当一个citrix 客户端的连接意外中断后,如果其他citrix 客户端马上登陆上来后,会直接登陆到刚才中断的客户端的进程之中,这是citrix 默认的一种机制可以使客户的工作得到延续,但是这个功能会带来一定的安全隐患,和诸多不便之处,下面实现保证除了中断的客户端其他客户端无法直接登陆到中断的进程中。
处理方法:在默认情况下,终端服务器允许从任何计算机重新连接到已断开的会话。然而,要只允许起始客户端计算机重新连接会话,可指定用户只能从创建会话的起始计算机重新连接到已断开的会话。可以通过下面两步实现:
一、设置WINDOWS组策略
当服务器操作系统是windows server 2003 时:
1)在开始、运行中,输入gpedit.msc,打开“组策略”
2)在“计算机配置”、“管理模板”、“windows 组件”、“终端服务”、“会话”上,双击“允许仅从原始客户端重现连接”
3)单击“已启用”,然后单击“确定”。
当服务器操作系统是windows server 2008 时:
1)点击开始、管理工具、远程桌面服务,打开“远程桌面会话主机配置”
2)把“限制每个只能进行一个会话”设置为“否”,点“确定”
二、配置Webinterface,如下图:
实践验证可行。