版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、 第11章 終端服務本章的任務介紹什么是遠程桌面在服務器上啟用遠程桌面功能,在客戶端使用客戶端軟件連接到服務器在服務器上安裝終端服務配置和管理終端服務發(fā)布桌面應用程序在客戶端通過Web方式訪問終端服務和應用程序11.1 遠程桌面11.1.1 為什么需要遠程桌面 為什么需要遠程桌面 服務器通常放在機房內,機房內電磁輻射大、噪音大、空間小,不是管理員的久留之地。通常管理員除了安裝服務器硬件、初次安裝操作系統(tǒng)或者數(shù)據(jù)庫等軟件、巡檢時才會到機房, 他們是在自己的辦公桌上配置服務器。這就需要用到遠程桌面,使得管理員能夠遠程管理服務器。遠程桌面簡介(稱為客戶端)移動鼠標、單擊鼠標、鍵盤輸入等,通過專門的協(xié)
2、議(RDP,Remote Desktop Protocol,遠程桌面協(xié)議)將這些指令傳到服務器上,服務器執(zhí)行后又通過RDP協(xié)議將結果傳回到客戶端??蛻舳藘H僅是從鍵盤、鼠標等接收管理員的指令,或者顯示服務器執(zhí)行后的結果,它僅僅是一個輸入/輸出設備而已,真正負責運算的是服務器上的CPU,我們可以把客戶端看成是服務器上的鍵盤線、鼠標線和顯示器線的延長而已。RDP協(xié)議使用傳輸層的TCP 3389端口。11.1.2 在服務器上允許遠程桌面連接在Windows Server 2008中,已經內置了遠程桌面連接功能, 但是只允許不超過2個用戶連接到服務器。默認時只有Administrator可以進行遠程連接
3、,可以在圖11-2中,單擊“選擇用戶”把其它用戶加入。例外11.1.3 在客戶端上遠程連接到服務器安裝遠程桌面客戶端程序:客戶端要連接到服務器需要安裝遠程桌面客戶端程序(Terminal Services Client),默認時Windows操作系統(tǒng)已經安裝了遠程桌面客戶端程序。建議版本為6.0以上,客戶端程序可以到微軟的下載中心免費下載遠程桌面的使用遠程桌面的高級設置本地資源設置程序設置可以設置遠程桌面連接成功后會自動啟動的程序,該程 序是在終端服務器上執(zhí)行的, 登錄成功后,將會看到該程 序的界面,而看不到桌面;程序退出后,會自動注銷遠程桌面連接。體驗設置可以根據(jù)連接線路的帶寬來優(yōu)化連接的性
4、能,實際上是在使用低速連接時關閉一些不重要的功能,例如“桌面背景”、“菜單和窗口動畫”等以減小通信量。高級設置服務器身份驗證將驗證您是否連 接到正確的遠程計算機或服務器。此安全措施可阻止未經授權的遠 程計算機攔截數(shù)據(jù)。11.2 終端服務11.2.1 為什么需要終端服務提高服務器硬件資源的利用率: 當前服務器硬件性能已經很好,CPU的利用率通常維持在低水平狀態(tài)。通過使用終端服務,企業(yè)可以提高服務器的利用率,同時延長桌面系統(tǒng)硬件的使用期限。因為整個系統(tǒng)的所有處理任務都是在服務器端完成的,桌面系統(tǒng)基本上就是一個啞終端,這意味著現(xiàn)有的桌面系統(tǒng)硬件可以選用較為低端、甚至是即將淘汰的桌面系統(tǒng)硬件,降低成本
5、。用戶可以托管單個應用而非整個對話用戶可以隨地訪問“工作”計算機應用維護更簡便桌面系統(tǒng)受到攻擊的可能性降低11.2.2 安裝終端服務11.2.2 安裝終端服務11.2.2 安裝終端服務11.2.2 安裝終端服務11.2.2 安裝終端服務11.2.2 安裝終端服務11.2.3客戶端連接到終端服務器客戶端連接到終端服務器,有兩種方式:使用客戶端程序,見前面的小節(jié)11.1.3使用瀏覽器,見后面的小節(jié)11.4。11.2.4 終端服務配置RDP-Tcp連接屬性RDP-Tcp加密級別加密級別含義低使用56為加密算法對從客戶端到服務器的數(shù)據(jù)進行加密,但從服務器發(fā)向客戶端的數(shù)據(jù)不加密客戶端兼容以客戶端支持的最
6、大密鑰強度加密客戶端和服務器端之間的通信,如果客 戶端軟件新舊混合,請選擇此級別高使用128為加密算法對從客戶端和服務器的之間數(shù)據(jù)進行加密,如果客戶 端不支持加密此加密算導致無法連接符合FIPS標準使用Microsoft加密模塊,用FIPS加密算法加密客戶端和服務器之間的通信安全層說明SSL (TLS 1.0)SSL (TLS 1.0) 將用于服務器身份驗證以及對服務器與客戶端之間傳輸?shù)乃袛?shù)據(jù)進行加密。協(xié)商(這是默認設置)將使用客戶端支持的最安全的安全層。如果支持 SSL (TLS 1.0),則使用SSL (TLS 1.0)。如果客戶端不支持 SSL (TLS 1.0),則使用 RDP 安全
7、層。RDP 安全層服務器與客戶端之間的通信將使用本機 RDP 加密。如果選擇 RDP 安全層則無法使用網絡級身份驗證。登錄設置會話設置當會話達到限制或者連接被中斷時,可以選擇將用戶從會話中斷開連接或結束會話。會話結束后會話會永久地從服務器中刪除,而任何運行的應用程序都會強行退出,這可能會導致數(shù)據(jù)丟失。當已斷開的會話達到會話限制時,此會話將結束, 并永久地從服務器上刪除。也可以允許會話不確定地繼續(xù)執(zhí)行。環(huán)境設置設置客戶機登錄后啟動的應用程序遠程控制遠程控制是從一個會話遠程控制另一個會話客戶端設置可以控制遠程計算機的本地資源是否在遠程桌面中顯示出來網卡設置權限設置服務器屬性 默認時終端服務器會為每
8、個新的會話創(chuàng)建單獨的臨時文件夾,使得每個用戶可以存儲各自的臨時文件,可以設置服務器不為每個會話創(chuàng)建單獨的文件夾,而讓所有的會話使用共同的文件夾。用戶注銷時會刪除這些臨時文件夾,也可以設置用戶注銷時不刪除這些文件夾。 如果設置每個用戶只能進行一個會話,將只允許每個用戶進行一個遠程桌面連接,如果相同用戶打開另一個連接,前面的連接會被中斷。授權設置11.2.5 終端服務管理“用戶”選項卡用鼠標右擊某一用戶可以斷開、復位、注銷、遠程控制會話或者向用戶發(fā)送消息?!皶挕边x項卡可以查看連接到終端服務器的會話信息“進程”選項卡11.2.6 許可證服務器遠程客戶在登錄到終端服務器時必須收到由終端服務器許可證服
9、務器頒發(fā)的有效許可,否則在客戶首次登錄的120天后,終端服務器會停止它們的連接請求,因此要在網絡中安裝許可證服務器并激活許可證服務器。激活許可證服務器激活許可證服務器激活許可證服務器激活許可證服務器激活許可證服務器激活許可證服務器激活許可證服務器激活許可證服務器激活許可證服務器激活許可證服務器激活許可證服務器11.3 TS Web訪問在客戶端除了使用客戶端軟件(TerminalServices Client)連接終端服務器,也可以使用Web方式連接終端服務器。在服務端需要安裝“TS Web訪問”角色服務??蛻舳耸褂肳eb方式連接終端服務器步驟在瀏覽器中輸入http:/服務器名或者IP地址/ts
10、 ,輸入用戶名和客戶端的計算機需要安裝TS Web訪問插件(終端服務ActiceX客戶端)才能在瀏覽器連接終端服務器11.4 RemoteApp 程序11.4.1 什么是TS RemoteApp?TS RemoteApp 使程序可以通過終端服務進行遠程訪問,就好像運行在最終用戶的本地計算機上一樣。這些程序稱為RemoteApp 程序。RemoteApp 程序與客戶端的桌面集成在一起,而不是在遠程終端服務器的桌面中向用戶顯示。RemoteApp 程序在自己的可調整大小的窗口中運行,可以在多個顯示器之間拖動,并且在任務欄中有自己的條目。如果用戶在同一臺終端服務器上運行多個RemoteApp 程序,
11、RemoteApp 程序將共享同一個終端服務會話。用戶可以通過多種方式訪問RemoteApp 程序。在本地計算機上打開RemoteApp 程序之后,用戶可以與正在終端服務器上運行的該程序進行交互,就好像它們在本地運行一樣。11.4.2 發(fā)布應用程序11.4.2 發(fā)布應用程序11.4.2 發(fā)布應用程序11.4.2 發(fā)布應用程序11.4.2 發(fā)布應用程序可以創(chuàng)建Windows Installer程序包,則用戶使用該程序包安裝后,使用快捷方式就能訪問應用程序11.4.2 發(fā)布應用程序在“快捷方式圖標”區(qū),可以選擇安裝程序后是否在桌面或者“開始”菜單創(chuàng)建快捷方式;在“接管客戶端擴展”區(qū),可以選擇是否將應用程序和相應的文件進行關聯(lián),例如打開“.doc文件”11.4.3 訪問應用程序有三種方式可以訪問應用程序:rdp文件Web訪問方式Windows Installer程序包rdp文件把在上一節(jié)創(chuàng)建的rdp文件發(fā)送給客戶,在客戶端
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 廣東青年職業(yè)學院《數(shù)據(jù)結構和算法》2023-2024學年第一學期期末試卷
- 廣東女子職業(yè)技術學院《護理傳染學》2023-2024學年第一學期期末試卷
- 不斷進取-助推事業(yè)成功:年度工作總結與自我提升
- 2025年中國農業(yè)機械行業(yè)概述與產業(yè)鏈及發(fā)展歷程調研報告
- 《xx項目建議書》課件
- 【名師一號】2020-2021學年高中英語必修二-第二單元綜合測評
- 2021高考英語浙江義烏市課外訓練(9)及答案
- 湖北省黃石市陽新縣2024-2025學年八年級上學期數(shù)學期末考試題 含答案
- 《直腸癌術后的護理》課件
- 【名師一號】2020-2021學年高中英語(北師大版)必修1隨堂演練:期中測試
- 《五年級上冊科學蘇教版F》期末檢測
- 政府部門勞動合同范例
- 河南省平頂山市郟縣2023-2024學年八年級下學期期末測試英語試題
- 2024年遼寧經濟職業(yè)技術學院單招職業(yè)傾向性測試題庫附答案
- JT∕T 1477-2023 系列2集裝箱 角件
- 啟明計劃工信部青年人才
- 乙酸鈉?;钒踩畔⒖ā⒅苤癕SDS-
- 人工造林項目與其他單位的協(xié)調配合
- 居家服侍老人協(xié)議書
- (高清版)DZT 0426-2023 固體礦產地質調查規(guī)范(1:50000)
- 2024年-(多附件條款版)個人汽車租賃給公司合同電子版
評論
0/150
提交評論