Дізнайтеся про служби віддаленого робочого столу: частина 3 – конфігурація

Дізнайтеся про служби віддаленого робочого столу: частина 3 – конфігурація

Ця стаття є частиною серії з трьох частин про служби віддаленого робочого столу.

Налаштування RDP

Щоб розпочати налаштування RDP (а точніше нашого сервера хосту сеансів), відкрийте диспетчер сервера та виберіть «Служби віддаленого робочого столу» на бічній панелі. Цей екран може спочатку виглядати дещо складним, але насправді його досить легко зрозуміти, дізнавшись, що робить кожна функція. Підтвердьте, що RDS було розгорнуто правильно, підтвердивши, що екран виглядає так:

Дізнайтеся про служби віддаленого робочого столу: частина 3 – конфігурація

По-перше, ми повинні поглянути на сервери RD Session Host.

Що таке RD Session Host?

Цитуючи TechNet:

A Remote Desktop Session Host (RD Session Host) server is the server that hosts Windows-based programs or the full Windows desktop for Remote Desktop Services clients. Users can connect to an RD Session Host server to run programs, to save files, and to use network resources on that server. Users can access an RD Session Host server by using Remote Desktop Connection or by using RemoteApp.

Іншими словами: коли ви підключаєтеся до сервера RDS за допомогою RDP, хост сеансу є сервером, на якому ви підключаєтеся. Це термінальний сервер, на якому розміщується ваш сеанс.

Ви можете додати кілька серверів RD Session Host. Майте на увазі, що для цього вам потрібно буде скласти бюджет і подумайте, чи буде це гарною інвестицією. Якщо вам не обов’язково потрібно перемикання збоїв/балансування навантаження, немає очевидних причин додавати більше серверів RD Session Host. Якщо ви вважаєте, що це буде хорошим варіантом, ви можете просто додати сервер, додавши його до свого пулу серверів , натиснувши «Додати сервери хосту сеансів RD», і Windows Server виконає налаштування.

Що таке брокер RD Connection Broker?

Посредник RD Connection Broker — це сервер, який дозволить балансувати навантаження, перемикання збоїв і повторне підключення у разі збою хоста сеансів RD. Однак для невеликих корпорацій це зайве, тож, швидше за все, вам, можливо, не доведеться зосереджуватися на налаштуванні брокера RD Connection Broker. Немає сенсу використовувати брокер підключення до RD, якщо у вас немає кількох серверів RD Session Host, оскільки це, природно, є обов’язковою умовою.

Чи можу я додати будь-який сервер?

Ви можете додати будь-який тип сервера, пов’язаного з RDS (хост сеансів, веб-доступ, ліцензування, шлюз), розгорнувши меню «Завдання» в розділі «СЕРВЕРИ РОЗГЛЯДУ». Це забезпечує високу надійність.

Служби віддаленого робочого столу (RDS): веб-доступ і RemoteApp

RDS встановлює IIS на сервер, оскільки він містить веб-інтерфейс, який дозволяє користувачам входити в систему зі свого браузера, використовувати RemoteApp та ініціалізувати з’єднання RDP зі свого браузера. Інтерфейс після входу в систему виглядає так:

Дізнайтеся про служби віддаленого робочого столу: частина 3 – конфігурація

Цей інтерфейс дозволяє завантажувати програми RemoteApp та підключатися до сервера RDP.

Що таке RemoteApp?

RemoteApp можна розглядати як альтернативу термінальному серверу. RemoteApp дозволяє співробітникам завантажувати програми та запускати їх, як на власному комп’ютері. Наприклад, завантаження програми Калькулятор з RemoteApp виглядає так:

Дізнайтеся про служби віддаленого робочого столу: частина 3 – конфігурація

Неможливо сказати (за винятком маленької іконки на панелі завдань), що ця програма насправді працює не на цьому комп’ютері, а на сервері! Ви можете, наприклад, додати explorer.exeпрограму, співробітники зможуть її завантажити, і тоді вони зможуть запускати звичайне вікно Windows Explorer із сервера, так само, як воно працює на їхньому власному комп’ютері для доступу до мережевих ресурсів.

Додатки RemoteApp можна додавати, щоб вони були доступні для завантаження з диспетчера сервера. Знову перейдіть до розділу «Служби віддаленого робочого столу» та натисніть «Колекції» на бічній панелі, що з’явилася. RemoteApp працює з «колекціями», які можна розглядати як папки для ефективної організації програм. За замовчуванням існує лише одна колекція під назвою «QuickSessionCollection». Для цього прикладу ми збираємося додати нову програму до наявної колекції. Ви можете зробити це, натиснувши його, у розділі «ПРОГРАМИ REMOTEAPP», розгорніть «Завдання» та натисніть «Опублікувати програми RemoteApp». Ви побачите список програм RemoteApp, які можна опублікувати. Для цього прикладу ми збираємося додати програму, якої немає у списку:cmd.exe. Ви можете додати програму, натиснувши кнопку «Додати...» та знайшовши програму. Зауважте, що вам потрібно використовувати шлях UNC, тому ви не можете використовувати такий шлях, як C:\Program Files\program.exe. Знайшовши шлях (якщо cmd.exeце C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools), додайте програму та опублікуйте її!

Перезавантажте сторінку веб-доступу, і ви побачите, що ваша програма опублікована! Тепер користувачі зможуть завантажувати його та запускати так, ніби він запущений на їхніх власних комп’ютерах, тоді як він насправді знаходиться на сервері.

Служби віддаленого робочого стола (RDS): додавання першого користувача RDP

Після налаштування та налаштування середовища настав час додати нашого першого користувача RDP. Цей користувач зможе підключитися до сервера через RDP і використовувати його як термінальний сервер. Додати користувача RDP після розгортання RDS так само просто, як додати користувача в Active Directory. Клацніть правою кнопкою миші свій організаційний підрозділ («Відділи») і перейдіть до New -> User. Вам буде запропоновано ввести кілька різних полів. Поля користувача (ім’я, прізвище тощо) прості. Ім’я для входу користувача – це ім’я користувача. Якщо у вас кілька доменів, не забудьте вибрати правильний домен. Натисніть «ОК», і користувач створений.

Як заборонити користувачеві доступ до RDP?

Ви можете заборонити групам та/або користувачам доступ до RDP для кожного термінального сервера, відредагувавши локальну політику безпеки. Щоб отримати доступ до програми локальної політики безпеки, просто знайдіть її псевдонім secpol.msc.

Щоб заборонити доступ певним користувачам та/або групам, перейдіть до Local Policies -> User Rights Assignment. Налаштуйте параметр політики «Заборонити вхід через служби віддаленого робочого стола». Натиснувши «Додати користувача або групу...» та вибравши користувача чи групу, можна заборонити індивідуальний доступ до RDP. Користувачі, яким заборонено доступ до RDP, отримають таку помилку під час спроби входу в RDP:

Дізнайтеся про служби віддаленого робочого столу: частина 3 – конфігурація

Зауважте, що при цьому доступ до веб-інтерфейсу та RemoteApp не буде відмовлено, і користувач все одно зможе увійти там.

Служби віддаленого робочого столу (RDS): ліцензування

Служби віддаленого робочого столу не надаються Microsoft безкоштовно. Оскільки ця інформація може змінюватися в будь-який час, я рекомендую звернутися до веб-сайту Microsoft для отримання додаткової інформації про ліцензування, ціни та способи її налаштування:

Використовуючи RDS без ліцензування та не лише в адміністративних цілях, ви порушуєте умови Microsoft. Ви можете повідомити про них на форумах TechNet .


Підключення блочного сховища

Підключення блочного сховища

Блочні томи сховища підключаються до екземплярів як додаткові диски. Ви повинні приєднати том до екземпляра, перш ніж його можна буде використовувати. Може бути декілька томів b

Як налаштувати автоматичне оновлення на Debian 9 (розтягнути)

Як налаштувати автоматичне оновлення на Debian 9 (розтягнути)

Використання іншої системи? Якщо ви купуєте сервер Debian, ви завжди повинні мати останні виправлення та оновлення безпеки, спите ви чи ні

Встановіть Lynis на Debian 8

Встановіть Lynis на Debian 8

Вступ Lynis — це безкоштовний інструмент аудиту системи з відкритим вихідним кодом, який використовується багатьма системними адміністраторами для перевірки цілісності та зміцнення своїх систем. я

Встановлення Docker CE на Ubuntu 16.04

Встановлення Docker CE на Ubuntu 16.04

Використання іншої системи? Docker — це програма, яка дозволяє розгортати програми, які запускаються як контейнери. Це було написано в популярному програмі Go

Як встановити Golang 1.8.3 на CentOS 7, Ubuntu 16.04 і Debian 9

Як встановити Golang 1.8.3 на CentOS 7, Ubuntu 16.04 і Debian 9

Golang — мова програмування, розроблена Google. Завдяки своїй універсальності, простоті та надійності Голанг став одним із найпопулярніших

Lets Encrypt на Plesk

Lets Encrypt на Plesk

Панель керування Plesk має дуже гарну інтеграцію для Lets Encrypt. Lets Encrypt є одним із єдиних постачальників SSL, які надають сертифікати повністю

Дозволяє шифрувати на cPanel

Дозволяє шифрувати на cPanel

Lets Encrypt — це центр сертифікації, який надає безкоштовні сертифікати SSL. cPanel створив чітку інтеграцію, щоб ви і ваш клієнт

Як встановити Concrete5 на CentOS 7

Як встановити Concrete5 на CentOS 7

Використання іншої системи? Concrete5 — це CMS з відкритим вихідним кодом, яка пропонує багато відмінних і корисних функцій, які допомагають редакторам легко створювати вміст.

Виправлення експлойту Dirty Cow на CentOS

Виправлення експлойту Dirty Cow на CentOS

Що таке Dirty Cow (CVE-2016-5195)? Уразливість Dirty Cow використовується через те, як Linux обробляє код. Це дозволяє непривілейованому користувачеві використовувати gai

Як встановити Review Board на CentOS 7

Як встановити Review Board на CentOS 7

Використання іншої системи? Review Board — це безкоштовний інструмент з відкритим кодом для перегляду вихідного коду, документації, зображень та багато іншого. Це веб-програмне забезпечення

Як встановити GoAccess на Ubuntu 16.04

Як встановити GoAccess на Ubuntu 16.04

Використання іншої системи? GoAccess — це аналізатор веб-журналів з відкритим вихідним кодом. Ви можете використовувати його для аналізу журналів у режимі реального часу в терміналі або

Як встановити GoAccess на CentOS 7

Як встановити GoAccess на CentOS 7

Використання іншої системи? GoAccess — це аналізатор веб-журналів з відкритим вихідним кодом. Ви можете використовувати його для аналізу журналів у режимі реального часу в терміналі або

Як встановити YOURLS на CentOS 7

Як встановити YOURLS на CentOS 7

YOURLS (Your Own URL Shortener) — програма для скорочення URL-адрес і аналізу даних із відкритим вихідним кодом. У цій статті ми розглянемо процес встановлення

Використання Etckeeper для контролю версій /etc

Використання Etckeeper для контролю версій /etc

Вступ Каталог /etc/ відіграє важливу роль у функціонуванні системи Linux. Причина цього в тому, що майже кожна конфігурація системи

Чому ви повинні використовувати SSHFS? Як підключити віддалену файлову систему з SSHFS на CentOS 6

Чому ви повинні використовувати SSHFS? Як підключити віддалену файлову систему з SSHFS на CentOS 6

Багато системних адміністраторів керують великою кількістю серверів. Якщо потрібно отримати доступ до файлів на різних серверах, увійти на кожен окремо бл

Налаштування Nagios в Ubuntu: Частина 1 - сервер Nagios

Налаштування Nagios в Ubuntu: Частина 1 - сервер Nagios

Ця стаття є частиною серії з двох частин про встановлення та налаштування Nagios на Ubuntu 14.04. Частина 1: Сервер Nagios Частина 2: Огляд віддаленого хосту Nagio

Як встановити Laravel GitScrum на CentOS 7

Як встановити Laravel GitScrum на CentOS 7

Laravel GitScrum або GitScrum — це інструмент підвищення продуктивності з відкритим вихідним кодом, розроблений, щоб допомогти командам розробників реалізувати методологію Scrum подібним чином.

Налаштуйте часовий пояс і NTP в Ubuntu 14.04

Налаштуйте часовий пояс і NTP в Ubuntu 14.04

Сервери Vultr не можуть бути розгорнуті з потрібним часовим поясом/датою/часом на вашому сервері. На щастя, ми можемо вручну встановити часовий пояс, щоб уникнути проблем із дотепністю

CentOS 8 Налаштування доступу за допомогою SSH

CentOS 8 Налаштування доступу за допомогою SSH

Вступ У цьому посібнику пояснюється, як створити ключі SSH, додати відкритий ключ на сервер CentOS 8 і налаштувати sshd для входу без пароля. Крок 1

Переадресація портів і проксі за допомогою OpenSSH

Переадресація портів і проксі за допомогою OpenSSH

Вступ SSH, також відомий як Secure Shell, може використовуватися не тільки для отримання віддаленої оболонки. У цій статті буде показано, як можна використовувати SSH

Повстання машин: застосування ШІ в реальному світі

Повстання машин: застосування ШІ в реальному світі

Штучний інтелект не в майбутньому, він тут прямо в сьогоденні У цьому блозі Прочитайте, як програми штучного інтелекту вплинули на різні сектори.

DDOS-атаки: короткий огляд

DDOS-атаки: короткий огляд

Ви також стали жертвою DDOS-атак і спантеличені методами запобігання? Прочитайте цю статтю, щоб вирішити свої запитання.

Ви коли-небудь замислювалися, як хакери заробляють гроші?

Ви коли-небудь замислювалися, як хакери заробляють гроші?

Можливо, ви чули, що хакери заробляють багато грошей, але чи замислювалися ви коли-небудь, як вони заробляють такі гроші? давайте обговоримо.

Революційні винаходи від Google, які полегшать ваше життя.

Революційні винаходи від Google, які полегшать ваше життя.

Ви хочете побачити революційні винаходи Google і як ці винаходи змінили життя кожної людини сьогодні? Тоді читайте в блозі, щоб побачити винаходи Google.

Friday Essential: Що сталося з автомобілями, керованими штучним інтелектом?

Friday Essential: Що сталося з автомобілями, керованими штучним інтелектом?

Концепція самокерованих автомобілів, щоб вирушати в дороги за допомогою штучного інтелекту, є мрією, яку ми давно мріємо. Але, незважаючи на кілька обіцянок, їх ніде не видно. Прочитайте цей блог, щоб дізнатися більше…

Технологічна сингулярність: віддалене майбутнє людської цивілізації?

Технологічна сингулярність: віддалене майбутнє людської цивілізації?

Оскільки наука розвивається швидкими темпами, бере на себе багато наших зусиль, ризики піддати себе незрозумілій Сингулярності також зростає. Читайте, що може означати для нас сингулярність.

Еволюція зберігання даних – інфографіка

Еволюція зберігання даних – інфографіка

Методи зберігання даних можуть розвиватися з моменту народження Даних. Цей блог висвітлює еволюцію зберігання даних на основі інфографіки.

Функціональні можливості шарів еталонної архітектури великих даних

Функціональні можливості шарів еталонної архітектури великих даних

Прочитайте блог, щоб дізнатися про різні шари архітектури великих даних та їх функціональні можливості найпростішим способом.

6 дивовижних переваг використання пристроїв розумного дому в нашому житті

6 дивовижних переваг використання пристроїв розумного дому в нашому житті

У цьому цифровому світі пристрої розумного дому стали важливою частиною життя. Ось кілька дивовижних переваг пристроїв розумного дому щодо того, як вони роблять наше життя гідним життя та спрощують його.

Оновлення доповнення macOS Catalina 10.15.4 спричиняє більше проблем, ніж вирішує

Оновлення доповнення macOS Catalina 10.15.4 спричиняє більше проблем, ніж вирішує

Нещодавно Apple випустила додаткове оновлення macOS Catalina 10.15.4, щоб виправити проблеми, але схоже, що оновлення викликає більше проблем, що призводять до блокування комп’ютерів Mac. Прочитайте цю статтю, щоб дізнатися більше