Научете услуги за отдалечен работен плот: Част 3 - Конфигурация

Научете услуги за отдалечен работен плот: Част 3 - Конфигурация

Тази статия е част от поредица от 3 части за услугите за отдалечен работен плот.

Конфигуриране на RDP

За да започнете да конфигурирате RDP (и по-конкретно нашия сървър за хост на сесии), отворете Server Manager и изберете „Услуги за отдалечен работен плот“ в страничната лента. Този екран може да изглежда малко сложен в началото, но всъщност е доста лесен за разбиране, след като знаете какво прави всяка функция. Потвърдете, че RDS е инсталиран правилно, като потвърдите, че екранът изглежда така:

Научете услуги за отдалечен работен плот: Част 3 - Конфигурация

Първо, трябва да разгледаме сървърите на RD Session Host.

Какво е хост за RD сесии?

Цитирайки TechNet:

A Remote Desktop Session Host (RD Session Host) server is the server that hosts Windows-based programs or the full Windows desktop for Remote Desktop Services clients. Users can connect to an RD Session Host server to run programs, to save files, and to use network resources on that server. Users can access an RD Session Host server by using Remote Desktop Connection or by using RemoteApp.

С други думи: когато се свързвате към RDS сървър с RDP, хостът на сесията е сървърът, в който се свързвате. Това е терминалният сървър, който е домакин на вашата сесия.

Можете да добавите няколко сървъра на RD Session Host. Имайте предвид, че ще трябва да предвидите бюджет за това и да помислите дали ще бъде добра инвестиция. Ако не се нуждаете непременно от отказ/балансиране на натоварването, няма очевидна причина да добавяте още сървъри на RD Session Host. Ако смятате, че това ще бъде добър вариант, можете просто да добавите сървър, като го добавите към вашия пул от сървъри , като щракнете върху „Добавяне на сървъри на RD Session Host“ и Windows Server ще извърши настройката.

Какво е брокер за RD връзка?

Брокерът на RD Connection Broker е сървър, който позволява балансиране на натоварването, преодоляване на срив и повторно свързване в случай на повреда на RD Session Host. Това обаче е излишно за по-малките корпорации, така че има вероятност да не се наложи да се съсредоточите върху настройката на RD Connection Broker. Няма смисъл да използвате RD Connection Broker, ако нямате няколко сървъра на RD Session Host, тъй като това естествено е задължително условие.

Мога ли да добавя някакъв вид сървър?

Можете да добавите всякакъв вид сървър, свързан с RDS (хост на сесия, уеб достъп, лицензиране, шлюз), като разширите менюто „Задачи“ в секцията „СЪРВЪРИ ЗА РАЗГРАЖДАНЕ“. Това позволява много надеждност.

Услуги за отдалечен работен плот (RDS): уеб достъп и RemoteApp

RDS инсталира IIS на сървъра, тъй като съдържа уеб интерфейс, който позволява на потребителите да влизат от своя браузър, да използват RemoteApp и да инициализират RDP връзки от своя браузър. Интерфейсът, след като влезете, изглежда така:

Научете услуги за отдалечен работен плот: Част 3 - Конфигурация

Този интерфейс ви позволява да изтегляте приложения RemoteApp и да се свързвате към RDP сървър.

Какво е RemoteApp?

RemoteApp може да се разглежда като алтернатива на терминален сървър. RemoteApp позволява на служителите да изтеглят приложения и да ги изпълняват, сякаш са на собствен компютър. Например изтеглянето на приложението Calculator от RemoteApp изглежда така:

Научете услуги за отдалечен работен плот: Част 3 - Конфигурация

Невъзможно е да се каже (с изключение на малката икона в лентата на задачите), че това приложение всъщност не работи на този компютър, а на сървъра! Можете например да добавите explorer.exeприложението, служителите могат да го изтеглят и след това ще могат да стартират обикновен прозорец на Windows Explorer от сървъра, точно както работи на собствения им компютър за достъп до мрежови ресурси.

Приложенията RemoteApp могат да се добавят, така че да са достъпни за изтегляне от сървърния мениджър. Отидете отново в секцията „Услуги за отдалечен работен плот“ и щракнете върху „Колекции“ в страничната лента, която се появи. RemoteApp работи с "колекции", които могат да се разглеждат като папки за ефективно организиране на приложения. По подразбиране има само една колекция, наречена "QuickSessionCollection". За този пример ще добавим ново приложение към съществуващата колекция. Можете да направите това, като щракнете върху него, под „Програми за REMOTEAPP“, разгънете „Задачи“ и щракнете върху „Публикуване на програми за RemoteApp“. Ще видите списък с програми за RemoteApp, които можете да публикувате. За този пример ще добавим програма, която не е в списъка:cmd.exe. Можете да добавите програма, като щракнете върху бутона "Добавяне..." и намерите програмата. Имайте предвид, че от вас се изисква да използвате UNC път, за да не можете да използвате път като C:\Program Files\program.exe. След като намерите пътя (в случай cmd.exeче това е C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools), добавете програмата и я публикувайте!

Презаредете страницата за уеб достъп и ще видите, че програмата ви е публикувана! Потребителите вече ще могат да го изтеглят и стартират, сякаш се изпълнява на техните собствени компютри, докато всъщност е на сървъра.

Услуги за отдалечен работен плот (RDS): Добавяне на първия ви потребител на RDP

След настройката и конфигурирането на средата е време да добавим първия си RDP потребител. Този потребител ще може да се свърже със сървъра през RDP и да го използва като терминален сървър. Добавянето на RDP потребител след разполагане на RDS е толкова просто, колкото добавянето на потребител в Active Directory. Щракнете с десния бутон върху вашата организационна единица („Отдели“) и отидете на New -> User. Ще бъдете помолени за няколко различни полета. Потребителските полета (собствено име, фамилия и т.н.) са ясни. Името за влизане на потребителя е потребителското име на потребителя. Ако имате няколко домейна, не забравяйте да изберете правилния домейн. Щракнете върху "OK" и потребителят е създаден.

Как да откажа достъп на потребител до RDP?

Можете да откажете на групи и/или потребители достъп до RDP на терминален сървър, като редактирате политиката за локална сигурност. За да получите достъп до приложението Local Security Policy, просто потърсете неговия псевдоним secpol.msc.

За да откажете достъп на конкретни потребители и/или групи, отидете на Local Policies -> User Rights Assignment. Конфигурирайте настройката на правилата „Отказ за влизане чрез услуги за отдалечен работен плот“. Като щракнете върху „Добавяне на потребител или група...“ и изберете потребител или група, индивидуалният достъп до RDP може да бъде отказан. Потребителите, на които е отказан достъп до RDP, ще получат следната грешка, когато се опитват да влязат в RDP:

Научете услуги за отдалечен работен плот: Част 3 - Конфигурация

Имайте предвид, че като направите това, достъпът до уеб интерфейса и RemoteApp няма да бъде отказан и потребителят все още ще може да влезе там.

Услуги за отдалечен работен плот (RDS): Лицензиране

Услугите за отдалечен работен плот не се предоставят безплатно от Microsoft. Тъй като тази информация може да се промени по всяко време, препоръчвам ви да се обърнете към уебсайта на Microsoft за повече информация относно лицензирането, неговите цени и как да го настроите:

Когато използвате RDS без да го лицензирате и не го използвате само за административни цели, вие нарушавате условията на Microsoft. Можете да информирате за тях във форумите на TechNet .


Прикачване на блоково съхранение

Прикачване на блоково съхранение

Блоковите обеми за съхранение се прикрепват към екземпляри като допълнителни дискове. Трябва да прикачите тома към екземпляр, преди да може да се използва. Множество тома могат да б

Как да настроите надстройки без надзор на Debian 9 (разтягане)

Как да настроите надстройки без надзор на Debian 9 (разтягане)

Използване на различна система? Ако закупите сървър на Debian, винаги трябва да имате най-новите корекции за сигурност и актуализации, независимо дали спите или не

Инсталирайте Lynis на Debian 8

Инсталирайте Lynis на Debian 8

Въведение Lynis е безплатен инструмент за одит на системата с отворен код, който се използва от много системни администратори за проверка на целостта и заздравяване на техните системи. аз

Инсталиране на Docker CE на Ubuntu 16.04

Инсталиране на Docker CE на Ubuntu 16.04

Използване на различна система? Docker е приложение, което позволява разгръщането на програми, които се изпълняват като контейнери. Написано е в популярната програма Go

Как да инсталирате Golang 1.8.3 на CentOS 7, Ubuntu 16.04 и Debian 9

Как да инсталирате Golang 1.8.3 на CentOS 7, Ubuntu 16.04 и Debian 9

Golang е език за програмиране, разработен от Google. Благодарение на своята гъвкавост, простота и надеждност, Golang се превърна в един от най-популярните

Lets Encrypt на Plesk

Lets Encrypt на Plesk

Контролният панел на Plesk разполага с много приятна интеграция за Lets Encrypt. Lets Encrypt е един от единствените доставчици на SSL, които предоставят пълно сертификати

Позволява криптиране на cPanel

Позволява криптиране на cPanel

Lets Encrypt е сертифициращ орган, посветен на предоставянето на SSL сертификати безплатно. cPanel изгради чиста интеграция, така че вие ​​и вашият клиент

Как да инсталирате Concrete5 на CentOS 7

Как да инсталирате Concrete5 на CentOS 7

Използване на различна система? Concrete5 е CMS с отворен код, който предлага много отличителни и полезни функции за подпомагане на редакторите при лесното създаване на съдържание и

Поправяне на експлоата на Dirty Cow на CentOS

Поправяне на експлоата на Dirty Cow на CentOS

Какво е Dirty Cow (CVE-2016-5195)? Уязвимостта Dirty Cow се използва чрез начина, по който Linux обработва код. Той позволява на непривилегирован потребител да gai

Как да инсталирате табло за преглед на CentOS 7

Как да инсталирате табло за преглед на CentOS 7

Използване на различна система? Review Board е безплатен инструмент с отворен код за преглед на изходен код, документация, изображения и много други. Това е уеб базиран софтуер

Как да инсталирате GoAccess на Ubuntu 16.04

Как да инсталирате GoAccess на Ubuntu 16.04

Използване на различна система? GoAccess е анализатор на уеб дневници с отворен код. Можете да го използвате за анализ на регистрационни файлове в реално време в терминала или

Как да инсталирате YOURLS на CentOS 7

Как да инсталирате YOURLS на CentOS 7

YOURLS (Your Own URL Shortener) е приложение за съкращаване на URL адреси и анализ на данни с отворен код. В тази статия ще разгледаме процеса на инсталиране

Използване на Etckeeper за контрол на версиите на /etc

Използване на Etckeeper за контрол на версиите на /etc

Въведение Директорията /etc/ играе критична роля в начина, по който функционира една Linux система. Причината за това е, че почти всяка системна конфигурация

Защо трябва да използвате SSHFS? Как да монтирате отдалечена файлова система със SSHFS на CentOS 6

Защо трябва да използвате SSHFS? Как да монтирате отдалечена файлова система със SSHFS на CentOS 6

Много системни администратори управляват големи количества сървъри. Когато файловете трябва да бъдат достъпни на различни сървъри, влизането във всеки от тях поотделно ок

Конфигуриране на Nagios в Ubuntu: Част 1 - Nagios Server

Конфигуриране на Nagios в Ubuntu: Част 1 - Nagios Server

Тази статия е част от поредица от 2 части за инсталиране и конфигуриране на Nagios на Ubuntu 14.04. Част 1: Nagios Server Част 2: Преглед на отдалечен хост Nagio

Как да инсталирате Laravel GitScrum на CentOS 7

Как да инсталирате Laravel GitScrum на CentOS 7

Laravel GitScrum или GitScrum е инструмент за производителност с отворен код, предназначен да помогне на екипите за разработка да внедрят методологията на Scrum по подобен начин.

Настройка на часова зона и NTP на Ubuntu 14.04

Настройка на часова зона и NTP на Ubuntu 14.04

Сървърите на Vultr може да не се разполагат с часова зона/дата/час, които са ви необходими на вашия сървър. За щастие можем ръчно да зададем часовата зона, за да предотвратим проблеми с остроумието

CentOS 8 Настройване на достъп с SSH

CentOS 8 Настройване на достъп с SSH

Въведение Това ръководство обяснява как да създадете SSH ключове, да добавите публичния ключ към вашия CentOS 8 сървър и да конфигурирате sshd за влизане без парола. Етап 1

Как да инсталирате osTicket на FreeBSD 12

Как да инсталирате osTicket на FreeBSD 12

Използване на различна система? osTicket е система за билети за поддръжка на клиенти с отворен код. Изходният код на osTicket се хоства публично на Github. В този урок

Пренасочване на портове и проксиране с помощта на OpenSSH

Пренасочване на портове и проксиране с помощта на OpenSSH

Въведение SSH, известен също като Secure Shell, може да се използва за много повече от получаване на отдалечена обвивка. Тази статия ще демонстрира как SSH може да се използва за

Възходът на машините: Реални приложения на AI

Възходът на машините: Реални приложения на AI

Изкуственият интелект не е в бъдещето, тук е точно в настоящето. В този блог Прочетете как приложенията за изкуствен интелект са повлияли на различни сектори.

DDOS атаки: кратък преглед

DDOS атаки: кратък преглед

Вие също сте жертва на DDOS атаки и сте объркани относно методите за превенция? Прочетете тази статия, за да разрешите вашите запитвания.

Чудили ли сте се как хакерите печелят пари?

Чудили ли сте се как хакерите печелят пари?

Може би сте чували, че хакерите печелят много пари, но чудили ли сте се някога как печелят такива пари? нека обсъдим.

Революционни изобретения на Google, които ще улеснят живота ви.

Революционни изобретения на Google, които ще улеснят живота ви.

Искате ли да видите революционни изобретения на Google и как тези изобретения промениха живота на всяко човешко същество днес? След това прочетете в блога, за да видите изобретенията на Google.

Friday Essential: Какво се случи с колите, задвижвани от изкуствен интелект?

Friday Essential: Какво се случи с колите, задвижвани от изкуствен интелект?

Концепцията за самоуправляващи се автомобили да тръгват по пътищата с помощта на изкуствен интелект е мечта, която имаме от известно време. Но въпреки няколкото обещания, те не се виждат никъде. Прочетете този блог, за да научите повече…

Технологична сингулярност: далечно бъдеще на човешката цивилизация?

Технологична сингулярност: далечно бъдеще на човешката цивилизация?

Тъй като науката се развива с бързи темпове, поемайки много от нашите усилия, рискът да се подложим на необяснима сингулярност също нараства. Прочетете какво може да означава сингулярността за нас.

Еволюция на съхранението на данни – инфографика

Еволюция на съхранението на данни – инфографика

Методите за съхранение на данните може да се развиват от раждането на данните. Този блог обхваща развитието на съхранението на данни на базата на инфографика.

Функционалности на референтните архитектурни слоеве за големи данни

Функционалности на референтните архитектурни слоеве за големи данни

Прочетете блога, за да разберете различни слоеве в архитектурата на големи данни и техните функционалности по най-простия начин.

6 невероятни предимства от наличието на интелигентни домашни устройства в живота ни

6 невероятни предимства от наличието на интелигентни домашни устройства в живота ни

В този дигитално задвижван свят устройствата за интелигентен дом се превърнаха в решаваща част от живота. Ето няколко невероятни предимства на интелигентните домашни устройства за това как те правят живота ни струващ и по-опростен.

Актуализацията на допълнението на macOS Catalina 10.15.4 причинява повече проблеми, отколкото решава

Актуализацията на допълнението на macOS Catalina 10.15.4 причинява повече проблеми, отколкото решава

Наскоро Apple пусна macOS Catalina 10.15.4 допълнителна актуализация за отстраняване на проблеми, но изглежда, че актуализацията причинява повече проблеми, водещи до блокиране на mac машини. Прочетете тази статия, за да научите повече