部署Windows Server 2003終端服務(wù)
■ 安裝終端服務(wù)器在Windows Server 2003中,終端服務(wù)沒有被默認(rèn)安裝,需要我們進(jìn)行手動(dòng)添加: 依次單擊“開始→控制面板→添加或刪除程序”,在“添加或刪除程序”對(duì)話框中單擊“添加/刪除Windows組件”選項(xiàng)卡。然后勾選“組件”列表中的“終端服務(wù)器”選項(xiàng)。這時(shí)可能會(huì)彈出一個(gè)關(guān)于IE安全配置的警告對(duì)話框,單擊“是”按鈕將其關(guān)閉并依次單擊“下一步”按鈕。 在打開的“為應(yīng)用程序兼容性選擇默認(rèn)權(quán)限”對(duì)話框中,系統(tǒng)給出了兩種安裝模式,即“完整安全模式”和“寬松安全模式”。我們選擇“完整安全模式”并單擊“下一步”按鈕。無(wú)需插入安裝光盤,文件復(fù)制完畢單擊“完成”按鈕即可。 ■ 配置終端服務(wù)器 1. 賦予用戶權(quán)限 默認(rèn)情況下只有系統(tǒng)管理員組用戶(Administrators)和系統(tǒng)組用戶(SYSTEM)擁有訪問和完全控制終端服務(wù)器的權(quán)限,另外遠(yuǎn)程桌面用戶組(Remote Desktop Users)的成員只擁有訪問權(quán)限而不具備完全控制權(quán)。而在很多時(shí)候,默認(rèn)的權(quán)限設(shè)置往往并不能完全滿足我們的實(shí)際需求,因此我們還需要賦予某些特殊用戶遠(yuǎn)程連接的權(quán)限: 依次單擊“開始→管理工具→終端服務(wù)配置”,在打開的“終端服務(wù)配置”對(duì)話框中雙擊右側(cè)窗格中的“RDP-Tcp”連接。打開“RDP-Tcp屬性”對(duì)話框。然后切換到“權(quán)限”選項(xiàng)卡下,單擊“添加”按鈕,在“輸入對(duì)象名稱來(lái)源”編輯框中填入準(zhǔn)備賦予權(quán)限的用戶名(如hanjiang)并單擊“確定”按鈕。 返回“RDP-Tcp屬性”對(duì)話框后,在“組和用戶名稱”列表中單擊剛剛添加的用戶“hangjiang”,然后根據(jù)需要勾選權(quán)限列表框中的復(fù)選框。例如我們勾選允許“來(lái)賓訪問”、“用戶訪問”復(fù)選框(如圖1)。 2. 限制并發(fā)連接數(shù)量 默認(rèn)情況下,終端服務(wù)對(duì)遠(yuǎn)程連接不限制數(shù)量,并且只允許兩個(gè)并發(fā)管理遠(yuǎn)程桌面連接。考慮到節(jié)約服務(wù)器系統(tǒng)資源問題,我們可以對(duì)并發(fā)連接數(shù)量加以限制,以保證服務(wù)器保持較高的性能。設(shè)置方法如下: 在“RDP-Tcp屬性”對(duì)話框中切換至“網(wǎng)卡”選項(xiàng)卡。在“網(wǎng)卡”下拉列表中選中使用RDP-Tcp協(xié)議的網(wǎng)卡,然后點(diǎn)選“最多連接數(shù)”單選框,并在右側(cè)的微調(diào)框中調(diào)整并發(fā)連接數(shù)值(例如:20)。 3. 設(shè)置客戶端可用的本地資源 在“RDP-Tcp屬性”對(duì)話框中切換至“客戶端設(shè)置”選項(xiàng)卡,可以勾選“禁用下列項(xiàng)目”區(qū)域中的項(xiàng)目以限制對(duì)客戶端資源的使用。例如在勾選“音頻映射”復(fù)選框后,服務(wù)器端的聲音將不能通過(guò)客戶端的聲卡播放。而有時(shí)用戶的需求恰恰相反,比如必須使用本地的打印機(jī)。那么這時(shí)必須保證“Windows打印機(jī)映射”和“LPT端口映射”兩項(xiàng)是非選中狀態(tài)(如圖2)。 ■ 連接終端服務(wù)器 1. 安裝客戶端 用戶要想遠(yuǎn)程連接到終端服務(wù)器,首先需要安裝客戶端。假設(shè)Windows Server 2003的系統(tǒng)目錄在C盤,那么可以在“C:WindowsSystem32ClientTsclientWin32”目錄下找到客戶端安裝程序。通過(guò)“網(wǎng)上鄰居”或其他方式將客戶端安裝程序分發(fā)給客戶機(jī)并完成安裝。 2. 遠(yuǎn)程連接 在客戶機(jī)上依次單擊“開始→所有程序→遠(yuǎn)程桌面連接”,在打開的對(duì)話框中單擊“選項(xiàng)”按鈕切換至詳細(xì)的登錄對(duì)話框。在“計(jì)算機(jī)名”編輯框中鍵入終端服務(wù)器的IP地址,在“用戶名”編輯框中鍵入“hanjiang”并單擊“連接”按鈕。出現(xiàn)Windows登錄對(duì)話框后鍵入已授權(quán)的用戶名的密碼即可完成連接。 小提示:當(dāng)然要想成功連接到終端服務(wù)器,必須保證允許進(jìn)行“遠(yuǎn)程桌面”連接:右擊“我的電腦”→執(zhí)行“屬性”→切換至“遠(yuǎn)程”選項(xiàng)卡→勾選“允許用戶遠(yuǎn)程連接到您的計(jì)算機(jī)”復(fù)選框。 ■ 應(yīng)用實(shí)例 假設(shè)用戶“hanjiang”不在單位,但是需要在單位服務(wù)器的Windows Server 2003環(huán)境下運(yùn)行某一應(yīng)用程序。這時(shí)他就可以在本地機(jī)安裝終端服務(wù)器客戶端,然后通過(guò)“遠(yuǎn)程桌面連接”連接至單位的終端服務(wù)器進(jìn)行操作。
