需禁用“将远程桌面服务用户限制到单独的远程桌面会话”策略,并设置最大连接数,同时将用户加入remote desktop users组;否则同一账号多次登录会踢出前一会话,且非授权用户无法连接。

让多个用户能同时通过Remote Desktop连接到同一台Windows服务器,而不是每次新连接都踢掉前一个会话,必须绕过系统默认的单一会话限制。Windows Server原生只允许多个管理员会话(最多2个),普通用户默认只能一人一账号一连接,不改配置根本连不上第三个人。
确认远程桌面已启用并开放网络访问
按下 Win + R,输入 sysdm.cpl → 回车 → 切换到“远程”选项卡 → 勾选“允许远程连接到此计算机” → 点击“确定”。
这一步没做,后面所有设置都无效。如果目标机器在内网且防火墙开启,还需手动启用入站规则:打开“高级安全 Windows Defender 防火墙” → 入站规则 → 找到“远程桌面 - 用户模式 (TCP-In)” → 右键启用。
禁用单用户单会话强制限制(核心步骤)
方法一(推荐,图形化操作):
按 Win + R 输入 gpedit.msc → 导航至:
计算机配置 → 管理模板 → Windows 组件 → 远程桌面服务 → 远程桌面会话主机 → 连接 →
双击“将远程桌面服务用户限制到单独的远程桌面会话” → 选择“已禁用” → 点击“确定”。
【这一步必须禁用】否则同一账号第二次登录会直接断开第一个会话,多人协作完全不可行。
方法二(命令行快速执行):
以管理员身份运行CMD或PowerShell,执行:reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fSingleSessionPerUser /t REG_DWORD /d 0 /f
设置最大并发连接数
第一步:打开组策略编辑器(gpedit.msc)→ 按照上一节路径进入“连接”文件夹。
第二步:双击“限制连接的数量” → 勾选“已启用” → 在“允许的 RD 最大连接数”中填入你需要的数字,比如 10 → 点击“确定”。
注意:若未部署远程桌面授权服务(RDS CAL),Windows Server 默认上限为2;突破该限制需安装RDS角色并合法授权,否则仅限测试环境临时使用。注册表等效命令:reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v MaxConnections /t REG_DWORD /d 10 /f
添加远程登录用户并赋予权限
运行 lusrmgr.msc → 左侧点开“用户” → 右键新建用户(如 user01、user02)或选中已有账户 → 右键“属性” → 切换到“隶属于”选项卡 → 点击“添加” → 输入 Remote Desktop Users → 点击“检查名称”确认 → 点击“确定”完成加入。
这一步漏掉,哪怕策略全开,用户也会被拒绝连接。不能只加进Administrators组,必须明确加入Remote Desktop Users组。
强制刷新组策略使配置生效
以管理员身份打开CMD或PowerShell,执行:gpupdate /force
等待提示“用户策略处理成功”和“计算机策略处理成功”后,重启远程桌面服务更稳妥:net stop termservice && net start termservice











