| | | 终端服务添加和改进的功能
在Windows Server 2003和Windows XP中,终端服务是默认安装的。究其原因就是许多应用都依赖终端服务。包括快速切换用户(Fast User Switching)、远程协助(Remote Assistance)、远程桌面(Remote Desktop)、终端服务器(Terminal Server)等。但由于终端服务本身的安全性,造成基于该服务的其他应用的安全性造成了威胁,所以本文主要讲述的是如果加强终端服务的安全问题,并做出一些思考。远程桌面(Remote Desktop)、终端服务器(Terminal Server)在大多数情况下都是使用本地或远程组策略对象(Group Policy Objects,GPO)来管理用户访问权限的。远程桌面用于一些系统管理服任务,用来远程管理服务器配置和服务等。远程桌面只限两个用户的连接(另外还允许控制台的一个连接)。终端服务器用于许多并发用户的情况,可并发的用户数量一般却决于许可证数量和硬件的限制。远程桌面连接所采用的协议是(Remote Desktop Protocol,RDP),在Windows Server 2003中使用的是最新的RDP 5.2协议。RDP5.2支持将服务从服务器映射到客户端,这意味着你可以快速的管理你的服务器上的服务。映射打印机端口、COM端口、剪贴板、驱动器等的都是RDP 5.2的范畴。(申明:腾讯的QQ软件中的远程连接不是采用RDP协议,它不能远程输入字符,复制文章等。只能用鼠标进行操作)我们可以使用这些功能完成从远程的服务端复制文本然后粘贴到本地计算机(如果你用过远程连接的就清楚了)。同样,对于基于RDP5.2的基本功能都能完美实现。 本文出自 51CTO.COM技术博客 |