当Small Business Server 2003集成安装结束之后,系统会在默认网站下面自动创建一个名为Remote的虚拟目录。这样,互联网上的用户就可以通过访问https://domainname/Remote来访问公司的远程工作网站了。通过远程工作网站,用户不但可以访问Outlook Web access信息、公司内部Windows SharePoint Services站点(在Small Business Server 2003中,已经集成了一个名为Companyweb的Windows SharePoint Services站点),还可以远程访问公司内部计算机、服务器、终端服务(Terminal Services)应用程序共享服务器以及进行其它治理和监控。
远程工作网站是如何工作的?
在默认情况下,远程工作网站会要求客户端使用128 bit SSL证书加密以确保通信安全。远程工作网站是Small Business Server 2003集成安装的一个基于asp .NET的虚拟目录。在实际工作中,最经常用到的功能便是通过远程工作网站来访问公司内部计算机的桌面。在用户体验上,与连接到公司的VPN服务器上再进行远程桌面访问是完全一样的。在Windows Server 2003的环境中,普通用户一般都是首先建立与VPN服务器的连接,才能用远程桌面访问公司内部计算机。远程工作网站监听在TCP 4125端口上,互联网上的用户在登录远程工作网站之后,连接到服务器的TCP 4125端口,服务器再与内部计算机的TCP 3389端口进行通讯,将远程桌面的连接返回给互联网上的用户。
常见问题
问题一:无法访问远程工作网站 无法访问远程工作网站的原因有多种,下面将列举比较常见的错误信息。
错误信息1——Server Error in "/Remote" application 当访问https://DomainName/Remote时,会碰到如下错误信息: Error: Server Error in "/Remote" Application Runtime Error ……………… 该错误不但会发生在远程工作网站中,而且会发生在所有基于ASP .NET的站点上。假如在将服务器提升为域控制器之前便安装了Internet 信息服务(IIS)6.0与ASP .NET,就会出现这个问题。我们可以通过运行“aspnet_regiis -i”重新进行注册来解决此问题。具体步骤可以参考微软知识库文章“尝试登录到Windows SharePoint Services 时出现‘Server Error in "/" Application.Access to the Path Is Denied’("/" 应用程序中的服务器错误。对路径 的访问被拒绝)错误信息”(http://support.microsoft.com/kb/823379)。
错误信息2——403 Forbidden 错误信息2如图1所示。
对于Small Business Server 2003标准版来说,这一般是由IIS中的目录安全性配置造成的。解决方法如下:
对于Small Business Server 2003专业版来说,这有可能是因为Web服务器证书配置不当造成的。解决方法如下:
a) 点击“开始”,选择“服务器治理”。
b) 选择“任务列表”,并点击“连接到Internet”。
c) 按照向导至“Web服务器证书”页面。
d) 选择“创建新Web服务器证书”,并在文本框中键入您的外部域名或公有IP地址。
e) 完成向导。
如图2所示,你应在“创建新Web服务器证书”页面中填入正确的信息。
错误信息3——The page cannot be displayed
错误信息3如图3所示。 造成这个问题主要的可能性是TCP 80和TCP 443端口没有被指向Small Business Server服务器的外网卡。在运行“配置电子邮件和Internet连接向导”之后,Small Business Server 2003的外网卡会侦听TCP 80和TCP 443端口。该故障一般是由于位于Small Business Server 2003服务器前端的路由器配置不当所引起的。请确认路由器已经将TCP 80和TCP 443的网络流量NAT到了Small Business Server服务器上。
问题二:如何修改远程工作网站的超时时间限制
众所周知,Exchange Server 2003的Outlook Web Access提供了基于Cookie的Forms-Based Authentication功能。远程工作网站同样提供了该功能。这样,用户在一段时间没有响应之后,服务器会自动断开与用户的连接,以确保信息安全。图4为远程工作网站的Forms-Based Authentication登录界面。
Connectivity to the remote computer could not be established. Ensure that the remote computer is on and connected to the Windows Small Business Server network.
若此时一切工作正常,一般是由于Small Business Server前端的路由器所造成的。为了保证互联网上的用户可以使用远程工作网站来连接到内部计算机,路由器必须将TCP 4125端口NAT到Small Business Server的外网卡接口上。
若此时仍然无法连接到内部计算机,则需要检查TCP 4125端口是否被其它应用程序所占用。此时,可以参考微软知识库文章“Users cannot connect to remote desktops by using the Windows Small Business Server 2003 Remote Web Workplace”(http://support.microsoft.com/kb/886209) 来解决该问题。