background image

 

 

 

 

Usługi 

terminalowe

Dr Zdzisław Szczepanik

background image

 

 

 

 

Wdrożenie usług 

Wdrożenie usług 

terminalowych w 

terminalowych w 

oparciu o MS 

oparciu o MS 

Windows 2003

Windows 2003

w Układach 

w Układach 

Ekonomicznych 

Ekonomicznych 

background image

 

 

 

 

Usługi terminalowe są 

Usługi terminalowe są 

dostępne od początku 

dostępne od początku 

istnienia komputerów, 

istnienia komputerów, 

wpisujemy polecenie na 

wpisujemy polecenie na 

klawiaturze do dużego 

klawiaturze do dużego 

komputera zajmującego 

komputera zajmującego 

kilka pięter budynku, 

kilka pięter budynku, 

komputer odpowiada 

komputer odpowiada 

wysyłając znaki na drukarki, 

wysyłając znaki na drukarki, 

które później zastąpiły 

które później zastąpiły 

monitory CRT.

monitory CRT.

background image

 

 

 

 

Obniżka 

cen 

sprzętu 

dostępność 

spowodowały że terminal stał się przeżytkiem. 
Jego 

wykorzystywanie 

ograniczono 

do 

serwerów  sieciowych  pozbawionych  własnych 
ekranów  i  klawiatur.  Każdy  miał  własną 
instalację PC.

Rozwój 

sieci 

komputerowych 

spowodował  powszechny  powrót  do 
usług  terminalowych.  Powracamy  do 
systemów  centralnego  udostępniania 
aplikacji, 

do 

terminali 

teraz 

już 

graficznych.  Komputery  oraz  transmisje 
danych  są  szybkie,  co  pozwala  w  pełni 
wykorzystać 

zalety 

usług 

terminalowych.

background image

 

 

 

 

Najbardziej znane systemy pracy zdalnej to :

1. Telnet ekran tekstowy,wykorzystywany w przeszłości, 

brak zabezpieczeń wyklucza go w zastosowaniach 
profesjonalnych

2. SSH ekran tekstowy, używany do administracji 

zdalnymi serwerami – ma zabezpieczenia 
kryptograficzne

3. X Window System ekran graficzny, standardowa 

powłoka graficzna Uniksa i Linuksa – niestety w wersji 
podstawowej nie posiada zabezpieczeń

4. VNC ekran graficzny, pozwala na zdalne przekazywanie 

obrazu z ekranu, niezależny od systemu operacyjnego- 
niestety również w nim, brak zabezpieczeń

5. RDP protokół f-my Microsoft dla systemu Windows. 

Pozwala na współdzielenie zasobów sprzętowych oraz 
dostęp do pulpitu zdalnego odległego serwera, ruch 
pomiędzy klientem a serwerem jest w pełni szyfrowany.

background image

 

 

 

 

6.  ICA  najnowsze  oprogramowanie  firmy  CITRIX, 
zapewnia  ono  zdalne  przyłączanie  się  do  serwerów 
Metaframe.  Za  pomocą  ICA  podobnie  jak  w  przypadku 
RDP,możliwe  jest  mapowanie  lokalnych  zasobów 
Terminala  (FDD,  USB,  CD),  a  także  podłączenie  kart 
chipowych.  Mamy  możliwość  pracy  zdalnej  nawt 
poprzez sieć rozległą WAN, gdyż protokół ICA umozliwia 
kompresowanie danych oraz mocne szyfrowanie tunelu 
między klientem a serwerem.

Zasadniczo 

przygotowujemy 

projekt 

oraz 

wdrożenie  systemu  pracy  zdalnej  opierając  je  na 
usługach  terminalowych  firmy  Microsoft  zawartych 
w Windows 2003 Serwer. Przygotowujemy serwery z 
odpowiednio 

skonfigurowanym 

systemem 

operacyjnym  pozwalającym  na  zdalny  dostęp-
zabezpieczamy  przed  nieuprawnionym  dostępem  z 
zewnątrz

background image

 

 

 

 

Model ISO / OSI

Sieć 

komputerowa 

została 

zdefiniowana 

na 

poszczególne  warstwy,  zgodnie  z  koncepcją  modelu 
sieci  OSI,  czyli  modelu  Połączenia  Systemów 
Otwartych  (ang.  Open  Systems  Interconnection  ) 
przyjętego  jako  norma  ISO,  tj.  Międzynarodowej 
Organizacji  Normalizacyjnej  (  ang.  International 
Organization  for  Standardization).  Model  ten  składa 
się  z  siedmiu  warstw,  które  wraz  z  ich  przybliżonym 
odwzorowaniem  na  rodzinę  protokołów  Internetu  są 
przedstawione  na  rysunku  poniżej.  Dwie  dolne 
warstwy  są  obsługiwane  przez  sprzęt  sieciowy  oraz 
obsługujące  ten  sprzęt  oprogramowanie  (sterownik). 
Trzy górne warstwy modelu OSI połączone są w jedną 
warstwę zastosowań, czyli warstwę oprogramowania 
użytkowego.  Do  tej  warstwy  nalezą  klienci  WWW 
(przeglądarki),Klienci  Telnet,  WWW,  FTP(File  Transfer 
Protocol),  SMTP(Simple  Mail  Transport  Protocol), 
RDP(Remote  Desktop  Protocol)  lub  jakiekolwiek  inne 
programy użytkowe z których korzystamy.

background image

 

 

 

 

Źródło

CEL

Warstwa Aplikacji

Warstwa 
Prezentacji

Warstwa Sesji

Warstwa Transportu

Warstwa Sieciowa

Warstwa Łącza 

Danych

Warstwa Aplikacji

Warstwa 
Prezentacji

Warstwa Sesji

Warstwa Transportu

Warstwa Sieciowa

Warstwa Łącza 

Danych

Warstwa Fizyczna

Wirtualne połączenie pomiędzy 
użytkownikami

W pionie rzeczywisty przepływ danych

background image

 

 

 

 

Warstwa sieciowa jest obsługiwana przez 
oprogramowanie protokołów IPV4 oraz IPV6.

Gdy używamy protokołów Internetu zazwyczaj nie 
rozróżniamy trzech górnych warstw modelu OSI.

Najniższa warstwa opisuje fizyczne połączenie 
komputerów.

Warstwa Łącza Danych zawiera programy obsługi 
urządzeń wchodzące w skład systemu operacyjnego i 
odpowiadające im karty sieciowe.

Warstwa Sieciowa obsługuje ruch pakietów w sieci.

To  w  tej  warstwie  następuje  routowanie  pakietów.  W 
zestawie  TCP  /  IP  warstwe  te  tworzą  :  IP  (Internet 
Protocol),  ICMP  (Internet  Control  Message  Protocol), 
IGMP (Internet Group Management Protocol)

Warstwa  czwarta  (transportowa)  zapewnia  przepływ 
danych 

pomiędzy 

dwoma 

stacjami 

obsługując 

znajdującą się nad nią 

background image

 

 

 

 

Warstwę aplikacji.

W skład TCP / IP wchodzą dwa całkowicie różne 
protokoły warstwy transportowej :

TCP ( Transmission Control Protocol ) i UDP ( User 
Datagram Protocol ). W pisaniu programów 
sieciowych można całkowicie pominąć nagłówki 
TCP albo UDP i tworzyć gniazdo surowe ( raw 
socket ).

Trzy ostatnie warstwy są połączone w jedną 
warstwę zastosowań, czyli warstwę 
oprogramowania użytkowego ( używając 
internetu najczęściej nie rozróżnia się tych trzech 
warstw), obsługuje ona funkcje związane z 
okresloną aplikacją korzystającą z sieci. 

To w tej warstwie rozróżnić można dane, jakie 
wysyłamy i odbieramy z internetu.

background image

 

 

 

 

RDP umożliwia zdalne uruchamianie oraz 
używanie aplikacji zainstalowanych na 
serwerze.Przygotowany do pracy w różnych 
środowiskach sieciowych LAN, WAN.

Protokół wielokanałowy ( klient-serwer) - do 
64000 oddzielnych szyfrowanych kanałów.

Cechy i możliwości protokołu 
RDP :

1. Szyfrowanie

2. Kompresja danych

3. Pozostawia w tle działające sesje  

użytkownika

background image

 

 

 

 

   4. Mapowanie schowka

   5. Przekierowanie drukarek

   6. Przekierowanie dysków

   7. Zdalna kontrola sesji

   8. Load balancing Service

mechanizm wyrównywania obciążeń dla serwerów   

(zorganizowanych w farmy ( klaster wielu maszyn z 
wysokiej klasy instalacją wyrównywania obciążeń
))

background image

 

 

 

 

monodyscypliny

FILOZOFIA

FIZYKA

MATEMATYKA

CHEMIA

M

E

D

Y

C

Y

N

A

M

E

T

A

LU

R

G

IA

P

R

Z

E

M

Y

S

Ł 

LE

K

K

I

G

Ó

R

N

IC

TW

O

E

K

O

N

O

M

IA

FILOZOFIA

FIZYKA

MATEMATYKA

CHEMIA

M

ED

Y

C

YN

A

M

ET

A

LU

R

G

IA

P

RZ

EM

Y

 L

EK

K

I

G

Ó

R

N

IC

TW

O

EK

O

N

O

M

IA

CYBERNETYKA

Informatyka

Teoria informacji

monodyscypliny

BIOLOGIA

ci

śn

ien

ie

 in

fo

rm

ac

yj

ne

schemat blokowy oddziaływań 

określonej wiedzy na 

rzeczywistość przed rokiem 

1950

schemat blokowy 

oddziaływań określonej 

wiedzy na rzeczywistość po 

roku 1950 

background image

 

 

 

 

Układ ekonomiczny - 

Układ ekonomiczny - 

definicje

definicje

Układem ekonomicznym

Układem ekonomicznym

 nazywamy 

 nazywamy 

zbiór elementów (obiekt, otoczenie, 

zbiór elementów (obiekt, otoczenie, 

kierownictwo) połączonych relacjami 

kierownictwo) połączonych relacjami 

informacyjno-zasileniowymi.  

informacyjno-zasileniowymi.  

Torami informacyjnymi

Torami informacyjnymi

 będziemy 

 będziemy 

nazywać wejścia/wyjścia informacyjne 

nazywać wejścia/wyjścia informacyjne 

wewnętrzne i zewnętrzne

wewnętrzne i zewnętrzne

Torami zasileniowymi

Torami zasileniowymi

 nazywamy we/wy 

 nazywamy we/wy 

materiałowo zasileniowe 

materiałowo zasileniowe 

background image

 

 

 

 

background image

 

 

 

 

background image

 

 

 

 

background image

 

 

 

 

***********************

***********************

*****

*****


Document Outline