Dela via


Anslutningskonfiguration i Terminal Server

I den här artikeln beskrivs administrationsverktyget för Terminal Server, Anslutningskonfiguration.

Ursprungligt KB-nummer: 186566

Mer information

När du öppnar det här verktyget ser du att en anslutning skapas som standard, RDP-TCP-anslutningen. Detta är vanligtvis den enda anslutning som behöver definieras. Inget behöver göras för att aktivera den här anslutningen.

RDP-TCP-anslutningen är en socketanslutning via TCP-port 3389. I det här verktyget kan du ange hur länge klienter kan förbli anslutna, om ett visst program ska köras när klienten ansluter, välja krypteringsnivå och så vidare.

Du kan ha en anslutning definierad per transport per typ per adapter. I en normal terminalserver med ett kort kan du alltså definiera exakt en anslutning eftersom det bara finns en tillgänglig anslutningstyp. Terminal Server 4.0 utan ytterligare tjänster stöder ENDAST RDP via TCP-anslutningar. Om du lägger till ett andra kort kan du definiera en andra RDP-TCP-anslutning för det kortet.

Citrix Metaframe-produkt kan installeras på Terminal Server, så Citrix ICA-klienter i stället för Microsofts RDP-klient kan användas för att ansluta till Terminal Server. I det här verktyget och i Användarhanteraren hittar du alternativ som inte gäller om inte metaramen är installerad på terminalservern.

På en Citrix Winframe-server eller på en Terminal Server med Metaframe installerad har kunderna möjlighet att skapa olika anslutningstyper för olika ICA-klienter (till exempel Macintosh-klienter, asynch-klienter och SPX-klienter).

När du högerklickar på en definierad anslutning visas en meny där du kan redigera anslutningskonfigurationen.

Observera att anslutningsnamnet, typen och transporten inte är tillgängliga. Namnet kan ändras under Anslutning/Byt namn, men det går inte att ändra typen och transporten.

Listrutan Lan Adapter visar "Alla lan-kort..." och eventuella installerade kort. Observera att anslutningen som standard gäller för alla installerade kort, så bara för att du har flera kort betyder det inte att du måste definiera nya anslutningar. Det kan du, men det är inte ett krav.

Maximalt antal anslutningar innebär vad det står. Blanda inte ihop detta med licensiering. Den här inställningen styr hur många socketanslutningar som tillåts. Standardvärdet är Obegränsat.

Om du väljer Klientinställningar på skärmen Redigera anslutning visas en lista över alternativ som främst är avsedda för Citrix ICA-klienten. De här inställningarna gäller inte för RDP-klienten. Eftersom RDP-klienten endast upprättar en enda datakanal mellan klienten och servern är det inte möjligt att mappa till lokala enheter. I en RDP-klientsession är alla "lokala" resurser terminalserverns resurser.

Citrix ICA-klienter har dock ändrats för att skapa flera datakanaler mellan klient och server. De här inställningarna ingår för kunder som läser in Metaframe på Terminal Server och använder ICA-klienterna.

Om du klickar på Avancerat på skärmen Redigera konfiguration öppnas många alternativ, även om vissa återigen endast gäller för Citrix ICA-klienten.

Observera valen "Ärv användarkonfiguration", "Ärv klientkonfiguration" och "Ärv klient-/användarkonfiguration". Val av användarkonfiguration är också tillgängliga i Terminal Server User Manager som alternativ för specifika användare. Klientkonfigurationsalternativ kan anges på klienten med klientkonfigurationshanteraren (installeras med klientprogramvaran) eller i klientens register (för 32-bitars) eller .ini filinställningar (för 16-bitars).

Alla värden som anges på den här skärmen gäller för alla anslutningar på den här terminalservern (och inga andra, oavsett domänrelation, de här inställningarna är specifika för terminalservern).

Observera också att alla värden som anges här åsidosätter inställningarna för användare i Användarhanteraren.

Nedan visas en beskrivning av de olika avancerade alternativen:

Inloggning

Om du inaktiverar Inloggning inaktiverar du klientanslutningar. Detta hindrar inte icke-klientanvändare från att ansluta till servern (för det skulle du behöva pausa eller stoppa Server- eller Netlogon-tjänsterna). Om du vill hindra klienter från att ansluta och upprätta terminalsessioner är det här du gör det.

Kommentar

Om du är van vid att pausa eller stoppa Server- eller Netlogon-tjänsterna för att hindra användare från att ansluta till servern, kommer du att frestas att försöka stoppa Terminal Server-tjänsten. Det går inte att stoppa den här tjänsten. Du kan ändra den till manuell eller inaktiverad, men när du startar om servern återgår den här tjänsten till automatisk och startar. Det här är avsiktligt. Den här tjänsten är integrerad i terminalserverns åtgärd.

Att stoppa Server- eller Netlogon-tjänsterna hindrar inte Terminal Server-klienter från att ansluta. Dessa anslutningar använder en annan anslutningssökväg. Att inaktivera inloggning här i Anslutningskonfiguration är återigen ett sätt att neka klientanslutningar. Det går också att neka anslutningar baserat på behörigheter (mer information nedan).

Timeout-inställningar (i minuter)

Här kan du välja hur länge en anslutning ska underhållas, hur länge en frånkopplad session ska underhållas i minnet och hur länge en session ska tillåtas vara inaktiv innan den kopplas från.

Tidsgränsen för anslutning avgör hur länge klienten kan vara ansluten, oavsett om sessionen är inaktiv eller inte.

Tidsgränsen för frånkopplad session avgör hur länge en frånkopplad session ska hållas i minnet. Om en klient kopplar från (i stället för att logga ut) avslutas inte sessionen. I stället lagras den i minnet så att klienten kan återansluta och återupprätta sessionen. Program som kördes tidigare bör fortfarande vara tillgängliga.

Tidsgränsen för inaktiv session avgör hur länge en session utan aktivitet ska vara ansluten. Om du aktiverar menyradsklockan genereras tillräckligt med kontinuerlig trafik för att en session inte ska vara inaktiv.

Om du avmarkerar Ingen tidsgräns är standardvärdet för Anslutning 120 minuter, för Frånkoppling är 10 minuter och för Inaktiv är 30 minuter.

Om du anger dessa värden här påverkas varje klient som använder den här anslutningen. Om du vill ändra värdena för en viss användare kan du göra det i Användarhanteraren. Tänk dock på att värden för anslutningskonfiguration åsidosätter värden i Användarhanteraren. Om du behöver båda de avancerade alternativen i Anslutningskonfiguration OCH separata alternativ för enskilda användare i Användarhanteraren måste du lägga till flera nätverkskort i terminalservern och definiera en annan anslutning för varje kort.

Säkerhet

Låg kryptering = Microsoft 40-bitars kryptering från klient till server. Medelhög kryptering = Samma som låg men gäller i båda riktningarna. Hög kryptering (icke-export) = 128-bitars standard RC4-kryptering Hög kryptering (export) = 40-bitars standard-RC4-kryptering

Använd standard NT-autentisering: Detta tvingar alla klienter på den här anslutningen att använda MSGINA. Annars kan en GINA från tredje part användas.

Autologon

Om rätt användarnamn, domän och lösenord anges här loggar klienter automatiskt in som den här användaren efter anslutningen. Det finns uppenbara nackdelar med den här metoden (till exempel profiler, hemkataloger). Men eftersom klienter identifieras i systemet av sina unika Sessions-ID:n, inte deras inloggningsnamn, är det möjligt för alla klientanvändare att använda samma inloggningsnamn.

Initialt program

Här kan du ange ett program som ska köras för varje klientanvändare när du har anslutit och loggat in.

Om ett program anges här är det det ENDA program som körs på den här anslutningen. Användaren ansluter, loggar in och kör det här programmet (förutsatt att säkerheten inte är ett problem) men får inget skrivbord. När användaren stänger programmet avslutas sessionen. Detta kan vara en användbar funktion i en enda programmiljö.

Åsidosättning av användarprofil: Inaktivera bakgrundsbild

Om du inaktiverar skrivbordsunderlägg kan skärmrepeteringstiderna minska avsevärt. Detta är särskilt användbart för klienter som ansluter via RAS.

Vid en bruten eller tidsgräns för anslutning

Om en anslutning går förlorad eller överskrider tidsgränsen kan du koppla från sessionen, vilket lämnar sessionen intakt så att användaren kan återansluta och fortsätta arbeta, eller så kan du återställa anslutningen, vilket avslutar sessionen.

Återansluta sessioner frånkopplade

Det här alternativet används endast för Citrix direct-serial-port som ansluter enheter.

Från valfri klient: Om sessionen är frånkopplad på en enhet kan du återansluta från valfri klientenhet.

Endast från den här klienten: Om sessionen är frånkopplad kan du inte återansluta från en annan klientenhet.

Skuggning

Den här funktionen är endast tillgänglig med Citrix ICA-klienten.

En annan funktion i Anslutningskonfiguration är menyn Säkerhet/Behörigheter.

Användare eller grupper kan tilldelas behörigheter till anslutningen. Behörigheter är kumulativa förutom Ingen åtkomst, så en användare som normalt har gäståtkomst men som är medlem i en grupp med fullständig åtkomst får fullständig åtkomst.

Ingen åtkomst

Som du kan förvänta dig innebär det att du inte har någon åtkomst till anslutningen.

Gäståtkomst

Detta tillåter endast inloggning och utloggning. Gäster kan inte koppla från sessioner eller återansluta till frånkopplade sessioner.

Användaråtkomst

På så sätt kan användarna:

  • Logga in eller logga ut.
  • Fråga efter information via Terminal Server Administrator eller i en kommandotolk med kommandot Query.
  • Skicka meddelanden via Terminal Server-administratören.
  • Återanslut till frånkopplade sessioner.
  • Koppla från sin egen session (lämnar den bosatt på terminalservern).

Fullständig åtkomst

Detta gör att alla ovanstående plus-behörigheter kan:

  • Shadow (endast ICA-klienter).
  • Återställ sessioner.
  • Ta bort sessionerAlong med gäst-, användar- och fullständiga behörigheter, det finns en mer detaljerad uppsättning behörigheter med namnet Specialåtkomst som används för att bevilja var och en av ovanstående individuellt.

Datainsamling

Om du behöver hjälp från Microsofts support rekommenderar vi att du samlar in informationen genom att följa stegen i Samla in information med hjälp av TSS för användarupplevelseproblem.