2003年GPO DC与2008 R2域成员没有RDP

我不愿意再问这个,但情况有点不同。 2008 R2现在是我的电子邮件服务器的降级域成员。 它与我的其他2003服务器具有相同的GP应用程序。 我仍然无法通过RDP连接。 我可以将RDP连接到networking上的任何服务器/工作站。 RDP已启用,并且防火墙上有例外。 在2008年的防火墙例外,该政策显示为(远程桌面[TCP-In])允许,并有一个上面的政策,只是说(远程桌面),并说阻止。 我是2008年新手,所以对于无知感到抱歉,但是这是有问题的政策吗? 这可以通过我的2003年DC的GP来解决,还是2008年在本地处理?

如果这不是GPO和防火墙规则问题,那么可能是Windows 2003中的一个错误,在过去的两年中,我在至less4台服务器上看到了一个错误,导致RDP连接在连接时被重置。 有时从RDP启动,或者无法连接。 其他时候,它会连接,但只有一个黑屏,永远不会login。 我想我说我已经看到几个不同的原因在Server 2003 RDP上创build相同的结果。 这是要尝试的事情

registry项在terminal服务configuration中丢失。 此修补程序应该将其添加回来。 http://support.microsoft.com/kb/822664

另一个解决scheme是在本地login并启动terminal服务configuration。 在RDP-TCP连接,转到属性和networking适配器选项卡,并从所有更改为内部(蓝色)的网卡,您可能需要转到networking连接找出哪个是哪个。 变化是直接的。 http://support.microsoft.com/kb/555382

此外,还有一些服务器video驱动程序在最近两年的安全更新后导致此错误,需要registry和/或更新的驱动程序。 Google是你的朋友。

使用GPO来设置相关的防火墙规则(即在域中允许远程桌面)。 请记住,2k8 R2防火墙规则是在“计算机/ Windows参数/安全参数/ Windows高级防火墙”下configuration的(在这里有一个法语区域,但这应该是接近)。 您还应该使用带有此GPO的WMI筛选器来仅定位到2008 R2服务器。

这应该覆盖您的服务器上的任何现有的错误configuration。

ADMX GP文件与Server 2003 ADM文件不兼容。 使用2003pipe理2008服务器无法正常工作,因为pipe理2008防火墙设置所需的设置不可用。 如果2008防火墙是通过2003 GP启用的,则默认情况下会禁用RDP以进行DOMAIN设置。