远程桌面Web连接访问及端口更改方法
在Windows 2000 Server時代,運用其內(nèi)置的“終端服務(wù)”功能使我們可以對服務(wù)器進行遠程操作和控制;利用Windows Server 2003新增的“遠程桌面”使得遠程控制更為方便。但它們有一個共同的缺點:在客戶端必須安裝相應(yīng)的客戶程序方可連接(客戶端系統(tǒng)是Windows XP或也是Windows Server 2003的除外)。而Windows Server 2003本身實際上又新增了另一個更為便捷的另類終端控制方法——“遠程桌面Web連接”。
使用“遠程桌面Web連接”實現(xiàn)終端控制,可將所有的設(shè)置都在服務(wù)器端完成,而客戶端無需安裝任何程序和做任何設(shè)置。我們要做的就是直接打開瀏覽器,在地址欄中輸入相應(yīng)的服務(wù)器地址,再輸入合法的用戶名和口令,就可以如同在本地一樣操作遠端的服務(wù)器。這樣,使得我們的遠程控制變得更加方便和安全。
★服務(wù)器端設(shè)置
一、添加“遠程桌面Web連接”服務(wù)組件
Windows Server 2003的服務(wù)組件在路徑上和以前的Windows NT系列相比有了大的變化,具體服務(wù)組件分的更細。這里設(shè)置如下:依次打開“開始→設(shè)置→控制面板→添加或刪除程序”,打開“Windows組件向?qū)А?#xff0c;在組件列表中依次點擊“應(yīng)用程序服務(wù)器→Internet信息服務(wù)(IIS)→萬維網(wǎng)服務(wù)”,點擊[詳細信息]按鈕,選中“遠程桌面Web連接”前的復(fù)選框。
二、配置IIS管理器
上面“遠程桌面Web連接”服務(wù)組件安裝完后,還要在該服務(wù)器端安裝配置IIS組件,方支持客戶端直接訪問。在Windows Server 2003中安裝IIS,路徑也發(fā)生了變化。方法如下:
1. 依次打開“開始→設(shè)置→控制面板→添加或刪除程序”,在“Windows組件向?qū)А敝幸来吸c擊“應(yīng)用程序服務(wù)器→Internet信息服務(wù)(IIS)”,點擊[詳細信息]按鈕,選中“Internet信息服務(wù)管理器”前的復(fù)選框。在這里“Internet信息服務(wù)管理器”也變成IIS中的一個分支了。
2. 簡單配置一下IIS管理器。方法:啟動“開始→設(shè)置→控制面板→管理工具→Internet信息服務(wù)管理器”(如圖1所示),只要給默認Web站點的IP地址設(shè)置為本機的一個固定地址(本例:172.18.1.5),然后按[確定]按鈕退出即可,其他無需任何變動。
★客戶端遠程訪問
?
到這里,我們就完成服務(wù)器端的所有設(shè)置。現(xiàn)在,我們在網(wǎng)絡(luò)中,打開任意一個客戶機的瀏覽器,在地址欄中輸入“http://服務(wù)器IP地址或服務(wù)器名稱/tsweb”,然后回車,在瀏覽器中就會出現(xiàn)如圖2所示的遠程服務(wù)器連接窗口。
此時,我們在該窗口的服務(wù)器文本框中輸入服務(wù)器地址或服務(wù)器名,再在下面的下拉列表中選擇適當?shù)膮?shù)(根據(jù)機器配置有“全屏顯示”、640×480、1024×768、1280×1024等幾種選擇)來設(shè)置登錄窗口大小,然后點擊下面的[連接]按鈕,就會在瀏覽器中出現(xiàn)和在服務(wù)器本機上一樣的登錄窗口(如圖3所示)。
這樣我們再用合法的用戶名和口令,就可以遠程登錄進行管理了。怎么樣,和使用Windows Server 2003的“遠程桌面”相比是不是又進步了不少!
-----------------------------------------------------------------------------------------------------------------------------------
適用范圍:Windows終端服務(wù)(當然包括遠程桌面),本實驗由于系統(tǒng)不同甚至sp不同都有可能導(dǎo)致不同的結(jié)果,請注意下面的適用版本。
1、改變終端服務(wù)默認端口
HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/Terminal Server/WinStations/RDP-Tcp
找到下面的 "PortNumber",用十進制方式顯示,默認為3389,改為任意可用端口。
適用范圍:支持終端服務(wù)的所有系統(tǒng)
2、安裝終端服務(wù)Web訪問ActiveX控件
tswebsetup.exe
版本:Remote Desktop Web Connection : XPSP2 [5,1,2600,2180]
如果你下載過老的版本,注意:老的版本不支持Web方式訪問的端口更改,請下載上面這個版本
默認安裝位置為:默認站點下面的TSWeb文件夾,可以根據(jù)具體情況改變。
下載地址:http://www.microsoft.com/downloads/details.ASPx?FamilyID=469eee3a-45b4-4b40-b695-b678646a728b&displaylang=en
訪問的時候,根據(jù)自己安裝的情況輸入訪問地址,下面是我按默認安裝的訪問地址: http://192.168.1.100/tsweb/
前提條件:運行有IIS
適用范圍:支持終端服務(wù)的所有系統(tǒng)
3、Windows終端服務(wù)Web方式訪問端口的更改
在上一步中安裝的TsWeb里面找到Default.htm,找到以“MsRdpClient.AdvancedSettings2”開頭的項,在下面添加一行,內(nèi)容為: MsRdpClient.AdvancedSettings2.RDPPort = xxxx 其中xxxx為第一步中改變的端口號。
注:因為windows2000及Windows NT Server 4.0 Terminal Server的Terminal Server ActiveX客戶端只能監(jiān)聽3389端口,故改變終端服務(wù)的默認端口后就無法使用Web方式訪問。
適用范圍:windowsxp+sp1及以上,windows2003所有版本
提醒一個容易出問題的地方,因為在改變Default.htm文件的時候已經(jīng)改變了RDP的端口,在使用Web方式訪問的時候,就沒有必要再輸端口號,我一開始也搞錯了,如圖。
參考文章:
http://support.microsoft.com/kb/187623/EN-US/
補充一下:
問題1:
改終端端口不完全...
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Terminal Server/Wds/rdpwd/Tds/tcp
"PortNumber"這個鍵值改1下...改的時候選擇10進制就ok了
回答:我以前看的資料也是這樣,不過根據(jù)微軟的官方資料上面沒有這個選項,后來我也做了實驗(平臺win2000AD+sp4),這個的確不需要更改。
問題2:這個東西的安全性怎么樣?
回答:這個web方式的安全程度取決于終端服務(wù)本身的加密級別。
Terminal Services支持三個級別的加密。低級加密對客戶機向服務(wù)器發(fā)送的溝通信息進行加密。中級加密對客戶機發(fā)送給服務(wù)器和服務(wù)器發(fā)送給客戶機的溝通信息進行加密。當使用高級加密時,在客戶機和服務(wù)器之間雙向交換的溝通信息都進行128位加密。
我基本上認為在建立連接之后是安全的,至于建立連接的過程是否安全,還需要抓包分析一下。
當然沒有絕對的安全,那配個https或者通過vpn也行嘛,反正也不麻煩。
?
總結(jié)
用web方式的目的就是想方便,我把每個服務(wù)器的Default.htm的title改為計算機名,然后在多頁面瀏覽器里面同時開多個頁面管理不同的服務(wù)器,結(jié)合多頁面工具的F2、F3功能進行切換,還可以方便的上其他網(wǎng)站。 當然你也可以同時開多個終端服務(wù)客戶端或者使用專門的終端服務(wù)管理軟件,偶提供的只是一種可能性,請大家根據(jù)自身情況選擇。
?
轉(zhuǎn)自:http://hi.baidu.com/davidw3000/blog/item/5b29f0452506083b879473da.html
總結(jié)
以上是生活随笔為你收集整理的远程桌面Web连接访问及端口更改方法的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 远程断开远程桌面会话之方法
- 下一篇: ipc命令祥解