关于PNRP 协议
2020-12-31顾武雄
不知您是否还记得在前面我们以Windows Server 2012 实作远程协助邀请的示例中,我们无法点击“使用快速连接”方式来进行连接,想想看究竟原因为何呢?其实就是系统中目前对于对等名称解析通信协议(PNRP,Peer Name Resolution Protocol)的支持。
PNRP 提供了既安全且具延展和动态名称发布与名称解析的通信能力,由于它具有以下几个特性,分别是实时更新标识符与地址,保护名称发布的安全性,以及无须第三方软件的结合。
因此,它使得远程协助的连接方式可以直接快速对接,而无须再采用传统以发送邀请文件执行的方式来进行连接。首次使用只要给予远程受邀的用户一组密码来授予连接,通过验证后,此时两部计算机之间就会自动交换连络信息。后续再次执行远程协助Session 时便不需要交换密码,只要点击一下人员的连络名称来创建连接即可。
目前此种快速连接方式,支持Windows Server 2008以及Windows 7 以上版本。在Windows Server 2012 R2的远程协助功能中,如果想要使用快速连接方式,则必须预先在“添加角色及功能”的页面中安装“对等名称解析通信协议”。
当您想要将Windows的远程协助功能大量使用在公司的网域环境之中时,势必需要进行某些程度的管理,这时候就可以用组策略(Group Policy)来让不同的Windows Client 与Windows Server,应用不同规范的策略设置。
相关的策略设置可以在组策略管理编辑器的“计算机设置→策略→系统管理模板→系统→远程协助”节点页面中找到,包括设置允许连接的Windows 版本限制,是否开启Session 记录,带宽优化设置,是否自定义警告信息,是否设置请求远程协助,以及是否设置提供远程协助。
在此我们以设置“开启带宽优化”策略为例,在默认的状态下会以应用程序本身的设置为基础,也就是说由各提供远程协助功能的计算机用户,来自行在本地系统中决定即可。如果您希望拥有最佳的连接速率并占用最少的网络带宽,则可以选择应用“完整优化”设置即可。
另外值得注意的是,您可以通过“提供远程协助”策略设置,来限制只有特定的网域帐户清单,才可以远程控制受协助的网域计算机。