Descrição da atualização do cliente da Conexão de Área de Trabalho Remota 6.1 para Serviços de Terminal

Este artigo descreve a atualização do cliente do Remote Desktop Connection 6.1 e como ela afeta os Serviços de Terminal no Windows Vista SP1, no Windows XP SP3 e no Windows Server 2008.

Observação

O suporte ao Windows Vista Service Pack 1 (SP1) termina em 12 de julho de 2011. Para continuar recebendo atualizações de segurança para Windows, verifique se você está executando o Windows Vista com o Service Pack 2 (SP2). Para obter mais informações, confira esta página da Web da Microsoft: o suporte está terminando para algumas versões do Windows.

Aplica-se a: Windows 10 — todas as edições, Windows Server 2012 R2
Número de KB original: 951616

Introdução

Este artigo discute a atualização do cliente RDC (Conexão de Área de Trabalho Remota) 6.1 que ajuda você a usar os novos recursos dos Serviços de Terminal. Esses recursos são introduzidos no Windows Vista e no Windows Server 2008 e estão disponíveis em um computador que está executando um dos seguintes sistemas operacionais:

  • Windows Vista com Service Pack 1 (SP1)

    935791 Como obter o pacote de serviços mais recente do Windows Vista

  • Windows XP com Service Pack 3 (SP3)

    322389 Como obter o pacote de serviços mais recente do Windows XP

  • Windows Server 2008

    O cliente RDC 6.1 pode ser usado para se conectar a servidores terminais herdados ou a áreas de trabalho remotas como antes. No entanto, os novos recursos mencionados neste artigo só estão disponíveis quando o cliente se conecta a um computador remoto que está executando o Windows Vista ou o Windows Server 2008.

Mais informações

A atualização do cliente RDC 6.1 contém os seguintes recursos.

Acesso Web dos Serviços de Terminal

O Acesso Web do Terminal Services (TS Web Access) é um serviço nos Serviços de Terminal que permite disponibilizar programas do Windows Server 2008 Terminal Services RemoteApp (TS RemoteApp) para usuários de um navegador da Web. Você também pode usar o TS Web Access para disponibilizar um link para a área de trabalho do servidor de terminal. Além disso, o TS Web Access permite que os usuários abram uma conexão de um navegador da Web para a área de trabalho remota de qualquer computador cliente ou servidor ao qual os usuários tenham o acesso apropriado.

Assinatura do RDP (Protocolo de Área de Trabalho Remota)

A assinatura de RDP permite que os usuários assinem arquivos RDP e conexões que são abertas do TS Web Access. Esse recurso ajuda os usuários a garantir que eles não estejam usando arquivos RDP mal-intencionados para se conectar a servidores terminais potencialmente hostis. Você também pode usar Política de Grupo configurações para especificar que um usuário só pode abrir arquivos assinados. Esse recurso permite que os administradores verifiquem se os usuários se conectam apenas a recursos conhecidos.

EasyPrint dos Serviços de Terminal

Terminal Services Easy Print é a nova solução de redirecionamento de impressora que foi introduzida no Windows Server 2008. O Terminal Services Easy Print garante que as impressoras cliente estejam sempre instaladas em sessões remotas e que você não precise instalar os drivers de impressora no servidor do terminal. Além disso, o Terminal Services Easy Print resolve vários outros problemas de redirecionamento de impressora que foram problemáticos no passado. As filas de impressão agora são enumeradas por sessão, todas as propriedades da impressora estão disponíveis na sessão remota e os administradores do servidor de terminal podem usar uma configuração de política para redirecionar apenas a impressora padrão. A Impressão Fácil dos Serviços de Terminal agora é o mecanismo de redirecionamento de impressora padrão nos Serviços de Terminal. Portanto, nenhuma configuração é necessária para usar esse recurso.

O que é necessário para usar o Terminal Services Easy Print

Para usar o Windows de Impressão Fácil dos Serviços de Terminal, o Windows Server 2008 deve ser instalado no servidor dos Serviços de Terminal. Nenhum drivers adicional precisa ser instalado e nenhuma configuração adicional precisa ocorrer. No cliente dos Serviços de Terminal, o usuário deve estar executando o cliente 6.1 do Terminal Services e o Microsoft .NET Framework 3.0 com o SP1.

Autenticação de nível de rede

A NLA (Autenticação de Nível de Rede) é um novo método de autenticação que conclui a autenticação do usuário antes de estabelecer uma conexão completa da Área de Trabalho Remota e antes da exibição da tela do logon. O Windows XP SP3 usa o RDC 6.1 para dar suporte ao NLA. Esse recurso melhora o método de autenticação e pode ajudar a proteger o computador remoto contra usuários mal-intencionados e software mal-intencionado. A NLA tem os seguintes benefícios:

  • Isso requer menos recursos de computador remoto. O computador remoto usa um número limitado de recursos antes de autenticar o usuário. Métodos de autenticação anteriores exigiam que o computador remoto iniciasse uma conexão completa da Área de Trabalho Remota.

  • Ele pode ajudar a fornecer melhor segurança reduzindo o risco de ataques mal-intencionados que poderiam limitar ou impedir o acesso à Internet.

  • Ele usa a autenticação remota do computador. Esse recurso pode ajudar a proteger os usuários de se conectarem a computadores remotos que são configurados para fins mal-intencionados.

Observação

Por padrão, a NLA (Autenticação de Nível de Rede) está desabilitada no Pacote de Serviços do Windows XP 3. Para habilitar o NLA, você precisa ativar o CredSSP (Provedor de Serviços de Segurança de Credencial).

Autenticação de servidor

No RDC 6.1, a autenticação do servidor verifica se você está se conectando ao computador remoto ou ao servidor remoto correto. Esse recurso de segurança ajuda a impedir que você se conecte a um computador ou servidor ao qual você não pretendia se conectar. Esse recurso também impede que você exponha informações confidenciais involuntariamente.

Por padrão, a autenticação do servidor está habilitada para a conexão. No entanto, se você quiser alterar as configurações de autenticação do servidor, siga estas etapas:

  1. Clique em Iniciar, clique em Todos os Programas, em Acessórios, em Comunicação e clique em Conexão de Área de Trabalho Remota.

  2. Clique em Opções e clique na guia Avançado .

As três opções de autenticação disponíveis são as seguintes:

  • Sempre conecte- se, mesmo que a autenticação falhe

    Se você habilitar essa opção, poderá se conectar mesmo que o RDC 6.1 não possa verificar a identidade do computador remoto.

  • Avise-me se a autenticação falhar

    Se você habilitar essa opção, o RDC 6.1 informará se ele não pode verificar a identidade do computador remoto. Essa opção oferece a opção de continuar com a conexão.

  • Não se conecte se a autenticação falhar

    Se você habilitar essa opção, não poderá se conectar se o RDC 6.1 não puder verificar a identidade do computador remoto.

Redirecionamento de recursos

O cliente RDC 6.1 ajuda você a redirecionar Plug and Play dispositivos que dão suporte ao redirecionamento.

Para redirecionar um dispositivo Plug and Play, siga estas etapas:

  1. Clique em Iniciar, clique em Todos os Programas, em Acessórios, em Comunicação e clique em Conexão de Área de Trabalho Remota.

  2. Clique em Opções, clique na guia Recursos Locais, clique em Mais e selecione a caixa marcar dispositivos Plug and Play com suporte.

Servidores do Terminal Server Gateway

Um servidor do Gateway do Servidor de Terminal (Gateway do TS) é um tipo de gateway que permite que usuários autorizados se conectem a computadores remotos em uma rede corporativa. Esses usuários autorizados podem se conectar de qualquer computador usando uma conexão com a Internet. O Gateway TS usa o RDP (Protocolo de Área de Trabalho Remota) junto com o protocolo HTTPS para ajudar a criar uma conexão criptografada mais segura.

Versões anteriores do RDC não podem se conectar a computadores remotos em firewalls e em tradutores de endereços de rede. Isso ocorre porque a porta 3389 normalmente é bloqueada para melhorar a segurança de rede. A porta 3389 é a porta usada para conexões de Área de Trabalho Remota. No entanto, um servidor do Gateway TS usa a porta 443. A porta 443 transmite dados por meio de um túnel SSL (Secure Sockets Layer).

Um servidor do Gateway TS tem os seguintes benefícios:

  • Ele permite conexões de Área de Trabalho Remota a uma rede corporativa da Internet sem exigir uma conexão VPN (rede virtual privada).

  • Ele permite conexões com computadores remotos em firewalls.

  • Ele ajuda você a compartilhar uma conexão de rede com outros programas que estão em execução no computador. Isso permite que você use a conexão isp (provedor de serviços de Internet) em vez da rede corporativa para enviar e receber dados pela conexão remota.

Para especificar um servidor do Gateway TS, siga estas etapas:

  1. Clique em Iniciar, clique em Todos os Programas, em Acessórios, em Comunicação e clique em Conexão de Área de Trabalho Remota.

  2. Clique em Opções, clique na guia Avançado e clique em Configurações.

  3. Clique em Usar essas configurações do servidor do Gateway TS, digite o nome do servidor na caixa Nome do servidor e selecione um dos seguintes métodos de logon na lista de métodos logon :

    • Permitir que eu selecione mais tarde
      Essa opção permite selecionar um método de logon ao se conectar.

    • Pedir senha
      Essa opção solicita uma senha quando você se conecta.

    • Smart cartão
      Essa opção solicita que você insira uma cartão inteligente ao se conectar.

  4. Selecione ou desmarque o servidor do Gateway TS de Bypass para endereços locais marcar caixa. Ao selecionar essa caixa marcar, você impede que o tráfego que está se movendo de e para endereços de rede locais seja roteado pelo servidor do Gateway TS. Essa opção torna a conexão mais rápida.

RemoteApp dos Serviços de Terminal

O TS RemoteApp é um recurso dos Serviços de Terminal do Windows Server que permite que os usuários em computadores cliente se conectem a um computador remoto e executem programas instalados no computador remoto. Por exemplo, os funcionários podem ser capazes de se conectar a um computador remoto em um local de trabalho, e eles podem ser capazes de executar o Microsoft Word nesse computador. Um administrador deve publicar os programas para que os usuários possam acessar os programas. A experiência é a mesma que executar um programa instalado no computador local.

O TS RemoteApp facilita a administração do sistema porque há apenas uma cópia de um programa para atualizar e manter em vez de muitas cópias instaladas em computadores individuais.

Monitorar a abrangência

A Conexão de Área de Trabalho Remota dá suporte a exibições de alta resolução que abrangem vários monitores. No entanto, a resolução total em todos os monitores deve estar abaixo de 4096 x 2048 pixels. Os monitores devem ter a mesma resolução. Além disso, os monitores devem estar alinhados lado a lado.

Para fazer a área de trabalho do computador remoto abranger vários monitores, digite Mstsc /span em um prompt de comando.

Melhorias visuais

A Conexão de Área de Trabalho Remota agora dá suporte à suavização de fonte e cor de 32 bits.

Para habilitar a cor de 32 bits, siga estas etapas:

  1. Clique em Iniciar, clique em Todos os Programas, em Acessórios, em Comunicação e clique em Conexão de Área de Trabalho Remota.

  2. Clique em Opções, clique na guia Exibir e clique em Alta Qualidade (32 bits) na lista Cores .

Para habilitar o alisamento de fonte, siga estas etapas:

  1. Clique em Iniciar, clique em Todos os Programas, em Acessórios, em Comunicação e clique em Conexão de Área de Trabalho Remota.

  2. Clique em Opções, clique na guia Experiência e selecione a caixa Marcar de suavização de fonte.