Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Jak nastavit server brány vzdálené plochy v systému Windows Server 2022, 2019 nebo 2016

Summary: Tato příručka popisuje kroky potřebné k nastavení serveru brány vzdálené plochy (VP) v nasazení služby Vzdálená plocha (RDS).

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

Úvod

Server brány VP je užitečný pro umožnění zabezpečeného přístupu k prostředí rds pro uživatele internetu.

Server brány služby Vzdálená plocha (RDS) používá k zašifrování komunikace mezi klienty a servery rds certifikát SSL.

Služba IIS se používá k ověřování a ke konfiguraci zásad pro podrobné definování uživatelů, kteří by měli mít přístup k jakým zdrojům. 

Tato příručka předpokládá, že nasazení služby RDS (obsahující role zprostředkovatele připojení k VP, Licencování a Hostitelé relace) již existuje.

Další informace o nastavení základního nebo pokročilého nasazení vzdálené plochy naleznete v článku databáze znalostí Dell 217251 Postup – Nasazení standardních služeb vzdálené plochy – podrobné. Další článek, který se má zobrazit, je instalace a aktivace hostitele relace vzdálené plochy bez zprostředkovatele připojení (pracovní skupiny) – Windows Server 2022. 


Nasaďte roli serveru brány VP.

  1. Na počítači se systémem Windows Server, který hostuje roli zprostředkovatele připojení pro nasazení VP, klikněte ve Správci serveru na možnost Manage a poté na možnost Add Roles and Features. Na uvítací obrazovce klikněte na tlačítko Next (Další ).

Nabídka Přidat role a funkce

  1. Vyberte instalaci na základě rolí nebo na základě funkcí a klikněte na tlačítko Další.
  2. Vyberte cílový server pro roli brány VP tohoto nasazení a klikněte na tlačítko Další. Na snímku obrazovky pod cílovým serverem je "rdsfarm". 
  3. Na obrazovce Roles rozbalte položku Remote Desktop Services a zaškrtněte políčko Remote Desktop Gateway .

Výběr role brány VP

  1. Kliknutím na tlačítko Přidat funkce nainstalujte požadované součásti a poté klikněte na tlačítko Další , dokud se nezobrazí potvrzovací obrazovka, a poté klikněte na tlačítko Instalovat.

  2. Počkejte, až se instalace dokončí, a poté klikněte na tlačítko Zavřít.

Instalace role brány VP

  1. V části Správci serveru zprostředkovatele připojení klikněte v uzlu Služby vzdálené plochy nazelený kruh s znaménkem plus nad bránou VP.

Přehled nasazení služby VP ve Správci serveru

  1. Vyberte server , který je nakonfigurován jako brána VP. Přesuňte jej na pravou stranu a klikněte na tlačítko Další.

Průvodce výběrem serveru brány VP

  1. Zadejte název FQDN serveru brány VP. (Tento krok nakonfiguruje předmět certifikátu podepsaného držitelem vytvořeným tímto průvodcem. Nejedná se o certifikát, který se používá v této příručce.) Klikněte na tlačítko Další.

Konfigurace certifikátu podepsaného držitelem brány VP

  1. Kliknutím na tlačítko Add potvrďte přidání do nasazení, počkejte, až dokončí instalaci role, a klikněte na tlačítko Close.

Instalace role brány VP


Nakonfigurujte certifikát.

  1. Stále v nástroji Server Manager v části Connection Broker v části Deployment Overview klikněte na možnost Tasks a poté na možnost Edit Deployment Properties.
      
    Obrazovka Přehled nasazení služby VP

  2. Klikněte na uzel Certifikáty.

Konfigurace certifikátu pro nasazení

Důležité!
Pro účely testování je možné použít zde vytvořený certifikát podepsaný držitelem nebo certifikát, který byl dříve v průvodci vytvořen automaticky. Produkční prostředí RDS by však mělo být nakonfigurováno tak, aby používalo certifikát od důvěryhodné veřejné certifikační autority nebo certifikační autority založené na doméně.
Tato příručka ukazuje, jak nakonfigurovat certifikát od důvěryhodné veřejné certifikační autority. Tímto způsobem není nutné tento certifikát instalovat v klientských počítačích.
 

  1. Klikněte na možnost Vybrat stávající certifikát. Zadejte cestu k certifikátu. V této ukázce byl certifikát zkopírován do kořenového adresáře jednotky C:\ v řadiči domény. Zadejte heslo , pomocí kterého bylo uloženo.

  2. Zaškrtněte políčko "Povolit přidání certifikátu do úložiště certifikátů důvěryhodných kořenových certifikátů certifikační autority v cílových počítačích" a klikněte na tlačítko OK.

Konfigurace certifikátu pro nasazení

  1. Všimněte si stavu Ready to Apply na obrazovce konfigurace nasazení. Klikněte na tlačítko Použít.

Konfigurace certifikátu pro nasazení

  1. Po několika okamžikech obrazovka ukazuje, že operace byla úspěšně dokončena a sloupec úrovně rozpozná certifikát jako "Trusted".

Konfigurace certifikátu pro nasazení

POZNÁMKA: Certifikát podepsaný držitelem by se zobrazil jako "Nedůvěryhodný". Tento typ certifikátu bude nutné zkopírovat do klientských počítačů a nainstalovat. Jedná se o jednu z hlavních výhod používání certifikátu certifikační autority na bázi domény nebo veřejné certifikace, jak je uvedeno v této příručce.
 
  1. Klikněte na roli přístupu k VP Web Access a opakujte kroky 13–16 a nakonfigurujte ji. Tímto způsobem se stejný certifikát používá pro službu IIS. Kliknutím na tlačítko OK ukončete obrazovku konfigurace nasazení.


Konfigurace zásady autorizace připojení a zásady autorizace zdrojů.

Předtím, než se uživatelé mohou připojit k nasazení pomocí serveru brány VP, je nutné nakonfigurovat cap a RAP.

Zásady autorizace připojení (CAP) vám umožňují určit, kdo je oprávněn se připojit k serveru brány VP.

Zásady autorizace zdrojů (RAP) vám umožňují určit, ke kterým serverům nebo počítačům mají autorizovaní uživatelé přístup.
 

  1. Na serveru brány VP otevřete Správce serveru, klikněte na položku Nástroje, Služby vzdálené plochy a poté Správcebrány vzdálené plochy.

Přístup ke Správci brány VP ze Správce serveru

  1. Pravým tlačítkem myši klikněte na název serveru (RDSFARM na obrázku) a poté klikněte na možnost Vlastnosti.

Konfigurace vlastností serveru brány VP

  1. Na kartě Server Farm přidejte název serveru brány VP (opět RDSFARM na obrázku) a klikněte na tlačítko Apply

    Karta Server Farm

  2. Ignorujte chybu nástroje Load Balancer. Očekává se. Klikněte na tlačítko OK, použijte ještě jednou a stav je nyní v pořádku.

Očekávaná chyba vyrovnávání zatížení
 

Přidán server brány VP

  1. Na kartě Certifikát SSL je možné zobrazit a změnit konfiguraci certifikátu serveru brány VP. V případě potřeby také vytvořte nový certifikát podepsaný držitelem . To vše však již bylo nakonfigurováno v zprostředkovateli připojení.

Karta Certifikát

  1. Kliknutím na tlačítko OK zavřete obrazovku vlastností.

  2. Na hlavní obrazovce správce brány VP rozbalte server a poté zásady.
     

  3. Pravým tlačítkem myši klikněte na položku Connection Authorization Policies a poté na možnost Create New Policy a Wizard.

Vytvoření nové zásady autorizace připojení

  1. Vyberte možnost Create an RD CAP a RD RAP (doporučeno). Klikněte na tlačítko Další.

Vytvoření nové zásady autorizace připojení

  1. Zadejte název rd cap. Klikněte na tlačítko Další.

  2. Klikněte na možnost Add Group (Přidat skupinu) a zadejte název skupiny obsahující uživatele, které se mohou připojit. Uživatelé domény se používají pro tuto bitovou kopii příručky. Klikněte na tlačítko Další.

Vytvoření nové zásady autorizace připojení

  1. Ponechte výchozí nastavení v krocích Přesměrování zařízení a Časový limit relace, klikněte na tlačítko Další na obou obrazovkách i na obrazovce Summary a poté pokračujte v rapu VP.

  2. Zadejte název a klikněte na tlačítko Další. Ponechte výchozí nastavení v části Skupina uživatelů a znovu klikněte na tlačítko Další .

Vytvoření nové zásady autorizace zdrojů

  1. Pokud je na obrazovce Network Resource uvedena skupina active directory obsahující účty počítače serverů hostitelů relace nasazení VP, zadejte ji. V opačném případě vyberte možnost "Povolit uživatelům připojení k libovolnému síťovému zdroji (počítači)". Klikněte na tlačítko Další.

Vytvoření nové zásady autorizace zdrojů

  1. Ponechte výchozí port 3389 pro intranetovou bránu a komunikaci hostitelů relace VP. Klikněte na tlačítko Další.

  2. Na obrazovce souhrnu klikněte na tlačítko Finish (Dokončit ) a poté na tlačítko Close (Zavřít).

Vytvoření nové zásady autorizace zdrojů


Server brány VP je připraven k umístění za firewall naproti uživatelům internetu. Uživatel, který se pokouší připojit k hostitelům relace vzdálené plochy z domovské nebo vzdálené kanceláře přes internet, musí nejprve projít tímto serverem brány VP.


Připojení k nasazení

  1. Chcete-li se připojit k nasazení služby Vzdálená plocha pomocí nově nakonfigurované brány VP, v aplikaci Připojení ke vzdálené ploše klientského počítače zadejte název hostitele relace VP nebo cílového počítače.

Aplikace Připojení ke vzdálené ploše

  1. Klikněte na tlačítko Zobrazit možnosti , kartu Upřesnit a v části Připojit odkudkoli klikněte na možnost Nastavení.

Aplikace Připojení ke vzdálené ploše

  1. Klikněte na tlačítko "Použít tato nastavení serveru brány VP" a zadejte veřejný název DNSbrány VP.

Konfigurace brány VP v aplikaci Připojení ke vzdálené ploše

  1. Klikněte na tlačítko OK a připojte se. Zadejte uživatelské jméno a heslo domény pro server brány VP a cílového hostitele relace. Připojení by mělo být úspěšné.

POZNÁMKA: Aby to fungovalo, musí se zadaný veřejný název DNS přeložit na veřejnou IP adresu přiřazenou počítači brány VP. Jedná se o něco, co je nutné nakonfigurovat v nastavení používané veřejné služby DNS.
 
POZNÁMKA: Pokud je k nasazení brány VP použit certifikát podepsaný držitelem nebo certifikát z interní infrastruktury PKI, musí být tento certifikát před úspěšném připojením nainstalován na klientském počítači.
 
POZNÁMKA: Pokud se zařízení rdS Gateway nachází za firewallem nebo zařízením NAT, je jediným portem, který musí být povolen a přesměrován na server brány VP, port TCP 443.


Sledování připojení brány VP

V zařízení brány VP, ve Správci brány VP a v části Monitorování se zobrazují podrobnosti o připojení.

Monitorování připojení ve Správci brány VP

Article Properties


Affected Product

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022

Last Published Date

04 Jan 2024

Version

3

Article Type

How To