januar 11, 2022

WS2008: Terminal Server Ledelse Og Administrasjon

først publisert PÅ TECHNET Feb 15, 2008

Velkommen Til Dag Femten av vår serie På Windows Server 2008. Det er bare tolv dager til Lanseringsdagen. I dag vil Vi fortsette Med Terminal Services, spesielt Ledelse og Administrasjon komponenter.

det finnes flere verktøy og metoder som kan brukes til å konfigurere Terminal Services konfigurasjon, brukerinnstillinger, tilkoblinger og økter – du kan allerede være kjent med noen av dem:

  • Terminal Services Manager
  • Terminal Services Konfigurasjonsverktøy
  • Terminal Services Kommandolinjeverktøy
  • Terminal Services-Gruppepolicyer
  • Terminal Services wmi-Leverandør
  • Terminal Services-utvidelse Til Lokale Brukere Og Grupper
  • Active Directory-Brukere Og Datamaskiner

I Tillegg Kan Tilkoblingsinnstillinger Som Ikke Er Konfigurert På Gruppe -, Datamaskin-Eller Brukernivå, Angis I Remote Desktop Client-Programmet Per Økt.

i blandede Windows-miljøer kan det være nødvendig å bruke en kombinasjon av verktøy. Du kan for eksempel konfigurere Terminalservere For Windows Server 2008 Gjennom Gruppepolicyer, og bruke Konfigurasjonsverktøyet For Terminal Services til å konfigurere servere som kjører tidligere versjoner Av Windows. På samme måte vil det være tilfeller der to eller flere tilkoblinger er til stede på samme datamaskin, og hvor det er foretrukket å konfigurere hver tilkobling separat. I dette tilfellet Ville Gruppepolicy ikke være den ideelle metoden. Du vil bruke Konfigurasjonsverktøyet For Terminal Services i stedet, da Det lar Deg konfigurere Terminal Services-innstillinger per tilkobling.

la oss ta en titt på noen av de forskjellige verktøyene individuelt – som begynner med Terminal Services Manager:

Mmc-snapin-modulen Terminal Services Manager kan brukes til å utføre følgende oppgaver på lokale Eller eksterne Terminalservere:

  • fjernstyre en brukers økt
  • Vise informasjon om server, økter, brukere og prosesser
  • Koble til og koble fra økter
  • Monitor økter
  • Tilbakestill økter
  • Sende meldinger til brukere
  • Logg av brukere
  • avslutte prosesser

en ting å merke Seg Er at favoritter-funksjonen som var til stede i terminal services manager på windows server 2003 Har Blitt Forbedret og omdøpt til grupper i terminal services manager på windows server 2008. I stedet for å være begrenset til en Enkelt Favorittgruppe for bestemte Terminalservere, har du nå muligheten til å opprette flere grupper som du kan organisere basert på dine egne preferanser-et eksempel er vist nedenfor. I Tillegg til å gi muligheten til å opprette grupper og manuelt legge Til Terminalservere i gruppene I Terminal Services Manager-konsollen, kan du nå også importere en liste over Terminalservere fra En Øktmeglerfarm ved Å Bruke Alternativet Importer FRA TS-Øktmegleralternativ som vist nedenfor:

I Windows Server 2003 Ble Terminal Services Manager implementert I TSAdmin.exe. I Windows Server 2008 implementeres Terminal Services Manager som EN MMC snapin-modul ( TSAdmin.msc, TSAdmin.DLL ).

Mmc-snapin-modulen TERMINAL Service Configuration kan brukes til å konfigurere Egenskapene Til Terminal Services-lytteren(e) som er definert på serveren, samt innstillingene for midlertidig mappe, sikkerhet og lisensiering. Standard Terminal Services lytteren heter RDP-Tcp. Snapin-modulen Terminal Services-Konfigurasjon er implementert I TSConfig I Windows Server 2008.msc (Og TSConfig.DLL ). I tidligere versjoner Av Windows ble Terminal Services Configuration console implementert i TSCC.msc . Konfigurasjonskonsollen For Terminal Services kan brukes til å utføre følgende handlinger på lokale eller eksterne servere:

  • Gi en tilkobling navn
  • Angi en tilkoblingstype
  • Angi en tilkoblingsegenskaper for transport og transport
  • Angi maksimalt antall tillatte økter
  • Aktivere eller deaktivere pålogginger via tilkoblingen
  • Angi tidsavbrudd for tilkobling
  • Angi kryptering nivå
  • angi om Du vil koble Fra Ødelagte tilkoblinger
  • aktivere eller deaktivere øktfjernkontroll
  • aktivere eller deaktivere automatiske pålogginger
  • Angi et program som skal kjøres når en bruker logger på
  • overstyre bruker profilinnstillinger for bakgrunn
  • Angi tillatelser på tilkoblingen
  • Angi klientenhetstilordning og tilkoblingsparametere

det finnes også flere kommandolinjeverktøy som kan brukes til å utføre administrative funksjoner. Tabellen nedenfor viser de ulike kommandolinjeverktøyene:

Kommando Beskrivelse
Endre Endrer TS-innstillinger for pålogginger, com-porttilordninger og installasjonsmodus
Endre pålogging Aktiverer Eller deaktiverer pålogginger fra klientøkter på En Terminalserver, eller viser gjeldende påloggingsstatus
Endre port Lister Eller endrer com-porttilordninger for å være kompatible MED MS-DOS-programmer
Endre bruker Endrer installasjonsmodus for terminalserveren
Chglogon Aktiverer Eller deaktiverer pålogginger fra klientøkter på En Terminalserver, eller viser gjeldende påloggingsstatus
Chgport Lister ELLER endrer com-porttilordninger for å være kompatible MED MS-DOS-programmer
Chguser Endrer installasjonsmodus For Terminalserveren
Flattemp Aktiverer eller deaktiverer flate midlertidige mapper
Avlogging Logger av en bruker fra en økt PÅ EN TS og sletter økten fra serveren
Msg Sender en melding til en bruker på En Terminalserver
Mstsc Oppretter tilkoblinger Til Terminalservere eller andre eksterne datamaskiner
Qappsrv Viser en liste Over Terminalservere på nettverket
Qprocess Viser informasjon om prosesser som kjører på En Terminalserver
Spørring Viser informasjon om prosesser, økter og Terminalservere
Spørring prosess Viser informasjon om prosesser som kjører på En Terminal Server
Spørringsøkt Viser informasjon om økter på En Terminalserver
Query termserver Viser en liste Over Terminalservere på nettverket
Spørringsbruker Viser informasjon om brukerøkter på En Terminalserver
Quser Viser informasjon om brukerøkter på En Terminalserver
Qwinsta Viser informasjon om økter på En Terminal Server
Tilbakestill økt lar deg tilbakestille (slette) en økt på En Terminalserver
Rwinsta lar deg tilbakestille (slette) en økt på En Terminalserver
Shadow lar deg fjernstyre en aktiv økt for en annen bruker på En Terminalserver
Tscon Kobler til en annen økt på En Terminalserver
Tsdiscon Kobler en økt Fra En Terminalserver
Tskill Avslutter en prosess som kjører i en økt på En Terminal Server
Tsprof Kopierer Brukerkonfigurasjonsinformasjonen For Terminal Services fra en bruker til en annen

det er også noen kommandolinjeverktøy som er utdatert I Windows Server 2008

Kommando Beskrivelse
Tsshutdn Slår Av En Terminal Services-server
Registrer Registrerer et program slik at det har spesielle utførelsesegenskaper
Cprofile Fjerner brukerspesifikke filtilknytninger fra en brukers profil

Siden TSSHUTDN.EXE er ikke inkludert I Windows Server 2008, den anbefalte metoden for å slå av Eller starte En Windows Server 2008 Terminal Server er VED HJELP AV AVSLUTNING.EXE. Når du slår Av Eller starter En Windows Server 2008 Terminal Server på Nytt, vil alle påloggede brukere se en dialogboks som angir at en avslutning er i gang, og at De vil bli logget av Fra Terminal Server-økten.

før vi avslutter, la oss ta en titt på et par administrasjonsverktøy som kan brukes til å administrere Terminal Services-egenskaper programmatisk-ADSI-Utvidelsen For Terminal Services og Terminal Services Wmi-Leverandøren. Active Directory Services Interface (ADSI) forlengelse For Terminal Services brukerkonfigurasjon er et bibliotek implementert I TSUSEREX.DLL . Administrasjon Av Terminal Services-spesifikke brukeregenskaper er mulig ved hjelp av metodene implementert av utvidelsen. Metodene tillater konfigurasjon av egenskapene som er tilgjengelige I Terminal Services-utvidelsesgrensesnittet som legger Til Følgende Terminal Services – spesifikke faner i egenskapsarket for en brukerkonto:

  • Fjernkontroll
  • Terminaltjenesteprofil
  • Miljø
  • Økter

adsi-utvidelsen for Terminaltjenesters brukerkonfigurasjon støtter undersøkelse og manipulering Av Terminaltjenesters brukeregenskaper som er lagret i Katalogtjenestedatabasen. Utvidelsen støtter også konfigurasjon av brukeregenskaper som er lagret i Active Directory, Gjennom LIGHTWEIGHT Directory Access Protocol (LDAP) API. ADSI gir et grensesnitt Til Active Directory som også tillater administratorer å lage skript skreddersydd For Terminal Services konfigurasjonskrav ved Hjelp Av Terminal Services ADSI forlengelse.

Denne leverandøren aktiverer Terminal Server-administrasjon ved HJELP AV WMI-grensesnitt ved Å gå videre Til Terminal Services wmi-leverandøren I Windows Server 2008. Terminal Services wmi-leverandøren lar administratorer lage tilpassede skript for konfigurering, administrasjon og spørring Av Terminalservere. Den inneholder egenskaper og metoder som kan utføre de samme oppgavene som De tradisjonelle Terminaltjenestekonfigurasjonsverktøyene og kommandolinjeverktøyene, men eksternt og via skriptprogrammer. Terminal Services-Konfigurasjonen WMI-leverandøren er implementert i tscfgwmi.mof og tscfgwmi.DLL . En beskrivelse av noen av klassene knyttet TIL wmi-leverandøren er oppført nedenfor:

WMI Klasse Beskrivelse
Win32_TerminalService Klassen Win32_TerminalService er En underklasse Av Klassen Win32_Service og arver alle dens egenskaper og metoder. I Tillegg Representerer Win32_TerminalService element-egenskapen Til Win32_terminalservicetosetting-Tilknytningen
Win32_TSSessionDirectory Definerer konfigurasjonen For Win32_TSSessionDirectorySetting. Dette inkluderer egenskaper Som Session Broker store, Klyngenavn og Flere parametere
Win32_TerminalServiceSetting Definerer konfigurasjonen For TerminalServerSetting, inkludert egenskaper som Terminal Server-Modus, Lisensiering, Active Desktop, Tillatelser Evne, Sletting Av Midlertidige mapper og Per økt Midlertidige mapper
Win32_Terminal Knytter En TerminalSetting og dens flere konfigurasjonsinnstillingsgrupper som Generelt, Pålogging, Økt, Miljø, Fjernkontroll, Klient, Nettverkskort Og Tillatelse
Win32_TSGeneralSetting Definerer konfigurasjonen for egenskaper Som Protokoll, Transport, Kommentar, Windows-Godkjenning og Krypteringsnivå
Win32_TSLogonSetting Definerer konfigurasjonen for egenskaper Som ClientLogonInfoPolicy, Brukernavn, Domene og Passord
Win32_TSClientSetting Definerer konfigurasjonen for egenskaper som tilkoblingspolicy, windows-skrivertilordning, COM-porttilordning etc

en omfattende liste over WMI-klassene for Terminaltjenester er tilgjengelig online-lenken er under I Tilleggsressurser-delen.

Med det vil vi pakke opp dette innlegget. I morgen skal Vi diskutere Terminal Services Nettverksnivåautentisering og Kryptering. Til neste gang …

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert.