這個網友觀察還是非常仔細的,確實在windows 2000server和windows 2003中存在著一個叫做終端服務的組件,伴隨著這個終端服務還有一個叫做終端授權的組件。另外在windows 2000 server和windows 2003還有windows XP中要有一個被稱為遠程桌面控制的功能,網絡管理員可以通過遠程桌面連接程序控制網絡中任何一臺開啟了遠程桌面控制功能的計算機。那么遠程桌面連接和終端服務有哪些相同點和不同點呢?今天我們就來弄明白這些問題。
一、什么是遠程桌面? 遠程桌面是微軟公司為了方便網絡管理員管理維護服務器而推出的一項服務。從windows 2000 server版本開始引入,網絡管理員使用遠程桌面連接程序連接到網絡任意一臺開啟了遠程桌面控制功能的計算機上,就好比自己操作該計算機一樣,運行程序,維護數(shù)據庫等。遠程桌面從某種意義上類似于早期的telnet,他可以將程序運行等工作交給服務器,而返回給遠程控制計算機的僅僅是圖象,鼠標鍵盤的運動變化軌跡。
二、什么是終端服務? 終端服務僅僅存在于windows 2000 server版和2003中,其他系統(tǒng)不存在此組件。終端服務默認情況下是不安裝在操作系統(tǒng)中的,需要時通過添加刪除windows組件來安裝。終端服務起到的作用就是方便多用戶一起操作網絡中開啟終端服務的服務器,所有用戶對同一臺服務器操作,所有操作和運算都放在該服務器上。
三、如何開啟遠程桌面: 開啟遠程桌面功能的方法很簡單,我們以前也介紹過多次。在windows 2000 server和2003中只要在桌面“我的電腦”上點鼠標右鍵選擇“屬性”,在彈出的屬性設置窗口中找到“遠程”標簽,然后在遠程桌面處的“容許用戶遠程連接到此計算機”前打勾即可。(如圖1)開啟該功能后網絡中的其他計算機就可以通過“程序->附件->通訊->遠程桌面連接”來控制和訪問該服務器了。
圖1 四、如何開啟終端服務: 上面也提到了終端服務默認是不安裝在系統(tǒng)里的,所以我們要手動安裝。本篇文章以WINDOWS 2003為例。
第一步:通過任務欄的“開始->控制面板->添
圖2 點擊看大圖 第二步:添加/刪除程序窗口左邊選擇添加刪除windows組件。在組件中找到終端服務器和終端服務器授權兩項,在安裝前系統(tǒng)會給出配置警告提示“IE增強的安全配置將大大限制終端服務器上的用戶,是否恢復低安全配置”,我們選“是”即可。因為默認情況下windows 2003瀏覽器的安全級別設置過高,容易造成終端服務使用者權限被限制。(如圖3)
圖3 點擊看大圖 第三步:選擇終端服務器和終端服務器授權后就可以直接點“下一步”進行安裝了。(如圖4)
圖4 點擊看大圖 第四步:下面將出現(xiàn)終端服務器安裝程序的介紹,非常重要。內容如下——此選項安裝終端服務器,他可以配置此計算機讓多個用戶同時運行程序。默認情況下只有本地管理員組才能連接到此終端服務器上。你需要將用戶帳戶也就是非管理員權限的用戶添加到本地遠程桌面用戶組,用戶才能連接到此終端服務器上。如果只需要用管理的遠程桌面,請不要安裝終端服務器,用于管理的遠程桌面已按默認方式起用。授權:要在今天起的120天的寬限期間后繼續(xù)使用終端服務器,你必須安裝一個服務器運行終端服務器授權。(如圖5)
圖5 第五步:接下來講師選擇終端服務器的運行模式,有兩種安全模式提供給我們,“完整安全模式”和“寬松安全模式”。前者可以為終端服務器提供最安全的環(huán)境,安全性最好,但是正因為安全所以限制也多了,某些為以前操作平臺設計的應用程序可能無法正常運行。如果你使用了這個安全模式進行終端服務器操作的話,發(fā)現(xiàn)實際中限制性太大可以修改為“寬松安全模式”。寬松安全模式相比完整安全模式來說安全級別低了些,但是限制少了很多,用戶可以訪問關鍵的注冊表和系統(tǒng)文件位置,運行一些為以前版本設計的應用程序時采用此安全模式。具體使用哪種安全模式需要根據實際工作中的需求去選擇。(如圖6)
圖6 第六步:接下來是設置終端服務器安裝程序,有三種許可方式提供給我們,一是使用許可證服務器,一般來講公司都沒有專門的許可證服務器。二是使用自動搜索許可證服務器,此項將自動搜索網絡中的許可證服務器,對于那種許可證服務器不固定的網絡應用比較適合。最后一個是“我將在120天內指定許可證服務器”,這個是我們最常選的,也就是先使用終端服務120,之后在向微軟公司購買許可證,建立相應的許可證服務器達到授權的目的。(如圖7)
圖7 第七步:接著是選擇服務器授權模式,在沒有向微軟公司購買授權許可證前,這些選項都是沒有具體意義的,“每設備授權模式”是一個設備一個授權,在使用終端服務時只能在具有授權許可證的設備上。“每用戶授權模式”是針對用戶來購買許可證的,有多少個用戶(帳戶)要使用終端服務就要購買多少個用戶許可證(CAL)。(如圖8)
圖8 第八步:然后是設置安裝許可證服務器數(shù)據庫的位置,我們保持默認的windows\system32\lserver即可,當然也可以通過“瀏覽”按鈕換為其他目錄。(如圖9)
圖9 第九步:安裝終端服務組件。(如圖10)
圖10 第十步:復制相應文件到本地硬盤,完成windows 組件安裝工作。(如圖11)
圖11 第十一步:重新啟動后我們就可以在桌面“開始->管理工具”看到終端服務管理器,終端服務配置,終端服務器授權等程序了。這說明我們安裝終端服務組件成功。(如圖12)
圖12 點擊看大圖 五、遠程桌面與終端服務的區(qū)別和聯(lián)系: 首先我們來看看相同點,他們都是windows系統(tǒng)的組件,都是由微軟公司開發(fā)的。通過這兩個組件可以實現(xiàn)用戶在網絡的另一端控制服務器的功能,操作服務器,運行程序就好象操縱自己本地計算機一樣簡單,速度方面也非??臁?br>
不過這兩個組件的區(qū)別也是非常明顯的——
?。?)遠程終端服務允許多個客戶端同時登錄服務器,不管是設備授權還是用戶授權都需要CAL客戶訪問授權證書,這個證書是需要向微軟公司購買的;而遠程桌面管理只是提供給操作員和管理員一個圖形化遠程進入服務器進行管理的界面(從界面上看和遠程終端服務一樣的),遠程桌面是不需要CAL許可證書的。
?。?)遠程桌面是完全免費的,而終端服務只有120天的使用期,超過這個免費使用期就需要購買許可證了。
?。?)遠程桌面最多只允許兩個管理員登陸的進程,而終端服務沒有限制,只要你購買了足夠的許可證想多少個用戶同時登錄一臺服務器都是可以的。
?。?)遠程桌面只能容許管理員權限的用戶登錄,而終端服務則沒有這個限制,什么樣權限的用戶都可以通過終端服務遠程控制服務器,只不過登錄后權限還是和自己的權限一致而已。
總結:明白了遠程桌面和終端服務的開啟方法和相同與不同后我們就需要根據公司的實際需求進行選擇了。可能有的讀者會說既然遠程桌面是免費的,終端服務需要購買許可證,干脆都用遠程桌面不就完了嗎?實際上在區(qū)別的第四點中已經介紹了,遠程桌面只能讓管理員權限的用戶使用,一般權限的帳戶無法登錄。而終端訪問則沒有這個限制;而且遠程桌面只能容許同時2人登錄操作服務器,終端訪問也沒有這個限制。這兩點區(qū)別決定了當服務器需要同時超過2人以及需要非管理員權限的用戶管理時必須使用終端服務。