使用RDP连接到Windows Server 2012 R2控制台会话

我需要一个服务器进程来完全访问服务器的物理桌面。 我也需要远程查看/控制状态。

我目前的解决scheme涉及一个VNC服务器服务,但我想有一个更“原生”的解决scheme。

我试图使用RDP的会话阴影,但它不适用于控制台会话:

mstsc /shadow:3 /v:somehost.example.com /noConsentPrompt 

我所得到的是“指定的会话没有连接”,而查询服务器上的会话给我:

 > query session SESSIONNAME USERNAME ID STATE TYPE DEVICE services 0 Disc >rdp-tcp#2 Administrator 1 Active console 3 Conn rdp-tcp 65536 Listen 

FWIW,我configuration了组策略,允许未经同意的连接。

还有什么我可能会失踪或这是不可能的?

我不认为这可以用Windows 2012完成。我知道在过去,我使用了/ console或/ admin开关,原因如下:

  • 查看控制台屏幕以查看服务失败或系统或系统虚拟内存不足的popup窗口
  • 某些软件只有在控制台上才会安装(ID = 0)

但是在Windows 2012中看起来并不是这样,因为它不会将您附加到ID 0

你有没有尝试使用/pipe理开关应该连接到控制台会话?

mstsc /admin /v:host.example.com

我可能会误解,但这很容易。 您应该使用您的帐户远程访问服务器,在任何您想要的会话上。 然后,从命令提示符(在远程服务器上)或PS,input:

 mstsc /shadow:3 /noConsentPrompt 

不要指定服务器名称,而是在具有您想要影响的会话的服务器上。 你将不得不在GP中启用阴影才能工作。 它在两个

 [<Computer Configuration> | <User Configuration>]\Administrative Templates\Windows Components\Remote Desktop Services\Remote Desktop Session Host\Connections\Set rules for remote control of Remote Desktop Services user sessions 

一旦你启用它(我知道你说的是你做的,但是你在用户和计算机configuration?),你应该能够find你想要使用查询会话的会话ID,像你有已经。

Dameware迷你遥控器 。 SWEET小程序。 允许访问“控制台”会话,login屏幕,启动过程(如果您使用英特尔AMT),也允许切换到现有的RDP会话。

多种连接方式:MRC(他们可笑的快速专有解决scheme)RDP,VNC,intel AMT(vPro)。 多种身份validation方法(NTLM传递/手动input,自定义凭据)。 我已经使用了多年,非常值得。如果您有任何问题,请告诉我。

另外,对于它的价值,mstsc / admin肯定会把你连接到控制台会话,但控制台会话不是login屏幕。

但是,如果您打算连接到会话0(不是控制台会话),只需设置HKLM \ SYSTEM \ CurrentControlSet \ Control \ Windows \ NoInteractiveServices = 0,然后启动交互式服务检测服务。 如果服务(或任何其他进程)在会话0中以交互方式运行,将popup一个窗口,build议您并允许切换到会话0并与进程交互

为了更彻底地回答这个问题:

没有“更原生”(如内置)解决scheme,可以让您控制服务器的“物理桌面”。 RDP将只允许访问login的“控制台”SESSION。 它决不允许访问服务器的“物理桌面”。 RDP不像VNC等那样是一种显示“挂钩”技术,但对于大多数目的来说,它工作得很好。 如果像我一样,一个人经常需要访问机器的“物理桌面”,第三方解决scheme是唯一的select。

我应该补充一点,这就是为什么信誉良好的供应商提供了许多第三方的远程访问工具。 Intelliadmin,Radmin是其他一些立即想到的。

由于我正在变身,我觉得我应该添加一些更多的信息.​​..大多数远程访问解决scheme需要(或至less安装默认情况下)客户端可执行文件和/或在远程主机上的所有时间运行的驱动程序。 Dameware没有。 它具有一个友好的界面,允许pipe理员通过RPC /远程服务pipe理按需要将远程主机服务推送和安装/启动/停止/卸载到机器上。 它可以在连接时自动安装/启动服务,然后在断开连接时停止/卸载服务。 这最大限度地减less了下面评论中提到的“驱动程序黑客”攻击媒介。 这是我如何configuration我的系统。 当然,只有拥有适当pipe理员权限的用户才能做到这一点。

Ps我没有办法连接到这个软件供应商(现在由SolarWinds拥有)。

另外,我认为,从另一个angular度来看,“本机”,VNC,甚至更好的英特尔AMT或其他类似的基于硬件的显示挂钩技术(HP iLO,Lantronix Spider KVM等)你可以得到。