IT内控安全管理系统Windows主机类系统服务配置与注意事项2010-1-12xxxxxx安全管理系统Windows主机类服务配置与注意事项-2-目录Windows主机类系统服务配置与注意事项.............................................................................-1-1.WindowsAgent安装与卸载.......................................................................................-3-2.WindowsServer2000终端服务安装........................................................................-3-3.WindowsServer2000远程桌面连接注意事项........................................................-8-4.Windows单点登录资源账号注意事项....................................................................-11-5.Windows2000会话关闭注意事项一........................................................................-11-6.Windows2000会话关闭注意事项二........................................................................-14-7.Windows2003会话关闭注意事项一........................................................................-18-8.Windows2003会话关闭注意事项二........................................................................-20-9.Windows2000/2003会话已断开设置.......................................................................-22-xxxxxx安全管理系统Windows主机类服务配置与注意事项-3-1.WindowsAgent安装与卸载安装【步骤一】使用管理员账号,将UserAgent文件夹拷贝到C:/根目录下。【步骤二】进入UserAgent目录,双击运行install.cmd安装并自动启动服务。卸载【步骤一】进入C:/UserAgent目录,双击运行uninstall.cmd自动停止服务并卸载服务。(如果执行了还删不掉就重起一下机器)2.WindowsServer2000终端服务安装【步骤一】如图1.1点击开始-设置-控制面板,弹出控制面板界面。图1.1【步骤二】如图1.2所示,双击添加/删除程序,进入添加删除程序设置框,单击添加组件,弹出如图1.3所示界面。xxxxxx安全管理系统Windows主机类服务配置与注意事项-4-图1.2【步骤三】如图1.3所示,勾选“终端服务”点击【详细信息】进入如图1.4所示界面。xxxxxx安全管理系统Windows主机类服务配置与注意事项-5-图1.3【步骤四】如图1.4所示,确认勾选客户端生成器、启用终端服务,点击确定按钮。图1.4【步骤五】如图1.5所示,点击下一步。xxxxxx安全管理系统Windows主机类服务配置与注意事项-6-图1.5【步骤六】如图1.6所示,选中远程管理模式(R),点击下一步。图1.6xxxxxx安全管理系统Windows主机类服务配置与注意事项-7-【步骤七】如图1.7所示,点击完成。图1.7【步骤八】如图1.8所示,点击“是“按钮重启系统。xxxxxx安全管理系统Windows主机类服务配置与注意事项-8-图1.83.WindowsServer2000远程桌面连接注意事项【步骤一】如图2.1开始-设置-控制面板,弹出控制面板界面。图2.1【步骤二】双击管理工具,进入管理工具选择界面。xxxxxx安全管理系统Windows主机类服务配置与注意事项-9-图2.2【步骤三】双击终端服务配置。图2.3xxxxxx安全管理系统Windows主机类服务配置与注意事项-10-【步骤四】如图2.4选择连接选项,右框中选中RDP-TCP行,并右键-属性。图2.4【步骤五】如图2.5选择登录设置选项卡,确认总是提示密码“不被勾选”,点击确定。xxxxxx安全管理系统Windows主机类服务配置与注意事项-11-图2.54.Windows单点登录资源账号注意事项WindowsServer2000资源账号所属组必须是Administrators组。windowsServer2003资源账号所属组必须是Administrators组或RemoteDesktopUsers组。如果不属于以上组,没有权限进行远程桌面登陆5.Windows2000会话关闭注意事项一Windows用户使用远程桌面服务连接目标资源使用完毕时,应尽量注销当前已使用完毕的会话,同时为系统节约资源。具体操作步骤如下所示。【步骤一】如图4.1所示,当用户操作结束后,点击开始-关机连接,弹出如4.2所示界面。xxxxxx安全管理系统Windows主机类服务配置与注意事项-12-图4.1【步骤二】如下图所示,在“希望计算机做什么?”下拉列表框中选择注销xxx用户。以图4.2为例,由于当前远程桌面操作用户是Administrator用户,所以在这里选择注销Administrator选项。xxxxxx安全管理系统Windows主机类服务配置与注意事项-13-图4.2【步骤三】如图4.3所示,点击确定按钮,注销当前会话,同时释放资源。图4.3xxxxxx安全管理系统Windows主机类服务配置与注意事项-14-6.Windows2000会话关闭注意事项二Windows用户使用远程桌面服务连接目标资源使用完毕时,应尽量注销当前已使用完毕的会话,同时为系统节约资源。如果用户点击远程桌面的关闭按钮或选择断开方式断开连接,Windows系统都会保存该会话。当其他用户通过远程桌面连接Windows资源时,系统会提示用户选择需要登录的会话。当用户选择其中一个会话登录时,该用户就会进入到之前用户使用的会话中继续操作。管理员可以通过以下配置注销已断开的会话。【步骤一】如图5.1所示,单击开始-设置-控制面板,进入如图5.2所示界面。图5.1【步骤二】如图5.2所示双击管理工具,进入如图5.3所示界面。xxxxxx安全管理系统Windows主机类服务配置与注意事项-15-图5.2【步骤三】如图5.3所示,双击终端服务图标,进入如图5.4所示界面。图5.3xxxxxx安全管理系统Windows主机类服务配置与注意事项-16-【步骤四】如图5.4所示,右侧显示的列表中,“用户列”显示的绿色头像表示当前用户会话。“会话列”标识为Console,“ID列”标识为0的会话表示系统会话。其他的会话为远程连接会话。图5.4【步骤五】如图5.5所示,管理员正在注销一个已经断开的连接。在已关闭的会话上点击鼠标右键,选择注销选项。xxxxxx安全管理系统Windows主机类服务配置与注意事项-17-图5.5【步骤六】系统提示如图5.6所示内容,点击确定按钮,注销已断开的会话,释放资源。xxxxxx安全管理系统Windows主机类服务配置与注意事项-18-图5.67.Windows2003会话关闭注意事项一Windows用户使用远程桌面服务连接目标资源使用完毕时,应尽量注销当前已使用完毕的会话,同时为系统节约资源。具体操作步骤如下所示。【步骤一】如图6.1所示,当用户操作结束后,点击开始-关机连接,弹出如6.2所示界面。图6.1【步骤二】如下图所示,在“希望计算机做什么?”下拉列表框中选择注销xxx用户。以图6.2为例,由于当前远程桌面操作用户是Administrator用户,所以在这里选择注销Administrator选项。xxxxxx安全管理系统Windows主机类服务配置与注意事项-19-图6.2【步骤三】如图6.3所示,点击确定按钮,注销当前会话,同时释放资源。图6.3xxxxxx安全管理系统Windows主机类服务配置与注意事项-20-8.Windows2003会话关闭注意事项二Windows用户使用远程桌面服务连接目标资源使用完毕时,应尽量注销当前已使用完毕的会话,同时为系统节约资源。如果用户点击远程桌面的关闭按钮或选择断开方式断开连接,Windows系统都会保存该会话。当其他用户通过远程桌面连接Windows资源时,系统会提示用户选择需要登录的会话。当用户选择其中一个会话登录时,该用户就会进入到之前用户使用的会话中继续操作。管理员可以通过以下配置注销已断开的会话。【步骤一】如图7.1所示,单击开始-设置-控制面板,进入如图7.2所示界面。图7.1【步骤二】如图7.2所示,右侧显示的列表中,“服务器列”显示的绿色头像表示当前用户会话。“会话列”标识为Console,“ID列”标识为0的会话表示系统会话。其他的会话为远程连接会话。xxxxxx安全管理系统Windows主机类服务配置与注意事项-21-图7.2【步骤三】如图7.3所示,管理员正在注销一个已经断开的连接。在已关闭的会话上点击鼠标右键,选择注销选项。xxxxxx安全管理系统Windows主机类服务配置与注意事项-22-图7.3【步骤四】系统提示如图7.4所示内容,点击确定按钮,注销已断开的会话,释放资源。图7.49.Windows2000/2003会话已断开设置为了自动关闭已断开的连接的远程桌面会话,管理员可以采用如下配置,使系统自动注销已断开的会话。【步骤一】如图8.1所示,点击开始-程序-管理工具-终端服务配置,进入如图8.2所示界面。xxxxxx安全管理系统Windows主机类服务配置与注意事项-23-图8.1【步骤二】如图8.2所示,在弹出的终端服务配置界面中点击连接节点,然后在右侧所显示的内容上点击鼠标右键,选择属性选项,进入如图8.3所示界面。xxxxxx安全管理系统Windows主机类服务配置与注意事项-24-图8.3【步骤三】如图8.4所示,在弹出的属性对话框中,选择会话选项卡,勾选替代用户设置(0)选项,同时在结束已断开的会话下拉列表框中选择等待的会话关闭时间。以图8.5所示为例,选择的是一分钟,表明,当会话连接断开后,1分钟后,系统自动注销“已断开会话”。图8.4【步骤四】如图8.5所示,选择一分钟后,点击确定按钮。xxxxxx安全管理系统Windows主机类服务配置与注意事项-25-图8.5【步骤五】如图8.6所示,系统提示已经将注册表配置更改,但当前会话没有改变。点击确定按钮,结束配置。