不过我们还是在Windows Server “Longhorn” Beta 1中看到终端服务的新增功能,Terminal Service Proxy是个新特征,整合IIS、Certificate Service提供服务,提出了一个Terminal Services Proxy Server的概念,外部用户通过它用HTTP来访问公司内部的终端服务器。因为终端服务默认用TCP 3389端口来连接,通常被防火墙所过滤,用Terminal Services Proxy Server以达到通过TCP 80来连接终端服务器的目的(图16)。
图16 Terminal Services Proxy新功能可以让用户通过TCP 80来连接服务器
这个与Windows Server 2003中Remote Desktop Web Connection组件的功能存在不同之处在于:Remote Desktop Web Connection只限于本地终端服务,Proxy Server则可同时运作为多台终端服务器做代理。
安全新特征
安全是企业用户最关心的一个因素,也是衡量一个服务器操作系统优劣的一个指标,为此笔者在这里对Windows Server “Longhorn”的安全新特征做个全面的测试和说明。
UAP限制程序执行
用户账户保护(User Account Protection,简称UAP)是Windows Server “Longhorn” Beta 1新增的一个强化安全功能,在工作组模式下,如果以本机管理员(Administrator)身份登录,当电脑受到病毒、木马或恶意程序入侵时,容易利用此最大权限来破坏系统,有鉴于此,在Windows Server “Longhorn”中增加了UAP功能,目的是将运行权限降低,减少系统被破坏的几率(图17)。
UAP功能默认下被关闭,用户要在开始菜单中选择“Turn UAP Settings On or Off”项目,会弹出窗口提示开启该功能(图18)。
图17 单击“Yes”开启UAP安全特征
标签: