Прикачване на блоково съхранение
Блоковите обеми за съхранение се прикрепват към екземпляри като допълнителни дискове. Трябва да прикачите тома към екземпляр, преди да може да се използва. Множество тома могат да б
Тази статия е част от поредица от 3 части за услугите за отдалечен работен плот.
За да започнете да конфигурирате RDP (и по-конкретно нашия сървър за хост на сесии), отворете Server Manager и изберете „Услуги за отдалечен работен плот“ в страничната лента. Този екран може да изглежда малко сложен в началото, но всъщност е доста лесен за разбиране, след като знаете какво прави всяка функция. Потвърдете, че RDS е инсталиран правилно, като потвърдите, че екранът изглежда така:
Първо, трябва да разгледаме сървърите на RD Session Host.
Цитирайки TechNet:
A Remote Desktop Session Host (RD Session Host) server is the server that hosts Windows-based programs or the full Windows desktop for Remote Desktop Services clients. Users can connect to an RD Session Host server to run programs, to save files, and to use network resources on that server. Users can access an RD Session Host server by using Remote Desktop Connection or by using RemoteApp.
С други думи: когато се свързвате към RDS сървър с RDP, хостът на сесията е сървърът, в който се свързвате. Това е терминалният сървър, който е домакин на вашата сесия.
Можете да добавите няколко сървъра на RD Session Host. Имайте предвид, че ще трябва да предвидите бюджет за това и да помислите дали ще бъде добра инвестиция. Ако не се нуждаете непременно от отказ/балансиране на натоварването, няма очевидна причина да добавяте още сървъри на RD Session Host. Ако смятате, че това ще бъде добър вариант, можете просто да добавите сървър, като го добавите към вашия пул от сървъри , като щракнете върху „Добавяне на сървъри на RD Session Host“ и Windows Server ще извърши настройката.
Брокерът на RD Connection Broker е сървър, който позволява балансиране на натоварването, преодоляване на срив и повторно свързване в случай на повреда на RD Session Host. Това обаче е излишно за по-малките корпорации, така че има вероятност да не се наложи да се съсредоточите върху настройката на RD Connection Broker. Няма смисъл да използвате RD Connection Broker, ако нямате няколко сървъра на RD Session Host, тъй като това естествено е задължително условие.
Можете да добавите всякакъв вид сървър, свързан с RDS (хост на сесия, уеб достъп, лицензиране, шлюз), като разширите менюто „Задачи“ в секцията „СЪРВЪРИ ЗА РАЗГРАЖДАНЕ“. Това позволява много надеждност.
RDS инсталира IIS на сървъра, тъй като съдържа уеб интерфейс, който позволява на потребителите да влизат от своя браузър, да използват RemoteApp и да инициализират RDP връзки от своя браузър. Интерфейсът, след като влезете, изглежда така:
Този интерфейс ви позволява да изтегляте приложения RemoteApp и да се свързвате към RDP сървър.
RemoteApp може да се разглежда като алтернатива на терминален сървър. RemoteApp позволява на служителите да изтеглят приложения и да ги изпълняват, сякаш са на собствен компютър. Например изтеглянето на приложението Calculator от RemoteApp изглежда така:
Невъзможно е да се каже (с изключение на малката икона в лентата на задачите), че това приложение всъщност не работи на този компютър, а на сървъра! Можете например да добавите explorer.exe
приложението, служителите могат да го изтеглят и след това ще могат да стартират обикновен прозорец на Windows Explorer от сървъра, точно както работи на собствения им компютър за достъп до мрежови ресурси.
Приложенията RemoteApp могат да се добавят, така че да са достъпни за изтегляне от сървърния мениджър. Отидете отново в секцията „Услуги за отдалечен работен плот“ и щракнете върху „Колекции“ в страничната лента, която се появи. RemoteApp работи с "колекции", които могат да се разглеждат като папки за ефективно организиране на приложения. По подразбиране има само една колекция, наречена "QuickSessionCollection". За този пример ще добавим ново приложение към съществуващата колекция. Можете да направите това, като щракнете върху него, под „Програми за REMOTEAPP“, разгънете „Задачи“ и щракнете върху „Публикуване на програми за RemoteApp“. Ще видите списък с програми за RemoteApp, които можете да публикувате. За този пример ще добавим програма, която не е в списъка:cmd.exe
. Можете да добавите програма, като щракнете върху бутона "Добавяне..." и намерите програмата. Имайте предвид, че от вас се изисква да използвате UNC път, за да не можете да използвате път като C:\Program Files\program.exe
. След като намерите пътя (в случай cmd.exe
че това е C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
), добавете програмата и я публикувайте!
Презаредете страницата за уеб достъп и ще видите, че програмата ви е публикувана! Потребителите вече ще могат да го изтеглят и стартират, сякаш се изпълнява на техните собствени компютри, докато всъщност е на сървъра.
След настройката и конфигурирането на средата е време да добавим първия си RDP потребител. Този потребител ще може да се свърже със сървъра през RDP и да го използва като терминален сървър. Добавянето на RDP потребител след разполагане на RDS е толкова просто, колкото добавянето на потребител в Active Directory. Щракнете с десния бутон върху вашата организационна единица („Отдели“) и отидете на New -> User
. Ще бъдете помолени за няколко различни полета. Потребителските полета (собствено име, фамилия и т.н.) са ясни. Името за влизане на потребителя е потребителското име на потребителя. Ако имате няколко домейна, не забравяйте да изберете правилния домейн. Щракнете върху "OK" и потребителят е създаден.
Можете да откажете на групи и/или потребители достъп до RDP на терминален сървър, като редактирате политиката за локална сигурност. За да получите достъп до приложението Local Security Policy, просто потърсете неговия псевдоним secpol.msc
.
За да откажете достъп на конкретни потребители и/или групи, отидете на Local Policies -> User Rights Assignment
. Конфигурирайте настройката на правилата „Отказ за влизане чрез услуги за отдалечен работен плот“. Като щракнете върху „Добавяне на потребител или група...“ и изберете потребител или група, индивидуалният достъп до RDP може да бъде отказан. Потребителите, на които е отказан достъп до RDP, ще получат следната грешка, когато се опитват да влязат в RDP:
Имайте предвид, че като направите това, достъпът до уеб интерфейса и RemoteApp няма да бъде отказан и потребителят все още ще може да влезе там.
Услугите за отдалечен работен плот не се предоставят безплатно от Microsoft. Тъй като тази информация може да се промени по всяко време, препоръчвам ви да се обърнете към уебсайта на Microsoft за повече информация относно лицензирането, неговите цени и как да го настроите:
Когато използвате RDS без да го лицензирате и не го използвате само за административни цели, вие нарушавате условията на Microsoft. Можете да информирате за тях във форумите на TechNet .
Блоковите обеми за съхранение се прикрепват към екземпляри като допълнителни дискове. Трябва да прикачите тома към екземпляр, преди да може да се използва. Множество тома могат да б
Използване на различна система? Ако закупите сървър на Debian, винаги трябва да имате най-новите корекции за сигурност и актуализации, независимо дали спите или не
Въведение Lynis е безплатен инструмент за одит на системата с отворен код, който се използва от много системни администратори за проверка на целостта и заздравяване на техните системи. аз
Използване на различна система? Docker е приложение, което позволява разгръщането на програми, които се изпълняват като контейнери. Написано е в популярната програма Go
Golang е език за програмиране, разработен от Google. Благодарение на своята гъвкавост, простота и надеждност, Golang се превърна в един от най-популярните
Контролният панел на Plesk разполага с много приятна интеграция за Lets Encrypt. Lets Encrypt е един от единствените доставчици на SSL, които предоставят пълно сертификати
Lets Encrypt е сертифициращ орган, посветен на предоставянето на SSL сертификати безплатно. cPanel изгради чиста интеграция, така че вие и вашият клиент
Използване на различна система? Concrete5 е CMS с отворен код, който предлага много отличителни и полезни функции за подпомагане на редакторите при лесното създаване на съдържание и
Какво е Dirty Cow (CVE-2016-5195)? Уязвимостта Dirty Cow се използва чрез начина, по който Linux обработва код. Той позволява на непривилегирован потребител да gai
Използване на различна система? Review Board е безплатен инструмент с отворен код за преглед на изходен код, документация, изображения и много други. Това е уеб базиран софтуер
Използване на различна система? GoAccess е анализатор на уеб дневници с отворен код. Можете да го използвате за анализ на регистрационни файлове в реално време в терминала или
YOURLS (Your Own URL Shortener) е приложение за съкращаване на URL адреси и анализ на данни с отворен код. В тази статия ще разгледаме процеса на инсталиране
Въведение Директорията /etc/ играе критична роля в начина, по който функционира една Linux система. Причината за това е, че почти всяка системна конфигурация
Много системни администратори управляват големи количества сървъри. Когато файловете трябва да бъдат достъпни на различни сървъри, влизането във всеки от тях поотделно ок
Тази статия е част от поредица от 2 части за инсталиране и конфигуриране на Nagios на Ubuntu 14.04. Част 1: Nagios Server Част 2: Преглед на отдалечен хост Nagio
Laravel GitScrum или GitScrum е инструмент за производителност с отворен код, предназначен да помогне на екипите за разработка да внедрят методологията на Scrum по подобен начин.
Сървърите на Vultr може да не се разполагат с часова зона/дата/час, които са ви необходими на вашия сървър. За щастие можем ръчно да зададем часовата зона, за да предотвратим проблеми с остроумието
Въведение Това ръководство обяснява как да създадете SSH ключове, да добавите публичния ключ към вашия CentOS 8 сървър и да конфигурирате sshd за влизане без парола. Етап 1
Използване на различна система? osTicket е система за билети за поддръжка на клиенти с отворен код. Изходният код на osTicket се хоства публично на Github. В този урок
Въведение SSH, известен също като Secure Shell, може да се използва за много повече от получаване на отдалечена обвивка. Тази статия ще демонстрира как SSH може да се използва за
Изкуственият интелект не е в бъдещето, тук е точно в настоящето. В този блог Прочетете как приложенията за изкуствен интелект са повлияли на различни сектори.
Вие също сте жертва на DDOS атаки и сте объркани относно методите за превенция? Прочетете тази статия, за да разрешите вашите запитвания.
Може би сте чували, че хакерите печелят много пари, но чудили ли сте се някога как печелят такива пари? нека обсъдим.
Искате ли да видите революционни изобретения на Google и как тези изобретения промениха живота на всяко човешко същество днес? След това прочетете в блога, за да видите изобретенията на Google.
Концепцията за самоуправляващи се автомобили да тръгват по пътищата с помощта на изкуствен интелект е мечта, която имаме от известно време. Но въпреки няколкото обещания, те не се виждат никъде. Прочетете този блог, за да научите повече…
Тъй като науката се развива с бързи темпове, поемайки много от нашите усилия, рискът да се подложим на необяснима сингулярност също нараства. Прочетете какво може да означава сингулярността за нас.
Методите за съхранение на данните може да се развиват от раждането на данните. Този блог обхваща развитието на съхранението на данни на базата на инфографика.
Прочетете блога, за да разберете различни слоеве в архитектурата на големи данни и техните функционалности по най-простия начин.
В този дигитално задвижван свят устройствата за интелигентен дом се превърнаха в решаваща част от живота. Ето няколко невероятни предимства на интелигентните домашни устройства за това как те правят живота ни струващ и по-опростен.
Наскоро Apple пусна macOS Catalina 10.15.4 допълнителна актуализация за отстраняване на проблеми, но изглежда, че актуализацията причинява повече проблеми, водещи до блокиране на mac машини. Прочетете тази статия, за да научите повече