тел. 8 917 186 46 79  ICQ: 576942540   mail: support@it-advisor.ru



ремонт компьютера
скорая компьютерная помощь
Минимальные цены, лицензирование строительной деятельности.
Избежав ненужной суеты салон красоты киев перенесет Вас в мир блаженства и красоты оцените это сами.
как соблазнить мужчину

Зона терминального доступа
Сер­гей «grin­der» Ярем­чук

В сос­тав Win2k8 вхо­дит пол­но­функ­ци­ональ­ная и вы­сокоп­ро­из­во­дитель­ная вер­сия служб тер­ми­налов. С ней ор­га­низа­ция уда­лен­но­го бе­зопас­но­го мно­гополь­зо­ватель­ско­го дос­ту­па к при­ложе­ни­ям для ад­ми­нист­ра­тора уже не ста­нет слож­ной за­дачей.

Но­вые го­ризон­ты

Воз­можность уда­лен­но­го за­пус­ка прог­рамм, ус­та­нов­ленных на сер­ве­ре, бы­ла ре­али­зова­на еще во вре­мена ги­гант­ских мэй­нфрей­мов. С пе­рехо­дом на пер­со­наль­ные компьюте­ры, уве­личе­ни­ем мощ­ности сис­тем и по­яв­ле­ни­ем быст­рых ка­налов тер­ми­наль­ный дос­туп об­рел вто­рую жизнь. К чис­лу ос­новных пре­иму­ществ при­мене­ния служб тер­ми­налов сто­ит от­нести:

  • Умень­ше­ние зат­рат на обо­рудо­вание. Так как все вы­чис­ли­тель­ные опе­рации вы­пол­ня­ют­ся на сер­ве­ре, а кли­ент­ские сис­те­мы лишь вы­водят на эк­ра­ны изоб­ра­жения с сер­ве­ра, ап­па­рат­ные тре­бова­ния к тер­ми­налам ми­нималь­ны (нап­ри­мер, это мо­гут быть ма­ломощ­ные без­диско­вые стан­ции под уп­равле­ни­ем Win­CE или Li­nux).
  • Об­легче­ние ра­боты (для служ­бы тех­поддерж­ки). TS поз­во­ля­ет ад­ми­нист­ра­тору не толь­ко ви­деть, что про­ис­хо­дит в поль­зо­ватель­ском се­ан­се, но и уп­равлять им.
  • Цент­ра­лизо­ван­ное уп­равле­ние ПО. Все прог­раммы на­ходят­ся на од­ном сер­ве­ре – это уп­ро­ща­ет их ус­та­нов­ку и об­новле­ние.
  • Дис­танци­он­ный дос­туп: поль­зо­вате­ли мо­гут со­еди­нять­ся с TS-сер­ве­ром из лю­бой точ­ки пла­неты, где есть ин­тернет, при­чем подк­лю­чения с низ­кой про­пуск­ной спо­соб­ностью не ста­нут по­мехой.
  • Прос­то­та за­щиты дан­ных: гра­мот­но при­меняя объек­ты груп­по­вой по­лити­ки и пе­ренап­равле­ние па­пок с ис­поль­зо­вани­ем служб тер­ми­налов, мож­но обес­пе­чить бе­зопас­ность поль­зо­ватель­ских дан­ных (разг­ра­ниче­ние дос­ту­па + цент­ра­лизо­ван­ное ре­зер­ви­рова­ние).

Средс­тво уда­лен­но­го за­пус­ка при­ложе­ний впер­вые по­яви­лось в WinNT 4.0 Ser­ver, в вы­пус­ке Ter­mi­nal Ser­ver Edi­ti­on. На­чиная с Win2k, это уже пол­ностью встро­ен­ный ком­по­нент для всех сер­верных Win­dows. С каж­дой но­вой вер­си­ей воз­можнос­ти сер­ве­ра тер­ми­налов воз­раста­ли, а ад­ми­нист­ри­рова­ние ста­нови­лось удоб­нее и по­нят­нее – вы­ход Long­horn не стал иск­лю­чени­ем.

В Win2k8 сле­ду­ет от­ме­тить по­яв­ле­ние шлю­за служб тер­ми­налов (TS Ga­teway), ко­торый поз­во­ля­ет подк­лю­чать­ся к TS и уда­лен­ным ра­бочим сто­лам c лю­бого уст­рой­ства че­рез не­безо­пас­ные се­ти. Шлюз тун­не­лиру­ет RDP-се­ан­сы че­рез за­щищен­ный HTTPS и соз­да­ет бе­зопас­ные со­еди­нения меж­ду компьюте­рами (да­же ес­ли те рас­по­лага­ют­ся за NAT). Та­кой шлюз мо­жет за­менить при­мене­ние VPN при подк­лю­чении к кор­по­ратив­ной се­ти, а ис­поль­зо­вание стан­дарт­но­го 443 пор­та сни­ма­ет не­об­хо­димость в пе­рест­рой­ке пра­вил меж­се­тево­го эк­ра­на. Кро­ме то­го, воз­можность подк­лю­чения к нес­коль­ким тер­ми­наль­ным сер­ве­рам и кон­фи­гури­рова­ние наст­ро­ек че­рез од­ну кон­соль уп­равле­ния за­мет­но уп­ростят про­цеду­ру ад­ми­нист­ри­рова­ния. Те­перь не воз­никнет пу­тани­ца с дос­ту­пом для нес­коль­ких сер­ве­ров, дос­та­точ­но наст­ро­ить все один раз на TS Ga­teway. Ес­ли за­дей­ству­ет­ся сер­вер се­тевых по­литик (NPS) или ISA, – их мож­но так­же ис­поль­зо­вать для про­вер­ки по­литик.
Рань­ше поль­зо­ватель дол­го при­выкал к на­личию двух ра­бочих сто­лов (ло­каль­но­го и уда­лен­но­го) и час­тень­ко пу­тал, ку­да сох­ра­нять ре­зуль­та­ты ра­боты. Обыч­но это за­кан­чи­валось вы­зовом ад­ми­на и сов­мест­ным по­ис­ком про­пажи. От­ны­не все по­зади. Тех­но­логия уда­лен­ных прог­рамм (TS Re­mote­App) поз­во­ля­ет за­пус­кать при­ложе­ния с по­мощью служб тер­ми­налов, ко­торые внеш­не выг­ля­дят и ве­дут се­бя, как обыч­ные нас­толь­ные при­ложе­ния. При за­пус­ке на од­ном TS нес­коль­ких уда­лен­ных при­ложе­ний они де­лят меж­ду со­бой об­щий се­анс. Что­бы поль­зо­вате­ли мог­ли по­лучать дос­туп к Re­mote­App, ад­ми­нист­ра­тор дол­жен сна­чала их опуб­ли­ковать.

Веб-дос­туп к служ­бе тер­ми­налов (TS Web Ac­cess) – еще од­на но­вин­ка, поз­во­ля­ющая подк­лю­чать­ся к TS, ис­поль­зуя веб-бра­узер, а так­же по­лучать спи­сок дос­тупных при­ложе­ний Re­mote­App.

Тех­но­логия еди­ного вхо­да (Sing­le Sign On) из­бавля­ет поль­зо­вате­ля от не­об­хо­димос­ти мно­гок­ратно­го вво­да ло­гинов и па­ролей. Боль­ше не тре­бу­ет­ся для пе­рехо­да от од­но­го ре­сур­са к дру­гому пов­торно вво­дить учет­ные дан­ные. Прав­да, воз­можность SSO дос­тупна толь­ко кли­ен­там Vis­ta и Win2k8.

Пе­чать из служ­бы тер­ми­налов уп­ро­щена: поль­зо­ватель, вы­пол­ня­ющий пе­чать из Re­mote­App или из се­ан­са подк­лю­чения к уда­лен­но­му ра­боче­му сто­лу, име­ет дос­туп ко всем функ­ци­ям ло­каль­но­го или лю­бого дру­гого дос­тупно­го на сер­ве­ре прин­те­ра.

В Win2k8 ис­поль­зу­ет­ся об­новлен­ная вер­сия про­токо­ла уда­лен­но­го дос­ту­па RDP 6 (Re­mote Desk­top Pro­tocol). Что­бы вос­поль­зо­вать­ся все­ми воз­можнос­тя­ми но­вой вер­сии, по­надо­бит­ся бо­лее све­жий кли­ент – Re­mote Desk­top Con­necti­on (RDC) 6.1. Толь­ко в этом слу­чае бу­дут дос­тупны 32-бит­ный цвет, раз­ре­шение эк­ра­на вплоть до 4096х2048, стиль оформ­ле­ния Vis­ta, сгла­жива­ние шриф­тов, под­держ­ка нес­коль­ких мо­нито­ров, PnP-де­вай­сов, му­зыкаль­ных пле­еров, циф­ро­вых ка­мер и ря­да дру­гих сер­ви­сов. Кли­ент RDC 6.1 по умол­ча­нию вхо­дит в сос­тав сер­ве­ра Win2k8, для Vis­ta вклю­чен в SP1, для WinXP – в SP3. Воз­можна ра­бота и со ста­рой вер­си­ей кли­ен­та, но ад­ми­нист­ра­тор дол­жен это яв­но раз­ре­шить.

Ус­та­нов­ка служ­бы тер­ми­налов

Пе­рей­дем к ус­та­нов­ке служ­бы тер­ми­налов. Отк­ры­ва­ем Ser­ver Ma­nager, вы­бира­ем во вклад­ке Ro­les ссыл­ку Add Ro­les, в спис­ке ро­лей – Ter­mi­nal Ser­vi­ces, за­тем в спис­ке Служ­бы ро­ли (Ro­le Ser­vi­ces) от­ме­ча­ем те, ко­торые на­до ус­та­новить. В спис­ке пред­ло­жены пять служб: собс­твен­но Ter­mi­nal Ser­ver, обес­пе­чива­ющий «клас­си­чес­кую» функ­ци­ональ­ность, Сер­вер ли­цен­зий (TS Li­cen­sing), TS Ga­teway, TS Web Ac­cess и TS Ses­si­on Bro­ker. В за­виси­мос­ти от наз­на­чения сер­ве­ра, мож­но все служ­бы ро­ли ус­та­новить на од­ном компьюте­ре. Ком­по­нент TS Ses­si­on Bro­ker, вхо­дящий в сос­тав не толь­ко Win2k8, но и Win2k3 En­terp­ri­se и Da­tacen­ter Edi­ti­on, яв­ля­ет­ся уп­ро­щен­ной аль­тер­на­тивой служ­бы ба­лан­си­ров­ки (NLB) и расп­ре­деля­ет но­вые се­ан­сы по на­име­нее заг­ру­жен­ным сер­ве­рам в сос­та­ве фер­мы и обес­пе­чива­ет подк­лю­чения поль­зо­вате­лей к прер­ванно­му се­ан­су. Сер­вер с TS пе­ред ус­та­нов­кой обя­затель­но дол­жен быть при­со­еди­нен к до­мену (ес­ли та­ковой име­ет­ся), ина­че не­кото­рые наст­рой­ки бу­дут не­дос­тупны, а при вы­боре TS Ses­si­on Bro­ker ус­та­нов­ка и вов­се прер­вется. Ре­комен­ду­ет­ся раз­ме­щать сер­вер TS Ga­teway и TS Web Ac­cess в пе­римет­ре се­ти, а сам TS – за меж­се­тевым эк­ра­ном.

Итак, от­ме­ча­ем нуж­ные пунк­ты (как ми­нимум, Ter­mi­nal Ser­ver и TS Li­cen­sing). Для не­кото­рых ва­ри­ан­тов пот­ре­бу­ют­ся до­пол­ни­тель­ные ро­ли, о чем со­об­щит по­явив­ше­еся ок­но. Так, роль сер­ве­ра TS Web Ac­cess пот­ре­бу­ет ус­та­нов­ки ро­ли Web Ser­ver (IIS) и Win­dows Pro­cess Ac­ti­vati­on Ser­vi­ce, а вы­бор TS Ga­teway Web Ser­ver (IIS) и Net­work Po­licy Ser­ver. Оп­ре­делим­ся с ме­тодом аутен­ти­фика­ции. На вы­бор тут два ва­ри­ан­та, при­чем ус­та­нов­ки по умол­ча­нию нет. «Re­qu­ire Net­work Le­vel Aut­henti­cati­on» оз­на­ча­ет, что к сер­ве­ру смо­гут подк­лю­чать­ся толь­ко компьюте­ры с сов­мести­мыми вер­си­ями ОС и тер­ми­наль­но­го кли­ен­та Re­mote Desk­top Con­necti­on. Дру­гой ва­ри­ант пред­назна­чен для тех слу­ча­ев, ког­да есть кли­ен­ты с ус­та­рев­шей вер­си­ей RDC (это сни­жа­ет за­щищен­ность Се­ти, так как ран­ние вер­сии име­ли проб­ле­мы с бе­зопас­ностью).

Сле­ду­ющий шаг поз­во­ля­ет ука­зать ре­жим ли­цен­зи­рова­ния. Здесь по­ка мож­но выб­рать Con­fi­gure La­ter, а ли­цен­зии наст­ро­ить поз­же. Пос­ле че­го пе­рехо­дим к наст­рой­ке поль­зо­вате­лей и групп, ко­торым бу­дет раз­ре­шен дос­туп к TS.

Пер­вый этап за­вер­шен. Да­лее наст­рой­ки мо­гут от­ли­чать­ся в за­виси­мос­ти от выб­ранных служб ро­ли. Ска­жем, ес­ли для ус­та­нов­ки был выб­ран TS Li­cen­sing, то в сле­ду­ющем ок­не сле­ду­ет ука­зать об­ласть, где бу­дет предс­тав­лен сер­вер ли­цен­зи­рова­ния. Ва­ри­ан­та три: work­gro­up, do­ma­in и fo­rest. В за­виси­мос­ти от те­кущих наст­ро­ек сер­ве­ра, на ко­тором про­из­во­дит­ся ус­та­нов­ка, не­кото­рые пунк­ты бу­дут не­ак­тивны. По умол­ча­нию хра­нили­ще ли­цен­зий рас­по­лага­ет­ся в Win­dows\sys­tem32\LSer­ver. При по­мощи кноп­ки Brow­se мож­но ука­зать дру­гой ка­талог.

Ког­да выб­ран TS Ga­teway, мас­тер зап­ро­сит SSL-сер­ти­фикат, ко­торый бу­дет ис­поль­зо­ван для ра­боты по за­щищен­но­му про­токо­лу HTTPS. Ес­ли в ор­га­низа­ции есть центр сер­ти­фика­ции, мож­но экс­пор­ти­ровать соз­данный им сер­ти­фикат. Ина­че воз­можно ис­поль­зо­вание са­мопод­пи­сан­но­го сер­ти­фика­та (Cre­ate a self-sig­ned cer­ti­fica­te for SSL Enc­ryp­ti­on). Этот ва­ри­ант ре­комен­ду­ет­ся для тес­то­вых це­лей или не­боль­ших ор­га­низа­ций. Для TS Ga­teway так­же по­надо­бит­ся соз­дать по­лити­ку ав­то­риза­ции (Aut­ho­riza­ti­on Po­licy), где оп­ре­деля­ют­ся груп­пы поль­зо­вате­лей, ко­торые смо­гут подк­лю­чать­ся к шлю­зу TS. По умол­ча­нию та­кое подк­лю­чение раз­ре­шено толь­ко чле­нам груп­пы Ad­mi­nist­ra­tors. Кро­ме вво­да па­роля, дос­тупно ис­поль­зо­вание Smart Card. Ес­ли в ор­га­низа­ции нес­коль­ко TS, здесь же мож­но ука­зать, к ка­ким из них бу­дут подк­лю­чать­ся конк­рет­ные поль­зо­вате­ли.

Ес­ли ус­та­нав­ли­ва­ет­ся IIS, то спе­ци­аль­ный пункт наст­ро­ек бу­дет пос­вя­щен вы­бору его ком­по­нен­тов. Про­веря­ем ус­та­нов­ки в пос­леднем ок­не; об­ра­ща­ем вни­мание, что для кор­рект­ной ра­боты в ре­жиме TS не­кото­рые при­ложе­ния, воз­можно, при­дет­ся пе­ре­ус­та­новить. Рас­ши­рен­ные наст­рой­ки бе­зопас­ности IE так­же бу­дут вык­лю­чены.

По за­вер­ше­нию ус­та­нов­ки пот­ре­бу­ет­ся пе­резаг­рузка, пос­ле ко­торой в сис­те­му бу­дут до­бав­ле­ны еще не­кото­рые эле­мен­ты, в част­нос­ти, ос­наст­ки кон­со­ли MMC. В ито­ге по­явит­ся ок­но Ins­tal­la­ti­on Re­sult с ре­зюме. Ес­ли в хо­де ус­та­нов­ки TS Li­cen­sing не наст­ра­ивал­ся, по­явит­ся пре­дуп­режде­ние о том, что ре­жим ли­цен­зи­рова­ния не наст­ро­ен и бу­дет по­каза­но ко­личест­во дней до окон­ча­ния ль­гот­но­го пе­ри­ода.

Наст­рой­ка служ­бы тер­ми­налов

С это­го мо­мен­та поль­зо­вате­ли, ко­торым был раз­ре­шен дос­туп к TS, уже мо­гут подк­лю­чать­ся. Ес­ли был ус­та­нов­лен TS Web Ac­cess, то, наб­рав в бра­узе­ре ад­рес http://127.0.0.1/ts, мож­но про­верить его ра­боту.

Наст­рой­ки служ­бы тер­ми­налов про­из­во­дят­ся в Ser­ver Ma­nager. В ме­ню Ro­les пос­ле ус­та­нов­ки по­явит­ся до­пол­ни­тель­ный пункт Ter­mi­nal Ser­vi­ces. Как и для дру­гих ком­по­нен­тов Win2k8, в ос­новном ок­не вы­водят­ся все со­пос­тавлен­ные со­бытия, сос­то­яние от­дель­ных сер­ви­сов и спи­сок ус­та­нов­ленных служб ро­ли. Здесь же да­ны ре­комен­да­ции по даль­ней­шей наст­рой­ке. В под­ме­ню дос­тупны наст­рой­ки от­дель­ных сер­ви­сов. Кста­ти, не­кото­рые кон­со­ли мож­но выз­вать из ме­ню Ad­mi­nist­ra­tive To­ols – Ter­mi­nal Ser­vi­ces или из ко­манд­ной стро­ки. Нап­ри­мер, для Ter­mi­nal Ser­vi­ces Con­fi­gura­ti­on вво­дим в тер­ми­нале или ок­не Run ко­ман­ду tscon­fig.msc.

Крат­ко расс­мот­рим не­кото­рые из наст­ро­ек. Боль­шая часть их дос­тупна в ме­ню TS Re­mote­App. Так, на­жав на ссыл­ку Chan­ge воз­ле над­пи­си Ter­mi­nal Ser­ver Set­tings, мы вы­зыва­ем ок­но Re­mote­App Dep­lo­yment Set­tings. Ок­но сос­то­ит из пя­ти вкла­док – в них мож­но из­ме­нить ос­новные па­рамет­ры сер­ви­сов. В част­нос­ти, ука­зать имя TS и дру­гой но­мер RDP-пор­та, раз­ре­шить или зап­ре­тить (по умол­ча­нию) поль­зо­вате­лям за­пус­кать прог­раммы, не вклю­чен­ные в спи­сок (un­listed), наст­ро­ить па­рамет­ры подк­лю­чения к TS Ga­teway. Во вклад­ке Di­gital Sig­na­ture нуж­но обя­затель­но ука­зать сиг­на­туру, ко­торая бу­дет ис­поль­зо­вана для под­пи­си rdp-фай­лов. Это поз­во­лит поль­зо­вате­лям про­верять их ис­точник. В Com­mon RDP Set­tings ука­зыва­ют­ся ре­сур­сы (дис­ки, уст­рой­ства и так да­лее), ко­торые бу­дут дос­тупны пос­ле подк­лю­чения, а так­же ко­личест­во цве­тов и сгла­жива­ние шриф­тов. До­пол­ни­тель­ные па­рамет­ры RDP-со­еди­нения за­да­ют­ся на вклад­ке Cus­tom RDP Set­tings. Под­робную ин­форма­цию по всем воз­можным па­рамет­рам мож­но най­ти в до­кумен­те по ад­ре­су sup­port.mic­ro­soft.com/kb/885187/en-us.

Что­бы уда­лен­ные поль­зо­вате­ли мог­ли подк­лю­чать­ся к ра­боче­му сто­лу на­жати­ем од­ной кноп­ки TS Web Ac­cess, кли­ка­ем по ссыл­ке Chan­ge, ко­торая рас­по­ложе­на воз­ле под­пи­си «A re­mote desk­top con­necti­on for this ser­ver is not vi­sib­le in TS Web Ac­cess», и от­ме­ча­ем фла­жок в по­ле Re­mote desk­top ac­cess.

Спи­сок при­ложе­ний, ко­торые бу­дут дос­тупны для ра­боты с TS, наст­ра­ивает­ся в ме­ню TS Re­mote­App. Но пе­ред тем как до­бавить сю­да прог­рамму, вна­чале сле­ду­ет ее пра­виль­но ус­та­новить. Для это­го в Cont­rol Pa­nel вы­бира­ем пункт Ins­tall App­li­cati­on on Ter­mi­nal Ser­ver: отк­ро­ет­ся мас­тер ус­та­нов­ки при­ложе­ний. Хо­тя он и под­пи­сан как «Flop­py disk and CD-ROM», мож­но ука­зать ис­полня­емый файл инс­тал­ля­тора на ло­каль­ном дис­ке. Да­лее прог­рамма ус­та­нав­ли­ва­ет­ся обыч­ным спо­собом. По ее окон­ча­нии на­жима­ем в мас­те­ре кноп­ку Can­cel или Fi­nish, что­бы от­ме­нить или за­фик­си­ровать ус­та­нов­ку.

Мож­но прис­ту­пать к соз­да­нию rdp-фай­ла. В наст­рой­ках TS Re­mote­App на­жима­ем ссыл­ку Add Re­mote­App Prog­rams. В ок­не Re­mote­App Wi­zard до­бав­ля­ем прог­раммы в спи­сок дос­тупных. По окон­ча­нии ра­боты мас­те­ра в пус­то­вав­шем по­ле Re­mote­App Prog­ram по­явит­ся спи­сок отоб­ранных прог­рамм. Вы­бира­ем нуж­ную и вы­зыва­ем кон­текс­тное ме­ню. Что­бы соз­дать rdp-файл, дос­та­точ­но клик­нуть пункт Cre­ate rdp Fi­le. Сно­ва по­явит­ся мас­тер Re­mote­App Wi­zard. В боль­шинс­тве слу­ча­ев мож­но ос­та­вить все пред­ла­га­емые по умол­ча­нию ус­та­нов­ки, сме­ло на­жимая Next. На ша­ге Spe­cify Pac­ka­ge Set­tings есть воз­можность из­ме­нить наст­рой­ки сер­ве­ра тер­ми­налов, TS Ga­teway, к ко­торо­му бу­дет подк­лю­чать­ся кли­ент при за­пус­ке это­го фай­ла, и ус­та­нов­ки сер­ти­фика­та. Пос­ле соз­да­ния про­филь­но­го фай­ла его тут же мож­но про­верить, за­пус­тив на ло­каль­ном компьюте­ре.

При по­мощи дру­гих пунк­тов кон­текс­тно­го ме­ню мож­но соз­дать msi-файл, по­казать или уб­рать из спис­ка TS Web Ac­cess. При соз­да­нии msi-фай­ла до­пол­ни­тель­но мож­но наст­ро­ить вы­вод яр­лы­ка на ра­бочий стол и в ме­ню Пуск, а так­же за­дать ас­со­ци­ации фай­лов. Ус­та­новить соз­данный msi-файл на тер­ми­наль­ные кли­ен­ты мож­но раз­ны­ми спо­соба­ми: от руч­но­го до при­мене­ния груп­по­вых по­литик.

Что­бы прос­мотреть спи­сок тер­ми­наль­ных се­ан­сов, их ста­тус, поль­зо­вате­лей, про­цес­сы, нуж­но зай­ти в ме­ню Ter­mi­nal Ser­vi­ces Ma­nager. Здесь же ад­ми­нист­ра­тору под си­лу отк­лю­чить лю­бого поль­зо­вате­ля или отп­ра­вить ему со­об­ще­ние.

Ли­цен­зи­рова­ние служ­бы тер­ми­налов

Как и в пре­дыду­щих вер­си­ях сис­те­мы, служ­ба тер­ми­налов тре­бу­ет ли­цен­зи­рова­ния. За раз­да­чу ли­цен­зий от­ве­ча­ет спе­ци­аль­ная служ­ба TS Li­cen­sing (Ter­mi­nal Ser­ver Li­cen­sing), ко­торая уп­равля­ет вы­дачей мар­ке­ров для нес­коль­ких TS. Дос­тупны два ва­ри­ан­та ли­цен­зии TS CALs (Cli­ent Ac­cess Li­cen­ses): на поль­зо­вате­ля (Per User) или на уст­рой­ство (Per De­vice). В ре­жиме Per User ис­поль­зо­вание од­но­го ло­гина для дос­ту­па нес­коль­ких поль­зо­вате­лей бу­дет на­руше­ни­ем ли­цен­зии.

Для тес­ти­рова­ния ра­боты TS пре­дус­мотрен ль­гот­ный пе­ри­од в 120 дней, в те­чение ко­торо­го ли­цен­зии не тре­бу­ют­ся. Но ес­ли в пре­дыду­щей вер­сии за на­чало отс­че­та бра­лось вре­мя пер­во­го подк­лю­чения кли­ен­та к сер­ве­ру тер­ми­налов, то сей­час ча­сы на­чина­ют об­ратный отс­чет с мо­мен­та ус­та­нов­ки. Кро­ме то­го, Re­mote Desk­top под­держи­ва­ет два подк­лю­чения для ад­ми­нист­ра­тив­ных це­лей, ко­торые не тре­бу­ют ли­цен­зий.

Ес­ли сер­вер ли­цен­зий не был наст­ро­ен при ус­та­нов­ке, то нуж­но сде­лать это сей­час. В Ad­mi­nist­ra­tive To­ols вы­бира­ем TS Li­cen­sing Ma­nager, на­ходим в раск­ры­ва­ющем­ся спис­ке All ser­ver свой сер­вер (он по­мечен крас­ным крес­ти­ком) и в кон­текс­тном ме­ню – пункт Ac­ti­vate. По­явит­ся мас­тер Ac­ti­vate Ser­ver Wi­zard. Вна­чале пот­ре­бу­ет­ся выб­рать ме­тод со­еди­нения: луч­ше ос­та­вить «ав­то­мати­чес­кое» (Auto­matic con­necti­on), оно на­ибо­лее удоб­но. Как ва­ри­ант, для вво­да ли­цен­зии пред­ла­га­ет­ся ис­поль­зо­вать веб-бра­узер или те­лефон. Пос­ле со­еди­нения с сер­ве­ром Mic­ro­soft вби­ва­ем дан­ные о ком­па­нии. В пос­леднем ок­не смот­рим, что­бы был ус­та­нов­лен фла­жок Ins­tall Li­cen­ses Wi­zard, ко­торый и бу­дет за­пущен да­лее. В но­вом мас­те­ре, в ок­не Li­cen­se Prog­ram, ука­зыва­ем прог­рамму ли­цен­зи­рова­ния и вво­дим но­мер сог­ла­шения. При по­мощи спис­ков на стра­нице Pro­duct Ver­si­on and Li­cen­se Ty­pe ука­зыва­ем вер­сию TS, тип ли­цен­зий и их ко­личест­во.

Ли­цен­зи­рова­ние служб тер­ми­нала наст­ра­ивает­ся в кон­со­ли Ter­mi­nal Ser­vi­ces Con­fi­gura­ti­on. На­ходим в ок­не Edit Set­tings пункт Ter­mi­nal Ser­vi­ces li­cen­sing mo­de и дваж­ды щел­ка­ем по ссыл­ке, что­бы отк­ры­лось ок­но свой­ств. Во вклад­ке Li­cen­sing вы­бира­ем тип ли­цезии: Per User или Per De­vice. По умол­ча­нию сер­вер ли­цен­зи­рова­ния оп­ре­деля­ет­ся ав­то­мати­чес­ки (Auto­mati­cal­ly Dis­co­ver a li­cen­se ser­ver); ес­ли все в по­ряд­ке, так и ос­тавля­ем. При воз­никно­вении проб­лем па­рамет­ры при­дет­ся ввес­ти вруч­ную в Use spe­cifi­ed li­cen­se ser­vers. Выб­рав в ле­вой па­нели Li­cen­sing Di­ag­no­sis, по­луча­ем под­робнос­ти ли­цен­зи­рова­ния.

Ра­дость ад­ми­нист­ра­тора

Тех­но­логия служб тер­ми­налов, приз­ванная улуч­шить ра­боту ко­неч­но­го поль­зо­вате­ля и об­легчить жизнь ад­ми­нист­ра­тора, про­дол­жа­ет эво­люци­они­ровать. По срав­не­нию с пре­дыду­щими вер­си­ями, в ре­али­зации служ­бы тер­ми­налов Win2k8 сде­лано боль­шое ко­личест­во усо­вер­шенс­тво­ваний, рас­ши­рены функ­ци­ональ­ные воз­можнос­ти и исп­рав­ле­ны не­кото­рые ба­ги. Но­вов­ве­дения, на­вер­ня­ка, по пра­ву оце­нят ад­ми­нист­ра­торы, в за­дачу ко­торых вхо­дит ор­га­низа­ция по­доб­но­го сер­ви­са.

На сто­роне кли­ен­та

По­рядок подк­лю­чения к TS, в об­щем-то, не из­ме­нил­ся. Вы­зыва­ем ок­но Подк­лю­чение к уда­лен­но­му ра­боче­му сто­лу (Пуск -> Все прог­раммы -> Стан­дарт­ные -> Связь) и вво­дим па­рамет­ры сер­ве­ра. Что­бы наст­ро­ить подк­лю­чение че­рез TS Ga­teway, на­жима­ем кноп­ку «Па­рамет­ры» (Op­ti­ons), отк­ры­ва­ем вклад­ку «До­пол­ни­тель­но» (Ad­vanced) и жмем «Наст­рой­ки» (Set­tings). По умол­ча­нию в по­ле «Ус­та­нов­ки со­еди­нения» (Con­necti­on Set­tings) ука­зано ав­то­мати­чес­кое оп­ре­деле­ние па­рамет­ров TS Ga­teway. Ес­ли сер­вер на­ходит­ся в од­ной се­ти, то труд­ностей обыч­но не воз­ни­ка­ет. Ина­че вы­бира­ем «Ис­поль­зо­вать сле­ду­ющие па­рамет­ры сер­ве­ра шлю­за TS» (Use the­se TS Ga­teway ser­ver set­tings), вво­дим имя сер­ве­ра и в «Спо­собы вхо­да в сис­те­му» (Lo­gon met­hods) от­ме­ча­ем под­хо­дящий. Здесь дос­тупно три ва­ри­ан­та:

  • «От­ло­жить этот вы­бор» (Al­low me to se­lect la­ter) – спо­соб вхо­да бу­дет зап­ра­шивать­ся не­пос­редс­твен­но при ус­та­нов­ке подк­лю­чения;
  • «Зап­ра­шивать па­роль» (Ask for pass­word NTLM) – при подк­лю­чении бу­дет ис­поль­зо­вать­ся па­роль;
  • «Смарт-кар­та» (Smart card) – во вре­мя ус­та­нов­ки подк­лю­чения бу­дет зат­ре­бова­на смарт-кар­та.

Чуть ни­же на­ходит­ся фла­жок «Об­хо­дить сер­вер шлю­за TS для ло­каль­ных ад­ре­сов» (By­pass TS Ga­teway ser­ver for lo­cal add­res­ses), ус­та­нов­ка ко­торо­го раз­ре­шит подк­лю­чать­ся к сер­ве­ру тер­ми­налов с ло­каль­ных ад­ре­сов нап­ря­мую, в об­ход шлю­за TS. По умол­ча­нию он ус­та­нов­лен, сни­мать его тре­бу­ет­ся, толь­ко ес­ли все подк­лю­чения раз­ре­шены иск­лю­читель­но че­рез TS Ga­teway.