远程桌面连接Windows 7常见故障解决方法在局域网网络中,我们常常要通过远程桌面连接程序,远程管理共享资源,以便提高工作效率。可是,笔者在远程桌面连接Win7系统时,经常会遭遇一些稀奇古怪的远程连接故障;这些故障现象如果不能被及时解决,显然会影响自己的工作效率,那么我们究竟如何才能解决这些故障,让远程管理一帆风顺呢?
故障一、连接不稳定
在一台旧计算机系统中,利用远程桌面工具远程连接到WIN7系统后,尝试通过该连接传输文件时,发现一个容量不大的文件,竟然要传输几分钟的时间,不过有的时候,文件传输速度还是比较正常的。
出现这种故障现象,可能是Win7系统启用了网络调谐功能,而旧计算机系统中的网卡设备却不能支持该功能,造成了网络调谐功能无法发挥应用的作用,最终引发了远程连接传输不稳定的现象。因此,在遇到类似上述网络故障时,在排除网络连接、参数配置等因素后,我们应该重点检查Win7系统的网络调谐功能是否启用;如果发现该功能已经被启用的话,可以尝试关闭该功能,看看问题能不能解决。在关闭网络调谐功能时,可以依次单击"开始"、"运行"命令,弹出系统运行对话框,执行"cmd"命令,切换到DOS命令行工作窗口;在命令行提示符下,输入"netsh interface tcp set global autotuninglev el=disabled"命令(如图1所示),按回车键后,关闭网络调谐功能,说不定这样就能解决远程桌面连接传输文件不稳定的故障了。
图1
故障二、密码不能用
笔者在利用本地系统的远程桌面连接程序,与Win7系统建立网络连接时,发现只要选择保存登录密码,那么下次进行远程登录操作时,不要输人密码就能登录成功了。当将本地系统添加到系统局域网域后,再次远程桌面连接Win7系统时,发现先前输入的登录密码不能用了,系统弹出了凭据无法工作的错误。
要想解决这种问题,我们应该对本地系统的凭据分配功能进行重新配置,以便让远程桌面连接继续使用原来保存的登录密码。在进行这种配置操作时,先打开本地系统的"开始"菜单,点选"运行"命令,从弹出的系统运行对话框中,输入"gpedit.msc"命令,单击"确定"按钮,打开系统组策略编辑界面,依次跳转到"计算机配置"/"管理模板"/"系统"/"凭据分配"分支上,从目标分支下找到"
允许保存的凭据用于仅NTLM服务器身份验证"选项,用鼠标双击该选项切换到对应组策略的属性设置框(如图2所示),将"已启用"选中,同时按下"显示"按钮,将"termsrv /*"字符串内容输入添加进来,再单击"确定"按钮执行设置保存操作,最后重新启动本地系统,如此一来远程桌面连接就能继续使用以前的密码进行登录操作了。
图2
故障三、登录不成功
局域网中有一台安装了WinXP系统的客户机,在该系统中与Win7系统建立远程桌面连接时,不管输入什么账号和密码都不能登录成功,哪怕使用Win7系统本地的管理员账号进行登录,远程桌面连接操作还不能成功。
这种登录不成功的现象十分常见,造成这种现象的主要原因,就是Win7系统较高的安全运行机制阻止了低版本系统的随意接入,该系统通过新推出
的网络级身份验证功能,来强制客户机必须使用漏洞更少、性能更安全的Vi sta以上版本系统与之建立连接,如果发现客户机是低版本系统,那么用户不管输入什么登录账号,都不允许其正常登录。
要想让WinXP系统正常与Win7系统建立远程桌面连接,只有临时取消Win7系统的网络级身份验证功能。要做到这一点,可以先打开Win7系统的控制面板窗口,逐一双击其中的"系统和安全"、"系统"图标,在其后界面中点击"远程设置"按钮,弹出远程设置对话框,如图3所示;
图3
检查"远程桌面"位置处究竞选中了哪个功能选项,如果选中了"仅允许运行使用网络级别身份验证的远程桌面的计算机连接(更安全)"选项,那么Win
XP系统是无论怎样都连接不上Win7系统的,只有将"允许运行任意版本远程桌面的计算机连接"选项选中,同时单击"确定"按钮执行设置保存操作,才能让WinXP系统正常通过远程桌面连接程序成功登录到Win7系统。
故障四、找不到程序
近日,笔者准备利用"开始"菜单中的远程桌面连接程序,登录Win7系统访问共享资源时,可是找遍了系统"开始"菜单,也找不到远程桌面连接程序的"身影",如此一来笔者就元法通过该程序远程管理Win7系统中的共享资源。
为什么系统"开始"菜单中找不到远程桌面连接命令呢?这种现象多半是本地系统的远程桌面连接程序被意外卸载了,或者是与该程序相关的系统服务被不小心停用了。要解决这种现象,可以先打开本地系统的"开始"菜单,点选"运行"命令,弹出系统运行对话框,执行字符串命令"services.msc ",切换到系统服务列表窗口,双击"Terminal Services"选项,弹出目标系统服务属性窗口;选择"常规"标签,在对应标签页面中查看终端服务的工作状态是否正常,要是运行不正常,可以单击"启动"按钮,同时将启动类型设置为"自动",如此一来终端服务的运行状态就能正常工作了。
在排除了终端服务因素后,系统"开始"菜单中要是还无法找到远程桌面连接命令的话,我们不妨在系统运行对话框中,执行字符串命令"regsvr32re motepg.dll",来修复可能受到损坏的远程桌面链接库文件,或许这样就能从系统"开始"菜单中找到远程桌面连接命令。
故障五、退出不彻底
笔者利用远程桌面连接对Win7系统完成远程控制操作后,通过关闭远程连接窗口的方式断开了与Win7系统的网络连接,不过在Win7系统现场,笔者发现这种退出形式根本彻底,这是为什么?
要想彻底退出Win7系统,必须对用户的远程连接执行注销操作。在进行这项操作时,依次单击Win7系统的"开始"、"运行"选项,在弹出的系统运行对话框中,输入"cmd"命令,单击回车键后,打开MSDOS工作窗口;在该窗口中执行"quser"命令,返回所有用户的远程连接ID、连接账号等,记录下自己创建的远程连接IDC如图4所示),之后再执行"logoff x"命令,其中"x"就是目标用户的远程连接ID,这样笔者通过远程桌面连接占用的Win7系统资源就会被彻底释放出来了。
图4
故障六、不能传文件
当用户成功与Win7系统建立远程桌面连接后,就能看到Win7系统桌面上的"计算机"图标,可是当用户尝试从计算机的磁盘分区中复制文件到本地硬盘时,却发现文件传输操作不成功,这是什么原因呢,面对这种现象,我们又该如何才能通过远程桌面连接正常传输文件呢?
之所以文件传输操作不成功,可能是本地系统的远程桌面连接程序没有开启磁盘映射功能,如果该功能不开启,那么Win7系统中的各个磁盘分区,将元1去被映射到本地硬盘中。要想正常传输文件,可以打开本地系统远程桌面连接程序的磁盘映射功能,下面就是具体的操作步骤:
首先逐一单击本地系统"开始"菜单中的"所有程序"、"附件”、”远程桌面连接”命令,弹出远程桌面连接对话框,点击"选项"按钮,展开远程桌面设置区域;
其次选中"本地资源"选项卡,切换到如图5所示的选项设置页面,检查"剪贴板"、"磁盘驱动器",如图6(在“详细信息”选项中)等选项的选中状态,一且看到它们还没有处于选中状态的话,应该及时将它们选中,这样磁盘映射功能就被成功开启了。日后,再次与Win7系统建立远程桌面连接后,我们只要在本地系统打开计算机窗口,在其中会看到远程系统的各个磁盘分区,此时只要在这些分区或本地分区中执行复制、粘贴操作,就能进行文件传输操作了。
故障七、连接会断开
图5
图6
Win7系统在默认状态下,不允许客户机同时向它发起多个远程桌面连接,当后发起的远程桌面连接获得成功后,先发起的远程桌面连接就会被Wi n7系统强行断开。遇到这种问题时,我们该如何才能成功解决呢?
很简单,我们可以通过修改相关注册表键值的方法,来将Win7系统远程桌面并发会话功能开启起来。在进行这种修改操作时,可以依次单击Win7系统桌面上的"开始"、"运行"命令,在弹出的系统运行对话框中,输入"reged it"命令,单击回车键后,切换到系统注册表控制台界面;
其次将鼠标定位到该界面左侧位置中的"HKEY LOCAL MACHINE \Sy stem\CurrentControlSet\Control\Terminal Server\Licensing Core"节点上,用鼠标右键单击该节点选项,从弹出的右键菜单中依次点选"新建"、"Dword值"命令,在目标节点下于工创建一个双字节键值,同时将该键值取名为"Enable ConcurrentSessions",再将它的数值调整为"I",最后重新启动WinXP系统就能解决上述问题了。
远程桌面提示由于网络错误连接被中断请重新连接到远程计算机 装完之后远程3389也配置好了,远程连接总是提示“由于网络错误,连接被中断,请重新连接到远程计算机” 错误提示一:由于网络错误,连接被中断,请重新连接到远程计算机 首先确认远程连接是否开启了,防火墙里面3389端口是否打开的,测试下连接其他的服务器可以不可以连接上,如果可以说明本机没问题,用命令netstat -an查看下端口都是不是存在的,如果存在这个服务器网络没问题,查看系统日志里面有没有系统错误信息。其中:严重错误“RDP 协议组件“DATA ENCRYPTION” 在协议流中有没有一个错误并且中断了客户端连接。”提示。 因为Certificate子键负责终端服务通信中数据信息的认证和加密,它一旦被损坏,终端服务的协议组件就会检测到错误,中断客户机与终端服务器之间的通信。导致Certificate子键损坏的原因很多,如管理员安装和卸载某些系统软件、对终端服务参数的不合理配置等。这时我们需要重置该键值中的内容,才能修复终端服务。 进入注册表编辑器窗口,展开“HKEY_LOCAL_MA CHINE/ SYSTEM/CurrentCon trolS et/Services/TermService/ Parame ters”,找到名为“Certificate”的子键,将它删除,重新启动XP系统或Windows 2000 Server服务器,系统就会重新生成“Certificate”子键,这样客户端就能正常连接到终端服务器了。 在终端服务器出现无法连接的问题后,我们首先要判断这是不是网络故障引起的,检测远程客户端和XP系统 (Windows 2000 Server服务器)是否能够正常连接到网络;然后就要检查终端服务器的加密级别是否设置过高。排除上述原因后,就有可能是“Certificate”子键损坏了。此外,“HKEY_LOCAL _MACHINE/ SYSTEM/Cur rentControlSet/Services/Term Service/Parameters”下的“X509 Certificate”和“X509 Certificate ID”损坏了也有可能导致终端服务出现问题,它们的修复方法与“Certificate”子键损坏后的修复方法相同。 提示错误二“本地计算机客户端访问许可不能升级或更新”的解决方法: 1、打开被控机的注册表编辑器,定位到HKLM/SOFTWARE/Microsoft/MSLicensing。 2、备份MSLicensing键。 3、删除MSLicensing键,重启系统。 提示错误三“客户端无法连接到远程计算机”。 远程计算机不可到达(ping不通或者被中途的园区网防火墙挡住),或是被控机防火墙没有开相应的端口,或是根本没有开启服务端。 提示错误四“远程计算机已结束连接”的解决方法:
WindowsServer2008 - 远程桌面连接-自定义远程连接数量 分为几大步: 一、安装终端服务(Terminal Services) "控制面板" -"管理工具" -"服务器管理器" -"角色" -右键添加角色(选择终端服务) 二、安装TS 授权管理器(TS Authorize Control Services) 类似步骤一,只不过,它是添加功能 三、许可证服务器激活参照下面许可证服务器激活 四、选择授权模式(每设备与每用户)参照下面两种模式的区别 五、修改远程连接数量"控制面板" -"管理工具" -"终端服务(文件夹)" -"终端服务配置" -"授权诊断" -右侧显示区域中的“RDP-Tcp”选项,并用鼠标右键单击“RDP-Tcp”选项,再点选快捷菜单中的“属性”命令,进入到“RDP-Tcp”选项设置界面;点选“RDP-Tcp”选项设置界面中的“网络适配器”选项卡,在对应的选项设置页面中,将最大连接数参数修改为适当的数值,该数值通常需要根据服务器系统的硬件性能来设置,一般情况下我们可以将该数值设置为“5”以下,最后单击“确定”按钮执行设置保存操作。 或使用注册表:系统的“开始”菜单,从中点选“运行”命令,在弹出的系统运行对话框中输入字符串命令“regedit”,单击回车键后,进入系统注册表控制台窗口;展开该控制台窗口中的“HKEY_LOCAL_MACHINE\SOFTWARE\Polic ies\Microsoft\Windows NT\Terminal Services”注册表子项(如图2所示),在目标注册表子项下面创建好“MaxInstanceCount”双字节值,同时将该键值数值调整为“10”,最后单击“确定”按钮保存好上述设置操作。 一、终端服务(T erminal Services)简介 终端服务是在Windows NT中首先引入的一个服务。终端服务使用RDP协议(远程桌面协议)客户端连接,使用终端服务的客户可以在远程以图形界面的方式访问服务器,并且可以调用服务器中的应用程序、组件、服务等,和操作本机系统一样。这样的访问方式不仅大大方便了各种各样的用户,而且大大地提高了工作效率,并且能有效地节约企业的成本。 终端服务的目的是为了实现集中化应用程序的访问。终端服务主要应用于以下几种环境中: 应用程序集中部署:在客户端-服务器网络体系中,如果客户端需要使用相同的应用程序,比如都要使用相同版本的邮件客户端、办公软件等,而客户端部署的操作系统又不尽相同,如Win2000、WinXP、Vista等,这时候如果网络规模很大,分别向这些客户端部署相同版本的应用软件是件让管理员非常头痛的事情,需要大量重复的工作而且需要考虑软件版本的兼容性问题。这时候如果采用终端服务可以很好的解决这个问题,客户端需要使用的应用软件只需在终端服务器上部署一次,无论客户端安装什么版本的操作系统,都可以连接到终端服务器使用特定版本的应用软件。 终端服务简单图解
全面讲解远程桌面无法连接方案 全面讲解远程桌面无法连接方案,远程桌面无法连接中关于不能连接的问题,将在下面的文字中涉及到,如何访问列表过滤进出报文,搜集证据并联系安全部门或机构呢? ◆检查点击我的电脑-右键-服务中的Terminal Services这个服务是否运行. ◆检查我的电脑-右键-属性-远程-是否钩选远程桌面无法连接. ◆检查系统自带的防火是否开启.如果开启了请关闭. ◆默认情况下,远程登录的帐号密码不能为空.一定要设置有密码.(默认情况下这个用户必须设置密码,若没有设置密码就不能在远程登录界面用空密码登录。这是因为已启用了组策略中“计算机配置”→“安全设置”→“本地策略”→“安全选项”→“帐户:使用空白密码的本地帐户只允许进行控制台登录”策略,双击,把它改为“已禁用”就能用空密码的帐户进行远程桌面无法连接登录了。)
远程桌面无法连接解决方法 Terminal Services允许用户以交互方式连接到远程计算机。远程桌面无法连接、快速用户切换、远程协助和终端服务器依赖此服务- 停止或禁用此服务会使您的计算机变得不可靠。要阻止远程使用此计算机,请在“系统”属性控制面板项目上清除“远程”选项卡上的复选框。C:\WINDOWS\System32\svchost.exe -k termsvcs。 提示原因如下:发生网络问题;在建立连接时发生错误;管理员已结束会话。 已经采用如下方法,但是仍然无效: 进入注册表编辑器窗口,展开“HKEY_LOCAL_MA CHINE\ SYSTEM\CurrentCon trolSet\Services\TermService\ Parame ters”,
竭诚为您提供优质文档/双击可除win7,远程桌面协议错误 篇一:远程桌面连接windows7常见故障解决方法 远程桌面连接windows7常见故障解决方法 在局域网网络中,我们常常要通过远程桌面连接程序,远程管理共享资源,以便提高工作效率。可是,笔者在远程桌面连接win7系统时,经常会遭遇一些稀奇古怪的远程连接故障;这些故障现象如果不能被及时解决,显然会影响自己的工作效率,那么我们究竟如何才能解决这些故障,让远程管理一帆风顺呢 故障一、连接不稳定 在一台旧计算机系统中,利用远程桌面工具远程连接到win7系统后,尝试通过该连接传输文件时,发现一个容量不大的文件,竟然要传输几分钟的时间,不过有的时候,文件传输速度还是比较正常的。 出现这种故障现象,可能是win7系统启用了网络调谐功能,而旧计算机系统中的网卡设备却不能支持该功能,造成了网络调谐功能无法发挥应用的作用,最终引发了远程连接传输不稳定的现象。因此,在遇到类似上述网络故障时,
在排除网络连接、参数配置等因素后,我们应该重点检查win7系统的网络调谐功能是否启用;如果发现该功能已经被启用的话,可以尝试关闭该功能,看看问题能不能解决。在关闭网络调谐功能时,可以依次单击"开始"、"运行"命令,弹出系统运行对话框,执行"cmd"命令,切换到dos命令行工作窗口;在命令行提示符下,输入"netshinterfacetcpsetglobalautotuninglevel=disabled "命令(如图1所示),按回车键后,关闭网络调谐功能,说不定这样就能解决远程桌面连接传输文件不稳定的故障了。 图1 故障二、密码不能用 笔者在利用本地系统的远程桌面连接程序,与win7系统建立网络连接时,发现只要选择保存登录密码,那么下次进行远程登录操作时,不要输人密码就能登录成功了。当将本地系统添加到系统局域网域后,再次远程桌面连接win7 系统时,发现先前输入的登录密码不能用了,系统弹出了凭据无法工作的错误。 要想解决这种问题,我们应该对本地系统的凭据分配功能进行重新配置,以便让远程桌面连接继续使用原来保存的登录密码。在进行这种配置操作时,先打开本地系统的"开始"菜单,点选"运行"命令,从弹出的系统运行对话框中,输入"gpedit.msc"命令,单击"确定"按钮,打开系统组策略
win server 2008远程桌面开启操作 凭借无与伦比的安全优势,Windows Server 2008系统让不少朋友在不知不觉中加入了使用行列。不过,这并不意味着Windows Server 2008系统的安全性就能让人高枕无忧了;这不,当我们开启了该系统自带的远程桌面功能后,Windows Server 2008系统的安全问题随即就凸显出来了,如果我们不对远程桌面功能进行合适设置,那么Windows Server 2008服务器系统受到非法攻击的可能性就会加大。为了让Windows Server 2008系统更安全,本文特意总结几则远程桌面功能的安全设置技巧,希望大家能从中获得启发!强迫执行网络级身份验证尽管传统操作系统也具有远程桌面功能,不过Windows Server 2008系统对远程桌面功能的安全性能进行了强化,它允许网络管理员通过合适设置来强迫远程桌面连接用户执行网络级身份验证,以防止一些非法用户也趁机使用远程桌面功能来入侵Windows Server 2008服务器系统。要实现强迫远程桌面连接用户执行网络级身份验证操作时,我们必须按照如下步骤来设置Windows Server 2008系统的远程桌面连接参数:首先以超级用户的身份登录进入Windows Server 2008服务器系统,打开对应系统的“开始”菜单,从中依次选择“程序”、“管理工具”、“服务器管理器”选项,打开本地服务器系统的服务器管理器控制台窗口;其次将鼠标定位于服务器管理器控制台窗口左侧显示区域中的“服务器管理”节点选项上,在对应“服务器管理”节点选项的右侧显示区域,单击“服务器摘要”设置区域中的“配置远程桌面”链接,打开服务器系统远程桌面功能的设置对话框; 在该设置对话框的“远程桌面”处,服务器系统共为我们提供了三个设置选项,如果我们想让局域网中的任何一台普通计算机都能顺利使用远程桌面连接来远程控制Windows Server 2008服务器系统时,那应该将“允许运行任意版本远程桌面的计算机连接”功能选项选中,当然这种功能选项容易对Windows Server 2008服务器系统的运行安全性带来麻烦。 为了让我们能够安全地使用远程桌面功能来远程控制服务器,Windows Server 2008系统推出了“只允许运行带网络级身份验证的远程桌面的计算机连接”这一控制选项(如图1所示),我们只要将该控制选项选中,再单击“确定”按钮保存好设置操作,日后Windows Server 2008系统就会自动强制对任何一位远程桌面连接用户执行网络级身份验证操作了,这样的话非法用户自然也就不能轻易通过远程桌面连接功能来非法攻 击 Windows Server 2008服务器系统了。 只许特定用户使用远程桌面要是开通了Windows Server 2008服务器系统的远程桌面功能,本地服务器中也就多开了一扇后门,有权限的用户能进来,没有权限的用户同样也能进来,如此一来本地服务器系统的运行安全性自然就容易受到威胁。事实上,我们可以对Windows Server 2008服务器系统的远程桌面功能进行合适设置,让有远程管理需求的特定用户能从远程桌面这扇后门中进来,其他任何用户都不允许自由进出,那样的 话 Windows Server 2008服务器系统受到非法攻击的可能性就会大大降低了;要想让特定用户使用远程桌面功能,我们可以按照如下操作来设置Windows Server 2008服务器系统:首先打开Windows Server 2008服务器系统的“开始”菜单,从中依次选择“程序”、“管理工具”、“服务器管理器”选项,进入本地服务器系统的服务器管理器控制台窗口; 其次单击服务器管理器控制台窗口右侧区域中的“配置远程桌面”链接选项,打开服务器系统远程桌面功能的设置对话框,单击该对话框中的“选择用户”按钮,系统屏幕上将会出现如图2所示的设置窗口; 将该设置窗口中已经存在的用户账号一一选中,并单击“删除”按钮;之后,再单击“添加”按钮,在其后出现的用户账号浏览对话框中,找到有远程管理需求的特定用户账号,并将该账号选中添加进来,再单击“确定”按钮退出设置操作,这样的话任何一位普通用户日后
【关键字】方法、文件、运行、问题、系统、机制、继续、执行、建立、发现、位置、安全、稳定、网络、根本、资源、重点、方式、作用、速度、设置、管理、服务、支持、发挥、解决、调整、提高 远程桌面连接Windows 7常见故障解决方法在局域网网络中,我们常常要通过远程桌面连接程序,远程管理共享资源,以便提高工作效率。可是,笔者在远程桌面连接Win7系统时,经常会遭遇一些稀奇古怪的远程连接故障;这些故障现象如果不能被及时解决,显然会影响自己的工作效率,那么我们究竟如何才能解决这些故障,让远程管理一帆风顺呢? 故障一、连接不稳定 在一台旧计算机系统中,利用远程桌面工具远程连接到WIN7系统后,尝试通过该连接传输文件时,发现一个容量不大的文件,竟然要传输几分钟的时间,不过有的时候,文件传输速度还是比较正常的。 出现这种故障现象,可能是Win7系统启用了网络调谐功能,而旧计算机系统中的网卡设备却不能支持该功能,造成了网络调谐功能无法发挥应用的作用,最终引发了远程连接传输不稳定的现象。因此,在遇到类似上述网络故障时,在排除网络连接、参数配置等因素后,我们应该重点检查Win7系统的网络调谐功能是否启用;如果发现该功能已经被启用的话,可以尝试关闭该功能,看看问题能不能解决。在关闭网络调谐功能时,可以依次单击"开始"、"运行"命令,弹出系统运行对话框,执行"cmd"命令,切换到DOS命令行工作窗口;在命令行提示符下,输入"netsh interface tcp set global autotuninglev el=disabled"命令(如图1所示),按回车键后,关闭网络调谐功能,说不定这样就能解决远程桌面连接传输文件不稳定的故障了。
常见提示如下: 客户端无法建立跟远程计算机的连接。 导致这个错误的可能的原因是: 1) 远程计算机上的远程连接可能没有启用。 2) 已超出远程计算机上的连接最大数。 3) 建立连接时出现了一个网络错误。 具体的解决办法: 有时候是这个错误提示:由于网络错误,连接被中断,请重新连接到远程计算机 远程连接我肯定是开启了的,防火墙里面3389端口也是打开的,并且连接其他的服务器就可以连接上,说明我本 机没问题,用扫描软件,扫描了一下这个服务器,显示IP和端口都是存在的,说明这个服务器网络也没问题,实 在没办法,只有不断的测试,后来在系统日志里面看到很多条系统错误信息。其中:严重错误“RDP 协议组件 "DA TA ENCRYPTION" 在协议流中发现一个错误并且中断了客户端连接。”引起了我的主要。 几经周折得知这是因为Certificate子键负责终端服务通信中数据信息的认证和加密,它一旦被损坏,终端服务的 协议组件就会检测到错误,中断客户机与终端服务器之间的通信。导致Certificate子键损坏的原因很多,如管理 员安装和卸载某些系统软件、对终端服务参数的不合理配置等。这时我们需要重置该键值中的内容,才能修复终 端服务。 进入注册表编辑器窗口,展开“HKEY_LOCAL_MA CHINE\ SYSTEM\CurrentCon trolSet\Services\TermService\ Parame ters”,找到名为“Cer tificate”的子键,将它删除,重新启动XP系统或Windows 2000 Server服务器
,系统就会重新生成“Certificate”子键,这样客户端就能正常连接到终端服务器了。 在终端服务器出现无法连接的问题后,我们首先要判断这是不是网络故障引起的,检测远程客户端和XP系统 (Windows 2000 Server服务器)是否能够正常连接到网络;然后就要检查终端服务器的加密级别是否设置过高。排 除上述原因后,就有可能是“Certificate”子键损坏了。此外,“HKEY_LOCAL _MACHINE\ SYSTEM\Cur rentControlSet\Services\Term Service\Parameters”下的“X509 Certificate”和“X509 Certificate ID” 损坏了也有可能导致终端服务出现问题,它们的修复方法与“Certificate”子键损坏后的修复方法相同。 讲开了,另外将其他几种远程连接的错误解决方法也附上,以方便需要的朋友: 提示“本地计算机客户端访问许可不能升级或更新”的解决方法 1、打开被控机的注册表编辑器,定位到HKLM\SOFTWARE\Microsoft\MSLicensing。 2、备份MSLicensing键。 3、删除MSLicensing键,重启系统。 提示“客户端无法连接到远程计算机”。 远程计算机不可到达(ping不通或者被中途的园区网防火墙挡住),或是被控机防火墙没有开相应的端口,或是 根本没有开启服务端。 提示“远程计算机已结束连接”。的解决方法 1、打开被控机的注册表编辑器,定位到HKLM\SYSTEM\ControlSet001\Enum\Root\RDPDR,备份该项;右键单击该 项,选择“权限”,为当前登录的用户增添“完全控制”的权限。 2、新建key文件,将以下内容写入,双击导入注册表后重启计算机即可。 Windows Registry Editor V ersion 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\RDPDR\0000] "ClassGUID"="{4D36E97D-E325-11CE-BFC1-08002BE10318}" "Class"="System" "HardwareID"=hex(7):52,00,4f,00,4f,00,54,00,5c,00,52,00,44,00,50,00,44,00,52,\ 00,00,00,00,00 "Driver"="{4D36E97D-E325-11CE-BFC1-08002BE10318}\\0030" "Mfg"="(标准系统设备)"
解决远程桌面无法连接的问题-总结的精华 远程桌面连接组件是从Windows 2000 Server开始由微软公司提供的,WINDOWS 2000 SERVER 中他不是默认安装的。该组件一经推出受到了很多用户的拥护和喜好,所以在WINDOWS XP 和2003中微软公司将该组件的启用方法进行了改革,通过简单的勾选就可以完成在XP和2003下远程桌面连接功能的开启。 当某台计算机开启了远程桌面连接功能后我们就可以在网络的另一端控制这台计算机了,通过远程桌面功能我们可以实时的操作这台计算机,在上面安装软件,运行程序,所有的一切都好像是直接在该计算机上操作一样。这就是远程桌面的最大功能,通过该功能网络管理远程桌面连接员可以在家中安全的控制单位的服务器,而且由于该功能是系统内置的所以比其他第三方远程控制工具使用更方便更灵活。 上面我们对这个工具介绍完毕了,我们还是言归正传谈谈远程桌面在使用过程中的遇到的一些问题吧。 1、中断远程桌面连接客户端无法建立跟远程计算机的连接。 导致这个错误的可能的原因是: 1) 远程计算机上的远程连接可能没有启用。 2) 已超出远程计算机上的连接最大数。 3) 建立连接时出现了一个网络错误 具体的解决办法: 有时候是这个错误提示:由于网络错误,连接被中断,请重新连接到远程计算机;远程连接我肯定是开启了的,防火墙里面3389端口也是打开的,并且连接其他的服务器就可以连接上,说明我本机没问题,用扫描软件,扫描了一下这个服务器,显示IP和端口都是存在的,
说明这个服务器网络也没问题,实在没办法,只有不断的测试,后来在系统日志里面看到很多条系统错误信息。其中:严重错误“RDP 协议组件 "DATA ENCRYPTION" 在协议流中发现一个错误并且中断了客户端连接。”几经周折得知这是因为Certificate子键负责终端服务通信中数据信息的认证和加密,它一旦被损坏,终端服务的协议组件就会检测到错误,中断客户机与终端服务器之间的通信。导致Certificate子键损坏的原因很多,如管理员安装和卸载某些系统软件、对终端服务参数的不合理配置等。这时我们需要重置该键值中的内容,才能修复终端服务。 进入注册表编辑器窗口,展开“HKEY_LOCAL_MA CHINE\ SYSTEM\CurrentCon trolSet\Services\TermService\ Parame ters”,找到名为“Cer tificate”的子键,将它删除,重新启动XP系统或Windows 2000 Server服务器,系统就会重新生成“Certificate”子键,这样客户端就能正常连接到终端服务器了。 在终端服务器出现无法连接的问题后,我们首先要判断这是不是网络故障引起的,检测远程客户端和XP系统(Windows 2000 Server服务器)是否能够正常连接到网络;然后就要检查终端服务器的加密级别是否设置过高。排除上述原因后,就有可能是“Certificate”子键损坏了。此外,“HKEY_LOCAL _MACHINE\ SYSTEM\Cur rentControlSet\Services\Term Service\Parameters”下的“X509 Certificate”和“X509 Certificate ID”损坏了也有可能导致终端服务出现问题,它们的修复方法与“Certificate”子键损坏后的修复方法相同。 2、提示“本地计算机客户端访问许可不能升级或更新”的解决方法 1) 打开被控机的注册表编辑器,定位到HKLM\SOFTWARE\Microsoft\MSLicensing。
WINDOWS系统远程桌面连接方法大全 1、远程桌面简介 当某台计算机开启了远程桌面连接功能后我们就可以在网络的另一端控制这台 计算机了,通过远程桌面功能我们可以实时的操作这台计算机,在上面安装软件,运行程序,所有的一切都好像是直接在该计算机上操作一样。这就是远程桌面的最大功能,通过该功能网络管理员可以在家中安全的控制单位的服务器,由于该功能是系统内置的所以比其他第三方远程控制工具在连接速度和质量上有较大的优势。 想用远程桌面连接不只是输入对方IP这么简单,如果要连接的服务端有固定IP需要按以下步骤做: (1)在需要开放的机器必须开放3389端口(在我的电脑属性里,远程选项中勾选允许远程用户连接到此桌面),如果是路由上网就要做一个端口映射。 (2)在系统防火墙里的例外选项中勾选远程桌面。 (3)在控制面版里的管理工具中选择服务,有三个服务必须开放,分别是Remote Desktop Help Session Manager;Telnet;Terminal Services。 最简单的一个事差点忘了说,得设置一个带密码的用户。以上全部完成后,就可以在另外一台机器上输入此机器的固定ip地址,输入用户名及密码就可以了。 2、启动远程桌面连接的方法 微软操作系统WINDOWS 2000 SERVER,WINDOWS XP、WINDOWS 200 3、WINDOWS VISTA和最新的WINDOWS7都拥有远程桌面功能,但各系统开启远程桌面方法各不相同,我们一一介绍。 (1)WINDOWS 2000SERVER WINDOWS2000系统中PROFESSIONAL版本是不能开启远程桌面功能让别人访问的,但SERVER版可以开启,不过需要我们安装相应的WINDOWS组件。方法如下: 第一步:通过任务栏的“开始->设置->控制面板”,选择里头的“添加/删除程序”。
修改远程桌面的端口+防火墙设置(最详细) Windows系统中的远程终端服务是一项功能非常强大的服务,其默认的端口号3839很容易成为入侵者长驻主机的通道,使用户电脑成为通常称为的“肉鸡”,受入侵者远程操控,盗取用户重要资料和隐私信息,是非常严重的网络安全隐患。因此,在使用远程终端服务时,有必要将默认端口号改成其他值。网上很多方法只介绍了通过注册表修改端口号,但是如果用户防火墙开启,光修改端口号是不行的。 本人最近按照网上很多方法修改端口号,并不能成功连接。经过一番研究,原来与防火墙有关。下面把整个详细过程分享给大家,以windows7为例说明如何通过修改默认端口以及相应的防火墙规则,使用户既能成功远程连接,同时有效的防范黑客的入侵。 工具/原料 电脑 windows 7操作系统 方法/步骤 开启远程桌面功能:鼠标右击桌面上的“计算机”图标,选择“属性”,在弹出的窗口中选择“远程设置”,在接下来弹出的窗口中“远程桌面”区域选择“允许运行任意版本远程桌面的计算机连接”或“只允许运行带网络级身份验证的远程桌面的计算机连接”,这里我们选
择“允许运行任意版本远程桌面的计算机连接”项,如下图。(注意:要为windows登录用户设置密码,否则无法实现远程登录) 更改远程桌面默认的端口号(1):点击桌面左下角“开始”,在搜索框中输入“regedit”,回车打开注册表,进入以下注册表项“HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Contro l/Terminal Server/Wds/rdpwd/Tds/tcp”,在右侧找到PortNamber,可以看见其默认值是3389,修改成所希望的端口(2000-65535间选择)即可,这里我们以34567为例,注意使用十进制。见下图:
Windows server 2008设置远程桌面 凭借无与伦比的安全优势,Windows Server 2008系统让不少朋友在不知不觉中加入了使用行列。不过,这并不意味着Windows Server 2008系统的安全性就能让人高枕无忧了;这不,当我们开启了该系统自带的远程桌面功能后,Windows Server 2008系统的安全问题随即就凸显出来了,如果我们不对远程桌面功能进行合适设置,那么Windows Server 2008服务器系统受到非法攻击的可能性就会加大。为了让Windows Server 2008系统更安全,本文特意总结几则远程桌面功能的安全设置技巧,希望大家能从中获得启发! 强迫执行网络级身份验证 尽管传统操作系统也具有远程桌面功能,不过Windows Server 2008系统对远程桌面功能的安全性能进行了强化,它允许网络管理员通过合适设置来强迫远程桌面连接用户执行网络级身份验证,以防止一些非法用户也趁机使用远程桌面功能来入侵Windows Server 2008服务器系统。要实现强迫远程桌面连接用户执行网络级身份验证操作时,我们必须按照如下步骤来设置Windows Server 2008系统的远程桌面连接参数:首先以超级用户的身份登录进入Windows Server 2008服务器系统,打开对应系统的“开始”菜单,从中依次选择“程序”、“管理工具”、“服务器管理器”选项,打开本地服务器系统的服务器管理器控制台窗口; 其次将鼠标定位于服务器管理器控制台窗口左侧显示区域中的“服务器管理”节点选项上,在对应“服务器管理”节点选项的右侧显示区域,单击“服务器摘要”设置区域中的“配置远程桌面”链接,打开服务器系统远程桌面功能的设置对话框; 在该设置对话框的“远程桌面”处,服务器系统共为我们提供了三个设置选项,如果我们想让局域网中的任何一台普通计算机都能顺利使用远程桌面连接来远程控制Windows Server 2008服务器系统时,那应该将“允许运行任意版本远程桌面的计算机连接”功能选项选中,当然这种功能选项容易对Windows Server 2008服务器系统的运行安全性带来麻烦。 为了让我们能够安全地使用远程桌面功能来远程控制服务器,Windows Server 2008系统推出了“只允许运行带网络级身份验证的远程桌面的计算机连接”这一控制选项(如图1所示),我们只要将该控制选项选中,再单击“确定”按钮保存好设置操作,日后Windows Server 2008系统就会自动强制对任何一位远程桌面连接用户执行网络级身份验证操作了,这样的话非法用户自然也就不能轻易通过远程桌面连接功能来非法攻击Windows Server 2008服务器系统了。
windows7如何打开远程桌面-启用防火墙例外 分类:windows 单位的机器,刚装上了windows7旗舰版(当然不是花银子滴windows7如何打开远程桌面),想打开远程桌面连接,这样从别的机器登录也方便。可是问题来了,windows7对安全的设置比较高,不像windows XP那么随便一点就可以打开远程桌面。 1、桌面-计算机,右键-属性,点左边的远程设置,就出来了类似XP系统里的远程桌面的界面了,直接点击允许任意版本远程桌面的计算机连接点击应用,提示因为防火墙关闭了,无法打开远程桌面,不会吧?到控制面板里一看,果然防火墙没打开,不但没打开,还被禁用了!神马情况!!!找到安装的系统盘里的说明:里面有一条是“* 关闭防火墙服务;”,我勒个去,赶紧到控制面板-管理工具-服务,找到windows firewall,md真是被禁用了,改成自动-启动,回到远程桌面设置这下可以了,但上面又出现个叹号:必须为远程桌面启用windows防火墙例外,其是个链接,赶紧点击,出现: Windows 防火墙处于启用状态时,使用远程桌面 因为Windows 防火墙限制了计算机和Internet 之间的通信,可能需要更改远程桌面连接的设置,以便使其正常工作。 单击打开Windows 防火墙。 在左窗格中,单击“允许程序或功能通过Windows 防火墙”。 单击“更改设置”。需要管理员权限,如果系统提示您输入管理员密码或进行确认,请键入该密码或提供确认。 在“允许的程序和功能”下,选中“远程桌面”旁边的复选框,然后使用列中的复选框,选择要允许通信的网络位置类型。 单击“确定”。 注意 如果“更改设置”按钮不可用,您可能没有更改某些由系统管理员进行管理的设置的权限。好吧,俺又到防火墙-允许程序或功能通过Windows 防火墙里看看,结果俺的“更改设置”按钮为灰色,不可用!!!我真败了!!! 这可怎么办???网上搜了一下,好多说提升为管理员权限的,可是俺已经是administrator 了呀,后来寻思到组策略里看看吧,是不是组做了什么限制? 2、运行---gpedit.msc--管理模板---组策略,进入计算机配置-管理模版-网络-网络连接-windows 防火墙-标准配置文件-windows防火墙:允许入站远程桌面例外,双击,默认为未配置,选择已启用,在下面的IP地址里输入*(如果要固定ip的话按照说明输入),确定,测试成功!!!!!
win7远程桌面连接不上,解决办法 一般情况下,对WIN7的远程连接只需要5步即可完成远程连接的设置: 1).查询并记录远程计算机的IP,开始——运行——输入cmd,回车,准确查看并记录ipadress 2).给计算机的账户设置一个密码 3).计算机的属性-远程-允许远程登录 4).电源选项(使计算机进入睡眠状态:更改为“从不”),很重要,进入睡眠的电脑是无法远程登录的。 5).关闭防火墙(非必须的) 如果这几步骤设置完毕之后仍然无法远程连接WIN7电脑,请按照以下步骤逐项检查设置 1、常规设置: 鼠标右键单击“计算机”图标,选择“属性”,在打开的“系统”窗口点击“远程设置”,在弹出的系统属性中的的“远程”选项窗口中选择“允许远程协助连接这台计算机”和“允许运行任意版本远程桌面的计算机连接(较不安全)”,如下图:
2、如果第1点设置完后其他电脑不能远程过来,可按以下步骤调整Win7防火墙设置: 开始——控制面板——Windows防火墙——高级设置——入站规则,然后在中间“入站规则”窗口中找到“文件和打印机共享(回显请求 - ICMPv4-In) “规则(可能会有两条),选中后在右框中点击“启用规则”即可,如下图:
3、完成第2步后,如果还是不能远程连接过来,最后还要检查一下WIN7的R emote Desktop Services服务是否已经打开,如果没打开是连不上的,设置步骤: 右击“计算机”——管理——服务和应用程序——服务,在中间“服务”窗口中找到“Remote Desktop Services”服务,启动它即可。可以选择右键——属性——勾选启用 4、检查以上三步设置都正常,如果还是连接不上,可能是windows防火墙设置出了问题,需启用入站规则中的“远程桌面(TCP-In)”规则: 开始——控制面板——Windows防火墙——高级设置——入站规则,然后在中间“入站规则”窗口中找到“远程桌面(TCP-In)“(可能会有配置文件为“公用”、“域、专用”两条规则)规则,选中后在右框中点击“启用规则”即可。
Remote Desktop Connection (远程桌面连接) 的设置操作详解 (附说明详图) Tang, Dunyou 10 Oct 2012 摘要 本文介绍了Remote Desktop Connection (远程桌面连接) 操作的基本原理,并通过详图就Windows Vista, Windows 7操作系统(Operation System)下,图文并茂地详细讲解了对Host机,Router路由器, client(客机)的设置方法,以及进行远程桌面连接具体的操作步骤。 目录 一.远程桌面连接操作的原理 二.远程桌面连接Host机,Router路由器的设置 三.从client机上,进行远程桌面连接操作 一. 远程桌面连接操作的原理 远程桌面连接操作就是一台client(客机)通过network(网络)连接到另一台host(主机)并对其进行访问和操作,见示意图1。 示意图1
这里的client可以是desktop(台式计算机),laptop(笔记本),netbook(上网本),ultrabook(超级本)等,甚至mobile(手机)。而network可以是家里或单位里的Local Area Network(LAN局域网), 也可以是internet全球的Wide Area Network(WAN广域网)。早期的Windows OS(视窗操作系统)中,例如:Windows NT, Windows 2000 etc自身是不 带remote access(远程操作)功能的应用程序,只能安装一些third part(第三方) 程序进行远程操作。至Windows XP后Microsoft引进和开发了全新的概念Remote Desktop Connection (远程桌面连接),并在以后的Windows Vista, Windows 7逐渐完善。 在任何相互连接的WAN广域网和LAN局域网中,网上所联的每台设备(可以是计算机,打印机,router路由器等),都需要有一个唯一的编号IP address(地址),才能找到。现 在所用的IP地址都属于Internet Protocol version 4(IPv4)。从理论上讲,4版的IP address(地址)即IPv4总共可有42亿个地址(2^32=4,294,967,296),全球WAN广域网的IPv4公网地址已在去年2011被全部用完。今后需用IPv6替代。对IP address这里就不 再展开,有兴趣的读者可另行查询。而我们在LAN局域网里的IP address地址都是私 网地址,只在局域网中使用,被路由器的防火墙与外面的WAN广域网所屏蔽,在 WAN(广域网)中是看不见LAN(局域网)中的任何设备。这也防止了非经许可者可 能对私网资源的访问或破坏。另外,对一个家庭,单位公司的部门,甚至全球性的跨 国公司或企业内部的LAN局域网来说,42亿个IP address那还是绰绰有余。所以,在LAN局域网中,人们还是继续沿用所熟悉的4版的IP address(IPv4),如常见的 192.168.X.X。 常用的路由器除了附有防火墙的的功能外,另一主要功能就是分配LAN局域网里的每 台设备私网IP地址,管理每台设备的通信访问服务。此外,路由器还可预置port forwarding(转发规则)或virtual server(虚拟服务器),指定Remote Desktop Connection的 端口(默认3389)和host机在局域网中映射的私网IP地址。这样,当一台client机在外面,通过Internet广域网对另一台局域网私网中的host机进行Remote Desktop Connection(远程桌面连接)操作时,就需要首先找到该路由器在WAN广域网中的公 网IP地址,再穿过路由器的防火墙,通过路由器port forwarding(转发规则) 预置的Remote Desktop Connection端口的私网IP地址找到在LAN局域网中的host机。打一个 通俗的比喻,这就好比去电影院看电影找座位,首先要根据电影院的地址在城市里找 到电影院。这就好比根据WAN广域网的公网IP地址找到你的路由器。然后,再根据 电影院影厅的座位表图找到哪个影厅的几排几座。这就如同再根据你LAN局域网的私 网IP地址找到所指定的host机。但是,如果只在家中或单位中的LAN局域网中对另一台host进行Remote Desktop Connection远程桌面连接操作时,只要通过路由器找到host的局域网私网IP地址就可以了。这就如同在电影院里只需根据电影院影厅的座位 表图找到哪个影厅的几排几座即可。了解了Remote Desktop Connection(远程桌面连接)的基本原理后,下面我们就对设备(Host机,Router路由器)在WAN和LAN两 种Remote Desktop Connection的具体设置和操作做一介绍。 二. 远程桌面连接Host机,Router路由器的设置
测试远程桌面是否无法连接,可以在运行里输入“mstsc”点击确定,然后在计算机里输入:IP地址:3389,然后点击连接,如果能连接上,说明远程桌面没问题 示例图:。 如果连接不上,右击我的电脑点击属性,然后切换到远程选项卡,看看启用远程有没有打对勾,正确的应该是打对勾的,如下图: 。 完成之后重新连接试一下,如果不行,就查看防火墙里的端口是否打开了,方法为: 右击网上邻居点属性,然后右击本地连接点属性,然后切换到高级选项卡
点击设置,再在打开的窗口中切换到例外选项卡, 看看是否有远程桌面,并打对勾了,如果没有,就添加远程的端口, 完成之后一直点确定。
然后重新远程连接试一下,若还是不行,就在运行里输入“Services.msc”点击确定; 在打开的服务里找到Remote Desktop Help Session Manager和Terminal Services服务,启动这两个服务, 如果Terminal Services服务启动不了,错误码是1058,就双击Terminal Services服务,在登录选项卡里启动下面的profile 1,确定之后再启动Terminal Services服务; 如果错误码是1083,就打开注册表编辑器(运行里输入“regedit”)。找到以下子项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService 右键点击“TermService”,查看里面的子项,与一台正常的Windows Server 2003(SP1)进行比较。使得2台Windows Server 2003上的“TermService”子项完全一致,重启出现问题的计算机,测试该问题是否依然存在。 如果问题依然存在,因为Terminal Services 服务对应的是termsvcs,SVCHOST 进程在启动服务之前,会首先到 HKEY_LOCAL_MACHINE\SOFTW ARE\Microsoft\WindowsNT\CurrentVersion\SVCH OST中搜索是否存在termsvcs。 如果注册表项中缺少termsvcs 服务的定义,只需自己重新添加即可。可以导出导入其它计算机的注册表项。 在其他相同系统的计算机上导出以下两个注册表项: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService HKEY_LOCAL_MACHINE\SOFTW ARE\Microsoft\WindowsNT\CurrentVersion\SVCH OST 到入到这个计算机上即可。
身份验证错误要求的函数不受支持Windows远 程桌面连接 身份验证错误要求的函数不受支持Windows远程桌面连接 之前好好的能远程桌面连接到服务器,但是今天来就不能连接上了,并提示:身份验证错误。要求的函数不受支持。猜想可能是Windows又更新了什么鬼,后面查询资料知道是由于CredSSP加密Oracle修正的原因,这里我整理了下解决方案,希望能帮到你。 微软给出解决方案: https://https://www.sodocs.net/doc/d817728051.html,/zh-cn/help/4093492/credssp-updates-for-cve-2018-0886-march-13-2018 2018 年5 月8 日 罪魁祸首:是由于Windows将默认设置,从“易受攻击”更改为“缓解”的更新引起的。 通用解决方案: 方案一:安装补丁(强烈推荐) 本地电脑和服务器端都同时安装更新补丁,更新以后重启服务器。 补丁单独下载地址: win 7、win2008 R2:KB4103718 win 8、win2012:KB4103730 win10、win2016 :KB4103721 注意下载对应版本补丁进行安装,该方案博主没有亲测,请谨慎操作,如有探索的同学,可以试试,欢迎和博主一起交流学习。 方案二:修改组策略设置(适用于windows专业版以上) 打开运行:gpedit.msc 打开组策略编辑器 应用确定完之后就可以进行远程连接 方案三:删除卸载更新(适用于windows10家庭版) Windows10家庭版,卸载KB4103727和KB4131372两个补丁包即可。
选择查看已安装的更新 选择你要卸载的卸载即可 补丁包需要逐个卸载,等第一个卸载完再卸载第二个,两个都卸载完毕后,重启电脑。你又可以进行远程桌面连接了。 方案四:windows10家庭版找回组策略(适用于windows10家庭版) 以为windows 10 家庭版也可以通过组策略配置就可以了,就把组策略搞了出来,进入组策略发现没有那一项,,最后还是卸载了最后的那个更新补丁 新建一个TXT文档,在里面写入 @echo off pushd "%~dp0"dir /b C:\Windows\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3*. mum >List.txtdir /b C:\Windows\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3*.mum > >List.txtfor /f %%i in ('findstr /i . List.txt 2^>nul') do dism /online /norestart /add-package:"C:\Windows\servicing\Packages\%%i"pause 最后将后缀改为.cmd结尾即可 双机运行,等待他执行完,任意键退出即可 重启PC,运行中再输入gpedit.msc即可调出组策略编辑器,再进行方案二的操作。