部署具有远程桌面连接代理的远程桌面Web访问分步指南.docx
《部署具有远程桌面连接代理的远程桌面Web访问分步指南.docx》由会员分享,可在线阅读,更多相关《部署具有远程桌面连接代理的远程桌面Web访问分步指南.docx(15页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、部署具有远程桌面连接代理的远程桌面 Web 访问分步指南更时间: 2023 年 10 月应用到: Windows 7, Windows Server 2023 R2关于本指南本分步指南将指导您完成设置可在测试环境中使用远程桌面 Web 访问RD Web 访问访问的工作 RemoteApp 源的过程。在此过程中,您将创立包含以下组件的测试部署: 远程桌面连接代理RD 连接代理效劳器 远程桌面 Web 访问RD Web 访问效劳器本指南假定您之前已完成安装远程桌面会话主机分步指南 ( :/go.microsoft /fwlink/?LinkId=147292) 并已部署以下组件假设之前已在安装远程
2、桌面会话主机分步指南中配置计算机,则应重复该指南中的步骤以执行的安装: RD 会话主机效劳器 远程桌面连接客户端计算机 Active Directory 域掌握器完本钱指南中的步骤后,您将: 在 CONTOSO 域中设置必需的效劳器。 安装和配置 RemoteApp 源。 验证 RemoteApp 源是否正常运行。RemoteApp 源旨在为用户供给可通过 RD Web 访问使用的程序。本指南未供给的内容本指南未供给以下内容: 远程桌面效劳概述。 适用于设置 Active Directory 域效劳或 RD 会话主机效劳器的指南。有关更多信息,请参见安装远程桌面会话主机分步指南 ( :/go.
3、microsoft /fwlink/?LinkId=147292)可能为英文网页。有关该文档的可下载版本,请参见 Microsoft 下载中心内的安装远程桌面会话主机分步指南( :/go.microsoft /fwlink/?LinkId=147293)可能为英文网页。 适用于设置和配置虚拟机池的指南。有关在测试环境中设置虚拟机池的更多信息,请参见使用 RemoteApp 和桌面连接部署虚拟机池分步指南 ( :/go.microsoft /fwlink/?LinkId=147906)可能为英文网页。有关该文档的可下载版本,请参见 Microsoft 下载中心内的使用 RemoteApp 和桌面
4、连接部署虚拟机池分步指南 ( :/go.microsoft /fwlink/?LinkId=147907)可能为英文网页。 适用于设置和配置个人虚拟机的指南。有关在测试环境中设置个人虚拟机的更多信息,请参见使用 RemoteApp和桌面连接部署个人虚拟机分步指南 ( :/go.microsoft /fwlink/?LinkId=147909)可能为英文网页。有关该文档的可下载版本,请参见 Microsoft 下载中心内的使用 RemoteApp 和桌面连接部署个人虚拟机分步指南 ( :/go.microsoft /fwlink/?LinkId=147908)可能为英文网页。 适用于在生产环境中
5、设置和配置 RemoteApp 和桌面连接的指南。 针对远程桌面效劳的完整技术参考。技术回忆通过使用 RemoteApp 和桌面连接,治理员可以向其用户供给一组资源,如 RemoteApp 程序和虚拟机。用户可以通过两种方式连接到 RemoteApp 和桌面连接: 从运行 Windows 7 的计算机。在此状况下,假设已进展设置,则包含在 RemoteApp 和桌面连接中的资源将显示在“开头”菜单中“全部程序”下名为“RemoteApp 和桌面连接”的文件夹中。 从 Web 扫瞄器登录到 RD Web 访问供给的网站。在此状况下,不需要运行 Windows 7 的计算机。在本指南中,将了解通过
6、登录到远程桌面 Web 访问RD Web 访问网站来访问 RemoteApp 源。方案:在测试环境中部署具有远程桌面连接代理的远程桌面 Web 访问建议您先在测试试验室环境中使用本指南中供给的步骤。不肯定必需使用分步指南才能部署 Windows Server 功能, 而不使用其他部署文档,应将其作为独立文档慎重使用。完本钱分步指南后,您将有一个 RemoteApp 和桌面连接,可通过使用 RD Web 访问进展连接的用户帐户可对其进展访问。然后,可以以标准用户身份翻开 RemoteApp 程序以测试并验证此功能。本指南中描述的测试环境包括五台连接到使用以下操作系统、应用程序和效劳的专用网络的计
7、算机:计算机名称操作系统应用程序和效劳CONTOSO-DCWindowsServer2023R2Active Directory 域效劳 (AD DS)、DNSRDSH-SRVWindowsServer2023R2RD 会话主机CONTOSO-CLNTWindows7远程桌面连接RDCB-SRVWindowsServer2023R2RD 连接代理RDWA-SRVWindowsServer2023R2RD Web 访问这些计算机构成了专用网络,它们通过常见集线器或第 2 层交换机进展连接。此分步练习在整个测试试验室配置中使用专用地址。为网络使用专用网络 ID 10.0.0.0/24。对于名为 c
8、ontoso 的域,将域掌握器命名为 CONTOSO-DC。以下图显示了测试环境的配置。步骤 1:设置 CONTOSO 域更时间: 2023 年 10 月应用到: Windows 7, Windows Server 2023 R2假设要在 CONTOSO 域中预备 RemoteApp 和桌面连接测试环境,您必需完成以下任务: 配置 RD 会话主机效劳器 (RDSH-SRV)。 配置客户端计算机 (CONTOSO-CLNT) 配置远程桌面连接代理RD 连接代理效劳器 (RDCB-SRV)。 配置远程桌面 Web 访问RD Web 访问效劳器 (RDWA-SRV)。在设置完本钱指南中的步骤所需的适
9、当计算机名称、操作系统和网络设置时,请参考下表。重要事项在使用静态 Internet 协议 (IP) 地址配置计算机之前,建议您先在每台计算机仍具有Internet 连接时完成Windows 产品激活。还应从 Windows Update ( :/go.microsoft /fwlink/?LinkID=47370)可能为英文网页安装全部可用的重要安全更。计算机名称操作系统要求IP 设置DNS 设置CONTOSO-DCWindows Server 2023 R2IP 地址:由 DNS 效劳器角色配置10.0.0.1子网掩码:255.255.255.0默认网关:10.0.0.1RDSH-SRVW
10、indowsServer2023R2IP 地址:10.0.0.2子网掩码:255.255.255.0默认网关:10.0.0.1首选项:10.0.0.1CONTOSO-CLNTWindows7IP 地址:10.0.0.3子网掩码:255.255.255.0默认网关:10.0.0.1首选项:10.0.0.1RDCB-SRVWindowsServer2023R2IP 地址:10.0.0.5子网掩码:255.255.255.0默认网关:10.0.0.1首选项:10.0.0.1RDWA-SRVWindowsServer2023R2IP 地址:10.0.0.6子网掩码:255.255.255.0默认网关:
11、10.0.0.1首选项:10.0.0.1配置 RD 会话主机效劳器 (RDSH-SRV)假设要配置效劳器 RDSH-SRV,您必需: 配置用于对 RDP 文件进展数字签名的证书。 使用组策略治理掌握台 (GPMC) 将用于对 RDP 文件进展数字签名的证书的指纹添加到默认域组策略设置。首先,使用 RemoteApp 治理器配置用于对 RDP 文件进展数字签名的证书。此过程假定您已将一个证书导入计算机帐户的个人证书存储区中。配置用于对 RDP 文件进展数字签名的证书1. 以 CONTOSOAdministrator 身份登录到 RDSH-SRV。2. 单击“开头”,指向“治理工具”,再指向“远程
12、桌面效劳”,然后单击“RemoteApp 治理器”。3. 在“概述”局部中,单击“数字签名设置”旁边的“更改”。4. 选中“使用数字证书签名”复选框。5. 单击“更改”。6. 在“确认证书”页上,选择相应证书,然后单击“确定”。7. 单击“确定”关闭“RemoteApp 部署设置”对话框。最终,必需将用于对 RDP 文件进展数字签名的证书的指纹添加到默认域组策略设置。必需执行此操作,以便在每次启动 RemoteApp 程序时不向用户显示受信任的公布者警告对话框。将证书指纹添加到默认域组策略设置1. 以 CONTOSOAdministrator 身份登录到 CONTOSO-DC。2. 翻开 GP
13、MC。假设要翻开 GPMC,请单击“开头”,指向“治理工具”,然后单击“组策略治理”。3. 依次开放“林: contoso ”、“域”和“contoso ”。4. 右键单击“默认域策略”,然后单击“编辑”。5. 扫瞄到“Computer ConfigurationPoliciesAdministrative TemplatesWindows ComponentsRemote Desktop ServicesRemote Desktop Connection Client”。6. 双击“指定代表可信 .rdp 发行者的证书的 SHA1 指纹”。7. 选择“启用”选项。8. 在“以逗号分隔的受信任
14、的 SHA1 证书指纹列表”框中,键入用于对 RDP 文件进展数字签名的证书指纹,然后单击“确定”。配置客户端计算机 (CONTOSO-CLNT)假设要配置客户端计算机 CONTOSO-CLNT,您必需:将 RDSH-SRV 使用的数字证书导入计算机帐户的“受信任的根证书颁发机构”证书存储区中。将 RDSH-SRV 使用的数字证书导入 CONTOSO-CLNT 上的计算机帐户的“受信任的根证书颁发机构”证书存储区中。将数字证书导入“受信任的根证书颁发机构”证书存储区1. 以 CONTOSOAdministrator 身份登录到 CONTOSO-CLNT。2. 单击“开头”,然后单击“运行”。重
15、要事项必需导入一个包括私钥的 PFX 证书文件。3. 键入 mmc,然后单击“确定”。4. 单击“文件”,然后单击“添加/删除治理单元”。5. 在“可用的治理单元”框中,单击“证书”,然后单击“添加”。6. 选择“计算机帐户”选项,单击“下一步”,然后单击“完成”。7. 单击“确定”。8. 开放“证书(本地计算机)”。9. 右键单击“受信任的根证书颁发机构”,指向“全部任务”,然后单击“导入”。10. 在“欢送使用证书导入向导”页上,单击“下一步”。11. 单击“扫瞄”。12. 单击“个人信息交换(*.pfx, *.p12)”来筛选文件结果,以仅显示 PFX 和 P12 文件。13. 扫瞄到该
16、证书所在的文件夹,单击该证书,然后单击“翻开”。14. 单击“下一步”。15. 在“密码”框中,键入 PFX 文件的密码,然后单击“下一步”。16. 单击“下一步”,然后单击“完成”。配置 RD 连接代理效劳器 (RDCB-SRV)假设要配置效劳器 RDCB-SRV,您必需: 安装Windows Server 2023 R2。 配置 TCP/IP 属性。 将 RDCB-SRV 参加 contoso 域。 安装 RD 连接代理角色效劳。 将 RDSH-SRV 使用的数字证书导入计算机帐户的个人证书存储区中。 配置用于对 RDP 文件进展数字签名的证书。首先,将Windows Server 202
17、3 R2 作为独立效劳器安装。安装 Windows Server 2023 R21. 使用Windows Server 2023 R2 产品 CD 启动计算机。2. 当系统提示您输入计算机名称时,请键入 RDCB-SRV。3. 依据屏幕上显示的剩余说明执行操作以完成安装。紧接着,配置 TCP/IP 属性以使 RDCB-SRV 具有静态 IP 地址 10.0.0.5。此外,通过使用 CONTOSO-DC 的 IP 地址(10.0.0.1) 配置 DNS 效劳器。配置 TCP/IP 属性1. 使用 RDCB-SRVAdministrator 帐户或本地 Administrators 组中的其他用户
18、帐户登录到 RDCB-SRV。2. 依次单击“开头”、“掌握面板”、“网络和 Internet”、“网络和共享中心”和“更改适配器设置”,右键单击“本地连接”,然后单击“属性”。3. 在“网络”选项卡上,单击“Internet 协议版本 4 (TCP/IPv4)”,然后单击“属性”。4. 单击“使用下面的 IP 地址”。在“IP 地址”框中,键入 10.0.0.5。在“子网掩码”框中,键入255.255.255.0。在“默认网关”框中,键入 10.0.0.1。5. 单击“使用下面的 DNS 效劳器地址”。在“首选 DNS 效劳器”框中,键入 10.0.0.1。6. 单击“确定”,然后关闭“本地
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 部署 具有 远程桌面 连接 代理 Web 访问 分步 指南
限制150内