終端服務(wù)優(yōu)化
申明:這里所有的優(yōu)化針對MS Terminal Server,并特指2003版本,敬請留意
1、文件重定向
默認(rèn)情況下,用戶配置文件在系統(tǒng)盤,隨著終端用戶增多,系統(tǒng)盤可能變得非常擁擠,所以,把文件夾重定向到其它盤是明智的,如果你的電腦有幾個(gè)硬盤,定向到與系統(tǒng)不同的物理硬盤是個(gè)好主義,當(dāng)然,如果你有專門的文件服務(wù)器,在保證帶寬的情況下(比如1000M,光纖,SAN存貯,那是太好不過的呢,并且,你的文件服務(wù)器最好與終端服務(wù)器在同一個(gè)機(jī)房)
你可以在:
A、域用戶屬性里,[b]設(shè)置終端服務(wù)配置文件[/b]里,指定配置文件存貯路徑
B、用組策略,[b]為終端服務(wù)漫游配置文件設(shè)置路徑[/b]里設(shè)置路徑
注意:
請?jiān)谧鲋囟ㄏ驎r(shí),排除那些臨時(shí)文件夾,并且,在終端配置里,配置用戶退出時(shí),清理臨時(shí)文件夾。
好處:
A、提高I/O效率
B、在有終端會話目錄服務(wù)器時(shí),你即時(shí)登陸不同的終端服務(wù)器,也可以得到一致的用戶配置,桌面,我的文檔等配置
C、集中保存數(shù)據(jù),方便備份文件。
額外:限制大文件的存貯,你的員工可能把MP3,家庭電影,蜘蛛俠放在服務(wù)器上,那你就死定呢
方法:
A、NTFS權(quán)限,限制對特定文件磁盤的寫入
B、磁盤配額,
C、windows server 2003 R2,提供了對特殊后綴名文件的寫入限制功能。
2、給用戶盡可能低的權(quán)限
這與MS的安全十準(zhǔn)則同理。
3、專用服務(wù)器
你的服務(wù)器只是終端服務(wù)器,而不是應(yīng)用服務(wù)器,所有的應(yīng)用請安裝在獨(dú)立的應(yīng)用服務(wù)器上,終端服務(wù)器只安裝應(yīng)用的客戶端。
4、組策略
終端設(shè)置要細(xì)致,你最好為終端服務(wù)器建立一個(gè)特別的OU,
A、將終端用戶限制單一會話
這可以從某種程度上杜絕用戶濫用資源,離開是不注銷(或者忘記注銷)
也能提升安全,萬一密碼泄漏,如果有人用你的用戶登陸,登陸時(shí)能發(fā)現(xiàn)這個(gè)問題。(只是某種程度上,而不是肯定)
B、注銷空閑會話
對于達(dá)到一定時(shí)長的空閑會話,注銷它,以減輕服務(wù)器壓力
5、會話目錄
會話目錄,可以提供基于服務(wù)器級別的負(fù)載平衡。
這是目前MS Termianl Server與CITRIX,溝通等產(chǎn)品之間的重要不同,或者說差距,CITRIX可以提供基于應(yīng)用程序的負(fù)載勻衡
6、WINDOWS系統(tǒng)資源管理器
這個(gè)軟件好象比較少被提及,在我的另一篇文章中
[url=http://www.winos.cn/forum/thread-17056-1-1.html]http://www.winos.cn/forum/thread-17056-1-1.html[/url]
,在附錄,我有提到,還算詳細(xì)吧。
你可以設(shè)定一個(gè)程序可以用到的資源,這樣可以防止一個(gè)程序大量戰(zhàn)用資源的情況
最后,我想補(bǔ)充的是:
服務(wù)器安全,不能讓無關(guān)的人物理接觸到電腦,不能讓他們安裝程序,發(fā)現(xiàn)了至少得罰款月工資的20%
[img]images/smilies/smile.gif[/img]
好呢,我知道的就這么呢