NESSA TAREFA
RESUMO
Este artigo descreve detalhadamente como habilitar e configurar a
Área de trabalho remota para administração no Microsoft Windows Server
2003.
O Windows Server 2003 Terminal Services inclui os dois
componentes a seguir:
- Área de trabalho remota para administração
Com a
Área de trabalho remota para administração, os administradores podem gerenciar
remotamente servidores com Microsoft Windows 2000 e com Windows Server 2003 a
partir de quaisquer clientes de serviços de terminal. Para fins de demonstração
e colaboração, dois administradores podem compartilhar uma sessão. Além disso,
um administrador também pode se conectar remotamente com o console real de um
servidor usando o comando -console.
Para obter informações adicionais, clique no número abaixo
para ler o artigo na Base de Dados de Conhecimento da Microsoft: 278845
(http://support.microsoft.com/kb/278845/
)
Como se conectar e sombrear a sessão do console com os serviços de terminal do Windows Server 2003
Observações- Você não possui uma Licença de acesso para cliente do
Terminal Server para usar a Área de trabalho remota para administração. No
entanto, apenas membros do grupo Administradores podem obter acesso ao
servidor.
- Por padrão, a Área de trabalho remota para
administração está instalada quando o Windows Server 2003 está instalado. No
entanto, a Área de trabalho remota para administração está desabilitada por
razões de segurança.
- Terminal Server
O Terminal Server permite acessos
simultâneos por diversos clientes remotos para programas com base no Windows
que executam no servidor. Essa é uma implantação convencional do Terminal
Server.
Ao usar o modo do Terminal Server, o servidor aceita mais de
duas conexões simultâneas por pessoas que não são administradores. Ao usar esse
modo, é possível instalar o serviço licenciamento de serviços de terminal em
qualquer servidor membro. No entanto, é necessário configurar um servidor de
licença preferido em todos os servidores de terminal que precisam se comunicar
com servidores de licença de controladores fora de domínio configurados como
servidores de licença de domínio. Servidores de licença de domínio de empresa
que são implantados em controladores fora de domínio são descobertos
automaticamente.
Para
obter informações adicionais sobre como configurar um servidor de licença
preferido, clique no número abaixo para ler o artigo na Base de Dados de
Conhecimento da Microsoft: 279561
(http://support.microsoft.com/kb/279561/
)
Como substituir o processo de descoberta do servidor de licenciamento nos serviços de terminal do Windows Server 2003
301932
(http://support.microsoft.com/kb/301932/
)
Descoberta do serviço de licenciamento de serviços de terminal
239107
(http://support.microsoft.com/kb/239107/
)
Estabelecendo um servidor de licença de serviços de terminal do Windows 2000 preferido
Para obter informações adicionais sobre o
licenciamento de serviços de terminal, visite o seguinte site da Microsoft (em
inglês):
Antes de habilitar os serviços de terminal do Windows Server
2003, revise os seguintes termos:
- servidor
O servidor é o computador onde a maioria dos recursos de
informática reside. O servidor é usado no ambiente de rede dos serviços de
terminal. O servidor recebe e processa os pressionamentos de tecla e movimentos
do mouse que ocorrem no cliente. O servidor exibe a Área de trabalho e os
programas que estão executando no servidor em uma janela no cliente.
- serviço de mensagens
O serviço de mensagens é a comunicação que ocorre entre o
servidor e os clientes usando o protocolo RDP (Remote Desktop Protocol) 5.2.
RDP é um protocolo de programa em camada que depende do TCP/IP. - cliente
A Área de trabalho remota executando no servidor é exibida
em uma janela no computador cliente. Ao iniciar programas no computador
cliente, esses programas estão, na verdade, executando no servidor. Conexão da
Área de trabalho remota é chamada de cliente dos serviços de terminal no
Windows 2000. A Conexão da Área de trabalho remota usa os avanços mais recentes
de RDP 5.2 para fornecer aperfeiçoamentos significativos com relação às versões
anteriores. A Conexão da Área de trabalho remota pode ser usada para se
conectar às versões anteriores dos serviços de terminal.
Habilitar a Área de trabalho remota para administração
Por padrão, a Área de trabalho remota para administração está
desabilitada. Para habilitá-la, execute estas etapas:
- Clique em Iniciar, clique em
Painel de controle e clique em
Sistema.
- Clique na guia Remoto, marque a caixa de
seleção Permitir que usuários se conectem remotamente a este
computador e clique em OK.
Observação Você não possui uma Licença de acesso para cliente do Terminal
Server para usar a Área de trabalho remota para administração.. No máximo duas
conexões simultâneas são permitidas automaticamente em um servidor de terminal
com a Área de trabalho remota para administração habilitada.
Alterar o nível de criptografia da sessão
Por padrão, o nível de criptografia para sessões de serviços de
terminal é definido como Compatível com cliente para fornecer o nível de
criptografia mais alto suportado pelo cliente. Outras configurações disponíveis
são:
- Alta - Esta configuração fornece segurança bidirecional
usando uma codificação de 128 bits.
- Baixa - Esta configuração usa criptografia de 56
bits.
- Compatível com FIPS - Todos os dados são criptografados
usando métodos validados pelo FIPS (Federal Information Processing Standard)
140-1.
Todos os níveis usam a criptografia RSA RC4 padrão.
Para alterar o nível de criptografia, execute estas etapas:
- Clique em Iniciar, aponte para
Todos os programas, aponte para Ferramentas
administrativas e clique em Configuração dos serviços de
terminal.
- No painel esquerdo, clique em
Conexões.
- No painel direito, clique com o botão direito do mouse em
RDP-tcp e clique em Propriedades.
- Clique na guia Geral, clique no nível de
criptografia que deseja na lista Criptografia e clique em
OK.
Solução de problemas
Se os serviços de terminal não executarem da maneira esperada,
examine o endereço IP. Problemas podem ocorrer se você fornecer um endereço IP
que não é válido. Se um programa não executar como esperado, considere os
seguintes problemas:
- Programas que bloqueiam arquivos ou os arquivos DLL podem
não executar corretamente. O problema pode ocorrer se mais de um usuário
estiver tentando usar o mesmo programa ao mesmo tempo.
- Programas que usam um nome de computador ou um endereço IP
para propósitos de identificação podem não executar corretamente. Esse problema
podem ocorrer se mais de um usuário executar o programa ao mesmo tempo enquanto
usa o mesmo nome de computador ou endereço IP.
REFERÊNCIAS
Para obter informações adicionais sobre os serviços de terminal
do Windows Server 2003, pesquise por "Serviços de terminal" no Centro de Ajuda
e suporte.