位置:51电子网 » 技术资料 » 通信网络

Windows Server 2008网络安全与终端服务

发布时间:2008/8/20 0:00:00 访问次数:314

  windows server 2008 是迄今为止最可靠的 windows server,它加强了操作系统安全性并进行了突破安全创新,包括 network access protection、federated rights management、read-only domain controller,可为您的网络、数据和业务提供最高水平的安全保护。

  windows server 2008 可帮助您保护服务器、网络、数据和用户帐户安全,以免发生故障或遭到入侵。

  network access protection 能够帮助您隔离不符合组织安全策略的计算机,并提供网络限制、更正和实时符合性检查功能。

  federated rights management services 提供了一个综合性信息保护平台,可对敏感数据提供持续性保护,同时帮助降低风险并保证符合性。

  read-only domain controller 可支持部署 active directory domain services,同时限制整个 active directory 数据库的复制,以便更好地防止服务器的信息泄露或被窃取。

  前面这段是微软在windows server 2008安全性方面的介绍,这也是其他功能的基础前提之一。 安全的前提下,会有更多的网络应用,在如今这个网络无处不在的时代,传统介质的单机产品已经越来越不能满足人们的需求,更多的软件商已经意识到了网络带给它们的便利与挑战,以微软为例,无论是网络补丁分发,还是基于网络的正版增值计划都体现了微软对于网络的利用,而对于企业用户来讲,这一点则主要体现在终端服务这方面。

  windows server 中的终端服务可以提高企业在各种应用情境下的软件部署能力,并且允许在应用程序和管理基础结构中融入更多的灵活性。当用户在终端服务器上运行应用程序时,应用程序实际上在服务器端执行,因此仅需要在网络上传输键盘、鼠标和显示信息。每位用户均只能看到他自己的会话,会话由服务器操作系统透明的进行管理,并且独立于其它任何客户端会话。终端服务提供了在 windows server 上承载多个并发客户端会话的能力。基于 windows 的标准应用程序无需做任何修改便可在终端服务器上运行,而且可以使用所有标准的 windows server 管理基础结构和技术来管理客户端桌面系统。通过这种方式,企业能够从当今 windows 操作系统环境提供的丰富应用程序和工具选择中做出适合自己需要的选择。

  面对如此贴近企业的应用,微软自然会不断的对其进行增强,在今年即将上市的longhorn server中,终端服务器方面性能的改进就非常的令人欣慰。用户可以自主的决定那些程序可以远程接入。同时用户通过新的远程程序和终端服务网关能够使用citrix公司的程序。用户还可以接入该程序,配置该程序,虚拟化以及实现随时安全接入的功能。下面我们就来逐一介绍微软终端服务的魅力所在:

  终端服务网关(terminal services gateway)

  在longhorn server中终端服务的一个重大改进就是终端服务网关(terminal services gateway),通过这个功能,用户可以在世界各地通过internet上的一个门户来访问终端服务程序。所有的处理过程都是通过安全加密的https通道来完成的,如果用户熟悉exchange server或者isa server的话,就会发现这一特性非常的像outlook 2003经由虚拟个人网络(vpn)访问邮件服务器时使用的rpc-over-http的功能。

  终端服务网关(terminal services gateway)可以穿过防火墙正确的完成网络地址转换,除此之外,因为数据是通过https这个几乎人人都会使用的协议进行传输的,这就避免了以前通过远程桌面协议(rdp)进行传输时遇到的无法穿透防火墙的问题,因为桌面协议(rdp)使用的3389端口在防火墙上往往是会被屏蔽掉的。

  管理员为不同的用户组设置不同的授权策略,这样就可以控制不同用户通过网关机器连接终端服务的权限,有了这个功能我们就不再需要为每个internet上的用户开放最大的软件安装权限了。

  如果说终端服务为网络的分布式办公提供了可能,那么通过终端服务网关(terminal services gateway)则真正使得企业部署的软件变得灵活而又可控。

  远程管理基于 windows server 的计算机

  任何的解决方案都需要有力工具的支持,终端服务也不例外,在终端服务技术的支持之下,remote desktop for administration 专门针对服务器管理而设计。remote desktop for administration 可极大减轻远程管理的工作负担,由于它并不具备完整终端服务器组件的应用程序共享和多用户能力,也不具备进程调度功能。所以,remote desktop for administration 可在已经十分繁忙的服务器上使用,并不会对服务器性能和 cpu 利用率造成显著影响,这使得它成为了执行远程管理的一项方便且高效的服务。

  remote desktop for administration 可用于远程管理 windows 服务器。此模式旨在为操作员和管理员提供对典型后端服务器和域控制器的远程访问能力。管理员可访问在 windows 环境下运行的具备图形化用户界面的工具,即便他

  windows server 2008 是迄今为止最可靠的 windows server,它加强了操作系统安全性并进行了突破安全创新,包括 network access protection、federated rights management、read-only domain controller,可为您的网络、数据和业务提供最高水平的安全保护。

  windows server 2008 可帮助您保护服务器、网络、数据和用户帐户安全,以免发生故障或遭到入侵。

  network access protection 能够帮助您隔离不符合组织安全策略的计算机,并提供网络限制、更正和实时符合性检查功能。

  federated rights management services 提供了一个综合性信息保护平台,可对敏感数据提供持续性保护,同时帮助降低风险并保证符合性。

  read-only domain controller 可支持部署 active directory domain services,同时限制整个 active directory 数据库的复制,以便更好地防止服务器的信息泄露或被窃取。

  前面这段是微软在windows server 2008安全性方面的介绍,这也是其他功能的基础前提之一。 安全的前提下,会有更多的网络应用,在如今这个网络无处不在的时代,传统介质的单机产品已经越来越不能满足人们的需求,更多的软件商已经意识到了网络带给它们的便利与挑战,以微软为例,无论是网络补丁分发,还是基于网络的正版增值计划都体现了微软对于网络的利用,而对于企业用户来讲,这一点则主要体现在终端服务这方面。

  windows server 中的终端服务可以提高企业在各种应用情境下的软件部署能力,并且允许在应用程序和管理基础结构中融入更多的灵活性。当用户在终端服务器上运行应用程序时,应用程序实际上在服务器端执行,因此仅需要在网络上传输键盘、鼠标和显示信息。每位用户均只能看到他自己的会话,会话由服务器操作系统透明的进行管理,并且独立于其它任何客户端会话。终端服务提供了在 windows server 上承载多个并发客户端会话的能力。基于 windows 的标准应用程序无需做任何修改便可在终端服务器上运行,而且可以使用所有标准的 windows server 管理基础结构和技术来管理客户端桌面系统。通过这种方式,企业能够从当今 windows 操作系统环境提供的丰富应用程序和工具选择中做出适合自己需要的选择。

  面对如此贴近企业的应用,微软自然会不断的对其进行增强,在今年即将上市的longhorn server中,终端服务器方面性能的改进就非常的令人欣慰。用户可以自主的决定那些程序可以远程接入。同时用户通过新的远程程序和终端服务网关能够使用citrix公司的程序。用户还可以接入该程序,配置该程序,虚拟化以及实现随时安全接入的功能。下面我们就来逐一介绍微软终端服务的魅力所在:

  终端服务网关(terminal services gateway)

  在longhorn server中终端服务的一个重大改进就是终端服务网关(terminal services gateway),通过这个功能,用户可以在世界各地通过internet上的一个门户来访问终端服务程序。所有的处理过程都是通过安全加密的https通道来完成的,如果用户熟悉exchange server或者isa server的话,就会发现这一特性非常的像outlook 2003经由虚拟个人网络(vpn)访问邮件服务器时使用的rpc-over-http的功能。

  终端服务网关(terminal services gateway)可以穿过防火墙正确的完成网络地址转换,除此之外,因为数据是通过https这个几乎人人都会使用的协议进行传输的,这就避免了以前通过远程桌面协议(rdp)进行传输时遇到的无法穿透防火墙的问题,因为桌面协议(rdp)使用的3389端口在防火墙上往往是会被屏蔽掉的。

  管理员为不同的用户组设置不同的授权策略,这样就可以控制不同用户通过网关机器连接终端服务的权限,有了这个功能我们就不再需要为每个internet上的用户开放最大的软件安装权限了。

  如果说终端服务为网络的分布式办公提供了可能,那么通过终端服务网关(terminal services gateway)则真正使得企业部署的软件变得灵活而又可控。

  远程管理基于 windows server 的计算机

  任何的解决方案都需要有力工具的支持,终端服务也不例外,在终端服务技术的支持之下,remote desktop for administration 专门针对服务器管理而设计。remote desktop for administration 可极大减轻远程管理的工作负担,由于它并不具备完整终端服务器组件的应用程序共享和多用户能力,也不具备进程调度功能。所以,remote desktop for administration 可在已经十分繁忙的服务器上使用,并不会对服务器性能和 cpu 利用率造成显著影响,这使得它成为了执行远程管理的一项方便且高效的服务。

  remote desktop for administration 可用于远程管理 windows 服务器。此模式旨在为操作员和管理员提供对典型后端服务器和域控制器的远程访问能力。管理员可访问在 windows 环境下运行的具备图形化用户界面的工具,即便他

相关IC型号

热门点击

 

推荐技术资料

耳机的焊接
    整机电路简单,用洞洞板搭线比较方便。EM8621实际采... [详细]
版权所有:51dzw.COM
深圳服务热线:13751165337  13692101218
粤ICP备09112631号-6(miitbeian.gov.cn)
公网安备44030402000607
深圳市碧威特网络技术有限公司
付款方式


 复制成功!