Los cambios de administración remota en Windows Server 2008

Este es un resumen del articulo publicado en Terminal Services Team Blog, en donde se describen las diferencias entre Windows Server 2003 y Windows Server 2008 cuando se utiliza el cliente RDC (Remote Desktop Connection) de forma remota conectarse al servidor con fines administrativos.

En Windows Server 2003, puede iniciar el cliente RDC (mstsc.exe) con la opción /console para conectarse a la consola física de forma remota (también conocido como sesión 0). En Windows Server 2008, la opción /console ha quedado obsoleta.  En el caso de Windows Server 2008, la sesión 0 es una sesión no-interactiva que se reserva para los servicios propios del sistema operativo.

Para los fines de administración se puede usar la nueva opción  /admin. Que esta soportada en el cliente RDC 6,1. Que se incluye con los siguientes sistemas operativos:

  • Windows Server 2008
  • Windows Vista Vista Service Pack1 (SP1) Beta y RC Service Pack 1 (SP1)
  • WindowsXPService Pack3 (SP3) Beta y RC

El Cliente RDC 6,1 no es compatible con la opción /console. Sin embargo, para la compatibilidad hacia atrás, puede utilizar la opción /admin para conectarse a la consola física sesión en un equipo basado en Windows Server 2003


¿Por qué la opción /console ya no es necesaria?

En Windows Server 2003, usamos la opción de /console por las razones siguientes:

  • Para conectar con la sesión 0. Dado que algunas aplicaciones solo se pueden instalar y ejecutar en la sesión 0 debido a que necesitan para comunicarse con los servicios que se ejecutan en la sesión 0. O también por que necesitan conectarse a la UI grafica de la sesión 0
  • Para conectarse a una sesión existente en la consola física. Debido a que la sesión 0 es en la consola física de Windows Server 2003, la única forma en que puede reconectar a este período de sesiones es mediante el uso de la /console.


En Windows Server 2008,  la opción /console  ya no es necesaria por las siguientes razones:

  • Se a mejorado la compatibilidad de las aplicaciones que necesitan para comunicarse con los servicios en la sesión 0. Se podrá instalar y ejecutar aplicaciones en sesiones diferentes a la sesion 0. Además, si el servicio que está asociado a una aplicación intenta mostrar la interfaz de usuario en la sesion 0 Windows Server 2008 y en Windows Vista incorporan un capacidad que permite a los usuarios visualizar e interactuar con la interfaz grafica de la sesión 0. En Windows Server 2008 la sesión 0 es un sesión no-interactiva que se reserva para los servicios, no hay necesidad de que un usuario tenga que conectarse explícitamente a esta sesion.

Más información sobre el aislamiento de la sesiones 0 en Windows Vista, (http://go.microsoft.com/fwlink/?LinkId=106201).

  • Debido a que la consola física no es nunca sesion 0, nos podremos reconectar a esta sesión siempre remotamente, esta comportamiento es controlado por políticas (GPO) a través del ítem "Restrict Terminal Services users to a single remote sesión" dentro del nodo "Computer Configuration\Administrative Templates\Windows Components\Terminal Services\Terminal Server\Connections".

También puede configurar esta opción, mediante el uso de Configuración de Servicios de Terminal Server.


Comportamiento de la opción  /admin
 

Podemos iniciar una sesión de Terminal con el cliente RDC 6,1 cliente (mstsc.exe) con la opción /admin para administrar de forma remota un equipo con Windows Server 2008 (con o sin el Rol Terminal Server instalado). Sin embargo, si se conecta a administrar de forma remota un equipo con Windows Server 2008 que no tiene la función de servicios de Terminal Server instalado, usted no tiene que especificar la /admin. (En este caso, el mismo comportamiento aparecerá en la conexión de terminal con o sin el /admin..

Comportamiento de la opción /Admin al conectar a un servidor que no tiene instalado Terminal Server

Si nos conectamos como miembro del grupo Administradores en el servidor de destino, al iniciar una sesión de escritorio remoto a un Windows Server 2008 que no tiene la función de servicios de Terminal Server instalados, se aplicara el siguiente comportamiento en la sesión remota:

  • Redirección del uso horario estará inhabilitado.
  • Se deshabilitara la redirección del Terminal Services Session Broker (TSSession Broker)
  • La redirección del dispositivos Plug and Play device estará deshabilitada.
  • Dentro de la sesión el tema cambiara a Windows Classic.
  • Estará deshabilitada la funcionalidad de Terminal Services EasyPrint.

Comportamiento de la opción /Admin al conectar a un servidor que tiene el Rol de Terminal Server instalado

Si nos conectamos como miembro del grupo Administradores en el servidor de destino, al iniciar una sesión de escritorio remoto a un Windows Server 2008 que tiene el Terminal Server instalado, deberemos usar la opción /admin para Administrar de forma remota el servidor. El siguiente comportamiento se aplicara a la sesión:
 

  • No necesitaremos una TS CAL para conectarse remotamente a la administración de un servidor de terminal.
  • Redirección del uso horario estará inhabilitado
  • Se deshabilitara la redirección del Terminal Services Session Broker (TSSession Broker)
  • La redirección del dispositivos Plug and Play device estará deshabilitada.
  • Dentro de la sesión el tema cambiara a Windows Classic.
  • Estará deshabilitada la funcionalidad de Terminal Services EasyPrint.

Ud esta Aqui:
Citrix Technology Professionals