百 日 維 新 研 討 會 特 輯 (13) Windows Server2003 終 端 機 服 務 作 者 : 張 宏 義 審 稿 : 劉 聖 路 文 章 編 號 :M050403701 出 刊 日 期 :2005/04/01 文 章 簡 介 : 台 灣 企 業 資 訊 應 用 日 趨 普 及, 伴 隨 著 全 球 經 濟 發 展 重 心 東 移, 企 業 兩 岸 資 訊 架 構 的 佈 局 也 成 為 這 幾 年 來 企 業 資 訊 成 長 的 重 點 之 一 在 兩 岸 遠 距 資 訊 應 用 上, 分 散 式 的 資 訊 架 構 常 面 臨 下 列 挑 戰 : 資 訊 安 全 頻 寬 需 求 大 與 系 統 效 能 不 佳 系 統 缺 乏 擴 充 彈 性 用 戶 端 的 資 訊 維 護 成 本 高, 例 如 軟 體 派 送 前 端 用 戶 服 務 等 基 於 上 述 挑 戰 集 中 式 的 資 訊 應 用 架 構 又 再 度 受 到 各 大 企 業 的 青 睞 現 今 企 業 多 為 PC 所 組 成 的 分 散 式 運 算 環 境, 眾 多 的 應 用 軟 體 隨 著 PC 散 佈 各 處, 衍 生 出 許 多 管 理 上 的 盲 點 與 困 難, 例 如 : 軟 硬 體 資 產 管 理 與 軟 體 合 法 授 權 管 理 軟 體 安 裝 與 升 級 更 新 維 護 資 訊 安 全 與 企 業 智 慧 財 產 保 護 的 問 題 週 期 性 的 硬 體 維 護 與 升 級 作 業 所 幸, 近 年 來 隨 著 Terminal Service 技 術 的 演 進, 使 得 集 中 管 理 的 整 體 應 用 更 加 成 熟 2005 年 4 月 份 本 文 難 易 程 度 : 易 相 關 資 源 與 開 發 工 具 : Windows Server 2003 中 文 版 難 發 行 人 : 劉 致 宏 總 編 : 吳 章 銘 主 編 : 吳 翠 鳳 社 務 顧 問 : 邱 世 萍 編 輯 顧 問 : 屠 立 剛 許 俊 龍 職 念 文 趙 驚 人 林 國 龍 唐 任 威 劉 聖 路 張 宏 義 美 術 設 計 : 魏 吉 芝 張 玲 玉 廖 怡 珍 行 銷 企 劃 : 曹 雅 瑩 陳 秀 慧 許 克 臻 李 苾 芬 發 行 服 務 : 謝 佩 珊 劉 清 滿 王 芳 綺 劉 佩 玟 發 行 所 : 毅 達 行 銷 顧 問 服 務 股 份 有 限 公 司 客 戶 服 務 : service@msservermag.com.tw 1 本 電 子 刊 物 之 所 載 標 誌 名 稱 分 屬 各 該 公 司 所 有, 非 經 授 權 請 勿 轉 載 使 用, 版 權 所 有 如 經 查 證 依 法 律 追 訴
第 一 部 份 : 原 理 介 紹 Microsoft Windows Server 2003 中 的 終 端 機 伺 服 器 提 供 了 三 個 重 要 的 優 點 : 1. 快 速 集 中 的 進 行 應 用 程 式 部 署 : 終 端 機 伺 服 器 可 以 將 Windows 應 用 程 式 快 速 部 署 到 企 業 內 各 種 運 算 裝 置 上 特 別 是 經 常 要 更 新 不 常 用 或 是 難 以 管 理 的 應 用 程 式 當 應 用 程 式 是 在 終 端 機 伺 服 器 上 而 不 是 在 各 個 裝 置 上 進 行 管 理 時, 管 理 者 可 以 確 定 使 用 者 所 執 行 的 是 最 新 的 版 本 2. 以 低 頻 寬 的 方 式 存 取 資 料 : 終 端 機 伺 服 器 在 存 取 遠 端 資 料 時 可 以 降 低 網 路 頻 寬 的 使 用 量 利 用 終 端 機 伺 服 器 在 有 頻 寬 限 制 的 環 境 中 像 是 撥 接 網 路 或 共 用 的 廣 域 網 路 連 結 執 行 應 用 程 式 時, 在 遠 端 存 取 和 處 理 大 量 資 料 方 面 會 非 常 有 效, 因 為 只 有 資 料 的 畫 面 會 被 傳 送, 而 不 是 資 料 本 身 3. 隨 處 使 用 Windows: 終 端 機 伺 服 器 讓 我 們 可 以 在 任 何 裝 置 上 包 括 能 力 有 限 的 硬 體 和 非 Windows 的 桌 面 取 用 目 前 的 應 用 程 式, 來 增 加 生 產 力 由 於 終 端 機 伺 服 器 讓 您 能 隨 處 使 用 Windows, 你 可 以 善 用 像 Pocket PC 這 類 較 輕 便 新 穎 的 裝 置 所 提 供 的 額 外 處 理 能 力 終 端 機 伺 服 器 是 建 立 一 個 企 業 範 疇 以 伺 服 器 為 基 礎 的 運 算 平 台 的 基 礎, 而 且 在 Microsoft Windows Server 2003 中 也 有 重 大 的 改 善, 以 下 跟 各 位 介 紹 Windows Server 2003 終 端 機 服 務 的 新 功 能.. 1. 增 進 的 延 展 性 : 企 業 需 要 能 隨 規 模 成 長 或 擴 展 的 能 力 比 起 Windows 2000, 終 端 機 伺 服 器 在 每 台 伺 服 器 上 可 以 支 援 更 多 的 使 用 者 而 在 Microsoft Windows Server 2003 企 業 版 中 的 工 作 階 段 目 錄, 則 更 進 2
一 步 支 援 Microsoft 的 網 路 負 載 平 衡 及 其 他 協 力 廠 商 負 載 平 衡 的 技 術 2. 改 進 的 管 理 能 力 : 終 端 機 伺 服 器 藉 由 充 份 善 用 像 群 組 原 則 之 類 的 技 術, 提 供 了 絕 佳 的 遠 端 管 理 能 力 完 整 的 遠 端 管 理 能 力, 可 以 經 由 具 充 份 讀 寫 能 力 的 WMI 提 供 者 來 提 供 3. 易 於 使 用 的 遠 端 桌 面 連 結 : 遠 端 桌 面 連 結 ( 新 的 終 端 機 服 務 用 戶 端 ) 是 一 個 RDP 5.1 的 用 戶 端, 具 有 充 份 改 進 的 使 用 者 介 面, 可 以 讓 使 用 者 儲 存 連 結 的 設 定 輕 易 的 在 視 窗 和 全 螢 幕 的 模 式 下 切 換 並 且 配 合 對 應 的 頻 寬 大 幅 的 改 變 使 用 者 遠 端 操 作 的 經 驗 4. 增 強 的 遠 端 桌 面 協 定 (RDP): 當 利 用 一 個 RDP 5.1 用 戶 端 連 結 到 終 端 機 伺 服 器 時, 許 多 本 機 的 資 源 都 可 以 在 遠 端 執 行 階 段 中 取 用, 包 括 了 用 戶 端 檔 案 系 統 智 慧 卡 ( 圖 1) 音 訊 ( 輸 出 ) 序 列 連 接 埠 印 表 機 ( 包 括 網 路 印 表 機 ) 以 及 剪 貼 簿 這 些 可 重 新 導 向 的 設 備, 可 以 讓 使 用 者 輕 易 的 在 遠 端 執 行 階 段 中 善 用 他 們 用 戶 端 端 裝 置 的 能 力 例 如, 我 們 可 以 開 啟 檔 案 儲 存 檔 案 或 是 列 印 到 使 用 者 本 機 的 PC 上, 而 不 用 考 慮 應 用 程 式 是 在 本 機 或 遠 端 執 行 圖 1: 智 慧 卡 選 項 注 意 : 必 需 有 啟 動 Smart Card 設 備 才 會 有 智 慧 卡 的 選 項 5. 更 好 的 色 彩 支 援 和 螢 幕 解 析 度 : 搭 配 RDP 5.1, 色 彩 深 度 的 範 圍 可 以 從 256 色 (8 位 元 ) 到 真 實 色 彩 (24 位 元 ), 解 析 度 範 圍 則 可 以 從 640 x 480 到 1600 x 1200 例 如, 一 位 IT 管 理 人 員 可 以 利 用 終 端 機 伺 服 器, 支 援 店 面 的 資 訊 站 顯 示 商 品 它 們 可 以 設 定 來 顯 示 全 彩 影 像, 提 供 最 佳 的 產 品 圖 片 6. Microsoft Windows Server 2003 其 他 增 強 功 能 : 終 端 機 伺 服 器 善 用 許 多 Microsoft Windows Server 2003 的 功 能, 像 是 軟 體 限 制 原 則 增 強 的 漫 遊 設 定 檔 和 新 的 應 用 程 式 相 容 模 式 Windows Server 2003 終 端 機 服 務, 提 供 以 下 兩 大 功 能.. 系 統 管 理 遠 端 桌 面 (Remote Desktop for Administration) 這 個 功 能 讓 系 統 管 理 可 以 在 遠 端 來 管 理 網 路 與 電 腦, 此 功 能 已 經 內 含 在 Windows Server 2003 內, 不 需 要 另 外 安 裝, 不 過 每 一 台 電 腦 最 多 只 允 許 2 位 系 統 管 理 員 來 連 線 ( 它 就 是 Windows 2000 終 端 機 伺 服 器 中 的 遠 端 管 理 模 式 ") 3
應 用 程 式 模 式 (Application Mode) - 多 人 同 時 執 行 位 於 終 端 機 伺 服 器 內 的 應 用 程 式 在 Windows Server 2003 內 安 裝 了 終 端 機 伺 服 器 中 的 元 件 後, 您 就 可 以 在 這 台 終 端 機 伺 服 器 內 安 裝 應 用 程 式, 這 個 應 用 程 式 可 以 讓 網 路 上 的 多 個 使 用 者 來 同 時 執 行, 而 且 這 些 使 用 者 的 電 腦 可 以 是 Windows Server 2003 Windows XP Windows 2000 Windows NT Windows ME/98/95 等 Windows Server 2003 是 利 用 終 端 機 模 擬 (Terminal emulation) 的 方 式, 來 讓 這 些 使 用 者 執 行 位 於 終 端 機 伺 服 器 內 的 應 用 程 式 使 用 者 透 過 用 戶 端 連 線 軟 體 來 連 接 終 端 伺 服 器 時, 必 須 輸 入 使 用 者 帳 戶 名 稱 與 密 碼 來 登 入, 之 後 他 的 螢 幕 上 所 顯 示 的 就 是 Windows Server 2003 的 桌 面, 然 後 就 可 以 執 行 終 端 機 伺 服 器 內 的 應 用 程 式 儲 存 檔 案 使 用 網 路 資 源, 就 好 像 他 是 在 使 用 這 台 遠 端 伺 服 器 一 般 這 些 應 用 程 式 是 在 終 端 機 伺 服 器 內 執 行, 並 不 是 在 使 用 者 的 電 腦, 使 用 者 只 是 他 的 電 腦 上 透 過 鍵 盤 與 滑 鼠 來 操 控 應 用 程 式, 然 後 將 從 終 端 機 伺 服 器 所 傳 送 來 的 結 果 顯 示 在 其 螢 幕 上 安 裝 終 端 機 伺 服 器 後, 雖 然 可 以 供 多 人 同 時 執 行 位 於 終 端 機 伺 服 器 內 的 應 用 程 式, 但 是 只 有 120 天 的 使 用 期 限, 終 端 機 伺 服 器 會 在 120 天 後 拒 絕 使 用 者 來 連 線, 除 非 網 路 內 有 一 台 已 經 被 啟 用 (Activated) 的 終 端 機 伺 服 器 授 權 伺 服 器 (Terminal Server License Server)", 並 且 取 得 合 法 的 授 權 連 線 數 量, 也 就 是 說 120 天 後, 使 用 者 必 須 經 過 終 端 機 伺 服 器 授 權 伺 服 器 " 的 授 權 後, 才 可 以 連 接 終 端 機 伺 服 器 您 可 以 利 用 安 裝 終 端 機 伺 服 器 授 權 (Terminal Server Licensing)" 服 務 來 架 設 終 端 機 伺 服 器 授 權 伺 服 器 " Windows Server 2003 作 業 系 統 產 品 提 供 一 個 用 戶 端 授 權 管 理 系 統, 稱 為 終 端 機 伺 服 器 授 權 (Terminal Server Licensing) 此 系 統 可 讓 終 端 機 伺 服 器 替 連 至 終 端 機 伺 服 器 的 裝 置 與 使 用 者 取 得 與 管 理 終 端 機 伺 服 器 用 戶 端 存 取 授 權 (TS CAL) 權 杖 在 執 行 Windows Server 2003 的 終 端 機 伺 服 器 上 啟 動, 工 作 階 段 的 每 個 裝 置 或 使 用 者 都 必 須 以 下 列 某 一 項 來 授 權 : 1. Windows Server 2003 終 端 機 伺 服 器 裝 置 CAL 2. Windows Server 2003 終 端 機 伺 服 器 使 用 者 CAL 3. Windows Server 2003 終 端 機 伺 服 器 外 部 連 接 器 授 權 伺 服 器 指 的 是 安 裝 終 端 機 伺 服 器 授 權 的 電 腦 授 權 伺 服 器 將 會 儲 存 已 針 對 一 群 終 端 機 伺 服 器 所 安 裝 的 所 有 TS CAL 授 權 權 杖, 並 追 蹤 已 核 發 的 授 權 權 杖 一 台 授 權 伺 服 器 可 同 時 服 務 許 多 終 端 機 伺 服 器 一 台 終 端 機 伺 服 器 必 須 可 連 至 啟 動 的 授 權 伺 服 器, 如 此 永 久 的 授 權 權 杖 才 能 核 發 給 用 戶 端 裝 置 已 安 裝 但 未 啟 動 的 授 權 伺 服 器 只 會 核 發 暫 時 的 授 權 權 杖 執 行 Windows Server 2003 的 授 權 伺 服 器 可 支 援 下 列 的 授 權 類 型, 並 管 理 與 Windows Server 2003 終 端 機 伺 服 器 和 Windows 2000 終 端 機 服 務 相 關 的 對 應 權 杖, 如 下 所 述 : Windows Server 2003 終 端 機 伺 服 器 裝 置 CAL : 這 些 授 權 是 為 了 連 至 執 行 Windows Server 2003 之 終 端 機 伺 服 器 的 已 知 裝 置 而 購 買 的 Windows Server 2003 終 端 機 伺 服 器 使 用 者 CAL : 這 些 授 權 是 為 了 連 至 執 行 Windows Server 2003 之 終 端 機 伺 服 器 的 已 知 使 用 者 而 購 買 的 Windows Server 2003 終 端 機 伺 服 器 外 部 連 接 器 : 購 買 這 些 授 權 的 目 的, 是 為 了 允 許 無 限 個 數 的 外 部 使 用 者 ( 例 如 商 業 合 作 夥 伴 ) 連 接 至 執 行 Windows Server 2003 的 終 端 機 伺 服 器 Windows Server 2003 終 端 機 服 務 CAL : 這 些 授 權 是 為 了 連 至 執 行 Windows 2000 之 終 端 機 伺 服 器 的 已 知 裝 置 而 購 買 的 Windows Server 2003 終 端 機 服 務 Internet 連 接 器 授 權 : 這 些 授 權 的 購 買 目 的, 是 為 了 允 許 200 個 以 4
內 的 非 員 工 同 時 以 匿 名 方 式 透 過 Internet 連 接 至 執 行 Windows 2000 的 終 端 機 伺 服 器 Windows 2000 內 建 授 權 : 執 行 Windows 2000 專 業 版 或 以 後 作 業 系 統 的 用 戶 端 在 連 至 執 行 Windows 2000 的 終 端 機 伺 服 器 時, 系 統 會 從 內 建 的 授 權 權 杖 集 中 區 核 發 一 個 權 杖 給 用 戶 端 暫 時 授 權 : 當 執 行 Windows Server 2003 的 終 端 機 伺 服 器 要 求 一 個 Windows Server 2003 每 一 裝 置 TS CAL 權 杖 時, 或 當 執 行 Windows 2000 的 終 端 機 伺 服 器 要 求 一 Windows 2000 TS CAL 權 杖 時, 若 授 權 伺 服 器 沒 有 任 何 權 杖 可 核 發, 則 會 核 發 暫 時 性 權 杖 給 連 接 的 用 戶 端 ( 若 該 用 戶 端 裝 置 目 前 沒 有 權 杖 ) 授 權 伺 服 器 會 追 蹤 這 些 權 杖 的 核 發 與 過 期 狀 態 這 些 暫 時 性 權 杖 的 設 計 目 的 是 讓 系 統 管 理 員 擁 有 足 夠 的 時 間 將 授 權 權 杖 安 裝 在 授 權 伺 服 器 上 其 設 計 目 的 並 非 提 供 一 段 免 費 存 取 終 端 機 伺 服 器 的 期 間 對 於 每 份 Windows Server EULA, 使 用 者 都 需 要 購 買 授 權, 方 能 存 取 終 端 機 伺 服 器 EULA 並 沒 有 任 何 條 款 可 讓 使 用 者 在 無 適 當 授 權 下 存 取 終 端 機 伺 服 器 在 第 一 位 用 戶 端 登 入 後 的 120 天 評 估 期 結 束 後, 您 的 終 端 機 伺 服 器 將 停 止 接 受 未 授 權 用 戶 端 的 連 接 終 端 機 伺 服 器 允 許 用 戶 端 在 沒 有 授 權 權 杖 下 連 接 120 天, 之 後 它 就 需 要 與 授 權 伺 服 器 通 訊 此 期 間 稱 為 授 權 伺 服 器 的 優 惠 期, 此 期 間 開 始 於 終 端 機 伺 服 器 用 戶 端 第 一 次 連 至 終 端 機 伺 服 器 時 此 優 惠 期 的 設 計 目 的, 是 讓 系 統 管 理 員 擁 有 足 夠 的 時 間 來 部 署 授 權 伺 服 器 而 非 提 供 一 段 免 費 存 取 終 端 機 伺 服 器 的 期 間 對 於 每 份 Windows Server EULA, 使 用 者 都 需 要 購 買 授 權, 方 能 存 取 終 端 機 伺 服 器 EULA 並 沒 有 任 何 條 款 可 讓 使 用 者 在 無 適 當 授 權 下 存 取 終 端 機 伺 服 器 Windows Server 2003 中 的 終 端 機 伺 服 器 可 支 援 下 列 的 授 權 模 式 : 每 一 裝 置 : 授 權 權 杖 將 指 定 給 連 至 特 定 終 端 機 伺 服 器 的 每 台 裝 置 每 一 使 用 者 : 授 權 權 杖 將 指 定 給 連 至 特 定 終 端 機 伺 服 器 的 每 位 使 用 者 終 端 服 務 的 迷 思 : 迷 思 一 :Terminal Service 會 造 成 網 路 壅 塞, 效 能 低 落 事 實 : 應 用 程 式 執 行 在 伺 服 器 上, 只 有 鍵 盤 滑 鼠 和 顯 示 器 資 訊 會 傳 輸 於 網 路 上 且 這 部 分 的 資 料 都 經 過 壓 縮 處 理, 實 際 上 傳 輸 資 料 並 不 多 迷 思 二 :Terminal Server 的 配 備 等 級 要 求 很 高 事 實 : 唯 一 需 考 量 的 是 記 憶 體 的 大 小 第 二 部 份 : 終 端 機 服 務 實 作 實 機 操 作 一 : 啟 動 遠 端 桌 面 管 理 Windows Server 2003 系 統 管 理 遠 端 桌 面 ( 圖 2) 在 Windows Server 2003 作 業 系 統 中 作 遠 端 管 理 可 以 使 用 系 統 管 理 遠 端 桌 面 ( 即 早 期 在 遠 端 管 理 模 式 中 的 終 端 機 服 務 ), 它 已 預 設 安 裝 在 執 行 Windows Server 2003 作 5 圖 2:Windows Server 2003 啟 動 遠 端 協 助
業 系 統 的 電 腦 中 啟 用 遠 端 連 線 後, 系 統 管 理 遠 端 桌 面 可 提 供 管 理 者 使 用 任 何 用 戶 端, 透 過 LAN WAN 或 撥 號 連 線 來 遠 端 管 理 伺 服 器 最 多 可 以 同 時 存 取 兩 個 遠 端 工 作 階 段 外 加 主 控 台 工 作 階 段, 而 不 需 終 端 機 伺 服 器 授 權 Windows XP 遠 端 桌 面 ( 圖 3) Windows XP 遠 端 桌 面 已 預 設 安 裝, 啟 用 遠 端 連 線 後 可 提 供 管 理 者 一 個 單 機 版 的 系 統 管 理 遠 端 桌 面 要 啟 用 遠 端 桌 面 功 能, 必 須 以 系 統 管 理 員 或 系 統 管 理 員 群 組 成 員 的 身 分 登 入 在 Windows Server 2003 系 列 作 業 系 統 以 及 Windows XP 中 的 遠 端 桌 面 預 設 是 停 用 的 設 定 電 腦 使 用 遠 端 桌 面 步 驟 如 下 : 步 驟 1 : 開 啟 控 制 台 中 的 系 統 步 驟 2 : 在 遠 端 索 引 標 籤 上, 選 取 允 許 使 用 者 遠 端 連 線 到 這 部 電 腦 核 取 方 塊 圖 3:Windows XP 啟 動 遠 端 協 助 實 機 操 作 二 : 架 設 終 端 機 伺 服 器 請 到 欲 扮 演 終 端 機 伺 服 器 角 色 的 Windows Server 2003 電 腦 上 執 行 以 下 步 驟 步 驟 1 : 開 始 控 制 台 新 增 或 移 除 程 式 新 增 / 移 除 Windows 元 件 勾 選 Terminal Server" 步 驟 2 : 出 現 設 定 警 告 " 畫 面 時, 按 是 鈕, 然 後 按 下 一 步 鈕 ( 圖 4) 步 驟 3 : 下 一 步 步 驟 4 : 選 擇 適 當 的 安 全 等 級 ( 圖 5) 後 按 下 一 步 鈕 步 驟 5 : 出 現 完 成 Windows 元 件 精 靈 " 畫 面 時, 按 完 成 鈕 後 重 新 開 機 圖 4: 安 裝 應 用 程 式 模 式 圖 5: 安 全 等 級 6
實 機 操 作 三 : 用 戶 端 的 安 裝 設 定 與 連 線 用 戶 端 若 要 連 接 到 終 端 機 伺 服 器, 則 這 些 電 腦 內 必 須 安 裝 遠 端 桌 面 連 線 (Remote Desktop Connection)" 軟 體 Windows Server 2003 Windows XP 已 經 內 合 遠 端 桌 面 連 線 ", 不 需 要 再 安 裝, 然 而 Windows 2000 Windows XP Windows ME/98/95 等 用 戶 端 則 必 須 要 另 外 安 裝 用 戶 端 若 要 連 接 到 終 端 機 伺 服 器, 則 這 些 電 腦 內 必 須 安 裝 遠 端 桌 面 連 線 (Remote Desktop Connection) 軟 體 ( 圖 6), 安 裝 檔 案 是 位 於 終 端 機 伺 服 器 內 的 % systermroot%\system32\clients\tsclient\win32 資 料 夾 內, 請 先 將 此 資 料 夾 設 為 共 用 資 料 夾, 然 後 讓 使 用 者 來 連 接 到 此 共 用 資 料 夾, 並 執 行 其 內 的 安 裝 程 式 SETUP.EXE 圖 6: Remote Desktop Connection 如 果 您 在 網 路 上 的 某 一 台 利 用 Internet Information Services(IIS) 所 架 設 的 網 站 上, 安 裝 了 遠 端 桌 面 網 站 連 線 (Remote Desktop Web Connection)", 則 使 用 者 可 以 直 接 利 用 瀏 覽 器 來 連 接 終 端 機 伺 服 器, 不 需 要 透 過 遠 端 桌 面 連 線 " ( 圖 7) 圖 7: 遠 端 桌 面 網 站 連 線 其 他 的 作 業 系 統 請 參 考 下 述 提 供 資 源 : Linux 必 須 安 裝 tsclient 及 rdesktop 套 件, 請 參 考 http://www.rdesktop.org Apple MacOS/Mac OS X 必 須 下 載 Remote Desktop Connection for Mac 請 參 考 http://www.microsoft.com/mac/download/misc/rdc.asp PocketPC 必 須 安 裝 Terminal services client for PocketPC, 7
請 參 考 http://www.microsoft.com/mobile/pocketpc( 圖 8) 圖 8:Terminal services client for Pocket PC 實 機 操 作 四 : 賦 予 使 用 者 透 過 終 端 機 服 務 登 入 的 權 利 您 必 須 在 提 供 終 端 機 服 務 的 電 腦 上, 啟 用 遠 端 桌 面 (Remote Desktop)" 的 功 能, 並 且 將 使 用 者 帳 戶 加 入 到 Remote Desktop Users 這 個 群 組 後, 使 用 者 才 可 以 利 用 遠 端 桌 面 連 線 " 來 連 接 終 端 機 伺 服 器 或 遠 端 電 腦 將 使 用 者 加 入 到 Remote Desktop Users 群 組 的 方 法, 視 這 台 提 供 終 端 機 服 務 的 電 腦 內 是 否 有 安 裝 終 端 機 伺 器 而 有 所 不 同.. 如 果 未 安 裝 終 端 機 伺 服 器, 只 提 供 遠 終 桌 面 管 理 的 功 能 步 驟 開 始 控 制 台 系 統 點 選 遠 端 " 標 籤 勾 選 允 許 使 用 者 遠 端 連 線 到 這 部 電 腦 " ( 圖 9) 啟 用 遠 端 連 線 的 功 能 之 後 選 取 遠 端 使 用 者 鈕 按 新 增 鈕 來 將 使 用 者 加 入 到 Remote Desktop Users 群 組 Windows XP 也 支 援 遠 端 桌 面 的 功 能, 其 啟 用 與 將 使 用 者 加 入 到 Remote Desktop Users 群 組 的 方 法, 跟 上 段 所 介 紹 方 法 的 相 同 圖 9:Remote Desktop User 8
如 果 已 經 安 裝 了 終 端 機 伺 服 器 步 驟 開 始 控 制 台 系 統 點 選 遠 端 " 標 籤 勾 選 允 許 使 用 者 遠 端 連 線 到 您 的 電 腦 " 啟 用 遠 端 連 線 的 功 能 接 下 來, 如 果 此 電 腦 是 網 域 控 制 站, 請 利 用 Active Directory 使 用 者 及 電 腦 " 將 使 用 者 加 入 到 Remote Desktop Users 群 組 內, 這 個 群 組 是 位 於 Builtin 容 區 之 內 ; 如 果 是 成 員 伺 服 器 獨 立 伺 服 器, 則 請 利 用 " 系 統 工 具 " 本 機 使 用 者 和 群 組, 將 使 用 者 加 入 到 Remote Desktop Users 群 組 內 不 過 Remote Desktop Users 還 必 須 具 備 允 許 透 過 終 端 機 服 務 登 入 " 的 權 利 Windows Server 2003 成 員 伺 服 器 獨 立 伺 服 器 與 Windows XP 電 腦 內,Remote Desktop Users 預 設 已 經 具 備 了 這 個 權 利 但 是 在 網 域 控 制 站 上 Remote Desktop Users 群 組 卻 沒 有 這 個 權 利, 因 此 必 須 另 外 賦 予 權 利 後, 使 用 者 才 可 以 來 遠 端 連 接 開 放 此 權 利 的 途 徑 為.. 步 驟 開 始 系 統 管 理 工 具 網 域 控 制 站 安 全 性 原 則 安 全 性 設 定 本 機 原 則 使 用 者 權 利 指 派 雙 擊 " 允 許 透 過 終 端 機 服 務 登 入 " 新 增 Remote Desktop Users 群 組 ( 圖 10) 圖 10: 透 過 群 組 原 則 開 放 Remote Desktop User 連 線 權 利 注 意 : 原 則 設 定 完 成 之 後, 必 須 等 此 原 則 套 用 網 域 控 制 站 後 才 有 效, 系 統 預 設 是 等 5 分 鐘 套 用 重 新 開 機 也 會 套 用, 或 是 執 行 以 下 指 令..gpupdate /target:computer /force 實 機 操 作 四 : 在 終 端 機 伺 服 器 應 用 模 式 上 安 裝 應 用 程 式 安 裝 應 用 程 式 的 方 法 您 可 以 利 用 以 下 兩 種 方 法 之 一, 來 將 應 用 程 式 安 裝 到 終 端 機 伺 服 器 : 利 用 控 制 台 " 內 的 新 增 / 移 除 程 式 " 利 用 其 它 種 方 法 來 安 裝 應 用 程 式, 但 必 須 搭 配 change user 指 令 9
安 裝 應 用 程 式 前, 必 須 將 終 端 機 伺 服 器 切 換 到 安 裝 模 式 ", 安 裝 完 成 後, 必 須 再 將 其 切 換 回 執 行 模 式 " 如 果 您 是 利 用 控 制 台 " 內 的 新 增 / 移 除 程 式 " 來 安 裝 應 用 程 式 的 話, 系 統 會 自 動 切 換 到 安 裝 模 式 ", 並 且 會 在 安 裝 完 成 後, 自 動 切 回 執 行 模 式 " 如 果 您 是 利 用 其 它 的 方 法 來 安 裝 應 用 程 式, 例 如 執 行 SETUP.EXE, 則 您 必 須 手 動 執 行 change user /install 指 令 將 系 統 切 換 到 安 裝 模 式 " 透 過 change user /install 指 令 將 系 統 切 換 到 安 裝 模 式 " 的 主 要 原 因, 是 為 了 確 保 應 用 程 式 被 安 裝 到 %systemroot% 資 料 夾 內 ( 例 如 C:\Windows), 而 不 是 安 裝 在 使 用 者 的 主 資 料 夾 內 (%homepath%\windows) 內, 以 便 讓 應 用 程 式 可 供 多 人 同 時 存 取 應 用 程 式 安 裝 完 成 後, 再 透 過 change user /execute 指 令 將 系 統 切 換 到 執 行 模 式 " 後, 以 後 當 使 用 者 開 啟 此 應 用 程 式 時, 與 使 用 者 有 關 的 個 人 設 定 資 料 將 會 自 動 的 被 傳 送 到 使 用 者 的 主 資 料 夾 (home folder) 內 每 一 個 使 用 者 都 可 以 有 其 個 人 的 設 定 值 您 可 以 利 用 change user /query 指 令, 來 查 看 終 端 機 伺 服 器 目 前 是 處 於 安 裝 模 式 " 或 執 行 模 式 " ( 圖 11) 圖 11:Change User 指 令 運 用 應 用 程 式 相 容 性 指 令 檔 有 很 多 常 用 的 應 用 程 式 都 已 通 過 相 容 性 測 試, 他 們 可 以 在 終 端 機 伺 服 器 內 正 常 的 執 行, 但 是 這 些 應 用 程 式 在 安 裝 完 成 後, 必 須 小 部 份 的 修 正, 以 減 少 他 們 對 終 端 機 伺 服 器 效 率 的 影 響, 讓 終 端 機 伺 服 器 能 夠 以 最 好 的 效 率 來 運 作 Microsoft 為 部 份 應 用 程 式 撰 寫 了 所 謂 的 應 用 程 式 相 容 性 指 令 檔 (Application Compatibility Scripts)", 例 如 Euroda Pro 4.0 Outlook 98 等, 這 些 指 令 檔 是 位 於 終 端 機 伺 服 器 的 %systemroot% \Application Compatibility Scripts\Install 資 料 夾 內 您 只 要 執 行 所 需 的 指 令 檔, 它 就 會 自 動 幫 您 修 正 相 關 的 應 用 程 式 如 果 這 些 指 令 檔 不 符 合 您 的 需 要, 您 可 以 利 用 記 事 本 (notepad)" 自 行 修 改 之 許 多 新 的 應 用 程 式, 例 如 Microsoft Office XP, 不 需 要 修 改 就 可 以 在 終 端 機 伺 服 器 內 運 作 順 暢 結 論 : 建 立 在 Windows 2000 終 端 機 服 務 上 的 終 端 機 伺 服 器, 為 組 織 單 位 提 供 一 個 更 可 靠 更 具 延 展 性 更 能 夠 管 理 的 伺 服 器 運 算 平 台 終 端 機 伺 服 器 為 應 用 程 式 部 署 提 供 了 新 的 選 擇, 它 能 在 低 頻 寬 上 進 行 更 有 效 的 存 取, 同 時 加 強 既 有 系 統 和 新 穎 輕 便 的 裝 置 的 價 值 不 論 是 否 使 用 協 力 廠 商 附 加 的 功 能, 管 理 者 和 使 用 者 都 會 讚 賞 終 端 機 伺 服 器 所 提 供 的 能 力 10 關 於 作 者 張 宏 義 Alan Chang 現 任 職 恆 逸 資 訊 教 育 訓 練 處 資 深 講 師 及 技 術 雜 誌 專 欄 作 家 專 長 : 區 域 網 路 無 線 網 路 的 建 置 與 規 劃 SQL Server 管 理 與 開 發 關 聯 式 資 料 庫 分 析 與 設 計 Exchange Server 建 置 與 規 劃 等 等