Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Microsoft Windows 2000/NT Другое Введение в технологии удаленного доступа Microsoft и их краткий обзор RSS

Введение в технологии удаленного доступа Microsoft и их краткий обзор

Текущий рейтинг: 4.05 (проголосовало 20)
 Посетителей: 28703 | Просмотров: 38820 (сегодня 0)  Шрифт: - +

Диспетчер подключений и управление подключениями удаленного доступа

В конфигурациях с удаленным доступом каждый клиент должен быть настроен для подключения к используемым серверам. В небольших организациях с несколькими клиентскими компьютерами каждый из них может быть настроен вручную. При развертывании подключений удаленного доступа на предприятиях с сотнями и тысячами клиентов, возникают следующие проблемы:

Процедура настройки подключения удаленного доступа или VPN-подключения различается в зависимости от версии операционной системы Windows, установленной на компьютере клиента.

Для предотвращения ошибок конфигурирования предпочтительно, чтобы настройку подключений удаленного доступа или VPN-подключений выполнял ИТ-персонал, а не конечные пользователи.

Для наиболее эффективного использования ресурсов ИТ-персонала должны использоваться методы, позволяющие производить настройку на сотнях и тысячах клиентских компьютеров.

Для VPN-подключений может потребоваться конфигурация с использованием двойного подключения – сначала пользователь должен подключиться к Интернету через подключение удаленного доступа, а затем уже создавать VPN-подключение к интрасети организации.

Еще больше проблем возникает, когда организацией и поддержкой удаленного или VPN-доступа к ресурсам организации занимается сторонний поставщик услуг Интернета или служб удаленного доступа. В этом случае для доступа к Интернету или к интрасети организации может использоваться не один простой телефонный номер (такой как номер бесплатного телефона). В организации, которая пользуется услугами удаленного доступа, предоставляемыми сторонними поставщиками, и имеет несколько удаленных филиалов, могут использоваться несколько местных телефонных номеров в зависимости от физического местонахождения сотрудников. Ряд компаний использует преимущества подключения к Интернету через Интернет-провайдера, создавая публичные точки доступа к своим ресурсам. Это дает пользователям возможность локально подключаться к Интернету и затем устанавливать VPN-подключения к интрасети своей организации.

Диспетчер подключений (Connection Manager, CM) является средством решения проблем, связанных с настройкой удаленных или VPN-подключений на предприятиях, а также с использованием услуг доступа, предоставляемых сторонними организациями. Диспетчер подключений – это набор компонентов в составе Windows 2000 Server, в число которых входят:

Клиентская программа набора номера и установки подключения

Пакет администрирования диспетчера подключений

Службы точек подключений

Клиентская программа набора номера и установки подключения

Клиентская программа набора номера и установки подключения (Connection Manager client dialer) – это программа, устанавливаемая на компьютер каждого клиента удаленного доступа, включающая в себя дополнительные возможности и являющаяся универсальным и в то же время простым средством для работы с удаленными подключениями. Программа имеет ограниченное число доступных для изменения настроек, обеспечивая успешное подключения пользователя. С помощью клиентской программы набора номера можно выполнять следующие действия:

Выбирать телефонный номер из списка номеров для использования в зависимости от физического местонахождения.

Использовать определенные пользователем рисунки, значки, сообщения и справку.

Автоматически создавать подключение удаленного доступа перед тем, как произвести VPN-подключение.

Выполнять определенные пользователем действия на различных стадиях процесса подключения (например, перед тем, как будет установлено удаленное или VPN-подключение, или после того).

Настраиваемый модуль диспетчера подключений (называемый профилем) – это самораспаковывающийся исполняемый файл, который создается сетевым администратором с помощью пакета администрирования диспетчера подключений (Connection Manager Administration Kit, CMAK). Профиль диспетчера подключений передается пользователю на компакт-диске, по электронной почте, через веб-узел или общий файловый ресурс. Когда пользователь запускает профиль, происходит автоматическая настройка соответствующих подключений удаленного доступа и VPN-подключений. Профиль диспетчера подключений не требует наличия определенной версии операционной системы – он обеспечивает настройку подключений на компьютерах под управлением Windows XP, Windows 2000, Windows NT 4.0, Windows Millennium Edition и Windows 98.

Пакет администрирования диспетчера подключений

Пакет администрирования диспетчера подключений (Connection Manager Administration Kit, CMAK) является дополнительным инструментом управления. Установка CMAK может производиться двумя способами:

С помощью элемента панели управления Установка и удаление программ (Add/Remove Programs) на компьютере под управлением Windows 2000 Server. В списке компонентов Windows необходимо выбрать элемент Компоненты диспетчера подключений (Connection Manager Components) в составе категории Средства управления и наблюдения (Management and Monitoring Tools).

Путем установки средств администрирования Windows 2000 (Windows 2000 Administration Tools) на компьютере под управлением Windows 2000. Для этого необходимо запустить файл Adminpak.msi, находящийся в папке I386 на установочном диске Windows 2000 Server. После установки средств администрирования Windows 2000 Вы можете запустить пакет администрирования диспетчера подключений из папки Администрирование (Administrative Tools).

Пакет администрирования диспетчера подключений поможет Вам пройти все этапы настройки различных параметров профиля диспетчера подключений, а также создать профиль для дальнейшей передачи пользователям, выполняющим удаленные и VPN-подключения.

Службы точек подключений

Службы точек подключений (Connection Point Services, CPS) позволяют Вам создавать, распространять и производить обновления пользовательских телефонных книг. Телефонные книги содержат одну или более записей о точках присутствия (Point of Presence, POP), каждая из которых содержит телефонный номер, использующийся для доступа к удаленной сети или к Интернету. Телефонные книги предоставляют пользователям полную информацию о точках присутствия. Благодаря этому, при поездках пользователи могут подключаться к различным корпоративным или общедоступным точкам доступа в зависимости от своего местонахождения, избавляясь от необходимости использовать бесплатные местные или платные номера телефонов.

Возможность обновления телефонных книг позволяет пользователям избавиться не только от звонков в службу поддержки (для получения информации о точках присутствия), но и от постоянной перенастройки клиентского программного обеспечения.

В состав службы точек подключений входят:

1.

Администратор телефонной книги – инструмент для создания и ведения базы данных телефонных книг. С помощью этой программы Вы можете также публиковать новые телефонные книги и изменения в них на сервере службы телефонной книги.

2.

Сервер службы телефонной книги – компьютер под управлением Windows 2000 Server с запущенными службами Microsoft Internet Information Services (IIS) (включая службу FTP-публикации) и установленными расширениями ISAPI (Internet Server Application Programming Interface – интерфейс прикладного программирования для серверных приложений IIS), обрабатывающий запросы на обновление телефонных книг, поступающие от клиентов диспетчера подключений.

Для установки программы администратора телефонной книги (Phone Book Administrator, PBA) необходимо запустить файл Pbainst.exe из папки VALUEADD\MSFT\MGMT\PBA, находящейся на установочном диске ОС Windows 2000 Server или Windows 2000 Professional. После того, как PBA установлен, он может быть запущен из папки Администрирование (Administrative Tools). PBA не обязательно должен запускаться на сервере службы телефонной книги.

С помощью программы PBA Вы можете создавать записи в телефонных книгах и регионы и публиковать их в папке СистемныйКорневойКаталог\Program Files\Phone Book Service\Data\ИмяТелефоннойКниги на сервере службы телефонной книги.

После того, как телефонная книга опубликована, с помощью пакета администрирования диспетчера подключений (CMAK) создается профиль диспетчера подключений. В профиле задаются следующие настройки:

В качестве стандартного действия, выполняемого после подключения, выбирается действие Автозагрузка обновлений телефонной книги (Automatically download phone book updates) (в диалоговом окне Действия, выполняемые после подключения к службе (Post-Connect Actions) мастера CMAK).

Имя файла телефонной книги (в диалоговом окне Телефонная книга (Phone Book) мастера CMAK).

Имена файла телефонной книги и сервера службы телефонной книги (в диалоговом окне Обновления телефонной книги (Phone-Book Updates) мастера CMAK).

Развертывание диспетчера подключений для управления подключениями удаленного доступа

Для развертывания диспетчера подключений (Connection Manager) в ОС Windows 2000 выполните следующие основные шаги:

1.

Выделите компьютер под управлением Windows 2000 Server с запущенными службами IIS (включая службу FTP-публикации) для работы в качестве сервера службы телефонной книги. Этим компьютером может являться существующий IIS-сервер или компьютер начального уровня, специально выделенный для этих целей.

2.

Установите компоненты диспетчера подключений (Connection Manager Components) на сервере службы телефонной книги.

3.

Установите программу администратора телефонной книги (Phone Book Administrator) на компьютере под управлением ОС Windows 2000 Server или Windows 2000 Professional.

4.

Настройте телефонную книгу с помощью PBA.

5.

Опубликуйте телефонную книгу на сервере службы телефонной книги с помощью PBA.

6.

Установите пакет администрирования диспетчера подключений (CMAK), с помощью которого будут создаваться профили диспетчера подключений, на компьютере под управлением ОС Windows 2000 Server или Windows 2000 Professional. С помощью CMAK создайте профиль диспетчера подключений, указав соответствующий файл телефонной книги и настроив необходимые параметры для обновления телефонных книг.

7.

Разошлите созданный профиль диспетчера подключений всем пользователям, которым необходимо выполнять удаленные или VPN-подключения.

Поставщики услуг Интернета также могут использовать диспетчер подключений, чтобы создавать конфигурации набора номера для своих клиентов. В эти конфигурации входит телефонная книга, содержащая все точки присутствия локального поставщика услуг.

Для получения дополнительной информации о диспетчере подключений обратитесь к разделу Прежде чем начать. Общие сведения о диспетчере подключений и о пакете администрирования (Before you start: Understanding Connection Manager and the Administration Kit) справки Windows 2000 Server.

Наверх страницы

Заключение

Система удаленного доступа – это логическое подключение компьютера клиента удаленного доступа к сети. Иногда этой сетью является сеть организации, иногда – Интернет. Для подключений удаленного доступа могут использоваться коммутируемые линии связи глобальных сетей (WAN) или сеть Интернет. В состав операционных систем корпорации Microsoft входят многофункциональные приложения клиентов и серверов удаленного доступа. Настройка клиента удаленного доступа выполняется из папки Мое сетевое окружение (Network Connections). Сервер удаленного доступа настраивается с помощью службы маршрутизации и удаленного доступа (Routing and Remote Access service). В состав операционной системы Windows 2000 Server входят компоненты диспетчера подключений (Connection Manager components), облегчающие масштабное развертывание клиентов удаленного доступа и позволяющие создавать и распространять пользовательские конфигурации набора номера на компьютеры под управлением различных версий ОС Windows.

Наверх страницы

Связанные ресурсы

Для получения дополнительной информации обратитесь к разделу Виртуальные частные сети (Virtual Private Networks), расположенному по адресу http://www.microsoft.com/vpn.

Для получения самой последней информации о Windows 2000 Server обратитесь к разделу Windows 2000 Server, расположенному по адресу http://www.microsoft.com/windows2000/server.

Для получения самой последней информации о Windows XP посетите веб-узел Windows XP.


Наверх страницы


Наверх страницы




Обсуждение статьи на форуме
Автор: Артем Жауров aka Borodunter  •  Иcточник: (переведено с англ.) Microsoft Technet  •  Опубликована: 25.09.2006
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER
Теги:  


Оценить статью:
Вверх
Комментарии посетителей
Комментарии отключены. С вопросами по статьям обращайтесь в форум.