Активация служб терминалов Microsoft Windows 2003

Службы терминалов являются дополнительным компонентом систем семейства Microsoft Windows 2003 (Windows 2000 server). Службы терминалов позволяют использовать графический интерфейс Windows на удаленных устройствах, подключенных к локальной сети, глобальной сети или Интернету.

Службы терминалов могут работать в двух режимах:
1) Remote Desktop for Administration (ранее известный как Terminal Services in Remote Administration mode) Этот режим предназначен для предоставления операторам и администраторам возможности удаленного доступа к серверам и контроллерам доменов. Сервер, настроенный для удаленного администрирования не требует дополнительного лицензирования, в этом режиме возможно только два одновременных подключений.
2) Terminal Server mode Этот режим не имеет ограничений по количеству подключений, но требует дополнительного лицензирования. Решению проблемы активизации необходимых лицензий и посвящена эта статья. В неактивизированном состоянии сервер проработает 120 дней (в Windows 2000 - 90 дней).

Правильные настройки DNS - Kerio Winroute

Рассматриваем три самых распространеных общих случая:

1. Одноранговая сеть, без домена , точнее без DNS-сервера, в качестве шлюза в Интернет используется отдельная машина с установленным Winroute;
2. Сеть с доменом, DNS-сервер находится на DC (контроллере домена), в качестве шлюза в Интернет используется отдельная машина с установленным Winroute;
3. Сеть с доменом, DNS-сервер находится на DC, Winroute также установлен на этот DC.

Третий вариант категорически не рекомендуется по соображениям безопасности и здравого смысла, но к сожалению применяется довольно часто в небольших сетях, где домен уже есть, а денег уже нет :)


Имеется в любом случае компьютер с двумя сетевыми картами (одна внутренняя - смотрит в локальную сеть, другая внешняя - в Интернет соответственно), через который мы и будем выходить в Интернет, и на который естественно :) будет установлен Kerio Winroute Firewall.
Не забывайте, что адреса на этих сетевых картах должны быть из разных подсетей, т.е. например так:
NIC1: 192.168.0.1 mask 255.255.255.0
NIC2: 172.30.0.1 mask 255.255.255.0

почему-то новички очень часто на этом попадаются, если у них например ADSL-модем стоит.
1. Настройка DNS в одноранговой сети.
Настройки внутренней сетевой карты сервера Kerio:

192.168.0.1 - IP-адрес компьютера с Kerio Winroute
255.255.255.0 - маска
192.168.0.1 - в качестве DNS-сервера указываем IP-адрес этой же сетевой

Шлюз НЕ указываем!

ЧАВо или FAQ по Kerio MailServer

В этом топике находятся ответы на наиболее часто задаваемые вопросы по Kerio MailServer. Пожалуйста, просмотрите их перед тем, как создавать свою тему, возможно ответ на ваш вопрос уже есть здесь.
Гуру и профи, просьба прочитать информацию, находящуюся ниже вопросов.

1. Русская документация по Kerio MailServer
2. Краткая инструкция по быстрому запуску Kerio MailServer
3. Что такое mx-записи?
4. Настройка mx-записей
5. Как перенести KMS с одного сервера на другой со всеми настройками?
6. Перенос данных из Winroute Pro 4.x в KMS 6.x
7. Как в KMS установить другой антивирус (Symantec, ClamAv, Nod32 и др.)
8. SpamFilter и русский язык
9. Как не удалять почту с внешнего POP3 ящика?
10. В логах: "(122) Область данных, переданная по системному вызову, слишком мала"
11. Дублирование всей почты в ящик начальнику
12. KMS не отправляет почту через бесплатный почтовый сервис типа Mail.ru (в логах Relaying denied)
13. Боремся со спамом - Custom Rules
14. Конфигурация сервера (железа) для KMS

P.S. Если вы не нашли ответа в этом FAQ, пожалуйста не задавайте ваш вопрос в этой теме, а создайте отдельную (не забыв подробно описать проблему, телепатов тут нет).



К отвечающим на этом форуме.

Гуру и профи, просьба помочь с наполнением FAQ-а.
Если вы считаете, что на какой-то вопрос отвечаете уже не первый раз, запостите сюда этот вопрос и ссылку на ответ, примерно как это сделано выше. А я его перенесу в этот (первый) пост и добавлю к существующим вопросам FAQ-ка.

Так же приветствуется обсуждение достоинств и недостатков этого FAQ-ка и свои предложения тоже можете сообщать в этой теме.
_________________
ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
ПРАВИЛЬНЫЕ Traffic Policy!!!
FAQ по Kerio MailServer

Reblog this post [with Zemanta]

Cервер терминалов для Windows XP

Cервер терминалов для Windows XP Как известно, WindowsXP позволяет подключится одному удалённому пользователю для управления рабочим столом, но экран текущего пользователя на хосте в этот момент изменяется на экран быстрого переключения пользователей. Т.е. одновременно может работать только один удалённый или локальный пользователь системы. Многопользовательский (терминальный) доступ возможен на серверных платформах Microsoft. Windows 2003 Server и Windows XP имеют много общего, но Microsoft исскуственно отключила серверные возможности в Windows XP, хотя флажок для установки "сервера терминалов" при использовании некоторых недокументированных возможностей мы можем наблюдать в "Установке удалении программ". Очевидно программистам из ThinSoft Inc. удалось включить функцию терминал-сервера в Windows XP Pro при использовании своей надстройки Winconnect Server XP, правда всякое понятие "терминала" напрочь отсутствует в описании продукта. Таким образом, на мой взгляд идеальный вариант бюджетного терминал сервера, это Windows XP Pro + winconnect server xp = 21 независимый пользователь+локальные порты+локальные принтеры+32bit цветность+масшабируемость экрана сесии (в общем всё что может новый протокол RDP5, почти ничем не хуже цитрикса). Лекарство для текущей версии подходит от старой, найдёте на асталависте. Правда непонятки с "лицензированием" продукта остаются, в самый неподходящий момент система перезагружается и говорит о проблемах с лицензией winconnect server xp (использовался мультиязычный дистрибутив версии 1.14). После повторного использования патча на какое-то время всё работает нормально, будем ждать улучшенное лекарство. В качестве клиентов используется штатный RDP5, если стоит XP (там он называется подключение удалённого рабочего стола). Для Win98 клиент можно выдернуть из \MUI\RU.MUI\I386\ распаковывеам MSRDPCLI.EXE.MU_ (можно Total Commander'ом) получаем файл msrdpcli.exe.mui, ещё раз распаковывеам его и получеам 5 файлов instmsia.exe 1,489,152 instmsiw.exe 1,499,904 msrdpcli.msi 819,712 setup.ini 57,494 setup.exe 86,016 Это и есть RDP5. Можно скачать и здесь (вес 3,4 Mb). Поставил эту штуку на все машинки в сетке на работе, теперь не надо бегать по этажам для инсталяции новых программ или администрирования, плюс Remote Admin и все проблемы решаю по телефону.