■ 安装终端服务器
在Windows Server 2003中,终端服务没有被默认安装,需要我们进行手动添加:
依次单击“开始→控制面板→添加或删除程序”,在“添加或删除程序”对话框中单击“添加/删除Windows组件”选项卡。然后勾选“组件”列表中的“终端服务器”选项。这时可能会弹出一个关于IE安全配置的警告对话框,单击“是”按钮将其关闭并依次单击“下一步”按钮。
在打开的“为应用程序兼容性选择默认权限”对话框中,系统给出了两种安装模式,即“完整安全模式”和“宽松安全模式”。我们选择“完整安全模式”并单击“下一步”按钮。无需插入安装光盘,文件复制完毕单击“完成”按钮即可。
■ 配置终端服务器
1. 赋予用户权限
默认情况下只有系统管理员组用户(Administrators)和系统组用户(SYSTEM)拥有访问和完全控制终端服务器的权限,另外远程桌面用户组(Remote Desktop Users)的成员只拥有访问权限而不具备完全控制权。而在很多时候,默认的权限设置往往并不能完全满足我们的实际需求,因此我们还需要赋予某些特殊用户远程连接的权限:
依次单击“开始→管理工具→终端服务配置”,在打开的“终端服务配置”对话框中双击右侧窗格中的“RDP-Tcp”连接。打开“RDP-Tcp属性”对话框。然后切换到“权限”选项卡下,单击“添加”按钮,在“输入对象名称来源”编辑框中填入准备赋予权限的用户名(如hanjiang)并单击“确定”按钮。
返回“RDP-Tcp属性”对话框后,在“组和用户名称”列表中单击刚刚添加的用户“hangjiang”,然后根据需要勾选权限列表框中的复选框。例如我们勾选允许“来宾访问”、“用户访问”复选框。
2. 限制并发连接数量
默认情况下,终端服务对远程连接不限制数量,并且只允许两个并发管理远程桌面连接。考虑到节约服务器系统资源问题,我们可以对并发连接数量加以限制,以保证服务器保持较高的性能。设置方法如下:
在“RDP-Tcp属性”对话框中切换至“网卡”选项卡。在“网卡”下拉列表中选中使用RDP-Tcp协议的网卡,然后点选“最多连接数”单选框,并在右侧的微调框中调整并发连接数值(例如:20)。
3. 设置客户端可用的本地资源
在“RDP-Tcp属性”对话框中切换至“客户端设置”选项卡,可以勾选“禁用下列项目”区域中的项目以限制对客户端资源的使用。例如在勾选“音频映射”复选框后,服务器端的声音将不能通过客户端的声卡播放。而有时用户的需求恰恰相反,比如必须使用本地的打印机。那么这时必须保证“Windows打印机映射”和“LPT端口映射”两项是非选中状态。
■ 连接终端服务器
1. 安装客户端
用户要想远程连接到终端服务器,首先需要安装客户端。假设Windows Server 2003的系统目录在C盘,那么可以在“C:\Windows\System32\Client\Tsclient\Win32”目录下找到客户端安装程序。通过“网上邻居”或其他方式将客户端安装程序分发给客户机并完成安装。
2. 远程连接
在客户机上依次单击“开始→所有程序→远程桌面连接”,在打开的对话框中单击“选项”按钮切换至详细的登录对话框。在“计算机名”编辑框中键入终端服务器的IP地址,在“用户名”编辑框中键入“hanjiang”并单击“连接”按钮。出现Windows登录对话框后键入已授权的用户名的密码即可完成连接。
小提示:当然要想成功连接到终端服务器,必须保证允许进行“远程桌面”连接:右击“我的电脑”→执行“属性”→切换至“远程”选项卡→勾选“允许用户远程连接到您的计算机”复选框。
■ 应用实例
假设用户“hanjiang”不在单位,但是需要在单位服务器的Windows Server 2003环境下运行某一应用程序。这时他就可以在本地机安装终端服务器客户端,然后通过“远程桌面连接”连接至单位的终端服务器进行操作