terminalske storitve kot rešitev za oddaljen dostop

Download Terminalske storitve kot rešitev za oddaljen dostop

Post on 10-Feb-2016

37 views

Category:

Documents

0 download

Embed Size (px)

DESCRIPTION

Terminalske storitve kot rešitev za oddaljen dostop. Luka Manojlović , MVP MA-NO d.o.o . http://luka.manojlovic.net. T E Ž AVNOST : 300. Dodatne informacije. Slovenski TechNet BLOG http://blogs.technet.com/slitpro/default.aspx. Dodatne informacije. irc.freenode.net - PowerPoint PPT Presentation

TRANSCRIPT

Slide 1

Terminalske storitve kot reitev za oddaljen dostopLuka Manojlovi, MVPMA-NO d.o.o.http://luka.manojlovic.netTEAVNOST: 300TEAVNOST: 3005/13/2008 10:19 AM2004 Microsoft Corporation. All rights reserved.This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.1

Dodatne informacijeSlovenski TechNet BLOGhttp://blogs.technet.com/slitpro/default.aspxTEAVNOST: 300

Dodatne informacijeirc.freenode.net#Windows, #Windows-serverTEAVNOST: 300

Dodatne informacijehttp://luka.manojlovic.netTEAVNOST: 300Dodatne informacije

NEWSGROUPSTEAVNOST: 300Dodatne informacije

http://www.slowug.orgTEAVNOST: 300Remote AppsdemoTEAVNOST: 3005/13/2008 10:19 AM2004 Microsoft Corporation. All rights reserved.This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.7Terminalske storitve (TS)Kaj so terminalske storitve?Prednosti, ki jih prinaajoKaj prinaajo novega?Prehod TSOddaljene aplikacijeSpletni dostop do terminalskih storitevRDC 6.0Avtentikacija na ravni omreja, strenika avtentikacija, SSOPrikaz, tiskanjeKako pravilno uporabljati TS?Demo

8TEAVNOST: 300Kaj so terminalske storitve?Skupek orodij za oddaljeni dostop do namizja raunalnikaUporabljajo protokol RDPVrata TCP 3389Od nas proti streniku se prenaajoTipkovnica in mikaProti odjemalcu se prenaaSlika

TEAVNOST: 300Naini delovanja terminalskih storitevStrenike terminalske storitveRemote desktop modeAdministratorski nadzor strenikaTerminal server modeVse monosti terminalskih storitev...Terminalske storitve na odjemalcihRemote desktop modeOmogoa uporabnikom, da se na daljavo poveejo na svoj raunalnik na delovnem mestuRemote assistance modeMonost, da uporabnik zaprosi za pomo administratorja ali drugega uporabnika v omreju

10TEAVNOST: 300Zmonosti terminalskih storitevPreusmeritev lokalnih virovPreusmeritev lokalnih diskov, serijskih vrat, avdia ... Tega smo bili vajeni e v Windows server 2003Preusmeritev tiskalnikov z novim nainom Easy-print*Preusmeritev Local time zone uporabniki lahko sedaj na geografsko oddaljenem terminalskem streniku pravilno vidijo asovni zapis... (elektronska pota, timestamps ...)

11TEAVNOST: 300Zmonosti terminalskih storitevPreusmeritev lokalnih virovPlug and play device redirection.NET device redirectionMonost preusmerjanja naprav POS italcev rtnih kod, biometrinih italcev ...

12TEAVNOST: 300Zmonosti terminalskih storitevSingle Sign-on podprto v Windows Vista + Windows server 2008 omogoa enkratno prijavoPoboljan odjemalec RDC 6.0/6.1Nastavljive loljivosti in razmerja (do 4096x2048, 16:9, 16:10)TS na ve zaslonihDesktop ExperienceDesktop Composition Aero na TS Font SmoothingDisplay Data Prioritization*

13TEAVNOST: 300Easy print in Display Data prioritizationEasy print je univerzalen tiskalniki gonilnikNa terminalski strenik ni potrebno instalirati gonilnikovUporabnikom omogoa uporabo lastnih tiskalnikih nastavitevDejansko skoi ven nako pogovorno okno, kot na lokalnem raunalnikuSpooler hitreje otevili preusmerjene tiskalnike hitreja prijavaAdministrator ne vidi ve kopice preusmerjenih tiskalnikovNastavmo lahko per session default printerKraja imena tiskalnikov, ki so preusmerjeni %printername% (%session id%)Podatki potujejo v XPS XML Paper specification formatuIn v praksi...

14TEAVNOST: 300

TEAVNOST: 300

TEAVNOST: 300Easy print in Display Data prioritizationPrivzeto nastavljeno razmerje 70:3070 % slika30 % podatki preko preusmerjenih virov oziroma tiskalnike storitveZa nas, ki imamo radi registry pa...HKLM\System\CurrentControlSet\Services\TermDDFlowControlDisable FIFO ali KPPPMFlowControlDisplayBandwidth privzeto 70FlowControlChannelBandwidth privzeto 30FlowControlChargePostCompression privzeto 0 kalkulacija se vri na podlagi post-compression bytesSpremembe registra zahtevajo ponovni zagon Terminal services storitve

17TEAVNOST: 300Session 0 ali Kam je izginil /console?Odslej uporabljamo /admine se /admin poveemo na Windows server 2003 doseemo isti uinek kot v preteklosti s /console pridemo v fizino konzolno sejoe se pa s /console poveemo na Windows server 2008V primeru, da uporablja Remote desktop razliico terminalskih storitev se /console ignorira pademo v novo sejoV primeru, da uporablja full terminalske storitve pademo v navadno user sejo

18TEAVNOST: 300Session 0 ali Kam je izginil /console?/console je neuporabna ker:Fizina konzola ne tee ve v seji 0v seji 0 teejo samo zaiteni servisi/admin stikalo pa deluje takole:Na strenikih, ki imajo vkljuen samo Remote desktop mode je uporaba stikala /admin brezpredmetnaNa strenikih, ki pa imajo vkljuen full TS strenik pa nam stikalo /admin omogoa delovanje remote administrator

19TEAVNOST: 300TS - prednostiAplikacije so uporabnikom na voljo takojCentraliziran dostop do aplikacij brez odvene povezave na raunalnik na delovnem mestuPoenostavljen varen dostop do aplikacijHTTPS brez potrebe po povezavah VPNOddaljen dostop do aplikacij preko tehnologije NATOptimizacija obremenitve omreja...

TEAVNOST: 300Novo prehod TSDostop do raunalnikov od kjerkoliRDP preko protokola HTTPSDo omreja dostopa en raunalnik (prehod TS)Dostopni so vsi raunalniki, ki smo jih objaviliNetwork Policy Server (NPS) Definira kdo lahko dostopa do esaCertifikat na prehodu TSOmogoa varno povezavo SSLPovezava VPN ni ve pogoj za dostop RDPTEAVNOST: 300Novo Oddaljene aplikacijeVidez aplikacij, kot da bi bile nameene lokalnoObvestilna ikona se nahaja pri odjemalcuPojavna okna so na odjemalevem zaslonuLokalni diski in tiskalniki so dostopni aplikacijiSkratka, uporabnik ne ve, da se aplikacija nahaja na streniku. Zdi se mu, kot da je nameena na njegovem raunalniku

TEAVNOST: 300Spletni dostop do TSDostop do TS preko spletnega brskalnikaPoenostavljen dostopOlajan dostop preko internetaZahteve:RDC 6.0XP SP2 ali noveji operacijski sistem (Vista, Windows Server 2008 ...)Kontrolnik ActiveX za terminalske storitveTEAVNOST: 300OstaloRDC 6.0 / 6.1AvtentikacijaAvtentikacija na ravni omrejaStrenika avtentikacijaSSODrain mode vs logon /disableChange logon /drainChange logon /drainuntilrestartTEAVNOST: 300RDC 6.0 (remote desktop client)NLA - user autentikacija je gotova prije nego ste dobili remote konekciju i vidjeli desktopServer autentikacija provjera da li ste spojeni na pravo raunalo (Certifikati)SSO jednom se ulogiram i to je to...EasyPrint lokalni i mreni printeri su podrani bez potrebe za instalacijom drivera na terminal serveruDisplay - Custom rezolucije prije samo 4:3, sad i 16:9, 16:10- monitor spaning- desktop expirience podrka za Vista look na serveru i preko RDP-a - 32-bitna boja ak se i preporua obzirom da je RDP kompresija optimizirana na 32 bitnoj boji- Font Smooting ClearType fontovi isti fontovi, pogotovo na LCD-u- Display data prioratization display mi i tipkovnica imaju prednost pred ostalim kanalima, poput file transfera kako bi osigurali user expirience5/13/2008 10:19 AM2004 Microsoft Corporation. All rights reserved.This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.24TS GatewaydemoTEAVNOST: 3005/13/2008 10:19 AM2004 Microsoft Corporation. All rights reserved.This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.25

TEAVNOST: 300

TEAVNOST: 300

TEAVNOST: 300TEAVNOST: 300

Recommended

View more >