TARTALOMJEGYZÉK
ÖSSZEFOGLALÁS
A cikk részletes útmutatót ad a Microsoft Windows Server 2003 operációs rendszer Távoli asztal felügyeleti célokra szolgáltatásának engedélyezéséhez és konfigurációjához.
A Windows Server 2003 Terminálszolgáltatások két összetevővel rendelkezik:
- Távoli asztal felügyeleti célokra
A Távoli asztal felügyeleti célokra szolgáltatás segítségével a rendszergazda távolról felügyelheti a Microsoft Windows 2000 és Windows Server 2003 alapú kiszolgálókat bármely Terminálszolgáltatások ügyféllel. Bemutatók és csoportmunka céljából két rendszergazda közös munkamenetben is dolgozhat. A rendszergazda ezenkívül a kiszolgáló valódi konzoljához is csatlakozhat távolról a -console parancs használatával.
A Microsoft Tudásbázis kapcsolódó cikke:
278845
(http://support.microsoft.com/kb/278845/
)
Csatlakozás konzolmunkamenethez és árnyékmunkamenet létrehozása a Windows Server 2003 terminálszolgáltatásával (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
Megjegyzések:- A Távoli asztal felügyeleti célokra szolgáltatás használatához nem szükséges a terminálkiszolgáló ügyfél-hozzáférési licence. A kiszolgálóhoz azonban csak a Rendszergazdák csoport tagjai férhetnek hozzá.
- A Távoli asztal felügyeleti célokra szolgáltatás alapértelmezésben a Windows Server 2003 telepítésével együtt telepítésre kerül. A Távoli asztal felügyeleti célokra szolgáltatás azonban biztonsági megfontolásokból le van tiltva.
- Terminálkiszolgáló
A terminálkiszolgáló több távoli ügyfél egyidejű hozzáférését teszi lehetővé a kiszolgálón futó Windows-alapú programokhoz. Ez a terminálkiszolgáló szokásos felhasználása.
A terminálkiszolgáló mód használata esetén a kiszolgálóval kettőnél több kapcsolat is létesíthető nem rendszergazda felhasználók által. Ezen mód használata esetén a Terminálszolgáltatások licencelése szolgáltatás bármely tagkiszolgálón telepíthető. Minden olyan terminálkiszolgálón be kell azonban állítani egy elsődleges licenckiszolgálót, amelynek nem tartományvezérlő tartományi licenckiszolgálókkal kell kommunikálnia. A rendszer automatikusan megtalálja azon vállalati szintű tartományi licenckiszolgálókat, melyek nem tartományvezérlők.
Az elsődleges licenckiszolgáló konfigurálásáról a Microsoft Tudásbázis alábbi cikkében tájékozódhat:
279561
(http://support.microsoft.com/kb/279561/
)
A licenckiszolgáló keresési folyamatának felülbírálása a Windows Server 2003 Terminal Services rendszerben
301932
(http://support.microsoft.com/kb/301932/
)
A terminálszolgáltatás-licencelési szolgáltatások felderítési mechanizmusa (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
239107
(http://support.microsoft.com/kb/239107/
)
A Windows 2000 rendszer Terminálszolgáltatások modulja elsődleges licenckiszolgálójának beállítása (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
A terminálszolgáltatások licenceléséről a Microsoft következő webhelyén tájékozódhat:
A Windows Server 2003 Terminálszolgáltatások engedélyezése előtt tekintse át a következő fogalmakat:
- kiszolgáló
A kiszolgáló az a számítógép, amelyen a számítási erőforrások legtöbbje található. A kiszolgáló a Terminálszolgáltatások hálózati környezetének része. A kiszolgáló fogadja és dolgozza fel az ügyfélgépen történő billentyűleütéseket és egérmozgásokat. A kiszolgálón futó, az ügyfélgépen egy ablakban megjelenő asztalt és programokat a kiszolgáló jeleníti meg. - üzenetváltás
Az üzenetváltás a kiszolgáló és az ügyfelek között a Remote Desktop Protocol (RDP) 5.2 használatával történő kommunikáció. Az RDP egy alkalmazási szintű, a TCP/IP-re épülő protokoll. - ügyfél
A kiszolgálón futó távoli asztal az ügyfélszámítógépen egy ablakban jelenik meg. Amikor az ügyfélgépen programot indít el, előfordulhat, hogy az valójában a kiszolgálón fut. A Távoli asztali kapcsolat neve a Windows 2000 operációs rendszerben: Terminálszolgáltatások ügyfele. A Távoli asztali kapcsolat az RDP 5.2 legújabb fejlesztéseit felhasználva jelentős előnyöket biztosít a korábbi verziókhoz képest. A Távoli asztali kapcsolat a terminálszolgáltatások korábbi verzióihoz való kapcsolódást is lehetővé teszi.
A Távoli asztal felügyeleti célokra szolgáltatás engedélyezése
A Távoli asztal felügyeleti célokra szolgáltatás alapértelmezésben le van tiltva. Engedélyezésének lépései:
- Kattintson a Start menü Vezérlőpult parancsára, majd kattintson duplán a Rendszer ikonra.
- Kattintson a Távoli használat fülre, majd jelölje be a Távolról is kapcsolódhatnak a felhasználók ehhez a számítógéphez jelölőnégyzetet, és kattintson az OK gombra.
Megjegyzés: A Távoli asztal felügyeleti célokra szolgáltatás használatához nem szükséges a terminálkiszolgáló ügyfél-hozzáférési licence. Azon a terminálkiszolgálón, melyen a Távoli asztal felügyeleti célokra szolgáltatás engedélyezve van, két egyidejű kapcsolat létrehozása automatikusan engedélyezett.
A munkamenet titkosítási szintjének megváltoztatása
A terminálszolgáltatás munkamenetek titkosítási szintje alapértelmezésben Ügyfél-kompatibilis értékű, a legmagasabb titkosítási szintet állítva be ezzel, amit az ügyfél még támogat. A lehetséges egyéb beállítások:
- Magas - Ez a beállítás kétirányú biztonságot nyújt 128 bites titkosítással.
- Alacsony - Ez a beállítás 56 bites titkosítást használ.
- FIPS-kompatibilis - Minden adat a Federal Information Processing Standard 140-1 érvényesített módszereivel kerül titkosításra.
Minden szint szabványos RSA RC4 titkosítást használ.
A titkosítási szint módosításának lépései:
- Kattintson a Start gombra, mutasson a Minden program pontra, mutasson a Felügyeleti eszközök pontra és kattintson a Terminálszolgáltatások konfigurációja parancsra.
- Kattintson a bal oldali ablaktáblában található Kapcsolatok elemre.
- A jobb oldali ablaktáblában kattintson a jobb gombbal az RDP-tcp elemre, és kattintson a Tulajdonságok parancsra.
- Kattintson az Általános fülre, a Titkosítás listában válassza ki a kívánt titkosítási szintet, majd kattintson az OK gombra.
Hibaelhárítás
Ha a terminálszolgáltatások nem az elvárásnak megfelelően működnek, vizsgálja meg az IP-címet. Érvénytelen IP-cím megadása esetén problémák léphetnek fel. Ha a program nem a várakozásoknak megfelelően fut, tanulmányozza az alábbi lehetséges problémákat:
- A fájlokat vagy DLL fájlokat zároló programok hibásan futhatnak. A probléma akkor léphet fel, ha egyszerre egynél több felhasználó kísérli meg ugyanazon program használatát.
- A számítógép nevét vagy IP-címét azonosítási célokra felhasználó programok hibásan működhetnek. A probléma akkor jelentkezik, ha egyszerre egynél több felhasználó futtatja a programot ugyanazon számítógépnév vagy IP-cím használatával.
HIVATKOZÁSOK
A Windows Server 2003 terminálszolgáltatásokról a Súgó és támogatás ablakban a terminálszolgáltatások kifejezésre keresve tájékozódhat.