WindowsServer2003终端
服务器可用来
管理每个客户远程登录的资源,它提供了一个基于远程桌面协议(RDP)的服务,使WindowsServer2003成为真正的多会话
环境操作
系统,并让用户能使用服务器上的各种合法资源。
0 u4 r* G+ j2 p! O4 i0 A: ?9 Q/ q/ e. T: ~. i
一、终端服务器的安装
' s1 ~0 }. a7 l P- [' Y8 _' t5 ~9 A/ c& l, a% k
1.使用“配置您的服务器向导”快速安装
E" }8 m% B; Z' \" I
. ~. X1 i& D; _( c" t “配置您的服务器向导”中包含了服务器中所需配置的关键服务(如DNS服务器、文件服务器、邮件服务器、终端服务器等),我们可以利用这个向导快速安装WindowsServer2003终端服务器。
9 _2 \ }3 I! d: u
( `2 A7 }. S7 s- @ M
第一步:点击“开始→设置→控制面板”,进入“管理工具”,运行“配置您的服务器向导”。在弹出的“欢迎使用配置您的服务器向导”窗口中点击“下一步”,安装向导会列出“预备步骤”,确保这些步骤已经完成后,点击“下一步”。
- m) l& M- F" O; {$ X. H
) r9 G) y1 l- I! e& N- S/ ^ 第二步:向导会检查服务器的
网络设置,完成检查后弹出“服务器角色”选择窗口选择“终端服务器”后点击“下一步”,在接下来的“选择总结”窗口中点击“下一步”,确认你选择的选项。
! c0 G& u) |' Y2 t$ D, D- a
) {0 G" Y" ~2 ~, d% g# `( P9 v/ Z
* B# k$ f$ i7 `: e' V- Q% K
" J+ O/ [+ q& m9 c( H
4 P; i$ {/ |/ x7 Q0 E9 N 第三步:完成对终端服务器的安装配置后,重新启动系统,这样就完成了对终端服务器的快速安装。
$ v2 I# N6 U M( U" U3 e- D
2.使用“添加或删除
程序”安装终端服务器
" G5 G. Z2 M4 O. @2 k1 [1 R+ q. s
1 I) m" W3 g0 x% | 第一步:点击“开始→设置→控制面板”,运行“添加或删除程序”,进入“添加/删除Windows组件”选项页,在“Windows组件向导”中勾选“终端服务器系统会弹出一个提示框,点击“是”即可。随后显示终端服务的介绍窗口,点击“下一步”。
" s2 U4 t) `3 ^: [# o. J y* |: n5 ^6 r; i# K
. l, p& w# ^6 I$ O _3 `9 K% e+ w7 y# }: n: U+ l7 v) Z
3 ]9 {! e/ b* B' [2 s+ T- ]# U/ V% W. H4 O; f1 F/ D; [; n$ c) h
第二步:终端服务器安装模式有两种,它们为完整
安全模式和宽松安全模式。一般情况下,选择完整安全模
- m0 X- K% k5 Y; h+ q2 {
# \6 w: i' X1 J! P5 F2 }" D+ ^% H- D0 Z$ ]$ O3 u
第三步:文件的复制和配置完成后,重新启动系统即可完成终端服务器安装。
( ~9 L0 n4 S; C, p* L' L) f; u1 e- a" x6 P' {) v
提示:使用“添加或删除程序”安装终端服务器的方法有些繁琐,并要求局域网管理员手工配置终端服务器的某些参数,建议普通用户使用“配置您的服务器向导”。
: d- ?# f- U" {* e# d. ~/ D0 B [" E s
二、客户端的配置
% r9 G. x4 d# d6 ~* o0 v 1.客户端
软件的安装
! p. H; J) b: X# g. u; {" y, [( s$ N" N" E& y" c3 }
WindowsServer2003终端服务器安装完成后,局域网用户要使用终端服务器资源就必须安装客户端软件。
8 S& y& I8 l1 K$ B: l
8 C( T& L9 E. Z# l8 y; }
假设WindowsServer2003系统安装在服务器的D盘,客户端软件在服务器上的路径为“D:\Windows\system32\clients\tsclient\win32”,在局域网中
共享这个目录,用户只须运行安装程序,便可完成客户端的安装。
5 K$ I1 \; N9 d+ ]
2 E" s, _9 z$ X& r/ f; E 2.远程登录终端服务器
* D# }2 J$ }+ ]# k7 @2 X, ?5 d, h( i5 h2 r% `
完成了客户端软件的安装后,运行“远程桌面连接”程序在“
计算机”栏中填写终端服务器的IP地址,如“192.168.0.1”,在“用户名”和“密码”栏中填写用户名和密码(注意:这里填写的是在WindowsServer2003服务器上局域网管理员为你设置的账号,并不是本地客户机的用户名和密码),然后点击“连接”按钮,就可以远程登录终端服务器了。
1 S$ ^' |3 D7 U, q
7 V n" T- w) x; d3 \* L" m+ Y* M
- V- m: X p/ Y! }' ^, G
三、合理配置终端服务器
9 i4 N4 `! i) K; Q( m7 w 虽然已经成功地安装了WindowsServer2003终端服务器,但它的默认设置不一定能满足局域网用户的需要,因此,还须根据用户的需要合理配置WindowsServer2003终端服务器。
/ h3 {: T( t7 g. [; s, D$ u
4 C( h3 U7 E4 U$ @& ?3 y& Q3 F 1.用户权限的设置
6 w% Z% O& P/ b! k: S
6 m" m3 g* v- N0 o J 在WindowsServer2003终端服务器的默认设置下只有少数用户可以登录到终端服务器,如管理员组用户、系统组用户等,而一般的局域网用户是不能使用终端服务器的,因此要在终端服务器上为这些用户添加相应的权限。
$ u/ w% ?# D" Q; m0 `7 j; V$ I, p
* Z0 l$ a4 \: x 首先,我们新建一个用户组“ts”,将所有要访问终端服务器的局域网用户都添如到“ts”组中。在服务器端,点击“开始→程序→管理工具→终端服务配置”,在终端服务配置窗口左栏中点击“终端服务配置→连接”,进入“RDP-Tcp属性”框,再进入“权限”框点击“添加”按钮,进入“选择用户组或用户”窗体,点击下方的“高级”,然后点击“立即查找”,找到“ts”用户组,点击“确定”。
3 K' t4 s2 P: p6 I3 U
7 F/ N& U* D( r7 b! J4 {- p5 `
( B/ F6 Q ~% P4 r g
9 @& E* i! Z {7 M9 O7 a: s% C% F+ e8 Z5 m" ?5 D* r2 {& G/ j9 z4 v
% `0 l7 D8 ]* L) ~+ ^6 [
最后,在“权限”框下方的“ts的权限”列表框中勾选“用户访问”和“来宾访问”的允许访问权限,这样就可以赋予“ts”用户组访问终端服务器的权限。
# m+ ^* s8 I9 D# L3 I' q" z
; x" G- i6 Q, b0 Y$ [9 R
2.打开终端服务器的日志审核
1 U( S0 g# B# L9 X0 l" U2 T
: T7 L/ f; S) z& q; O% x! x4 ]7 I; s 日志记录着服务器的每一个活动,因此打开终端服务器的日志审核,可以帮助局域网管理员更有效地维护终端服务器。
( m2 T; B3 K# ^* N& y& P
9 u, a' h1 G5 s7 ?4 c 在终端服务器上的“权限”框中点击“高级”按钮,进入“审核”框,再点击“添加”,在“选择用户和组”列表框中选择“ts”,并点击“确定”,弹出“RDP-Tcp的审核项目”对话框在框中勾选想审核的项目后,点击“确定”即可。
' Q8 D2 g7 B, y9 Q( {/ O
1 h/ W- N6 m3 H m
4 \0 R4 S0 s9 |' s+ b4 }6 i+ ^' k/ W- Y
四、完善终端服务器日志
. j Q- t ^# x+ T+ w1 F- L. r 局域网管理员在打开“事件查看器”时,会发现终端服务日志很不完善。如果用户不是在局域网内部登录终端服务器,就没办法查找该用户登录的详细
信息,这给局域网管理员的维护工作带来了麻烦。下面我们就来完善一下终端服务器日志。
; M0 H! O7 F" O5 S3 @% S/ M6 h4 S% N! P8 F* ~
在D盘目录下,创建2个文件“ts2003.BAT”(用户登录时运行的脚本文件)和“ts2003.LOG”(日志文件)。
$ b2 C& n% A+ t# D$ ^" u
5 b$ N* D* S$ V! I0 @ 编写“ts2003.BAT”脚本文件:
, j4 X2 l6 Q( g+ b5 N0 y5 K, Y) m# v b7 Z" e8 O4 ~8 X
time/t%26gt;%26gt;ts2003.log
. z8 |2 Q/ a& h p
netstat-n-ptcp│find″:3389″%26gt;%26gt;ts2003.log
/ Z6 V' a. h* K; u9 L startExplorer
& g# z3 u9 w* G2 T) M( @" E; ^1 }
; D4 t2 n* w+ k8 o2 K+ X# ` 第一行代码用于记录用户登录的
时间,“time/t”的意思是返回系统时间,使用追加符号“%26gt;%26gt;”把这个时间记入“ts2003.LOG”作为日志的时间字段;第二行代码记录终端用户的IP地址,“netstat”是用来显示当前网络连接状况的命令,“-n”用于显示IP和
端口,“-ptcp”显示
TCP协议,管道符号“│”会将“netstat”命令的结果输出给“find”命令,再从输出结果中查找包含“