相信大家對Windows Server 2003中的“遠端桌面”功能已經比較熟悉了,藉助該功能,任何使用者都可以輕鬆實現對伺服器的遠端存取和管理。如果使用組策略編輯器對“遠端桌面”作進一步的設定,就可以使它更好地為我們服務。下面筆者就為大 家介紹一下其中的幾項設定。
提示:開啟“組策略編輯器”的方法為:依次點擊“開始→運行”,在“運行”對話方塊中鍵入“gpedit.msc”命令並斷行符號,即可開啟“組策略編輯器”視窗。
一、允許/禁止“遠端桌面”串連
我們可以通過組策略允許或禁止使用“遠端桌面”串連功能。在“組策略編輯器”左側視窗中,依次展開“電腦配置→系統管理範本→Windows組件→終端服務”目錄。單擊目錄名“終端服務”,在右側視窗中雙擊“允許使用者使用終端服務遠端連線”選項。然後在屬性對話方塊的“設定”選項卡下點選“已啟用”或“已禁用”單選框並單擊“確定”按鈕即可。
二、配置“資料重新導向”
通過配置用戶端/伺服器資料重新導向,我們可以設定在建立串連後所能使用的用戶端資源。雙擊目錄名“用戶端/伺服器資料重新導向”,在右側視窗中列出了可以設定的用戶端資源。假如我們想在成功建立“遠端桌面”串連後使用用戶端的音效卡播放伺服器上的音效檔,則應該雙擊“允許音頻重新導向”選項,在屬性對話方塊中的“設定”選項卡下點選“已啟用”選項並單擊“確定”按鈕,這樣就可以遠程播放音效檔了。
三、設定空閑會話連線時間
在成功建立串連後,可能由於某種原因(如忘記中斷連線)致使會話處於空閑狀態,很明顯這是不安全的。不過我們可以限制空閑會話的連線時間。展開“會話”子目錄,雙擊其中的“為活動但閒置終端機服務工作階段設定時間限制”選項,開啟屬性對話方塊,在“設定”選項卡下點選“已啟用”選項,在“空閑會話限制”下拉式清單方塊中選中一個時間選項(如5分鐘),並單擊“確定”按鈕(見圖)。
補遺:添加遠端存取使用者
在實際工作當中,需要使用“遠端桌面”功能的可能不止系統管理員一個人。因此可以為有這方面需求的使用者佈建許可權。儘管這不屬於組策略的設定範疇,但筆者覺得還是有必要補充一下。
右鍵點擊“我的電腦”,選擇“屬性”命令,在“系統屬性”對話方塊的“遠程”選項卡下單擊“選擇遠端使用者”按鈕。然後在“遠端桌面使用者”對話方塊中單擊“添加”按鈕,在“選擇使用者”對話方塊中依次點擊“進階→立即尋找”按鈕。從使用者列表中選中目標使用者即可。