如何在 Windows XP 和 Windows 2003 中将计算机配置为接收“远程协助”服务

文章翻译 文章翻译
文章编号: 301527 - 查看本文应用于的产品
展开全部 | 关闭全部

本文内容

简介

本文介绍了用于将基于 Microsoft Windows XP 或 Microsoft Windows Server 2003 的计算机配置为接收“远程协助”服务的步骤。

可以对“远程协助”工具进行配置,以使专家用户能够使用“提供远程协助”功能启动“远程协助”会话。通过远程协助会话,专家用户便可以帮助初级用户。此功能要求专家用户的计算机和初级用户的计算机是同一个域的成员,或者是受信任域的成员。为了安全起见,在企业网络中使用域。域通常由网络管理员管理。对于大多数基于家庭的网络来说,“提供远程协助”功能不是一种可行的选择。 有关“远程协助”的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
300546 Windows XP 中的“远程协助”概述
308013 如何使用“提供远程协助”

要求

要将初级用户的计算机配置为接受“远程协助”服务,必须确保满足以下要求:
  • 初级用户计算机上的组策略必须配置为启用“远程协助”服务。
  • 初级用户和专家用户的计算机都必须是同一个域的成员,或者是受信任域的成员。
  • 两台计算机都必须安装了 Windows XP 或 Windows 2003。
  • 专家用户必须是初级用户计算机上的本地管理员组的成员。
要为“远程协助”工具配置组策略,您需要有一个专家用户列表,初级用户的计算机可以通过它接受“远程协助”服务。此列表必须包含域用户组和域用户帐户。

注意:如果在初级用户的计算机上禁用了“请求的远程协助”,则使用“提供远程协助”功能的专家将无法连接到该初级用户的计算机。(在运行 Microsoft Windows XP Service Pack 2 的计算机上不会出现此问题。)

配置“提供远程协助”策略设置

  1. 启动 Microsoft Management Console (MMC) 组策略管理单元。为此,请单击“开始”,然后单击“运行”。在“打开”框中,键入:gpedit.msc。然后,单击“确定”。
  2. 在“本地计算机策略\计算机配置\管理模板\系统\远程协助”文件夹中,找到并双击“提供远程协助”。
  3. 在“提供远程协助属性”对话框中,单击启用
  4. 从列表中选择一个选项以确定专家用户可以采取以下操作中的哪项操作。
    • 只允许帮助者查看此计算机
    • 允许帮助者远程控制此计算机
    注意:此设置针对列出的整个组。“提供远程协助”策略设置并不提供这样一种机制:让一个用户组查看初级用户的计算机,同时让另一个用户组查看和控制初级用户的计算机。只能有一个专家组。

  5. 单击“显示”。即会打开“显示内容”对话框。
  6. 单击“添加”以添加域用户和域用户组。
  7. 单击“确定”关闭“显示内容”对话框,然后单击“确定”关闭“提供远程协助属性”对话框。
  8. 退出 MMC 组策略管理单元。
这些策略可立即生效。不必重新启动计算机。

重要说明:填充提供远程协助组策略的属性时一定要小心,因为您无法验证输入的域帐户。建议您充分测试此策略设置,然后再执行大的策略实施。

注意:在 Microsoft Windows XP Home Edition 中没有“提供远程协助”策略。

注意:“远程协助”使用 DCOM。在 Windows XP 和 Windows 2003 中,DCOM 项位于以下注册表子项中:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
DCOM 项的字符串值为 EnableDCOM = Y。如果此值设置为“N”或者此值丢失,则“远程协助”将不起作用。

配置 Windows 防火墙以用于提供“远程协助”

要使用新的 Windows 防火墙设置来更新组策略对象,请按照下列步骤操作:
  1. 作为域管理员安全组、企业管理员安全组或组策略创建者所有者安全组的成员,登录到基于 Windows XP SP2 的计算机。
  2. 单击“开始”,单击“运行”,键入 mmc,然后单击“确定”。
  3. 在“文件”菜单上,单击“添加/删除管理单元”,单击“独立”选项卡,然后单击“添加”。
  4. 在“可用的独立管理单元”列表中,单击“组策略对象编辑器”,然后单击“添加”。
  5. 在“选择组策略对象”对话框中,单击“浏览”。
  6. 在“浏览组策略对象”中,单击要使用新的 Windows 防火墙设置进行更新的组策略对象,然后单击“确定”。
  7. 单击“完成”以结束组策略向导。
  8. 在“添加独立管理单元”对话框中,单击“关闭”。
  9. 在“添加/删除管理单元”对话框中,单击“确定”。
  10. 在控制台树中,依次展开“计算机配置”、“管理模板”、“网络”和“网络连接”,然后单击“Windows 防火墙”。
  11. 使用组策略对象编辑器管理单元找到 Windows 防火墙组策略设置。为此,请单击“开始”,单击“运行”,在“打开”框中键入 gpedit.msc,然后单击“确定”。

    注意:组策略设置位于以下组策略对象编辑器文件夹中:
    • 计算机配置/管理模板/网络/网络连接/Windows 防火墙
    • 计算机配置/管理模板/网络/网络连接/Windows 防火墙/域配置文件
    • 计算机配置/管理模板/网络/网络连接/Windows 防火墙/标准配置文件
  12. 对于在步骤 11 中找到的每个管理单元路径,请将以下项添加到“Windows 防火墙:定义端口例外”设置中:
    135:TCP:*:Enabled:Offer Remote Assistance
  13. 对于每个管理单元路径,请将以下项添加到“Windows 防火墙:定义程序例外”设置中:
    • %WINDIR%\SYSTEM32\Sessmgr.exe:*:Enabled:Remote Assistance
    • %WINDIR%\PCHealth\HelpCtr\Binaries\Helpsvc.exe:*:Enabled:Offer Remote Assistance
    • %WINDIR%\PCHealth\HelpCtr\Binaries\Helpctr.exe:*:Enabled:Remote Assistance – Windows Messenger and Voice

属性

文章编号: 301527 - 最后修改: 2005年12月23日 - 修订: 5.3
这篇文章中的信息适用于:
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Web Edition
  • Microsoft Windows XP Professional Edition
关键字:?
kbhowtomaster kbenv KB301527
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com