Windows Server 2003终端服务器可用于管理每个客户端远程登录的资源。它提供基于远程桌面协议(RDP)的服务,使Windows Server 2003成为真正的多会话环境操作系统,并使用户能够使用服务器上的各种合法资源。
一、终端服务器的安装
1.使用“配置您的服务器向导”进行快速安装。
“配置您的服务器向导”包含关键服务(如DNS服务器、文件服务器、邮件服务器、终端服务器等。)需要在服务器中进行配置。我们可以使用此向导快速安装Windows Server 2003终端服务器。
第一步:点击“开始设置控制面板”,进入“管理工具”,运行“配置您的服务器向导”。在弹出的“欢迎使用配置您的服务器向导”窗口中单击“下一步”,安装向导将列出“初步步骤”。完成这些步骤后,单击“下一步”
步骤2:向导将检查服务器的网络设置。检查后,将弹出“服务器角色”选择窗口(图1)。选择“终端服务器”后,单击“下一步”,然后在下一个“选择摘要”窗口中单击“下一步”以确认您选择的选项。
图1
第三步:完成终端服务器的安装和配置后,重启系统,这样就完成了终端服务器的快速安装。
2.使用“添加或删除程序”来安装终端服务器
第一步:点击“开始设置控制面板”,运行“添加或删除程序”,进入“添加/删除Windows组件”选项页面,在“Windows组件向导”中勾选“终端服务器”(图2)。会弹出一个提示框,点击是即可。然后将显示终端服务的介绍窗口,并单击“下一步”。
图2
步骤2:有两种终端服务器安装模式,它们是完全安全模式和松散安全模式。通常,选择完全安全模式(图3)。
图3
步骤3:复制和配置文件后,重新启动系统以完成终端服务器安装。
提示:使用“添加或删除程序”安装终端服务器的方法有点麻烦,需要局域网管理员手动配置终端服务器的一些参数。建议普通用户使用“配置您的服务器向导”。
二、客户端的配置
1.客户端软件的安装
安装Windows Server 2003终端服务器后,局域网用户必须安装客户端软件才能使用终端服务器资源。
假设Windows Server 2003系统安装在服务器的D盘上,客户端软件在服务器上的路径是' D:\ Windows \ System32 \ Clients \ ts client \ Win32 '这个目录在局域网内是共享的。用户只需要运行安装程序就可以完成客户端的安装。
2.远程登录到终端服务器
客户端软件安装完成后,运行“远程桌面连接”程序(图4),在“计算机”一栏填写终端服务器的IP地址,如“192.168.0.1”,在“用户名”和“密码”一栏填写用户名和密码(注:这里是局域网管理员在Windows Server 2003服务器上为您设置的账号
图4
第三,合理配置终端服务器
虽然Windows Server 2003终端服务器已成功安装,但其默认设置可能无法满足局域网用户的需求。因此,有必要根据用户的需求合理配置Windows Server 2003终端服务器。
1.用户权限的设置
在Windows Server 2003终端服务器的默认设置下,只有少数用户可以登录终端服务器,比如管理员和系统用户,而一般的局域网用户是不能使用终端服务器的,所以需要在终端服务器上给这些用户添加相应的权限。
首先,我们创建一个新的用户组“ts ”,并将所有想要访问终端服务器的局域网用户添加到“ts”组中。在服务器端,单击“开始程序管理工具终端服务配置”,单击“终端服务配置”窗口左栏中的“终端服务配置连接”,进入“RDP-Tcp属性”框,然后进入“权限”框(图5),单击“添加”按钮,进入“选择用户组或用户”表单,然后单击“下面”
图5
最后,在“权限”框下面的“ts权限”列表框中检查“用户访问”和“来宾访问”的允许访问权限,以便“ts”用户组可以被授予访问终端服务器的权限。
2.打开终端服务器的日志审核。
日志记录了服务器的每一次活动,因此打开终端服务器的日志审计可以帮助局域网管理员更有效地维护终端服务器。
单击终端服务器上“权限”框中的“高级”按钮,进入“审核”框,然后单击“添加”,在“选择用户和组”列表框中选择“ts”,然后单击“确定”打开“RDP-Tcp审核项目”对话框(图6)。在框中选中您要审核的项目后,单击'
图6
第四,完善终端服务器日志。
局域网管理员打开事件查看器,会发现终端服务日志不完善。如果用户不登录局域网内部的终端服务器,就没有办法找到用户的登录详情,给局域网管理员的维护带来了麻烦。让我们改进终端服务器日志。
在驱动器D的目录中,创建两个文件ts2003。BAT '(用户登录时运行的脚本文件)和' ts2003。“日志”(日志文件)。
写ts2003。“BAT”脚本文件:
time /t ts2003.log
netstat-n-p TCP | find ": 3389 " ts 2003 . log
启动浏览器
第一行代码用来记录用户的登录时间,' time /t '表示返回系统时间,在' ts2003中用附加符号''记录这个时间。“日志”作为日志的时间字段;第二行代码记录最终用户的IP地址,' netstat '是用于显示当前网络连接状态的命令,'-n '用于显示IP和端口,'-p tcp '显示tcp协议,管道符号' | '将' netstat '命令的结果输出到' find '命令,然后从输出结果中找到包含' 389 '的行,最后将结果重定向到最后一行是启动Explorer的命令。
设置ts2003。“BAT”作为用户的登录脚本。在终端服务器上,进入“RDP-Tcp属性”窗口,切换到“环境”框(图7),选中“覆盖远程桌面连接或终端服务客户端的用户配置文件和设置”,在“程序路径和文件名”列中输入“d: \ ts2003.bat”,并在“开始位置”列中输入“d:”。此时,我们可以通过终端服务日志了解每个用户的行踪。
图7
通过以上步骤,我们完成了在局域网中设置Windows Server 2003终端服务器的工作。感兴趣的朋友可以马上尝试一下。