januar 11, 2022

VS2008: Terminal Server Management og Administration

først offentliggjort på TECHNET den Feb 15, 2008

velkommen til dag femten af vores serie På Vinduer Server 2008. Der er kun tolv dage til lanceringsdagen. I dag fortsætter vi med terminaltjenester, specifikt ledelses-og Administrationskomponenterne.

der er flere værktøjer og metoder, der kan bruges til at konfigurere konfiguration af terminaltjenester, brugerindstillinger, forbindelser og sessioner – du er muligvis allerede bekendt med nogle af dem:

  • Terminal Services Manager
  • Terminaltjenestekonfigurationsværktøj
  • Terminaltjenesters kommandolinjeværktøjer
  • Terminaltjenestegruppepolitikker
  • TERMINALTJENESTEUDBYDER
  • Terminaltjenesteudvidelse til lokale brugere og grupper
  • Active Directory-brugere og computere

Derudover kan forbindelsesindstillinger, der ikke er konfigureret på gruppe -, computer-eller brugerniveau, indstilles i programmet Remote Desktop Client pr.session.

i blandede vinduer miljøer, kan det være nødvendigt at bruge en kombination af værktøjer. Du kan f.eks. konfigurere Terminalserverne til din Server 2008 via gruppepolitikker og bruge konfigurationsværktøjet til terminaltjenester til at konfigurere servere, der kører tidligere versioner af vinduer. Tilsvarende vil der være tilfælde, hvor to eller flere forbindelser er til stede på den samme computer, og hvor det foretrækkes at konfigurere hver forbindelse separat. I dette tilfælde ville Gruppepolitik ikke være den ideelle metode. Du vil bruge Terminal Services Configuration tool i stedet, da det giver dig mulighed for at konfigurere Terminal Services-indstillinger pr.

lad os se på nogle af de forskellige værktøjer individuelt – begyndende med Terminal Services Manager:

Terminal Services Manager MMC snap-in kan bruges til at udføre følgende opgaver på lokale eller eksterne terminalservere:

  • fjernstyring af en brugersession
  • Vis oplysninger om server, sessioner, brugere og processer
  • Opret forbindelse til og Afbryd forbindelse til sessioner
  • Monitor sessions
  • Nulstil sessioner
  • Send beskeder til brugere
  • Log af brugere
  • Afslut processer

en ting at bemærke er, at den foretrukne funktion, der var til stede i Terminal Services Manager på vinduer Server 2003 er blevet forbedret og omdøbt til grupper i Terminal Services Manager på vinduer Server 2008. I stedet for at være begrænset til en enkelt favoritgruppe for specifikke terminalservere, har du nu muligheden for at oprette flere grupper, som du kan organisere baseret på dine egne præferencer – et eksempel vises nedenfor. Ud over at give mulighed for at oprette grupper og manuelt tilføje terminalservere til grupperne i Terminal Services Manager-konsollen, kan du nu også importere en liste over terminalservere fra en Session Broker farm ved hjælp af indstillingen Importer fra TS Session Broker som vist nedenfor:

i vinduer Server 2003 blev Terminal Services Manager implementeret i TSAdmin.eks. I Server 2008 implementeres Terminal Services Manager som en MMC snap-in ( TSAdmin.msc, TSAdmin.DLL ).

Terminaltjenestekonfigurationen MMC snap-in kan bruges til at konfigurere egenskaberne for de(n) Terminaltjenestelytter (er), der er defineret på serveren, samt indstillingerne for midlertidig mappe, sikkerhed og licens. Standardterminaltjenestelytteren hedder RDP-Tcp. I Server 2008 implementeres snap-in ‘ en Terminal Services Configuration i tsconfig.msc (og TSConfig.DLL ). I tidligere versioner af vinduer blev Terminal Services Configuration console implementeret i TSCC.msc . Terminal Services Configuration console kan bruges til at udføre følgende handlinger på lokale eller eksterne servere:

  • navngiv en forbindelse
  • Angiv en forbindelsestype
  • Angiv en forbindelse transport-og transportegenskaber
  • Indstil det maksimale antal tilladte sessioner
  • Aktiver eller deaktiver logon via forbindelsen
  • Indstil forbindelsestidspunkter
  • Indstil kryptering niveau
  • Indstil, om brudte forbindelser skal afbrydes
  • aktiver eller deaktiver session fjernbetjening
  • aktiver eller deaktiver automatiske logoner
  • Angiv et program, der skal køres, når en bruger logger på
  • Tilsidesæt bruger profilindstillinger for tapet
  • Indstil tilladelser på forbindelsen
  • Indstil kortlægning af klientenheder og forbindelsesparametre

der er også flere kommandolinjeværktøjer, der kan bruges til at udføre administrative funktioner. Tabellen nedenfor viser de forskellige kommandolinjeværktøjer:

kommando beskrivelse
Skift ændrer TS-indstillinger for logoner, com-portkortlægninger og installationstilstand
Skift logon Aktiverer eller deaktiverer logoner fra klientsessioner på en terminalserver eller viser den aktuelle logonstatus
Skift port lister eller ændrer com-portkortlægningerne for at være kompatible med MS – DOS-applikationer
Skift bruger ændrer installationstilstanden for terminalserveren
Chglogon Aktiverer eller deaktiverer logoner fra klientsessioner på en terminalserver eller viser den aktuelle logonstatus
Chgport lister eller ændrer com-portkortlægningerne for at være kompatible med MS – DOS-applikationer
Chguser ændrer installationstilstanden for terminalserveren
Flattemp Aktiverer eller deaktiverer midlertidige flade mapper
Logoff logger en bruger fra en session på en TS og sletter sessionen fra serveren
Msg sender en besked til en bruger på en terminalserver
mstsc opretter forbindelser til terminalservere eller andre fjerncomputere
viser en liste over terminalservere på netværket
viser oplysninger om processer, der kører på en terminalserver
forespørgsel viser oplysninger om processer, sessioner og terminalservere
Forespørgselsproces viser oplysninger om processer, der kører på en terminalserver
Forespørgselsession viser oplysninger om sessioner på en terminalserver
Forespørgselstermserver viser en liste over terminalservere på netværket
Forespørgselsbruger viser oplysninger om brugersessioner på en terminalserver
bruger viser oplysninger om brugersessioner på en terminalserver
viser oplysninger om sessioner på en Terminal Server
Nulstil session gør det muligt at nulstille (slette) en session på en terminalserver
Rminsta gør det muligt at nulstille (slette) en session på en terminalserver
skygge gør det muligt at fjernstyre en aktiv session af en anden bruger på en terminalserver
Tscon opretter forbindelse til en anden session på en terminalserver
Tsdiscon Afbryder en session fra en terminalserver
Tskill afslutter en proces, der kører i en session på en terminalserver
Tsprof kopierer Terminaltjenesternes brugerkonfigurationsoplysninger fra en bruger til en anden

der er også nogle kommandolinjeværktøjer, der er blevet forældet i 2008

kommando beskrivelse
Tsshutdn lukker en Terminal Services server
registrer registrerer et program, så det har særlige udførelsesegenskaber
Cprofile fjerner brugerspecifikke filtilknytninger fra en brugers profil

siden TSSHUTDN.Den anbefalede metode til at lukke ned eller genstarte en terminalserver i 2008 er ved hjælp af nedlukning.Eks. Når du lukker ned eller genstarter en terminalserver i 2008, vil alle brugere, der er logget på, se en dialog, der angiver, at en lukning er i gang, og at de vil blive logget af fra deres Terminalserversession.

før vi afslutter, lad os se på et par styringsværktøjer, der kan bruges til at administrere Terminaltjenesteegenskaber programmatisk – ADSI-udvidelsen til terminaltjenester og TERMINALTJENESTEUDBYDEREN. Active Directory Services Interface (ADSI) udvidelse til Terminal Services Brugerkonfiguration er et bibliotek implementeret.DLL . Administration af Terminaltjenestespecifikke brugeregenskaber er mulig ved hjælp af de metoder, der implementeres af udvidelsen. Metoderne tillader konfiguration af de egenskaber, der er tilgængelige i Terminaltjenesteudvidelsesgrænsefladen, der tilføjer følgende Terminaltjenestespecifikke faner til egenskabsarket for en brugerkonto:

  • fjernbetjening
  • Terminal Services Profile
  • Environment
  • Sessions

ADSI-udvidelsen til Terminal Services Brugerkonfiguration understøtter undersøgelse og manipulation af Terminal Services brugeregenskaber, der er gemt i Directory Services-databasen. Udvidelsen understøtter også konfiguration af brugeregenskaber, der er gemt i Active Directory, gennem letvægts Directory Access Protocol (LDAP) API. ADSI giver en grænseflade til Active Directory, der også giver administratorer mulighed for at oprette scripts, der er skræddersyet til Terminaltjenestekonfigurationskrav ved hjælp af Terminal Services ADSI-udvidelsen.

ved at gå videre til Terminaltjenesteudbyderen i Server 2008 muliggør denne udbyder administration af terminalserveren ved hjælp af grænseflader. Terminaltjenesteudbyderen giver administratorer mulighed for at oprette tilpassede scripts til konfiguration, styring og forespørgsel af terminalservere. Den indeholder egenskaber og metoder, der kan udføre de samme opgaver som de traditionelle terminaltjenestekonfigurationsværktøjer og kommandolinjeværktøjer, men eksternt og via scriptede applikationer. Terminaltjenestekonfigurationen er implementeret i Tscfgm.mof og tscfgm.DLL . En beskrivelse af nogle af de klasser, der er knyttet til udbyderen af MMI, er angivet nedenfor:

VMI klasse beskrivelse
32_terminalservice klassen 32_terminalservice er en underklasse af klassen 32_service og arver alle dens egenskaber og metoder. Derudover repræsenterer Vin32_terminalservice Elementegenskaben for Vin32_terminalservicetosetting Association
Vind32_tssessiondirectory definerer konfigurationen for Vind32_tssessiondirectorysetting. Dette inkluderer egenskaber såsom Session Broker store, Klyngenavn og yderligere parametre
32_terminalservicesetting definerer konfigurationen for TerminalServerSetting, herunder egenskaber som Terminal Server Mode, Licensing, Active Desktop, tilladelser kapacitet, sletning af midlertidige mapper og per-session midlertidige mapper
Vin32_terminal knytter en Terminalindstilling og dens adskillige konfigurationsindstillingsgrupper såsom generelt, Logon, Session, miljø, fjernbetjening, klient, netværksadapter og tilladelse
32_tsgeneralsetting definerer konfigurationen for egenskaber som Protokol, Transport, kommentar, vinduer godkendelse og kryptering niveau
Vin32_tslogonsetting definerer konfigurationen for egenskaber som ClientLogonInfoPolicy, brugernavn, Domæne og adgangskode
Vind32_tsclientsetting definerer konfigurationen for egenskaber som forbindelsespolitik, kortlægning af vinduer, COM-portkortlægning osv

en omfattende liste over TERMINALTJENESTERNE er tilgængelige online-linket er nedenfor i afsnittet Yderligere ressourcer.

med det vil vi afslutte dette indlæg. I morgen vil vi diskutere Terminal Services netværk niveau godkendelse og kryptering. Indtil næste gang …

Skriv et svar

Din e-mailadresse vil ikke blive publiceret.