加强Server 2008服务器远程桌面安全

互联网 | 编辑: 杨雪姣 2009-08-06 00:00:00转载 一键看全文

第二页

3、在组策略中配置远程桌面管理

远程桌面管理是终端服务的一部分,当然也可使用组策略配置远程桌面。其实,微软也建议首先使用组策略作为终端服务和远程桌面管理功能的首选工具。在实战中,我们可以针对特定的计算机配置本地策略,或在域中的组织单元(OU)上设置。我们可以使用组策略对象编辑器进行修改,定位到“计算机配置”→“管理模板”→“Windows 组件”→“终端服务”节点以及“用户配置”→“管理模板”→“Windows 组件”→“终端服务”节点下进行设置。该节点下有6个配置项目,大家可以根据需要进行配置。一般来说,远程桌面管理都用于对企业内部的服务器进行管理,但终端服务服务器通常都会使用独立的OU被隔离在特定的组中。因此如果打算在企业内部使用终端服务服务器,则应该考虑为终端服务服务器创建独立的OU,这样就可以通过远程桌面单独管理终端服务服务器。

4、远程桌面连接客户端设置技巧

Windows Server 2008使用的远程桌面连接客户端(mstsc)是最新的第6版本,这个版本的连接客户端相比以前的版本有了较大的改进,增加了许多有趣而实用的功能。下面和大家共享几个使用mstsc进程远程桌面连接中的相关技巧。

(1).自定义显示分辨率

Windows Server 2008中的mstsc支持高达1680×1920或1920×1200或更高的分辨率。除了可以在mstsc的图形界面中设置分辨率外,当然最快捷的是直接通过命令设置。比如我们运行“mstsc /w:1920 /h:1200”即将客户端的分辨率设置为1920×1200,其中/h、/w是参数分别表示屏幕的高和宽。如果大家将某次桌面连接配置保存为RDP文件,我们可以打开该文件然后修改其中的desktopwidth和desktopheigh后面数值以改变屏幕大小。例如desktopwidth:i:1920或desktopheigh:i:1200。

(2).在远程桌面中使用多显示器

Windows Server 2008中的mstsc支持多显示器,这样就能够显示远程会话的所有内容。需要说明的是:要使用多显示器,那么这些显示器必须水平对齐,并使用同样的分辨率。要使用远程桌面的多显示器跨越功能,需要在mstsc中添加/span参数,例如“mstsc /span”。当然,我们也可以通过修改RDP文件中的特定数值实现显示器跨越,比如“Span:i:1”

(3).调整传输数据的优先级

Windows Server 2008中的mstsc在显示远程系统的数据方面是有一定的优先级的。我们希望的优先级是:显示器、键盘和鼠标的相关数据比其他类型的数据,比如打印机或文件传输更优先处理。默认情况下,显示器和输入数据将占可以带宽的70%,而其他通信只占可以带宽的30%。在某些特殊情况下,我们需要调整这个默认的优先级以符合我们的特殊需求。要修改这个优先级就需要在Windows Server 2008的注册表中进行修改,其注册表项是HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServersTermDD。需要条的子键是(如果没有这些键值可以自己创建,这些键值都是32位的DWORD值):

FlowControlDisable 将其值设置为“1”就会禁止显示数据的优先级,反之,所有不同的数据就请求都会被同等对待,其他是注册表值就会被忽略。

FlowControlDisplayBandWidth 该键值设置相对带宽优先级的比例,其默认值是70,最大允许的数值是255。

FlowControlChannelBandWidth 该键值设置其他数据比如打印机、文件传输等占用的可以带宽比例,其默认值是30,最大可以设置为255。

FlowControlChargePostCompression 该键值决定是否要根据演示前和压缩后的数据大小决定带宽的分配,默认值是“0”,意味着比例的计算是根据压缩前数据的大小进行的。大多数情况下,我们希望以这种方式进行,因为这样确保了客户端不要在发送数据前等待数据压缩完毕,节省了时间。

(4).选择连接客户端启动的方式

Windows Server 2008中启动远程桌面连接客户端可采用两种方式,即管理模式和虚拟会话模式。相比虚拟会话模式,管理模式能够极大地改善管理员成功执行程序、应用程序和进程的成功率。因此,作为管理员建议采用管理模式启动远程连接客户端。下面笔者分别说说这两种连接方式如何启动。

运行于虚拟会话模式

虚拟会话模式可被管理员和其他用户用于在远程系统上启动虚拟会话。要运行虚拟会话模式可执行下面的操作:在命令行或者运行对话框中运行命令“mstsc”,或者单击“开始”→“所有程序”→“附件”,然后选择“远程桌面连接”选项即可启动虚拟模式的远程桌面连接客户端。

运行于管理模式

管理模式可被管理员用于与远程系统的控制台进行完全的交互。要运行管理模式的客户端,必须根据客户端的类型进行下列操作:在命令行或者运行对话框中执行“mstsc /admin”或者“mstsc /console”。

提示:试试键盘 “← →” 可以实现快速翻页 

一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑