在Windows 2003系統(tǒng)上的遠程桌面實際上就是終端服務(wù),雖然遠程桌面最初在Windows XP上就已經(jīng)存在,但由于Windows XP的遠程桌面功能,只能提供一個用戶使用計算機,因此使用率并不高。而Windows 2003提供的遠程桌面功能則可供多用戶同時使用,在其上可以運行程序、保存文件和使用網(wǎng)絡(luò)資源,在很多方面可以像使用終端一樣,并且在管理及配置方面比原來的終端服務(wù)更方便。要更好地發(fā)揮遠程桌面的作用就要對遠程桌面進行相應(yīng)的配置。
終端服務(wù)配置(Tscc.msc)的使用
使用終端服務(wù)配置可以更改本地計算機上該連接的屬性、添加新連接或設(shè)置服務(wù)器。打開“控制面板”—〉“管理工具”,單擊“終端服務(wù)器配置”啟動終端服務(wù)配置窗口。
1 單擊左邊窗口的“連接”項,右邊窗口即出現(xiàn)可選的RDP-TCP連接,右擊“RDP-TCP”,選“屬性”出現(xiàn)RDP-Tcp屬性對話框(如圖1),主要配置有:
(1)連接數(shù)設(shè)置:可在“網(wǎng)卡”選項中更改。設(shè)置更多地連接數(shù)可使更多的用戶同時登錄服務(wù)器。默認最多同時兩個用戶連接,如果想要使3個以上的用戶同時使用遠程桌面功能,則必須安裝終端服務(wù),安裝后就可以任意設(shè)定用戶數(shù)制。
安裝終端服務(wù)可通過Windows的“添加/刪除程序”—〉“添加/刪除Windows組件”中,選中“終端服務(wù)器”來添加。
由于每個用戶連接遠程桌面后最小占用12MB左右的內(nèi)存,因此可根據(jù)服務(wù)器內(nèi)存大小來設(shè)定用戶數(shù),一般用戶數(shù)不要太多,以免影響性能。如256MB內(nèi)存可設(shè)定用戶數(shù)8個左右,512MB內(nèi)存可設(shè)定20~30個。
(2)調(diào)整顏色分辨率(顏色深度):在“客戶端設(shè)置”項中。限制顏色深度可以增強連接性能,尤其是對于慢速鏈接,并且還可以減輕服務(wù)器負載。“遠程桌面”連接的當前默認最大顏色深度設(shè)置為 16 位。
選中“顏色深度最大值”,可修改限定的最大顏色深度為8、15、16或24位。若不選中,則使用登錄的客戶端顏色設(shè)置。
(3)讓客戶自動登錄:在“登錄設(shè)置”選項卡上。這對普通應(yīng)用非常方便,可加快登錄速度,提高服務(wù)效率。
要使用自動登錄,需選中“總是使用下列登錄信息”,在“用戶名”中,鍵入允許自動登錄到服務(wù)器的用戶的名稱,在“密碼”和“確認密碼”中,鍵入該用戶的密碼。 這樣客戶端連接時將不用再輸入用戶名和密碼,而自動進入Windows 2003桌面(注意:若此后再有用戶登錄,那么原來的連接將被斷開)。若輸入不完整,則登錄時還會要求輸入用戶名或密碼。
如要想更安全的使用服務(wù)器,則應(yīng)選中“總是提示密碼”以指定該用戶在登錄到服務(wù)器之前始終要被提示輸入密碼,從而限制客戶端的自動登錄。
(4)對連接自動限制管理:單擊“會話”項來設(shè)定。主要用來設(shè)定超時的限制,以便釋放會話所占用的資源,“結(jié)束已斷開的會話”和“空閑會話限制”的時間,一般應(yīng)用設(shè)為5分鐘較好。對安全性要求高的也可設(shè)定“活動會話限制”的時間。“達到會話限制或者連接被中斷時”下的選項,最好選“結(jié)束會話”,這樣連接所占的資源就會被釋放。
(5)設(shè)置加密級別:單擊“常規(guī)”項,可指定在終端服務(wù)會話期間,對于客戶端與遠程計算機之間發(fā)送的所有數(shù)據(jù)是否強制加密級別。分四個級別:符合 FIPS(最高級別的加密)、高(加密數(shù)據(jù)經(jīng)過強 128 位加密。)、客戶端兼容(加密數(shù)據(jù)經(jīng)過客戶端支持的最大密鑰強度加密)和低(從服務(wù)器發(fā)送到客戶端的數(shù)據(jù)將不會被加密)。
(6)啟用終端客戶音頻:在“客戶端設(shè)置”項下邊,默認為禁用,以節(jié)約服務(wù)器資源。當用戶少時 ,單擊“音頻映射”去掉被禁用的選項,使終端客戶能使用多媒體設(shè)備。當然,客戶端計算機也必須裝有聲卡。
如果有多個用戶連接到相同的服務(wù)器,則會以同一個用戶名登錄。
(7)啟用驅(qū)動器映射;此項可方便終端與服務(wù)器磁盤間文件的相互傳送。啟用后本地驅(qū)動器將作為網(wǎng)絡(luò)驅(qū)動器顯示在終端中。
同樣還有打印機、剪貼板、com端口等也可設(shè)置映射。但每設(shè)置一個都要占用一定的系統(tǒng)資源;所以,一般用戶最好禁用。
(8)服務(wù)器的安全設(shè)置:在“權(quán)限”項,可選擇組或用戶,限制其對終端的配置權(quán)限。另外,由于只有Administrators 和 Remote Desktop Users 組的成員可以使用終端服務(wù)連接與遠程計算機連接,所以可對不同用戶分組管理,對于要求安全性高的,可利用NTFS分區(qū)設(shè)置不同用戶的權(quán)限。
2.單擊左邊窗口的“服務(wù)器設(shè)置”;在右邊窗口可實現(xiàn)以下設(shè)置:
(1)允許多用戶以同一個用戶名登錄:可雙擊“限制每個用戶使用一個會話”,選“是”為限制一個用戶登錄,去掉其中的選項(即選“否”)允許多用戶同時自動登錄,可使多個用戶以相同用戶名連接到相同的服務(wù)器,使得一般的多用戶應(yīng)用非常方便。
(2)設(shè)置多用戶使用相同的臨時文件夾:可修改“進行每個會話時使用臨時文件夾”,選“是”使用不同臨時文件夾,選“否”為相同,同樣可設(shè)置退出時是否刪除臨時文件夾。
以上設(shè)置也可使用組策略配置:打開“組策略”,在“計算機配置”—〉“管理模板”—〉“Windows 組件”—〉“終端服務(wù)”中可進行配置,配置項目與“終端服務(wù)配置”基本相同,但有更詳盡的說明(如圖2)。
使用組策略的更多設(shè)置如:是否允許永久連接、強制刪除遠程桌面壁紙、客戶端/服務(wù)器的更多重定向、會話目錄設(shè)置、是否允許用戶使用與原始客戶端計算機不同的計算機重新連接已斷開的終端服務(wù)會話等。
客戶端的連接配置
在客戶機上設(shè)置,僅對本機有效。打開遠程桌面連接的“選項”可看到更詳盡的客戶端登錄配置信息。(如圖3)
(1)設(shè)置自動登錄:單擊“常規(guī)”輸入計算機名、用戶名、密碼;單擊“連接”即可自動登錄。但當服務(wù)端設(shè)置使用自動登錄或指定使用密碼登錄時,則客戶端的此項設(shè)置無效。
(2)設(shè)置桌面大小和顏色:單擊“顯示”即可調(diào)整連接后桌面的大小和顏色,其設(shè)置值不會超過本機的有效值,若本機系統(tǒng)顏色為16位色,則登陸遠程桌面后的顏色不會高于16位色。同樣,其顏色也不會超過服務(wù)器端限定的顏色數(shù)。
(3)設(shè)置聲音和磁盤及打印機映射:單擊“本地資源”,可選擇是否播放遠程計算機的聲音;是否把本機磁盤及打印機連接到終端上。同樣當這些選項在服務(wù)端被禁用時,客戶端的設(shè)置也無效。
(4)另外還可通過“高級”和“程序”項來調(diào)整連接性能及連接后運行的程序。
終端服務(wù)管理器應(yīng)用
用終端服務(wù)管理器管理和監(jiān)視網(wǎng)絡(luò)中運行終端服務(wù)的任何服務(wù)器上的用戶、會話及進程。單擊“管理工具”,單擊“終端服務(wù)器管理器”打開管理窗口(如圖4)。
從中我們可以看到顯示有關(guān)服務(wù)器、會話、用戶和進程的信息,可以連接和斷開會話、監(jiān)視會話、復(fù)位會話、向用戶發(fā)送消息、注銷用戶、終止進程。
Windows 2003遠程桌面配置和使用簡單,維護方便,對于一般的辦公和教學(xué)場合,遠程桌面完全可作為一個可供多人使用的終端服務(wù)器來使用,通過實踐,一臺新的配有256MB內(nèi)存的普通個人計算機,可輕松帶動3~5臺舊的計算機;若加大內(nèi)存則可帶動的用戶計算機更多。
我校機房就充分利用新舊機房聯(lián)網(wǎng)搭配使用,效果良好。新機房中有50臺配置了Intel 賽揚2.4GHz處理器、256MB內(nèi)存的新機器,兩個較舊的機房有120臺微機,配置從奔騰MMX233到賽揚366,16MB~64MB內(nèi)存,270MB~6.4GB硬盤,好多機器即使安裝Windows 95也運行緩慢,大一些的軟件無法安裝使用。
改造時就在新機器上全部安裝了Windows 2003,配置成遠程桌面功能。新舊機器都進行了對應(yīng)編號,一臺新機器對應(yīng)2~3臺舊機器。由此大大提高了舊PC的應(yīng)用性能,能和新機一樣進行正常教學(xué)工作了。