用友U8远程接入解决方案用户手册.doc
《用友U8远程接入解决方案用户手册.doc》由会员分享,可在线阅读,更多相关《用友U8远程接入解决方案用户手册.doc(41页珍藏版)》请在三一办公上搜索。
1、用友U8远程接入解决方案用户手册(Remote Application Solution) 前言随着企业信息化建设的加速和IT应用规模的拓展,越来越多的企业迫切需要一种快捷、安全和易用的方法解决企业远程应用的问题。传统的VPN组网或是单纯应用微软的终端技术都无法全面有效的满足企业的远程应用需求。用友U8远程接入解决方案(Remote Application Solution,简称RAS)为企业提供了一种从中心点集中管理应用程序的随需应变的方法。其快速的接入应用、安全稳定的系统性能和简便易用的操作维护都会给企业用户带来全新的远程应用体验和高效的、低成本的组织运营。对于RAS系统的终端用户,不需要
2、改变自身的网络结构,也无须做额外的操作培训。大大节省了企业的总体拥有成本。作为一种工具软件,RAS系统具有优良的兼容性,能为众多普遍应用的管理软件提供远程接入平台。为了让企业更好的发挥RAS系统的功能,根据自身实际掌握应用的重点,我们组织编写了此套用户手册,以便企业网络管理人员及其他相关人员阅读和参考,提高RAS系统实施的成功率,从而更好的利用RAS系统提高企业的信息化应用效率。本手册分3个章节第1章:用友U8远程接入解决方案功能简介第2章:用友U8远程接入解决方案服务器安装说明第3章:用友U8远程接入解决方案服务器配置说明本手册的读者主要针对企业网络管理人员和企业高层管理人员,以便透彻了解R
3、AS系统整体的设计构架。以便把握整体的系统应用规划。同时本手册也是所有希望了解和学习RAS系统人员的教材。感谢您选购用友RAS软件,希望经过细致的学习和实践,RAS能为您所在的企业提高信息化建设的质量、降低组织运作成本、提升工作效率等方面助一臂之力。 用友软件股份有限公司 2007年12月制目录第1章 用友U8远程接入解决方案功能介绍51.1 概述51.2启动方式61.2.1 Web启动方式61.2.2 快捷启动方式81.3 用户管理功能81.4 客户端组81.5 服务器集群91.5.1 应用程序集群发布101.5.2 服务器资源状态111.6 打印支持111.6.1 打印机映射111.6.2
4、 流量限制111.6.3 打印机组内可见121.7 本地存储121.8 监控管理131.8.1 服务器端的连接监控131.8.2 服务器端的负载监控131.9 Windows组策略131.10 SSL单端口数据中转141.11 连接设置15第2章 用友U8远程接入解决方案服务器安装152.1 确定安装模式152.2 安装环境准备162.2.1 典型网络拓扑162.2.2 服务器硬件计算162.2.3 网络带宽计算172.2.4 软件要求172.2.5 配置安装环境172.3 本地用户模式安装182.3.1 RAS安装192.3.2 检查安装242.4 域用户模式安装252.4.1 RAS安装2
5、52.4.2 检查安装272.5 负载均衡272.5.1 实现负载均衡的条件272.5.2 安装负载均衡服务器272.5.3 检查安装31第3章 配置用友U8远程接入解决方案服务器323.1 配置用友U8远程接入解决方案服务器323.1.1 登入RAS管理控制台323.1.2 设置发布地址323.1.3 添加用户组333.1.4 发布应用程序333.1.5 配置输入法343.1.6 管理打印353.1.7 RAS网络设置383.2 RAS客户端使用393.2.1 客户端接入393.2.2 输入法393.2.3 打印393.2.4 保存数据40附录 部署终端服务41第1章 用友U8远程接入解决方
6、案功能介绍1.1 概述用友在认真研究当前企业远程应用实施瓶颈,结合多项领先技术,在自身多年的管理软件领域经验基础上,自主研发完成RAS系统,相对于同类产品在功能、安全、易用性方面得到很大提高,主要表现在以下方面:项目功能描述客户端启动方式l Web方式,可以从IE浏览器登录并启动程序。l 开始菜单快捷方式,可以按照普通应用程序的方法,从Windows开始-程序-RAS应用程序组启动应用程序。l 从桌面快捷方式启动应用程序。个性化用户界面RAS管理员可以自定义客户端的页面。基于Web的管理界面l 通过IE浏览器对RAS进行管理,无需安装任何软件,只要能上网就可以管理。应用程序发布l 模拟Wind
7、ows的开始菜单,管理员可以很方便发布应用程序,不需要输入应用程序的相关信息。l 对于没有在模拟开始菜单中列出的应用程序,可以手工输入应用程序的信息进行发布。l 为应用程序分配用户和用户组。发布程序组l 按程序组管理应用程序,管理更简洁、页面更整洁。用户/用户组管理l 与U8用户无缝集成,使用U8用户登入RAS。l 为用户或用户组分配应用程序。连接设置可以自定义各种不同的连接设置,适应不同的应用情景,如自定义适用于低带宽、高带宽环境的连接设置。客户端组可以根据客户端的IP地址、计算机名称和操作系统类型等进行分组,管理员可以针对不同的客户端组设置不同的应用程序启动参数和安全限制等。负载均衡l 实
8、现基于服务器资源策略的负载均衡n 根据可用服务器CPU周期、可用内存、内存页表可用性、内存页交换、处理器队列长度和处理器上下文交换等资源参数进行负载均衡n 可以自由组合这些服务器资源参数进行负载均衡l 集中管理集群服务器的应用程序发布l 远程安装负载均衡服务器服务器负载保护l 可以设定CPU周期、内存、内存页表可用性、内存页交换、处理器队列长度和处理器上下文交换使用限度,避免服务器资源过渡消耗。l 应用程序在集群中并发限制应用程序在每服务器中并发限制高可用性(冗余)l 主均衡器故障自动切换l 主/备份数据库,主数据库出现故障,自动切换到备份数据库l 某服务器故障发生时,终端用户完全透明接入,不
9、需要管理员干涉打印l 本地打印机自动映射l 支持通用驱动,采用EMF文件技术,占用网络带宽更少,打印速度更快l 根据客户组限制打印机的可见性,用户只能看到同客户端组的打印机l 实现打印占用带宽限制,数据压缩本地存储把应用程序的数据保存到用户的本地磁盘。支持RAS服务器是Windows Server 2003操作系统。更改终端服务端口可以自由更改终端服务的端口,提高安全性。服务器安全策略l RAS内置几个不同安全级别的安全策略,方便对RAS服务器进行安全加固。如可以限制应用程序访问C、D盘,可以把IE的文件菜单隐藏,禁止用户通过远程桌面连接服务器,禁止用户访问注册表等等,使 RAS服务器可以更加
10、安全地使用。l 管理员也可以自定义安全策略。监控提供基于Web的监控功能,让IT人员可以实时监控应用系统的使用情况和RAS服务器的运行情况。可以实时监控以下对象:l 每个用户的接入信息l RAS服务器的运行状态、服务器CPU、内存等使用情况l 数据库连接状态l 中转服务器的用户连接数、数据转发速度、可用CPU和内存情况报表查看管理日志和产品授权情况。感应内部连接当发现客户端位于内部网络(与RAS服务在同一个网段),自动让客户端连接RAS服务器的内部IP。1.2启动方式1.2.1 Web启动方式RAS客户端提供基于Web的启动界面,通过Web界面,用户可以查看应用程序清单,启动应用程序。RAS客
11、户端的WEB登录画面:输入用户密码后,可以看到应用程序清单,以及管理菜单:点击应用程序图标,即可以启动应用程序。1.2.2 快捷启动方式RAS实现独具特色的快捷方式,可以根据设定,在程序菜单、Windows桌面建立快捷方式,用户可以直接从程序菜单中选择远端应用程序,就象本地的其它程序一样。如下图,在开始菜单建立了应用程序的快捷方式:1.3 用户管理功能RAS用户与U8的用户无缝集成,使用U8的用户即可登入RAS。默认这些RAS用户隶属于Windows的Users组。发布应用程序时,通常只要把应用程序发布给Users组即可。1.4 客户端组客户端组是指登录到RAS系统的PC的集合,每个组成员包含
12、Windows机器名称、IP地址等信息。用户可以根据需要定义自己的客户端,一旦建立了一个客户端,就可以对组内的成员根据过滤规则进行限制,也可以分派应用等。其它操作如图所示:对组内成员的限制主要包括: 不允许保存密码 不允许创建用户快捷方式 关闭文件关联 隐藏UFIDA RAS托盘这些限制的主要目的是为了加强RAS应用的安全性。客户端组支持过滤规则,只有满足规则的组内成员才会受到限制。过滤规则可以根据以下几方面来匹配: 客户端IP范围 客户端NetBIOS名称 客户端操作系统1.5 服务器集群用友RAS接入解决方案实现服务器集群应用,众多的服务器可以集中管理应用程序的发布,用户登录认证,负载均衡
13、。RAS不同于网络带宽均衡,提出基于RAS服务器资源的均衡方法。RAS服务器资源包括:可用服务器CPU周期、可用内存、内存页表可用性、内存页交换、处理器队列长度、处理器上下文交换等。RAS的负载均衡实现主均衡器动态转移。当系统启动时,均衡器自动检查是否存在主均衡器。如果不存在,则该均衡器将尝试把自己声明为主均衡器。系统中其它均衡器将在主均衡器中登记。一旦主均衡器关机或不能工作,则其它均衡器将会发现这种情况,并尝试把自己声明为主均衡器,其它均衡器将在新的主均衡器中重新登记。负责均衡示意图如下:1.5.1 应用程序集群发布当RAS系统中有两个以上服务器时,可以把应用程序同时发到每个服务器中,从而实
14、现应用在多个服务器负载均衡。以U8为例,在两个服务器已经安装了U8 客户端软件,并已经完成配置。这时可以从其中一个服务器选择U8发布。从下拉列表中选择服务器,然后点击开始图标,从弹出菜单中即可以选择需要的应用程序。如图:根据实际需要,还可以指定应用程序在仅在某个服务器中启动,也可选择所有服务器。1.5.2 服务器资源状态通过RAS 监控管理界面,可以查看服务器的资源状态:1.6 打印支持RAS的本地打印采用重定向EMF文件方法实现,所有输出到RAS所映射的打印机的数据,均被拦截,并把EMF格式的数据重定向到本地打印驱动程序,实现本地打印。打印数据在传输过程中被压缩和加密。当应用程序启动时,客户
15、端的打印机将被自动映射到远端的应用程序服务器,如果应用程序服务器没有安装相应的打印驱动,则自动从本地下载安装。1.6.1 打印机映射一般情况下,RAS服务器把本地打印机驱动程序映射到服务器中相同的驱动,从而使用户可以获得与本地相同的打印体验。当服务器无法安装本地的打印驱动时,打印机映射将采用UniDriver实现。由于RAS采用EMF数据重定向技术,依然可以很好发挥本地打印的功能,如打印精度、色彩等,但将损失原厂打印驱动的一些功能,如显示打印进程,墨水使用情况等。1.6.2 流量限制RAS实现本地打印过程的流量控制。本地打印的数据量一般较大,在低带宽环境下,打印的数据流量往往会堵塞终端应用程序
16、的正常使用。由于打印操作可以放在后台进行,通过限制其带宽,可以实现正常使用应用程序的同时完成打印作业。在RAS的连接设置功能中,可指定打印机的可用带宽,如图:1.6.3 打印机组内可见实际应用中,当数量相当的用户同时启动应用程序,服务器中将会产生大量的打印机映射,如果RAS用户是Power Users或Administrators组的成员,则此RAS用户会看到所有用户映射的打印机,导致用户很难找到自己需要的打印机,影响打印效率;如果RAS用户是普通用户组的成员,如Users或Domain Users组的成员,则此用户只能看到自己的打印机和RAS服务器上安装的打印机。RAS可以根据客户端组过滤不
17、属于组内成员所映射的打印机。这样当用户需要打印时,他将只看到组内成员的打印机,当组成员只有自己一个人时,就只能看到自己的打印机。1.7 本地存储使用Internet File Share(IFS)技术实现本地磁盘共享。终端应用程序可以把文件直接保存到客户端的本地磁盘,如图:1.8 监控管理RAS提供丰富的监控管理功能,主要包括连接、负载均衡等。1.8.1 服务器端的连接监控在连接监控界面中可以进行以下操作: 断开连接 注销 界面共享 发短信 查看会话详细内容其中界面共享与发短信管理员可以用来与操作员沟通。界面共享功能使用管理员与远端的操作员共享应用程序的操作界面,从而实现远程指导,解决软件使用
18、的问题,可以远程完成培训,不必亲赴现场,大大节省成本,提高了工作效率。目前只支持一个管理员共享一个用户的连接会话。如果另一个管理员需要共享同一个会话,则前一个管理员只能先退出。1.8.2 服务器端的负载监控查看每个服务器的资源使用情况。1.9 Windows组策略应用程序服务器的使用安全依赖于Microsoft Group Policy(组策略),目前系统只支持该组策略的一个子集。这些功能可以避免用户恶意使用应用程序服务器,从而使服务器更稳定。主要功能包括:禁止windows 资源管理器的缺省菜单1禁止使用注册表编辑器2禁止打开命令行窗口3删除资源管理器的文件菜单4删除开始菜单中的运行菜单5删
19、除资源管理器中的查找按钮6删除开始菜单中的查找菜单7禁止任务状态条的弹出菜单8禁止修改任务状态条和开始菜单的设置9禁止使用控制面板10隐藏服务器的A、B、C、D盘符11禁止访问服务器的A、B、C、D盘12隐藏公共对话框中的查找范围菜单条(文件-打开对话框中)13禁止、删除windows更新的链接14禁止使用任务管理器15禁止修改密码16禁止Active Desktop17禁止改变墙纸18删除工具菜单中的文件夹选项19禁止用户改变我的文档的路径20删除开始菜单中的公共程序组件21删除开始菜单中的文档菜单22删除开始菜单中用户的文件夹23删除开始菜单中的收藏夹24服务器只允许RAS会话25在服务器
20、管理界面中,可以选择系统预定义的安全策略: 除了选择系统预定义的安全策略外,RAS管理员也可以根据需要自定义安全策略。1.10 SSL单端口数据中转SSL单端口数据中转是RAS实现的一种特殊数据中转机制,通过该中转机制,只需要一个端口就可以使用SSL加密通道中转RAS的各种数据流,端口一般选择使用443端口。可以中转的数据流包括:文件共享、打印和RDP会话。基本原理如图:防火墙友好:在有防火墙的环境中,只需要防火墙开放一个端口(如443),并映射到RAS的中转服务器,即可以开展RAS应用。使用SSL端口中转服务,避免了在防火墙开放多个的端口所带来的管理问题及安全隐患。1.11 连接设置RAS预
21、设的连接设置如下表,RAS系统管理员可以自定义连接设置,使面对不同的网络环境的用户都可以获得满意的使用体验。名称描述LAN设置LAN连接Windows桌面发布WINDOWS桌面第2章 用友U8远程接入解决方案服务器安装2.1 确定安装模式安装模式本地用户域用户网络结构工作组(WORKGROUP) 或域(DOMAIN)域(DOMAIN)适用于只有一台RAS服务器,不需要做负载均衡多台RAS服务器做负载均衡2.2 安装环境准备2.2.1 典型网络拓扑2.2.2 服务器硬件计算 最低硬件配置要求:CPU:P4 2.8G ,内存 :1GB。 生产环境推荐硬件配置: CPU 内存 支持并发数 备注 P4
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 用友 U8 远程 接入 解决方案 用户手册
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-2399456.html