使用组策略对象配置终端服务

作者/Christa Anderson 译者/陈流浩

  本文节选自《Windows & .NET Magazine国际中文版》

  自从1998年微软发布第一个Windows NT 4.0终端服务器版(WTS)以来,很多公司大大改善了使用RDP连接到终端服务器的用户体验。在Windows 2003中,RDP客户端几乎达到了与使

用ICA客户端到Citrix MetaFrame服务器一样的功能,仅缺少支持应用程序发布与无状态窗口(应用程序发布指使一个连接指向一台终端服务器上的一个应用程序,无状态窗口则允许最终用户在一台终端服务器上对同一个会话维持多个连接,并且这样不会成倍地使用资源)。

  但是,微软历来不太注重对WTS和Windows 2000服务器上的终端服务器改善管理。NT 4.0早于WTS,因此核心的NT操作系统并没有终端服务器管理能力——即使用户账号管理也必须在一台WTS计算机或者使用支持WTS的用户账号管理器来完成。Windows 2000在核心的操作系统中包括对终端服务的支持,但是服务器管理工具仅适合于管理很小数量的用户或者服务器,因为您必须为每个用户或者每台计算机单独配置终端服务的设置。而终端服务器的设置,如用户配置文件路径并不是通过活动目录服务接口(ADSI)来实现,除了使用命令行工具可能实现以外,您不能脚本化服务器的管理。如果您计划保持默认设置或者您只有两三个用户账号或服务器需要配置,这个限制还是可以忍受的。但是对一致性地配置和管理更多的用户设置和终端服务器,它会变得非常困难。

  Windows 2003为终端服务器做了很多,使应用到终端服务的终端服务器和用户账号通过ADSI及Windows管理规范(WMI)实现了许多设置,让终端服务器变得更加可管理。您能够使用管理脚本来管理这些设置,也可以使用组策略对象(GPO),这样您可以应用到组织单元(OU)。我向您介绍一些针对用户与计算机管理配置的GPO方法,并向您展示如何使用他们实施一般的任务。

  终端服务策略在哪儿?

  当您在一台Windows 2003的计算机上打开组策略编辑器(GPE)之后,您会在计算机配置和用户配置文件夹下看到一个新的文件夹:管理模板/Windows组件/终端服务。图1显示了在“计算机配置/管理模板/Windows组件/终端服务”中可用的设置。这些设置中的某些与用户配置/管理模板/Windows组件/终端服务文件夹中的是重复的。计算机配置设置被分成好几个终端服务子文件夹。表1列出了在计算机配置与用户配置两者中终端服务设置的位置。

  为配置一个参数,双击打开它的属性对话框,然后适当地选择启用或者禁用。您可能需要为某些设置提供额外的信息;比如,为设置用户终端会话的主目录,您必须提供本地或者网络路径(假设主目录使用的是网络位置,您希望映射的路径的网络驱动器字母)。尽管大部分设置只能应用到Windows 2003的终端服务器或Windows XP的远程桌面连接,但少量设置(比如,从启动菜单中删除断开按钮的选项)能够应用到Windows 2000终端服务器。版本需求显示在每个策略的属性对话框中。

  如果您曾经编辑过终端服务默认的用户和终端服务器设置,您应该知道存在您可以为服务器与用户两者配置优先控制的参数。一般地,如果存在一个针对服务器和用户(就像默认的打印机映射设置那样)的设置,用户设置取得优先权。您可以配置终端服务配置来超越用户设置,并给服务器设置优先权。如果您没有配置一个GPO,无论您选择哪一个设置都会优先控制。然而,当您配置一个GPO时,无论您是启用或者禁用GPO,GPO设置都覆盖您通过终端服务配置或通过用户账号属性编辑的设置,并取得优先权。如果您为用户和计算机两者配置了相同的设置(可能是少量设置,诸如那些管理远程控制的功能),计算机设置比用户设置取得优先权(如果您把GPO链接到域中不同的容器,策略继承规则会适应地应用。

  由于GPO使用的措词有些模糊,因此当您启用或者禁用策略时应该小心。例如,如果为终端服务器使用智能卡配置参数,并希望确保智能卡是被支持的,您必须禁用不允许智能卡重定向策略。

  对终端服务器应用GPO

  为了把GPO应用到终端服务器,您必须创建一个终端服务器组织单元,如果有需要,创建一个终端服务器客户端组织单元。打开活动目录用户和计算机管理单元的微软管理控制台(MMC),在左边面板中右击域名图标。从关联菜单中选择新建*组织单元。新的组织单元命名为TerminalServers或者与这个相等的描述,并且把所有终端服务器放到里面。

  终端服务没有特定的用户设置。因此您可以从简单地配置终端服务器策略开始。然而,您可能选择不在计算机级别配置所有的设置(例如这些与用户会话的远程控制相关的设置)。您可以用好几种方法为用户设置。其中一个方法就是为允许登录到终端服务器的用户创建一个组织单元。但是,AD对象只能在唯一的OU中,并且把用户放到指定的OU——Terminal Services可能是不实际的。另一个方法是把设置应用到您创建的用户组织单元,并且使用回环策略确保当用户登录到终端服务器时适当的设置被应用。为了使用回环处理,您需要在终端服务器OU上启用组策略回环策略处理模式。这个策略可以在“计算机配置/管理模板/系统/组策略”中找到,它控制用户策略如何被应用到特定目的的计算机,如终端服务器。为确保终端服务器策略获得优先,单击策略的设置标签,并且从下拉菜单中选择“替换”。

  在您创建用户和终端服务器组织单元之后,您可以把新的策略应用到这些组织单元了。我将向您展示如何配置服务器,因为这是大部分策略应用的地方。右击TerminalServers组织单元并选择“属性”。选择组策略标签打开如图2所示的对话框。为创建一个新的GPO,单击“新建”(图中显示了一个称为TS Policies的新GPO),然后单击“编辑”返回到如图1所示的组策略对象编辑画面。

  现在您可以准备配置新的策略设置了。您可以从下列配置样例开始:

  调整远程控制设置。远程控制允许一个管理员直接连接到用户的会话查看用户正在做什么或者进行交互式会话。如果您使用默认的设置,用户必须明确允许管理员远程控制他或她的会话,并且管理员能够与会话进行交互。为了改变组织单元的默认设置,展开计算机配置/管理模板/Windows组件/终端服务,启用为终端服务用户会话的远程控制创建规则,如图3所示。从下列式选项列表中,您可以选择完全禁用远程控制或者选择设置来自两个主要组其中的一个:完全控制,允许管理员与用户会话交互;查看会话,允许管理员监视用户正在做什么但不能采取行动。在这两个组中,您能够指定是否用户必须明确允许管理员远程控制他或她的会话、是否管理员没有获得权就能够连接到会话(这些设置也可以在用户配置/管理模扳/Windows组件/终端服务中找到。如果您在两个地方设置策略,计算机设置被应用)。

  为终端会话配置一个配置文件路径和主目录。把配置文件从WTS迁移到终端服务是非常痛苦的,因为终端服务配置文件路径截然不同于用户配置文件路径,它在ADSI中没有作为用户账号的一个属性实现;因此,您只能通过编辑用户账号属性配置文件路径,要么通过GUI要么运行Tsprof命令行工具。这个信息现在对组策略来说是可用的。这些策略控制在“计算机配置/管理模板/Windows组件终端服务”根目录中的用户配置文件和主目录。为TS漫游配置文件和TS用户主目录启用路径设置。为配置配置文件的路径,包括计算机名称和配置文件目录的路径;服务器自动填写用户名。如果您提供的路径不存在(或者服务器不能到达),这个账号将使用本地配置文件。

  同样的过程可应用到创建主目录——启用策略,为网络共享输入通过命名标准(UNC)名称,如果有需要(对于需要一个驱动器字母的应用程序),指定一个本地驱动器字母。我一般不推荐把用户主目录放在本地终端服务器上,除非您没有其他选择;这样做根据他们连接的服务可以给他们单独的主目录,使备份和定位用户文件变得困难。

  一个发展中的解决方案

  每个终端服务器的下一版本越来越接近一个完美的解决方案,即使对于有许多用户的大型公司。尽管Windows 2003的终端服务仍然有一些需要由第三方产品弥补的缺陷,但是已经添加了很多使配置大量服务器或用户账号更容易的正规的服务器和组管理工具。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
第1 章 DNS 与WINS 服务器....................................................................................................................1 1.1 名称解析服务概述..............................................................................................................................1 1.2 名称解析方案的选择..........................................................................................................................6 1.3 使用Windows Server 2003 建立DNS 服务.......................................................................................7 1.4 Internet 上的动态域名解析服务.......................................................................................................19 1.5 使用Windows Server 2003 建立WINS 服务...................................................................................20 第2 章 DHCP 服务器................................................................................................................................25 2.1 DHCP 服务概述................................................................................................................................25 2.2 DHCP 服务器的安装和设置.............................................................................................................27 2.3 创建和设置DHCP 作用域................................................................................................................29 2.4 使用DHCP 选项配置客户机的TCP/IP 环境..................................................................................32 2.5 复杂网络的DHCP 设置....................................................................................................................34 2.6 配置和管理DHCP 客户机................................................................................................................36 第3 章文件服务器 .....................................................................................................................................39 3.1 文件服务器简介................................................................................................................................39 3.2 Windows Server 2003 文件服务器....................................................................................................39 第4 章打印服务器 .....................................................................................................................................57 4.1 打印服务器概述................................................................................................................................57 4.2 Windows Server 2003 打印服务器配置和管理............................................................................59 第5 章 Web 网站........................................................................................................................................65 5.1 WWW 服务概述................................................................................................................................65 5.2 IIS 6.0 服务器的安装和基本管理................................................................................................... 67 5.3 使用IIS 6.0 建立Web 网站和虚拟主机......................................................................................... 72 5.4 IIS 6.0 的网站管理和配置............................................................................................................... 75 5.5 IIS 6.0 网站的目录管理................................................................................................................... 80 5.6 在IIS 6.0 中配置应用程序.............................................................................................................. 81 5.7 IIS 6.0 的网站安全及其实现........................................................................................................... 86 5.9 使用全站程序快速建立全功能网站............................................................................................... 94 第6 章 FTP 与下载服务器.....................................................................................................................101 6.1 FTP 与下载服务概述......................................................................................................................101 6.2 使用IIS 建立FTP 服务................................................................................................................. 107 6.3 使用Serv-U 建立FTP 服务............................................................................................................114 6.4 使用EFTP 建立加密的FTP 服务................................................................................................. 122 6.5 通过FTP 来管理WWW 虚拟主机............................................................................................... 129 6.6 使用WebDAV 来管理服务器上的文件........................................................................................ 129 6.7 基于ASP 的下载系统.................................................................................................................... 131 6.8 使用MYBT 建立BT 服务............................................................................................................. 132 第7 章搜索引擎与索引服务..................................................................................................................137 7.1 搜索引擎概述..................................................................................................................................137 7.2 使用微软索引服务建立站内搜索引擎.......................................................................................... 138 7.3 使用SSServer 建立站点全文搜索引擎......................................................................................... 151 7.4 使用“蜘蛛”软件建立网络搜索引擎.......................................................................................... 157 7.5 使用深蓝搜索引擎建立网络搜索引擎.......................................................................................... 163 第8 章目录服务器与 Active Directory...............................................................................................165 8.1 目录服务基础..................................................................................................................................165 8.2 Active Directory 基础..................................................................................................................... 169 8.3 部署Active Directory 目录服务.................................................................................................... 174 8.4 管理和使用Active Directory 对象................................................................................................ 180 8.5 通过组策略集中控制和管理Windows 网络................................................................................. 189 8.6 快速构建专业的LDAP 目录服务器............................................................................................. 196 第9 章证书服务器与 PKI 应用.............................................................................................................203 9.1 PKI 与证书服务概述.......................................................................................................................203 9.2 进一步了解Windows Server 2003 证书服务器............................................................................ 206 9.3 部署和管理独立证书颁发机构..................................................................................................... 208 9.4 部署和管理企业证书颁发机构..................................................................................................... 218 9.5 基于SSL 的Web 安全访问........................................................................................................... 224 9.6 基于S/MIME 的安全电子邮件..................................................................................................... 235 第10 章流媒体服务器 ............................................................................................................................243 10.1 流媒体服务概述............................................................................................................................243 10.2 Windows Media 流媒体服务器.................................................................................................... 247 10.3 RealNetworks 流媒体服务器....................................................................................................... 265 10.4 使用VOD 点播系统构建Web 视频点播系统............................................................................ 285 10.5 使用Shoutcast 建立数字电台...................................................................................................... 287 10.6 基于P2P 技术的流媒体服务....................................................................................................... 291 第11 章电子邮件服务器 ........................................................................................................................293 11.1 电子邮件服务概述........................................................................................................................293 11.2 MDaemon 服务器的安装、配置和管理...................................................................................... 297 11.3 使用CMailServer 轻松搭建邮件服务器平台..............................................................................320 第12 章传真服务器.................................................................................................................................325 12.1 传真服务器简介............................................................................................................................325 12.2 部署Windows Server 2003 传真服务.......................................................................................... 327 12.3 用WinFax 实现传真服务............................................................................................................. 337 第13 章新闻服务器.................................................................................................................................349 13.1 新闻服务器基础............................................................................................................................349 13.2 使用IIS 6.0 建立新闻服务器...................................................................................................... 351 13.3 使用Dnews Server 建立和管理新闻服务器............................................................................... 354 13.4 使用SurgeNews 建立和管理新闻服务器................................................................................... 364 13.5 使用新闻客户软件来访问新闻服务器........................................................................................ 365 第14 章 BBS 服务网络论坛..............................................................................................................367 14.1 网络论坛基础................................................................................................................................367 14.2 使用雷傲论坛程序建立基于CGI 程序的网络论坛................................................................... 369 14.3 使用动网论坛程序建立基于ASP 的网络论坛........................................................................... 371 14.4 使用IBB 建立论坛.......................................................................................................................373 第15 章博客网站.....................................................................................................................................375 15.1 博客基础........................................................................................................................................375 15.2 使用oBlog 建立基于ASP 的博客网站....................................................................................... 377 第16 章聊天服务器.................................................................................................................................379 16.1 聊天服务基础................................................................................................................................379 16.2 使用ConferenceRoom 建立IRC 聊天服务................................................................................. 380 16.3 使用iChat 建立专业Web 聊天服务器........................................................................................ 384 16.4 使用ASP 建立聊天服务.............................................................................................................. 385 16.5 使用MeChat 建立语音视频聊天服务......................................................................................... 386 第17 章即时通信服务器........................................................................................................................389 17.1 即时通信服务概述........................................................................................................................389 17.2 使用Live Communications Server 建立企业即时通信平台....................................................... 390 17.3 使用腾讯通建立企业即时通信平台............................................................................................ 410 17.4 使用FreeICQ 构建ICQ 服务...................................................................................................... 414 第18 章网络会议服务器........................................................................................................................419 18.1 网络会议概述................................................................................................................................419 18.2 建立NetMeeting 网络会议系统.................................................................................................. 422 18.3 使用V2 Conference 建立纯软件视频会议系统......................................................................... 425 第19 章短信服务器.................................................................................................................................431 19.1 短信服务器概述............................................................................................................................431 19.2 安装和配置VisualGSM 短信服务器........................................................................................... 433 19.3 VisualGSM 短信服务器应用....................................................................................................... 435 第20 章 SharePoint 服务器——构建网上协同平台.......................................................................439 20.1 网上协同技术基础........................................................................................................................439 20.2 创建Windows SharePoint Services 协作式网站......................................................................... 442 20.3 Windows SharePoint Services 的配置与管理.............................................................................. 444 20.4 Windows SharePoint Services 的基本应用.................................................................................. 453 20.5 使用Windows SharePoint Services 协同办公............................................................................. 460 20.6 使用Web 部件页整合资源.......................................................................................................... 471 20.7 用SharePoint Portal Server 构建企业信息门户.......................................................................... 477 20.8 SharePoint Portal Server 的配置与管理....................................................................................... 480 20.9 应用SharePoint Portal Server 管理和发布信息.......................................................................... 483 第21 章 Telnet 服务器.............................................................................................................................489 21.1 Telnet 服务简介.............................................................................................................................489 21.2 Windows Server 2003 的Telnet 服务............................................................................................489 第22 章终端服务器.................................................................................................................................493 22.1 终端服务基础................................................................................................................................493 22.2 部署和使用Windows Server 2003 的终端服务.......................................................................... 496 22.3 部署和使用MetaFrame XP 终端服务......................................................................................... 503 第23 章远程启动服务器和无盘网络 ..................................................................................................527 23.1 远程启动和无盘网络概述............................................................................................................527 23.2 使用PXE 和LiteNET 技术实现无盘Windows 98 网络............................................................ 529 23.3 使用BXP 技术实现无盘Windows 2000/XP 网络...................................................................... 539 第24 章 NAT 和代理服务器...................................................................................................................553 24.1 概述................................................................................................................................................553 24.2 使用WinGate 实现Internet 连接共享......................................................................................... 556 24.3 使用WinRoute Firewall 将内网接入Internet.............................................................................. 565
### 回答1: 关于spring-authorization-server自定义认证配置,我可以回答您的问题。 Spring Authorization Server 是 Spring Security 的一个子项目,它提供了 OAuth 2.0 和 OpenID Connect(OIDC)的认证和授权功能。在使用 Spring Authorization Server 进行自定义认证配置时,可以通过创建实现特定接口的 bean 或者在配置文件中指定相关配置来完成。 具体地说,可以通过实现 AuthorizationServerConfigurer 接口来进行自定义认证配置。该接口定义了一系列方法,例如: - configure(ClientDetailsServiceConfigurer clients):配置客户端详情服务。 - configure(AuthorizationServerEndpointsConfigurer endpoints):配置授权端点的URL和令牌服务。 - configure(AuthorizationServerSecurityConfigurer security):配置授权服务器的安全性。 通过实现这些方法并设置相关属性,可以对 Spring Authorization Server 进行自定义认证配置。例如,可以设置支持的授权类型、客户端详情信息、令牌存储方式、用户认证方式等等。 除了实现接口进行自定义配置外,还可以通过在配置文件中指定相关配置来完成。例如,在 application.yml 文件中添加以下配置可以设置支持的授权类型: ``` spring: authorization: server: token: issuer-uri: https://example.com/ access-token: jwt: signature-algorithm: RS256 jwk-set-uri: https://example.com/oauth2/keys supported-grant-types: authorization_code,client_credentials,password,refresh_token ``` 以上是关于spring-authorization-server自定义认证配置的回答,希望能对您有所帮助。 ### 回答2: spring-authorization-server是Spring框架的一个模块,用于构建带有自定义认证配置的授权服务器。 在使用spring-authorization-server时,我们可以通过自定义认证配置来对授权服务器进行个性化的定制。具体步骤如下: 1. 创建自定义认证配置类:我们可以创建一个自定义的配置类,继承自AuthorizationServerConfigurerAdapter,并在类上加上@Configuration注解。在这个类中,我们可以重写configure方法,对授权服务器的认证配置进行定制。 2. 配置认证服务:在configure方法中,我们可以使用AuthorizationServerEndpointsConfigurer对象的方法对认证服务进行配置。例如,可以使用tokenStore方法设置token的存储方式,使用authenticationManager方法设置认证管理器,使用userDetailsService方法设置用户详细信息服务等。 3. 配置客户端信息:我们可以使用AuthorizationServerEndpointsConfigurer对象的方法对客户端信息进行配置。例如,可以使用inMemory方法将客户端信息存储在内存中,使用withClient方法设置客户端的clientId和clientSecret等。 4. 配置授权的方式:我们可以使用AuthorizationServerSecurityConfigurer对象的方法来配置授权的方式。例如,可以使用tokenKeyAccess方法设置token的访问权限,使用checkTokenAccess方法设置检查token的权限等。 通过以上步骤,我们可以根据业务需要对授权服务器的认证配置进行自定义。可根据具体的需求来选择存储方式、认证方式、访问权限等,从而实现对授权服务器的个性化定制。使用spring-authorization-server的自定义认证配置,可以实现更灵活、更安全的授权服务器构建。 ### 回答3: spring-authorization-server是一个基于Spring框架的授权服务器,用于处理认证和授权的任务。它提供了一种自定义认证配置的方式来满足应用程序的特定需求。 首先,我们可以通过创建一个实现了AuthorizationServerConfigurer接口的配置类来实现自定义认证配置。该接口提供了一些方法,可以用于配置授权服务器的行为。 通过重写configure(ClientDetailsServiceConfigurer clients)方法,我们可以定义客户端的认证信息。我们可以指定客户端的ID和秘钥,并设置各种认证方式,如基于密码、授权码、简化模式等。这些设置将决定客户端可以使用哪种方式进行认证和授权。 其次,我们可以通过重写configure(AuthorizationServerEndpointsConfigurer endpoints)方法来配置授权服务器终端。我们可以指定认证管理器、用户详情服务和令牌存储等终端的相关信息。我们还可以自定义令牌生成方式、令牌验证方式以及访问令牌的有效期等。 另外,我们还可以通过重写configure(AuthorizationServerSecurityConfigurer security)方法来配置授权服务器的安全性。我们可以设置授权服务器的访问权限,例如要求授权请求必须经过身份验证等。 除了以上方法,我们还可以结合其他Spring框架提供的相关组件和功能来实现自定义认证配置。例如,可以使用自定义的UserDetailsService来配置用户的认证信息,或者使用自定义的TokenStore来实现令牌的自定义存储策略。 总之,通过使用spring-authorization-server,我们可以根据应用程序的需求来灵活地配置认证和授权的行为。通过自定义认证配置,我们可以定制化地满足各种认证需求,提高应用程序的安全性和可靠性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值