登录,用于管理员维护。要支持三人及以上同时登录、各自拥有独立桌面会话,必须安装并配置“远程桌面服务(rds)”角色,核心是启用“远程桌面会话主机(rdsh)”并完成授权。这不是简单勾选“允许远程连接”就能解决的。
安装远程桌面服务角色
这是基础前提,必须通过服务器管理器完成:
- 打开“服务器管理器” → 点击“添加角色和功能”
- 向导中保持默认,直到“服务器角色”页面,勾选远程桌面服务
- 继续下一步,在“选择角色服务”页,务必勾选:远程桌面会话主机 和 远程桌面授权
- 系统会提示添加所需功能,点击“添加功能”确认
- 勾选“安装后自动重启”,完成安装
解除单用户会话限制
即使装了RDSH,若未调整策略,同一账号仍只能有一个活跃会话。需禁用强制单一会话限制:
- 运行 gpedit.msc 打开本地组策略编辑器
- 导航至:计算机配置 → 管理模板 → Windows 组件 → 远程桌面服务 → 远程桌面会话主机 → 连接
- 双击“将远程桌面服务用户限制到单独的远程桌面”,设置为已禁用
配置并发连接数与用户权限
连接数上限受授权状态约束,但策略层面需明确放开:
- 在同一组策略路径下,找到“限制连接的数量”,设为已启用,填入期望最大值(如10)
- 使用 lusrmgr.msc 创建独立用户账号(严禁共用管理员账户)
- 将每个用户加入本机的 Remote Desktop Users 组
- 确保防火墙放行 TCP 3389 端口(入站规则)
激活授权并部署许可证
安装RDS后有120天免费试用期,到期后必须激活授权服务器并安装RDS CAL,否则所有非管理员连接将失败:
- 打开“远程桌面授权管理器”(工具菜单中可找到)
- 右键本地服务器 → “激活服务器”,按向导通过Web方式完成激活
- 在“RD会话主机配置”中,指定许可服务器,并设置许可模式(按用户/按设备)
- 购买并导入对应的 RDS 客户端访问许可证(RDS CAL),否则无法持续多用户登录


















