Administração do Windows

Um guia para implantar Serviços de Terminal

James D. Silliman

 

Visão geral:

  • Implante Serviços de Terminal em etapas rápidas e simples
  • Otimize o Office no seu ambiente de Serviços de Terminal
  • Gerencie seus usuários com eficiência usando os Serviços de Terminal

Recordando 1998: a Microsoft lança o Windows NT 4.0 Terminal Server Edition, com o codinome "Hydra". Também obtém a licença da tecnologia da Citrix Systems, criando sua primeira oferta

cliente fino/servidor. Para os administradores de sistemas, o "Hydra" foi uma implantação difícil. Alguns anos depois, os Serviços de Terminal mudaram radicalmente. São totalmente integrados ao kernel e facilmente configuráveis com um assistente de instalação interno, sem exigir um CD separado ou um download da Internet. Devido à relativa facilidade de instalação, há muitos motivos pelos quais faz sentido implantar os Serviços de Terminal na sua organização. A vantagem mais imediata é ter todos os seus aplicativos executados em um servidor ou servidores centralizados, de forma que a arquitetura cliente e o hardware não constituam problemas. O usuário final precisa apenas de um cliente de RDP (protocolo de área de trabalho remota) para conectar-se aos servidores centrais. Felizmente, há clientes de RDP disponíveis para as arquiteturas mais recentes.

Neste artigo, mostro como habilitar os Serviços de Terminal em uma instalação existente do Windows Server® 2003, como aplicar as diretivas de grupo dos Serviços de Terminal e como usar o Assistente de Instalação Personalizada para automatizar as configurações de perfis do Microsoft® Outlook®. Ao final, você terá uma implantação completa do Terminal Server para servir aplicativos aos seus usuários.

Introdução

A primeira etapa necessária para configurar os Serviços de Terminal é abrir o Assistente para Configurar o Servidor, incluído nas ferramentas administrativas do Windows Server 2003. Selecione Terminal Server e clique em Avançar até que o assistente seja concluído. O programa de instalação avisa que precisará reinicializar automaticamente a máquina para inicializar as alterações. Após a reinicialização, o servidor estará no modo Terminal Server.

Aliás, confirme se você tem as suas CALs (licenças de acesso de clientes) para os Serviços de Terminal em mãos antes de começar, ou ninguém conseguirá conectar-se após a implantação. Agora, junte a caixa que executa os Serviços de Terminal ao seu domínio do Active Directory® e faça logon com uma conta que tenha privilégios de administrador de domínio. Se você não tiver um domínio, ficará difícil prosseguir, pois não será possível aplicar as diretivas de grupo. Neste artigo, o servidor onde é feita a instalação dos Serviços de Terminal é denominado TS01.

Em seguida, inicie Usuários e Computadores do Active Directory, em Ferramentas Administrativas, e crie uma nova OU (unidade organizacional) onde será colocado o Terminal Server. Para simplificar, vamos dar à OU o nome extremamente original de Terminal Servers. Localize o seu Terminal Server, o TS01, e mova-o para a nova OU Terminal Servers.

Depois, baixe e instale o GPMC (console de gerenciamento de diretivas de grupo) em microsoft.com/windowsserver2003/gpmc. Esse utilitário de gerenciamento permite configurar uma nova diretiva de grupo, atribuir permissões a ela e editá-la, de forma a poder ativar ou desativar as configurações aplicáveis de diretivas para todos os usuários que se conectarão. O GPMC é uma ferramenta essencial para a implantação dos Serviços de Terminal, pois conta com um Assistente de Modelagem interno que reflete imediatamente as diretivas aplicadas ou não a um usuário.

Inicie o console GPMC em Ferramentas Administrativas e localize a nova OU Terminal Servers do lado esquerdo da janela de gerenciamento de diretivas de grupo. Clique na OU com o botão direito do mouse, escolha Criar e Vincular um GPO Aqui, conforme mostrado na Figura 1, e dê-lhe um nome de fácil associação, como Diretiva 1 do Terminal Server.

Figura 1 Criação e vínculo de um novo GPO

Figura 1** Criação e vínculo de um novo GPO **(Clique na imagem para aumentar a exibição)

Você perceberá que um grupo de usuários autenticados aparecerá, como em um passe de mágica, na caixa Filtros de Segurança, do lado direito da janela do GPMC. Esse grupo é adicionado por padrão a todos os GPOs (objetos de diretiva de grupo). Clique no grupo e, em seguida, no botão Remover. No lugar dele, você vai configurar um grupo de Serviços de Terminal na sua árvore do Active Directory, ao qual aplicará seus GPOs quando os usuários fizerem logon no TS01. Chamaremos nosso grupo de Serviços de Terminal de BottleWashers. Vá em frente e adicione-os à sua estrutura do Active Directory usando a opção Usuários e Computadores do Active Directory, em Ferramentas Administrativas. Você precisará também adicionar o BottleWashers ao grupo de Usuários da Área de Trabalho Remota no TS01 e em qualquer outro Terminal Server que instalar.

Verifique se está agora na guia Escopo. Clique no botão Adicionar na caixa Filtros de Segurança e adicione BottleWashers como um grupo. O grupo BottleWashers obterá automaticamente os direitos de leitura e aplicação de diretivas de grupo para a Diretiva 1 do Terminal Server. Essas duas permissões constituem os direitos padrão de diretivas de grupo e são necessárias para que qualquer diretiva seja aplicada a um objeto.

Em seguida, adicione também seu servidor, o TS01, à caixa Filtros de Segurança. Essa operação tem uma etapa adicional. Primeiro clique em Adicionar e depois, em Tipos de Objetos, coloque uma marca de seleção na guia Computadores; do contrário, o GPMC não conseguirá localizar o TS01 no Active Directory. O resultado final deve se parecer com a Figura 2.

Figura 2 Adição do TS01 em Filtros de Segurança

Figura 2** Adição do TS01 em Filtros de Segurança **(Clique na imagem para aumentar a exibição)

Da mesma forma, os direitos de diretivas corretos serão automaticamente aplicados ao TS01 com sua adição à caixa Filtros de Segurança. Neste ponto, é uma boa idéia clicar na guia Delegação, na parte superior da tela do GPMC, do lado direito, e encontrar a opção Administradores do Domínio, também listada por padrão em qualquer nova diretiva. Clique no botão Avançado, no canto inferior direito da tela.

Agora você verá as configurações de segurança do objeto de diretiva de grupo. Concentre-se em Administradores do Domínio e encontre a configuração Aplicar Diretiva de Grupo, na parte inferior. Do lado direito, marque a opção Negar. Quando clicar em OK, você receberá a mensagem de aviso padrão, emitida sempre que uma permissão for definida como negada. Essa etapa impede que a nova diretiva de TS seja aplicada aos administradores do domínio — um resultado nada desejável.

Lembra-se de que eu o aconselhei a ter suas CALs Microsoft em ordem? Você precisará examinar a papelada de licenças para determinar quais as CALs de Serviços de Terminal adquiridas. Há dois tipos de CALs para o Terminal Server: Usuário e Dispositivo. Você pode obter mais informações sobre licenças em microsoft.com/windowsserver2003/howtobuy/licensing/ts2003.mspx.

Basicamente, o licenciamento por usuário permite que um usuário utilize somente uma licença do Terminal Server, independentemente da quantidade de dispositivos (PCs) com os quais ele se conecte.

Se não tiver um servidor de licenciamento do Terminal Server no seu domínio, localize um servidor membro que possa assumir essa função. Embora haja suporte, é melhor não fazer do TS01 o servidor de licenciamento pois, se você depois adicionar mais Terminal Servers à sua organização, essa opção não produzirá uma boa tolerância a falhas na infra-estrutura. Vá ao Painel de Controle do servidor de licenciamento proposto. Abra Adicionar/Remover Programas | Componentes do Windows | Licenciamento do Terminal Server e siga as instruções para habilitar o servidor de licenciamento. Quando terminar, clique em Iniciar | Executar e digite:

tscc.msc

Isso faz com que apareça a árvore Configuração do Terminal Server\Configurações do Servidor. Aqui, você deve clicar em Configurações do Servidor | Licenciamento e escolher Por Usuário ou Por Dispositivo. O padrão é Por Dispositivo. Se já tiver um servidor de licenciamento do Terminal Server no seu domínio, há uma configuração na Diretiva 1 do Terminal Server que indica qual servidor detém a função de servidor de licenciamento. Quando concluir essa tarefa, volte a Iniciar | Executar e digite:

licmgr.exe

Agora você precisa ativar suas CALs, para permitir que os usuários se conectem. Para maior conveniência, é possível fazer isso por telefone ou via Web. Então, os usuários poderão conectar-se ao Terminal Server mas não haverá diretivas impostas, então vamos começar a definir as mais importantes. Algumas das recomendadas pela Microsoft podem ser encontradas no artigo "Como bloquear uma sessão do Terminal Server no Windows Server 2003 ou no Windows 2000", disponível na Base de Dados de Conhecimento.

Ativação de diretivas

O mais importante é ter em mente que não se pode ativar diretivas sem saber exatamente o que cada uma delas faz. Do contrário, talvez você obtenha alguns resultados indesejados mais adiante. A melhor abordagem é começar com algumas diretivas essenciais e testá-las amplamente em um ambiente de laboratório.

Provavelmente você decidirá aplicar primeiro a diretiva de auto-retorno. Para ativá-la, inicie o GPMC, localize a Diretiva 1 do Terminal Server, clique nela com o botão direito do mouse e selecione Editar. Vá para Configuração do Computador | Modelos Admin | Sistema | Diretiva de Grupo e ative a configuração do modo de processamento de auto-retorno da diretiva de grupo de usuários. Após ativar essa diretiva, defina seu valor de modo, que pode ser Substituir ou Mesclar. Para obter os melhores resultados com os Serviços de Terminal, selecione Substituir.

Outra configuração do Terminal Server que você deve ativar é "Adicionar o grupo de segurança Administradores a perfis móveis de usuários", localizada em Configuração do Computador\Modelos Administrativos\Sistema\Perfis de Usuário. Essa configuração garante que você, como administrador, tenha sempre total controle sobre as pastas de perfis de usuário. Deve ser definida o mais cedo possível, pois não será aplicada se as pastas já tiverem sido criadas, após o primeiro logon do usuário (veja a Figura 3).

Figura 3 Ativação do valor "Adicionar grupo de segurança Administradores"

Figura 3** Ativação do valor "Adicionar grupo de segurança Administradores" **(Clique na imagem para aumentar a exibição)

Você encontrará uma grande variedade de diretivas em Configuração do Computador\Modelos Administrativos\Componentes do Windows\Serviços de Terminal. Avalie a ativação das seguintes:

  • Restringir os usuários dos Serviços de Terminal a uma única sessão remota
  • Definir caminho para perfis móveis de Terminal Server
  • Pasta base de usuário de Terminal Server

Observe, no entanto, que restringir os usuários dos Serviços de Terminal a uma única sessão remota não impedirá que façam logon mais de uma vez, como você poderia pensar. Em vez disso, quando um usuário tenta iniciar uma segunda sessão dos Serviços de Terminal, ele simplesmente retoma a primeira sessão aberta.

Os perfis móveis são um elemento essencial para a operação adequada do Terminal Server. Por padrão, quando um usuário faz logon em um Terminal Server, é criado um perfil local na unidade C: do Terminal Server, mesmo se a unidade C: estiver oculta para os usuários. O comportamento padrão de um perfil móvel é sincronizar o perfil local com um compartilhamento de perfil móvel na rede quando o usuário fizer logoff. Uma diretiva de grupo pode ser definida para remover esse perfil local sempre que o usuário fizer logoff.

As duas outras diretivas de Serviços de Terminal mencionadas acima, Definir caminho para perfis móveis de Terminal Server e Pasta base de usuários de Terminal Server, estão relacionadas aos perfis móveis. Essas configurações são geralmente codificadas em uma caixa com o caminho de perfil de Serviços de Terminal do usuário do Active Directory. É preferível e muito mais fácil definir os caminhos dos Serviços de Terminal via diretivas de grupo. No caso dos caminhos de perfil de Serviços de Terminal do usuário do Active Directory, se você configurar um novo usuário ou copiar um usuário existente, as informações de caminho do perfil do servidor de Serviços de Terminal precisarão sempre ser adicionadas manualmente — o que representará um grande inconveniente. É muito melhor definir esses caminhos em um compartilhamento de rede e usar um GPO para configurá-los para você.

Redirecionamento de pastas

Vejamos agora outro componente muito importante dos Serviços de Terminal, o redirecionamento de pastas, que otimiza a experiência com os Serviços de Terminal, impedindo logons e logoffs excessivamente longos. As pastas que você pode redirecionar são Dados de Aplicativos, Meus Documentos e Menu Iniciar. Essas quatro pastas precisam existir em um compartilhamento de rede e exigem ACLs (listas de controle de acesso) específicas. Consulte o artigo "Como criar dinamicamente pastas redirecionadas com segurança aprimorada usando o redirecionamento de pastas do Windows 2000 e do Windows Server 2003", na Base de Dados de Conhecimento, para obter mais informações sobre o tema.

A vantagem do redirecionamento de pastas é que não é preciso copiar todo o perfil do usuário sempre que um usuário faz logon ou logoff. Os Serviços de Terminal reconhecem que essas pastas residem na rede e, basicamente, fornecem um ponteiro para elas.

É aconselhável, usando os perfis móveis e o redirecionamento de pastas, explorar o DFS (sistema de arquivos distribuído) para simplificar a manutenção dos seus compartilhamentos de rede. Devido a limitações de espaço, não abordarei o DFS neste artigo, mas você pode explorar o assunto na Central de Recursos de DFS.

Você encontrará as configurações de redirecionamento de pastas em Configuração do Usuário\Configurações do Windows\Redirecionamento de Pastas (veja a Figura 4). Os valores da pasta Redirecionamento de Pastas são muito simples. Provavelmente você decidirá remover a marca de seleção em cada configuração de redirecionamento de pastas que diz Conceder ao Usuário Direitos Exclusivos. Do contrário, os administradores não poderão acessar as pastas.

Figura 4 Localização das configurações de redirecionamento de pastas

Figura 4** Localização das configurações de redirecionamento de pastas **(Clique na imagem para aumentar a exibição)

Instalação do Microsoft Office

Agora que algumas diretivas essenciais já estão ativadas, já podemos instalar o Microsoft Office 2003 ou o Sistema Microsoft Office 2007. O Microsoft Office é otimizado para Serviços de Terminal, então não é preciso fazer muitas alterações durante a instalação. Itens de alta largura de banda no Office Suite são desativados por padrão. Neste ponto, você precisará baixar e instalar os arquivos administrativos de modelo de diretivas de grupo (arquivos ADM) para poder controlar as diretivas no Office Suite.

Os arquivos ADM necessários estão em microsoft.com/office/orkarchive/2003ddl.htm. Para atender aos nossos objetivos, você só precisa baixar dois arquivos: arquivos de modelo do Office (ORKSP2AT.exe) e o Assistente de Instalação Personalizada. No entanto, o segundo arquivo somente é necessário se você for implantar o Office 2003. O Sistema Office 2007 não usa o assistente; basta clicar em Iniciar | Executar e digitar Setup /a e ele será iniciado automaticamente.

Após descompactar o primeiro arquivo, ORKSP2AT.exe, você verá vários arquivos. Os arquivos office11.adm e outlk11.adm são os mais importantes (veja a Figura 5).

Figura 5 Arquivos de modelo do Office

Figura 5** Arquivos de modelo do Office **(Clique na imagem para aumentar a exibição)

Inicie o Windows Explorer e copie esses dois arquivos para %systemroot%\inf. Volte e inicie novamente o console GPMC. Localize o Perfil 1 do Terminal Server em Objetos de Diretiva de Grupo, clique nele com o botão direito do mouse e selecione Editar. Agora, vá para Configuração do Computador\Modelos Administrativos na diretiva definida. Clique com o botão direito do mouse em Modelos Administrativos e selecione Adicionar/Remover Modelos, como na Figura 6.

Figura 6 Adição de modelos administrativos ao GPO

Figura 6** Adição de modelos administrativos ao GPO **(Clique na imagem para aumentar a exibição)

Você verá que os dois arquivos estão disponíveis agora. Adicione-os um de cada vez. Esses arquivos de modelo aparecem em Configuração do Usuário\Modelos Administrativos\Microsoft Office 2003 e em Configuração do Usuário\Modelos Administrativos\Microsoft Office Outlook 2003. Você pode procurar essas configurações de modelos e ativá-las ou desativá-las como preferir.

Não entrarei em detalhes sobre muitas configurações aqui, mas talvez você queira remover duas delas, Assistente do Office e Arquivamento Automático do Outlook. Observe que algumas configurações, como o Modo de Cache do Exchange e a Filtragem de Mensagens Não Desejadas, são desativados por padrão nos Serviços de Terminal, portanto não é necessário desativar essas diretivas.

Você encontrará mais informações em "Recursos do Outlook desativados com Serviços de Terminal". O Assistente do Office pode ser desativado facilmente, selecionando Configuração do Usuário\Modelos Administrativos\Microsoft Office 2003\Assistente\Opções em Diretiva de Grupo.

Em um ambiente de Serviços de Terminal, não é desejável solicitar constantemente que os usuários executem alguma ação. Um exemplo especialmente intrusivo de solicitação envolve as configurações de arquivamento automático de emails do Outlook. Se essa configuração for ignorada na sua diretiva de grupo, os usuários receberão, em intervalos regulares, solicitações para fazer o arquivamento automático. Quando desativada, essa configuração desaparece completamente do menu de preferências do Outlook. É claro que, se você quiser fazer o arquivamento automático, poderá ajustar as configurações na diretiva, em Configuração do Usuário\Modelos Administrativos\Microsoft Office Outlook 2003\Ferramentas | Opções\Arquivamento Automático.

A próxima etapa para garantir uma implantação bem-sucedida dos Serviços de Terminal consiste em configurar um arquivo PRF do Outlook, para que não seja solicitado que os usuários definam manualmente suas configurações do Outlook. Isso pode parecer uma tarefa hercúlea, mas na verdade não é. Exige a instalação do OrkTools e o uso do Assistente de Instalação Personalizada para criar um arquivo PRF que informe ao assistente de configuração do Outlook como deve se comportar. O Sistema Office 2007 tem um mecanismo que torna o processo obsoleto, embora ainda seja possível usar um arquivo PRF com o Office, se você preferir.

Vamos configurar um arquivo PRF do Outlook com o Assistente de Instalação Personalizada. Você não precisará executar toda a rotina do Assistente, somente a parte necessária para exportar o arquivo PRF modificado. São apenas algumas etapas.

Primeiro, inicie e descompacte o segundo arquivo que você baixou (o Assistente de Instalação Personalizada). Depois, inicie o Assistente em Iniciar | Programas | Microsoft Office 2003 Resource Kit. Será perguntada a localização do arquivo MSI do Office 2003. Insira o disco do Office 2003 e indique o nome e o caminho do arquivo MSI.

Agora avance no Assistente diretamente para a página 17 de 24, para pular as etapas restantes e simplesmente criar o arquivo PRF. Na etapa 17, selecione Novo Perfil e dê-lhe um nome como Outlook. Em seguida, clique em Avançar. Aparecerá uma tela que permite selecionar um Exchange Server (como na Figura 7). Digite o nome do seu Exchange Server e clique em Avançar.

Figura 7 Configuração de uma conexão do Exchange Server

Figura 7** Configuração de uma conexão do Exchange Server **(Clique na imagem para aumentar a exibição)

É uma boa idéia adicionar o catálogo de endereços do Outlook ao perfil que você está criando. Isso permite que os usuários selecionem seus contatos ao redigir uma nova mensagem. Somente essa etapa pode evitar muito trabalho manual mais adiante. Você pode também configurar recursos personalizados adicionais aqui, se selecionar o botão Adicionar. Agora, clique em Avançar e faltará apenas exportar o arquivo PRF.

Neste ponto, você precisará criar um arquivo em lotes e colocá-lo no compartilhamento Netlogon do seu controlador de domínio, e não no TS01. O arquivo em lotes irá iniciar os mapeamentos necessários e configurar o arquivo PRF para implantação. Procurei facilitar a tarefa escrevendo para você os scripts WMI. No entanto, use estes scripts apenas como orientação; você precisa inserir as informações relevantes para a sua situação específica. Se preferir, pode usar outro processador de scripts, como o KiXTart.

Seu arquivo em lotes (logon.bat) deve incluir estas linhas:

REM Logon.bat
@echo off
wscript %0\..\clean.vbs
wscript %0\..\outlook.vbs

O arquivo Clean.vbs removerá a chave First-Run do Registro para que o Outlook processe o arquivo PRF:

' Clean.vbs
Const HKEY_CURRENT_USER = &H80000001
sComputer = "."
Set oRegistry=GetObject("winmgmts:\\" & _ 
    sComputer & "\root\default:StdRegProv")
sKeyPath = "Software\Microsoft\Office\11.0\
    Outlook\Setup"
sValueName = "First-Run"
oRegistry.DeleteValue HKEY_CURRENT_USER, sKeyPath, _
    sValueName

O Outlook.vbs adicionará ao Registro a chave de configuração do Outlook adequada para cada usuário do Terminal Server. Você precisa fornecer seu caminho na configuração SValue= e não esquecer de adicionar seu arquivo PRF personalizado ao verdadeiro diretório de rede:

sValue = \\Serv01\PRF\Outlook.prf 

Altere o caminho e coloque nele seu arquivo Outlook.prf:

' Outlook.vbs
Const HKEY_CURRENT_USER = &H80000001
sComputer = "."
Set oRegistry=GetObject("winmgmts:\\" & _
  sComputer & "\root\default:StdRegProv")
sKeyPath = "Software\Microsoft\Office\11.0\Outlook\
    Setup"
oRegistry.CreateKey HKEY_CURRENT_USER, sKeyPath
sValue = "\\Serv01\PRF\Outlook.prf"
sValueName = "ImportPRF"
oRegistry.SetStringValue HKEY_CURRENT_USER, _
    sKeyPath, sValueName, sValue

O próximo item na sua pauta de implantação é instalar o Office 2003 ou o Sistema Microsoft Office 2007 no TS01. Como já mencionei, o Microsoft Office é otimizado para ambientes de Serviços de Terminal. Não é mais necessário criar transformações personalizadas. Você pode desativar os recursos do Office além daqueles pré-selecionados, mas isso não é obrigatório. Por outro lado, pode ativar recursos mas, fazendo isso, talvez produza efeitos adversos sobre a largura de banda. Lembre-se de testar qualquer recurso ativado em um ambiente de laboratório, antes de implantá-lo em uma situação de produção.

Antes de instalar qualquer versão do Microsoft Office, você deverá colocar o TS01 no modo de usuário adequado. É possível escolher entre duas possibilidades: instalação e execução. Você deve estar no modo de instalação para realizar qualquer instalação de software. Para colocar o TS01 no modo de instalação, digite o seguinte no prompt de comando:

C:>change user /install

Quando a instalação estiver concluída, coloque novamente o TS01 no modo de execução digitando:

C:>change user /execute

O modo de instalação será iniciado automaticamente se você executar um arquivo Setup.exe ou Install.exe no TS01. Todos os produtos Microsoft têm esses arquivos de inicialização. No entanto, alguns aplicativos não os utilizam, então use o comando Change para garantir. E se você esquecer em que modo está? Basta executar o comando a seguir, que vai indicar o modo atual:

C:>change user /query

Se você chegou até aqui, está indo bem. Agora, pode ir até uma estação de trabalho cliente do Windows, clicar em Iniciar | Executar e digitar o seguinte comando:

mstsc

Se estiver usando o Windows 2000, você pode baixar o utilitário Mstsc (Microsoft Terminal Services Client).

Deverá aparecer uma tela de conexão com a área de trabalho remota. Simplesmente digite o nome do Terminal Server ou o endereço IP para conectar-se. Há várias seleções disponíveis no botão Opções, como conectar-se a unidades ou impressoras locais, ou então alterar a resolução de vídeo. Você pode também codificar o TS01 na área de opções e salvar o perfil RDP na sua área de trabalho. Por padrão, o perfil RDP é denominado Default.RDP.

Tarefas administrativas

Se quiser realizar algumas tarefas administrativas no TS01, o melhor é usar este comando, que simula ações como se você estivesse fisicamente diante do console:

Mstsc /console

Se estiver administrando vários Terminal Servers distintos, talvez você queira usar o utilitário Áreas de Trabalho Remotas, localizado em Ferramentas Administrativas, que permitirá adicionar todos os seus Terminal Servers remotos a um só formato de árvore.

Um último comando que você deve conhecer é o Tsadmin, que permite ver os usuários conectados ao seu Terminal Server e os processos do Windows abertos pelos usuários. Permite também usar o recurso de sombra, para ver e controlar remotamente as estações dos usuários, uma grande vantagem para os administradores. No entanto, observe que se você iniciar o TSadmin na sua estação de trabalho, não poderá usar o recurso de sombra. Poderá apenas ver as conexões. Você precisa fazer logon diretamente no TS01 para usar o recurso de sombra, enviar mensagens ou fazer o logoff dos usuários.

Conclusão

Agora você já deve ter uma boa compreensão dos Serviços de Terminal, então será muito simples implantar sozinho um Terminal Server. Há vários outros temas que poderiam ser abordados, inclusive configurações de diretivas de grupo e DFS. Mas se você conseguir lembrar-se dos itens básicos, como não cometer erros ao configurar os GPOs e testá-los amplamente antes de aplicá-los aos usuários, será um ótimo ponto de partida.

James D. Silliman, MCSE, engenheiro de sistemas sênior da DirectApps, Inc., é especialista na implantação de servidores de terminal. A DirectApps projeta soluções .NET e fornece serviços de hospedagem e ASP. Você pode contatá-lo pelo email James@directapps.com.

© 2008 Microsoft Corporation e CMP Media, LLC. Todos os direitos reservados. A reprodução parcial ou completa sem autorização é proibida..