Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Configurando o gateway de área de trabalho remota (RD Gateway) no Windows Server 2012 R2

Summary: Este é um guia para configurar o Gateway de Área de Trabalho Remota em um único servidor RDS Deployment no Windows Server 2012 R2.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

Gateway de Área de Trabalho Remota

O Gateway de Área de Trabalho Remota é usado para permitir conexões seguras usando HTTPS de computadores fora da rede corporativa.  A configuração foi simplificada no Windows Server 2012 e 2012 R2. 

Ele oferece os seguintes benefícios.

  • Conexões seguras via HTTPS (porta 443 padrão) sem o uso de uma VPN
  • Permite conexões através de firewalls sem abrir portas adicionais IE:3389

É recomendável sempre usar certificados de uma autoridade de certificação pública ou de uma autoridade de certificação interna.

Os certificados autoassinados serão exibidos como não confiáveis, como você verá no exemplo abaixo.  No mundo real, você implantaria usando certificados de uma CA em que seu cliente confia.

 

Para iniciar a implantação do Gateway de Área de Trabalho Remota, é necessário que você já tenha uma Implantação de RDS.

 

Selecione o gateway de Área de Trabalho Remota
 

HOW10137_en_US__1rdgateway1

 

Selecione onome do servidor abaixo e clique na seta para adicioná-lo à coluna à direita.

HOW10137_en_US__2rdgateway2

Digite o FQDN externo ou a URL que os usuários digitarão em seu navegador da Web para acessar o ambiente de Área de Trabalho Remota.

 

No exemplo abaixo, os clientes externos digitariam rdpfarm.com para acessar o Gateway de Área de Trabalho Remota.  Para um criptografado

conexão para ser bem-sucedida, o nome do certificado deve corresponder ao FQDN.
 

HOW10137_en_US__3rdgateway3

Clique em Avançar.

As informações na parte inferior nos permitem saber que a implementação foi bem-sucedida, no entanto, um certificado precisa ser configurado.

Se você clicar em "Configure certificate", poderá configurar cada certificado necessário para funções, no entanto, para fins informativos

Finalidades Navegaremos até essas configurações uma maneira alternativa de mostrar como acessá-las no futuro, caso você precise

para alterar certificados.
 

HOW10137_en_US__4rdgateway4

Clique emFechar.

 

Em seguida, clique em Taskse clique em Edit Deployment Properties.
 

HOW10137_en_US__5rdgateway5

 

Aqui, podemos editar muitas das configurações de implementação.  Nossa preocupação agora é especificar um certificado.
 

HOW10137_en_US__6rdgateway6

 

Como todas as funções são instaladas em um único servidor nesta implementação, precisamos ter certeza de usar o mesmo certificado

para Web Access e Gateway.  Aqui é possível executar alguns problemas se estiver usando certificados autoassinados

que discutiremos mais adiante.
 

HOW10137_en_US__7rdgateway7

Como não temos um certificado adquirido ou uma CA própria, clicaremos em Create new certificate...

 

Escolha o nome do certificado, que precisa corresponder ao FQDN externo do servidor.  Temos a opção de armazená-lo

no disco rígido, onde podemos importá-lo para outras máquinas.  Não é necessário aqui, mas é uma boa ideia se você fizer backup

seus certificados separadamente.

Você deve permitir que o certificado seja adicionado aos armazenamentos confiáveis dos clients de destino.
 

HOW10137_en_US__8rdgateway8

Clique emOK.

 

HOW10137_en_US__9rdgateway9

Clique em Aplicar.

 

Como você pode ver, apliquei o certificado em ambas as funções aqui, e ele não é confiável.   Isso, mais uma vez, porque

Um certificado autoassinado e não deve ser usado na produção.
 

HOW10137_en_US__10rdgateway10

Clique em OK quando terminar.

 

Se um certificado de uma CA pública ou da minha própria CA tivesse sido emitido e usado.  Seria mais parecido com o que você vê aqui.

Isso é o que você quer para qualquer configuração do mundo real.
 

HOW10137_en_US__11rdgateway11

 

Você configurou o Gateway de Área de Trabalho Remota com êxito.   Outras políticas de configuração e autorização podem ser feitas em Ferramentas administrativas > , Serviços de área de trabalho remota, Gerenciador > de gateway de área de trabalho remota.

 

Article Properties


Affected Product

Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2

Last Published Date

12 Mar 2021

Version

3

Article Type

How To