Windows Server 2003终端服务器可用于管理每个客户端远程登录的资源。它提供基于远程桌面协议(RDP)的服务,使Windows Server 2003成为真正的多会话环境操作系统,并使用户能够使用服务器上的各种合法资源。
一、终端服务器的安装
1.使用“配置您的服务器向导”快速安装。
“配置您的服务器向导”包含关键服务(如DNS服务器、文件服务器、邮件服务器、终端服务器等。)需要在服务器中进行配置。我们可以使用此向导快速安装Windows Server 2003终端服务器。
第一步:点击“开始设置控制面板”,进入“管理工具”,运行“配置您的服务器向导”。在弹出的“欢迎配置您的服务器向导”窗口中单击“下一步”,安装向导将列出“预备步骤”。确保完成这些步骤后,单击“下一步”。
步骤2:向导将检查服务器的网络设置。检查之后,将弹出服务器角色选择窗口(图1)。选择终端服务器后,单击下一步,然后在下一个选择摘要窗口中单击下一步以确认您的选择。
图1
第三步:完成终端服务器的安装和配置后,重启系统,这样就完成了终端服务器的快速安装。
2.使用“添加或删除程序”来安装终端服务器。
第一步:点击“开始设置控制面板”,运行“添加或删除程序”,进入“添加/删除Windows组件”选项页面,在“Windows组件向导”中勾选“终端服务器”(图2)。会弹出一个提示框,点击“是”即可。然后显示终端服务介绍窗口,点击“下一步”。
图2
步骤2:有两种终端服务器安装模式,它们是完全安全模式和松散安全模式。通常,选择完全安全模式(图3)。
图3
步骤3:复制和配置文件后,重新启动系统以完成终端服务器安装。
提示:使用“添加或删除程序”安装终端服务器有些麻烦,需要局域网管理员手动配置终端服务器的一些参数。建议普通用户使用“配置您的服务器向导”。
二、客户端的配置
1.客户端软件的安装
安装Windows Server 2003终端服务器后,局域网用户必须安装客户端软件才能使用终端服务器资源。
假设服务器的D盘上安装了Windows Server 2003,那么客户端软件在服务器上的路径就是“D:\ Windows \ System32 \ Clients \ ts client \ Win32”,这个目录是局域网共享的。用户只能通过运行安装程序来完成客户端的安装。
2.远程登录到终端服务器
客户端软件安装完成后,运行远程桌面连接程序(图4),在“计算机”栏填写终端服务器的IP地址,如“192.168.0.1”,在“用户名”和“密码”栏填写用户名和密码(注意:此处填写的是Windows Server 2003服务器上局域网管理员为您设置的账号
图4
第三,合理配置终端服务器
虽然Windows Server 2003终端服务器已成功安装,但其默认设置可能无法满足局域网用户的需求。因此,有必要根据用户的需求合理配置Windows Server 2003终端服务器。
1.用户权限的设置
在Windows Server 2003终端服务器的默认设置下,只有少数用户可以登录终端服务器,比如管理员和系统用户,而一般的局域网用户是不能使用终端服务器的,所以需要在终端服务器上给这些用户添加相应的权限。
首先,我们创建一个新的用户组“ts ”,并将所有想要访问终端服务器的局域网用户添加到“ts”组中。在服务器端,点击开始程序管理工具终端服务配置,在终端服务配置窗口左栏点击终端服务配置连接,进入RDP-Tcp属性框,然后进入权限框(图5),点击添加进入选择用户组或用户表单,点击以下按钮
图5
最后,在权限框下方的“ts权限”列表框中勾选“用户访问”和“访客访问”的允许访问权限,这样“ts”用户组就可以被授予访问终端服务器的权限。
2.打开终端服务器的日志审核。
日志记录了服务器的每一次活动,因此打开终端服务器的日志审计可以帮助局域网管理员更有效地维护终端服务器。
在终端服务器上点击权限框中的高级按钮,进入审计框,点击添加,在选择用户和组列表框中选择ts,点击确定,打开RDP-Tcp审计项对话框(图6)。在框中选中要审核的项目后,单击”。
图6
第四,完善终端服务器日志。
局域网管理员打开事件查看器,会发现终端服务日志不完善。如果用户不登录局域网内部的终端服务器,就没有办法找到用户的登录详情,给局域网管理员的维护带来了麻烦。让我们改进终端服务器日志。
在驱动器D的目录中,创建两个文件“ts2003。BAT”(用户登录时运行的脚本文件)和“ts2003。日志”(日志文件)。
写“ts2003。BAT”脚本文件:
time /t ts2003.log
netstat-n-p TCP | find ": 3389 " ts 2003 . log
启动浏览器
第一行代码用来记录用户的登录时间,“time /t”表示返回系统时间。使用附加符号“”记录“ts2003”中的时间。日志”作为日志的时间字段;第二行代码记录了最终用户的IP地址。“netstat”是用于显示当前网络连接状态的命令,“-n”用于显示IP和端口,“-p tcp”显示tcp协议。管道符号“|”会将“netstat”的结果输出到“find”命令,然后从输出结果中找到包含“389”的行,最后将结果重定向到最后一行就是启动Explorer的命令。
设置“ts2003。BAT”作为用户的登录脚本。在终端服务器上,进入RDP-Tcp属性窗口,切换到环境框(图7),勾选“覆盖远程桌面连接或终端服务客户端的用户配置文件和设置”,在程序路径和文件名列输入“D: \ ts2003.bat”,在起始位置列输入“D:”。此时,我们可以通过终端服务日志了解每个用户的行踪。
图7
通过以上步骤,我们完成了在局域网中设置Windows Server 2003终端服务器的工作。感兴趣的朋友可以马上尝试一下。