Vista下:享受不一樣的遠程桌面連接
為了提高網絡管理效率,相信眾多的網絡管理員一定會經常接觸、使用Windows系統內置的遠程桌面連接功能,可以說該功能是我們每一位網絡管理員遠程管理維護網絡時不可或缺的好幫手,善于使用該功能網絡管理員可以在局域網或Internet網絡的任何一個位置處輕松掌控局域網網絡的運行狀態!伴隨著微軟公司新操作系統Windows Vista的面市,Windows系統內置的遠程桌面連接程序也有了與之對應的新版本推出,那么新版本的遠程桌面連接程序究竟給我們帶來了哪些期待呢?現在,就讓我們一起來享受一下與眾不同的遠程桌面連接功能吧!
撩開遠程桌面連接的面紗
提到遠程桌面連接,相信即使那些沒有使用過該功能的朋友也經常看到這樣的字眼,因為從Windows系統的“開始”菜單中就能找到這樣的程序。該程序是微軟公司為了讓網絡管理員能夠方便利用網絡來隨時隨地遠程管理服務器系統而開發研制的,網絡管理員借助該程序功能并通過局域網網絡甚至Internet網絡來登錄并控制遠程服務器,對目標遠程服務器主機進行的各種操作幾乎就和在本地主機中操作一樣方便。遠程桌面連接功能的推出,為網絡管理員帶來了兩方面的便利,一方面是網絡管理員在管理維護服務器時不需要立即趕到主機機房現場,可以在有網絡的任何地方完成服務器管理、維護任務;另外一方面是多位網絡管理員能夠同時對一臺服務器系統進行管理維護,每一位網絡管理員都能在相同的時段來使用互相獨立的遠程管理進程來控制目標服務器系統,從而能夠大大地提高服務器系統的管理維護效率。
從Windows Server 2000系統開始,遠程桌面連接功能就開始出現了,可是剛開始的時候該功能是以系統組件形式存在于系統中的,并且在默認狀態下Windows系統并沒有安裝啟用它。在Windows Server 2000系統中,遠程桌面連接功能程序的版本號還是4.0,后來微軟公司又將該版本的遠程桌面連接程序內置到Windows XP系統中了;考慮到4.0版本的遠程桌面連接程序存在明顯的安全漏洞問題,為此微軟公司在隨后推出的Windows Server 2003系統中,將遠程桌面連接程序從4.0版本升級為5.0版本,并且將該功能程序的安全性提高了一大截。當Windows Vista系統面市的時候,新版本的遠程桌面連接程序也隨之出現了;微軟公司不但在Windows Vista系統中內置了6.0版本的遠程桌面連接程序,而且還專門發布了適用于Windows XP系統與Windows Server 2003系統的新版本遠程桌面連接程序。今天,我們就一起來享受一下Windows Vista系統下遠程桌面連接功能的風采吧!
新版本遠程桌面連接的過人之處
遠程管理局域網服務器或其他重要的工作站時,網絡管理員經常使用的功能就是遠程桌面連接程序,利用該程序網絡管理員往往可以象在現場那樣隨心所欲地管理、維護局域網服務器或工作站,從而能夠大大地提高網絡管理維護效率。那么在Windows Vista系統中,6.0版本的遠程桌面連接程序與舊版本程序相比,究竟給我們帶來了哪些期待呢?現在,我們就一起簡單領略一下新版本遠程桌面連接的過人之處吧:
1.輕松穿越內網限制
我們知道,舊版本的遠程桌面連接程序在管理內網中的服務器或重要主機時,往往無法有效地穿越內網防火墻的限制,這給遠程管理內網服務器或工作站帶來了不小的麻煩。不過,新版本的遠程桌面連接程序克服了這一缺點,它通過新增TC網關服務器的功能來解決了無法順利穿越內網限制的麻煩,利用TC網關服務器新版本的遠程桌面連接程序能夠讓遠程管理控制操作非常順暢地通過內網防火墻的安全過濾規則,從而實現輕松穿越內網限制的目的。
2.登錄帳號保存更完善
在使用舊版本遠程桌面連接程序進行遠程管理操作時,網絡管理員往往只能對桌面連接配置文件中的帳號信息進行編輯的方法來實現保存登錄帳號,從而進一步實現自動登錄遠程服務器的目的,不過在使用6.0版本的遠程桌面連接程序遠程管理服務器時,網絡管理員可以直接在遠程桌面連接程序中完成登錄帳號的保存操作。當網絡管理員打開新版本的遠程桌面連接程序界面,并正確輸入目標服務器的遠程登錄用戶名與密碼信息后,再選中對應界面中的“記住我的密碼”選項就可以了,如此一來網絡管理員日后再對相同的遠程服務器主機進行管理時,遠程桌面連接功能就能自動輸入帳號信息并自動完成登錄操作了。
3.數據傳輸更加安全
為了防止非法攻擊者通過網絡傳輸通道竊取遠程管理帳號信息,新版本的遠程桌面連接程序與舊版本程序相比,新增加了服務器身份驗證設置功能,該功能會自動使用SSL加密傳輸協議來遠程連接目標服務器主機,同時對需要傳輸的數據信息進行加密,確保非法攻擊者無法獲取遠程桌面連接帳號信息,從而保證了遠程桌面連接操作的安全性。
4.登錄方式更人性化
之前,網絡管理員在利用遠程桌面連接功能遠程管理服務器時,往往都是在打開遠程服務器系統登錄對話框后,才輸入遠程登錄帳號信息的,可是在使用新版本的遠程桌面連接功能時登錄方式發生了明顯的變化,輸入遠程登錄帳號信息操作已經放到了遠程連接服務器之前。換句話說,舊版本的遠程桌面連接功能是先連接后輸帳號,新版本的遠程桌面連接功能是先輸帳號后連接,這樣登錄方式的改變,可以讓遠程登錄操作更加一氣呵成。
5.遠程拷貝更加方便
以往,網絡管理員通過遠程桌面連接功能與目標服務器主機建立了連接后,往往很難將本地計算機中的文字內容拷貝到目標服務器主機中,因為舊版本的遠程桌面連接程序不支持直接復制、粘貼功能,網絡管理員常常需要先將目標文字信息保存成文本文件,再通過磁盤映射功能將文本文件所在的磁盤映射到目標服務器主機中,最后在目標服務器主機中打開映射磁盤,找到其中的文本文件,并打開該文本文件,利用復制、粘貼功能才能獲取具體的文字內容;或者直接將目標文字信息所在的文本文件上傳到專門的FTP服務器中,然后再在服務器端下載目標文本文件。很顯然,上面的操作都非常麻煩,不利于提高網絡管理、維護效率。而6.0版本的遠程桌面連接程序直接為用戶提供了共享剪切板的功能,借助該功能我們可以直接使用簡單的復制、粘貼操作就能完成目標文字信息的雙向傳輸;也就是說,我們既能將服務器中的文字信息直接拷貝到本地計算機中,也能將本地計算機中的文字信息直接拷貝到目標服務器主機中。
6.支持設備實時共享
在使用舊版本的遠程桌面連接功能與目標服務器建立連接后,如果本地計算機此時新插入了一個磁盤設備,目標服務器主機往往并不能直接看到新插入的磁盤共享設備,網絡管理員往往需要先斷開之前創建的遠程桌面連接,之后再重新與目標服務器主機建立遠程桌面連接,這樣服務器主機才能完成設備共享資源刷新操作,新插入的磁盤共享設備才能顯示在服務器主機中。而使用6.0版本的遠程桌面連接功能與目標服務器建立連接后,只要網絡管理員在本地計算機中新插入了磁盤設備,那么服務器主機立即就能將新插入的磁盤設備顯示出來了,并且網絡管理員立即就能在服務器端訪問到其中的共享資源。#p#
新版本遠程桌面連接的不足之處
在領略了6.0版本遠程桌面連接功能的過人之處后,相信許多網絡管理員肯定已經耐不住性子,都想親身體驗它的精彩。事實上,新版本遠程桌面連接功能在給各位網絡管理員帶來精彩的同時,也存在一些不足之處,這些不足之處在一定程度上影響了網絡管理員遠程管理服務器的操作效率。
1.提前驗證功能適用范圍不廣
盡管新版本的遠程桌面連接功能采用了先輸入帳號后連接服務器的提前驗證功能,并且這種提前驗證功能有效保證了數據傳輸的安全性,但是該提前驗證功能適用范圍不廣,許多舊版本的服務器系統或工作站系統并不支持該功能,這種提前驗證功能往往只能在Windows Vista系統以及Windows Server 2003系統中有效。要是目標服務器主機或工作站使用了Windows XP系統或Windows Server 2000系統時,即使網絡管理員提前輸入了遠程桌面連接帳號信息,該程序也無法實現自動登錄目的,顯然此時這種提前驗證功能就沒有用武之地了。
2.無法保存多個登錄帳號
此前,本文提到新版本的遠程桌面連接程序增加了“記住我的密碼”功能,通過該功能我們可以方便、快捷地保存遠程登錄帳號信息,從而有利于網絡管理員自動登錄目標服務器主機。可是,讓人感到有點遺憾的是,6.0版本的遠程桌面連接程序允許用戶保存的登錄帳號數量非常有限,一般來說一個服務器IP地址往往只允許用戶保存一個登錄帳號信息,這對于那些需要頻繁改變帳號進行遠程登錄的用戶來說顯然是非常不方便的。
3.SSL傳輸加密可操作性不強
盡管新版本的遠程桌面連接功能采用了SSL傳輸加密方式有效避免了數據傳輸被非法竊取的可能,然而這種L傳輸加密可操作性不強,并且它的適用范圍也僅僅局限于Windows Vista、Windows Server 2003等系統。由于SSL傳輸加密操作是建立在計算機系統已經正確配置了SSL證書同時分發了證書基礎上的,整個安全配置操作是相當的復雜,稍微設置不當可能就會導致遠程桌面連接功能無法與目標服務器主機或重要工作站系統建立連接;嚴重的時候,我們只要通過恢復系統的方法才能將遠程桌面連接程序的工作狀態恢復正常。很明顯,SSL傳輸加密可操作性不強,導致了6.0版本的遠程桌面連接程序新增加的SSL安全加密功能幾乎沒有多大實際作用。
新版本遠程桌面連接的親身體驗
對于遠程桌面連接功能來說,網絡管理員要體驗它的與眾不同之處,往往需要從功能方面、性能方面、安全方面、兼容性方面出發,才能體驗到它的精彩。那么新版本的遠程桌面連接功能,究竟在功能方面、性能方面、安全方面、兼容性方面有哪些明顯的變化與改進呢?
1.功能方面
在局域網環境中,服務器與普通工作站之間的資源共享往往是非常必要的,在舊版本的遠程桌面連接程序中網絡管理員一般只能將本地的磁盤分區設置成與目標服務器主機共享,這顯然是不夠靈活的。為此,新版本的遠程桌面連接程序針對之前的不足,在資源共享方面新增加了不少有用的功能,這些功能可以讓用戶靈活地進行資源共享訪問操作。比方說,新推出的資源重定向功能,可以非常輕松地讓用戶在本地計算機與目標服務器主機之間進行數據資源的共享訪問操作,例如本地計算機的所有USB接口所連物理設備、本地計算機中安裝的打印機設備、本地計算機COM接口所連設備以及本地所有磁盤分區等,都能被服務器主機共享訪問;新增加的剪切板共享功能,更是讓用戶能夠隨意所欲地在本地計算機與服務器主機之間復制、粘貼數據信息;這些新功能的推出,讓用戶的資源共享訪問操作更加靈活、更加自由。
除了資源共享功能方面比較突出外,新版本的遠程桌面連接程序在帳號登錄保存方面也進行了一些改進,網絡管理員根本不需要逐一保存各個登錄配置文件來實現自動登錄不同服務器的目的,新版本的遠程桌面連接程序能夠允許用戶啟用自動記錄帳號登錄信息功能,一旦啟用了該功能后,該程序將會自動記錄帳號登錄信息,同時會根據用戶登錄服務器地址自動調用對應的帳號登錄信息,從而實現全自動登錄服務器的目的。
2.性能方面
為了有效提高遠程管理的穩定性和高效性,新版本的遠程桌面連接程序允許用戶在與目標服務器主機建立遠程連接之前輸入相關帳號登錄信息,這種變化特別適合網絡連接不穩定或者服務器自身資源十分有限的場合,因為這種提前驗證的方式消耗的系統資源、帶寬資源非常有限,它能夠保證遠程桌面連接操作一氣呵成。而在使用舊版本遠程桌面連接程序與服務器建立連接時沒,網絡管理員需要在與目標服務器建立了連接之后才能輸入帳號信息進行登錄操作,要是頻繁進行登錄操作時顯然會消耗大量的網絡帶寬資源以及系統資源,從而降低了遠程桌面連接的穩定性與高效性。
3.安全方面
大家知道,舊版本的遠程桌面連接程序與服務器主機建立連接時,往往傳輸的是明文信息,這種信息很容易被非法攻擊者利用Sniffer之類的專業工具捕獲到,那樣一來服務器系統就容易遭受到非法攻擊者的惡意攻擊。為了保護服務器的安全性,新版本的遠程桌面連接程序使用SSL加密協議來對遠程桌面連接信息進行加密傳輸,以便制止黑客通過Sniffer之類的專業工具捕獲服務器登錄帳號信息,如此一來服務器的安全性就能得到有效保證了。
此外,大家還知道舊版本的遠程桌面連接程序直接將遠程登錄帳號信息保存到一個具體的配置文件中,那樣一來非法攻擊者很容易從本地計算機的文件中竊取到相關遠程登錄帳號信息,從而對目標服務器主機進行惡意登錄。而新版本的遠程桌面連接程序對這一帳號保存機制進行了修改,它將遠程登錄帳號信息直接保存到遠程桌面連接程序的一個二進制文件中,并且一個服務器IP地址自動對應一個登錄帳號信息,非法攻擊者往往只有熟悉了新版本遠程桌面連接程序的帳號保存機制以及加密規則,才能竊取到遠程登錄帳號信息,顯然這樣的難度是非常大的。
4.兼容性方面
新版本的遠程桌面連接程序在兼容性方面也有不錯的變化,這個變化主要體現在兩個方面,一是新增加了穿越內網防火墻功能,另外一個就是增加了資源的重定向功能。在實現穿越防火墻功能時,新版本的遠程桌面連接程序主要就是利用TC網關服務器來轉發Internet網絡對服務器的遠程連接請求,這與VPN接入服務有點相同。另外,新增加的資源重定向功能能夠讓新版本的遠程桌面連接程序支持更多的設備,有效擴大了設備共享的范圍。
【編輯推薦】