FAQ
一般問題
Stable Terminal Service 平穩終端機服務 (簡稱STS),讓 Windows 電腦 (主機 PC)允許多人同時遠端桌面連線 (RDP),並提供發佈應用程式、負載平衡和 TS Web 連線等功能。
可支援 Windows 10 / 8.1 / 8 / 7 / Vista / XP 和 Server 2016 / 2012 / 2012 R2 / 2008 / 2008 R2 / 2003 等
以同時用戶端的連線總人數來授權
2 人
可以,最少可每次增加 1 人
桌機、筆電、平板、手機、POS 系統、精簡型電腦、機上盒、Google Chromebook 與 PAD (但是內含標準 RDP 連線程式者皆可)
Windows, Linux, MAC OS, iOS, Android, Windows Phone, Chrome App (凡是有標準 RDP 連線程式者皆可)
可以,只要在 STS 主機安裝用戶端相同的印表機驅動程式,並開啟印表機重新導向功能
是的,還有1. 發佈應用程式2. TS Web 連線 3. 負載平衡等進階功能
是的,請致電02-2213-1099#807業務部,我們會有專人為您服務。
不需要,如果已經有,在安裝 STS 軟體前必須先移除該角色。
建議使用固定 IP ,以避免使用者無法找到連線的主機。
STS 遠端桌面連線軟體支援 Microsoft 的標準遠端桌面協定 (Remote Desktop Protocol),請參考维基百科的遠端桌面協定說明。 遠端桌面協定是開放的通訊協定,因此相容性非常高,能透過許許多多的遠端桌面用戶端進行連線,不需特定的用戶端。 微軟為了商業考量目前只在伺服器的作業系統中提供多人連線的「遠端桌面主機」角色。 就像是可以在伺服器或 Windows 8 上安裝微軟的 Hyper-V 來使用虛擬機,但也可以選擇 VMWare, VirtualBox 等其他的方案。
STS 遠端桌面連線軟體只需要安裝在主機端 (被連線端),用戶端可直接使用微軟的遠端桌面用戶端連線程式即可
如何試用
是的,試用下載連結 →https://sts.stable.com.tw/2678/downloads
可以,如需協助安裝 STS 軟體試用版,請與客服聯絡 02-22131099#804。
請先安裝遠端支援軟體 TeamViewer,並提供連線 ID 和密碼,技術人員會以遠端連線方式協助安裝。
試用版是完整功能,只有時間與連線人數的限制 – 15 天 5 個使用者。
如需延長測試,可至此聯絡我們申請 → https://sts.stable.com.tw/contact
如何購買
請致電02-2213-1099#807業務部,我們會有專人為您提供報價。
或可在 STS 管理介面中按 [線上訂購] 至網站直接下單 →http://www.stable.com.tw/stsbuy.php
STS軟體安裝在「Server」版的作業系統時會多允許2 個遠端桌面同時連線,不含在STS軟體授權中
如何售後
請參考網站中的聯絡我們→http://sts.stable.com.tw/contact,與客服聯絡。
或安裝遠端支援軟體 TeamViewer,並提供連線 ID 和密碼,技術人員會以遠端連線方式協助處理。
請重裝或更換硬體後查看 STS 管理介面中 PXX XXX XXX 序號,若與原註冊時相同,只需重新啟用授權。若是不同請聯絡我們→ http://sts.stable.com.tw/contact,由客服協助您更換成新的授權檔。
YouTube 影片
使用問題
Windows Client Generator 是支援 Windows 作業系統的用戶端程式,打包成單一程式後,能複製到隨身碟或任何媒體,即可用來連線至 STS 主機。
認證說明:
1. 如果在使用者的「登入」和「密碼」欄位輸入則預設會使用該帳號與密碼連線登入。
2. 如果不希望使用者儲存登入的帳號與密碼,則在使用者的「登入」欄位輸入 “nosavecredential” (不含引號)。
3. 執行程式後正常會顯示登入視窗,如果不想顯示此視窗,而讓使用者在連線後才輸入帳號與密碼,則在使用者的「密碼」欄位輸入 “nopassword” (不含引號)。
4. 如果希望讓使用者首次執行時輸入一次帳號/密碼,之後就不用再輸入,則在使用者的「登入」和「密碼」欄位都輸入 “*SSO” (不含引號)。
5. 如果希望自動帶入目前登入的使用者帳號,則在使用者的「登入」輸入 “**” 或 “%USERNAME%” (不含引號)。
功能說明
總覽
自 9.20 版開始,STS 提供易於使用的功能來產生免費且有效的 SSL 憑證。
只要按 3 下滑鼠即可取得有效的憑證、自動展延並自動設定在 STS 內建的 Web 伺服器 (行動版)。
這個功能使用 Let’s Encrypt 來提供免費且安全的 SSL 憑證,以進行 HTTPS 連線。
需求
使用免費憑證管理員前,請確認您的 STS 伺服器符合這些需求:
- 您必須使用 STS 內建的 Web 伺服器,HTTP 接聽在 80 連接埠。 這是 Let’s Encrypt 網域擁有者驗證程序所必要。
- 您伺服器的網域名稱必須能從公開 Internet 存取。 這也是驗證您為該網域真實擁有者所必須。
- 您必須在閘道伺服器或單獨伺服器上執行這個程式,不是在應用程式伺服器。 (除非您的應用程式伺服器能從公開 Internet 存取並且有公開的網域名稱)。
無法使用 IP 位址取得憑證,無論是公用或私有 IP。
無法使用私有網域名稱取得憑證 (亦即該網域只能在您的區域網路內解析)。
免費憑證管理員介面
若要開啟 STS 免費憑證管理員介面,開啟 STS AdminTool 工具 → 安全性 → Free Certificate Manager,如以下所示:
免費憑證管理員介面將開啟並提示預先需求,如以下所示:
請仔細閱讀並檢查您的伺服器有符合所有需求,接著按一下 [Next] 按鈕。
步驟 1: 輸入您的電子郵件
如以下畫面所示,您只要輸入有效的電子郵件地址。
這個電子郵件不會作為任何用途,也不會傳送到任何第三方,除了憑證的發行者: Let’s Encrypt。
將只會在需要時聯絡您,根據其「服務條款」。
輸入有效的電子郵件地址,接著按一下 [Next] 按鈕。
步驟 2: 接受「服務條款」
如以下畫面所示,您可以按一下大按鈕來開啟 Let’s Encrypt 的服務條款。
若要接受這些「服務條款」並繼續,勾選核取方塊並按一下 [Next] 按鈕。
步驟 3: 輸入伺服器的網域名稱
如以下畫面所示,您只要輸入您伺服器的公開網域名稱。
這個公開 Internet 可存取的網域名稱,比如 gateway.company.com
如介面中解釋,不要加入協定前置和/或埠號後置,只要輸入純網域名稱。
憑證將針對這個網域名稱來產生,且只有位於這個網域名稱的網頁有效。 如果您的使用者以 https://gateway.company.com:1234 連線到您的網頁入口,則必須輸入「gateway.company.com」。
享用您的憑證!
STS 免費憑證管理員現在將所有的資料與 Let’s Encrypt 連線、驗證您真的擁有您所輸入的網域名稱,並取得相符的有效憑證。
程式收到憑證後,將自動處理所有需要的檔案格式轉換,重新載入 STS 內建的 Web 伺服器,以便套用新憑證到每個新的連線。 Web 伺服器不會重新啟動和停止連線。
憑證展延
Let’s Encrypt 憑證有效期為 90 天。
為了安全,STS 將每隔 60 天自動展延憑證。 每次 Windows 主機重新啟動時會進行檢查,接著會每隔 24 小時進行檢查。
您可以開啟「免費憑證管理員」工具手動展延您的憑證。 將會顯示憑證的網域名稱和到期日,如以下畫面所示。
若要手動展延您的憑證,只要按一下 [Next] 按鈕。
最佳操作
如果沒有發生錯誤,STS 將每隔 60 天自動展延憑證。 我們建議您每隔 60-70 天檢查您的憑證已經有自動展延。
我們也建議您至少每個月備份一次以下資料夾與其子資料夾:
C:\Program Files (x86)\STS\UserDesktop\files\.lego
這是內部資料夾,包含您的 Let’s Encrypt 帳戶私密金鑰,以及憑證的金鑰配對。
疑難排解
若發生錯誤,請聯絡技術支援,並提供以下記錄檔案:
C:\Program Files (x86)\STS\UserDesktop\files\.lego\logs\cli.log
這個記錄檔 (相同資料夾可能有其它記錄檔) 能協助我們更好了解問題的發生。
如果您要還原先前使用的憑證,移至資料夾:
C:\Program Files (x86)\STS\Clientswebserver
將包含每個使用的 “cert.jks” 檔案。 這些是「金鑰存放」檔案,我們不會予以刪除,只會以停用的日期和時間來重新命名。
錯誤碼
- 錯誤 801: 「免費憑證管理員」無法註冊您的 Let’s Encrypt 帳戶。 請檢查 Internet 連線。 檢查您的電子郵件未在 Let’s Encrypt 註冊。 嘗試使用其它電子郵件。
- 錯誤 802 & 錯誤 803: 「免費憑證管理員」無法檢索 Let’s Encrypt 服務條款 URL 位址。 這不是中斷錯誤: 您仍然可以繼續並接受 Let’s Encrypt 服務條款 – 請確認從網頁瀏覽器來閱讀。
- 錯誤 804: 「免費憑證管理員」無法使用 Let’s Encrypt 伺服器來驗證您同意 Let’s Encrypt 服務條款。 請檢查 Internet 連線並重試。
- 錯誤 805 & 錯誤 806: 「免費憑證管理員」在建立憑證期間無法驗證您擁有所輸入的網域 (錯誤 805) 或展延憑證 (錯誤 806)。 請再次檢查所有預先需求。 檢查您的 Internet 連線。 檢查您的 Web 伺服器接聽在 80 連接埠。 檢查您未使用第三方 Web 伺服器,比如 IIS 或 Apache。 檢查您的網域名稱能從公開 Internet 存取。 請注意:某些網域名稱不允許使用憑證,如 cloudapp.net。
概觀
自 v9.60 開始,STS 提供簡單功能以允許或限制使用者在一星期的指定時間範圍內連線 (Web 版以上)。
這個對於中企業是非常有用的,允許 IT 管理員快速設定連線的時間。 當然,如果您有 Active Directory,您也可以直接在網域中設定,而不需使用此功能。
如何授權使用者只在其工作時間內連線
開啟 STS AdminTool,按一下「安全性 → Work Hours Access Restrictions」圖示。
將顯示以下視窗:
若要防止使用者在其工作時間外從伺服器開啟工作階段,在視窗左側選取使用者,接著按一下 [Authorize only during these time ranges]。
若要選擇允許的時間範圍,勾選符合的核取方塊並輸入時間範圍的開始和結束時間,使用 HH:MM 格式。
STS 需要使用「24 小時」時間,例如 8AM 為 08:00,8PM 為 20:00 (只要在 PM 小時加 12)。
排程優先順序和授權規則
以下規則適用:
- 管理員永遠允許連線,無論其排程的工作時間。
- 使用者排程的優先順序高於群組排程: 群組排程只在該使用者沒有定義的指定排程時適用。
- 存取有優先順序: 如果有套用數個群組排程,且只要有一個授權使用者連線,則使用者將可以連線。
也請注意這個功能:
- 不要關閉現有使用者工作階段在授權時間範圍的結束,且
- 不要防止使用者重新連線到現有工作階段在其授權時間範圍之外。
伺服器陣列總覽
名稱說明
STS 伺服器陣列功能的目標是允許管理員從單一主機管理所有的 STS 主機。 這部單一主機成為 Farm Controller。
伺服器陣列中的所有 STS 主機稱為 Application Servers 或伺服器。
最後,允許管理員管理和監視其伺服器陣列的工具稱為 Farm Manager。
伺服器陣列需求
硬體需求
Farm Controller 和 Application Servers 的硬體需求和 STS 相同。
作業系統需求
Farm Controller 和 Application Servers 必須使用以下其中一種作業系統:
- Windows 7
- Windows Server 2008 R2
- Windows 8
- Windows Server 2012
- Windows 8.1
- Windows Server 2012 R2
- Windows 10
- Windows Server 2016
32 和 64 位元平台皆支援。
網路需求
每台 Application Server 必須能從 Farm Controller 存取。
此外,Farm Controller 將發佈請求到每部 Application Server 透過其 API 連接埠 (預設為 19955),因此 Farm Controller 和 Application Servers 之間的任何防火牆必須開啟這個連接埠。
Farm Controller 和 Application Servers 之間的網路延遲,必須在 2000 ms 以下,建議在 200 ms 以下。
軟體需求
需要 .NET 2.0 或以上 – 相容的 .NET 版本預設在每部 STS 支援的作業系統中啟用。
STS 授權和版本需求
伺服器陣列中所有 STS 必須是「企業版」(Farm Controller 和 Application Servers),且必須是相同版本。
組態需求
Farm Controller 和 Application Servers 的日期/時間必須設定一致。 強烈建議使用 Internet Time Server 同步所有主機的 Windows 主機。
使用者需求
不一定需要使用 Active Directory,如果有 Active Directory,則網域管理員也必須是 Farm Controller 的本機管理員,才能使用 STS Farm Manager。
伺服器陣列設定
提昇 Server 為 Farm Controller 角色
在希望成為 Farm Controller 的主機 (通常是在「閘道」主機) 以管理員身分開啟 STS AdminTool,按一下「伺服器 → Farm Manager」,如下所示:
將顯示以下對話方塊:
按一下 [Yes] 以提升目前主機: 如此將成為 Farm Controller。
接著,將顯示 Farm Manager 主畫面: 這個 Farm Manager 是集中管理伺服器陣列的使用者介面。
加入 Application Server 到伺服器陣列
有了 Farm Controller 後,您可以加入 Application Servers 到伺服器陣列。
在您要加入到伺服器陣列的 Application Server 以管理員身分開啟 STS AdminTool,按一下「伺服器 → Join Farm Controller」,如下圖所示:
將顯示以下視窗:
這是伺服器的「金鑰」,也是伺服器陣列中每部主機的密碼。 因此請不要任意提供給其他人。
在 Farm Controller 以管理員身分開啟 Farm Manager:
在預設「Servers」分頁,按一下 [Add] 按鈕,將顯示以下視窗:
輸入 Application Server 資訊,以及上方顯示的「金鑰」,接著按一下 [Save] 按鈕以加入 Application Server 到伺服器陣列。
Farm Manager
總覽
Farm Manager 是集中管理伺服器陣列的使用者介面
在 STS 的功能中,我們的目標是管理員將可以從集中位置管理其所有 STS 主機,亦即在 Farm Controller 主機上執行 Farm Manager 應用程式。
若要執行 Farm Manager 應用程式,在成為 Farm Controller 的主機上以管理員身分開啟 STS AdminTool,按一下「伺服器 → Farm Manager」,如下圖所示:
伺服器
Farm Manager 啟動時預設顯示「Servers」分頁:
在此分頁您可以看到伺服器陣列中 Application Servers 的清單、加入新的 Application Server 到伺服器陣列和選取 Application Server 後並點選以下按鈕來執行不同動作:
- “Connect to Server”: 開啟預設 RDP 用戶端並自動連線到選取的主機。 如果您的認證有儲存在 MSTSC,則將會使用,否則您將需要輸入認證。
- “Details”: 顯示選取主機詳細資料的視窗: 名稱、主機名稱、連接埠、版本。
- “Remove”: 從伺服器陣列永久移除主機 (仍可以稍後使用「Add」按鈕再次加入)。
- “Enable”: 設定選取主機的狀態為「作用中」 (這是預設狀態)。
- “Disable”: 設定選取主機的狀態為「停用」 (這個狀態之後將用在「負載平衡」功能)。
- “Refresh”: 執行重新整理整個 Application Servers 的清單。
工作階段
按一下「Sessions」顯示以下分頁:
在此分頁您可以看到任意伺服器陣列中 Application Servers 的使用者工作階段清單、連接到選取的 Application Server 和選取一個或多個使用者工作階段後並點選以下按鈕來執行不同動作:
- “Disconnect”: 中斷連線選取的使用者工作階段 (使用者將仍可以連線回其工作階段)。
- “Logoff”: 登出選取的使用者工作階段 (將失去所有未儲存的修改,應用程式將立即結束)。
- “Send Message”: 顯示輸入標題和文字的視窗,接著傳送這個訊息到選取的使用者。
- “Refresh”: 執行重新整理選取主機的使用者工作階段的清單。
使用者工作階段每隔 5 秒自動重新整理。 如果選取的 Application Server 無法連線則自動停止重新整理。 按一下 [Refresh] 按鈕將繼續自動重新整理。
設定
按一下「Settings」顯示以下分頁:
使用這個 Farm Manager 功能,您可以從集中位置組態 Farm 中的所有 Application Servers。
在此分頁,您會看到可以在 Farm 層級管理的所有設定清單。
若要編輯設定,在「Settings」樹狀清單按一下並按一下 [Edit…] 按鈕或只要按兩下設定。 將顯示以下清單:
如果您要套用這個設定到 Farm 中的所有 Application Servers,按一下 [Configured] 並選擇值。
如果您不要在 Farm 層級套用這個設定,按一下 [Not Configured]。 在此情形,將不會變更在 Application Servers 的值。
在完成要變更的所有設定後,按一下 [Apply all…] 以套用所有組態的設定到 Farm 的伺服器。 將顯示以下視窗:
檢查您要套用組態的設定的所有伺服器,接著按一下 [OK]。 將顯示以下視窗,允許您查看工作進度:
標記為「Configured」的所有設定現在已更新到所有選取的伺服器。
負載平衡
按一下「負載平衡」顯示以下分頁:
In this tab, you can see the list of Load-Balanced Servers Status and perform several actions on an Application Server by selecting it and clicking on one of the following buttons:
- “Connect to Server”: open the default RDP client and connect automatically to the selected server. If your credentials are saved in MSTSC they will be used, otherwise you will have to enter your credentials.
- “Refresh”: perform a full refresh of the list of load-balanced servers status.
The list of Load-Balanced Servers Status is automatically refreshed every 5 seconds. This automatic refresh stops if the connection becomes unavailable. A click on the “Refresh” button will resume the automatic refresh.
Virtual Printer 是自 STS 8.40 版開始提供的新功能,只針對 HTML5 連線,需有 Web 版以上授權。
透過 Virtual Printer,能將 HTML5 連線時的列印動作重新導向到用戶端本機的印表機,而不需在伺服器安裝任何印表機驅動程式,就像是列印標準的網頁內容。
預設有 3 種 Virtual Printer 選項可供選擇:
- ‘Virtual Printer Redirected’: 使用者將看到快顯視窗,並可以選取希望用來列印的本機印表機。
- ‘Virtual Printer Preview’: 將在使用者 Web 瀏覽器顯示 PDF 列印。
- ‘Virtual Printer Edge’: 只針對 Edge Web 瀏覽器,因為 Microsoft 在 Edge 的限制。
使用 PDF Preview,您將可以列印在任意的本機印表機:
使用 PDF Preview 時,您可以使用以下程序來修改在 HTML5 工作階段顯示的預設印表機。
您可以使用 Notepad 編輯 printers.bin 檔案。
這個檔案位於: C:\Program Files (x86)\STS\Clients\webserver
您可以看到以下命令列:
PRINTERS=PS:%PRINTMENU%MS Publisher Imagesetter%Virtual Printer with Preview %;PS:%DEFAULT%%PRINTHIDE%MS Publisher Imagesetter%Virtual Printer %;PS:%PRINTMARK%MS Publisher Imagesetter%Virtual Printer IE Edge %;
您可以變更列印名稱顯示欄位 (需使用英文),例如:
Virtual Printer with Preview 能變更為:
Display my document
您可以移除其中的印表機顯示,例如移除以下內容:
PS:%PRINTMARK%MS Publisher Imagesetter%Virtual Printer IE Edge %;
或可以設定不同 Virtual Printer 的類型為預設值。
例如: 如果您希望只保留一個重新導向的 Virtual Printer,則命令列如下:
PRINTERS=PS:%DEFAULT%%PRINTHIDE%MS Publisher Imagesetter%Local Printers %;
使用者將看到單一 “redirected Virtual Printer”,顯示名稱改變且這個印表機設為預設值。
使用者將看到:
‘Local Printers (重新導向)’