Windows Server 2008帐户管理经验谈

相比传统操作系统,Windows Server 2008系统的功能强大是全方位的,这不仅表现在该系统新增加了若干个安全功能,同时也表现在传统的功能也有了明显的改进与完善。这不,看似非常普通的用户帐号管理功能,在Windows Server 2008系统环境下却有着与众不同之处!现在,本文就对Windows Server 2008系统的帐户管理潜能进行深入挖掘,希望各位朋友能从中获取裨益!

1、谨防终端帐户非法占位

为了方便与Windows Server 2008系统进行交流,很多网络管理员都启用了终端服务功能,允许特定用户使用远程终端帐户来访问或管理该系统;可是,在尝试通过终端服务功能远程访问Windows Server 2008系统的过程中,我们有时会遭遇远程终端连接超过规定数量的故障现象;不少人认为这种故障现象,多半是没有正确设置好Windows Server 2008终端服务器系统的最大并发连接数量造成的,只要将该数值设置得稍微大一些,就能有效避免这种故障现象。可是,当网络管理员尝试进入Windows Server 2008终端服务器系统的配置对话框,将最大并发连接数量修改得更大一些时,系统屏幕上仍然可能会出现远程终端连接超过规定数量的故障现象,这是什么原因呢,我们究竟该采取什么措施来避免这种故障现象呢?

出现这种故障现象,很可能是Windows Server 2008终端服务器系统中的许多远程连接账户出现了占位不干活的现象,这些现象迫使后来的终端连接帐户无法成功与Windows Server 2008系统建立终端连接。为了防止终端账户非法占位不干活,我们可以按照下面的操作来设置Windows Server 2008系统的终端服务配置参数:

首先打开Windows Server 2008系统的“开始”菜单,从中依次点选“程序”/“管理工具”/“服务器管理器”命令,打开对应系统的服务器管理器控制台窗口;

其次在该控制台窗口的左侧位置处,逐一展开“配置”、“本地用户和组”、“用户”分支选项,在对应“用户”分支选项的右侧显示区域,找到目标终端连接账户,用鼠标右键单击该账户选项,打开目标终端连接账户的属性设置窗口;


接着单击该设置窗口中的“会话”选项卡,打开如图1所示的选项设置页面,单击该页面“空闲会话限制”位置处的下拉按钮,从弹出的下拉列表中选择一个合适的数值,例如在这里我们将“空闲会话限制”参数选择为10分钟;之后在“达到会话限制或连接被中断时”位置处,将“从会话断开”项目选中,再单击“确定”按钮结束上面的参数设置操作。如此一来,目标终端连接账户日后与Windows Server 2008系统建立终端连接之后,一旦该终端连接在10分钟之内没有进行任何操作时,终端服务器系统就会认为该终端连接有非法占位之嫌,于是会立即强行将它与终端服务器系统之间的会话连接断开,那么此时其他终端用户尝试连接Windows Server 2008系统时,就不大容易出现远程终端连接超过规定数量的故障现象了。

时间: 2024-09-14 21:33:16

Windows Server 2008帐户管理经验谈的相关文章

Windows Server 2008之AD RMS详细部署步骤

活动目录权利管理服务(AD RMS-Windows Server Active Directory Rights Management Services )是一种信息保护技术,与AD RMS激活的应用一起保障数字信息不受未授权的使用.内容拥有者可以确切 定义接收者如何使用这些信息,如谁可以打开.修改.打印.转发或使用邮件或文件进行其他活动.公司 可以创建自定义使用权利模版,如只可以直接用于如财务报告.产品说明.顾客数据以及电子邮件信息等 信息的"机密-只读"模版. AD RMS内建于W

Windows Server 2008的活动目录权限管理服务

windows服务器2008的活动目录权限管理服务(AD RMS)(从前的windows的RMS)是一个关键,以保护敏感信息.之前发布的windows服务器2008,与用户之外的企业网络 共享的一个受RMS保护的文档,要求接受者的组织里有一个兼容的RMS服务器.或者,外面的用户可以在企业网络内给一个活动目录帐户,这个过程提出了具有挑战性的行政 和安全等问题.微软的协作平台,在用户活动目录介绍基础上,共享点服务器2007也有能力对文档进行动态申请RMS保护.但是,这也需要一个本地活动目录帐户. W

Windows Server 2008 R2添加快速启动工具栏

我从以前 Windows XP.Windows Server 2000&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;开始,就习惯用「开始」菜单按钮旁的「快速启动」图标,但 Windows Server 2008 默认把它停用了,现在我们要把它启用. 如下图 3,在 Windows Server 2008 R2 底部的工具栏上,单击鼠标右键,选择「工具栏」→「新建工具栏」. 图 3 接着如下图 4,在地址栏里,输入

Windows server 2008下防止ping的方法

我们在局域网环境中,常常有一些恶意用户使用Ping命令向服务器系统连续发送一些大容量的数据包,这就可能导致服务器系统运行死机,此外非法攻击者还能通过ping命令的一些参数获得服务器系统的相关运行状态信息,并根据这些信息对服务器系统实施有针对性的攻击. 为了保护Windows Server 2008服务器系统的运行稳定性,避免服务器主机遭受Ping命令攻击,我们可以按照如下步骤来设置防火墙的安全规则: 首先在Windows Server 2008服务器系统桌面中单击"开始"按钮,从弹出的

core模式下部署域控制器[为企业部署Windows Server 2008系列六]

在上一回 <一步步开始集中管理[为企业部署Windows Server 2008系列五]> 一文中我们在完 全安装模式的server 2008 中安装了域控制器,我们知道windows server 2008 还支持core模式(核心 安装模式).对于负载比较大的域控制器,为了增加他的性能,我们也可以在core模式下部署域控制器 .这样我们的域控制器性能和稳定性都会大大增强.很多朋友害怕core模式下的命令,或者担心不好管 理(毕竟core模式安装的系统是没有图形管理界面的).那么,在这里给大

KVM中安装Windows Server 2008 R2系统

在前一篇文章中,我介绍了有关在KVM中的安装Centos系统.接下来,就来介绍如何在KVM中安装Windows系统. 注意:在此我安装的是windows server 2008 R2,使用的硬盘格式一定要是IDE. 在KVM中安装操作系统一般是分为三步: 创建虚拟机所需要的硬盘,使用qemu-img命令 开始虚拟机,使用virt-install命令 按照正常安装系统,进行安装 现在开始第一步,创建虚拟机的硬盘.使用如下命令: qemu-img create -f qcow2 testilanni

Windows Server 2008被忽视的十大功能

在Windows Server 2008中被完全重新设计的网络协议栈包括一项新技术,使得一个大的多的数据包可以进入网络.它还可以迅速的重新调整网络上数据包的大小,使它更加高效. Windows Server 2008正在逐渐向我们走来,随着最近其第一个RC版的问世,意味着它真正发布的时刻已经不会让我们等待太长的时间. Windows Server 2008的开发时间可以说不短了,它是自2003年之后的第一个Windows服务器操作系统,它所新增加的很多功能也已经被公布:大多数IT专业人士对其中一

Windows Server 2008 NAP教程

在Windows Server 2008中的各项特色中,可用于辅助企业强化个人端计算机安全管理的网络访问防护(Network Access Protection,NAP),这项功能无疑是大家最渴望了解的项目之一,尤其是网络信息安全这两个领域. 简单地说,为了预防不符合企业安全策略的计算机,NAP可以透过批准连接与否而加以限制,这些不符合策略的状态包括:未启动自动更新.定期修补系统漏洞不确实.未安装防毒软件或启用个人防火墙.防毒软件特征码/扫毒引擎超过期限而未更新. 整合策略控管与身分的认证.授权

DB2 ESE 9.1在Windows Server 2008下出现无法新建数据库的情况及解决办法

DB2 Enterprise Server Edition(DB2 ESE)9.1在Windows Server 2008 下出现无法新建数据库的情况及解决办法 在安装有,DB2 9.1版本的Windows Server 2008 上面,使用默认的安装方式导致无法创建数据库,相关的错误提示: "SQL3012C 发生系统错误(原因码= "").无法处理后续的SQL 语句.SQLSTATE=58005". 通过分析日志"%programfiles%\IBM\