Windows 2000终端服务器的安装设置》
江西省新钢公司职工大学(www.arklan.com )俞席忠
Windows 2000 终端服务器的操作平台可以是Windows 2000 Server或Windows 2000 Advance Server,由于微软提供的终端服务只以在Windows 9x等32位客户端才能连接2000服务器,只能支持256色,因此并不实用,本章将介绍Windows 2000加Mateframe的服务器的安装及设置,实例中采用的操作系统为Windows 2000 Advance Server。其详细安装的过程请见本站相关文章,本章重点说明第三方软件Mateframe的详细安装设置。
1 Windows 2000 Advance Server的安装
1.1基本系统的安装
目前大部分的计算机都支持CD-ROM启动,因此可以直接利用Windows 2000 Server安装盘来引导系统,然后用此光盘安装Windows 2000。
以下步骤将简单介绍Windows 2000 Advance Server的安装过程:
进入CMOS设置,将引导顺序改为“CDROM,C,A”。将Windows 2000 Advance Server安装光盘放入光驱,重启系统。(注意:用Windows 2000 Advance Server安装光盘引导的系统为Windows 98,因此用一般的Windows 98启动盘也可以,而用Windows 2000 Server安装光盘引导系统直接进入Window 2000安装界面。)
因为我们用的是Windows 2000 Advance Server,因此进入Windows 98下的DOS提示符下,将硬盘分区、格式化,在本实例中使用IBM 30GB硬盘,分两个区C和D区,分区大小分别为10GB和20GB,C盘将用于安装基本系统,D盘用于存放应用软件和用户文件,请注意C盘分区不能少于1GB,否则Windows 2000无法安装活动目录。
建议先安装Windows 98然后在其DOS方式下安装Windows 2000,这样会快许多。若在DOS下安装,则在安装前一定要执行Smartdrv.exe程序,加载磁盘缓冲,否则安装过程中复制文件的速度会极其缓慢,在DOS提示符下进入安装光盘的I386目录,输入安装命令winnt。
系统检测完硬件设备后,开始复制临时文件。完毕后,系统提示基于DOS下的安装部分已经完成,按回车键继续,系统提示重新启动,按回车键确定。
在CMOS中设置C盘优先,重新启动系统后进入Windows界面继续安装。出现欢迎对话框之后,选择全新安装。
出现“Windows 2000许可协议”对话框,按“F8”键表示同意,继续安装。
出现磁盘分区设置对话框,选中“C:FAT32”(注意我们前面将Windows 98安装于此,所以会出现这个分区信息)按回车键继续。
系统提示分区的格式,选择“将磁盘分区转换为NTFS”(注意这步一定要选NTFS,否则后面的安全设置便无法设置,可靠性变得很差)
按C键开始转换,完毕后,安装程序会将文件复制到磁盘分区内,这个过程大约几分钟,复制完毕后系统重新启动。
重新启动后,安装程序继续复制其它相关文件,之后启动安装向导。
系统开始搜集与计算机有关的设置,经过硬件的检测安装、区域设置等步骤后出现“授权模式“对话框,可以根据你购买的“客户端访问许可证”的有关内容进行选择,本实例中选“每服务器”方式,并将连接数目设为100。
出现“计算机名称和系统管理员密码”对话框,本实例的计算机名为:FS,Administarator的密码为123。
出现“Windows 2000组件”对话框,单击“下一步”按钮,选定默认组件,读者可根据需要选取相关组件。
出现“日期和时间设置”对话框,设置好后,按“下一步”按钮。
出现“网络设置”对话框,系统开始检测网络设备,并安装其组件。选择“自定义设置”单击“下一步”按钮。
出现“网络组件”对话框,设置服务器的IP地址和子网掩码,本实例设置如下:IP地址为:192.168.0.1子网掩码为:255.255.255.0。
出现“工作组或计算机域”对话框,系统提示是否要加入到域,由于本实例为一独立的局域网,因此不加入域,工作组按默认的“workgroup”完成后按“下一步”按钮。
出现“安装组件”对话框,系统开始安装前面步骤所先组件;完成后系统提示“正在运行最后的工作”最后出现“完成Windows 2000 安装向导”对话框,单击“完成”按钮,系统重新启动完成安装过程。
1.2建立域控制器
上一节完成的基本系统,它是作为一个工作组成员,它不能建立网络用户,无法管理网络账号,因此我们要将它升级为域控制器。域控制器通过Active Directory来提供目录的服务,它负责审核用户账号与密码、维护活动目录数据库等。
升级域有很方法,在本实例中为一台服务器带若干无盘终端,因此只需建立一个域,下面简单说其升级步骤:
¨ 当一节服务器完成后,系统重新启动,出现“Windows 2000配置服务器”对话框,选择“这是网络中唯一的服务器”单选钮,然后单击“下一步”按钮。
¨ 系统提示计算机将自动安装Active Directory、DHCP、和DNS。单击“下一步”按钮。
¨ 输入域名,本实例为:域名为abc,本地名为:com,输入完毕后,在Active Directory域名预览中出现abc.com,单击“下一步”按钮,系统开始升级。完成后系统将重新启动。至此服务器安装结束。
2添加设置协议
服务器安装完毕后,要使终端能正常的连接,必须添加相关的通信协议,并设置好其属性。
2.1 添加所需协议
添加TCP/IP、IPX/SPX、NETBEUI、DLC协议指定服务器IP地址为:192.168.0.1 右键单击“网上邻居”图标,在弹出的快捷菜单中选择“属性”选项,出现“网络和拨号连接”窗口,如图 1所示。
图 1 “网络和拨号连接”设置 图 2 “本地连接”设置
右键单击“本地连接”图标,在弹出的快捷菜单中选择“属性”选项,出现“本地连接属性”对话框,如图 2所示。
单击“安装”按钮,出现“选择网络组件类型”对话框,如图 3所示。
图 3 添加协议
选中“协议”,单击“添加”按钮,出现“选择网络协议”对话框,如图 4所示。
4 选择网络协议
选中“DLC Protocol”,然后单击“确定”按钮。
类似以上方法,添加NetBEUI、NWLink、IPX/SPX/NetBios、Compatible、TranSport Protocol等协议。
2.2 设置TCP/IP属性
在“本地属性”对话框中,选中Internet协议(TCP/IP),然后点击“属性”按钮,设置IP地址为192.168.0.1,子网掩码为255.255.255.0,如图 5所示。
5 指定IP地址
13 .3 添加RPL服务
因为Windows 2000 Server不再提供RPL 服务,所以我们必需借用第三方软件来为Windows2000 Server 添加远程启动服务。现在国内已有多个这类的工具,它可以将Windows NT 4.0下的远程启动服务移植到Windows 2000 Server下,国产软件凌心远程启动工具(RPLW2K)便是其中的一种,它的最新版3.0,安全稳定且为完全免费软件。可以专门增加一台服务器专用于无盘工作站的启动,Windows 2000 Server 服务器则专用于终端服务,这样可使整个网络更稳定快速,但这样会增大投资。
本章按一台Windows2000 Server 服务器为例安装说明安装过程。
双击安装文件“RPLW2K”图标运行Windows 2000 RPL远程启动服务安装程序,出现 6如图所示的对话框。(此软件安装文件在本站配套光盘上有)
图 6 Windows 2000 RPL远程启动服务安装程序
图 6所示的对话框提示你协议是否确定安装,如果正确,单击“确定”开始安装,出现“安装远程启动”对话框,如图 7所示。
图 7 RPL安装路径
按默认值即可,单击“确定”按钮,出现如图 8所示的对话框。
图 8 Windows NT 4.0 Server安装光盘远程客户文件所在路径
图 8所示的对话框提示Windows NT 4.0 Server安装光盘远程客户文件所在路径,此时插入Windows NT 4.0 Server安装光盘,然后“确定”系统开始复制所需文件。
客户端文件复制完成后,系统提示需要复制的远程启动服务系统文件路径I386(指的Windows NT 4.0的安装文件),如图 9所示。
图 9 Windows NT 4.0 Server安装光盘远程客户文件所在路径
若路径正确,则单击“确定”按钮,继续安装。出现“安装完毕”对话框,如图 10所示。单击“确定”退出。重新启动计算机,使远程启动服务生效。重新启动后,进入RPL所在目录,双击Mgrparch图标,出现如 11所示的对话框。
图 10 系统文件复制完成 图 11 远程启动管理器监控程序
单击“启动远程启动管理器”按钮,进入“远程启动管理器”界面,系统提示“创建了配制文件后才能编辑工作站”,单击“确定”按钮后进入管理界面,出现如图 12所示的对话框。
图 12 远程启动管理器
此时说明,远程启动正常,关闭窗口,测试完成。
4添加终端服务
终端服务已成为Windows 2000 Server标准组件之一,因此与一般的组件添加方式一样通过控制面板的添加删除程序进行添加。
步骤如下:
单击菜单“开始”→“设置”→“控制面板”,打开“控制面板”窗口。
双击“添加删除程序”图标,打开“添加/删除程序”窗口,出现如图 13所示的窗口。
图 13 添加组件
单击“添加/删除Windows组件”按钮。系统提示“请稍侯”之后,出现“Windows组件向导”窗口,在组件列表框中,找到并选中“终端服务”,如图 14所示。单击“下一步”按钮继续。
图 14 Windows组件向导
系统要求用户选择终端的使用模式,选择“应用程序服务器模式”,如图 15所示。完成后,单击”下一步”按钮。
图 15 应用程序服务器模式
出现“应用程序兼容性选择默认权限”对话框,有两种选择。选中“跟Terminal Server 4.0用户兼容的权限”,如图 16所示。单击“下一步”按钮继续。
图 16 终端服务安装程序
系统提示某些应用程序,在安装完终端服务器之后无法运行,出现如图 17所示画面,可以不理会这一提示,实际情况下,所列应用程序基本上都能正常运行。
图 17 提示应用程序可能不能运行
可以不用理会这个提示,实践证明大多数程序仍能正常运行,单击“下一步”按钮继续。出现“插入磁盘”对话框,如图 18所示。
图 18 终端服务安装程序提示
此时,将Windows 2000 Server安装盘放入光驱,单击“确定”按钮,系统复制终端组件所需文件,并启用终端服务,完成后出现如图 19所示的窗口。
图 19 终端服务安装完成
单击“完成”按钮,系统提示重新启动计算机,单击“是”按钮完成终端服务的添加。
5 安装MateFrame 1.8
MateFrame 1.8为Citrix公司出品的支持Windows终端第三方软件,其功能十分强大,支持真彩色和声音,并能提供各种操作平台的客户连接程序,使终端技术走向实用。
安装MateFrame 1.8的具体步骤如下。
解压缩metafarme文件,双击“14666MF18A_RC2”(自解压包)文件图标,系统提示释放路径,在“Unzip To Folder”文本框输入路径,如D:\mf18a_rc2 ,如图 20所示。
完成后单击“Unzip”按钮。
进入mf18a_rc2目录,该目录下的文件如图 21所示。
图 20 输入解压路径
图 21 解压后的文件
进入I386目录,如图 22所示。
图 22 I386所有文件
双击autorun.exe文件,运行Mateframe安装程序。出现如图 23所示安装界面。
23 安装界面
在此界面有三个按钮,分别是MetaFrame Setup、Setup ICA client和Browse This CD,它们的作用分别是MeteFram主文件的安装终端客户的设置和浏览本光盘的内容。
单击“MetaFrame Setup”按钮。出现如图 24所示的“MetFrame”许可协议窗口,单击“I Agree”按钮,同意许可协议。
图 24 许可协议
出现如图 25所示的“Welcome”欢迎界面。单击“下一步”按钮继续安装。
图 25 安装欢迎界面
出现如图 26所示的窗口,系统提示“安装程序将复制文件并设置系统,完成后系统将会重新启动计算机”。
图 26 终端服务安装
复制完毕后,出现如图 27所示的窗口。单击“下一步”按钮,出现如图 28所示的窗口。
图 27 终端服务安装
28 终端服务协议的安装
系统提示客户端选择可以用哪些协议连接Windows 2000服务器TCP/IP为必选项,系统已内置,无法更改,用户可根据具体情况选择相应协议,我们将4种协议全部选中。
单击“下一步”按钮,出现如图 29所示的窗口。
图 29 是否添加MODEMS
系统提示是否用Modem连接Windows 2000服务器。由于我们使用无盘Windows 2000终端,所以都是通过网线直接连接网络,而不会用Modem连接,因此不增加Modem,直接单击“下一步”按钮,出现如图 30所示的窗口。
图 30 磁盘的映射关系 图 31 更改映射盘符
系统显示服务器端与终端盘符的映射关系,单击“下一步”按钮,出现如图 31所示的窗口。
此时可以改变服务器与终端的盘符对应关系,它们的对应关系将保留到MetaFrame被卸载之前。保持默认值不变,单击“下一步”按钮,出现如图 32所示的窗口。
图 32 终端服务安装完成
此时MetaFrame已安装完毕,单击“完成”按钮,重新启动计算机,出现如图 33所示的窗口。出现一个警告信息,单击“确定”按钮。
图 33 警告信息
6 安装MateFrame 1.8补丁2(MateFrame 1.8 sp2)
说明:补丁程序使终端用户可以支持16位、24位真彩显示和声音。
6.1 安装MateFrame 1.8 for Windows 2000自解压文件
在光盘上找到FR1CD_MF18,双击它解压缩,在Unzip To Folder文本框中,输入目标路径,如“d:\”,如图 34所示。单击“Unzip”按钮,开始解压缩。
图 34 解压缩路径 图 35 解压后的所有文件
运行Autoun.exe,出现“Citrix MetaFrame 1.8 Server Park 2 CD-Rom”安装界面,如图 36所示。
单击“MF1.8 SP2 for Windows 2000”按钮,开始安装MetaFrame补丁2。出现如图 37所示的安装界面。单击“Next”按钮,继续安装。
图 36 安装界面 图 37 安装界面
系统提示正在安装加密服务,如图 38所示。
图 38 加密服务
这个步骤在奔腾200CPU机上需要3分钟左右,实际在PⅢ 667中只需20多秒钟。然后安装程序提示,是否安装XML服务,如图 39所示。
图 39 XML服务安装
XML服务为Citrix公司提供以TCP/IP协议连接ICA客户和Web服务器的组件,因为我们安装的是无盘终端,所以此组件可以不安装,单击“否”按钮。出现如图 40所示的窗口。
图 40 安装完成
安装程序提示MF1.8 SP2已安装完毕。选中“Yes,I want to restare my computer now” 单击“Finish”按钮,系统重新启动计算机。
重新启动计算机后,出现一个注册信息,单击“确定”按钮忽略此信息,在注册后不会再次出现此警告框。
6.2 客户端补丁的安装(client Pack Setup)
进入MF1.8 sp2补丁文件所存放的目录,例:D:\FR1CD_MF18。双击Autorun.exe图标,运行它出现“Citrix MetaFrame 1.8 Server Pack 2 CD-Rom”界面,如图 36所示。单击“client Pack Setup”按钮,出现如图 41所示的窗口。
图 41 ICA安装
提示欢迎安装ICA client补丁程序,单击“Next”按钮,出现如图 42所示的窗口。
将“Client Update Database”和“clienr Creator Database”组件选中,单击“Next”按钮,进入下一步系统开始复制相关文件,出现如图 43所示的窗口。
图 42 安装组件 图 43 完成界面
系统提示客户端升级补丁安装完毕,单击“Finish”按钮结束。重新启动后注册软件即可正常使用,测试版只能带二个终端用户。
7 MetaFrame客户端连接配置
MetaFrame客户端的操作平台是多种的,可以是DOS、Windows 3.x、Windows 9.x 或Windows NT,而连接时所用的协议也有多种,有IPX、NetBios、SPX、或TCP我们可根据具体情况来选择不同的操作下去。使用不同的协议连接服务器,设置的目的主要是限制客户端的权限、自动登录等方面。
下面以NetBios协议为例说明客户端的连接设置。
单击“开始”→“程序”→“MetaFrame Tools”→“Citrix Connection Configuration”,打开“Citrix Connecrion Configuration”界面,如图 44所示。
图 44 “Citrix Connecrion Configuration”界面
双击ICA NetBios图标,出现“Edit Connection”对话框,如图 45所示。
图 45 协议配置
双击“ica-netbios”图标(本章以此连接为例说明,其它协议与之类似),然后单击“Advanced”按钮,进入高级连接设置界面,如图 46所示。
¨ 在logon选择框,有两个选项:Disabled和Enabled分别有禁止和允许登录, 选择“Enabled”允许客户端登录Windows 2000服务器。
¨ “Time out Settings[in minutes]”选项框中按默认值设定,即继承用户配制。
¨ 在“Autologon”选项框中,选择“inherit client Config”即继承客户端设置。
¨ 在“Secuity”选项框的“Required encryption”列表中选择“Basic”,加密方式采用基本方式。
¨ “Initial Program”中可以设置终端过程初始后所运行的程序与Windows启动类似。本实例中选择“Inherit client/User Config”
¨ “User ProFile overrides”中可以禁用客户端使用壁坻。
图 46 协议配置
单击“OK”按钮,完成Advanced设置。在“Edit Connection”界面中,单击“ICA Settings”按钮,进入“ICA Settings”对话框中,在“Client Audio Quality”下拉式列表中,选择客户端量值,有三个选项:High、Medium和Low分别是高值量、中值量和低值量。一般选择“Medium”,如图 47所示。
图 47 “ICA Settings”对话框
单击“OK”按钮完成ICA客户设置,返回“Edit Connection”界面。
在“Edit Connection”界面,单击“client Settings”进入“client Settings”界面,如图 48所示。在“Connection”中选择驱动器和打印机的连接方式。在“Other Option”选择中,其中“By defaule,connect only the client’s main printer”表示只连接客户端的主打印机,其它打印机连接方式用户可根据需要设定。在“Client mpping overrides”选择框中,可以设置禁用客户端驱动器映射,打印机映射等读者可根据具体情况设置。
单击“OK”按钮,完成设置。
图 48 Client settings界面
8 客户端的连接属性
在上一节中,我们介绍了用MetaFrame的客户连接管理工具设置相关的内容,Windows 2000也提供了一个类似的管理工具,它的功能更强大,而且界面更加友好。
下面仍以NETBIOS协议为例,简要说明如下:
单击“开始”→“程序”→“管理工具”→“终端服务配置”,打开“终端服务配置”窗口,如图 49所示。
图 49终端服务配置
在“树”列表框中,单击“连接”,在右边的列表框中双击“ICA_NetBios”图标,进入如图 50所示的“ICA_NetBios属性”对话框。
图 50 ICA_NetBios属性
“ICA_NetBios属性”对话框共有“常规”、“登录设置”、“会话”等9个设置卡片。
¨ “常规”卡中,有加密级别的设置,一般选择Basic。
¨ “登录设置”卡中,可以设置客户端的登录方式有二种方式选择,如图 51所示。
使用“客户端提供的登录信息”。选中此项时,可以提供不同用户自动登录服务器,不同用户的设置在客户连接中设置。
总是使用下列登录信息。选中此项时,所有以此协议登录的用户只能用此账号登录服务器,此方式用于单一用户登录方式。
可以选择登录时,是否要提示输入密码。
¨ “会话”卡中,可以设置终端服务器时和重新启动连接的设置,如图 52所示。
图 51登录设置 图 52 会话
¨ 读者可提供具体情况进行设置“环境”选项卡中,可以设置用户登录时,自动启用某个程序。还可以选择是否禁用墙纸,一般都选择“禁用墙纸”这样可以节省系统资源。如图 53所示的窗口。
图 53 禁用墙纸 图 54远程控制
¨ “远程控制”选项中可以设置远程控制或观察用户会话,如图 54所示。
一般情况下选择“不允许远程控制”,以避免客户端对服务器控制导致整个网络的故障。
· “ICA Setting”中可设置声音质量,如图 55所示。
图 55 声音设置 图 56 协议配置
¨ “网卡”选项卡中可设置连接终端数,一般设置为“无限制的连接数”如图 56所示。
¨ “客户端设置”选项卡中可以设置驱动器和打印机的连接方式,以及终端上禁用的一些项目,如图 57所示的窗口。
图 57客户端设置 图 58权限
¨ “权限”选项卡中,可设置终端用户的权限,读者可根据具体情况设置。默认设置如图 58所示的窗口。
一般情况下出于服务器的安全考虑,将终端用户添加到USER组,并设置管理地放置其权限,使之能够正常的运行应用软件,但又不会对系统的安全造成威胁,USER组的权限可按图 59所示画面。
图 59 权限的设置
|