Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.
RDP-2-Sessions-Limit Windows Server, AD и Роли

Windows Server: лимит 2 сессий RDP и настройка RDS для пользователей

Обновлено: 14.09.2026  ·  Официальная база знаний

Симптомы исчерпания сессий удаленного рабочего стола

При попытке третьего системного администратора или пользователя подключиться к Windows Server по протоколу RDP клиент выдает сообщение: Число разрешенных подключений к этому компьютеру ограничено, и все подключения уже используются или «Превышено количество одновременных сеансов удаленного подключения».

Режим работы RDPМаксимум подключенийТребование лицензий
Remote Desktop for Administration (по умолчанию)Строго 2 одновременные сессии (+1 консольная)Бесплатно, включено в базовую лицензию Windows Server
RDS Session Host (Терминальный сервер)Не ограничено (зависит от мощности CPU/RAM)Требуется покупка клиентских лицензий RDS CAL (User / Device)
Ограничение 1 сессии на пользователя1 активный сеансПолитика fSingleSessionPerUser перехватывает повторный вход

Настройка полноценного терминального сервера RDS на неограниченное число пользователей

  1. Выбивание зависшей административной сессии без физического доступа:
    # Просмотр активных сессий на удаленном сервере qwinsta /server:SERVERNAME # Завершение зависшей сессии по ее ID rwinsta <ID_сессии> /server:SERVERNAME
  2. Разрешение одному администратору открывать несколько параллельных окон: откройте gpedit.msc > Конфигурация компьютера > Админ. шаблоны > Компоненты Windows > Службы удаленных рабочих столов > Узел сеансов > Подключения:
    • Параметр «Ограничить пользователей служб удаленных рабочих столов одним сеансом» переведите в значение «Отключено».
  3. Полноценное развертывание роли RDS для многопользовательской работы:
    # Установка базовых служб роли терминалов через PowerShell Install-WindowsFeature -Name Remote-Desktop-Services, RDS-RD-Server, RDS-Licensing -IncludeManagementTools
  4. Установка режима лицензирования терминального сервера через GPO: перейдите в Конфигурация компьютера > Админ. шаблоны > Компоненты Windows > Службы удаленных рабочих столов > Узел сеансов > Лицензирование:
    • Задать режим лицензирования: выберите «На пользователя» (Per User) или «На устройство» (Per Device).
    • Использовать указанные серверы лицензий: пропишите IP или имя вашего сервера лицензирования.

Важно (Grace Period): После установки роли RD Session Host сервер предоставляет 120 дней льготного пробного периода (Grace Period). По истечении этого времени подключение пользователей будет полностью заблокировано до активации сервера лицензий RD Licensing Manager.

Практический опыт инженера: Практика ITSTM: Никогда не ставьте роль RD Session Host на контроллер домена Active Directory (DC). Это создает критическую дыру безопасности, так как обычные пользователи получают право локального входа (Allow log on locally) на DC, где хранятся базы NTDS.dit.

Частые вопросы (FAQ)

Можно ли официально расширить административный режим до 3 сессий без покупки RDS CAL?

Нет. Лимит в 2 административные сессии жестко закодирован в условиях лицензионного соглашения Microsoft EULA и системных файлах termsrv.dll.

Что такое 'консольная сессия' (mstsc /admin)?

Ключ mstsc /admin подключает администратора к нулевой сессии (ID 0) физического экрана сервера. Если оба удаленных административных слота заняты, вход в сессию /admin принудительно отключит одного из активных пользователей.

Чем отличаются лицензии RDS Per User от RDS Per Device?

Лицензия Per User позволяет одному конкретному сотруднику входить на сервер с любого количества устройств (ПК, ноутбук, планшет). Лицензия Per Device привязывается к физическому компьютеру, с которого могут по очереди входить разные сотрудники.

Как сбросить 120-дневный триал RDS Grace Period в реестре?

Удалите ключ с бинарным таймером в ветке HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\GracePeriod и перезагрузите сервер (использовать только для тестовых стендов!).