Artigo: 186566 - Última revisão: terça-feira, 16 de Agosto de 2005 - Revisão: 3.0

Configuração de ligações no Terminal Server

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Este artigo foi publicado anteriormente em PT186566

Nesta página

Expandir tudo | Reduzir tudo

Sumário

Este artigo aborda a ferramenta de administração do Terminal Server.

Mais Informação

Quando esta ferramenta é aberta, pode ver que está criada uma ligação por predefinição, a ligação RDP-TCP. Normalmente, esta é a única ligação que deve estar definida. Não são necessárias acções para activar esta ligação.

A ligação RDP-TCP é uma ligação de socket através da porta TCP 3389. Nesta ferramenta, pode especificar por quanto tempo os clientes podem permanecer ligados, se deve ser executada uma aplicação específica quando o cliente liga, pode seleccionar o nível de encriptação, etc.

Pode existir uma ligação definida por transporte, por tipo, por adaptador. Desta forma, num Terminal Server normal com um adaptador, pode definir exactamente uma ligação, dado que apenas existe um tipo de ligação disponível. O Terminal Server 4.0, por si só, sem serviços adicionais, suporta APENAS ligações RDP através de TCP. Se adicionar um segundo adaptador, pode definir uma segunda ligação RDP-TCP para esse adaptador.

O produto Metaframe da Citrix pode ser instalado no Terminal Server para que possam ser utilizados clientes ICA da Citrix para ligar ao Terminal Server, em vez do cliente RDP da Microsoft. Nesta ferramenta e no gestor de utilizadores, poderá encontrar opções que não são aplicáveis, excepto se o Metaframe estiver instalado no Terminal Server.

Num Citrix Winframe Server (baseado no Windows NT 3.51) ou num Terminal Server com o Metaframe instalado, os clientes podem optar por criar diferentes tipos de ligação para diferentes clientes ICA (por exemplo, clientes Macintosh, clientes assíncronos, clientes SPX).

Ao clicar com o botão direito do rato numa ligação definida, aparecerá um menu que permite editar a configuração da ligação.

Repare que o nome, o tipo e o transporte da ligação não estão disponíveis. O nome pode ser alterado na secção para mudança do nome da ligação. Mas o tipo e o transporte não podem ser alterados.

A lista pendente com relativa aos adaptadores de rede mostra "Todos os adaptadores de rede..." e os adaptadores instalados. Repare que a ligação predefinida aplica-se a todos os adaptadores instalados e, deste modo, a mera existência de vários adaptadores não significa que tenha de definir novas ligações. Pode fazê-lo, mas não é obrigatório.

O contador do número máximo de ligações representa isso mesmo. Não deve ser confundido com licenciamento. Esta definição controla a quantidade de ligações de socket permitidas. A predefinição é "ilimitado".

Se seleccionar as definições do cliente no ecrã de edição da ligação, poderá ver uma lista de opções destinadas essencialmente ao cliente ICA da Citrix. Estas definições não se aplicam ao cliente de RDP. Dado que o cliente de RDP estabelece apenas um único canal de dados entre o cliente e o servidor, não é possível o mapeamento para dispositivos locais. Numa sessão do cliente RDP, todos os recursos "locais" são os recursos do Terminal Server.

No entanto, os clientes ICA da Citrix foram modificados para criar múltiplos canais de dados entre o cliente e o servidor. Estas definições são incluídas para clientes que carreguem o Metaframe no Terminal Server e que utilizem os clientes ICA.

Se clicar para ver as definições avançadas no ecrã de edição da ligação, abrir-se-ão muitas opções, ainda que, mais uma vez, algumas se apliquem apenas ao cliente ICA da Citrix.

Repare nas selecções "herdar config do utilizador", "herdar config do cliente" e "herdar config do cliente/utilizador". As selecções da configuração de utilizador também estão disponíveis no gestor de utilizadores do Terminal Server como opções para utilizadores específicos. As opções de configuração do cliente podem ser definidas no cliente através do gestor de configuração do cliente (instalado com o software de cliente) ou nas definições do registo do cliente (para 32 bits) ou no ficheiro .ini (para 16 bits).

Todos os valores definidos neste ecrã aplicam-se a todas as ligações deste Terminal Server (e a nenhuma outra, independentemente da relação de domínio ? estas definições são específicas do Terminal Server).

Tenha igualmente em atenção que os valores aqui definidos substituirão as definições de utilizadores no gestor de utilizadores.

Segue-se uma descrição das várias opções avançadas:

Início de sessão

Se desactivar o início de sessão, estará a desactivar as ligações de cliente. Isso não impede que utilizadores que não sejam clientes liguem ao servidor (para isso teria de interromper ou parar os serviços de servidor e de início de sessão de rede). Se pretender impedir que os clientes liguem ou estabeleçam sessões de terminal, utilize esta opção.

NOTA: se estiver habituado a interromper ou a parar os serviços de servidor e de início de sessão de rede para impedir que os utilizadores liguem ao servidor, será tentado a parar os serviços de terminal. Este serviço não pode ser parado. Pode mudá-lo para o estado manual ou desactivado, mas quando reiniciar o servidor, o serviço regressará ao modo automático e será iniciado. Este comportamento ocorre por predefinição. Este serviço é parte integrante do funcionamento do Terminal Server.

NOTA: parar os serviços de servidor e de início de sessão de rede não impede que os clientes do Terminal Server se liguem. Estas ligações utilizam um caminho de ligação completamente diferente. Mais uma vez, desactivar o início de sessão aqui, na configuração da ligação, é a forma de recusar ligações de cliente. É claro que é possível recusar ligações com base em permissões (pode obter mais detalhes abaixo).

Definições de limite de tempo (em minutos)

Pode especificar por quanto tempo deve ser mantida uma ligação, por quanto tempo deve ser mantida em memória uma sessão desligada e por quanto tempo pode uma sessão estar inactiva antes de ser desligada.

O limite de sessão determina por quanto tempo o cliente pode permanecer ligado, independentemente de a sessão estar ou não inactiva.

O limite de sessão desligada determina por quanto tempo deve ser mantida em memória uma sessão desligada. Se um cliente desligar (em vez de terminar a sessão), a sessão não terminará. Em vez disso, é mantida na memória para que o cliente possa voltar a ligar e restabelecer a sessão. As aplicações em execução anteriormente deverão continuar disponíveis.

O limite de sessão inactiva determina por quanto tempo uma sessão sem actividade deve permanecer ligada. Tenha em atenção que a activação do relógio na barra de menus gerará tráfego contínuo suficiente para manter uma sessão activa.

Se desmarcar a opção sem limite de tempo, a predefinição de ligação será 120 minutos, de desligamento será 10 minutos e de inactividade será 30 minutos.

A definição destes valores aqui afecta todos os clientes que utilizarem esta ligação. Se pretender modificar os valores para um utilizador específico, poderá fazê-lo no gestor de utilizadores. No entanto, tenha em atenção que os valores da configuração da ligação substituem os do gestor de utilizadores. Se for necessário definir opções avançadas na configuração da ligação E definir opções separadas para utilizadores individuais no gestor de utilizadores, terá de adicionar vários adaptadores de rede ao Terminal Server e de definir uma ligação diferente para cada um deles.

Segurança

Encriptação baixa = encriptação de 40 bits da Microsoft, apenas de cliente para servidor. Encriptação média = igual à anterior, mas aplica-se em ambos os sentidos. Encriptação alta (sem exportação) = encriptação RC4 padrão de 128 bits; Encriptação alta (exportação) = encriptação RC4 padrão de 40 bits

Utilizar a autenticação predefinida do NT: isto força qualquer cliente desta ligação a utilizar a MSGINA do Windows NT. Caso contrário, poderá ser utilizada uma GINA (Graphical Identification and Authentication) de outro fabricante.

Início de sessão automático

Se for introduzido um nome de utilizador, domínio e palavra-passe correctos, os clientes iniciarão automaticamente sessão como este utilizador após a ligação. Existem desvantagens óbvias neste processo (por exemplo, perfis, directórios raiz). No entanto, tenha em atenção que, dado que os clientes são identificados no sistema através dos respectivos ID de sessão exclusivos e não dos nomes de início de sessão, é possível todos os utilizadores cliente utilizarem o mesmo nome de início de sessão.

Programa inicial

Pode especificar um programa que será executado para todos os utilizadores cliente após a ligação e o início de sessão.

Se for especificada uma aplicação, será a ÚNICA aplicação executada nesta ligação. O utilizador irá ligar, iniciar sessão e executar esta aplicação (desde que não existam problemas de segurança), mas não poderá ver um ambiente de trabalho. Quando o utilizador fecha a aplicação, a sessão termina. Esta funcionalidade pode ser muito útil num ambiente com uma única aplicação.

Substituições do perfil de utilizador: Desactivar o padrão de fundo

A desactivação do padrão de fundo pode diminuir significativamente os tempos de actualização do ecrã. Esta funcionalidade é especialmente útil para clientes que liguem através de RAS.

Numa ligação interrompida ou com tempo excedido

Se uma ligação for interrompida ou exceder o tempo limite, pode optar por desligar a sessão, o que deixa a sessão intacta para que o utilizador possa voltar a ligar e retomar o trabalho; em alternativa, pode restabelecer a ligação, o que termina a sessão.

Ligar de novo sessões desligadas

Esta opção é utilizada apenas para dispositivos Citrix de ligação directa à porta série.

De qualquer cliente: Se a sessão for desligada num dispositivo, pode voltar a ligar a partir de qualquer dispositivo cliente.

Deste cliente apenas: Se a sessão for desligada, não poderá voltar a ligar a partir de outro dispositivo cliente.

Criação de sombras

Esta funcionalidade só está disponível com o cliente ICA da Citrix.

Outra funcionalidade da configuração da ligação é o menu de segurança/permissões.

Podem ser atribuídas permissões para a ligação a utilizadores ou grupos. As permissões são cumulativas, à excepção da exclusão de acesso, pelo que um utilizador que normalmente tenha acesso de convidado, mas que seja membro de um grupo com acesso total, terá acesso total.

Sem acesso

Como é óbvio, isto significa que não tem acesso à ligação.

Acesso de convidado

Isto permite apenas iniciar e terminar sessão. Os convidados não podem desligar sessões ou voltar a ligar a sessões desligadas.

Acesso de utilizador

Isto permite aos utilizadores:

  • Iniciar ou terminar sessão.
  • Consultar informações através do administrador do Terminal Server ou numa linha de comandos com o comando Query.
  • Enviar mensagens através do administrador do Terminal Server.
  • Voltar a ligar a sessões desligadas.
  • Desligar a própria sessão (deixando-a residente no Terminal Server).

Acesso total

Isto permite todas as operações anteriores e ainda permissão para:
  • Criar sombras (apenas clientes ICA)
  • Restabelecer sessões
  • Eliminar sessões
Além das permissões de convidado, de utilizador e totais, existe um conjunto mais específico de permissões denominado "Acesso especial", utilizado para conceder individualmente cada uma das permissões acima descritas.

A informação contida neste artigo aplica-se a:
  • Microsoft Windows NT Server 4.0 Terminal Server
  • Microsoft Windows 2000 Service Pack 1
Palavras-chave: 
kbinfo KB186566