首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

操作系统

Windows 9X | Linux&Uinx | Windows Server | 其它操作系统 | Vista | FreeBSD | Windows 7 |
首页 > 操作系统 > Windows Server > 工程师手记-远程工作站故障排除 > 正文

工程师手记-远程工作站故障排除

出处:Winmag 作者:彭辉 时间:2005-10-10 14:14:00
Small Business Server 2003作为一个专为小型企业定制的信息架构解决方案,提供了许多Windows Server 2003所不具备的功能和特性。远程工作网站(Remote Web Workplace,RWW)便是其中之一。本文将针对一些关于远程工作网站的常见问题进行分析,并提供故障排除指导。

   当Small Business Server 2003集成安装结束之后,系统会在默认网站下面自动创建一个名为Remote的虚拟目录。这样,互联网上的用户就可以通过访问https://domainname/Remote来访问公司的远程工作网站了。通过远程工作网站,用户不但可以访问Outlook Web Access信息、公司内部Windows SharePoint Services站点(在Small Business Server 2003中,已经集成了一个名为Companyweb的Windows SharePoint Services站点),还可以远程访问公司内部计算机、服务器、终端服务(Terminal Services)应用程序共享服务器以及进行其它管理和监控。

   远程工作网站是如何工作的?    在默认情况下,远程工作网站会要求客户端使用128 bit SSL证书加密以确保通信安全。远程工作网站是Small Business Server 2003集成安装的一个基于ASP .NET的虚拟目录。在实际工作中,最经常用到的功能便是通过远程工作网站来访问公司内部计算机的桌面。在用户体验上,与连接到公司的VPN服务器上再进行远程桌面访问是完全一样的。在Windows Server 2003的环境中,普通用户一般都是首先建立与VPN服务器的连接,才能用远程桌面访问公司内部计算机。远程工作网站监听在TCP 4125端口上,互联网上的用户在登录远程工作网站之后,连接到服务器的TCP 4125端口,服务器再与内部计算机的TCP 3389端口进行通讯,将远程桌面的连接返回给互联网上的用户。

   常见问题    问题一:无法访问远程工作网站    无法访问远程工作网站的原因有多种,下面将列举比较常见的错误信息。

   错误信息1——Server Error in "/Remote" Application 当访问https://DomainName/Remote时,会遇到如下错误信息: Error: Server Error in "/Remote" Application Runtime Error ………………    该错误不但会发生在远程工作网站中,而且会发生在所有基于ASP .NET的站点上。如果在将服务器提升为域控制器之前便安装了Internet 信息服务(IIS)6.0与ASP .NET,就会出现这个问题。我们可以通过运行“aspnet_regiis -i”重新进行注册来解决此问题。具体步骤可以参考微软知识库文章“尝试登录到Windows SharePoint Services 时出现‘Server Error in "/" Application.Access to the Path Is Denied’("/" 应用程序中的服务器错误。对路径 的访问被拒绝)错误信息”(http://support.microsoft.com/kb/823379)。

   错误信息2——403 Forbidden    错误信息2如图1所示。   

   对于Small Business Server 2003标准版来说,这一般是由IIS中的目录安全性配置造成的。解决方法如下:    a) 打开“Internet信息服务(IIS)管理器”。    b) 展开“网站/默认网站/Remote”。    c) 右键点击“Remote”,选择“属性”。    d) 选择“目录安全性”选项卡。    e) 点击“IP地址和域名限制”下面的“编辑”按钮。    f) 选择“授权访问”,并点击“确定”两次。    对于Small Business Server 2003专业版来说,这有可能是因为Web服务器证书配置不当造成的。解决方法如下:    a) 点击“开始”,选择“服务器管理”。    b) 选择“任务列表”,并点击“连接到Internet”。    c) 按照向导至“Web服务器证书”页面。    d) 选择“创建新Web服务器证书”,并在文本框中键入您的外部域名或公有IP地址。    e) 完成向导。    如图2所示,你应在“创建新Web服务器证书”页面中填入正确的信息。

错误信息3——The page cannot be displayed   
错误信息3如图3所示。    造成这个问题主要的可能性是TCP 80和TCP 443端口没有被指向Small Business Server服务器的外网卡。在运行“配置电子邮件和Internet连接向导”之后,Small Business Server 2003的外网卡会侦听TCP 80和TCP 443端口。该故障一般是由于位于Small Business Server 2003服务器前端的路由器配置不当所引起的。请确认路由器已经将TCP 80和TCP 443的网络流量NAT到了Small Business Server服务器上。

    问题二:如何修改远程工作网站的超时时间限制
    众所周知,Exchange Server 2003的Outlook Web Access提供了基于Cookie的Forms-Based Authentication功能。远程工作网站同样提供了该功能。这样,用户在一段时间没有响应之后,服务器会自动断开与用户的连接,以确保信息安全。图4为远程工作网站的Forms-Based Authentication登录界面。

   在缺省情况下,若用户选择了“我正在使用公用或共享计算机”,超时限制为20分钟;若用户没有选择“我正在使用公用或共享计算机”,超时限制为120分钟。在大多数情况下,这种配置是比较安全的。当然,网络管理员可以根据公司的实际情况更改该设置。配置方法为:
  a) 打开注册表编辑器
  b) 展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SmallBusinessServer\RemoteUserPortal键。
  c) 修改PublicTimeOutTrustedTimeOut的值便可以修改上述两种超时限制。
 
   问题三:登录远程工作网站后一直显示“正在加载”
   一般来说,该问题仅出现在Windows XP Service Pack 2和Windows Server 2003 Service Pack 1的计算机上(如图5)。


    该问题通常发生在配置了禁止使用Internet Explorer Add-on的组策略的情况下。另外,如果浏览器不允许使用Cookie,也会产生这种问题。此时,调整相应的组策略以及Internet Explorer 安全设置即可。
    问题四:如何调整远程工作网站中的链接
    针对管理员和普通用户,远程工作网站中所包含的链接有所不同。图6和图7分别显示了管理员及普通用户登录远程工作网站之后的界面。

图6:管理员登录远程工作网站


    图7:普通用户登录远程工作网站
     在注册表中,我们可以控制远程工作网站中所显示的链接。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SmallBusinessServer\RemoteUserPortal\AdminLinks            键下的值控制了管理员界面中的链接。具体情况请参照表1。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SmallBusinessServer\RemoteUserPortal\KWLinks键下的值控制了用户界面中的链接。具体情况请参照表2。
缺省
链接
ClientTS
1
连接到客户端桌面
CM
0
下载连接管理器
Community
1
社区咨询
Help
1
查看客户端帮助
HelpDesk
0
监视器帮助桌面
OWA
1
使用Outlook Web Access
PerfReport
1
查看服务器性能报告
RA
1
提供远程协助
RPC
1
配置通过Internet的Outlook
ServerTS
1
连接到服务器桌面
STS
0
管理公司的内部网站
UsageReport
1
查看服务器使用情况报告
表1:AdminLinks键值
 
缺省
链接
AppTS
1
连接到公司的应用程序共享服务器
CM
0
下载连接管理器
Help
1
查看远程工作网站帮助
OWA
1
读取公司的电子邮件
RPC
1
配置计算机通过Internet使用Outlook
STS
0
使用公司的内部网站
TS
1
连接到我的电脑桌面
UsageReport
1
查看服务器使用情况报告
表2:KWLinks键值
 
    只有当以上注册表键值为1,并满足相应条件的情况下,所对应的链接才会出现在远程工作网站中。由于篇幅所限,在此不做具体介绍,仅讨论以下两个问题:
故障1:公司网络中的服务器并不在“连接到服务器桌面”的列表中
Small Business Server 2003提供了一个“设置服务器向导”,如果域内的服务器并没有通过“设置服务器向导”来加入域,则有可能产生这种问题。解决方法如下:
  a) 确保该服务器在DC=domainname,DC=local,OU=MyBusiness,OU=Computers,OU=SBSServers组织单元内。
  b) 插入Small Business Server 2003第二张安装光盘,并运行x:\support\tools\suptools.msi安装Windows Server 2003支持工具集。
  c) 运行adsiedit.msc。
  d) 展开DC=domainname,DC=local,OU=MyBusiness,OU=Computers,OU=SBSServers。
  e) 右键点击CN=servername(有问题的服务器名称)并选择Properties。
  f) 在Attribute Editor选项卡中,找到operatingSystem,并确保其中包含Server字样(S应为大写字母)。
  g) 重新登录远程工作网站。

 

   故障2:公司网络中的终端服务器并不在“连接到公司的应用程序共享服务器”列表中
首先,我们必须保证该服务器已经满足了“故障1”中所述的条件。然后,请按照下列步骤进行检查:
  a) 该服务器必须正在运行。
  b) 该服务器的远程桌面必须侦听在TCP 3389端口。
  c) Remote Registry服务必须已经开启。
  d) 终端服务必须运行在“应用程序共享模式”下。
  e) 尝试访问终端服务的用户必须可以访问以下注册表值:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\TSEnabled
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\TSAppCompat
  f) 以上注册表的值应为1。

    问题五:为什么不能通过远程工作网站连接到内部计算机的桌面
    在通过远程工作网站连接到内部计算机桌面的时候,经常会遇到以下错误:
    Connectivity to the remote computer could not be established. Ensure that the remote computer is on and connected to the Windows Small Business Server network.
    在进行进一步的故障排除之前,首先应确保该内部计算机可以被其它内部计算机使用远程桌面的方式连接到。这样可以保证TCP 3389端口侦听正常。
    随后,在一台内部计算机中使用https://SBSServerName/Remote的方式来访问远程工作网站,并尝试连接到出现问题的内部计算机。
    若此时一切工作正常,一般是由于Small Business Server前端的路由器所造成的。为了保证互联网上的用户可以使用远程工作网站来连接到内部计算机,路由器必须将TCP 4125端口NAT到Small Business Server的外网卡接口上。
    若此时仍然无法连接到内部计算机,则需要检查TCP 4125端口是否被其它应用程序所占用。此时,可以参考微软知识库文章“Users cannot connect to remote desktops by using the Windows Small Business Server 2003 Remote Web Workplace”(http://support.microsoft.com/kb/886209) 来解决该问题。

    以上是关于远程工作网站的一些常见问题。在实际生产环境中,您可能会遇到其它问题,届时,您可以点击远程工作网站中的“社区咨询”链接来寻求技术社区的支持(目前仅支持英文版Small Business Server操作系统)。若您在使用远程工作网站的时候遇到其它问题,欢迎发电子邮件(billypenghui@hotmail.com)与我探讨。

,
相关文章 热门文章
  • 使用远程桌面连接的10大技巧 从Windows XP客户端连接和管理远程系统
  • Ipswitch IMail Server imailsrv.exe远程栈溢出漏洞
  • Microsoft Outlook Online模式远程堆溢出漏洞(MS10-064)
  • AXIGEN Mail Server远程跨站脚本和目录遍历漏洞
  • Microsoft Exchange Server 2007无限循环远程拒绝服务漏洞(MS10-106)
  • BlackBerry Attachment Service PDF Distiller远程缓冲区溢出漏洞
  • How to 使用 EFS 对远程文件服务器上的文件加密
  • IncrediMail ImShExtU.dll ActiveX控件远程栈溢出漏洞
  • 修改Windows Server 远程登录(远程桌面)最大连接数目
  • IBM Lotus Domino LDAP请求远程堆溢出漏洞
  • IBM Lotus Domino readme.nsf页面远程跨站脚本漏洞
  • IBM Lotus Notes远程栈溢出漏洞
  • “http 500内部服务器错误”的解决方法
  • 利用Windows 2000 Server的RRAS实现VPN服务器
  • 用凤凰万能启动盘解决本地/域管理员密码丢失
  • Win2003 Server企业版安装配置
  • Active directory 灾难恢复
  • Windows 2000/03域和活动目录
  • 如何在vmware4上创建windows 2003群集
  • MSI文件制作全过程
  • Win2000命令全集(一)
  • Windows 2000/AD技巧
  • 此系统的本地策略不允许您采用交互式登录解决方法
  • Win2000路由的安装与设置实现不同网段互通
  • 自由广告区
     
    最新软件下载
  • SharePoint Server 2010 部署文档
  • Exchange 2010 RTM升级至SP1 教程
  • Exchange 2010 OWA下RBAC实现的组功能...
  • Lync Server 2010 Standard Edition 标..
  • Lync Server 2010 Enterprise Edition...
  • Forefront Endpoint Protection 2010 ...
  • Lync Server 2010 Edge 服务器部署文档
  • 《Exchange 2003专家指南》
  • Mastering Hyper-V Deployment
  • Windows Server 2008 R2 Hyper-V
  • Microsoft Lync Server 2010 Unleashed
  • Windows Server 2008 R2 Unleashed
  • 今日邮件技术文章
  • 腾讯,在创新中演绎互联网“进化论”
  • 华科人 张小龙 (中国第二代程序员 QQ...
  • 微软推出新功能 提高Hotmail密码安全性
  • 快压技巧分享:秒传邮件超大附件
  • 不容忽视的邮件营销数据分析过程中的算..
  • 国内手机邮箱的现状与未来发展——访尚..
  • 易观数据:2011Q2中国手机邮箱市场收入..
  • 穿越时空的爱恋 QQ邮箱音视频及贺卡邮件
  • Hotmail新功能:“我的朋友可能被黑了”
  • 入侵邻居网络发骚扰邮件 美国男子被重..
  • 网易邮箱莫子睿:《非你莫属》招聘多过..
  • 中国电信推广189邮箱绿色账单
  • 最新专题
  • 鸟哥的Linux私房菜之Mail服务器
  • Exchange Server 2010技术专题
  • Windows 7 技术专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • “黑莓”(BlackBerry)专题
  • Apache James 专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们 | 繁體中文
    版权所有:邮件技术资讯网©2003-2010 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备05009143号