Подробный гайд по параметру fSingleSessionPerUser в Windows

Параметр fSingleSessionPerUser в Windows управляет RDP. Определяет, может ли пользователь запускать несколько одновременных удаленных сеансов или строго ограничен одним.

2026.07.23                  


Подробный гайд по параметру fSingleSessionPerUser в WindowsПодробный гайд по параметру fSingleSessionPerUser в Windows Вот подробный гайд по параметру fSingleSessionPerUser в Windows, который управляет поведением служб удаленных рабочих столов (Remote Desktop Services, RDS) при попытке пользователя создать несколько сеансов.


Что такое fSingleSessionPerUser?

Это параметр реестра Windows, который определяет, может ли одна учетная запись пользователя иметь несколько одновременных активных или отключенных RDP-сеансов на одном компьютере или сервере, либо она ограничена только одним сеансом.


Возможные значения параметра

Параметр имеет тип REG_DWORD (32-битное целое число) и принимает два основных значения:

Значение Поведение системы
1 (по умолчанию) Ограничить одним сеансом. Если пользователь уже вошел в систему (активно или в отключенном состоянии) и пытается подключиться снова, система автоматически перенаправит его к существующему сеансу. Если сеанс заблокирован, пользователь увидит предложение «восстановить» его, что приведет к завершению текущего локального или удаленного сеанса этого же пользователя.
0 Разрешить несколько сеансов. Один и тот же пользователь может создать несколько независимых RDP-сеансов под своей учетной записью одновременно (каждый со своим рабочим столом, процессами и окружением).

Где находится параметр в реестре?

Существует два основных пути, где может задаваться этот параметр. Приоритет имеет путь групповых политик (если он задан).

1. Системный путь (базовая настройка):

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server

2. Путь групповых политик (переопределяет базовый):

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services

Способ 1: Настройка через Групповую политику (Рекомендуемый)

Использование GPO — самый безопасный и правильный способ, так как он гарантирует, что настройка не будет сброшена обновлениями системы.

  1. Нажмите Win + R, введите gpedit.msc и нажмите Enter.

2. Перейдите по следующему пути:

Конфигурация компьютераАдминистративные шаблоныКомпоненты WindowsСлужбы удаленных рабочих столовУзел сеансов удаленных рабочих столовПодключения
(Computer Configuration → Administrative Templates → Windows Components → Remote Desktop Services → Remote Desktop Session Host → Connections)


3. Найдите политику с именем:

«Ограничить пользователей служб удаленных рабочих столов одним сеансом служб удаленных рабочих столов»
(Restrict Remote Desktop Services users to a single Remote Desktop Services session)


4. Дважды щелкните по ней и выберите:

  • Включено (Enabled) → установит fSingleSessionPerUser = 1 (один сеанс).
  • Отключено (Disabled) → установит fSingleSessionPerUser = 0 (несколько сеансов).

5. Нажмите ОК и примените политику, выполнив в командной строке:

gpupdate /force

Способ 2: Настройка через Редактор реестра (Regedit)

Если у вас версия Windows без редактора групповых политик (например, Windows 10/11 Home), можно изменить реестр вручную.

Внимание: Перед редактированием реестра рекомендуется создать его резервную копию или точку восстановления системы.

  1. Нажмите Win + R, введите regedit и нажмите Enter.
2. Перейдите по пути:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server

3. В правой панели найдите параметр fSingleSessionPerUser.

(Если его нет, щелкните правой кнопкой мыши на пустом месте → СоздатьПараметр DWORD (32 бита) и назовите его fSingleSessionPerUser).


4. Дважды щелкните по параметру и установите значение:
  • 0 для разрешения нескольких сеансов.
  • 1 для ограничения одним сеансом.

  1. Нажмите ОК и перезагрузите компьютер (или перезапустите службу «Удаленные рабочие столы» / TermService).

Способ 3: Настройка через командную строку (CMD / PowerShell)

Для автоматизации или быстрого применения можно использовать команды от имени Администратора.

Для командной строки (CMD):

:: Разрешить несколько сеансов (значение 0)
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fSingleSessionPerUser /t REG_DWORD /d 0 /f

:: Ограничить одним сеансом (значение 1, по умолчанию)
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fSingleSessionPerUser /t REG_DWORD /d 1 /f

Для PowerShell:

# Разрешить несколько сеансов
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server" -Name "fSingleSessionPerUser" -Value 0

# Ограничить одним сеансом
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server" -Name "fSingleSessionPerUser" -Value 1

Важные ограничения и нюансы

1. Windows 10 / 11 (Клиентские ОС):

Даже если вы установите fSingleSessionPerUser = 0, клиентские версии Windows (Home, Pro, Enterprise) на уровне ядра (termsrv.dll) ограничивают систему только одним активным RDP-сеансом вообще (неважно, под одним пользователем или разными). Если второй пользователь попытается подключиться, первый будет автоматически отключен.
Обход этого ограничения требует сторонних патчей (например, RDP Wrapper), что нарушает лицензионное соглашение Microsoft (EULA) и может создавать уязвимости безопасности.


2. Windows Server:

На серверных ОС (Windows Server 2016/2019/2022/2025) этот параметр работает корректно и нативно.

Однако для легальной работы нескольких одновременных сеансов (даже под одним пользователем) необходимо:

  • Установить роль Remote Desktop Session Host (RD Session Host).
  • Настроить сервер лицензирования RDS и приобрести соответствующие клиентские лицензии доступа (RDS CAL).

3. Безопасность и ресурсы:

Разрешение нескольких сеансов (0) увеличивает потребление оперативной памяти и процессорного времени, так как каждый сеанс запускает отдельные процессы explorer.exe и фоновые службы. Кроме того, это усложняет аудит действий пользователя, так как его активность распределяется между несколькими независимыми окружениями.


4. Взаимодействие с другими политиками:

Убедитесь, что также включена политика «Разрешить подключение с использованием служб удаленных рабочих столов» и отключена «Отклонять все подключения, кроме консоли», иначе изменения fSingleSessionPerUser не будут иметь эффекта.


Мы делимся этой технической информацией, чтобы помочь вам в решении задач — используйте её с пониманием. Статья носит рекомендательный характер, поэтому, пожалуйста, применяйте описанные методы осмотрительно.


Статью подготовил: Денис Аверко @Nymexis г. Омск

Комментарии

Загрузка...
Если комментарии не загружаются, можете попробовать отключить блокировщик рекламы для этого сайта