阳光网驿-企业信息化交流平台【DTC零售连锁全渠道解决方案】

 找回密码
 注册

QQ登录

只需一步,快速开始

扫描二维码登录本站

手机号码,快捷登录

手机号码,快捷登录

老司机
查看: 3287|回复: 1

[推荐] Windows 2003 终端服务常见问题及解答

[复制链接]

该用户从未签到

发表于 2009-9-25 14:54:56 | 显示全部楼层 |阅读模式
部署4 e' A5 |+ L- P) j" G7 ]
问:  我如何才能知道我应该购买何种规模的终端服务器? , |+ K# A$ X: D: U  ~! R) A
   - I+ C8 n5 S+ @  o% x  g. C
答:  首先,请阅读我们的伸缩性白皮书 。然后,您可以根据估计的数字建立一台服务器,然后再使用我们的容量规划 工具和测定脚本来验证您估计的数字是否正确。
, `4 A8 s! G& e% R( u, Z4 s" Q, p/ @* G6 \, `# Y/ K1 c5 c9 B5 \
您还可以参考Compaq公司发布的一份伸缩性白皮书(需要注册)和它们的容量规划指南,您可以通过Windows Server 2000站点获得这些文件。 / `+ R$ P0 J" Y$ \, l0 s+ v$ C. k

* S9 Z) ?: ]9 S   ' R* i3 m+ @: {* ~
0 x9 K% I' _' Z. r6 J
问:  Windows 2003 Server Terminal Services具有哪些新增特性?
9 M5 t' t2 h+ ]1 f! U   
( }4 T- \7 o% R3 M2 t+ o9 k答:  请参看Terminal Server的新增特性以及Windows Server 2003 Terminal Services技术概述了解相关详细信息。 * Q! z7 L4 Z9 z: K$ @/ h6 F: o' |, V
9 ]6 z9 a/ l; q0 E- C! i2 f; d6 h
   
6 y) e3 J" g9 t# q7 l: d' J6 q! p2 i
问:  我怎样才能“锁定”我的终端服务器?
" c- U2 ]. d4 y8 G2 O: C   # y3 T+ V' Y& |- p1 P2 v
答:  请参阅David Mackey的保护Windows 2000 Terminal Services的安全白皮书了解相关信息。
. v8 L0 z' W0 j: J! f
) l" \% `4 c& Y% H8 j在Windows Server 2003和Windows XP中,您可以对软件用户在Terminal Server上能够执行的操作加以限制。请参阅使用软件限制策略防止用户运行非经授权的软件了解更多详细信息。
2 y- _/ Z5 n2 a. f
$ O7 N1 P/ q7 \. q8 W) H8 i   
( y" I. L4 `1 Z! y, \) t+ B* \1 d( g3 u' o4 k% g- h
问:  我如何在一台终端服务器上安装Office?
- d* {  \% c, `. s   
( d7 L; \0 u# h+ }; s0 X答:  Office XP:只需简单地使用“添加/删除程序”即可正确安装。
* {$ @, {, `4 d! O3 r: C, n* ~Office 2000: 需要一个“变换”文件才能顺利安装。Microsoft知识库文章如何在Windows 2000 Terminal Server上安装Office 2000(Q224313)提供了与此相关的更多信息。
9 q- d- @+ a+ f1 f% h: O  D/ c& cOffice 97:您需要阅读相关Microsoft知识库文章获得相关指导,其中包括应用程序兼容性脚本的具体使用方法。
# f8 ?2 E- u: R/ g* U8 m) w 9 s2 \9 Q, J% n" v
   ! U* a2 Z2 U& i8 e$ s
  g5 D$ @0 Z& Y2 {: t2 z7 G  S' K
问:  我应该如何为我的终端服务器选择一种安全模型? , _. H4 w. c1 m& N/ ]( H6 c! k& y8 K0 e
   8 i6 ]" I+ K# P' n% {8 S/ V4 ]
答:  在Windows 2000和Windows Server 2003操作系统中,您可以选择以下两种安全模型之一: 0 d/ D% v* f8 a, e7 N6 f) v% K
& {) q& y+ C' @; O8 p# m
Windows NT® Server 4.0, Terminal Server Edition权限兼容模式(Relaxed Security,比较宽松的安全性)
0 z( m2 c8 y8 O# [. _& R' LWindows 2000/Windows Server 2003权限模式(完全的安全性)
+ w: W' q- P+ U1 h/ F) zRelaxed Security模式允许用户访问Windows NT 4.0系统所准许的系统组件。这包括修改SYSTEM32目录的能力--SYSTEM32目录中保存着很多关键的操作系统文件,以及对系统注册表的读写访问权限。在Windows2000和Windows Server2003中,用户对操作系统文件的访问受到了严格的限制,以提高系统的安全性、可管理性和稳定性。但是,某些较老的程序需要在这些受限制的系统领域内存储文件或设置,并且不会被Windows 2000和Windows 2003 Server系统中的普通用户所运行。RelaxedSecurity设置允许Terminal Services为用户提供这些较老的程序,同时无需为用户赋予管理员权限。
( M# k, Y4 G) v' \
+ b. t9 [' w! k- v) B  ]注意:使用RelaxedSecurity设置可能会损害系统的安全,有意或无意的恶意代码可能会修改系统文件或设置。所以,您应该尽可能使用FullSecurity设置。只有在您的测试结果表明您必须使用Relaxed Security模式的时候,您才应该使用该模式。
9 O- J( u' `& m
5 t0 X# W! \) Z- ?, `+ j. J   
7 l% \7 c" d, s1 \1 w4 `- r) B6 `2 O; C$ `3 r  H  ]
问:  我想在我的域控制器上部署Terminal Server。如果这样,我应该怎样做才能让我的用户访问它呢? % F# d3 H% _- `* n4 {) K2 S4 S
   . P. X* k- d3 z# D4 ^/ ?
答:  Microsoft不建议您这样做,因为这样会损害域控制器的安全性,您可以参看Microsoft知识库的中题为域控制器需要‘本地登录’组策略建立终端服务客户机连接(Q247989)文章了解更多相关信息。 * h. B6 J( T( l

/ B2 Z5 e  F3 B. N2 P! r   * C/ K, t( o3 E2 _9 }! k# _

. k5 x- ^+ i) x+ q4 Q$ z" V问:  针对Windows NT Server 4.0 Terminal Server Edition发布的最新服务包是什么?  
" J! v' A) W& p8 U: a  a( W+ i9 R8 ~   ) P  Z6 S6 X8 c1 f8 l
答:  Service Pack 6 和Security Rollup Package(安全性滚动升级包).# h5 Y$ S0 `" X
  M0 k% Z; Q0 H& ]7 }/ C( L6 D2 D
   ) `' ^) r' B; Q; d+ w
- t( s+ R% G  |5 d4 h* m0 ^# t3 }
问:  有什么办法能够让ActiveSync通过我的Terminal Server 会话开展工作? $ h9 A* l+ x! ^9 ^0 S& ?  s# j
   , ?0 U5 R# D8 Y
答:  没有办法。
/ [) b- Y3 V# g; h2 J$ P* E7 H0 ?/ N
9 T+ w5 u) P! l   
  [' A. F" d, D: V, b  T. x3 @: U/ s! j5 ^! y3 ~! U
问:  在我试图登录的时候,我为什么得到了一条内容为“因为存在帐户限制,您无法登录”的错误信息?
9 i# e# P+ Y( {' |   
1 h" M3 ]& r+ z答:  如果试图登录的用户不属于远程桌面用户(Remote DesktopUsers)组,便会发生上述情况,或者,也可能是因为该帐户没有设置口令。从WindowsXP开始,如果需要访问网络资源(例如远程桌面和文件共享),用户需要拥有一个与此帐户关联的口令。
0 K0 u- }# a6 V! m( }  h  d
# E8 C* b3 y- V: X. |* I   7 v) x. @+ {, u$ q

. _. b) t2 u0 j1 V3 L# t6 V4 v问:  我如何才能对Terminal Servers进行负载平衡,以便我的用户总是可以回到他们的现有会话?
! V4 b5 U. w( _3 c   7 H+ M, `9 y( g
答:  如果您正在使用Windows Server 2003,请参阅Terminal Server的会话目录和负载平衡.
6 r+ y( Z, X0 D. f* M( D2 g) Z
/ l) P; f5 \" }: _7 w, ?6 a   - e$ M; V5 R8 E2 ~( x/ `
' ^" J: i. w. ^' g0 w6 W2 r# l
问:  在我试图使用Windows Update升级终端服务的时候,我得到了一条错误信息,指出我应该处于安装(Install)模式中。我怎样才能够开始安装模式,以安装Web上的可用升级? 8 R& P- n, q% j9 N( C" Q" \2 k
   
) e( h3 P7 g- a# D+ k8 g答:  您必须使用命令行提示符来激活安装模式。在提示符窗口中,输入“change user /install”(没有引号),然后再进行升级。在升级结束后,输入“change user /execute”。
" }6 w  v9 v- ^' i- q- A+ W7 s: p5 \
% p$ j9 `" S0 t/ U  c2 I, e   1 M/ i9 e2 m& Q( P% {

" T/ K( G, O3 [8 d- X % o/ I- E2 y  Q' t' E" i7 i

) D4 M; d  o5 i2 D' x4 R' |
$ Y4 c7 c  R$ l) Y- |" s; X5 Y许可
9 o: a% X0 y0 J3 T问:  我刚刚安装了一台终端服务器,它工作得非常好。我真的需要一台许可服务器吗?
: \" u8 o, \0 s  k$ z& R   ' f) R0 N$ m2 z& z8 u9 _; n- t+ t( p# h
答:  是的。Terminal Server 之所以现在还可以正常工作,主要是因为它还处在“宽限期”。在安装TerminalServer后的第一个90天(Windows Server2003下是120天)之内,它允许未经许可的客户机连接到服务器上,同时终端服务器等待您安装一台许可服务器。在这个期限结束之后,如果它还不能找到许可服务器,终端服务器将停止接受未经许可的连接。请参看终端服务器许可白皮书 了解更多详细信息。
, B8 T& {3 z: t
7 |1 T4 _# L$ K% M8 A/ E   
! q/ s! p7 U& g( V" s
& N+ H7 h& w" |: b问:  我怎么才能激活我的许可证服务器?
1 G" h2 R, |* K   ( i0 }- P* l+ m/ z, }4 D
答:  请参看编号为306622的HOW TO(教学)文章:在Windows 2000中使用终端服务器许可激活许可证服务器 或者HOW TO:在Windows Server 2003中使用终端服务器许可激活许可证服务器., P. @) H0 g. j( x

1 C4 }: |2 G2 t$ |$ }6 S  }   
' p5 `5 Z5 B' j  k( S8 }$ p
5 Y  i  g* D) T! c# j问:  Windows XP和Windows 2000 Professional是否已经内置了Terminal Services CAL? # q5 B6 U8 D$ C+ v" Q& C- l
   & a  U: R. R5 C( E
答:  没有。Microsoft的桌面操作系统(包括Windows XP和Windows 2000 Professional)都没有“内置”Terminal Services CAL。 # {/ {3 \" {, N
4 P, k+ q3 p) q- ^( e5 r. M8 R( M- w
对于Windows 2000 Terminal Servers,许可证服务器会从它内置的许可证库中为运行Windows2000或Windows XP Professional的计算机发放一个“免费”的Terminal Services CAL(Windows2000 Server EULA允许这种做法)。Windows XP Professional是Windows 2000Professional的后继产品,所以它也不需要使用Terminal Services CAL来访问运行终端服务的Windows 2000Server。但是,Windows XP Home Edition并不是Windows 2000Professional的后继产品(它是Windows Millennium Edition的后继产品),因此,为了访问Windows2000 Terminal Services,用户需要购买一个Terminal Services CAL。
$ \) {9 `+ y4 O1 L% S% {+ l8 A" E  w+ I. Y
对于Windows Server 2003 TerminalServers,所有的客户机都需要被分派一个经过安装的CAL,以便能够连接到Windows Server TerminalServers。(没有任何可用的“内置”许可证库)。但是,Windows XP Professional桌面许可证的拥有者有资格获得免费的TSCAL。与此相关的更多信息,请参阅终端服务器许可过渡计划。 : ?9 N: i7 \/ u( O, ]0 f

" P! Y$ m, a9 c1 r& L) J1 I   " u0 K; a! X. }: ^' z" [* l" f! n+ `

3 p5 N; k3 p  ?4 Z" c问:  我可以从什么地方获得支持许可证自动恢复的许可升级?
% F  u' h. n$ x" z2 Q+ Z   
) V/ B+ M; Z8 L7 Y$ U' \: U答:  对于Windows 2000,请参阅终端服务器许可增强”(Q287687).+ M) P( R4 E/ G% y3 i1 A! e
9 m- l' f8 v3 g1 w* r
该增强已经被包括在Windows Server 2003之中。
0 S; d/ ], D- \) _ * N5 @: Z( m. l2 ]9 t: |
   9 ]  l1 A; z* F8 x+ A: Y0 U2 b

+ X$ _( Y9 G+ @! ^问:  对于类似Citrix MetaFrame这样的第三方产品,我需要哪些许可证?
/ e# D$ a+ b: G. r* V4 J0 Q' W& y   ! }, _" E$ D0 b7 q, V
答:  您需要每一台设备购买一个Terminal Services CAL,此外,每一台服务器必须为每一个连接拥有一个WindowsCAL。因为这些第三方产品都运行在TerminalServices之上,所以您除了需要购买正常的产品许可之外,还需要为第三方软件购买其它的许可证。 1 H  v: {2 j* ]- A% h
' @8 Y9 Z  {3 _' n; }
   0 w0 x5 `; t: i; t
4 ?. V1 W  S) T, m0 C
问:  我怎样才能强迫一台终端服务器使用某台特定的许可服务器,或者使用一台位于终端服务器所在域(或工作组)之外的许可服务器? & N, J2 l6 z! I8 u1 ]# j' ]
   
% }' x2 v- A8 c9 g( l7 `答:  请参阅建立首选Windows 2000 Terminal Services许可证服务器 (Q239107) 或者Q279561:在Windows Server 2003中如何凌驾于许可证服务器发现过程之上.3 \% v' S$ r- ^' k

1 `' g3 t7 H1 q2 z7 C   
' R9 B9 \+ ?2 y. T# ~& Q" H9 |' }; N' Q% B/ h2 V# ?
问:  我应该如何从一个客户机上移动或删除一个Terminal Services CAL?
* U  ?1 {% K( e4 F& Z   
# ?! D7 M; M' [- l/ O( `, g答:  为了移动一个Terminal Services CAL,请参看知识库文章如何将Terminal Services CAL从一台计算机传输到另一台计算机(Q248430).
% y! x3 k% i1 {: D% S* E
* ?5 C. E+ J/ L# p0 k有关Terminal Services CAL如何进行自动重新发放的信息,请参阅相关知识库文章,文章介绍了为Windows 2000开发的两个许可增强。这些增强已经包括在Windows Server 2003之中。 # }, d0 |" l- J
5 h* `6 s" [$ K0 x% `
   - j* S; w% U) U

4 A5 D" X  e1 K6 C+ s问:  我应该如何将我的许可证从一台许可服务器移动到另一台许可服务器? 9 b2 H3 Q7 l  i' g- E
   / `, r2 z# [# A
答:  您应该使用Windows Backup或者其它类似工具,定期备份Terminal Services许可服务器。这种做法可以帮助您保护许可证数据免遭各种突发性事件的破坏,例如系统发生硬件故障或者存储系统发生故障。
, [- O6 N$ g4 b6 b4 F% B! m8 _6 m6 E% ~  [
在备份一台Terminal Server许可证服务器的时候,请务必备份系统状态(System State)数据和Terminal ServerLicense Server所在的安装文件夹。 这样能够确保注册表和TerminalServices许可证服务器数据库中的数据都能够得到备份。 1 Y- ^9 I! d- l" K/ H4 S3 `
" L- @' g7 a; [
如果您将系统状态数据和数据库恢复到最初进行备份的原始TerminalServices许可服务器计算机上,只要您没有替换计算机上的操作系统,所有未经发放的许可证都可以被正确恢复。否则,所有未经发放的许可证都不能被恢复,系统日志中会出现一个事件,表明未经发放的许可证的数目。您仍然可以通过使用带有电话激活机制的TS LicenseManager工具并请求找回许可证,以恢复这些尚未发放的许可证。您可以在TS LicenseManager中右击服务器图标,然后切换到电话(Telephone)机制,然后从菜单中选择“属性”。
) \( R8 q0 `% Y ) ]" p" o+ h0 Q* z' R/ P
   : C4 z1 h. @: S1 F
' Z0 e2 ~4 t* U4 K. k
问:  我的客户机拥有一个已经过期的临时CAL,即使存在可用的完全CAL,我也不能向客户机发放这些CAL,我应该如何解决这个问题? ; e9 ]$ ~) t# n9 O; f
   4 a9 d* D/ i+ F' U, n9 K7 N
答:  请参阅MS01-052:拥有过期的临时许可证的客户机可能无法连接到Terminal Services(Q315404).) B  f/ t3 l& I) ?/ a7 C
8 H. A1 |# I  N: N$ s
   . P9 x' i4 m, _+ R
2 @. [$ M, W( r) q  e1 ~
问:  终端服务器使用什么方法发现一台Terminal Services许可服务器?(或者说TS如何查找许可证服务器?) 9 ?$ e" z. ^: h$ Z  z4 o
   
# w1 a0 [, [0 I" I" S答:  终端服务器用来发现许可服务器的方法取决于具体的环境: ; L. v. u0 \% o! F+ u9 H. f
- T" U' |9 T; y2 g  l' h
For Windows 2000 Terminal Servers:1 j% D. V! n. b+ k1 G* B# [# r2 P
; H4 ?& q8 v7 C# n  t
对于Windows 2000 Terminal Servers: ; F& q  y, A( K  d9 W; R5 p5 l; C5 ^. b
对于一个Windows 2000域,终端服务器将轮询所有的域控制器,看看是否在域(Domain)模式下存在一台许可证服务器。然后,它将检查Active Directory,看看是否在企业(Enterprise)模式中存在许可服务器。终端服务器将创建两个列表,一个用于“域”,另一个用于“企业”。它将首先试图连接一台域许可证服务器,如果无法连接,它再试图于企业许可证服务器建立连接。 3 A' c. p8 d$ f6 P3 z3 _! F
另外,对于Windows NT 4.0域或者工作组,终端服务器将在子网中发送广播,所有的许可服务器都将对广播做出响应。请注意:这意味着终端服务器仅仅能够发现位于相同子网中的许可服务器。 . a9 n! s$ D" A$ v5 b3 P
如果您使用注册表键凌驾机制,那么终端服务器将不使用在发现过程中找到的许可服务器名称,它将直接与注册表键中列出的许可服务器进行对话(参见Q239107) 。发现过程仍然会进行,但是结果将被忽略。
3 k9 u: A. Q( V! a在终端服务器汇总了可用的许可服务器列表之后,它会随机选择一台服务器使用。它每隔两个小时ping一次该服务器,以确保许可服务仍然在运行,如果它没有找到许可服务,它会再次启动服务器发现过程。终端服务器或者许可证服务器产生的网络流量十分有限,所需要的带宽对于网络来说可以忽略不计。用户可以通过修改注册表改变轮询时间的设置。 $ N1 v: O$ w: {, i
对于Windows Server 2003 Terminal Servers:
3 J4 [0 c& f/ }1 s1 e1 X& h
' Q0 v! T5 v! _9 D; G8 i- @终端服务器首先检查注册表中列出的许可证服务器(参见Q279561:在Windows Server 2003中如何凌驾于许可证服务器发现过程之上)。如果能够与某台许可证服务器建立联系,发现过程将结束。
4 `/ p% X9 j# o- k. c+ e此外,对于Windows 2000或者Windows Server 2003域,终端服务器将检查ActiveDirectory,看看是否在相同站点的“企业”模式中存在可用的许可服务器。如果找到一台许可证服务器,并且可以与其建立联系,发现过程将结束。如果不能,终端服务器将轮询所有的域控制器(首先询问站点内的,然后询问站点外的域控制器),然后检查是否有“域”模式下的可用许可服务器。在找到可用的许可服务器后,发现过程将结束。 ! j$ u- l2 \3 ^; Z2 K
或者,对于一个Windows NT 4.0域或者工作者,终端服务器将在子网中发送广播,所有许可服务器都会对广播做出响应。请注意:这意味着终端服务器仅仅能够发现相同子网中的许可证服务器。
; A- K4 u3 g! }6 I- n7 G请参见许可授权方面的白皮书了解更多相关信息。
2 J1 s( m6 E1 p! y, f0 T. } / M* K1 r2 S8 l  I
   9 F8 X( k. m4 r: m

- }: H; z* r4 ^$ A! \问:  我应该如何配置Terminal Services许可服务器,以便实现冗余和高可用性?
/ z! P2 p  f6 R& c# d# W1 q   
% f& T& @5 d# m3 W4 I1 W6 H! O答:  实现高可用性的正确方法是在每各域(或者工作组或站点)中使用多台服务器(一般使用两台)。将所有的许可证都放在同一台许可服务器上,保持其它服务器为空白状态。装载许可证的服务器为主服务器,并且处理所有许可证请求。如果主服务器发生故障: 7 ~  n; M! j" M& z
( w3 r, x% G  X9 s
实现高可用性的正确方法是在每各域(或者工作组或站点)中使用多台服务器(一般使用两台)。将所有的许可证都放在同一台许可服务器上,保持其它服务器为空白状态。装载许可证的服务器为主服务器,并且处理所有许可证请求。如果主服务器发生故障: / W! p# G& O$ v- C
已经拥有许可证的客户机将仍然可以连接到服务器。Terminal Services不会查看许可服务器,除非它需要一个许可证。 8 ~9 G( h  J- y  y
许可证即将过期的客户机在7天之内仍然可以利用许可证与许可服务器建立联系,这意味着您有一个星期的时间让主服务器恢复运行。
, [3 q( |# w, q7 {  F8 q% q没有许可证的客户机会从备用许可服务器得到一个临时许可证,在90天内,它都可以使用该许可证连接到服务器。在主服务器恢复运行之后,这个临时许可证将在客户机与服务器下一次建立连接之时,被一个正式的许可证所代替。 . @4 K( k1 U: X# o0 v+ ~
在多台许可服务器上同时保有CAL会带来一些问题。
0 E6 m1 }% ^1 q) i0 p# V+ @  `9 B0 G; S2 w2 A- [9 N
请参看许可授权方面的白皮书和SP2提供的两个增强了解与临时许可证和许可证颁发有关的更多信息。 & ^4 ]7 n1 G4 ?! |/ \* t( \  c3 h
4 u$ Y+ d/ w  [( T+ R& Z
   
' F6 {6 R; d, H4 K  U
+ d, A1 Q5 @0 Z. U2 d) t$ A问:  有关Terminal Services许可方面的最重要资源有哪些?
: G) c; {- \, d4 i2 e. o9 N1 n   # c# C) d: |5 m! u1 i
答:  Terminal Services许可方面的常见问题及解答. ' L: x5 T4 A; i
Terminal Services许可白皮书.
* H. w% |) e) E* t$ E这篇知识库文章介绍了面向Windows 2000的两个增强许可特性(Post Logon License Token Issuance and Automatic License Token Re-issuance). - y' d/ e' S& }% P& [

+ @" u! K8 c# N9 I9 |4 |   
) k7 S# R2 \" Z* y7 ^- X2 u, {+ [$ ?0 X5 a! o
问:  我可以在Windows 2003 Terminal Servers中使用我现在的Windows 2000许可证服务器和CAL吗? & x8 Q0 w2 T1 z4 l  \# Y" Q4 F
   & F$ j, [- p4 v
答:  不可以。新版本的Windows系统需要使用新版本的CAL。您需要一台Windows 2003 LicenseServer(它既可以充当Windows 2000 Terminal Servers也可以充当Windows 2003 TerminalServers)。   B* o2 l/ k& i5 O7 t

. k6 t! s' f9 d   3 W! W" f) `1 J1 E& Q! X
8 L5 K7 q( ?1 U: q7 ]# b' F' d
问:  我现在正在使用Windows Server 2003。我应该选择Per User(按照用户数量)进行许可 还是应该选择Per Device(按照设备数量)进行许可?
9 C* \) P' d2 a   
7 ~' @! ], m2 }- J, Y- J9 ~答:  如果您拥有的设备数量多于用户的数量(例如,拥有漫游用户),您可以选择按照用户数量购买许可证。如果您的用户数量多于设备数量,您应该选择按照设备数量购买许可。 % N# J* s" _0 \4 u
& x7 Y' A9 d- o2 t; N; |
   
1 g: S2 s, T% o9 e5 ~  _/ K6 I7 a5 U) C; f7 J. i( T
' x8 S# I9 i. N7 q3 b$ ~( V& b$ @

; I6 U/ ^7 a- d  ~+ B0 W' [! p' l5 R7 n' }3 z1 F( z
连通性
( s" p' r2 s$ y' B& m问:  我怎样才能将2个以上的用户连接到Windows 2000 Server或Windows Server 2003?我能够在Windows XP Professional上连接1个以上的用户吗? * {4 T+ P) H% c
   
9 V: ^0 [0 Q% [答:  如果您运行在Windows 2000或Windows Server 2003的远程管理(RemoteAdministration)模式中,那么最多只有两名并发用户能够连接到系统中,您无法增加能够同时连接的用户数量,除非您切换到应用程序服务器(Application Server)模式。ApplicationServer模式需要客户机访问许可证和一台许可服务器。如果您正在使用Windows XPProfessional,能够同时连接到系统的用户数量将被限制在1位用户,没有任何办法能够提高这种数量限制。
; S3 Y; J+ r1 G" u) g& J. t
2 Z& o! l4 k  u, K   
' M% E5 I7 Q& |+ W$ R7 R, n! O  l
8 K8 z% x0 X" F3 H- t2 x问:  RDP使用哪个端口?所有数据都通过该端口传输吗?
3 N$ r  ^2 r# O# l8 p$ }/ ^   9 V" ]7 h. m* q. B" |% J
答:  默认情况下,RDP使用3389端口,并且使用它传输所有流量。Microsoft知识库就如何改变端口号提供了一些指导。 ( i/ G8 H3 K! d

1 W9 ^* Q# z' j% R! T   7 n$ P9 s5 H. x. \
! y* k& L( @9 @( u
问:  我如何对Terminal Services进行限制,使得一个用户仅仅能够连接一次? 6 f7 u% v. ]2 m1 o, \
   
! ^5 Q# T& r; @% k+ Z  {答:  对于Windows 2000,用户可以使用一个第三方程序来实现这一目的--请访问thethin.net/r25b.zip.
# q$ q$ i3 w! f5 P) I
6 X/ Z* }( i  E. c! \4 I对于Windows Server 2003,请在Terminal Services Configuration(TerminalServices配置)中将“限制每位用户只有拥有一个会话”(Restrict each user to onesession)设置为“是”(Yes)。此外,您可以将“限制终端服务用户使用单个远程会话”组策略设置为“启用”。 9 r% O) Q/ u' Y& m( B. n

  X" f& u* z* j; R/ L5 {   
5 t6 F5 L8 P8 M% X  I, L7 y7 [
: v! ^/ m0 Y% t+ O. F% J问:  有时候,当我连接到终端服务器的时候,我看见了一个黑屏。为什么会出现这种现象?
0 z( k1 V- ]/ d/ d   
2 Y0 ^+ N7 Q+ A, M4 |答:  这种情况一般发生在客户机和服务器之间还存在另一个设备的时候,该设备接受数据包,但是并不把这些数据包传递出去。解决这个问题的一个办法是改变客户机用来建立终端服务器连接的网络适配器的MTU大小。 ' U, d! Z4 n" @$ u. A4 V

4 e) \! @& f5 u4 r; c2 h* A' \" X% I以太网所允许的最大MTU值为1500。您可以从500开始,然后慢慢提高MTU的数值,直到您找到能够解决问题的正确MTU值。
# X+ @$ {# N- p# k* n2 O! F1 `; h
# [' w4 g* x7 ]6 }   ; n2 h# q6 Y4 O4 W8 W

" N2 a# W7 M3 M! k$ e: n问:  我应该如何在网络中存在NAT设备或防火墙的情况下使用远程桌面功能?
" y# v' }9 z0 ?  h7 H! T. q, f, R   
- b0 H: v- J* n( r- Z  j答:  在您准备使用远程桌面(Remote Desktop)功能的时候,您需要对网络的拓扑结构加以考虑。您位于某个防火墙之后吗?您位于某个NAT设备之后吗?您需要创建一条VPN连接来访问您的计算机吗?
/ G7 R3 u( M) N' ?1 v; ?% A! k9 @2 N; K6 n, d
这些问题对于建立连接来说至关重要。如果您希望创建一个远程桌面会话的时候,您必须能够ping通远程计算机。其关键在于:您必须开放3389端口或者允许转发,如果您使用远程桌面Web连接(Remote Desktop Web Connection),您还需要开放80端口。 + a( m- O* P. r" a: Z
( O! X1 a% o! q5 p3 S6 g) b
如果您使用防火墙,您必须在防火墙上允许3389端口的入站连接。 % \5 f7 m8 T( o4 y; g/ ?5 Z

1 a: z/ g  q! ~如果您的网络是一个小型局域网,您必须能够将3389端口(如果需要下载Web小程序,还需要80端口)转发到Windows XP系统。
9 L# X8 {: p! m% l, c8 T, l
+ v  t9 h  Q' {5 e4 X) P1 n如果您有一台路由器,请访问PracticallyNetworked.com上的技术文档了解路由器设置方面的帮助信息。
# B! g/ |0 b$ |
( @4 Q* v8 C/ D   ) E; _) t% O- n' _- \+ _+ P
7 m) k7 G! R; B# ?
问:  在我进入TSAC登录屏幕,并且输入计算机名称(或IP地址),希望建立一条WAN连接,但是系统显示“无法连接到服务器”,但是当我试着在局域网中建立连接的时候,我成功了。我应该怎样解决这个问题?   O: x' R: v% R2 c8 Q
   
$ A; ?' b: c( |; j6 o) ~答:  如果您的客户机或服务器位于某个防火墙的后面,请确信它为RDP流量开放了3389端口。 0 U5 M" T( K4 ]' H; k
请确保您的终端服务器拥有一个能够通过WAN或者Internet进行访问的IP地址,就像您的Web服务器的IP地址一样。因为客户机与终端服务器之间的连接独立于该客户机与Web服务器之间的连接,能够访问Web服务器并不意味着您也可以访问终端服务器。 0 `/ [5 G. [/ {! [

% M) n" H: F8 D: H6 Q2 Z. y6 d9 ]   3 F- r8 }! @5 V: A9 E( a( G

8 t" S, P  y0 O0 [8 E, y. l$ a问:  我怎样测试网络中的“黑洞”丢包?  
: _# p. l8 D/ x6 v     a4 U1 I6 c- C& H2 m
答:  在您试图通过某条路径连接到服务器的时候,黑洞路由器可能会丢弃体积超过特定大小的数据包。我们在下面提供了一种方法来查找出网络中的黑洞路由器,并且计算出“瓶颈”的大小。 " `- p. g8 M7 y) W
% x3 v  [. u  |7 k
对服务器执行正常的ping操作;这会向服务器发送一个32字节的“最小”数据包。 / ^' D) @1 |5 X7 A, L# Y2 |
如果远程系统丢弃了所有的ping请求(对于某些受保护的安全系统很有可能发生这种现象),请执行traceroute命令,然后使用Ping命令ping其余系统。以确保您获得一个“平白”的ping结果。 - h2 Q3 w$ v7 k# `* F, s' g# a
现在,请试着以固定大小的数据包ping服务器,这些数据包都是设置为不分段的数据包。正常情况下,最大的数据包可以达到1472字节。相关命令如下: 7 [, [. g. I# R1 e4 V1 o
ping -l (缓冲区大小) -n (目标主机) 3 f( b& a# z6 q* j2 Q
例如,为了使用大小为1472的数据包对169.3.65.254这个地址执行ping操作,您可以使用以下命令:
7 [" c* g. ~; y/ M* Y& i! D, S5 U: ?; Q
ping -l 1472 -n 169.3.65.254 2 ~0 A1 _" J- V3 K

( O' c5 ^$ w# Z+ H& P1 l如果最大的数据包遭到拒绝,您可以使用二分法来确定正确的数据包大小。将数据包大小减小到736;如果能够ping通,再使用大小为1100的数据包进行试验,如此类推,直到找到最接近最大数据包大小的可用数值。 : Q; G. P2 [4 i' H; U
* a* r& U4 |/ D! W- ^
   3 C7 P8 \& `  i$ L  ~( L, `2 o
4 K* d2 H5 `- p/ D# T9 t* {
. f  u6 C/ \& c9 T

- P. J% h2 Y# \  P* z/ R
! |4 q1 T8 z8 ?$ K客户机
3 |; b. M$ A; c7 G1 v' u# b. V问:  在我登录或注销之后,输入法的区域设置好像不随之发生改变。我应该怎样解决这个问题?
/ N$ ?6 l& n" f$ Q6 y+ s   # l- o& Z  ?' b
答:  客户机上的位置必须被改变,而终端服务器上的无需改变。请参阅不能将WTS客户机上的输入法位置改变到澳大利亚或者NZ(Q257964了解更多信息。 - e+ W* v1 |, V- c& T6 G
" x, X4 l; k! d  q) N
   
" w$ O0 z5 j# V$ @' f1 H3 |
/ J! F* X7 w* z, b' g0 e问:  在使用Terminal Services Advanced Client的时候,我遇到了Vbscript错误,我应该怎样做才能解决这个问题? 2 E+ ~, G1 s9 q/ |4 E- m
   
" c: I# Y, \4 W! L8 j8 O% ]2 `答:  一般来说,如果Web控件不能找到您希望连接的服务器,这种情况便会发生。请参看使用Terminal Services Advanced Client时遇到了VBScript错误(Q282128)了解具体的解决办法。 . ~9 P  p2 M' D+ F- n$ L5 J; I
1 \( d0 K$ S$ g" \/ g4 r7 X
   3 z0 }  w+ W# u7 P4 R( u

6 D2 _0 d- _" w问:  在我试图连接到远程桌面的时候,我得到了以下错误信息:“您不能初始化一条远程桌面连接,因为远程计算机上的Windows登录软件已经被到图形化鉴别和身份验证的不兼容软件路径所代替了。“我应当怎样做? 1 {6 R2 u; h% ~1 k  e2 n5 p
   
& z) d' O, y3 z3 F# S% E3 Q答:  这是一个已知问题,其解决办法可以从错误信息中找到:您不能初始化一条远程桌面连接,因为远程计算机上的Windows登录软件......(300470).1 {) C, c  h. i3 l; e' s/ @, P+ o

! L0 c$ z0 r4 t1 p7 m: t5 T   4 Z8 {7 V& V3 _  Q3 i2 W$ h2 n
' r3 M: n6 y' @% Q' D
问:  我怎样为Terminal Services Advanced Client编写脚本或开发程序?
- A6 _( C( i1 k2 J3 U   
/ f6 E# |. {4 R* u8 Z3 k答:  请参看为Terminal Services Advanced Client编写脚本. 4 d$ _0 A, P: {: Q9 R' F+ H

( f' U: H" }: D   
. o3 E" F# |! d2 f) ?3 v7 @0 o3 R9 A' @+ c5 Q
问:  我应该怎样使用Remote Desktop Web Connection? 4 G' M2 C8 I* S! |
   
& S9 |9 }# i; y5 i$ g答:  首先,您必须安装Remote Desktop Web Connection(远程桌面Web连接)。在Windows XP中安装Remote Desktop Web Connection(Q284931)为该产品的安装提供了详尽的操作指导。
. y1 q4 G. d$ i" m0 W: E6 \( i& w, d) \! m8 G/ n% N
使用Remote Desktop Web Connection的方法与使用标准的远程桌面连接(Remote Desktop Connection)应用程序完全相同。在空白字段中输入希望连接的远程计算机的名称,然后点击“连接”按钮。
9 B6 o+ Y  j( V# e$ b% Z- h
' N$ V! i, ~- ^( M为了通过Internet Explorer访问此页面,请在地址栏中输入http://yourwebserver/tsweb/ 。在这里,“yourwebserver”表示安装了远程桌面连接的计算机的名称。
2 i; r# S0 N; l) J! F6 f' d. B , _- K, g8 ~+ W: n2 k- S6 W! {/ M4 s
   # J, |9 J: _/ e7 h/ }' ?% h' U

4 F6 k6 }8 m: O问:  我应该怎样在Windows XP中安装远程桌面,请为我提供详细的分步操作指导? $ L% F/ V9 @9 I8 J# _
   
! l# L& m* X( d  M答:  请参看使用远程桌面的文章了解相关具体信息。 * n4 Y% Q4 I. E0 d" b% V* r6 `4 m
- I* Z: b0 v6 p$ i
   # ^' B3 S) \  W7 v
. }/ k  N5 D& L9 E  \
问:  我能够通过Web页获得面向远程桌面Web连接的API参考资料吗? ( t1 i! z0 x( y/ {3 g1 `4 Z
   
1 Z" G+ Y' l6 k) M答:  远程桌面Web连接方面的资料已经形成文档并包括在Remote Desktop ActiveX Control Interfaces(远程桌面ActiveX控件接口)中。
* X9 \0 C( U3 h
# R, f% g$ D1 y6 {3 a, j5 v   8 A2 V1 n: a9 @/ {! T& h  J$ }: h
8 }6 ~# v% J( @+ k
问:  为什么在我的远程桌面会话中,重定向驱动器没有显示出来,尽管我已经启用了这些驱动器?
/ \$ d3 d; Z8 B( \   
$ q+ e% c0 i# N9 W答:  这是一个已知问题,是由于使用了防病毒软件造成的,Windows XP Service Pack 1已经修正了该问题。 2 ?- A: X' [, B) R  _
. h  L0 J! ?0 ]7 p: x: l8 X
   
' i! h. {; y7 y% G3 e0 Z# q
  }4 F- Q  m4 y+ r/ I, X3 M问:  我怎样才能让驱动器重定向在Windows 2000 Terminal Services上正常工作? , t' t: }7 ^, I" R" M# _$ k
   
+ L6 W" Z) v0 V- I8 f- W6 L答:  有一个名为Driveshare的资源工具包可以实现这一目的,它需要安装除客户机软件之外的其它软件。来自工具包的该工具与WindowsXP Remote Desktop或者Windows Server 2003的TerminalServer组件不兼容;此外,该软件需要对NETBIOS名进行解析才能正常工作,因此在用户通过Internet连接到服务器上是无法工作,在客户机和服务器之间没有可信连接时,它也无法发挥作用。我们建议您考虑使用一个来自第三方的加载项程序,或者等待针对Windows Server2003的Terminal Server组件进行的升级,该升级对驱动器重定向提供了内置支持。 9 H2 C" ?0 F6 `2 S: t; S: s$ R

& H2 I0 C3 W7 J" T# n5 T) q   7 Y. H) A) b- w" F- }1 H, H5 Y

  D) I% F3 M3 V+ Q问:  我最近突然无法访问Terminal Services Web Connection站点了。我所能够看到的就是一个大的白色屏幕和一些脚本错误。 $ D0 }* G% \0 R# f* |$ t
   # ]+ K6 y: W" o) q" A4 @# L# f
答:  您可能已经升级到了Windows XP SP1,或者安装了2003年8月22日发布的Internet Explorer Cumulative Patch(IE累计补丁包)。有关解决此问题的具体方法,请参看无法从Web页连接到终端服务(328002)8 a. ]( |2 Z( j0 A$ r& c: n
5 [) I; H9 f5 b4 W  \2 |
   ! _# p$ Y2 R: ?

" \9 n& L1 a8 b7 b* q. l问:  我如何才能让我的客户机不再使用那些指向我控制范围以外的终端服务器的驱动器重定向(同时仍然允许它使用我控制范围之内的终端服务器)? 8 W5 R4 x! l" j/ X) i3 W" O' k1 u
   
* M( F* C  ?6 v" {6 m答:  实现这一目的的一种方法便是使用tsweb客户机。您可以修改脚本,以允许驱动器重定向仅仅指向特定集合的服务器。
" D+ v# {/ x" K1 A0 T
1 U9 H) u. ^/ g9 G, e, r您还可以通过封装ActiveX控件让本解决方案更加精练。请参看桌面ActiveX控件接口获取详细信息。 " i  _. ~' n# D2 z# l" i
7 h" J" N: E2 ^9 u: A' v
   
0 s- A% z! Z+ l# a  ]) ^( W. G+ b
问:  有针对Macintosh的远程桌面客户端吗?
7 u' D: j: }, I$ i   / \- [. ^4 u% C3 G; r; `" N5 Q
答:  有。请参阅Mactopia下载:面向Mac OS X的远程桌面连接客户端.4 ~( ]8 p% x' T8 J5 \- b1 _

: `  ?( ]( P  O% O9 `' h   4 v6 ^: |; }% B; W! U$ H: M; [. W& i, V
, n7 x) m6 p9 }  B0 ^7 e6 B) A
问:  我的双处理器计算机上的Macintosh客户端崩溃了。有针对该问题的修补文件吗? 4 d* ^% M1 f7 N
   
" F# a& n0 z8 y# H! V7 E# p答:  有。如果您使用配备双处理器的Macintosh计算机,为了使用面向Mac的远程桌面连接客户端(Remote Desktop Connection Client for Mac),您必须在计算机上安装Mac OS X V10.2.3或者更高版本。
楼主热帖
启用邀请码注册,提高发帖质量,建设交流社区
头像被屏蔽
  • TA的每日心情

    2012-5-6 10:35
  • 签到天数: 23 天

    [LV.4]偶尔看看III

    发表于 2009-10-2 23:19:19 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    启用邀请码注册,提高发帖质量,建设交流社区
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    快速回复 返回顶部 返回列表