Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Etätyöpöytäpalvelujen yhdyskäytäväpalvelimen määrittäminen Windows Server 2022:ssa, 2019:ssä tai 2016:ssa

Summary: Tässä oppaassa esitellään etätyöpöydän yhdyskäytäväpalvelimen asennusohjeet etätyöpöytäpalvelujen (RDS) käyttöönottoon.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

Johdanto

RDS-yhdyskäytävän palvelimesta on hyötyä, kun etätyöpöydän käyttöympäristö on suojattu Internet-käyttäjille.

Etätyöpöytäpalvelujen yhdyskäytäväpalvelin salaa työasemien ja etätyöpöytäpalvelimien välisen tiedonsiirron SSL-varmenteen avulla.

IIS-protokollaa käytetään todennukseen ja käytäntöjen määrittämiseen, jotta voidaan yksityiskohtaisesti määrittää, millä käyttäjillä on oltava pääsy mihinkin resurssiin. 

Tässä oppaassa oletetaan, että RDS-käyttöönotto (joka sisältää RDS-yhteyden välittäjä-, käyttöoikeus- ja istuntoisännän roolit) on jo olemassa.

Lisätietoja rds-käyttöönoton perus- tai lisäasetusten määrittämisestä on Dellin tietämyskannan artikkelissa 217251 How To - Standard Remote Desktop Services Deployment - Step by Step. Toinen tarkasteltava artikkeli on tietämyskannan artikkeli 215230: Asenna ja aktivoi RDS-istunnon isäntä ilman yhteyden välittäjää (työryhmä) - Windows Server 2022. 


Ota etätyöpöydän yhdyskäytävän palvelinrooli käyttöön.

  1. Valitse Rds-käyttöönoton välittäjäroolia isännöittävässä Windows Server -tietokoneessa Server Managerissa Manage ja Add Roles and Features. Valitse tervetulonäytössä Next (Seuraava ).

Roolien ja ominaisuuksien lisääminen -valikko

  1. Valitse rooli- tai ominaisuusperustainen asennus ja valitse Seuraava.
  2. Valitse kohdepalvelin tämän käyttöönoton etätyöpöydän yhdyskäytävän roolille ja valitse Seuraava. Alla olevassa näyttökuvassa kohdepalvelin on rdsfarm. 
  3. Laajenna Roles (Roolit) -näytössä Expand Remote Desktop Services (Laajenna etätyöpöytäpalvelut ) ja valitse Remote Desktop Gateway (Etätyöpöydän yhdyskäytävä ) -valintaruutu.

Etätyöpöydän yhdyskäytävän roolin valinta

  1. Asenna edellytykset valitsemalla Add Features ja valitse Next (Seuraava ) vahvistusnäyttöön asti ja valitse Install (Asenna).

  2. Odota, kunnes asennus on valmis, ja valitse Sulje.

Etätyöpöydän yhdyskäytävän roolin asennus

  1. Valitse Etätyöpöytäpalvelut-solmussa Etätyöpöytäpalvelut-solmussa vihreä ympyrä ja plusmerkki etätyöpöydän yhdyskäytävän yläpuolella.

RDS-käyttöönoton yleiskatsaus Server Managerissa

  1. Valitse palvelin , joka on määritetty etätyöpöydän yhdyskäytäväksi. Siirrä sitä oikealle ja valitse Seuraava.

Ohjattu etätyöpöydän yhdyskäytävän palvelimen valinta

  1. Kirjoita etätyöpöydän yhdyskäytäväpalvelimen FQDN . (Tässä vaiheessa määritetään aihe ohjatulla toiminnolla luodussa itse allekirjoitetussa varmenteessa. Tätä varmennetta ei käytetä tässä oppaassa. Valitse Next.

Rd Gateway Self Signed Certificate -määritys

  1. Vahvista lisäys käyttöönottoon valitsemalla Lisää , odota, kunnes se on asentanut roolin, ja valitse sulje.

Etätyöpöydän yhdyskäytävän roolin asennus


Määritä varmenne.

  1. Valitse Edelleen Server Managerissa Connection Broker -kohdassa Deployment Overview (Käyttöönoton yleiskatsaus) -kohdassa Tasks (Tehtävät ) ja Edit Deployment Properties (Muokkaa käyttöönoton ominaisuuksia).
      
    RDS-käyttöönoton yleiskatsausnäyttö

  2. Valitse Certificates-solmu.

Varmenteen määrittäminen käyttöönottoa varten

Tärkeää!
Testausta varten on mahdollista käyttää tässä luotua itse allekirjoitettua varmennetta tai aiemmin ohjatussa toiminnossa automaattisesti luodun varmenteen kaltaista varmennetta. Tuotantoympäristö on kuitenkin määritettävä käyttämään luotettavan julkisen tai toimialueeseen perustuvan varmenteen myöntäjän varmennetta.
Tässä oppaassa esitellään, miten varmenne määritetään luotettavalta julkiselta varmenteiden myöntäjältä. Siten tätä varmennetta ei tarvitse asentaa työasematietokoneisiin.
 

  1. Valitse Select an existing certificate. Anna varmenteen polku . Tässä esittelyssä varmenne on kopioitu toimialueen ohjauskoneen C:\-aseman juureen. Anna salasana , jolla se tallennettiin.

  2. Valitse Salli varmenteen lisääminen kohdetietokoneiden Luotettujen päämyöntäjien varmenteiden varmenteiden säilöön -valintaruutu ja valitse OK.

Varmenteen määrittäminen käyttöönottoa varten

  1. Huomioi käyttöönoton määritysnäytössä Ready to Apply -tila. Valitse Apply.

Varmenteen määrittäminen käyttöönottoa varten

  1. Hetken kuluttua näytössä näkyy, että toiminto suoritettiin onnistuneesti, ja level-sarakkeessa varmenne tunnistettiin luotetuksi.

Varmenteen määrittäminen käyttöönottoa varten

HUOMAUTUS: Itse allekirjoitettu varmenne näkyy epäluotettavana. Tällainen varmenne on sitten kopioitava työasematietokoneisiin ja asennettava. Tämä on yksi toimialueeseen tai julkisen varmenteiden myöntäjän varmenteen käyttämisestä, kuten tässä oppaassa esitetään.
 
  1. Napsauta etätyöpöydän verkkokäyttöroolia ja määritä se toistamalla vaiheet 13–16. Tällä tavoin samaa varmennetta käytetään IIS:ssa. Poistu käyttöönoton määritysnäytöstä valitsemalla OK .


Connection Authorization -käytännön ja Resource Authorization -käytännön määrittäminen

Ennen kuin käyttäjät voivat muodostaa yhteyden käyttöönottoon etätyöpöydän yhdyskäytäväpalvelimen avulla, cap- ja RAP-määritys on määritettävä.

Cap (Connection Authorization Policy) -käytännön avulla voit määrittää, kuka saa muodostaa yhteyden RDS-yhdyskäytäväpalvelimeen.

RAP (Resource Authorization Policy) -käytännön avulla voit määrittää, mihin palvelimiin tai tietokoneisiin valtuutetut käyttäjät voivat käyttää.
 

  1. Avaa RDS Gateway -palvelimessa Server Manager, valitse Työkalut, Etätyöpöytäpalvelut ja Remote Desktop GatewayManager.

RD Gateway Managerin käyttäminen Server Managerissa

  1. Napsauta palvelimen nimeä (näköistiedostossa RDSFARM) hiiren kakkospainikkeella ja valitse Ominaisuudet.

Etätyöpöydän yhdyskäytäväpalvelimen ominaisuuksien määrittäminen

  1. Lisää Server Farm -välilehteen etätyöpöydän yhdyskäytäväpalvelimennimi (uudelleen, RDSFARM näköistiedostossa) ja valitse Apply

    Server Farm -välilehti

  2. Ohita kuormituksentasauksen virhe. Tämä on normaalia. Valitse OK, ota käyttöön vielä yksi kerta, ja tila on nyt OK.

Kuormituksen tasapainotuksen odotettu virhe
 

Lisätty etätyöpöydän yhdyskäytäväpalvelin

  1. SSL-varmennevälilehteen voi tarkastella ja muuttaa etätyöpöydän yhdyskäytävän palvelimen varmennemäärityksiä. Luo tarvittaessa myös uusi itse allekirjoitettu varmenne . Kaikki tämä on kuitenkin jo määritetty yhteyden välittäjässä.

Certificate (Varmenne) -välilehti

  1. Poistu ominaisuusnäytöstä valitsemalla OK .

  2. Laajenna palvelin ja käytännötRD Gateway Managerin päänäytössä.
     

  3. Napsauta Connection Authorization Policies (Yhteyden valtuutuskäytännöt) -kohtaa hiiren kakkospainikkeella ja valitse Create New Policy (Luo uusi käytäntö ) ja Wizard (Ohjattu toiminto).

Uuden yhteyden valtuutuskäytännön luominen

  1. Valitse Create an RD CAP and an RD RAP (suositus). Valitse Next.

Uuden yhteyden valtuutuskäytännön luominen

  1. Kirjoita etätyöpöydän YMP:n nimi. Valitse Next.

  2. Valitse Lisää ryhmä ja anna sen ryhmän nimi , joka sisältää yhteyden saaneet käyttäjät. Tässä oppaan näköistiedostossa käytetään toimialueen käyttäjiä. Valitse Next.

Uuden yhteyden valtuutuskäytännön luominen

  1. Jätä oletukset Device Redirection- ja Session Timeout -vaiheisiin. Valitse Sekä näytöissä että Summary-näytössä Next ja jatka etätyöpöydän RAP-testiä.

  2. Kirjoita nimi ja valitse Seuraava. Jätä oletusasetukset Käyttäjäryhmä-osioon ja valitse Seuraava uudelleen.

Uuden resurssin valtuutuskäytännön luominen

  1. Jos Network Resource -näytössä on Active Directory -ryhmä, joka sisältää tämän RDS-käyttöönotonSession Hosts -palvelinten tietokonetilit, määritä se. Valitse Muussa tapauksessa Salli käyttäjien muodostaa yhteys mihin tahansa verkkoresurssiin (tietokone) -vaihtoehto. Valitse Next.

Uuden resurssin valtuutuskäytännön luominen

  1. Jätä oletusportti 3389 intranet-yhdyskäytävän ja RDS-istunnon isäntäviestinnälle. Valitse Next.

  2. Valitse yhteenvetonäytössä Valmis ja sulje se.

Uuden resurssin valtuutuskäytännön luominen


RDS Gateway -palvelin on valmis sijoitettavaksi palomuurin ulkopuolelle Internet-käyttäjille. Jos käyttäjä yrittää muodostaa yhteyden etätyöpöytäistunnon isäntiin kotitoimistosta tai etätoimistosta Internetin kautta, hänen on ensin muodostettava yhteys etätyöpöydän yhdyskäytäväpalvelimeen.


Yhteyden muodostaminen käyttöönottoon

  1. Jos haluat muodostaa yhteyden RDS-käyttöönottoon käyttämällä juuri määritettyä etätyöpöydän yhdyskäytävää, kirjoita työaseman etätyöpöytäyhteyssovelluksessaetätyöpöytäistunnon isännän tai kohdekoneen nimi.

Etätyöpöytäyhteyssovellus

  1. Napsauta Näytä asetukset -painiketta, Lisäasetukset-välilehteä ja valitse Connect from Anywhere -osassa Settings.

Etätyöpöytäyhteyssovellus

  1. Napsauta Käytä näitä etätyöpöydän yhdyskäytävän palvelimen asetuksia -painiketta ja kirjoita RDS-yhdyskäytävänjulkinen DNS-nimi.

Etätyöpöydän yhdyskäytävän määrittäminen Etätyöpöytäyhteys-sovelluksessa

  1. Valitse OK ja Yhdistä. Anna etätyöpöydän yhdyskäytäväpalvelimen ja kohdeistunnon isännäntoimialueen käyttäjätunnus ja salasana. Yhteyden pitäisi onnistua.

HUOMAUTUS: Jotta tämä toimii, määritetyn julkisen DNS-nimen on määritettävä RDS-yhdyskäytävälle määritetty julkinen IP-osoite. Tämä on määritettävä käytössä olevan julkisen DNS-palvelun asetuksissa.
 
HUOMAUTUS: Jos etätyöpöydän yhdyskäytävän käyttöönotossa käytetään itse allekirjoitettua varmennetta tai sisäisen PKI:n varmennetta, varmenne on asennettava työasematietokoneelle, jotta yhteys onnistuu.
 
HUOMAUTUS: Jos RDS-yhdyskäytäväkone on palomuuri- tai NAT-laitteen takana, ainoa portti, joka on sallittava ja välitettävä etätyöpöydän yhdyskäytäväpalvelimeen, on TCP-portti 443.


Etätyöpöydän yhdyskäytävän yhteyksien valvonta

Yhteystiedot näkyvät RDS-yhdyskäytävän laitteessa, etätyöpöydän yhdyskäytävän hallinnassa ja Monitoring-kohdassa.

Yhteyden seuranta RD Gateway Managerissa

Article Properties


Affected Product

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022

Last Published Date

04 Jan 2024

Version

3

Article Type

How To