您好,欢迎访问三七文档
WindowsServer2003终端服务:概述和部署AlvinLoh程序经理终端服务组Microsoft公司议程终端服务基本概述WindowsServer2003终端服务有哪些新特性?有关WindowsServer2003终端服务规划和部署的讨论什么是终端服务?我的文档我的电脑网络邻居InternetExplorer回收站开始12:00PMRDPTCP/IP终端服务客户端历史回顾WindowsNT4.0终端服务应用程序模式TSWindows2000Server终端服务远程管理应用程序模式TSWindowsXP远程桌面远程协助快速用户切换WindowsServer2003终端服务TS客户端适用于WindowsForWorkgroups3.11和WindowsNT3.51Windows9x和WindowsMeWindowsNT4.0/Windows2000和WindowsXP基于WindowsCE的设备基于Windows的终端Windows智能显示器PocketPCMacintosh客户端主要的应用场合业务线应用不断变化的软件为本身不能运行Windows的设备提供Windows桌面迁移场合重新使用老式硬件漫游用户WindowsServer2003TS新的特性带来以下好处更易于使用更易于管理更安全更具可伸缩性TS更易于使用新的重定向音频重定向键盘重定向驱动器重定向打印机重定向现在包含网络打印机智能卡支持增强色(24位)体验选项卡更好的客户端和服务器错误报告自动重连(同时添加WindowsXPSP1)以会话为单位的时区支持控制台重定向会话目录更多有关易用性的信息打印所有VC流通现在都经过压缩Ntprintsubs.inf内核模式打印机驱动器封锁所有服务器SKU中的远程桌面原名为远程管理员模式远程选项卡中的复选框两个会话+控制台会话=3RDC用户界面中的(服务器名/控制台)远程桌面管理单元无需授权会话目录概述解决了Windows2000服务器组中经常存在的孤立会话在用户看来,TS服务器组如同一台服务器将用户路由至断开的会话实际是用户会话的数据库会话目录不是一个负载均衡器它可支持多种负载均衡器,兼容多种第三方负载均衡器,如F5、BigIP及WindowsNLB可以使用MSCS组成群集SD会话目录的安装SD服务可以运行于所有WindowsServer2003机器之上服务器组只能是EnterpriseSKU会话目录可以是任意WindowsServer2003SKU在会话目录服务器上启动会话目录服务将计算机账户添加至“会话目录计算机“组将终端服务配置为指向会话目录服务器会话目录概述TS-1TS-2TS-3路由器会话目录UserId域1.用户连接至群集2.群集将用户路由至负荷最低的服务器,如TS-13.TS-1在会话目录中查找现存的会话。TS–3作为会话拥有者与客户端建立通讯4.客户端重新连接至现有会话TS-3用户原先在TS-3上有一个会话更易于管理组策略几乎所有TS特性都可经由GP管理将用户限制于单一会话的新策略以机器为单位的TS配置文件路径WMI提供者多数TS配置更改都可经由WMI脚本完成WMIC--WMI命令行界面许多预置的TS脚本TS管理器中的易用性改良去除了启动时的服务器发现收藏夹更安全远程桌面用户组控制远程用户的权限允许经由终端服务权限的登录经由secpol.mscMMC管理单元进行控制管理员和远程桌面用户默认拥有该权限智能卡支持协议默认128位FIPS支持InternetExplorer增强安全性配置软件限制策略安全性措施威胁模型代码审核安全性测试终端服务的部署大小调整终端服务的安装升级考虑事项供应配置/管理特性安全性服务器组和会话目录授权客户端部署大小调整和可伸缩性与Windows2000相比,WindowsServer2003支持更多的用户更高的系统可用PTE在知识工作者场合的测试中,我们已经看到4处理器服务器可支持270个用户(服务器安装2.4ghzXeonCPU,8GBRAM,使用/PAE交换机)知识工作者场合网络带宽上限约为1.2KB/秒/用户每个用户20MBRAMItanium--可伸缩性IA64上的32位应用程序不能很好地伸缩IA64上的32位应用程序使用3倍于X86的提交限制需要16GB内存以支持相同数量的用户IA64上的64位应用程序相当于X86上的32位应用程序RTM将提供更多的指导原则安装管理远程桌面始终被安装,但默认禁用控制面板/系统/远程选项卡WMI或WMIC(RDToggle)终端服务模式安装添加/删除程序管理您的服务器无人值守安装(自动)[Components]TerminalServer=On升级注意事项Windows2000和WindowsServer2003混合环境授权WindowsServer2003授权服务器将向Windows2000终端服务客户端发布授权必需有Windows2003TS授权服务器向WindowsServer2003TS提供CAL升级和全新安装的区别应用程序兼容性安全用户访问权协议特性WindowsNT4.0域只需将该域组添加至远程桌面用户组不能自己发现供应应用程序安装部署SMS供应组策略设置用户权限新:“远程桌面用户”本地组使用GP向每个终端服务RDU组添加组可以使用WMI或WMIC完成该操作经由GP或WMI配置服务器设置会话超时,时区,重定向,加密等级,会话目录等配置/管理终端服务配置终端服务管理器终端服务授权管理器会话目录WindowsManagementInstrumentation提供者(WMI)组策略安全性策略编辑器ActiveDirectoryServiceInterfaces(ADSI)打印机管理授权必需安装授权服务器不再依赖域控制器授权模型以座为单位(现有的Windows2000TS授权模型)以用户为单位(新)无Internet连接器授权120天优惠器要发放WindowsServer2003CAL,必需WindowsServer2003TS授权服务器授权向导经重新设计,提供更高的易用性授权发现经由Windows2000和WindowsServer2003AD在WindowsNT4.0域中广播存在供显式LS发现使用的注册表项有关授权的更多信息安全授权模式默认禁用状态经由GP启用“授权服务器安全组”将终端服务和授权服务器添加至本地“终端服务计算机”组允许管理员指定从何处获得CAL同时还可防止“拒绝服务”攻击推荐的高可用性配置两个授权服务器LS1:安装CALLS2:不安装CAL除非出现故障,否则始终使用LS1;在出现故障时,故障转移至LS2,以确保有临时授权的可供使用允许管理员在修复LS1时继续普通操作TS客户端的部署完全RDC客户端部署MSI包智能镜像或SMS客户端位于WindowsXP和WindowServer2003的所有SKU中包含在WindowsCD中可以使用.rdp文件远程桌面Web连接除为Kiosks添加了一些界面外,与WindowsXPSP1相同非WindowsTS客户端TS客户端已有可供MacOSX使用的版本基于RDP5.1和安全性修复无自动重连将连接至WindowsServer2003和以前版本的终端服务下载网址新的基于Windows的终端TS部署小结大小调节终端服务的安装升级考虑事项供应配置/管理特性安全性服务器组和会话目录授权客户端部署相关资源Windows2000终端服务WindowsXP远程桌面WindowsServer2003终端服务Microsoft终端服务讨论区WindowsServer2003部署指南中的相关章节小结©2003MicrosoftCorporation.Allrightsreserved.Thispresentationisforinformationalpurposesonly.MICROSOFTMAKESNOWARRANTIES,EXPRESSORIMPLIED,INTHISSUMMARY.
本文标题:终端服务概述和部署
链接地址:https://www.777doc.com/doc-1600775 .html