Sužinokite apie nuotolinio darbalaukio paslaugas: 3 dalis – konfigūracija

Sužinokite apie nuotolinio darbalaukio paslaugas: 3 dalis – konfigūracija

Šis straipsnis yra 3 dalių serijos apie nuotolinio darbalaukio paslaugas dalis.

KPP konfigūravimas

Norėdami pradėti konfigūruoti KPP (o konkrečiau mūsų seanso prieglobos serverį), atidarykite Serverio tvarkyklę ir šoninėje juostoje pasirinkite „Remote Desktop Services“. Šis ekranas iš pradžių gali atrodyti šiek tiek sudėtingas, tačiau iš tikrųjų jį gana lengva suprasti žinant, ką daro kiekviena funkcija. Patvirtinkite, kad RDS buvo įdiegtas teisingai, patvirtindami, kad ekranas atrodo taip:

Sužinokite apie nuotolinio darbalaukio paslaugas: 3 dalis – konfigūracija

Pirmiausia turime pažvelgti į RD Session Host serverius.

Kas yra RD Session Host?

„TechNet“ citata:

A Remote Desktop Session Host (RD Session Host) server is the server that hosts Windows-based programs or the full Windows desktop for Remote Desktop Services clients. Users can connect to an RD Session Host server to run programs, to save files, and to use network resources on that server. Users can access an RD Session Host server by using Remote Desktop Connection or by using RemoteApp.

Kitaip tariant: kai prisijungiate prie RDS serverio su RDP, seanso priegloba yra serveris, prie kurio prisijungiate. Tai terminalo serveris, kuriame vyksta jūsų sesija.

Galite pridėti kelis RD Session Host serverius. Atminkite, kad turėsite tam skirti biudžetą ir pagalvokite, ar tai bus gera investicija. Jei jums nebūtinai reikia perkrovos / apkrovos balansavimo, nėra jokios akivaizdžios priežasties pridėti daugiau RD seansų prieglobos serverių. Jei manote, kad tai būtų geras pasirinkimas, galite tiesiog pridėti serverį įtraukdami jį į savo serverių telkinį , spustelėdami „Pridėti RD seanso prieglobos serverius“ ir „Windows Server“ atliks sąranką.

Kas yra RD ryšio tarpininkas?

RD ryšio tarpininkas yra serveris, kuris leis balansuoti apkrovą, perjungti ir vėl prisijungti, jei sugenda RD seanso priegloba. Tačiau mažesnėms korporacijoms tai yra per daug, todėl tikėtina, kad jums nereikės susitelkti ties RD ryšio brokerio nustatymu. Nėra prasmės naudoti RD ryšio tarpininką, jei neturite kelių RD Session Host serverių, nes tai natūraliai būtina sąlyga.

Ar galiu pridėti bet kokį serverį?

Galite pridėti bet kokio tipo serverį, susijusį su RDS (sesijos priegloba, žiniatinklio prieiga, licencijavimas, vartai), išplėsdami meniu „Užduotys“ skiltyje „DIEGIMO SERVERIAI“. Tai leidžia pasiekti didelį patikimumą.

Nuotolinio darbalaukio paslaugos (RDS): žiniatinklio prieiga ir „RemoteApp“.

RDS įdiegia IIS serveryje, nes joje yra žiniatinklio sąsaja, leidžianti vartotojams prisijungti iš savo naršyklės, naudoti „RemoteApp“ ir inicijuoti KPP ryšius iš savo naršyklės. Prisijungus sąsaja atrodo taip:

Sužinokite apie nuotolinio darbalaukio paslaugas: 3 dalis – konfigūracija

Ši sąsaja leidžia atsisiųsti „RemoteApp“ programas ir prisijungti prie KPP serverio.

Kas yra RemoteApp?

RemoteApp gali būti laikoma alternatyva terminalo serveriui. „RemoteApp“ leidžia darbuotojams atsisiųsti programas ir paleisti jas taip, lyg jie būtų savo kompiuteryje. Pavyzdžiui, atsisiunčiant skaičiuotuvo programą iš RemoteApp, atrodo taip:

Sužinokite apie nuotolinio darbalaukio paslaugas: 3 dalis – konfigūracija

Neįmanoma pasakyti (išskyrus mažą piktogramą užduočių juostoje), kad ši programa iš tikrųjų veikia ne šiame kompiuteryje, o serveryje! Pavyzdžiui, galite pridėti explorer.exeprogramą, darbuotojai galės ją atsisiųsti, tada jie galės paleisti įprastą „Windows Explorer“ langą iš serverio, lygiai taip pat, kaip jis veikia savo kompiuteryje, kad pasiektų tinklo išteklius.

Galima pridėti „RemoteApp“ programų, kad jas būtų galima atsisiųsti iš serverio tvarkyklės. Dar kartą eikite į skyrių „Nuotolinio darbalaukio paslaugos“ ir pasirodžiusioje šoninėje juostoje spustelėkite „Kolekcijos“. RemoteApp veikia su „kolekcijomis“, kurios gali būti laikomos aplankais, leidžiančiais efektyviai tvarkyti programas. Pagal numatytuosius nustatymus yra tik viena kolekcija, pavadinta „QuickSessionCollection“. Šiame pavyzdyje prie esamos kolekcijos pridėsime naują programą. Tai galite padaryti spustelėję jį, skiltyje „REMOTEAPP PROGRAMOS“, išplėskite „Tasks“ ir spustelėkite „Publish RemoteApp programas“. Pamatysite „RemoteApp“ programų, kurias galite paskelbti, sąrašą. Šiame pavyzdyje mes įtrauksime programą, kurios nėra sąraše:cmd.exe. Programą galite pridėti spustelėję mygtuką „Pridėti...“ ir suradę programą. Atminkite, kad turite naudoti UNC kelią, kad negalėtumėte naudoti kelio, pvz., C:\Program Files\program.exe. Suradę kelią (jei cmd.exeyra C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools), pridėkite programą ir paskelbkite!

Iš naujo įkelkite žiniatinklio prieigos puslapį ir pamatysite, kad jūsų programa buvo paskelbta! Dabar vartotojai galės jį atsisiųsti ir paleisti taip, kaip jis paleistas savo kompiuteriuose, o iš tikrųjų yra serveryje.

Nuotolinio darbalaukio paslaugos (RDS): pridėkite savo pirmąjį RDP vartotoją

Sukūrus ir sukonfigūravus aplinką, laikas pridėti pirmąjį KPP vartotoją. Šis vartotojas galės prisijungti prie serverio per KPP ir naudoti jį kaip terminalo serverį. Pridėti KPP vartotoją įdiegus RDS yra taip pat paprasta, kaip pridėti vartotoją „Active Directory“. Dešiniuoju pelės mygtuku spustelėkite savo organizacinį padalinį („Skyriai“) ir eikite į New -> User. Jūsų bus paprašyta įvesti daugybę skirtingų laukų. Vartotojo laukai (vardas, pavardė ir kt.) yra paprasti. Vartotojo prisijungimo vardas yra vartotojo vartotojo vardas. Jei turite kelis domenus, nepamirškite pasirinkti tinkamo domeno. Spustelėkite „Gerai“ ir vartotojas bus sukurtas.

Kaip uždrausti vartotojui prieigą prie KPP?

Galite neleisti grupėms ir (arba) vartotojams prieiti prie RDP kiekvienam terminalo serveriui, redaguodami vietinę saugos politiką. Norėdami pasiekti Vietinės saugos politikos programą, tiesiog ieškokite jos slapyvardžio secpol.msc.

Norėdami uždrausti prieigą konkretiems vartotojams ir (arba) grupėms, eikite į Local Policies -> User Rights Assignment. Konfigūruokite politikos nustatymą „Neleisti prisijungti per nuotolinio darbalaukio paslaugas“. Spustelėjus „Pridėti vartotoją arba grupę...“ ir pasirinkus vartotoją arba grupę, individuali prieiga prie KPP gali būti uždrausta. Vartotojai, kuriems uždrausta prieiga prie RDP, bandydami prisijungti prie KPP gaus šią klaidą:

Sužinokite apie nuotolinio darbalaukio paslaugas: 3 dalis – konfigūracija

Atminkite, kad tai padarius nebus uždrausta prieiga prie žiniatinklio sąsajos ir „RemoteApp“ ir vartotojas vis tiek galės ten prisijungti.

Nuotolinio darbalaukio paslaugos (RDS): licencijavimas

Nuotolinio darbalaukio paslaugų Microsoft neteikia nemokamai. Kadangi ši informacija gali bet kada pasikeisti, rekomenduoju apsilankyti „Microsoft“ svetainėje, kur rasite daugiau informacijos apie licencijavimą, jų kainas ir kaip ją nustatyti:

Naudodami RDS be licencijos ir ne tik administraciniais tikslais, pažeidžiate „Microsoft“ sąlygas. Apie juos galite informuoti TechNet forumuose .


Bloko saugyklos tvirtinimas

Bloko saugyklos tvirtinimas

Blokų saugojimo tomai pridedami prie egzempliorių kaip papildomi diskai. Turite pridėti tomą prie egzemplioriaus, kad galėtumėte jį naudoti. Keli tomai gali b

Kaip nustatyti neprižiūrimus atnaujinimus Debian 9 (Stretch)

Kaip nustatyti neprižiūrimus atnaujinimus Debian 9 (Stretch)

Naudojate kitą sistemą? Jei perkate Debian serverį, visada turėtumėte turėti naujausius saugos pataisymus ir naujinimus, nesvarbu, ar miegate, ar ne

Įdiekite „Lynis“ „Debian 8“.

Įdiekite „Lynis“ „Debian 8“.

Įvadas Lynis yra nemokama atvirojo kodo sistemos audito priemonė, kurią naudoja daugelis sistemų administratorių, kad patikrintų vientisumą ir sustiprintų savo sistemas. aš

„Docker CE“ diegimas „Ubuntu 16.04“.

„Docker CE“ diegimas „Ubuntu 16.04“.

Naudojate kitą sistemą? Docker yra programa, leidžianti diegti programas, kurios vykdomos kaip konteineriai. Tai buvo parašyta populiarioje Go programoje

Kaip įdiegti Golang 1.8.3 CentOS 7, Ubuntu 16.04 ir Debian 9

Kaip įdiegti Golang 1.8.3 CentOS 7, Ubuntu 16.04 ir Debian 9

Golang yra programavimo kalba, kurią sukūrė Google. Dėl savo universalumo, paprastumo ir patikimumo Golangas tapo vienu populiariausių

Leidžia šifruoti Plesk

Leidžia šifruoti Plesk

„Plesk“ valdymo skydelyje yra labai graži „Lets Encrypt“ integracija. „Lets Encrypt“ yra vienas iš vienintelių SSL teikėjų, išduodančių visus sertifikatus

Leidžia šifruoti „cPanel“.

Leidžia šifruoti „cPanel“.

„Lets Encrypt“ yra sertifikatų institucija, skirta nemokamai teikti SSL sertifikatus. cPanel sukūrė tvarkingą integraciją, kad jūs ir jūsų klientas

Kaip įdiegti „Concrete5“ „CentOS 7“.

Kaip įdiegti „Concrete5“ „CentOS 7“.

Naudojate kitą sistemą? Concrete5 yra atvirojo kodo TVS, kuri siūlo daug išskirtinių ir naudingų funkcijų, padedančių redaktoriams lengvai sukurti turinį

„Dirty Cow Exploit“ pataisymas „CentOS“.

„Dirty Cow Exploit“ pataisymas „CentOS“.

Kas yra purvina karvė (CVE-2016-5195)? „Dirty Cow“ pažeidžiamumas išnaudojamas „Linux“ apdorojant kodą. Tai leidžia neprivilegijuotam vartotojui gai

Kaip įdiegti apžvalgos lentą „CentOS 7“.

Kaip įdiegti apžvalgos lentą „CentOS 7“.

Naudojate kitą sistemą? „Review Board“ yra nemokamas atvirojo kodo įrankis, skirtas šaltinio kodui, dokumentacijai, vaizdams ir daugeliui kitų peržiūrėti. Tai internetinė programinė įranga

Kaip įdiegti „GoAccess“ Ubuntu 16.04

Kaip įdiegti „GoAccess“ Ubuntu 16.04

Naudojate kitą sistemą? GoAccess yra atvirojo kodo žiniatinklio žurnalų analizatorius. Jį galite naudoti analizuodami žurnalus realiuoju laiku terminale arba

Kaip įdiegti YOURLS „CentOS 7“.

Kaip įdiegti YOURLS „CentOS 7“.

YOURLS (Your Own URL Shortener) yra atvirojo kodo URL sutrumpinimo ir duomenų analizės programa. Šiame straipsnyje apžvelgsime diegimo procesą

Etckeeper naudojimas versijai valdyti /etc

Etckeeper naudojimas versijai valdyti /etc

Įvadas Katalogas /etc/ vaidina lemiamą vaidmenį veikiant Linux sistemai. Taip yra todėl, kad beveik visos sistemos konfigūracijos

Kodėl turėtumėte naudoti SSHFS? Kaip prijungti nuotolinę failų sistemą su SSHFS „CentOS 6“.

Kodėl turėtumėte naudoti SSHFS? Kaip prijungti nuotolinę failų sistemą su SSHFS „CentOS 6“.

Daugelis sistemos administratorių valdo didelius serverių kiekius. Kai failus reikia pasiekti skirtinguose serveriuose, prisijungiant prie kiekvieno atskirai apytiksliai

„Nagios“ konfigūravimas „Ubuntu“: 1 dalis – „Nagios“ serveris

„Nagios“ konfigūravimas „Ubuntu“: 1 dalis – „Nagios“ serveris

Šis straipsnis yra 2 dalių serijos apie „Nagios“ diegimą ir konfigūravimą „Ubuntu 14.04“ sistemoje dalis. 1 dalis: Nagios serveris 2 dalis: nuotolinio pagrindinio kompiuterio apžvalga Nagio

Kaip įdiegti „Laravel GitScrum“ „CentOS 7“.

Kaip įdiegti „Laravel GitScrum“ „CentOS 7“.

Laravel GitScrum arba GitScrum yra atvirojo kodo produktyvumo įrankis, skirtas padėti kūrimo komandoms įgyvendinti Scrum metodiką panašiai

Nustatykite laiko juostą ir NTP Ubuntu 14.04

Nustatykite laiko juostą ir NTP Ubuntu 14.04

„Vultr“ serveriai gali būti neįdiegti naudojant jūsų serveryje reikalingą laiko juostą / datą / laiką. Laimei, galime rankiniu būdu nustatyti laiko juostą, kad išvengtume problemų

„CentOS 8“ prieigos nustatymas naudojant SSH

„CentOS 8“ prieigos nustatymas naudojant SSH

Įvadas Šiame vadove paaiškinama, kaip sukurti SSH raktus, pridėti viešąjį raktą prie CentOS 8 serverio ir sukonfigūruoti sshd prisijungimui be slaptažodžio. 1 žingsnis

Kaip įdiegti „osTicket“ „FreeBSD 12“.

Kaip įdiegti „osTicket“ „FreeBSD 12“.

Naudojate kitą sistemą? osTicket yra atvirojo kodo klientų aptarnavimo bilietų pardavimo sistema. „osTicket“ šaltinio kodas viešai priglobtas „Github“. Šioje pamokoje

Prievado persiuntimas ir tarpinis serveris naudojant OpenSSH

Prievado persiuntimas ir tarpinis serveris naudojant OpenSSH

Įvadas SSH, taip pat žinomas kaip saugus apvalkalas, gali būti naudojamas daug daugiau nei nuotolinio apvalkalo gavimas. Šis straipsnis parodys, kaip galima naudoti SSH

Mašinų augimas: AI pritaikymas realiame pasaulyje

Mašinų augimas: AI pritaikymas realiame pasaulyje

Dirbtinis intelektas nėra ateityje, jis čia, dabartyje Šiame tinklaraštyje Skaitykite, kaip dirbtinio intelekto programos paveikė įvairius sektorius.

DDOS atakos: trumpa apžvalga

DDOS atakos: trumpa apžvalga

Ar taip pat esate DDOS atakų auka ir esate sumišęs dėl prevencijos metodų? Perskaitykite šį straipsnį, kad išspręstumėte savo užklausas.

Ar kada nors susimąstėte, kaip įsilaužėliai uždirba pinigų?

Ar kada nors susimąstėte, kaip įsilaužėliai uždirba pinigų?

Galbūt girdėjote, kad įsilaužėliai uždirba daug pinigų, bet ar kada susimąstėte, kaip jie uždirba tokius pinigus? padiskutuokime.

Revoliuciniai „Google“ išradimai, kurie palengvins jūsų gyvenimą.

Revoliuciniai „Google“ išradimai, kurie palengvins jūsų gyvenimą.

Ar norite pamatyti revoliucinius „Google“ išradimus ir kaip šie išradimai pakeitė kiekvieno žmogaus gyvenimą šiandien? Tada skaitykite tinklaraštį, kad pamatytumėte „Google“ išradimus.

Penktadienio esminiai dalykai: kas atsitiko AI varomiems automobiliams?

Penktadienio esminiai dalykai: kas atsitiko AI varomiems automobiliams?

Savavaledžių automobilių koncepcija, kuri išvažiuotų į kelius su dirbtinio intelekto pagalba, yra svajonė, kurią jau kurį laiką svajojame. Tačiau nepaisant kelių pažadų, jų niekur nematyti. Skaitykite šį tinklaraštį, kad sužinotumėte daugiau…

Technologinis išskirtinumas: tolima žmogaus civilizacijos ateitis?

Technologinis išskirtinumas: tolima žmogaus civilizacijos ateitis?

Kadangi mokslas sparčiai vystosi, perimdamas daug mūsų pastangų, taip pat didėja rizika, kad pateksime į nepaaiškinamą singuliarumą. Skaitykite, ką mums gali reikšti išskirtinumas.

Duomenų saugojimo raida – infografika

Duomenų saugojimo raida – infografika

Duomenų saugojimo metodai gali būti tobulinami nuo pat Duomenų gimimo. Šiame tinklaraštyje, remiantis infografika, aprašoma duomenų saugojimo raida.

Didžiųjų duomenų atskaitos architektūros sluoksnių funkcijos

Didžiųjų duomenų atskaitos architektūros sluoksnių funkcijos

Skaitykite tinklaraštį, kad paprasčiausiai sužinotumėte apie skirtingus didžiųjų duomenų architektūros sluoksnius ir jų funkcijas.

6 nuostabūs išmaniųjų namų įrenginių privalumai

6 nuostabūs išmaniųjų namų įrenginių privalumai

Šiame skaitmeniniu būdu pagrįstame pasaulyje išmanieji namų įrenginiai tapo svarbia gyvenimo dalimi. Štai keletas nuostabių išmaniųjų namų įrenginių privalumų, kaip jie daro mūsų gyvenimą vertą gyventi ir paprastesnį.

„macOS Catalina 10.15.4“ priedo atnaujinimas kelia daugiau problemų, nei sprendžia

„macOS Catalina 10.15.4“ priedo atnaujinimas kelia daugiau problemų, nei sprendžia

Neseniai „Apple“ išleido „macOS Catalina 10.15.4“ priedą, skirtą problemoms išspręsti, tačiau atrodo, kad dėl atnaujinimo kyla daugiau problemų, dėl kurių „Mac“ įrenginiai blokuojami. Norėdami sužinoti daugiau, perskaitykite šį straipsnį