Apreneu els serveis descriptori remot: part 3: configuració

Apreneu els serveis descriptori remot: part 3: configuració

Aquest article forma part d'una sèrie de 3 parts sobre els serveis d'escriptori remot.

Configuració de RDP

Per començar a configurar RDP (i més concretament el nostre servidor d'amfitrió de sessió), obriu el Gestor de servidors i seleccioneu "Serveis d'escriptori remot" a la barra lateral. Aquesta pantalla pot semblar una mica complexa al principi, però en realitat és bastant fàcil d'entendre després de saber què fan cada funció. Confirmeu que RDS s'ha implementat correctament confirmant que la pantalla té aquest aspecte:

Apreneu els serveis d'escriptori remot: part 3: configuració

En primer lloc, hem de fer una ullada als servidors d'amfitrió de sessió RD.

Què és un amfitrió de sessió RD?

Citant a TechNet:

A Remote Desktop Session Host (RD Session Host) server is the server that hosts Windows-based programs or the full Windows desktop for Remote Desktop Services clients. Users can connect to an RD Session Host server to run programs, to save files, and to use network resources on that server. Users can access an RD Session Host server by using Remote Desktop Connection or by using RemoteApp.

En altres paraules: quan us connecteu a un servidor RDS amb RDP, l'amfitrió de la sessió és el servidor al qual us connecteu. És el servidor terminal que allotja la vostra sessió.

Podeu afegir diversos servidors d'amfitrió de sessió RD. Tingueu en compte que, però, haureu de pressupostar-ho i considerar si serà una bona inversió. Si no necessiteu necessàriament la migració per error/equilibri de càrrega, no hi ha cap raó òbvia per afegir més servidors d'amfitrió de sessió de RD. Si creieu que serà una bona opció, només podeu afegir un servidor afegint-lo al vostre grup de servidors , fent clic a "Afegeix servidors d'amfitrió de sessió RD" i Windows Server farà la configuració.

Què és un corredor de connexió RD?

Un agent de connexió de RD és un servidor que permetrà l'equilibri de càrrega, la migració per error i la reconnexió en cas de fallada d'un amfitrió de sessió d'Ed. Això és excessiu per a les empreses més petites, però, és probable que no us hàgiu de centrar a configurar el corredor de connexió RD. No té sentit utilitzar un agent de connexió d'Ed RD si no teniu diversos servidors d'amfitrió de sessió d'Ed RD, ja que això és naturalment un requisit previ.

Puc afegir qualsevol tipus de servidor?

Podeu afegir qualsevol tipus de servidor relacionat amb RDS (Amfitrió de sessió, Accés web, Llicències, Passarel·la) ampliant el menú "Tasques" dins de la secció "SERVIDORS DE DESPLEMENTACIÓ". Això permet una gran fiabilitat.

Serveis d'escriptori remot (RDS): Accés web i RemoteApp

RDS instal·la IIS al servidor perquè conté una interfície web que permet als usuaris iniciar sessió des del seu navegador, utilitzar RemoteApp i inicialitzar connexions RDP des del seu navegador. La interfície, després d'iniciar sessió, té aquest aspecte:

Apreneu els serveis d'escriptori remot: part 3: configuració

Aquesta interfície us permet descarregar aplicacions RemoteApp i connectar-vos a un servidor RDP.

Què és RemoteApp?

RemoteApp es pot considerar com una alternativa a un servidor terminal. RemoteApp permet als empleats descarregar aplicacions i executar-les com si estiguessin al seu propi ordinador. Per exemple, baixant l'aplicació Calculadora des de RemoteApp, té aquest aspecte:

Apreneu els serveis d'escriptori remot: part 3: configuració

És impossible dir (excepte per la petita icona a la barra de tasques) que aquesta aplicació no s'està executant en aquest ordinador, sinó al servidor! Podríeu, per exemple, afegir l' explorer.exeaplicació, els empleats la poden descarregar i, a continuació, podran executar una finestra normal de l'Explorador de Windows des del servidor, tal com s'està executant al seu propi ordinador per accedir als recursos de la xarxa.

Es poden afegir aplicacions RemoteApp perquè estiguin disponibles per baixar-les des del Gestor del servidor. Torneu a anar a la secció "Serveis d'escriptori remot" i feu clic a "Col·leccions" a la barra lateral que ha aparegut. RemoteApp funciona amb "col·leccions", que es poden considerar com a carpetes per organitzar de manera eficient les aplicacions. Per defecte, només hi ha una col·lecció anomenada "QuickSessionCollection". Per a aquest exemple, afegirem una nova aplicació a la col·lecció existent. Podeu fer-ho fent-hi clic, a "PROGRAMES REMOTEAPP", expandiu "Tasques" i feu clic a "Publica programes RemoteApp". Veureu una llista de programes RemoteApp que podeu publicar. Per a aquest exemple, afegirem un programa que no està a la llista:cmd.exe. Podeu afegir un programa fent clic al botó "Afegeix..." i cercant el programa. Tingueu en compte que heu d'utilitzar un camí UNC, de manera que no podeu utilitzar un camí com ara C:\Program Files\program.exe. Després de trobar el camí (en cas cmd.exeque sigui C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools), afegiu el programa i publiqueu-lo!

Torneu a carregar la pàgina d'accés web i podreu veure que el vostre programa s'ha publicat! Els usuaris ara podran descarregar-lo i executar-lo com si s'executés als seus propis ordinadors, mentre que realment es troba al servidor.

Serveis d'escriptori remot (RDS): afegint el vostre primer usuari RDP

Després de configurar i configurar l'entorn, és hora d'afegir el nostre primer usuari RDP. Aquest usuari es podrà connectar al servidor mitjançant RDP i utilitzar-lo com a servidor de terminal. Afegir un usuari RDP després de desplegar RDS és tan senzill com afegir un usuari a Active Directory. Feu clic amb el botó dret a la vostra unitat organitzativa ("Departaments") i aneu a New -> User. Se us demanarà una sèrie de camps diferents. Els camps d'usuari (nom, cognom, etc.) són senzills. El nom d'inici de sessió de l'usuari és el nom d'usuari de l'usuari. Si teniu diversos dominis, recordeu seleccionar el domini correcte. Feu clic a "D'acord" i es crea l'usuari.

Com denego a un usuari l'accés a RDP?

Podeu denegar a grups i/o usuaris l'accés a RDP per servidor de terminal editant la Política de seguretat local. Per accedir a l'aplicació Local Security Policy, només cal que cerqui el seu àlies secpol.msc.

Per denegar l'accés a usuaris i/o grups específics, aneu a Local Policies -> User Rights Assignment. Configureu la configuració de política "Denega l'inici de sessió mitjançant els serveis d'escriptori remot". En fer clic a "Afegeix usuari o grup..." i seleccionant un usuari o un grup, es pot denegar l'accés individual a RDP. Els usuaris als quals se'ls denega l'accés a RDP rebran el següent error quan intentin iniciar sessió a RDP:

Apreneu els serveis d'escriptori remot: part 3: configuració

Tingueu en compte que, fent això, no es denegarà l'accés a la interfície web i RemoteApp i l'usuari encara podrà iniciar sessió allà.

Serveis d'escriptori remot (RDS): Llicència

Microsoft no ofereix els serveis d'escriptori remot de manera gratuïta. Com que aquesta informació pot canviar en qualsevol moment, us recomano que consulteu el lloc web de Microsoft per obtenir més informació sobre les llicències, els seus preus i com configurar-los:

Quan utilitzeu RDS sense llicència, i no només l'utilitzeu amb finalitats administratives, esteu infringint els termes de Microsoft. Podeu informar sobre ells als fòrums de TechNet .


Connexió demmagatzematge de blocs

Connexió demmagatzematge de blocs

Els volums d'emmagatzematge de blocs s'adjunten a les instàncies com a discs addicionals. Heu d'adjuntar el volum a una instància abans que es pugui utilitzar. Diversos volums poden b

Com configurar actualitzacions desateses a Debian 9 (Stretch)

Com configurar actualitzacions desateses a Debian 9 (Stretch)

Utilitzeu un sistema diferent? Si compres un servidor Debian, sempre hauríeu de tenir els darrers pedaços i actualitzacions de seguretat, tant si esteu adormit com si no.

Instal·leu Lynis a Debian 8

Instal·leu Lynis a Debian 8

Introducció Lynis és una eina gratuïta d'auditoria de sistemes de codi obert que utilitzen molts administradors de sistemes per verificar la integritat i endurir els seus sistemes. jo

Instal·lació de Docker CE a Ubuntu 16.04

Instal·lació de Docker CE a Ubuntu 16.04

Utilitzeu un sistema diferent? Docker és una aplicació que permet desplegar programes que s'executen com a contenidors. Va ser escrit al popular programa Go

Com instal·lar Golang 1.8.3 a CentOS 7, Ubuntu 16.04 i Debian 9

Com instal·lar Golang 1.8.3 a CentOS 7, Ubuntu 16.04 i Debian 9

Golang és un llenguatge de programació desenvolupat per Google. Gràcies a la seva versatilitat, senzillesa i fiabilitat, Golang s'ha convertit en un dels més populars

Permet xifrar a Plesk

Permet xifrar a Plesk

El tauler de control de Plesk inclou una integració molt agradable per Lets Encrypt. Lets Encrypt és un dels únics proveïdors SSL que ofereix certificats complets

Permet xifrar a cPanel

Permet xifrar a cPanel

Lets Encrypt és una autoritat de certificació dedicada a proporcionar certificats SSL de manera gratuïta. cPanel ha creat una integració perfecta perquè tu i el teu client

Com instal·lar Concrete5 a CentOS 7

Com instal·lar Concrete5 a CentOS 7

Utilitzeu un sistema diferent? Concrete5 és un CMS de codi obert que ofereix moltes característiques distintives i útils per ajudar els editors a produir continguts fàcilment i

Apegament de lexplotació de la vaca bruta a CentOS

Apegament de lexplotació de la vaca bruta a CentOS

Què és Dirty Cow (CVE-2016-5195)? La vulnerabilitat de la vaca bruta s'aprofita a través de com processa el codi Linux. Permet que un usuari sense privilegis pugui gaire

Com instal·lar el tauler de revisió a CentOS 7

Com instal·lar el tauler de revisió a CentOS 7

Utilitzeu un sistema diferent? Review Board és una eina gratuïta i de codi obert per revisar el codi font, la documentació, les imatges i molts més. És un programari basat en web

Com instal·lar GoAccess a Ubuntu 16.04

Com instal·lar GoAccess a Ubuntu 16.04

Utilitzeu un sistema diferent? GoAccess és un analitzador de registres web de codi obert. Podeu utilitzar-lo per analitzar els registres en temps real al terminal o

Com instal·lar GoAccess a CentOS 7

Com instal·lar GoAccess a CentOS 7

Utilitzeu un sistema diferent? GoAccess és un analitzador de registres web de codi obert. Podeu utilitzar-lo per analitzar els registres en temps real al terminal o

Com instal·lar YOURLS a CentOS 7

Com instal·lar YOURLS a CentOS 7

YOURLS (Your Own URL Shortener) és una aplicació d'anàlisi de dades i escurçament d'URL de codi obert. En aquest article, tractarem el procés d'instal·lació

Utilitzant Etckeeper per al control de versions de /etc

Utilitzant Etckeeper per al control de versions de /etc

Introducció El directori /etc/ té un paper crític en el funcionament d'un sistema Linux. La raó d'això és perquè gairebé totes les configuracions del sistema

Per què hauríeu dutilitzar SSHFS? Com muntar un sistema de fitxers remot amb SSHFS a CentOS 6

Per què hauríeu dutilitzar SSHFS? Com muntar un sistema de fitxers remot amb SSHFS a CentOS 6

Molts administradors de sistemes gestionen grans quantitats de servidors. Quan s'hagi d'accedir als fitxers a través de diferents servidors, inicieu sessió a cadascun individualment ca

Configura Nagios a Ubuntu: Part 1 - Servidor Nagios

Configura Nagios a Ubuntu: Part 1 - Servidor Nagios

Aquest article forma part d'una sèrie de dues parts sobre la instal·lació i la configuració de Nagios a Ubuntu 14.04. Part 1: Servidor Nagios Part 2: Visió general de l'amfitrió remot Nagio

Com instal·lar Laravel GitScrum a CentOS 7

Com instal·lar Laravel GitScrum a CentOS 7

Laravel GitScrum, o GitScrum és una eina de productivitat de codi obert dissenyada per ajudar els equips de desenvolupament a implementar la metodologia Scrum d'una manera similar.

Configura la zona horària i NTP a Ubuntu 14.04

Configura la zona horària i NTP a Ubuntu 14.04

És possible que els servidors Vultr no es desenvolupin amb la zona horària/data/hora que necessiteu al vostre servidor. Afortunadament, podem configurar manualment la zona horària per evitar problemes d'enginy

CentOS 8 Configuració de laccés amb SSH

CentOS 8 Configuració de laccés amb SSH

Introducció Aquesta guia explica com crear claus SSH, afegir la clau pública al servidor CentOS 8 i configurar sshd per iniciar sessió sense contrasenya. Pas 1

Com instal·lar osTicket a FreeBSD 12

Com instal·lar osTicket a FreeBSD 12

Utilitzeu un sistema diferent? osTicket és un sistema d'entrades d'atenció al client de codi obert. El codi font osTicket està allotjat públicament a Github. En aquest tutorial

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

La Intel·ligència Artificial no està en el futur, és aquí mateix en el present. En aquest bloc Llegiu com les aplicacions d'Intel·ligència Artificial han afectat diversos sectors.

Atacs DDOS: una breu visió general

Atacs DDOS: una breu visió general

També ets víctima d'atacs DDOS i estàs confós sobre els mètodes de prevenció? Llegiu aquest article per resoldre les vostres consultes.

Us heu preguntat mai com guanyen diners els pirates informàtics?

Us heu preguntat mai com guanyen diners els pirates informàtics?

Potser haureu sentit que els pirates informàtics guanyen molts diners, però us heu preguntat mai com guanyen aquest tipus de diners? anem a discutir.

Invents revolucionaris de Google que us facilitaran la vida.

Invents revolucionaris de Google que us facilitaran la vida.

Vols veure els invents revolucionaris de Google i com aquests invents van canviar la vida de tots els éssers humans actuals? A continuació, llegiu al bloc per veure els invents de Google.

Divendres essencial: què va passar amb els cotxes impulsats per IA?

Divendres essencial: què va passar amb els cotxes impulsats per IA?

El concepte de cotxes autònoms per sortir a les carreteres amb l'ajuda de la intel·ligència artificial és un somni que tenim des de fa temps. Però malgrat les diverses promeses, no es veuen enlloc. Llegeix aquest blog per saber-ne més...

Singularitat tecnològica: un futur llunyà de la civilització humana?

Singularitat tecnològica: un futur llunyà de la civilització humana?

A mesura que la ciència evoluciona a un ritme ràpid, fent-se càrrec de molts dels nostres esforços, també augmenten els riscos de sotmetre'ns a una singularitat inexplicable. Llegeix, què pot significar per a nosaltres la singularitat.

Evolució de lemmagatzematge de dades – Infografia

Evolució de lemmagatzematge de dades – Infografia

Els mètodes d'emmagatzematge de les dades que han anat evolucionant poden ser des del naixement de les dades. Aquest bloc tracta l'evolució de l'emmagatzematge de dades a partir d'una infografia.

Funcionalitats de les capes darquitectura de referència de Big Data

Funcionalitats de les capes darquitectura de referència de Big Data

Llegeix el blog per conèixer de la manera més senzilla les diferents capes de l'Arquitectura Big Data i les seves funcionalitats.

6 avantatges sorprenents de tenir dispositius domèstics intel·ligents a les nostres vides

6 avantatges sorprenents de tenir dispositius domèstics intel·ligents a les nostres vides

En aquest món digital, els dispositius domèstics intel·ligents s'han convertit en una part crucial de les vides. A continuació, es mostren alguns avantatges sorprenents dels dispositius domèstics intel·ligents sobre com fan que la nostra vida valgui la pena i sigui més senzilla.

Lactualització del suplement de macOS Catalina 10.15.4 està causant més problemes que no pas solucions

Lactualització del suplement de macOS Catalina 10.15.4 està causant més problemes que no pas solucions

Recentment, Apple va llançar macOS Catalina 10.15.4, una actualització de suplements per solucionar problemes, però sembla que l'actualització està causant més problemes que provoquen el bloqueig de les màquines Mac. Llegiu aquest article per obtenir més informació