通过Windows Server终端服务实现远程管理

笔者企业的服务器都是存放在一个相对独立的机房中。如果每次去维护服务器都需要跑到机房中去的话,那不是要麻烦死了。笔者现在是通过微软服务器的终端服务来实现服务器的远程管理。笔者通过客户端连接软件连接到服务器上的终端服务。经过身份验证后笔者的本机桌面就会显示服务器的桌面。并且笔者可以在自己的桌面上执行服务器上的应用程序、存储文件、网络资源。除了速度稍有影响之外,就跟在本机上进行操作差不多。

一、终端服务器的本质。

当笔者通过网络连接到终端服务器后,需要运行服务器上的一些程序。其实这些应用程序是在终端服务器上执行的,而不是在本机上执行。也就是说笔者的电脑的作用就好像是键盘与鼠标。即笔者只在他的计算机上通过键盘与鼠标来操作应用程序,然后将终端服务器所传送来的结果显示在屏幕上。

而且通过终端服务,多人可以同时对服务器进行管理。如在微软的服务器上部署有邮件服务、数据库服务等应用服务。此时邮件管理员、数据库管理员、服务器管理员等等可以同时连接到服务器上,执行位于终端服务器内的应用程序。

所以终端服务对于企业网络管理员来说,是很实用的一个工具。特别是企业网络规模比较大,有相对独立的计算机房。此时管理员去服务器前面维护不怎么方便,那么管理员通过远程来维护服务器则是最方便的办法。

二、远程连接的权限控制。

虽然远程连接为网络管理员提供了很大的方便。但是其也很有可能给服务器带来一定的安全隐患。为此网络管理员在方便了日常工作的同时,也需要关注终端服务的安全问题。微软终端服务器在安全上也采取了一些措施。如要允许网络管理员通过终端服务来管理服务器的话,必须满足两个前提条件。一是启动服务器上的远程桌面功能,二是将用户账户加入到远程桌面用户组。这两个是网络管理员连接到服务器所必须的条件。

要把用户加入到远程桌面用户组的方法,要视这台服务器的具体配置来看。服务器的相关服务配置不同,其设置的方法也不同。大致来说,有如下几种。

一是在服务器上如果没有安装终端服务器而只是启动了远程桌面管理的话,网络管理员也可以通过终端服务来进行远程管理。也就是说,远程桌面是终端服务的一个简化版本。此时,如果要把用户加入到远程桌面用户组可以通过如下步骤来实现。网络管理员可以依次选择“开始”、“设置”、“控制面板”、“系统”。在打开的对话框中选择“远程”标签,选择“允许用户远程连接到此计算机”复选框来启动远程连接的功能。然后单击“选择远程用户”按钮,把用户加入到远程桌面用户组。如下图所示:

为了安全起见,最好能够为这个账户配置相关的安全策略。如可以通过密码策略,强制实现密码的复杂性;可以让对这个账户的登陆时间事件审核;设置当密码输入错误超过三次时自动锁定这个账户等的功能。通过这些措施来保障用户名与密码的安全性;从而保障远程维护的安全性。

二是服务器部署了终端服务器,而且这个服务器又处在微软域环境中则配置起来就相对复杂一些,不过其安全性也会更高。此时网络管理员也首先需要启用远程桌面的功能。此时网络管理员也可以依次选择“开始”、“设置”、“控制面板”、“系统”。在打开的对话框中选择“远程”标签,选择“允许用户远程连接到此计算机”复选框来启动远程连接的功能。不过在配置帐户的时候就有所区别。

上一页12 下一页

分类:windows
时间:2013-07-04

通过Windows Server终端服务实现远程管理的相关文章

强化Windows Server 2008下的打印管理

打印管理从来都是Windows Server服务管理的重要方面,在Windows Server 2008中针对打印管理做了很多改进,也提供了不少新功能。本文将与大家分享笔者在利用Windows Server 2008进行打印管理方面的三个技巧,希望对大家有所帮助。 1、添加打印机或打印服务器到打印管理控制台 打印管理控制台是我们在Windows Server 2008下管理打印机和打印服务器的首选工具。当我们在Windows Server 2008中安装完打印服务后,就可以利用打印管

怎样设置禁止终端服务管理员远程安装程序

为安全起见,怎样设置禁止终端服务管理员远程安装程序呢?一起来看一下操作方法吧。

Windows Server 2008使用软件授权管理工具

Windows Server 2008中,Windows Server许可证比以往任何时候都更为重要。通过该许可证,可以查询Windows 2008 Server的授权类型,查询授权剩余时间,或卸载的授权号。在本文中,将介绍学习如何使用命令行工具-slmgr.vbs实现上述功能。 slmgr.vbs是微软提供的命令行授权管理工具,其完整名称为Windows Software Licensing Management Tool。 slmgr是一个Visual Basic写的脚本,可在任

微软高层谈论Windows Server 2012 R2中BYOD管理

在与TechTarget的对话中,微软高层Brad Anderson讨论了Windows Server 2012 R2的新功能,包括企业移动性、安全、以及与苹果iOS与安卓设备跨平台的集成。 Windows Server 2012 R2里的哪个安全功能能更好地在桌面上管理Windows 8.X? Brad Anderson:首先要清楚几件事。2012 R2其中一个创新是工作文件夹。当处理文件时,可以保存,并自动复制到数据中心的文件服务器中,然后复制到其他设备上。因此,IT现在拥有所有

Windows Server 2008下高效域管理体验

域是微软局域网解决方案的重要组成部分,几乎每一个Windows Server版本的发布都会在域方面有非常大的改进和提升。作为微软最新版本的Windows Server 2008会带给我们什么样的域体验呢?下面笔者结合实例,和大家分享几个基于Windows Server 2008域的新应用,希望这些新特性会带给大家不同的域管理体验。 1、部署只读域控制器 域控制器(DC)的安全,特别是其物理安全让管理员颇为担心。在Windows Server 2008中新增了一种特殊的域控制器即只读域

Windows Server 2008下利用Diskpart管理磁盘

Windows Server 2008的一个特性在于,操作系统的许多方面的功能都可以通过命令行方式进行管理。如果我们在一台带GUI界面的电脑上正好需要定义一个RAID阵列,通常是比较容易实现,在磁盘管理控制台程序重点击几下鼠标即可完成安装操作。 如果需要对多台机器进行同样的RAID操作,采用脚本的方式效率会更高一些。同样,如果我们正在进行Server Core的安装,那就没有其它选择,只能从命令提示符下管理自己的磁盘子系统。本文中,将介绍如何采用命令行方式实现上面提到的功能。

怎样激活Windows Server 2003的终端服务

Windows Server 2003系统一个最明显的进步就是增加了“远程桌面”功能,这样一来,从Windows 2000保留下来的终端服务似乎就显得有点多余了。然而情况并不是这样,因为在不安装“终端服务器”的前提下,“远程桌面”功能的可管理性比较有限。搭建终端服务器以后,对Windows 2000 Server和Windows Server 2003系统的远程管理操作将更加灵活。下面小编就给大家讲下怎样激活Windows Server 2003的终端服务。

Windows server 2008设置远程桌面连接的详细步骤(图文教程)

凭借无与伦比的安全优势,Windows Server 2008系统让不少朋友在不知不觉中加入了使用行列。不过,这并不意味着Windows Server 2008系统的安全性就能让人高枕无忧了;这不,当我们开启了该系统自带的远程桌面功能后,Windows Server 2008系统的安全问题随即就凸显出来了,如果我们不对远程桌面功能进行合适设置,那么Windows Server 2008服务器系统受到非法攻击的可能性就会加大。为了让Windows Server 2008系统更安全,本文特意总结几则

Windows Server 2008服务器管理器之角色配置

在介绍服务器管理器之前,先来了解一下什么是角色。角色是指服务器要做的单一、非常有针对性的事情。比如,DNS功能就是一个单一的角色。Windows server 2008 中包括三种主要类别的角色:标识和访问管理(作为 active Directory一部分的角色)、基础结构(包括文件服务器、打印服务器、DNS 等)以及应用程序(如 Web 服务器角色和终端服务)。windows server 2008 随附了大约 17 个服务器角色(例如 active Directory 证书服务、网络策略