解读Windows2008:终端服务器网关

终端服务器网关是 windows server 2008 终端服务器角色中的一个服务角色 ,它允许授权远程用户从任何连接 Internet的设备上连接到一个公司内部或专有网络上的资源。网络资源可以是终端服务器、运行远程应用的终端服务器,或者是启用了远程桌面的计算机。

TS Gateway可以做什么?

TS Gateway提供了许多的便利,包括:

1、 TS Gateway是远程用户能够通过 Internet连接到内部网的资源,通过使用一个加密的连接,而不需要配置 VPN连接;

2、 TS Gateway提供了一个全面的安全配置模型使得你能够控制到特定内部网络资源的访问;

3、 TS Gateway提供了一个点对点的 RDP连接,而不是允许远程用户访问所有的内部资源;

4、 TS Gateway能使大部分远程用户通过网络地址转换( NAT),连接到宿主在内部网络防火墙后面的内部网络资源,使用 TS Gateway,你不需要针对此种场景为 TS Gateway或客户端执行额外的配置。

在这个 windows server发布之前,安全措施阻止远程用户通过防火墙或 NAT连接内部网络资源。这是应为端口 3389,这个用于 RDP连接的端口,通常在防火墙上被出于安全的目的而阻止。 TS Gateway改为传输 RDP流量到端口 443,通过使用一个 HTTP的 SSL/TLP通道。由于大多公司开放 443端口以启用 Intelnet连接, TS Gateway利用这个网络设计来提供远程访问连接跨越多重防火墙。

TS Gateway插件控制台使你能够配置授权策略以定义必须符合远程用户连接内部资源的条件。例如,你可以指定:

1、谁可以连接网络资源(换句话说,就是能够连接的用户组);

2、什么网络资源(计算机组)用户可以连接;

3、是否客户端计算机必须是活动目录安全组的成员;

4、是否允许设备和磁盘的重定向;

5、是否客户端需要智能卡验证或密码验证,或者是否他们可是使用其他的方法。

你可以配置 TS Gateway服务器和终端服务客户端使用 NAP来增强安全。 NAP是一个健康的策略创建、执行、补救技术,包含在Windows XP Service Pack 2, Windows Vista?, and Windows Server 2008中,使用 NAP,系统管理员能够强制健康请求,包括软件请求、安全升级请求,需要的计算机配置,以及其他的设置。

注:当 TS Gateway强制 NAP时运行 Windows Server 2008 的计算机不能用作 NAP客户端,只有运行 Windows XP SP2 和 Windows VIsta的计算机可以用作 NAP客户端。

(0)

相关推荐

  • 了解windows2008常用技巧

    windows2008常用方法总结: 1.如何关闭UAC?控制面板→用户帐户→打开或关闭用户账户控制→取消使用用户账户控制(UAC)帮助保护您的计算机。 2.如何取消开机按 CTRL+ALT+DEL登 ...

  • Windows Server 2008搭建终端服务器

    终端服务是在首先引入的一个服务。终端服务使用RDP协议(远程桌面协议)客户端连接,使用终端服务的客户可以在远程以图形界面的方式访问服务器,并且可以调用服务器中的应用程序、组件、服务等,和操作本机系统一 ...

  • 全面解读WindowsXP系统的各项服务

    在优化Windows xp系统时,需要关闭一些不常用的服务,但是在众多的服务项目中,它们是做什么用的?能关吗?这往往困恼很多新手。这里收集到的这篇关于xp系统服务的详细解读资料,希望对需要优化系统的朋 ...

  • 创建Windows2008群集

    与Windows2003相比,Windows2008群集改进了许多功能.其中最引人注目的是仲裁选项的变化. Windows2008群集要求作为群集运行的所有节点都必须采用投票算法确定该节点在指定时间是 ...

  • 电脑不能上网 却能ping通网关的原因以及解决方法

    小编去公司打开电脑,发现上不了网了,以为是公司停网了。可是同事还是可以上网的,然后小编去随便ping下网址,发现正常的,就是不能连上网络,那么电脑不能上网,却能ping通网关是怎么回事?小编于是在网上 ...

  • centos配置网卡修改ip地址和修改网关的方法

    一、CentOS 修改IP地址 修改对应网卡的IP地址的配置文件 复制代码 代码如下: # vi /etc/sysconfig/network-scripts/ifcfg-eth0 修改以下内容 复制 ...

  • 艾泰 HiPER系列宽带网关路由器的快速上网设置图文教程

    设置前线确保设置的电脑跟路由器已近联通,艾泰路由器的默认IP是192.168.16.1,这就需要我们把计算机的IP设置为192.168.16.2——192.168.16.254中的任意一个空闲地址,即 ...

  • Linux下双网卡双网关路由表配置相关资料

    最近在一个双线路机房测试一台服务器,打算作为论坛的数据库服务器使用,服务器操作系统为 Linux。计划配置为双IP,双域名,使得浏览者通过电信和网通两条线路都能正常访问服务器,而且各走各的,互不影响。 ...

  • Win2008如何安装iis Windows2008安装iis方法图文教程

    Windows Server 2008的安全性不仅仅体现在一个方面,安全已经形成了一个整体,几乎系统的每一块都考虑到了安全机制,在使用它的时候您可以感受到。 2008安全性提升了这么多,我们用来做网站 ...