Lær Remote Desktop Services: Del 3 - Konfiguration

Lær Remote Desktop Services: Del 3 - Konfiguration

Denne artikel er en del af en 3-delt serie om Remote Desktop Services.

Konfiguration af RDP

For at komme i gang med at konfigurere RDP (og mere specifikt vores Session Host-server), skal du åbne Server Manager og vælge "Remote Desktop Services" i sidebjælken. Denne skærm ser måske lidt kompleks ud i starten, men den er faktisk ret let at forstå efter at have ved, hvad hver funktion gør. Bekræft, at RDS er blevet implementeret korrekt ved at bekræfte, at skærmen ser sådan ud:

Lær Remote Desktop Services: Del 3 - Konfiguration

Først og fremmest skal vi tage et kig på RD Session Host-servere.

Hvad er en RD Session Host?

Citerer TechNet:

A Remote Desktop Session Host (RD Session Host) server is the server that hosts Windows-based programs or the full Windows desktop for Remote Desktop Services clients. Users can connect to an RD Session Host server to run programs, to save files, and to use network resources on that server. Users can access an RD Session Host server by using Remote Desktop Connection or by using RemoteApp.

Med andre ord: Når du opretter forbindelse til en RDS-server med RDP, er Session Host den server, du forbinder til. Det er terminalserveren, der er vært for din session.

Du kan tilføje flere RD Session Host-servere. Husk, at du dog skal lægge budget for dette og overveje, om det vil være en god investering. Hvis du ikke nødvendigvis har brug for failover/belastningsbalancering, er der ingen åbenlys grund til at tilføje flere RD Session Host-servere. Hvis du tror, ​​at dette vil være en god mulighed, kan du blot tilføje en server ved at tilføje den til din serverpulje , klikke på "Tilføj RD Session Host-servere", og Windows Server vil udføre opsætningen.

Hvad er en RD Connection Broker?

En RD Connection Broker er en server, der giver mulighed for belastningsbalancering, failover og genforbindelse i tilfælde af en fejl i en RD Session Host. Dette er dog overkill for mindre virksomheder, så chancerne er, at du måske ikke behøver at fokusere på at konfigurere RD Connection Broker. Det nytter ikke at bruge en RD Connection Broker, hvis du ikke har flere RD Session Host-servere, da dette naturligvis er en forudsætning.

Kan jeg tilføje nogen form for server?

Du kan tilføje enhver form for server relateret til RDS (Session Host, Web Access, Licensing, Gateway) ved at udvide menuen "Tasks" i afsnittet "DEPLOYMENT SERVERS". Dette giver mulighed for stor pålidelighed.

Remote Desktop Services (RDS): Webadgang og RemoteApp

RDS installerer IIS på serveren, fordi den indeholder en webgrænseflade, som giver brugerne mulighed for at logge på fra deres browser, bruge RemoteApp og initialisere RDP-forbindelser fra deres browser. Grænsefladen ser sådan ud efter login:

Lær Remote Desktop Services: Del 3 - Konfiguration

Denne grænseflade giver dig mulighed for at downloade RemoteApp-applikationer og oprette forbindelse til en RDP-server.

Hvad er RemoteApp?

RemoteApp kan betragtes som et alternativ til en terminalserver. RemoteApp giver medarbejderne mulighed for at downloade applikationer og køre dem, som om de er på deres egen computer. For eksempel ser det sådan ud at downloade Calculator-applikationen fra RemoteApp:

Lær Remote Desktop Services: Del 3 - Konfiguration

Det er umuligt at sige (bortset fra det lille ikon på proceslinjen), at denne applikation faktisk ikke kører på denne computer, men på serveren! Du kan for eksempel tilføje explorer.exeappen, medarbejderne kan downloade den, og så vil de kunne køre et almindeligt Windows Explorer-vindue fra serveren, ligesom det kører på deres egen computer for at få adgang til netværksressourcer.

RemoteApp-applikationer kan tilføjes, så de er tilgængelige til download fra Server Manager. Gå til sektionen "Remote Desktop Services" igen, og klik på "Samlinger" i sidebjælken, der er vist. RemoteApp arbejder med "samlinger", som kan betragtes som mapper til effektivt at organisere applikationer. Som standard er der kun én samling kaldet "QuickSessionCollection". For dette eksempel vil vi tilføje en ny applikation til den eksisterende samling. Du kan gøre dette ved at klikke på det, under "REMOTEAPP PROGRAMMER", udvide "Opgaver" og klikke på "Publicer RemoteApp-programmer". Du vil se en liste over RemoteApp-programmer, du kan udgive. For dette eksempel vil vi tilføje et program, som ikke er på listen:cmd.exe. Du kan tilføje et program ved at klikke på knappen "Tilføj..." og finde programmet. Bemærk, at du skal bruge en UNC-sti, så du kan ikke bruge en sti som f.eks C:\Program Files\program.exe. Efter at have fundet stien (i tilfælde af cmd.exedet er C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools), tilføj programmet og udgiv det!

Genindlæs Web Access-siden, og du kan se, at dit program er blevet offentliggjort! Brugere vil nu være i stand til at downloade den og køre den, som den er kørt på deres egne computere, mens den faktisk er på serveren.

Remote Desktop Services (RDS): Tilføjelse af din første RDP-bruger

Efter opsætning og konfiguration af miljøet er det tid til at tilføje vores første RDP-bruger. Denne bruger vil være i stand til at oprette forbindelse til serveren via RDP og bruge den som en terminalserver. Tilføjelse af en RDP-bruger efter implementering af RDS er lige så simpelt som at tilføje en bruger i Active Directory. Højreklik på din Organisationsenhed ("Afdelinger") og gå til New -> User. Du bliver bedt om en række forskellige felter. Brugerfelterne (fornavn, efternavn osv.) er ligetil. Brugerlogonnavnet er brugerens brugernavn. Hvis du har flere domæner, så husk at vælge det rigtige domæne. Klik på "OK", og brugeren oprettes.

Hvordan nægter jeg en bruger adgang til RDP?

Du kan nægte grupper og/eller brugere adgang til RDP pr. terminalserver ved at redigere den lokale sikkerhedspolitik. For at få adgang til applikationen Local Security Policy skal du blot søge efter dens alias secpol.msc.

For at nægte adgang til bestemte brugere og/eller grupper, gå til Local Policies -> User Rights Assignment. Konfigurer politikindstillingen "Nægt log på via Remote Desktop Services". Ved at klikke på "Tilføj bruger eller gruppe..." og vælge en bruger eller en gruppe, kan individuel adgang til RDP nægtes. Brugere, der nægtes adgang til RDP, vil modtage følgende fejl, når de forsøger at logge på RDP:

Lær Remote Desktop Services: Del 3 - Konfiguration

Bemærk, at ved at gøre dette, vil adgang til webgrænsefladen og RemoteApp ikke blive nægtet, og brugeren vil stadig være i stand til at logge ind der.

Remote Desktop Services (RDS): Licensering

Fjernskrivebordstjenester leveres ikke gratis af Microsoft. Fordi disse oplysninger kan ændres når som helst, anbefaler jeg, at du henvender dig til Microsofts websted for at få flere oplysninger om licensering, dets priser og hvordan du konfigurerer det:

Når du bruger RDS uden at licensere det, og ikke kun bruger det til administrative formål, er du i strid med Microsofts vilkår. Du kan informere om dem på TechNet-foraene .


Patching the Dirty Cow Exploit på CentOS

Patching the Dirty Cow Exploit på CentOS

Hvad er Dirty Cow (CVE-2016-5195)? Dirty Cow-sårbarheden udnyttes gennem, hvordan Linux behandler kode. Det giver en uprivilegeret bruger mulighed for at gai

Hvorfor skal du bruge SSHFS? Sådan monteres et eksternt filsystem med SSHFS på CentOS 6

Hvorfor skal du bruge SSHFS? Sådan monteres et eksternt filsystem med SSHFS på CentOS 6

Mange systemadministratorer administrerer store mængder servere. Når filer skal tilgås på tværs af forskellige servere, logges ind på hver enkelt individuelt ca

Arbejde med Linux-funktioner

Arbejde med Linux-funktioner

Introduktion Linux-funktioner er specielle attributter i Linux-kernen, der giver processer og binære eksekverbare specifikke privilegier, der er normale

Høj tilgængelighed ved hjælp af privat netværk på Ubuntu 16.04 med Keepalived

Høj tilgængelighed ved hjælp af privat netværk på Ubuntu 16.04 med Keepalived

Nogle arkitekturer med høj tilgængelighed kræver en flydende IP-adresse. Denne funktionalitet er tilgængelig på Vultr-platformen, når det private netværk har bee

Lær Remote Desktop Services: Del 3 - Konfiguration

Lær Remote Desktop Services: Del 3 - Konfiguration

Denne artikel er en del af en 3-delt serie om Remote Desktop Services. Del 1: Teknologi Del 2: Implementering Del 3: Konfiguration Konfiguration af RDP I

Sådan installeres Shiny Server på CentOS 7

Sådan installeres Shiny Server på CentOS 7

Shiny Server er et webserverprogram, der er specielt designet til at være vært for R-drevne Shiny-apps. Med Shiny Server kan du nemt hoste forskellige R-drevne apps uden

Sådan installeres SuiteCRM på Ubuntu 16.04

Sådan installeres SuiteCRM på Ubuntu 16.04

SuiteCRM er et gratis og open source-alternativ til det populære CRM-system SugarCRM. Det blev populært, da SugarCRM besluttede sig

Sådan installeres Open Eshop på Ubuntu 16.04

Sådan installeres Open Eshop på Ubuntu 16.04

Open Eshop er en gratis og open source e-handelssoftware til at sælge digitale varer, såsom MP3, e-bøger, film, software og meget mere. I denne tutorial vil vi

Opsætning lader kryptere med Lighttpd på Ubuntu 16.04

Opsætning lader kryptere med Lighttpd på Ubuntu 16.04

Introduktion Let's Encrypt er en certifikatmyndighed (CA), der udsteder gratis SSL/TLS-certifikater. Lighttpd er en letvægts webserver, der kører på lo

Installer Concrete5 på Ubuntu 16.04

Installer Concrete5 på Ubuntu 16.04

Introduktion Concrete5 er et open source content management system (CMS) skrevet i PHP. Den er designet til brugervenlighed og giver en webgrænseflade

Apache-optimering til Low End VPS på Ubuntu 14.04

Apache-optimering til Low End VPS på Ubuntu 14.04

Apache er meget nem at installere og initialisere, men den kommer med adskillige moduler forudinstalleret, og som et resultat kan du have ydeevneproblemer, når du kører

Sådan forhindrer du samtidige forbindelser på Linux ved hjælp af IPTables

Sådan forhindrer du samtidige forbindelser på Linux ved hjælp af IPTables

iptables er firewallsoftware, der kan findes i mange distributioner, inklusive CentOS og Ubuntu. I dette dokument vil du se, hvordan du kan forhindre samtidighed

Sådan installeres Concrete5 på Ubuntu 16.04 LTS

Sådan installeres Concrete5 på Ubuntu 16.04 LTS

Bruger du et andet system? Concrete5 er et open source CMS, som tilbyder mange karakteristiske og nyttige funktioner til at hjælpe redaktører med at producere indhold nemt og

Gendannelse af data via SFTP

Gendannelse af data via SFTP

Gendannelse af data via SFTP I tilfælde, hvor det installerede OS støder på en fejl, der ikke tillader operativsystemet at starte normalt, kan det være nødvendigt at hente data

Sådan får du adgang til din Vultr VPS

Sådan får du adgang til din Vultr VPS

Vultr giver flere forskellige måder at få adgang til din VPS for at konfigurere, installere og bruge. Adgangslegitimationsoplysninger Standardadgangsoplysningerne for din VPS ar

Opsæt Pure-FTPd med TLS på Debian 9

Opsæt Pure-FTPd med TLS på Debian 9

Pure-FTPd er en hurtig og let FTP-server bygget med sikkerhed i tankerne. I denne tutorial vil jeg vise dig, hvordan du installerer og bruger Pure FTP i 4 eas

Opret en HTML 5 RDP/SSH-frontend ved hjælp af Guacamole på Ubuntu 16.04 LTS

Opret en HTML 5 RDP/SSH-frontend ved hjælp af Guacamole på Ubuntu 16.04 LTS

Introduktion Målet med denne tutorial er at slippe af med de offentlige SSH- og offentlige RDP-forbindelser. Ved at placere alt dette bag en meget praktisk HTML5-klient

Installation af Bro IDS på Ubuntu 16.04

Installation af Bro IDS på Ubuntu 16.04

Bruger du et andet system? Introduktion Bro er en kraftfuld open source netværksanalyseramme. Bros primære fokus er på netværkssikkerhedsovervågning. Br

Lær Remote Desktop Services: Del 1 - Teknologi

Lær Remote Desktop Services: Del 1 - Teknologi

Denne artikel er en del af en 3-delt serie om Remote Desktop Services. Del 1: Teknologi Del 2: Implementering Del 3: Konfiguration Hvad er Remote Deskto

Reparation af et identisk SID, mens du tilslutter dig et Active Directory-domæne

Reparation af et identisk SID, mens du tilslutter dig et Active Directory-domæne

Når du opsætter en ny Active Directory-skov og forsøger at tilføje en klient til et domæne, kan følgende fejl opstå: Domænet kan ikke tilsluttes.

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Kunstig intelligens er ikke i fremtiden, det er her lige i nuet I denne blog Læs, hvordan kunstig intelligens-applikationer har påvirket forskellige sektorer.

DDOS-angreb: et kort overblik

DDOS-angreb: et kort overblik

Er du også et offer for DDOS-angreb og forvirret over forebyggelsesmetoderne? Læs denne artikel for at løse dine spørgsmål.

Har du nogensinde spekuleret på, hvordan tjener hackere penge?

Har du nogensinde spekuleret på, hvordan tjener hackere penge?

Du har måske hørt, at hackere tjener mange penge, men har du nogensinde spekuleret på, hvordan tjener de den slags penge? lad os diskutere.

Revolutionære opfindelser fra Google, der vil gøre dit liv lettere.

Revolutionære opfindelser fra Google, der vil gøre dit liv lettere.

Vil du se revolutionerende opfindelser fra Google, og hvordan disse opfindelser ændrede livet for ethvert menneske i dag? Læs derefter til bloggen for at se opfindelser fra Google.

Fredag ​​Essential: Hvad skete der med AI-drevne biler?

Fredag ​​Essential: Hvad skete der med AI-drevne biler?

Konceptet med selvkørende biler til at køre på vejene ved hjælp af kunstig intelligens er en drøm, vi har haft i et stykke tid nu. Men på trods af flere løfter er de ingen steder at se. Læs denne blog for at lære mere...

Teknologisk singularitet: En fjern fremtid for menneskelig civilisation?

Teknologisk singularitet: En fjern fremtid for menneskelig civilisation?

Efterhånden som videnskaben udvikler sig i et hurtigt tempo og overtager en stor del af vores indsats, stiger risikoen for at udsætte os selv for en uforklarlig Singularitet. Læs, hvad singularitet kunne betyde for os.

Udvikling af datalagring – Infografik

Udvikling af datalagring – Infografik

Opbevaringsmetoderne for dataene har været under udvikling, kan være siden fødslen af ​​dataene. Denne blog dækker udviklingen af ​​datalagring på basis af en infografik.

Funktioner af Big Data Reference Architecture Layers

Funktioner af Big Data Reference Architecture Layers

Læs bloggen for at kende forskellige lag i Big Data-arkitekturen og deres funktionaliteter på den enkleste måde.

6 fantastiske fordele ved at have smarte hjemmeenheder i vores liv

6 fantastiske fordele ved at have smarte hjemmeenheder i vores liv

I denne digitalt drevne verden er smarte hjemmeenheder blevet en afgørende del af livet. Her er et par fantastiske fordele ved smarte hjemmeenheder om, hvordan de gør vores liv værd at leve og enklere.

macOS Catalina 10.15.4-tillægsopdatering forårsager flere problemer end at løse

macOS Catalina 10.15.4-tillægsopdatering forårsager flere problemer end at løse

For nylig udgav Apple macOS Catalina 10.15.4 en supplerende opdatering for at løse problemer, men det ser ud til, at opdateringen forårsager flere problemer, hvilket fører til mursten af ​​mac-maskiner. Læs denne artikel for at lære mere