建站极客
软件教程 网络通讯 正文
解读Windows2008:终端服务器网关
所属分类:
软件教程 / 网络通讯
阅读数:
814
收藏 0
赞 0
分享
终端服务器网关是 windows server 2008 终端服务器角色中的一个服务角色 ,它允许授权远程用户从任何连接 Internet的设备上连接到一个公司内部或专有网络上的资源。网络资源可以是终端服务器、运行远程应用的终端服务器,或者是启用了远程桌面的计算机。 TS Gateway可以做什么? TS Gateway提供了许多的便利,包括: 1、 TS Gateway是远程用户能够通过 Internet连接到内部网的资源,通过使用一个加密的连接,而不需要配置 VPN连接; 2、 TS Gateway提供了一个全面的安全配置模型使得你能够控制到特定内部网络资源的访问; 3、 TS Gateway提供了一个点对点的 RDP连接,而不是允许远程用户访问所有的内部资源; 4、 TS Gateway能使大部分远程用户通过网络地址转换( NAT),连接到宿主在内部网络防火墙后面的内部网络资源,使用 TS Gateway,你不需要针对此种场景为 TS Gateway或客户端执行额外的配置。 在这个 windows server发布之前,安全措施阻止远程用户通过防火墙或 NAT连接内部网络资源。这是应为端口 3389,这个用于 RDP连接的端口,通常在防火墙上被出于安全的目的而阻止。 TS Gateway改为传输 RDP流量到端口 443,通过使用一个 HTTP的 SSL/TLP通道。由于大多公司开放 443端口以启用 Intelnet连接, TS Gateway利用这个网络设计来提供远程访问连接跨越多重防火墙。 TS Gateway插件控制台使你能够配置授权策略以定义必须符合远程用户连接内部资源的条件。例如,你可以指定: 1、谁可以连接网络资源(换句话说,就是能够连接的用户组); 2、什么网络资源(计算机组)用户可以连接; 3、是否客户端计算机必须是活动目录安全组的成员; 4、是否允许设备和磁盘的重定向; 5、是否客户端需要智能卡验证或密码验证,或者是否他们可是使用其他的方法。 你可以配置 TS Gateway服务器和终端服务客户端使用 NAP来增强安全。 NAP是一个健康的策略创建、执行、补救技术,包含在Windows XP Service Pack 2, Windows Vista?, and Windows Server 2008中,使用 NAP,系统管理员能够强制健康请求,包括软件请求、安全升级请求,需要的计算机配置,以及其他的设置。 注:当 TS Gateway强制 NAP时运行 Windows Server 2008 的计算机不能用作 NAP客户端,只有运行 Windows XP SP2 和 Windows VIsta的计算机可以用作 NAP客户端。
如何取消qq提醒(QQ闹钟)的方法分享(全程图解) QQ闹钟已经正式更名为QQ提醒,QQ提醒是由国内最大的互联网公司腾讯开发的一款功能强大的提醒应用。该应用起床闹钟,游戏提醒,生日提醒,生活提醒,奥运资讯提醒(奥运专版)等功能。
评论 0
收藏 0
赞 0
分享
Win8下Hyper-V虚拟机设置网络连接的方法 同Virtualbox和VMware不同的是,Hyper-V采用了不同的网络架构。点击Hyper-V虚拟机管理器,主界面右侧的虚拟交换机管理,就能创建网络连接
评论 0
收藏 0
赞 0
分享
Localhost 与127.0.0.1和IP的区别是什么 localhost与127.0.0.1的区别是什么?相信有人会说是本地ip,曾有人说,用127.0.0.1比localhost好,可以减少一次解析。看来这个入门问题还有人不清楚,其实这两者是有区别的。
评论 0
收藏 0
赞 0
分享
迅捷路由器自反访问控制列表实现方法 所谓的自反访问列表,英文名为Reflexive Access Lists,自反访问列表会根据一个方向的访问控制列表,自动创建出一个反方向的控制列表,是和原来的控制列表-IP的源地址和目的地址颠倒,并且源端口号和目的端口号完全相反的一个列表,并且还有一定的时间限制,超时后,这
评论 0
收藏 0
赞 0
分享
本地连接图标不见了 本地连接不见了的解决办法 近期发现不少朋友在问这样的一个问题,我的电脑怎么本地连接不见了?其实造成本地连接不见了或消失的原因有不少,但无非是硬件与软件的问题,今天脚本之家编辑就一起来与大家分享下关于本地连接不见了的解决办法
评论 0
收藏 0
赞 0
分享
查看更多