1.4.1 应用程序集群发布
当RAS系统中有两个以上服务器时,可以把应用程序同时发布到每个服务器中,从而实现应用在多个服务器负载均衡。
以KD3为例,在两个服务器已经安装了KD3 客户端软件,并已经完成配置。这时可以从其中一个服务器选择KD3发布。
从下拉列表中选择服务器,然后点击开始图标,从弹出菜单中即可以选择需要的应用程序。如图:

根据实际需要,还可以指定应用程序仅在某个服务器中启动,也可选择所有服务器,如图所示:

1.4.2 服务器资源状态
通过RAS 监控管理界面,可以查看服务器的资源状态,如图:

1.5 打印支持
RAS的本地打印采用重定向EMF文件方法实现,所有输出到RAS所映射的打印机的数据,均被拦截,并把EMF格式的数据重定向到本地打印驱动程序,实现本地打印。打印数据在传输过程中被压缩和加密。
当应用程序启动时,客户端的打印机将被自动映射到远端的应用程序服务器,如果应用程序服务器没有安装相应的打印驱动,则自动从本地下载安装。
1.5.1 打印机映射
一般情况下,RAS服务器把本地打印机驱动程序映射到服务器中相同的驱动,从而使用户可以获得与本地相同的打印体验。
当服务器无法安装本地的打印驱动时,打印机映射将采用UniDriver实现。由于RAS采用EMF数据重定向技术,依然可以很好发挥本地打印的功能,如打印精度、色彩等,但将损失原厂打印驱动的一些功能,如显示打印进程,墨水使用情况等。
1.6 本地存储
使用Internet File Share(IFS)技术实现本地磁盘共享。终端应用程序可以把文件直接保存到客户端的本地磁盘,如图:

1.7 监控管理
RAS提供丰富的监控管理功能,主要包括连接、会话、负载均衡等。
1.7.1 服务器端的连接监控
在连接监控界面中可以进行以下操作:
◆ 断开连接
◆ 注销
◆ 界面共享
◆ 发短信
◆ 查看会话详细内容
其中界面共享与发短信,管理员可以用来与远程访问用户沟通。界面共享功能可以使管理员与远端的远程访问用户共享应用程序的操作界面,从而实现远程指导,解决软件使用的问题,可以远程完成培训,不必亲赴现场,大大节省成本,提高了工作效率。
目前只支持一个管理员共享一个用户的连接会话。如果另一个管理员需要共享同一个会话,则前一个管理员只能先退出。

1.7.2 服务器端的负载监控
查看每个服务器的资源使用情况。
1.8 Windows组策略
应用程序服务器的使用安全依赖于Microsoft Group Policy(组策略),目前系统只支持该组策略的一个子集。这些功能可以避免用户恶意使用应用程序服务器,从而使服务器更稳定。主要功能包括:
禁止windows 资源管理器的缺省菜单 |
1 |
禁止使用注册表编辑器 |
2 |
禁止打开命令行窗口 |
3 |
删除资源管理器的文件菜单 |
4 |
删除开始菜单中的运行菜单 |
5 |
删除资源管理器中的查找按钮 |
6 |
删除开始菜单中的查找菜单 |
7 |
禁止任务状态条的弹出菜单 |
8 |
禁止修改任务状态条和开始菜单的设置 |
9 |
禁止使用控制面板 |
10 |
隐藏服务器的A、B、C、D盘符 |
11 |
禁止访问服务器的A、B、C、D盘 |
12 |
隐藏公共对话框中的查找范围菜单条(文件->打开对话框中) |
13 |
禁止、删除windows更新的链接 |
14 |
禁止使用任务管理器 |
15 |
禁止修改密码 |
16 |
禁止Active Desktop |
17 |
禁止改变墙纸 |
18 |
删除工具菜单中的文件夹选项 |
19 |
禁止用户改变我的文档的路径 |
20 |
删除开始菜单中的公共程序组件 |
21 |
删除开始菜单中的文档菜单 |
22 |
删除开始菜单中用户的文件夹 |
23 |
删除开始菜单中的收藏夹 |
24 |
服务器只允许RAS会话 |
25 |
在服务器管理界面中,可以选择系统预定义的安全策略:
除了选择系统预定义的安全策略外,RAS管理员也可以根据需要自定义安全策略。
1.9 连接设置
RAS预设的连接设置如下表,RAS系统管理员可以自定义连接设置,面对不同的网络环境的用户都可以获得满意的使用体验。
名称 |
描述 |
缺省模板 |
使用出厂缺省设置运行应用程序 |
Windows桌面 |
发布WINDOWS桌面 |
LAN设置 |
LAN连接 |
1.10 USB Key认证
启用了USB Key认证的RAS用户除了用户名、密码和验证码外,还需要在电脑的USB接口中插入管理员提供的USB Key设备才能登入RAS客户端,提升RAS应用的安全性。 |