任何关于我应该从资源或video开始的build议?
突出的问题是:
除了引导您访问微软的网站 ,我还没有对“资源和video”的回应,并build议您阅读文档 。
但是要说出你的问题:
通常,RemoteAppfunction用于提供在用户的传统“胖客户端”Windows会话中运行的本机应用程序的“外观”。 我已经使用了RemoteAppfunction,例如通过WAN向客户端传送“共享文件数据库”应用程序。 应用程序由于其“数据库”“体系结构”而不能在广域网上运行,但由于使用RemoteAppfunction,应用程序可以在远程用户身上作为其现有Windows客户端计算机上的本机应用程序显示。
如果您正在考虑使用现有的Windows客户端向用户提供一个或多个特定的应用程序,那么使用RemoteApp可能是一条可行的路线。 如果您正在考虑使用瘦客户端types的设备,或者不希望用户具有任何“本地计算机”体验,则RemoteApp可能不适合您。
微软在TS网关function方面的文档相当出色。 TS网关基本上是一个通过HTTPS代理远程桌面/ TS协议的应用程序。 这允许用户通过不受信任的公共networking连接到TS会话(由专用服务器托pipe,或者与Windows Small Business Server的情况相同,例如专用台式PC)。 根据我的经验,与部署TS网关有关的大多数挑战都来自于对PKI要求的理解。 例如,将自签名证书与TS Gateway配合使用,无需将您的CA根证书部署到所有客户端,这是令人沮丧的。
如果你能告诉我你的“SAV”是什么意思,我会填写这个内容吗? 这不是我所熟悉的关于terminal服务的首字母缩略词。
这听起来像是在谈论通过terminal服务交付Microsoft Outlook,并且您想知道是否应该将用户的MAPIconfiguration文件configuration为使用cachingExchange模式。 如果这不准确,请告诉我。
使用cachingExchange模式(OST文件)通常是Exchange Server性能原因的一个好主意,前提是用户的OST不必一遍又一遍地重build。 OST存储在用户个人资料的“本地”部分。 在terminal服务环境中,如果用户连接到“服务器场”中的许多terminal服务器计算机之一,则用户可能最终会在每次login时收到其configuration文件的不同本地部分,最终可能会导致很多多余的stream量到Exchange重build/更新OST文件。 如果您的用户要连接到每个会话相同的terminal服务器计算机,则使用cachingExchange模式应该不会出现问题,因为用户的configuration文件的本地部分将持续login之间。
Active Directory中没有“BDC”计算机。 你的意思是,我认为,“我们应该让terminal服务器电脑成为一个域控制器吗? 一般你不应该。 域控制器计算机执行一个非常安全关键的function,并允许一般用户在他们上执行代码可能会带来风险。 当然 – 如果操作系统没有bug,那么根本没有任何风险。 尽pipe如此,没有任何软件是无缺陷的,采用纵深防御策略是不值得的,包括不允许用户在域控制器计算机上执行任意代码。
如果您的Windows XP计算机具有装有Windows XP Service Pack 2或更新版本的terminal服务客户端的版本(并且您确实应该运行SP3),那么在Windows XP客户端上使用RemoteApp就没有问题了。
我们是否应该使用Remoteapp或Sessions
根据您的要求使用您想要使用的内容。 没有任何细节,我们不能给你一个build议。
了解和部署TS网关
它是一个应用程序级别的代理。 也许你需要在一个单独的问题上更具体地了解你需要了解的内容?
这个新的服务器运行terminal服务作为我们的BDC可以吗?
terminal服务器不应该在域控制器上。 你可能搞砸了域名,用户有可能对你的DC进行攻击。 不必担心远程攻击,您不得不担心特权升级攻击。 terminal服务器操作安全设置被降低。
仅供参考:2000+域中没有BDC。 每个DC几乎是平等的。
我们可以在xp机器上使用远程应用程序,只听Windows 7,需要validation。
来自: http : //technet.microsoft.com/en-us/library/cc753844(WS.10).aspx
要访问部署为.rdp文件或Windows Installer程序包的RemoteApp程序,客户端计算机必须运行远程桌面连接(RDC)6.0或RDC 6.1 …
RDC 6.0软件可用于带SP2的Windows XP,带SP1的Windows Server 2003和带SP2的Windows Server 2003。
SAV如何处理单个会话(将其视为虚拟桌面)
我们应该如何设置我们的configuration文件?
???
我只是从Technet页面开始。 “远程桌面服务”是“terminal服务”angular色的新名称,它会引导您评估您的情况,规划您的设置,部署解决scheme以及在发生任何问题时进行故障排除。 接近页面底部也是部署远程桌面网关的特色技术资源,正式名称为TS网关。 您可能还想查看远程桌面服务最佳实践分析器页面。