Windows Server 2008的远程控制
【IT专家网评论】为了提高Windows Server 2008系统的管理与控制效率,许多有经验的网络管理员都喜欢使用远程桌面连接功能,来对该系统进行远程控制;不过,远程桌面连接虽然能够给我们带来方便,但是也容易被攻击者偷窥利用。
为了既能高效控制Windows Server 2008系统,又能保证开启的远程桌面功能不会被非法利用,我们需要对Windows Server 2008系统的远程桌面连接设置进行深入挖掘。
1、善用注销,保持远程连接通畅在默认状态下,Windows Server 2008服务器在远程桌面配置模式状态下,最多只允许两个用户与之建立远程控制连接。
在这种情形下,当我们以远程桌面连接方式登录进该服务器系统,并对该服务器系统进行适当控制后,如果简单地关闭远程桌面连接窗口的话,此次远程桌面连接只是暂时处于断开状态,该连接仍然会消耗Windows Server 2008服务器的系统资源,占用该系统的远程连接数量。
这个时候,要是有其他的网络管理员尝试通过远程桌面连接方式,登录到Windows Server 2008服务器系统时,对应系统就会弹出提示说用户连接数量由于超过授权数量而不能正常登录,那么远程连接就无法保持正常通畅状态。
为了让远程桌面连接始终通畅,我们应该在完成远程控制操作后,善于对Windows Server 2008服务器系统执行注销用户操作,以便强行关闭该用户连接运行的所有应用程序,并且强制结束该用户连接运行的所有前台进程,那样一来其他用户日后就能很顺畅地与该服务器系统建立远程桌面连接了。
要注销某个用户的远程桌面连接时,我们可以按照下面的操作步骤来进行:首先以系统管理员权限登录进入Windows Server 2008服务器系统,依次单击“开始”/“运行”命令,在弹出的系统运行对话框中,输入字符串命令“cmd”,单击回车键后,将系统工作状态切换到DOS命令行界面;图1 查看远程登入用户名其次在该界面的命令行中输入“quser”字符串命令,单击回车键后,从返回的如图1所示结果界面中,我们会看到所有远程连接的用户名、会话名、连接标识等信息,记录下某个目标用户的连接标识;例如,要是我们想注销aaa用户的远程连接时,先找到aaa用户的连接标识,假设该连接标识为3时,我们只要在DOS命令行界面中执行“logoff 3”字符串命令,Windows Server 2008服务器系统就会强迫aaa用户从对应系统中注销了,此时该用户占用的远程连接就被释放出来,日后其他人就能顺利与Windows Server 2008服务器系统建立远程桌面连接了。
当然,要注销某个用户的远程桌面连接操作时,我们也可以在Windows Server 2008服务器系统本地,打开对应系统的任务管理器窗口,单击该窗口中的“用户”标签,并在对应标签设置页面中选中目标用户账号名称,同时用鼠标右键单击该账号名称,再执行快捷菜单中的“注销”命令就可以了。
2、限制数量,确保远程连接高效很多人为了方便管理Windows Server 2008服务器系统,往往会将该系统的远程桌面连接数量设置得很大;殊不知,每一个远程桌面连接都需要耗费Windows Server 2008服务器系统资源,一旦同时建立的远程连接数量比较多时,那么Windows Server 2008服务器系统的反应就比较迟钝,这样一来每一个远程桌面连接的反应自然也就迟钝了,此时自然也就不能高效进行远程控制操作了。
为了确保远程桌面连接始终高效,我们可以对Windows Server 2008服务器系统允许建立的远程连接数量进行适当限制,下面就是具体的限制步骤:首先打开Windows Server 2008服务器系统的“开始”菜单,从中依次点选/“设置”/“控制面板”命令,在弹出的系统控制面板窗口中,用鼠标双击“管理工具”图表,再从系统管理工具列表窗口中依次双击“终端服务”、“终端服务配置”选项,弹出系统终端服务配置界面;其次在终端服务配置界面的左侧位置处单击“授权诊断”节点选项,选中在对应该分支选项的右侧显示区域中的“RDP-Tcp”选项,并用鼠标右键单击“RDP-Tcp”选项,再点选快捷菜单中的“属性”命令,进入到“RDP-Tcp”选项设置界面;点选“RDP-Tcp”选项设置界面中的“网络适配器”选项卡,在对应的选项设置页面中,将最大连接数参数修改为适当的数值,该数值通常需要根据服务器系统的硬件性能来设置,一般情况下我们可以将该数值设置为“5”以下,最后单击“确定”按钮执行设置保存操作。
图2 修改注册表限制远程连接数量要是我们对系统注册表比较熟悉的话,也可以通过修改系统相关键值的方法,来限制Windows Server 2008服务器系统的远程桌面连接数量;我们可以打开对应系统的“开始”菜单,从中点选“运行”命令,在弹出的系统运行对话框中输入字符串命令“regedit”,单击回车键后,进入系统注册表控制台窗口;展开该控制台窗口中的“HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services”注册表子项(如图2所示),在目标注册表子项下面创建好“MaxInstanceCount”双字节值,同时将该键值数值调整为“10”,最后单击“确定”按钮保存好上述设置操作。
3、巧选版本,控制远程连接安全很多时候,当我们尝试从普通版本的计算机系统中远程连接Windows Server 2008服务器系统时,会发现即使在网络连接正常、并且使用了正确的登录帐号的情况下,也无法通过远程桌面连接控制目标服务器系统,出现这种奇怪的故障,究竟是怎么回事呢?其实这种现象在远程控制Windows Server 2008服务器系统的过程中经常容易出现,出现这种现象的原因主要是目标服务器系统对远程连接的客户端系统版本进行了限制,在默认状态下只有Windows Vista、Windows Server 2008等版本的计算机系统才有资格与目标服务器系统建立远程桌面连接,而其他系统是不能通过远程桌面来连接Windows Server 2008服务器系统的。
很明显,从安全角度考虑,我们应该对客户端系统的版本进行合适限制,确保只有类似Windows Vista这样安全性能比较高的客户端系统,才能使用远程桌面连接功能,下面是选用合适系统版本的具体操作步骤:首先打开Windows Server 2008服务器系统的“开始”菜单,从中依次点选“设置”、“控制面板”命令,在弹出的系统控制面板窗口中逐一点击“系统和维护”、“系统”选项,打开系统管理窗口,单击该窗口左侧列表中的“远程设置”选项,进入系统属性界面的“远程”标签设置页面;图3 远程桌面连接规则其次在该标签设置页面中,我们会发现Windows Server 2008服务器系统为用户提供了两个重要的功能选项,一个选项是“允许运行任意版本远程桌面的计算机连接(较不安全)”(如图3所示),还有一个是“只允许运行带网络身份验证的远程桌面的计算机连接(更安全)”;如果选择了前面的选项,那么Windows Server 2008服务器系统的安全性是很难得到保证的,毕竟该选项会允许任意版本的系统与目标服务器系统建立远程桌面连接。
为此,我们需要选中“只允许运行带网络身份验证的远程桌面的计算机连接(更安全)”,以便限制只有Windows Vista以上版本系统才能与目标服务器系统建立远程桌面连接;选择好合适版本选项后,再单击对应设置窗口中的“确定”按钮执行设置保存操作。
4、修改端口,谨防非法远程连接一旦启用了Windows Server 2008服务器系统的远程桌面连接功能后,在默认状态下,对应该系统的3389端口会被自动开启;但由于该端口很容易被人非法利用,出于安全考虑,我们应该为Windows Server 2008服务器系统设置一个陌生的远程桌面连接端口;要修改远程桌面连接端口时,我们应该按照如下步骤来操作:首先在Windows Server 2008服务器系统桌面上依次单击“开始”/“运行”命令,在弹出的系统运行对话框中,输入字符串命令“regedit”,单击回车键后,打开对应系统的注册表编辑界面;其次在该编辑界面左侧位置处,展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp注册表分支选项,在目标分支下面双击PortNumber键值,打开PortNumber 键值的数值设置窗口,在其中输入新的端口号码,例如要将新的远程桌面连接端口号码设置成8866时,我们只要选中对应窗口中的“十进制”选项,同时将“8866”数字填写在数值文本框中(如图4所示),最后单击“确定”按钮保存好上述设置操作。
图4 为远程连接限制端口号日后,当我们再次使用远程桌面连接功能与目标服务器系统建立远程控制连接时,必须在目标服务器主机后面添加上新的远程连接端口号码,这样才能成功连接到目标服务器系统上,那些不知道新远程桌面端口号码的用户是不能随便与Windows Server 2008服务器系统建立远程桌面连接的。
5、调整服务,恢复远程桌面功能有的时候,我们打开Windows Server 2008服务器系统的“开始”菜单,竟然找不到远程桌面连接功能选项,如此一来我们就不能正常利用该功能来对局域网中的其他服务器系统进行远程控制操作,那么该如何恢复对应系统的远程桌面功能呢?一般来说,远程桌面连接功能选项从系统的“开始”菜单中消失,多半是Windows Server 2008服务器系统的“Terminal Services”服务被意外关闭引起的,我们只要按照下面的操作,将“Terminal Services”服务的运行状态恢复正常就能解决问题了:首先右击Windows Server 2008服务器系统桌面中的“我的电脑”图标,点选右键菜单中的“管理”命令,从弹出的计算机管理窗口中逐一点选“服务和应用程序”、“服务”功能选项,再从“服务”分支下面找到“Terminal Services”系统服务;图5 终端服务的开启与停止其次用鼠标双击目标系统服务选项,进入如图5所示的目标系统服务属性窗口,单击该窗口“常规”页面中的“启动”按钮,同时将该服务的启动类型调整为“自动”,最后单击“确定”按钮执行设置保存操作,相信经过这样的操作,Windows Server 2008服务器系统的远程桌面功能选项就能恢复正常了。
要是在“Terminal Services”服务工作状态正常的情况下,Windows Server 2008服务器系统的远程桌面功能选项还不能正常显示时,那很可能是对应的系统组件文件遭遇了破坏,此时我们可以尝试在系统的运行对话框中,执行“regsvr32 remotepg.dll”字符串命令,来将受损的相关组件文件恢复正常。
windows自带远程桌面连接
首先来讲一下什么是"远程桌面"?"远程桌面"--Remote Desktop,是一种远程控制工具,利用它,你可以连接到千里之外的好友的计算机的桌面并协助解决问题."远程桌面"的官方注释:"从远程位置连接到计算机的桌面并运行应用程序,如同您坐在其控制台前面。
"明白了吧?为了方便接下来的讲述,我们把"远程桌面"简称为"RD".那么,在使用 RD 前,我们必须注意以下几点:1.对方必须开启" RD "或称"终端服务(下称 TS.)"的服务,否则将无法连接.2.对方防火墙必须允许进行连接,否则连接会失败.3.你必须知道对方的 IP Address, 或计算机名,以及对方计算机上能执行连接的账户和它的密码,最好是对方用来登录桌面的账户.4.对方机器必须为 Windows XP 或以上版本的 Windows, 如果是 Windows 2000 的计算机,你将会无法启用" TS "的"音频映射".5.对方机器如果是 Windows Server 2003 或者 Windows Server 2008 系列操作系统,必须事先开启" TS "的"音频映射".6.对方机器必须安装有读屏,不然连接上了也没法操作.好的,我一个一个讲解:一.就是怎么启用" RD ",以及怎么让 Win2003 的机器的" TS "符合盲人的需要?右击"我的电脑",然后切换到"远程"选项卡.找到"启用这台计算机上的远程桌面"复选框,将其选中.然后在运行中输入"services.msc"并检查下列服务是否运行,如果不运行,请自己启动之.如果被禁用了,请自己在它的"属性"当中改成"手动"或者"自动".Remote Desktop Help Session ManagerTerminal Services上述两个服务运行正常后,你的机器若是 2003 的系统,请必须进入运行,输入"tscc.msc"回车,并改一下这些设置,否则盲人将无法提供协助.打开那个 tscc.msc 后,你会听见读屏读"连接 1"这时,请按 Tab 键切换到列表,听到"列表 RDP-Tcp 传输: tcp, 类型: Microsoft RDP 5.2"的语音提示后,按回车键."注释(C): 可编辑文本 Alt+c"不用理会,Tab 切换到"加密级别"组合框,它默认是"客户端兼容",这里,如果连接你的好友用的是 Windows 2000 的话,你必须保留,否则他一连接就报错.如果他用的是 Windows XP 及以上版本的话,为了安全,你可以选择"符合 FIPS 标准".然后用 Alt+A 应用一下,按 Shift+TAB 切换到选项卡列表,按右光标切换到"登录设置",我们来看一下"登录设置"有什么: 用 Tab 切换到"总是提示密码(W) 复选框",这个最好别选,免得老盲不好连接.怎么个不好连接法,待会我会讲.来看看"远程控制"到底有些什么:切换到"远程控制"选项卡后按 Tab 切换一下,"使用具有默认用户设置的远程控制(U) 单选按钮已选择 Alt+u"我们要改成"不允许远程控制(D)单选按钮已选择".这不影响 RD .看看"客户端设置",诶,重点来了!"客户端设置"是我们今天的重点,里面有一个很重要的设置!用 Shift+Tab 反切到"音频映射(U) 复选框已选择 Alt+u",别以为选择了这个是好事,你用 6 键切一下"禁用下列项目:文字只读",明白吗?选择了那个复选框就表示禁止音频映射,禁用后,老盲连上来是没声音的.确定了就行了.2.如何连接?进入"运行",输入"mstsc.exe /console"回车.这样将会直接连接到其控制台,如果不加" /console"的话,对方要是 XP 倒没问题,如果是 2003 的话,将打开一个新会话,你就不可以对其进行远程协助了,你会变成在使用他的机器了.如果你的机器是 2000 的系统,请到网上下载一个微软 RD 客户端程序.回车后你将听见"计算机(C): 可编辑文本"的语音提示,先别急输入 IP 或计算机名,要设置几个东西.按 Alt+O, 这时会听见"选项(O) << 按下按钮 Alt+o",按Tab 切换到"用户名"编辑区,输入对方的用户名.然后在切一下"密码"编辑区输入密码,"域"一般不用理,切换到"保存密码(A) 复选框 Alt+a"选中.上面提到"总是提示密码(W) 复选框 Alt+w",那个就是管这个复选框的,如果那个选中了,这个复选框即使选中了到时候连接时也要输入用户名和密码,由于连接后,本地读屏将不读 RD 中的内容,你怎么知道那个登陆框什么时候出来.Tab 切换到"Tab1选项卡列表常规"右光标切换到"显示",按 Tab 切换到"颜色(C) 组合框增强色(16 位) 已折叠Alt+c",按行首键"256 色"为什么要这样?因为节约带宽.再回到选项卡列表,切换到"本地资源"选项卡,然后 Tab 切换到"应用 Windows 键组合(例如,ALT+TAB) 组合框只用全屏模式已折叠"上光标"远程计算机上",不这样做到时候你想要在 RD 中按 Alt+Tab 根本没门,只会在你这边起作用.看看"高级"选项卡,这个选项卡在你们那儿可能叫做"体验".反正我这 Windows Server 2003 系统的客户端软件就叫做"高级".在这里有个叫做"选择连接速度来优化性能(P)。
修改Windows Server 2008R2远程桌面连接端口号
修改Windows Server 2008R2远程桌面连接端口号引言:默认状态下,Windows Server 2008 R2 远程桌面端口号为3389,这一端口最好不要开,也就是说不要开启远程桌面,因为,HACKER会通过这一端口进入您的计算机,种植木马,但有时为了维护的需要,不得不开启远程桌面连接,为了系统安全性,建议修改远程桌面连接端口号。
修改远程桌面端口需要两个步骤:1、打开注册表 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\rdpwd\Tds\tcp],修改右边PortNamber的值,其默认值是3389,修改成所希望的端口即可,例如33092、再打开注册表 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\TenninalServer\WinStations\RDP-Tcp],修改右边PortNamber的值,其默认值是3389,修改成所希望的端口即可,例如33093、修改完后需要重启生效,注意防火墙的问题(远程桌面开启基于防火墙开启的情况下,默认先打开远程桌面,然后在关闭防火墙,最后修改远程桌面连接端口号)!4、在cmd下输入”tasklist /svc”验证远程桌面端口号tasklist /svc --显示每个进程中主持的服务。
5、查看进程的PID,有几个svchost.exe我们要看的是有termservice服务那个(此为远程桌面服务进程),它对应的PID为19126、下面就是查看PID为1912对应的端口,可以看到PID-1912对应的端口后为3309,即为我们之前设置的远程桌面的端口号7、登陆验证。
实验五:windows server 2008 路由器的完整配置
路由器的配置(及配置前环境部署)环境部署,虚拟网卡,路由安装,配置实验内容一、路由配置之前的环境部署1、新建一个Hypwr—v2、新建虚拟机二、环境部署完成,开始安装配置路由3、添加网络策略和访问服务4、配置路由和远程访问5、更改路由IP6、验证结果实验步骤一、路由配置之前的环境部署Ip如下:主域ip :192.168.107.2 网关192.168.107.1子域ip :192.168.98.2 网关192.168.987.1路由ip1 :192.168.107.1路由ip2:192.168.98.1在某台机子上创建一个虚拟网卡,以达到路由器的功能。
1、新建一个Hypwr—v等待安装的完成关闭重启2、新建虚拟机A、新建命名一个名称,接着点击浏览选择安装虚拟机的文件夹,下一步设置虚拟机内存大小下一步选择连接(本地连接)创建一个虚拟硬盘点击浏览,找到需要的映像文件(iso)完成B、启动接着去启动连接虚拟机右键——启动继续右键——连接C、进入安装会跳出如下虚拟机安装界面等待安装进度的完成。
重启,完成安装。
D、登入虚拟机设置密码并登入虚拟机关闭防火墙,更改IP地址。
(子域ip)二、环境部署完成,开始安装配置路由3、添加网络策略和访问服务现在开始,在外机添加“网络策略和访问服务”下一步关闭,完成添加。
4、配置路由和远程访问完成。
5、更改路由IP 路由IP1路由IP1查看确认主域ip到此就完成路由的配置。
6、验证结果可在命令窗口验证。
各机之间互ping。
Windows2021远程桌面安全设置-电脑资料
Windows2021远程桌面安全设置-电脑资料
凭借无与伦比的安全优势,WindowsServer2008系统让不少朋友
在不知不觉中加入了使用行列,
强迫执行网络级身份验证
首先以超级用户的身份登录进入WindowsServer2008服务器系统,打开对应系统的“开始”菜单,从中依次选择“程序”、“管理工具”、“服务器管理器”选项,打开本地服务器系统的服务器管理
器控制台窗口;
在该设置对话框的“远程桌面”处,服务器系统共为我们提供了三个设置选项,如果我们想让局域网中的任何一台普通计算机都能
顺利使用远程桌面连接来远程控制WindowsServer2008服务器系统时,那应该将“允许运行任意版本远程桌面的计算机连接”功能选
项选中,当然这种功能选项容易对WindowsServer2008服务器系统
的运行安全性带来麻烦,
为了让我们能够安全地使用远程桌面功能来远程控制服务器,WindowsServer2008系统推出了“只允许运行带网络级身份验证的
远程桌面的计算机连接”这一控制选项,我们只要将该控制选项选中,再单击“确定”按钮保存好设置操作,日后
WindowsServer2008系统就会自动强制对任何一位远程桌面连接用
户执行网络级身份验证操作了,这样的话非法用户自然也就不能轻
易通过远程桌面连接功能来非法攻击WindowsServer2008服务器系
统了。
Windows2008R2实现远程桌面Web连接
Windows 2008 R2实现远程桌面Web连接我们在之前的文章中实现了RemoteApp服务器的部署,配置及测试。
RemoteApp服务器使用的协议是大家非常熟悉的RDP协议,RDP协议使用的是3389端口。
一般情况下在内网使用3389端口是没问题的,但有些企业的防火墙对3389端口会限制使用,甚至有些电信部门也会限制3389端口的连接。
如果遇到限制3389端口的环境,我们可以考虑把RDP协议封装在HTTPS协议中。
这样我们在互联网上使用RemoteApp会更加方便,不用担心遭到封杀;而且我们可以使用浏览器作为客户端工具,这样对特定环境的要求就降低了很多,毕竟在当前的互联网环境下浏览器是一个非常容易获取的通用工具。
想让客户机通过浏览器访问RemoteApp服务器,我们可以通过远程桌面Web访问组件来实现。
远程桌面Web访问组件其实是IIS7中的一个虚拟目录,用户通过访问这个虚拟目录就可以重定向到RemoteApp服务器。
实验拓扑如下图所示,我们准备在TSERVER上部署远程桌面Web访问组件,实验步骤如下。
一部署远程桌面Web访问组件我们首先在TSERVER上部署远程桌面Web访问组件。
在TSERVER上打开服务器管理器,如图1所示,点击左侧的“角色”,在右侧操作栏中可以看到远程桌面的角色服务。
从图中可以看到,远程桌面Web访问尚未安装,点击“添加角色服务”,准备添加远程桌面Web服务。
图1如图2所示,在角色服务中勾选“远程桌面Web访问”,角色向导提示我们这个角色服务需要IIS组件的支持,点击“添加所需的角色服务”,这样在安装远程桌面Web访问时就可以自动安装所需的IIS组件。
图2如图3所示,向导列出了所需的IIS组件,这些组件不需要调整,直接点击“下一步”继续。
图3如图4所示,确认要进行的组件安装正确无误,点击“安装”开始正式的组件安装。
图4远程桌面Web访问安装的过程非常简单,如图5所示,点击“关闭”按钮就可以结束组件安装了。
windows server 服务器角色与功能---文本资料
Windows server 2008服务器角色与功能以往,在Windows Server 2000/2003系统中,我们要增加或删除像DNS服务器这样的功能,需要用过"添加/删除Widnows组件"实现。
而在Windows Server 2008中,"添加/删除Widnows组件"再也不见了,取而代之的是通过服务器管理器里面的"角色"和"功能"实现。
像DNS服务器、文件服务器、打印服务等等都会被视为一种"角色"存在,而故障转移集群、组策略管理等等这样的任务则被视为"功能"。
通过角色与功能的增减,就可以实现几乎所有的服务器任务。
那么,在Windows Server 2008里面,服务器的角色与功能到底有什么不同呢?微软告诉我们,服务器角色指的是服务器的主要功能。
管理员可以选择整个计算机专用于一个服务器角色,或在单台计算机上安装多个服务器角色。
每个角色可以包括一个或多个角色服务。
比如上面提到的DNS服务器就是一个角色;而功能则提供对服务器的辅助或支持。
通常,管理员添加功能不会作为服务器的主要功能,但可以增强安装的角色的功能。
像故障转移集群,是管理员可以在安装了特定的服务器角色后安装的功能(如文件服务),以将冗余添加到文件服务并缩短可能的灾难恢复时间。
在Windows Server 2008中,随附了17个角色和35个功能,分别如下:服务器角色角色名称描述Active Directory 证书服务Active Directory(R) 证书服务(AD CS) 提供可自定义的服务,用于创建并管理在采用公钥技术的软件安全系统中使用的公钥证书。
组织可使用Active Directory 证书服务通过将个人、设备或服务的标识与相应的私钥进行绑定来增强安全性。
Active Directory 证书服务还包括允许在各种可伸缩环境中管理证书注册及吊销的功能。
【免费下载】Windows server 服务器角色与功能
Windows server 2008服务器角色与功能以往,在Windows Server 2000/2003系统中,我们要增加或删除像DNS服务器这样的功能,需要用过"添加/删除Widnows组件"实现。
而在Windows Server 2008中,"添加/删除Widnows组件"再也不见了,取而代之的是通过服务器管理器里面的"角色"和"功能"实现。
像DNS服务器、文件服务器、打印服务等等都会被视为一种"角色"存在,而故障转移集群、组策略管理等等这样的任务则被视为"功能"。
通过角色与功能的增减,就可以实现几乎所有的服务器任务。
那么,在Windows Server 2008里面,服务器的角色与功能到底有什么不同呢?微软告诉我们,服务器角色指的是服务器的主要功能。
管理员可以选择整个计算机专用于一个服务器角色,或在单台计算机上安装多个服务器角色。
每个角色可以包括一个或多个角色服务。
比如上面提到的DNS服务器就是一个角色;而功能则提供对服务器的辅助或支持。
通常,管理员添加功能不会作为服务器的主要功能,但可以增强安装的角色的功能。
像故障转移集群,是管理员可以在安装了特定的服务器角色后安装的功能(如文件服务),以将冗余添加到文件服务并缩短可能的灾难恢复时间。
在Windows Server 2008中,随附了17个角色和35个功能,分别如下:服务器角色角色名称描述Active Directory 证书服务Active Directory(R) 证书服务(AD CS) 提供可自定义的服务,用于创建并管理在采用公钥技术的软件安全系统中使用的公钥证书。
组织可使用Active Directory 证书服务通过将个人、设备或服务的标识与相应的私钥进行绑定来增强安全性。
Active Directory 证书服务还包括允许在各种可伸缩环境中管理证书注册及吊销的功能。
Win2008 R2 RemoteApp配置
Win2008 R2 RemoteApp深度体验之一,RemoteApp服务器部署RemoteApp服务器部署虚拟化技术是当今最热门的IT技术之一。
虚拟化技术在提高硬件资源利用率,改善运维效率,提升用户体验方面都大有用武之处。
微软把虚拟化技术划为为服务器虚拟化,桌面虚拟化,应用程序虚拟化和展示层虚拟化。
今天我们要为大家介绍的就是展示层虚拟化中的一项新技术RemoteApp。
RemoteApp的前身是终端服务器。
终端服务技术是一项应用广泛的成熟技术,客户机可以连接到终端服务器,在终端服务器上执行应用程序,然后把执行结果回传到客户机。
这样一来,当客户机受到某些条件制约而无法在本机部署某些应用程序时,就可以借助终端服务器来运行程序,运算部分在服务器完成,客户机只是负责输入输出。
有了终端服务技术之后,很多配置老旧的计算机重新获得了生机,应该说终端服务技术在提高计算机硬件利用率方面发挥了很大作用。
终端服务技术在应用过程中也暴露出了一些有待改进的缺点。
例如,用户在客户机上连接到终端服务器后会得到一个服务器桌面,对熟悉客户端操作系统的用户来说,服务器桌面并非一个最佳选择;更糟糕的是,初级用户往往需要在本地的宿主桌面和远程的终端服务器桌面之间进行切换。
他们需要在终端服务器桌面上运行应用程序,但同时也需要在宿主桌面上收发电子邮件,浏览网页。
如果用户同时需要连接到多个终端服务器,情况就更加复杂了,没有经验的用户在多个终端服务器桌面和宿主桌面之间切换时往往会感到手忙脚乱,出错的概率大增。
还有,当用户在外网时,想连接到终端服务器一般都要先通过VPN接入内网。
但用户出差在外地时,有些互联网访问点可能并没有开启PPTP或L2TP的通讯端口,导致用户无法通过VPN连接到终端服务器,影响正常的业务使用。
RemoteApp针对终端服务技术进行了改进。
在RemoteApp中,用户在客户机上运行远程服务器上的应用程序时,不再需要得到整个服务器桌面,只需要看到应用程序运行的窗口!RemoteApp中的应用程序和客户端桌面实现了集成,在任务栏中有自己的条目,运行在自己的窗口中,看起来就像客户机的本地程序一样。
远程桌面报错:“您的凭据不工作”的解决办法
远程桌面报错:“您的凭据不工作”的解决办法
分类:技术专栏操作系统
问题:
经常有用户使用Win7远程桌面连接到Windows Server服务器(特别是最新的Windows Server 2008 R2)报错,提示“您的凭据不工作”,弹出窗口要求输入密码,但是无论怎么都无法连接到Windows Server 2008服务器。
解决方法:
1、在“开始”窗口运行gpedit.msc,进入计算机配置->管理模板->系统->凭据分配->允许分配保存的凭据用于仅NTLM服务器身份验证,双击打开,选择“已启用”->单击“显示”输入“TERMSRV/*”,点确定后退出。
在“开始”窗口运行命令“gpupdate /force”立即生效或重启电脑。
2、进入“控制面板”->“凭据管理器”->“添加Windows凭据”->输入Windows Server 2008服务器的IP地址、用户名、密码,点确定退出。
Windows Server 2008 支持NFS服务器功能
Windows Server 2008支持NFS服务器功能安装过程 (2)安装Windows Server 2008 (2)安装NFS服务器 (4)安装Active Directory域服务 (12)Active Directory 域服务设置 (16)安装角色服务 (25)配置过程 (29)配置用户名映射 (29)配置NFS服务器 (32)设置目录NFS共享 (34)设置目录Windows共享 (37)直接访问共享目录设置 (39)首先在服务器建立一个用户 (40)修改共享目录的权限 (43)在客户端主机建立同样一个用户 (47)测试NFS连接 (52)VORX2009-04-08安装过程安装Windows Server 2008 在安装时,选择企业版的完全安装。
其他选项就按照缺省选项即可。
安装完成后,需要设置密码。
此密码必须包含大写字母、小写字母及数字,推荐使用7位或以上字符个数(此处只要求6位字符长度)。
安装完成。
说明:安装的时候不需要输入序列号,但是30天后需要激活才能继续使用。
安装NFS服务器首先打开“服务器管理器”。
在“管理工具”菜单项中。
在左边的树中选中“功能”项。
右边窗口中会列出“功能”的详细信息。
单击“添加功能”。
会打开“添加功能向导”窗口。
在“远程服务器管理工具”项下,找到“文件服务工具”,找到下面的“网络文件系统服务工具”项目。
在此项前打勾。
下一步。
点击“安装”,进行功能的安装。
安装成功。
下面,添加“文件服务”角色。
在服务器管理器中,选中“角色”,右边会列出角色的详细信息。
点击“添加角色”文字,会运行“添加橘色向导”。
选中“文件服务”项,在该项前面打勾。
下一步。
请确保“文件服务器”和“网络文件系统服务”项前面打勾。
下一步。
好,下面开始安装。
好,安装成功。
安装Active Directory域服务在服务器管理器中进行安装。
在左边的树中选中“角色”项。
右边窗口中会列出“角色”的详细信息。
