Windows 2003系統(tǒng)的“遠(yuǎn)程桌面”實(shí)際上就是終端服務(wù),雖然 “遠(yuǎn)程桌面”最初在Windows XP上就已經(jīng)存在,但只能提供一個用戶使用計算機(jī),因此使用率并不高。而Windows 2003 Server提供的遠(yuǎn)程桌面功能則可供多用戶同時使用,可以運(yùn)行程序、保存文件和使用網(wǎng)絡(luò)資源,在很多方面可以像使用終端一樣,并且在管理及配置方面比原來的終端服務(wù)更方便。要想更好地發(fā)揮遠(yuǎn)程桌面的作用,就要對遠(yuǎn)程桌面進(jìn)行相應(yīng)的配置。
使用終端服務(wù)配置(Tscc.msc)
用它可以更改本地計算機(jī)上該連接的屬性,添加新連接或設(shè)置服務(wù)器。打開“控制面板→管理工具”,單擊“終端服務(wù)器配置”啟動終端服務(wù)配置窗口。
1.單擊左邊窗口的“連接”項,右邊窗口即出現(xiàn)可選的RDP-TCP連接,右擊“RDP-TCP”,選“屬性”出現(xiàn)RDP-Tcp屬性對話框。
(1)連接數(shù)量設(shè)置。此項設(shè)置在“網(wǎng)卡”選項中更改。默認(rèn)情況下最多同時連接兩個用戶,如果想要3個以上的用戶同時使用遠(yuǎn)程桌面功能,則必須安裝終端服務(wù),安裝后就可以任意設(shè)定用戶數(shù)制。
安裝終端服務(wù)可在Windows的“添加/刪除程序→添加/刪除Windows組件”中,選中“終端服務(wù)器”來添加。
由于每個用戶連接遠(yuǎn)程桌面后最小占用12MB左右的內(nèi)存,因此可根據(jù)服務(wù)器內(nèi)存大小來設(shè)定用戶數(shù),一般用戶數(shù)不要太多,以免影響性能。如256MB內(nèi)存可設(shè)定用戶數(shù)8個左右,512MB內(nèi)存可設(shè)定20~30個。
(2)調(diào)整顏色分辨率(顏色深度)。限制顏色深度可以增強(qiáng)連接性能,尤其是對于慢速鏈接,并且還可以減輕服務(wù)器負(fù)載。“遠(yuǎn)程桌面”連接的當(dāng)前默認(rèn)顏色深度設(shè)置為 16 位。
在“客戶端設(shè)置”項中,選中“顏色深度值”,可修改限定的顏色深度為8、15、16或24位。若不選中,則使用登錄的客戶端顏色設(shè)置。
(3)讓客戶自動登錄。這項設(shè)置對普通應(yīng)用非常方便,可加快登錄速度,提高服務(wù)效率。
要使用自動登錄,在“登錄設(shè)置”選項卡上選中“總是使用下列登錄信息”,在“用戶名”中,鍵入允許自動登錄到服務(wù)器的用戶的名稱,在“密碼”和“確認(rèn)密碼”中,鍵入該用戶的密碼。 這樣客戶端連接時將不用再輸入用戶名和密碼,而自動進(jìn)入Windows 2003桌面(注意,若此后再有用戶登錄,那么原來的連接將被斷開)。若輸入不完整,則登錄時還會要求輸入用戶名或密碼。
如要想更安全地使用服務(wù)器,則應(yīng)選中“總是提示密碼”以指定該用戶在登錄到服務(wù)器之前始終要被提示輸入密碼,限制客戶端的自動登錄。
(4)對連接自動限制管理。此項設(shè)置主要用來釋放會話所占用的資源。單擊“會話”項,“結(jié)束已斷開的會話”和“空閑會話限制”的時間一般應(yīng)用設(shè)為5分鐘較好。對安全性要求高的也可設(shè)定“活動會話限制”的時間?!斑_(dá)到會話限制或者連接被中斷時”下的選項,選“結(jié)束會話”,這樣連接所占的資源就會被釋放。
(5)設(shè)置加密級別。單擊“常規(guī)”項,可指定在終端服務(wù)會話期間,對于客戶端與遠(yuǎn)程計算機(jī)之間發(fā)送的所有數(shù)據(jù)是否強(qiáng)制加密級別。共分四個級別:符合 FIPS(級別的加密)、高(加密數(shù)據(jù)經(jīng)過強(qiáng) 128 位加密。)、客戶端兼容(加密數(shù)據(jù)經(jīng)過客戶端支持的密鑰強(qiáng)度加密)和低(從服務(wù)器發(fā)送到客戶端的數(shù)據(jù)將不會被加密)。
(6)啟用終端客戶音頻。此項設(shè)置在“客戶端設(shè)置”項下,默認(rèn)為禁用,以節(jié)約服務(wù)器資源。當(dāng)用戶少時,單擊“音頻影射”去掉被禁用的選項,使終端客戶能使用多媒體設(shè)備。當(dāng)然,客戶端計算機(jī)也必須裝有聲卡。
(7)啟用驅(qū)動器映射。此項可方便終端與服務(wù)器磁盤間文件的相互傳送。啟用后本地驅(qū)動器將作為網(wǎng)絡(luò)驅(qū)動器顯示在終端中。
同樣還有打印機(jī)、剪貼板、com端口等也可設(shè)置映射。但每設(shè)置一個都要占用一定的系統(tǒng)資源,所以,一般用戶禁用。
(8)服務(wù)器的安全設(shè)置。在“權(quán)限”項,可選擇組或用戶,限制其對終端的配置權(quán)限。另外,由于只有Administrators 和 Remote Desktop Users 組的成員可以使用終端服務(wù)與遠(yuǎn)程計算機(jī)連接,所以可對不同用戶分組管理,對于要求安全性高的,可利用NTFS分區(qū)設(shè)置不同用戶的權(quán)限。
2.單擊左邊窗口的“服務(wù)器設(shè)置”,在右邊窗口可實(shí)現(xiàn)以下設(shè)置。
(1)允許多用戶以同一個用戶名登錄??呻p擊“限制每個用戶使用一個會話”,選擇“是”為限制一個用戶登錄,去掉其中的選項(即選“否”)允許多用戶同時自動登錄問題,可使多個用戶以相同用戶名連接到相同的服務(wù)器,使得一般的多用戶應(yīng)用非常方便。
(2)設(shè)置多用戶使用相同的臨時文件夾,可修改“進(jìn)行每個會話時使用臨時文件夾”,選“是”使用不同臨時文件夾,選“否”為相同。同樣可設(shè)置退出時是否刪除臨時文件夾。
以上設(shè)置也可使用組策略配置。打開 組策略,在“計算機(jī)配置”、“管理模板”、“Windows 組件”、“終端服務(wù)”中可進(jìn)行配置,配置項目與“終端服務(wù)配置”基本相同。
使用組策略可以進(jìn)行更多項目的設(shè)置,如是否允許永久連接、強(qiáng)制刪除遠(yuǎn)程桌面壁紙、客戶端/服務(wù)器的更多重定向、會話目錄設(shè)置、是否允許用戶使用與原始客戶端計算機(jī)不同的計算機(jī)重新連接已斷開的終端服務(wù)會話等。
客戶端的連接配置
客戶端的連接可在客戶機(jī)上設(shè)置僅對本機(jī)有效。打開遠(yuǎn)程桌面連接的“選項”可以看到詳盡的客戶端登錄配置信息。
1.設(shè)置自動登錄。單擊“常規(guī)”項,輸入計算機(jī)名、用戶名、密碼,單擊“連接”即可自動登錄。但當(dāng)服務(wù)端設(shè)置使用自動登錄或指定使用密碼登錄時,則客戶端的此項設(shè)置無效。
2.設(shè)置桌面大小和顏色。單擊“顯示”即可調(diào)整連接后桌面的大小和顏色,其設(shè)置值不會超過本機(jī)的有效值。若本機(jī)系統(tǒng)顏色為16位色,則登錄遠(yuǎn)程桌面后的顏色不會高于16位色。同樣,其顏色也不會超過服務(wù)器端限定的顏色數(shù)。
3.設(shè)置聲音和磁盤及打印機(jī)映射。單擊“本地資源”,可選擇是否播放遠(yuǎn)程計算機(jī)的聲音、是否把本機(jī)磁盤及打印機(jī)連接到終端上。同樣當(dāng)這些選項在服務(wù)端被禁用時,客戶端的設(shè)置也無效。
4.通過“高級”和“程序”項,可調(diào)整連接性能及連接后運(yùn)行的程序。
終端服務(wù)管理器應(yīng)用
用終端服務(wù)管理器管理可監(jiān)視網(wǎng)絡(luò)中運(yùn)行終端服務(wù)的用戶、會話及進(jìn)程。單擊“管理工具→終端服務(wù)器管理器”。
從圖4中我們可以看到顯示有關(guān)服務(wù)器、會話、用戶和進(jìn)程的信息,可以連接和斷開會話、監(jiān)視會話、復(fù)位會話、向用戶發(fā)送消息、注銷用戶、終止進(jìn)程。
使用遠(yuǎn)程桌面,一臺配有256MB內(nèi)存的普通個人計算機(jī),可輕松帶動3~5臺舊的計算機(jī),若加大內(nèi)存,則可帶動的用戶計算機(jī)更多。我校機(jī)房就充分利用新舊機(jī)房聯(lián)網(wǎng)搭配使用,效果良好。新機(jī)房有50臺電腦,配置為P4賽揚(yáng)2.4G、256MB內(nèi)存,兩個較舊的機(jī)房有120臺微機(jī),配置從奔騰MMX233到賽揚(yáng)366,16MB~64MB內(nèi)存,270MB~6.4GB硬盤。很多舊機(jī)器即使安裝Windows 95也運(yùn)行緩慢,大一些的軟件無法安裝使用。改造時在新機(jī)器上全部安裝了Windows 2003,設(shè)置好遠(yuǎn)程桌面功能。新舊機(jī)器進(jìn)行了對應(yīng)編號,一臺新機(jī)器對應(yīng)2~3臺舊機(jī),由此大大提高了舊微機(jī)的應(yīng)用性能,能和新機(jī)一樣進(jìn)行正常教學(xué)工作了。
使用終端服務(wù)配置(Tscc.msc)
用它可以更改本地計算機(jī)上該連接的屬性,添加新連接或設(shè)置服務(wù)器。打開“控制面板→管理工具”,單擊“終端服務(wù)器配置”啟動終端服務(wù)配置窗口。
1.單擊左邊窗口的“連接”項,右邊窗口即出現(xiàn)可選的RDP-TCP連接,右擊“RDP-TCP”,選“屬性”出現(xiàn)RDP-Tcp屬性對話框。
(1)連接數(shù)量設(shè)置。此項設(shè)置在“網(wǎng)卡”選項中更改。默認(rèn)情況下最多同時連接兩個用戶,如果想要3個以上的用戶同時使用遠(yuǎn)程桌面功能,則必須安裝終端服務(wù),安裝后就可以任意設(shè)定用戶數(shù)制。
安裝終端服務(wù)可在Windows的“添加/刪除程序→添加/刪除Windows組件”中,選中“終端服務(wù)器”來添加。
由于每個用戶連接遠(yuǎn)程桌面后最小占用12MB左右的內(nèi)存,因此可根據(jù)服務(wù)器內(nèi)存大小來設(shè)定用戶數(shù),一般用戶數(shù)不要太多,以免影響性能。如256MB內(nèi)存可設(shè)定用戶數(shù)8個左右,512MB內(nèi)存可設(shè)定20~30個。
(2)調(diào)整顏色分辨率(顏色深度)。限制顏色深度可以增強(qiáng)連接性能,尤其是對于慢速鏈接,并且還可以減輕服務(wù)器負(fù)載。“遠(yuǎn)程桌面”連接的當(dāng)前默認(rèn)顏色深度設(shè)置為 16 位。
在“客戶端設(shè)置”項中,選中“顏色深度值”,可修改限定的顏色深度為8、15、16或24位。若不選中,則使用登錄的客戶端顏色設(shè)置。
(3)讓客戶自動登錄。這項設(shè)置對普通應(yīng)用非常方便,可加快登錄速度,提高服務(wù)效率。
要使用自動登錄,在“登錄設(shè)置”選項卡上選中“總是使用下列登錄信息”,在“用戶名”中,鍵入允許自動登錄到服務(wù)器的用戶的名稱,在“密碼”和“確認(rèn)密碼”中,鍵入該用戶的密碼。 這樣客戶端連接時將不用再輸入用戶名和密碼,而自動進(jìn)入Windows 2003桌面(注意,若此后再有用戶登錄,那么原來的連接將被斷開)。若輸入不完整,則登錄時還會要求輸入用戶名或密碼。
如要想更安全地使用服務(wù)器,則應(yīng)選中“總是提示密碼”以指定該用戶在登錄到服務(wù)器之前始終要被提示輸入密碼,限制客戶端的自動登錄。
(4)對連接自動限制管理。此項設(shè)置主要用來釋放會話所占用的資源。單擊“會話”項,“結(jié)束已斷開的會話”和“空閑會話限制”的時間一般應(yīng)用設(shè)為5分鐘較好。對安全性要求高的也可設(shè)定“活動會話限制”的時間?!斑_(dá)到會話限制或者連接被中斷時”下的選項,選“結(jié)束會話”,這樣連接所占的資源就會被釋放。
(5)設(shè)置加密級別。單擊“常規(guī)”項,可指定在終端服務(wù)會話期間,對于客戶端與遠(yuǎn)程計算機(jī)之間發(fā)送的所有數(shù)據(jù)是否強(qiáng)制加密級別。共分四個級別:符合 FIPS(級別的加密)、高(加密數(shù)據(jù)經(jīng)過強(qiáng) 128 位加密。)、客戶端兼容(加密數(shù)據(jù)經(jīng)過客戶端支持的密鑰強(qiáng)度加密)和低(從服務(wù)器發(fā)送到客戶端的數(shù)據(jù)將不會被加密)。
(6)啟用終端客戶音頻。此項設(shè)置在“客戶端設(shè)置”項下,默認(rèn)為禁用,以節(jié)約服務(wù)器資源。當(dāng)用戶少時,單擊“音頻影射”去掉被禁用的選項,使終端客戶能使用多媒體設(shè)備。當(dāng)然,客戶端計算機(jī)也必須裝有聲卡。
(7)啟用驅(qū)動器映射。此項可方便終端與服務(wù)器磁盤間文件的相互傳送。啟用后本地驅(qū)動器將作為網(wǎng)絡(luò)驅(qū)動器顯示在終端中。
同樣還有打印機(jī)、剪貼板、com端口等也可設(shè)置映射。但每設(shè)置一個都要占用一定的系統(tǒng)資源,所以,一般用戶禁用。
(8)服務(wù)器的安全設(shè)置。在“權(quán)限”項,可選擇組或用戶,限制其對終端的配置權(quán)限。另外,由于只有Administrators 和 Remote Desktop Users 組的成員可以使用終端服務(wù)與遠(yuǎn)程計算機(jī)連接,所以可對不同用戶分組管理,對于要求安全性高的,可利用NTFS分區(qū)設(shè)置不同用戶的權(quán)限。
2.單擊左邊窗口的“服務(wù)器設(shè)置”,在右邊窗口可實(shí)現(xiàn)以下設(shè)置。
(1)允許多用戶以同一個用戶名登錄??呻p擊“限制每個用戶使用一個會話”,選擇“是”為限制一個用戶登錄,去掉其中的選項(即選“否”)允許多用戶同時自動登錄問題,可使多個用戶以相同用戶名連接到相同的服務(wù)器,使得一般的多用戶應(yīng)用非常方便。
(2)設(shè)置多用戶使用相同的臨時文件夾,可修改“進(jìn)行每個會話時使用臨時文件夾”,選“是”使用不同臨時文件夾,選“否”為相同。同樣可設(shè)置退出時是否刪除臨時文件夾。
以上設(shè)置也可使用組策略配置。打開 組策略,在“計算機(jī)配置”、“管理模板”、“Windows 組件”、“終端服務(wù)”中可進(jìn)行配置,配置項目與“終端服務(wù)配置”基本相同。
使用組策略可以進(jìn)行更多項目的設(shè)置,如是否允許永久連接、強(qiáng)制刪除遠(yuǎn)程桌面壁紙、客戶端/服務(wù)器的更多重定向、會話目錄設(shè)置、是否允許用戶使用與原始客戶端計算機(jī)不同的計算機(jī)重新連接已斷開的終端服務(wù)會話等。
客戶端的連接配置
客戶端的連接可在客戶機(jī)上設(shè)置僅對本機(jī)有效。打開遠(yuǎn)程桌面連接的“選項”可以看到詳盡的客戶端登錄配置信息。
1.設(shè)置自動登錄。單擊“常規(guī)”項,輸入計算機(jī)名、用戶名、密碼,單擊“連接”即可自動登錄。但當(dāng)服務(wù)端設(shè)置使用自動登錄或指定使用密碼登錄時,則客戶端的此項設(shè)置無效。
2.設(shè)置桌面大小和顏色。單擊“顯示”即可調(diào)整連接后桌面的大小和顏色,其設(shè)置值不會超過本機(jī)的有效值。若本機(jī)系統(tǒng)顏色為16位色,則登錄遠(yuǎn)程桌面后的顏色不會高于16位色。同樣,其顏色也不會超過服務(wù)器端限定的顏色數(shù)。
3.設(shè)置聲音和磁盤及打印機(jī)映射。單擊“本地資源”,可選擇是否播放遠(yuǎn)程計算機(jī)的聲音、是否把本機(jī)磁盤及打印機(jī)連接到終端上。同樣當(dāng)這些選項在服務(wù)端被禁用時,客戶端的設(shè)置也無效。
4.通過“高級”和“程序”項,可調(diào)整連接性能及連接后運(yùn)行的程序。
終端服務(wù)管理器應(yīng)用
用終端服務(wù)管理器管理可監(jiān)視網(wǎng)絡(luò)中運(yùn)行終端服務(wù)的用戶、會話及進(jìn)程。單擊“管理工具→終端服務(wù)器管理器”。
從圖4中我們可以看到顯示有關(guān)服務(wù)器、會話、用戶和進(jìn)程的信息,可以連接和斷開會話、監(jiān)視會話、復(fù)位會話、向用戶發(fā)送消息、注銷用戶、終止進(jìn)程。
使用遠(yuǎn)程桌面,一臺配有256MB內(nèi)存的普通個人計算機(jī),可輕松帶動3~5臺舊的計算機(jī),若加大內(nèi)存,則可帶動的用戶計算機(jī)更多。我校機(jī)房就充分利用新舊機(jī)房聯(lián)網(wǎng)搭配使用,效果良好。新機(jī)房有50臺電腦,配置為P4賽揚(yáng)2.4G、256MB內(nèi)存,兩個較舊的機(jī)房有120臺微機(jī),配置從奔騰MMX233到賽揚(yáng)366,16MB~64MB內(nèi)存,270MB~6.4GB硬盤。很多舊機(jī)器即使安裝Windows 95也運(yùn)行緩慢,大一些的軟件無法安裝使用。改造時在新機(jī)器上全部安裝了Windows 2003,設(shè)置好遠(yuǎn)程桌面功能。新舊機(jī)器進(jìn)行了對應(yīng)編號,一臺新機(jī)器對應(yīng)2~3臺舊機(jī),由此大大提高了舊微機(jī)的應(yīng)用性能,能和新機(jī)一樣進(jìn)行正常教學(xué)工作了。