WS2008: Terminal Server Ledelse Og Administrasjon
først publisert PÅ TECHNET Feb 15, 2008
Velkommen Til Dag Femten av vår serie På Windows Server 2008. Det er bare tolv dager til Lanseringsdagen. I dag vil Vi fortsette Med Terminal Services, spesielt Ledelse og Administrasjon komponenter.
det finnes flere verktøy og metoder som kan brukes til å konfigurere Terminal Services konfigurasjon, brukerinnstillinger, tilkoblinger og økter – du kan allerede være kjent med noen av dem:
- Terminal Services Manager
- Terminal Services Konfigurasjonsverktøy
- Terminal Services Kommandolinjeverktøy
- Terminal Services-Gruppepolicyer
- Terminal Services wmi-Leverandør
- Terminal Services-utvidelse Til Lokale Brukere Og Grupper
- Active Directory-Brukere Og Datamaskiner
I Tillegg Kan Tilkoblingsinnstillinger Som Ikke Er Konfigurert På Gruppe -, Datamaskin-Eller Brukernivå, Angis I Remote Desktop Client-Programmet Per Økt.
i blandede Windows-miljøer kan det være nødvendig å bruke en kombinasjon av verktøy. Du kan for eksempel konfigurere Terminalservere For Windows Server 2008 Gjennom Gruppepolicyer, og bruke Konfigurasjonsverktøyet For Terminal Services til å konfigurere servere som kjører tidligere versjoner Av Windows. På samme måte vil det være tilfeller der to eller flere tilkoblinger er til stede på samme datamaskin, og hvor det er foretrukket å konfigurere hver tilkobling separat. I dette tilfellet Ville Gruppepolicy ikke være den ideelle metoden. Du vil bruke Konfigurasjonsverktøyet For Terminal Services i stedet, da Det lar Deg konfigurere Terminal Services-innstillinger per tilkobling.
la oss ta en titt på noen av de forskjellige verktøyene individuelt – som begynner med Terminal Services Manager:
Mmc-snapin-modulen Terminal Services Manager kan brukes til å utføre følgende oppgaver på lokale Eller eksterne Terminalservere:
- fjernstyre en brukers økt
- Vise informasjon om server, økter, brukere og prosesser
- Koble til og koble fra økter
- Monitor økter
- Tilbakestill økter
- Sende meldinger til brukere
- Logg av brukere
- avslutte prosesser
en ting å merke Seg Er at favoritter-funksjonen som var til stede i terminal services manager på windows server 2003 Har Blitt Forbedret og omdøpt til grupper i terminal services manager på windows server 2008. I stedet for å være begrenset til en Enkelt Favorittgruppe for bestemte Terminalservere, har du nå muligheten til å opprette flere grupper som du kan organisere basert på dine egne preferanser-et eksempel er vist nedenfor. I Tillegg til å gi muligheten til å opprette grupper og manuelt legge Til Terminalservere i gruppene I Terminal Services Manager-konsollen, kan du nå også importere en liste over Terminalservere fra En Øktmeglerfarm ved Å Bruke Alternativet Importer FRA TS-Øktmegleralternativ som vist nedenfor:
I Windows Server 2003 Ble Terminal Services Manager implementert I TSAdmin.exe. I Windows Server 2008 implementeres Terminal Services Manager som EN MMC snapin-modul ( TSAdmin.msc, TSAdmin.DLL ).
Mmc-snapin-modulen TERMINAL Service Configuration kan brukes til å konfigurere Egenskapene Til Terminal Services-lytteren(e) som er definert på serveren, samt innstillingene for midlertidig mappe, sikkerhet og lisensiering. Standard Terminal Services lytteren heter RDP-Tcp. Snapin-modulen Terminal Services-Konfigurasjon er implementert I TSConfig I Windows Server 2008.msc (Og TSConfig.DLL ). I tidligere versjoner Av Windows ble Terminal Services Configuration console implementert i TSCC.msc . Konfigurasjonskonsollen For Terminal Services kan brukes til å utføre følgende handlinger på lokale eller eksterne servere:
- Gi en tilkobling navn
- Angi en tilkoblingstype
- Angi en tilkoblingsegenskaper for transport og transport
- Angi maksimalt antall tillatte økter
- Aktivere eller deaktivere pålogginger via tilkoblingen
- Angi tidsavbrudd for tilkobling
- Angi kryptering nivå
- angi om Du vil koble Fra Ødelagte tilkoblinger
- aktivere eller deaktivere øktfjernkontroll
- aktivere eller deaktivere automatiske pålogginger
- Angi et program som skal kjøres når en bruker logger på
- overstyre bruker profilinnstillinger for bakgrunn
- Angi tillatelser på tilkoblingen
- Angi klientenhetstilordning og tilkoblingsparametere
det finnes også flere kommandolinjeverktøy som kan brukes til å utføre administrative funksjoner. Tabellen nedenfor viser de ulike kommandolinjeverktøyene:
Kommando | Beskrivelse |
Endre | Endrer TS-innstillinger for pålogginger, com-porttilordninger og installasjonsmodus |
Endre pålogging | Aktiverer Eller deaktiverer pålogginger fra klientøkter på En Terminalserver, eller viser gjeldende påloggingsstatus |
Endre port | Lister Eller endrer com-porttilordninger for å være kompatible MED MS-DOS-programmer |
Endre bruker | Endrer installasjonsmodus for terminalserveren |
Chglogon | Aktiverer Eller deaktiverer pålogginger fra klientøkter på En Terminalserver, eller viser gjeldende påloggingsstatus |
Chgport | Lister ELLER endrer com-porttilordninger for å være kompatible MED MS-DOS-programmer |
Chguser | Endrer installasjonsmodus For Terminalserveren |
Flattemp | Aktiverer eller deaktiverer flate midlertidige mapper |
Avlogging | Logger av en bruker fra en økt PÅ EN TS og sletter økten fra serveren |
Msg | Sender en melding til en bruker på En Terminalserver |
Mstsc | Oppretter tilkoblinger Til Terminalservere eller andre eksterne datamaskiner |
Qappsrv | Viser en liste Over Terminalservere på nettverket |
Qprocess | Viser informasjon om prosesser som kjører på En Terminalserver |
Spørring | Viser informasjon om prosesser, økter og Terminalservere |
Spørring prosess | Viser informasjon om prosesser som kjører på En Terminal Server |
Spørringsøkt | Viser informasjon om økter på En Terminalserver |
Query termserver | Viser en liste Over Terminalservere på nettverket |
Spørringsbruker | Viser informasjon om brukerøkter på En Terminalserver |
Quser | Viser informasjon om brukerøkter på En Terminalserver |
Qwinsta | Viser informasjon om økter på En Terminal Server |
Tilbakestill økt | lar deg tilbakestille (slette) en økt på En Terminalserver |
Rwinsta | lar deg tilbakestille (slette) en økt på En Terminalserver |
Shadow | lar deg fjernstyre en aktiv økt for en annen bruker på En Terminalserver |
Tscon | Kobler til en annen økt på En Terminalserver |
Tsdiscon | Kobler en økt Fra En Terminalserver |
Tskill | Avslutter en prosess som kjører i en økt på En Terminal Server |
Tsprof | Kopierer Brukerkonfigurasjonsinformasjonen For Terminal Services fra en bruker til en annen |
det er også noen kommandolinjeverktøy som er utdatert I Windows Server 2008
Kommando | Beskrivelse |
Tsshutdn | Slår Av En Terminal Services-server |
Registrer | Registrerer et program slik at det har spesielle utførelsesegenskaper |
Cprofile | Fjerner brukerspesifikke filtilknytninger fra en brukers profil |
Siden TSSHUTDN.EXE er ikke inkludert I Windows Server 2008, den anbefalte metoden for å slå av Eller starte En Windows Server 2008 Terminal Server er VED HJELP AV AVSLUTNING.EXE. Når du slår Av Eller starter En Windows Server 2008 Terminal Server på Nytt, vil alle påloggede brukere se en dialogboks som angir at en avslutning er i gang, og at De vil bli logget av Fra Terminal Server-økten.
før vi avslutter, la oss ta en titt på et par administrasjonsverktøy som kan brukes til å administrere Terminal Services-egenskaper programmatisk-ADSI-Utvidelsen For Terminal Services og Terminal Services Wmi-Leverandøren. Active Directory Services Interface (ADSI) forlengelse For Terminal Services brukerkonfigurasjon er et bibliotek implementert I TSUSEREX.DLL . Administrasjon Av Terminal Services-spesifikke brukeregenskaper er mulig ved hjelp av metodene implementert av utvidelsen. Metodene tillater konfigurasjon av egenskapene som er tilgjengelige I Terminal Services-utvidelsesgrensesnittet som legger Til Følgende Terminal Services – spesifikke faner i egenskapsarket for en brukerkonto:
- Fjernkontroll
- Terminaltjenesteprofil
- Miljø
- Økter
adsi-utvidelsen for Terminaltjenesters brukerkonfigurasjon støtter undersøkelse og manipulering Av Terminaltjenesters brukeregenskaper som er lagret i Katalogtjenestedatabasen. Utvidelsen støtter også konfigurasjon av brukeregenskaper som er lagret i Active Directory, Gjennom LIGHTWEIGHT Directory Access Protocol (LDAP) API. ADSI gir et grensesnitt Til Active Directory som også tillater administratorer å lage skript skreddersydd For Terminal Services konfigurasjonskrav ved Hjelp Av Terminal Services ADSI forlengelse.
Denne leverandøren aktiverer Terminal Server-administrasjon ved HJELP AV WMI-grensesnitt ved Å gå videre Til Terminal Services wmi-leverandøren I Windows Server 2008. Terminal Services wmi-leverandøren lar administratorer lage tilpassede skript for konfigurering, administrasjon og spørring Av Terminalservere. Den inneholder egenskaper og metoder som kan utføre de samme oppgavene som De tradisjonelle Terminaltjenestekonfigurasjonsverktøyene og kommandolinjeverktøyene, men eksternt og via skriptprogrammer. Terminal Services-Konfigurasjonen WMI-leverandøren er implementert i tscfgwmi.mof og tscfgwmi.DLL . En beskrivelse av noen av klassene knyttet TIL wmi-leverandøren er oppført nedenfor:
WMI Klasse | Beskrivelse |
Win32_TerminalService | Klassen Win32_TerminalService er En underklasse Av Klassen Win32_Service og arver alle dens egenskaper og metoder. I Tillegg Representerer Win32_TerminalService element-egenskapen Til Win32_terminalservicetosetting-Tilknytningen |
Win32_TSSessionDirectory | Definerer konfigurasjonen For Win32_TSSessionDirectorySetting. Dette inkluderer egenskaper Som Session Broker store, Klyngenavn og Flere parametere |
Win32_TerminalServiceSetting | Definerer konfigurasjonen For TerminalServerSetting, inkludert egenskaper som Terminal Server-Modus, Lisensiering, Active Desktop, Tillatelser Evne, Sletting Av Midlertidige mapper og Per økt Midlertidige mapper |
Win32_Terminal | Knytter En TerminalSetting og dens flere konfigurasjonsinnstillingsgrupper som Generelt, Pålogging, Økt, Miljø, Fjernkontroll, Klient, Nettverkskort Og Tillatelse |
Win32_TSGeneralSetting | Definerer konfigurasjonen for egenskaper Som Protokoll, Transport, Kommentar, Windows-Godkjenning og Krypteringsnivå |
Win32_TSLogonSetting | Definerer konfigurasjonen for egenskaper Som ClientLogonInfoPolicy, Brukernavn, Domene og Passord |
Win32_TSClientSetting | Definerer konfigurasjonen for egenskaper som tilkoblingspolicy, windows-skrivertilordning, COM-porttilordning etc |
en omfattende liste over WMI-klassene for Terminaltjenester er tilgjengelig online-lenken er under I Tilleggsressurser-delen.
Med det vil vi pakke opp dette innlegget. I morgen skal Vi diskutere Terminal Services Nettverksnivåautentisering og Kryptering. Til neste gang …