310 likes | 488 Views
第 14 讲 远程控制. 企业需求. 服务器通常放置在专用的机房中,网络管理员要管理服务器时,需要频繁进出机房,不是很方便。提供远程控制功能,使得管理员在自己的电脑上就能管理服务器。. 本讲任务. 在服务器上启用远程桌面功能,管理员使用远程桌面连接,登录服务器进行管理。. 管理员. 服务器. 基本知识. telnet :远程登录. 在主机∕终端模式. 以 telnet 为例,远程登录 远程登录使得我们可以不在现场也能管理和使用主机 在主机∕终端模式中,终端仅仅是一个输入 / 输出设备而已 真正负责运算的是主机上的 CPU
E N D
企业需求 • 服务器通常放置在专用的机房中,网络管理员要管理服务器时,需要频繁进出机房,不是很方便。提供远程控制功能,使得管理员在自己的电脑上就能管理服务器。
本讲任务 • 在服务器上启用远程桌面功能,管理员使用远程桌面连接,登录服务器进行管理。 管理员 服务器
在主机∕终端模式 • 以telnet为例,远程登录 • 远程登录使得我们可以不在现场也能管理和使用主机 • 在主机∕终端模式中,终端仅仅是一个输入/输出设备而已 • 真正负责运算的是主机上的CPU • 我们可以把终端看成是主机上的键盘线和显示器线的延长而已。 • 然而在早期的主机∕终端模式中,大多是基于字符界面的。
14.1.1 Windows中的远程桌面 RDP协议 管理员 服务器
14.1.1 Windows中的远程桌面 • Windows Server 2003中提供了一个图形界面的终端服务功能 • 远程桌面服务器是一套安装在被远程控制的Windows Server 2003服务器中的一套软件,它接收来自远程桌面传递来的指令,并进行处理,还要将结果返回给远程桌面。 • 远程桌面连接:远程桌面是安装在客户机,它接受用户的各种输入指令(键盘、鼠标等),传到终端服务器进行处理,还要将终端服务器返回的处理结果在显示器上显示出来。
RDP(远程桌面协议) • RDP是远程桌面客户和远程桌面服务器进行通信的协议 • 该协议基于TCP/IP进行工作,默认时是使用TCP的3389端口 • RDP将键盘和鼠标单击等指令从客户端传输到服务器,还要将终端服务器处理后的结果传回到远程桌面。
14.1.2 终端服务 • 和远程桌面概念类似,但是远程桌面只允许2个人同时连接 • 终端服务主要目的是把强大的服务器的运算能力利用起来,客户端只需要低端的计算机即可 • 终端服务还需要另外在服务器上安装终端服务软件,以及许可服务软件
网络计算机(NC)的优点 • 批量时,大大节约网络建设成本 • 服务器集中管理,大大减少维护量
14.2.1 允许用户远程连接 • 如果需要的连接数不超过2个,那么可以仅仅启动“远程桌面”功能,而无须安装终端服务器组件
赋予用户远程登录的权限 • 如果服务器是独立服务器或者是成员服务器,从“开始”→“管理工具”→“计算机管理”菜单中,打开“计算机管理”窗口,选择“本地用户和组”,将用户加入到“Remote Desktop Users”组内即可。
赋予用户远程登录的权限 如果终端服务器是域控制器
域控制器组策略设置完成后,可能不会立即生效,我们可以在域控制器上执行命令让组策略生效,命令如下:域控制器组策略设置完成后,可能不会立即生效,我们可以在域控制器上执行命令让组策略生效,命令如下: • gpupdate target:computer /force
结束与服务器的连接 • “断开”:直接关闭“远程桌面”窗口或者在远程桌面窗口中选择“开始”→“关机”→“断开”即可,这种方法并不会结束用户在终端服务器已经启动的程序,程序仍然会继续运行,而且桌面环境也会被保留,用户下次重新从远程桌面登录时,还是继续上一次的环境。 • “注销”:用户在使用远程桌面窗口中【Ctrl】+【Alt】+【End】键或者选择“开始”→“关机”→“注销”即可,这种方式会结束用户在终端服务器上所执行的程序。
14.3.1 Telnet服务器 • 启动Telnet服务
登录到Telnet服务器所需的权限 • 如果Telnet服务器是独立服务器或者成员服务器,要在“计算机管理”窗口中,建立本地组TelnetClients(组的名字是固定的,不能改变),并把用户添加到TelnetClients组中。 • 如果Telnet服务器是域控制器,通常需要把用户添加到Administrators组中。
Telnet服务的管理 • tlntadmn命令 以下是 localhost 上的设置 Alt 键已被映射到 'CTRL+A' : YES Idle 会话超时: 1 hours 最多连接次数: 2 Telnet 端口: 23 失败的登录企图的最多次数: 3 断开时结束任务: YES 操作模式: Console 身份验证机制: NTLM, Password 默认域: WANGLONGJIE 状态: Running
14.3.2 Telnet客户 • c:\>telnet 欢迎使用 Microsoft Telnet Client Escape 字符是 'CTRL+]' • Microsoft Telnet> ?
我已经允许远程桌面连接了,怎么还是连不上?我已经允许远程桌面连接了,怎么还是连不上? • 是不是开了防火墙?如果是,要允许TCP的3389端口。 • 远程桌面安全吗? • 不安全!很可能会带来隐患,所以在该服务最好不要长期开启。
小结 • 远程桌面概念 • RDP协议 • 终端服务 • 允许远程桌面连接 • 连接到服务器 • telnet服务