晚上亂逛,逛到一處講isa中開(kāi)放終端服務(wù)的文章,轉(zhuǎn)而想到以前用Windows 2000的終端服務(wù),改變默認(rèn)端口后Web方式訪問(wèn)失效的問(wèn)題。個(gè)人感覺(jué)windows2003應(yīng)該解決了這個(gè)問(wèn)題,就去查看kb,里面果然提到2003解決了此問(wèn)題。
剛剛實(shí)驗(yàn)了一下,成功?,F(xiàn)在把方法寫下來(lái),并把相關(guān)的知識(shí)總結(jié)一下,供大家參考。
適用范圍:Windows終端服務(wù)(當(dāng)然包括遠(yuǎn)程桌面),本實(shí)驗(yàn)由于系統(tǒng)不同甚至sp不同都有可能導(dǎo)致不同的結(jié)果,請(qǐng)注意下面的適用版本。
1、改變終端服務(wù)默認(rèn)端口
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
找到下面的 "PortNumber",用十進(jìn)制方式顯示,默認(rèn)為3389,改為任意可用端口。
適用范圍:支持終端服務(wù)的所有系統(tǒng)
2、安裝終端服務(wù)Web訪問(wèn)ActiveX控件
tswebsetup.exe
版本:Remote Desktop Web Connection : XPSP2 [5,1,2600,2180]
如果你下載過(guò)老的版本,注意:老的版本不支持Web方式訪問(wèn)的端口更改,請(qǐng)下載上面這個(gè)版本
默認(rèn)安裝位置為:默認(rèn)站點(diǎn)下面的TSWeb文件夾,可以根據(jù)具體情況改變。
訪問(wèn)的時(shí)候,根據(jù)自己安裝的情況輸入訪問(wèn)地址,下面是我按默認(rèn)安裝的訪問(wèn)地址:
http://192.168.1.100/tsweb/
前提條件:運(yùn)行有IIS
適用范圍:支持終端服務(wù)的所有系統(tǒng)
3、Windows終端服務(wù)Web方式訪問(wèn)端口的更改
在上一步中安裝的TsWeb里面找到Default.htm,找到以“MsRdpClient.AdvancedSettings2”開(kāi)頭的項(xiàng),在下面添加一行,內(nèi)容為:
MsRdpClient.AdvancedSettings2.RDPPort = xxxx 其中xxxx為第一步中改變的端口號(hào)。
注:因?yàn)閣indows2000及Windows NT Server 4.0 Terminal Server的Terminal Server ActiveX客戶端只能監(jiān)聽(tīng)3389端口,故改變終端服務(wù)的默認(rèn)端口后就無(wú)法使用Web方式訪問(wèn)。
適用范圍:windowsxp+sp1及以上,windows2003所有版本
提醒一個(gè)容易出問(wèn)題的地方,因?yàn)樵诟淖僁efault.htm文件的時(shí)候已經(jīng)改變了RDP的端口,在使用Web方式訪問(wèn)的時(shí)候,就沒(méi)有必要再輸端口號(hào),我一開(kāi)始也搞錯(cuò)了,呵呵,如圖。
參考文章:
http://support.microsoft.com/kb/187623/EN-US/
http://support.microsoft.com/kb/326945/en-us
http://www.microsoft.com/windowsxp/downloads/tools/rdwebconn.mspx
就一些網(wǎng)友的提問(wèn)再補(bǔ)充一下:
問(wèn)題1:
改終端端口不完全...
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp
"PortNumber"這個(gè)鍵值改1下...改的時(shí)候選擇10進(jìn)制就ok了
回答:
我以前看的資料也是這樣,不過(guò)根據(jù)微軟的官方資料上面沒(méi)有這個(gè)選項(xiàng),后來(lái)我也做了實(shí)驗(yàn)(平臺(tái)win2000AD+sp4),這個(gè)的確不需要更改。
問(wèn)題2:這個(gè)東西的安全性怎么樣?
回答:
這個(gè)web方式的安全程度取決于終端服務(wù)本身的加密級(jí)別。
Terminal Services支持三個(gè)級(jí)別的加密。低級(jí)加密對(duì)客戶機(jī)向服務(wù)器發(fā)送的溝通信息進(jìn)行加密。中級(jí)加密對(duì)客戶機(jī)發(fā)送給服務(wù)器和服務(wù)器發(fā)送給客戶機(jī)的溝通信息進(jìn)行加密。當(dāng)使用高級(jí)加密時(shí),在客戶機(jī)和服務(wù)器之間雙向交換的溝通信息都進(jìn)行128位加密。
我基本上認(rèn)為在建立連接之后是安全的,至于建立連接的過(guò)程是否安全,還需要抓包分析一下。
當(dāng)然沒(méi)有絕對(duì)的安全,那配個(gè)https或者通過(guò)vpn也行嘛,反正也不麻煩。
總結(jié):
用web方式的目的就是想方便,我把每個(gè)服務(wù)器的Default.htm的title改為計(jì)算機(jī)名,然后在多頁(yè)面瀏覽器里面同時(shí)開(kāi)多個(gè)頁(yè)面管理不同的服務(wù)器,結(jié)合多頁(yè)面工具的F2、F3功能進(jìn)行切換,還可以方便的上其他網(wǎng)站,呵呵。
當(dāng)然你也可以同時(shí)開(kāi)多個(gè)終端服務(wù)客戶端或者使用專門的終端服務(wù)管理軟件,偶提供的只是一種可能性,請(qǐng)大家根據(jù)自身情況選擇。
聯(lián)系客服