如何在 Windows Server 2003 中启用和配置用于管理的远程桌面
Windows Server 2003 终端服务包括下面两个组件:用于管理的远程桌面通过用于管理的远程桌面,管理员可以从任意终端服务客户端远程管理基于 Microsoft Windows 2000 的服务器和基于 Windows Server 2003 的服务器。为了进行演示和协作,两个管理员可以共享一个会话。此外,管理员还可以使用 -console 命令远程连接到实际的服务器控制台。有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:278845 如何使用 Windows Server 2003 终端服务连接到并隐藏控制台会话注意无须具有终端服务器客户端访问许可证即可使用用于管理的远程桌面。不过,只有管理员组的成员才能访问服务器。默认情况下,用于管理的远程桌面随 Windows Server 2003 一同安装。不过,出于安全原因而禁用用于管理的远程桌面。终端服务器终端服务器允许多个远程客户端同时访问服务器上运行的基于 Windows 的程序。这是终端服务器常规部署方式。在使用终端服务器模式时,服务器接受由管理员以外的人员进行的两个以上的同时连接。使用此模式时,可以在任何成员服务器上安装终端服务授权服务。不过,必须在所有终端服务器上配置一个首选许可证服务器,该服务器必须能够与配置为域许可证服务器的非域控制器许可证服务器通信。会自动搜索在非域控制器上部署的企业域许可证服务器。有关如何配置首选许可证服务器的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:279561 如何覆盖 Windows Server 2003 终端服务中的许可证服务器发现进程301932 终端服务许可服务发现239107 建立首选 Windows 2000 终端服务许可证服务器有关终端服务许可的其他信息,请访问下面的 Microsoft 网站:/windowsserver2003/technologies/terminalservices/defaultmspx在启用 Windows Server 2003 终端服务之前,请查看以下各项:服务器服务器是包含大多数计算资源的计算机,用于终端服务网络环境。它接收和处理客户端发生的击键和鼠标操作。服务器可在客户端窗口中显示桌面和正在其上运行的程序。消息消息是一种使用远程桌面协议 (RDP) 52 在服务器和客户端间进行的通信。RDP 是一种需要依赖 TCP/IP 的程序层协议。客户端正在服务器运行上的远程桌面可显示在客户端计算机的窗口中。在客户端计算机上启动程序时,这些程序实际上正在服务器上运行。在 Windows 2000 中,远程桌面连接名为终端服务客户端。远程桌面连接使用最新的 RDP 52,这一版本与早期版本相比进行了极大的改善。可以使用远程桌面连接来连接到较早版本的终端服务。启用“用于管理的远程桌面”默认情况下,“用于管理的远程桌面”处于禁用状态。要启用它,请按照下列步骤操作:单击“开始”,单击“控制面板”,然后单击“系统”。单击“远程”选项卡,单击以选中“允许用户远程连接到这台计算机”复选框,然后单击“确定”。注意:无须具有终端服务器客户端访问许可证即可使用用于管理的远程桌面。在启用了用于管理的远程桌面的终端服务器上,最多自动允许同时进行两个连接。更改会话的加密级别默认情况下,终端服务会话的加密级别设置为“客户端兼容”,以提供客户端支持的最高加密级别。其他可用设置为:高 - 此设置通过 128 位密钥来提供双向安全性。低 - 此设置使用 56 位加密。符合 FIPS 标准 - 使用经过联邦信息处理标准 140-1 验证的方法加密所有数据。所有级别均使用标准 RSA RC4 加密。 要更改加密级别,请按照下列步骤操作:单击“开始”,指向“所有程序”,指向“管理工具”,然后单击“终端服务配置”。在左窗格中,单击“连接”。在右窗格中,右键单击“RDP-tcp”,然后单击“属性”。单击“常规”选项卡,在“加密”列表中单击所需的加密级别,然后单击“确定”。故障排除如果终端服务没有正常运行,请检查 IP 地址。如果提供的 IP 地址无效,则可能会出现问题。如果程序不能正常运行,请考虑以下问题:用于锁定文件的程序或 DLL 文件不能正常运行。如果多个用户试图同时使用同一程序,则可能会出现此问题。使用计算机名或 IP 地址进行标识的程序不能正常运行。如果多个用户使用同一计算机名或 IP 地址同时运行程序,则可能会出现此问题。
两个域控,一个做主域,另一个做备份域控(主域配置AD信息和DNS,备份域控会自动同步AD信息)。一般域控本身担任DNS服务器,因此不需要单独配置DNS服务器,将所有客户机加域后即可自动解析所有电脑名字(客户机要能访问域控且DNS指向主域控,备份DNS可指向备份域控地址)
将其中一个成员服务器配置为文件服务器(共享文件用,文件服务器也必须加域才能从AD信息中给客户分配访问权限)。
请注意,虽然主域控宕机后,备份域控可以担任主域控作用,但是前提是主域控宕机后,备份域控必须手动夺取主域控角色(域控五种角色)权限方可恢复原功能。
依照上述配置,主域控一旦宕机,备份域控夺取角色后,不需要再另行配置即可恢复所有原网络正常功能。
0条评论