查看文章 |
一、终端服务(Terminal Services)简介
终端服务的目的是为了实现集中化应用程序的访问。终端服务主要应用于以下几种环境中:
分支机构方便利用:企业分支机构一般没有或者只有很少的专业IT管理员,企业如果向各个分支机构委派专门的网络管理员无疑会为企业增加不小的开支。这时候如果分支机构的计算机均采用终端服务的解决方案,统一连接到终端服务器应用特定软件,可以简化IT管理维护,减少维护成本和复杂程度。
二、Windows Server 2008部署终端服务器 网管u家u.bitscn@com 今年3月份发布的微软新一代企业级应用平台Windows 中国网管论坛bbs.bitsCN.com Server 2008包含了如Server Manager、Hyper-V、Server Core等诸多新的功能,并且针对Web服务、视频服务、终端服务等原有服务进行了加强,下面我们将在Windows Server 2008部署终端服务,体验一下新平台的终端服务在功能性上的增强。在Windows Server 2008部署终端服务分为两个部分:客户端的配置以及服务器的配置。 网管bitscn_com 部署客户端: 在Win2000、Win2003中部署终端服务,其客户端不需要进行太多的设置,只需要客户端具有远程桌面功能即可,远程桌面功能在Win2000 Pro、WinXP Pro中均已经集成,Win98客户端则需要单独进行安装。在Win2008中终端服务有比较大的改进,用户可以通过Web、远程桌面、终端服务器所创建的rdp或者msi文件进行连接。如果用户需要通过远程桌面进行连接,客户端需要安装远程桌面6.0以上版本。在Vista和Win2008以及WinXP SP3中均已经整合远程桌面6.0,WinXP SP2客户端用户可以通过微软网站下载安装。 远程桌面6.0在功能性上相对以前的版本进行了加强,如增强了服务器身份验证、设置终端服务网关、即插即用设备的重定向功能,并且配合Win2008终端服务可以获得类似Vista的用户体验。运行“mstsc”命令可以打开远程桌面6.0控制台。
即插即用设备重定向功能
选中“稍候插入的设备”可以启用即插即用重定向功能
在远程桌面6.0中可以配置终端服务器网关,配合Win2008终端服务中的TS Gataway功能,实现网络级别的验证,增强连接的安全性。
设置终端服务网关
除了远程桌面6.0的设置之外,Web方式访问终端服务器是Win2008终端服务器中的一个亮点。通过Web方式访问可以获得一个应用程序列表的页面,用户使用终端服务器上的应用程序就像在本地进行应用,相对通过远程桌面访问更加简便。
通过Web方式连接终端服务器
部署服务器: 1、终端服务的安装 Windows
在管理工具中打开Server Manager,选择“Add Roles”
之后要选择需要安装的功能,“Terminal Server”必须选择,如果需要通过Web方式访问终端服务器,需要选择“TS Web Access”
选择是否启用网络级别验证NLA,NLA可以在连接到终端服务器进行身份验证之前提供网络级别的验证,提高了连接的安全性。要启用NLA功能,还需要在服务器端的系统属性中,选择只允许NLA认证的用户访问终端服务器。
添加访问用户组
收集好信息之后,点击下一步可以进行安装,安装成功之后服务器需要重新启动。整个安装过程非常简便,通过向导可以一步步进行安装。
2、设置应用程序 安装好终端服务之后,需要设置用户可以访问服务器上面的哪些应用程序,设置的方法也非常简单,在管理工具中打开 “TS Remote Manager”就可以进行设置。
在应用程序列表中选择向用户发布的应用程序
选择完成后可以在TS Remote Manager中显示应用程序列表,右击应用程序可以进行删除等操作 向用户发布成功应用程序后,可以右击应用程序,选择将应用程序创建为rdp或者msi文件通过组策略向用户进行分发,用户接收之后,可以双击rdp或者msi文件直接打开该应用程序,就像使用本地的应用程序一样,非常方便。
将应用程序创建为msi包
用户点击接收到的文件,双击之后会自动进行连接终端服务器,输入有效的用户名密码之后就可以进行使用了。
自动连接到终端服务器DC.test.com
输入有效的用户名密码 至此,终端服务器就部署成功了。从整个过程可以看出在Windows Server 2008中部署终端服务非常简单,向导非常友好,可以通过Web、远程桌面、rdp文件或msi文件的方式进行连接,连接方式丰富了很多。并且可以配置终端服务网关、证书服务器等进行多重认证,在连接安全性上进行了增强,具体配置的方法在这里就不再一一列举,用户可以根据TS Remote Manager中的向导进行配置。此外,Windows Server 2008终端服务支持单点登录功能,可以免去反复输入用户名密码的操作,并可以在Server Manager中启用Desktop Experience特性,使用户连接到终端服务器后可以获得类似Vista的桌面效果,这些功能给予了用户更佳的用户体验。 |

