Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Konfigurowanie serwera bramy usług pulpitu zdalnego w systemie Windows Server 2022, 2019 lub 2016

Summary: W tym przewodniku przedstawiono czynności wymagane do skonfigurowania serwera bramy pulpitu zdalnego (RD) w ramach wdrożenia usług pulpitu zdalnego (RDS).

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

Wprowadzenie

Serwer bramy RDS jest przydatny do umożliwienia użytkownikom Internetu bezpiecznego dostępu do środowiska RDS.

Serwer bramy usług pulpitu zdalnego (RDS) używa certyfikatu SSL do szyfrowania komunikacji między klientami a serwerami RDS.

IIS służy do uwierzytelniania i konfigurowania zasad w celu szczegółowego określenia, którzy użytkownicy powinni mieć dostęp do zasobów. 

Ten przewodnik zakłada, że wdrożenie RDS (zawierające role brokera połączeń RDS, licencjonowanie i hosty sesji) już istnieje.

Aby uzyskać więcej informacji na temat konfigurowania podstawowego lub zaawansowanego wdrożenia rds, zapoznaj się z artykułem bazy wiedzy firmy Dell 217251 Jak — wdrażanie standardowych usług pulpitu zdalnego — krok po kroku. Inny artykuł do wyświetlenia to artykuł kb 215230 Instalacja i aktywacja hosta sesji RDS bez brokera połączeń (grupa robocza) — Windows Server 2022. 


Wdrożenie roli serwera bramy usług pulpitu zdalnego.

  1. Na komputerze z systemem Windows Server, na którym hostuje się rola brokera połączeń dla wdrożenia RDS, w Menedżerze serwera kliknij opcję Zarządzaj , a następnie dodaj role i funkcje. Kliknij przycisk Dalej na ekranie powitalnym.

Menu Dodawanie ról i funkcji

  1. Wybierz instalację opartą na rolach lub opartą na funkcjach i kliknij przycisk Dalej.
  2. Wybierz serwer docelowy dla roli bramy RD tego wdrożenia i kliknij przycisk Dalej. Na poniższym zrzucie ekranu serwer docelowy to "rdsfarm". 
  3. Na ekranie Roles rozwiń pozycję Usługi pulpitu zdalnego i kliknij pole wyboru Brama pulpitu zdalnego .

Wybór roli bramy RD

  1. Kliknij przycisk Dodaj funkcje , aby zainstalować wymagania wstępne, a następnie przycisk Dalej , aż do wyświetlenia ekranu potwierdzenia, a następnie kliknij przycisk Zainstaluj.

  2. Poczekaj na zakończenie instalacji, a następnie kliknij przycisk Zamknij.

Instalacja roli bramy usług pulpitu zdalnego

  1. W menedżerze serwera brokera połączeń w węźle usług pulpitu zdalnego kliknijzielone kółko ze znakiem plus powyżej bramy usług pulpitu zdalnego.

Omówienie wdrożenia RDS w Menedżerze serwera

  1. Wybierz serwer skonfigurowany jako brama RD. Przesuń go w prawą stronę i kliknij przycisk Dalej.

Kreator wyboru serwera bramy usług pulpitu zdalnego

  1. Wprowadź nazwę FQDN serwera bramy usług pulpitu zdalnego. (Ten krok umożliwia skonfigurowanie tematu na certyfikacie z podpisem własnym utworzonym przez tego kreatora. Nie jest to certyfikat używany w tym przewodniku). Kliknij przycisk Next.

Konfiguracja certyfikatu z podpisem własnym bramy RD

  1. Kliknij przycisk Dodaj , aby potwierdzić dodanie do wdrożenia, poczekaj na zakończenie instalacji roli, a następnie kliknij przycisk Zamknij.

Instalacja roli bramy usług pulpitu zdalnego


Skonfiguruj certyfikat.

  1. Nadal w Menedżerze serwera, w sekcji Broker połączeń, w sekcji Przegląd wdrożenia, kliknij pozycję Zadania , a następnie edytuj właściwości wdrożenia.
      
    Ekran Omówienie wdrożenia RDS

  2. Kliknij węzeł Certyfikaty.

Konfigurowanie certyfikatu na potrzeby wdrożenia

Ważne!
Do celów testowych można użyć utworzonego w tym miejscu certyfikatu z podpisem własnym lub certyfikatu utworzonego automatycznie wcześniej w kreatorze. Należy jednak skonfigurować środowisko produkcyjne RDS do korzystania z certyfikatu zaufanego publicznego lub opartego na domenie urzędu certyfikacji.
W tym przewodniku przedstawiono sposób konfiguracji certyfikatu z zaufanego publicznego urzędu certyfikacji. W ten sposób ten certyfikat nie musi być instalowany na komputerach klienckich.
 

  1. Kliknij opcję Wybierz istniejący certyfikat. Wprowadź ścieżkę do certyfikatu. W tej demonstracji certyfikat został skopiowany do katalogu głównego dysku C:\ w kontrolerze domeny. Wprowadź hasło , za pomocą którego zostało zapisane.

  2. Kliknij, aby zaznaczyć pole wyboru "Zezwalaj na dodawanie certyfikatu do magazynu certyfikatów zaufanych głównych urzędów certyfikacji na komputerach docelowych" i kliknij przycisk OK.

Konfigurowanie certyfikatu na potrzeby wdrożenia

  1. Zwróć uwagę na stan Gotowości do zastosowania na ekranie konfiguracji wdrożenia. Kliknij przycisk Zastosuj.

Konfigurowanie certyfikatu na potrzeby wdrożenia

  1. Po kilku chwilach na ekranie widać, że operacja została ukończona pomyślnie, a kolumna Poziom rozpoznaje certyfikat jako "Zaufany".

Konfigurowanie certyfikatu na potrzeby wdrożenia

UWAGA: Certyfikat z podpisem własnym będzie wyświetlany jako "Niezaufany". Certyfikat tego typu należy następnie skopiować do komputerów klienckich i zainstalować. Jest to jedna z głównych zalet korzystania z certyfikatu opartego na domenie lub certyfikatu publicznego urzędu certyfikacji, jak to ma zastosowanie w niniejszym przewodniku.
 
  1. Kliknij rolę dostępu sieciowego pulpitu zdalnego i powtórz kroki 13-16, aby ją skonfigurować. W ten sposób ten sam certyfikat jest używany w IIS. Kliknij przycisk OK , aby zamknąć ekran konfiguracji wdrożenia.


Konfiguracja zasad autoryzacji połączenia i zasad autoryzacji zasobów.

Zanim użytkownicy będą mogli połączyć się z wdrożeniem za pomocą serwera bramy usług pulpitu zdalnego, konieczne jest skonfigurowanie CAP i RAP.

Zasady autoryzacji połączenia (CAP) umożliwiają określenie, kto może łączyć się z serwerem bramy RDS.

Zasady autoryzacji zasobów (RAP) umożliwiają określenie, do jakich serwerów lub komputerów mają dostęp autoryzowani użytkownicy.
 

  1. Na serwerze bramy RDS otwórz Menedżer serwera, kliknij pozycję Narzędzia, Usługi pulpitu zdalnego, a następnie Menedżerbramy usług pulpitu zdalnego.

Uzyskiwanie dostępu do menedżera bramy usług pulpitu zdalnego z poziomu Menedżera serwera

  1. Kliknij prawym przyciskiem myszy nazwę serwera (RDSFARM na obrazie), a następnie kliknij polecenie Właściwości.

Konfigurowanie właściwości serwera bramy pulpitu zdalnego

  1. Na karcie Server Farm dodaj nazwę serwera bramy usług pulpitu zdalnego (ponownie RDSFARM na obrazie) i kliknij przycisk Zastosuj

    Karta Server Farm

  2. Zignoruj błąd dotyczący modułu równoważenia obciążenia. Jest to oczekiwane. Kliknij przycisk OK, zastosuj jeszcze raz, a stan będzie teraz wyświetlany ok.

Oczekiwany błąd równoważenia obciążenia
 

Dodano serwer bramy usług pulpitu zdalnego

  1. Na karcie Certyfikat SSL można wyświetlić i zmienić konfigurację certyfikatu serwera bramy rd. W razie potrzeby utwórz nawet nowy certyfikat z podpisem własnym . Wszystko to zostało jednak skonfigurowane w brokerze połączeń.

Karta Certyfikat

  1. Kliknij przycisk OK , aby wyjść z ekranu właściwości.

  2. Na głównym ekranie programu RD Gateway Manager rozwiń serwer, a następnie zasady.
     

  3. Kliknij prawym przyciskiem myszy zasady autoryzacji połączenia, a następnie kliknij opcję Create New Policy (Utwórz nowe zasady ), a następnie Wizard (Kreator).

Tworzenie nowych zasad autoryzacji połączenia

  1. Wybierz opcję Create an RD CAP i RD RAP (zalecane). Kliknij przycisk Next.

Tworzenie nowych zasad autoryzacji połączenia

  1. Wprowadź nazwę nakładki rd. Kliknij przycisk Next.

  2. Kliknij przycisk Dodaj grupę i wprowadź nazwę grupy zawierającej użytkowników, którzy mogą się łączyć. Użytkownicy domeny służą do tego obrazu przewodnika. Kliknij przycisk Next.

Tworzenie nowych zasad autoryzacji połączenia

  1. Pozostaw ustawienia domyślne w krokach przekierowania urządzenia i limitu czasu sesji, klikając przycisk Dalej na obu ekranach, a także na ekranie Podsumowanie, a następnie przejdź do rapu rd.

  2. Wprowadź nazwę, kliknij przycisk Dalej. Pozostaw ustawienie domyślne w sekcji Grupa użytkowników i ponownie kliknij przycisk Dalej .

Tworzenie nowej zasady autoryzacji zasobów

  1. Na ekranie Zasoby sieciowe , jeśli istnieje grupa active directory zawierająca konta komputerów serwerów hostów sesji tego wdrożenia RDS, należy ją określić. W przeciwnym razie wybierz opcję "Zezwalaj użytkownikom na łączenie się z dowolną opcją zasobu sieciowego (komputera)". Kliknij przycisk Next.

Tworzenie nowej zasady autoryzacji zasobów

  1. Pozostaw domyślny port 3389 dla komunikacji bramy intranetowej z hostami sesji RDS. Kliknij przycisk Next.

  2. Kliknij przycisk Zakończ na ekranie podsumowania, a następnie zamknij.

Tworzenie nowej zasady autoryzacji zasobów


Serwer bramy RDS jest gotowy do umieszczenia poza zaporą, skierowaną do użytkowników Internetu. Użytkownik próbujący połączyć się z hostami sesji RDS z lokalizacji domowej lub zdalnej przez Internet musi najpierw przejść przez ten serwer bramy RDS.


Połącz się z wdrożeniem

  1. Aby połączyć się z wdrożeniem RDS przy użyciu nowo skonfigurowanej bramy RD, w aplikacji Połączenie pulpitu zdalnego komputera klienckiego wprowadź nazwę hosta sesji rd lub komputera docelowego.

Aplikacja Połączenie pulpitu zdalnego

  1. Kliknij przycisk Pokaż opcje , kartę Zaawansowane , a w sekcji Połącz z dowolnego miejsca kliknij opcję Ustawienia.

Aplikacja Połączenie pulpitu zdalnego

  1. Kliknij przycisk współczynnika "Użyj tych ustawień serwera bramy RD" i wprowadź publiczną nazwę DNSbramy RDS.

Konfigurowanie bramy RD w aplikacji Połączenie pulpitu zdalnego

  1. Kliknij przycisk OK i połącz. Wprowadź nazwę użytkownika i hasło domeny serwera bramy usług pulpitu zdalnego i docelowego hosta sesji. Połączenie powinno zakończyć się pomyślnie.

UWAGA: Aby to zadziałało, podana publiczna nazwa DNS musi być rozpoznana na publicznym adresie IP przypisanym do komputera bramy RDS. Jest to element, który należy skonfigurować w ustawieniach publicznej usługi DNS w użyciu.
 
UWAGA: Jeśli certyfikat z podpisem własnym lub certyfikat z wewnętrznego PKI jest używany do wdrożenia bramy rd, certyfikat ten musi zostać najpierw zainstalowany na komputerze klienckim, aby można było pomyślnie nawiązać połączenie.
 
UWAGA: Jeśli urządzenie bramy RDS znajduje się za zaporą sieciową lub urządzeniem NAT, jedynym portem, który musi być dozwolony i przekazany do serwera bramy rd, jest port TCP 443.


Monitorowanie połączeń bramy usług pulpitu zdalnego

W komputerze bramy RDS, w menedżerze bramy rd i w obszarze Monitorowanie widoczne są szczegóły połączenia.

Monitorowanie połączenia w menedżerze bramy usług pulpitu zdalnego

Article Properties


Affected Product

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022

Last Published Date

04 Jan 2024

Version

3

Article Type

How To