Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Cómo configurar un servidor de puerta de enlace de servicios de escritorio remoto en Windows Server 2022, 2019 o 2016

Summary: En esta guía se muestran los pasos necesarios para configurar un servidor de puerta de enlace de escritorio remoto (RD) en una implementación de servicios de escritorio remoto (RDS).

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

Introducción

Un servidor de puerta de enlace de RDS es útil para permitir el acceso seguro a un entorno RDS para los usuarios de Internet.

Un servidor de gateway de servicios de escritorio remoto (RDS) utiliza un certificado SSL para cifrar la comunicación entre los clientes y los servidores RDS.

IIS se utiliza para la autenticación y para configurar políticas con el fin de definir de manera granular qué usuarios deben tener acceso a qué recursos. 

En esta guía se supone que ya existe una implementación de RDS (que contiene las funciones Rds Connection Broker, Licensing y Session Hosts).

Para obtener más información sobre la configuración de la implementación básica o avanzada de RDS, consulte el artículo de la base de conocimientos de Dell 217251 Cómo: implementación de servicios de escritorio remoto estándar: paso a paso. Otro artículo para ver es el artículo de la base de conocimientos 215230 Instalar y activar un host de sesión de RDS sin un agente de conexión (grupo de trabajo): Windows Server 2022. 


Implemente la función de servidor de puerta de enlace de RD.

  1. En el equipo con Windows Server que aloja la función Agente de conexión para la implementación de RDS, en administrador del servidor, haga clic en Administrar y, a continuación, en Agregar funciones y características. Haga clic en Next (Siguiente) en la pantalla de bienvenida.

Agregar funciones y menú de características

  1. Seleccione una instalación basada en funciones o en funciones y haga clic en Siguiente.
  2. Seleccione el servidor de destino para la función de puerta de enlace de RD de esta implementación y haga clic en Siguiente. En la captura de pantalla debajo del servidor de destino, aparece "rdsfarm". 
  3. En la pantalla Funciones, expanda Servicios de escritorio remoto y haga clic en la casilla de verificación Puerta de enlace de escritorio remoto .

Selección de función de puerta de enlace de RD

  1. Haga clic en Agregar funciones para instalar los requisitos previos y, a continuación, en Siguiente hasta la pantalla de confirmación y, a continuación, haga clic en Instalar.

  2. Espere a que termine de instalar y, a continuación, haga clic en Cerrar.

Instalación de la función gateway de RD

  1. De vuelta en Administradores de servidores del agente de conexión, en el nodo Servicios de escritorio remoto, haga clic en el círculo verde con el signo más sobre la puerta de enlace de RD.

Descripción general de la implementación de RDS en el administrador de servidores

  1. Seleccione el servidor que está configurado como puerta de enlace de RD. Muévalo al lado derecho y haga clic en Siguiente.

Asistente de selección del servidor de puerta de enlace de RD

  1. Ingrese el FQDN del servidor de puerta de enlace de RD. (Este paso configura el asunto en el certificado autofirmado creado por este asistente. Este no es el certificado que se utiliza en esta guía). Haga clic en Next (Siguiente).

Configuración de certificado autofirmado de puerta de enlace de RD

  1. Haga clic en Agregar para confirmar la adición a la implementación, espere a que termine de instalar la función y, a continuación, haga clic en Cerrar.

Instalación de la función gateway de RD


Configure el certificado.

  1. Aún en el Administrador del servidor, en El agente de conexión, en Descripción general de la implementación, haga clic en Tareas y, a continuación, en Editar propiedades de implementación.
      
    Pantalla Descripción general de la implementación de RDS

  2. Haga clic en el nodo Certificados.

Configuración del certificado para la implementación

¡Importante!
Para fines de prueba, es posible usar un certificado autofirmado creado aquí o como el certificado que se creó automáticamente anteriormente en el asistente. Sin embargo, se debe configurar un ambiente rds de producción para usar un certificado de una autoridad de certificación pública o basada en dominio de confianza.
En esta guía se muestra cómo configurar un certificado de una autoridad de certificación pública de confianza. De esa manera, no es necesario instalar este certificado en las computadoras cliente.
 

  1. Haga clic en Seleccionar un certificado existente. Ingrese la ruta al certificado. En esta demostración, el certificado se copió a la raíz de la unidad C:\ en la controladora de dominio. Ingrese la contraseña con la que se guardó.

  2. Haga clic para marcar la casilla de verificación "Permitir que el certificado se agregue al almacén de certificados autoridades de certificación raíz de confianza en los equipos de destino" y haga clic en Aceptar.

Configuración del certificado para la implementación

  1. Observe el estado Listo para aplicar en la pantalla de configuración de la implementación. Haga clic en Aplicar.

Configuración del certificado para la implementación

  1. Después de unos momentos, la pantalla muestra que la operación se completó correctamente y la columna level reconoce el certificado como "Trusted".

Configuración del certificado para la implementación

NOTA: Un certificado autofirmado se mostraría como "No confiable". Ese tipo de certificado tendría que copiarse en las computadoras cliente e instalarse. Este es uno de los principales beneficios de usar un certificado de autoridad de certificación pública o basada en dominio, como sucede en esta guía.
 
  1. Haga clic en la función de acceso web de RD y repita los pasos 13 a 16 para configurarla. De esa manera, se utiliza el mismo certificado para IIS. Haga clic en Aceptar para salir de la pantalla de configuración de la implementación.


Configure una política de autorización de conexión y una política de autorización de recursos.

Antes de que los usuarios puedan conectarse a la implementación mediante el servidor de gateway de RD, es necesario configurar un CAP y un RAP.

Una política de autorización de conexión (CAP) le permite especificar quién puede conectarse al servidor de gateway de RDS.

Una política de autorización de recursos (RAP) le permite especificar a qué servidores o computadoras tienen acceso los usuarios autorizados.
 

  1. En el servidor de la puerta de enlace de RDS, abra Administrador del servidor, haga clic en Herramientas, Servicios de escritorio remoto y, a continuación, administrador de puerta de enlace de escritorio remoto.

Acceso al administrador de puerta de enlace de RD desde el administrador del servidor

  1. Haga clic con el botón secundario en el nombre del servidor (RDSFARM en la imagen) y, a continuación, haga clic en Propiedades.

Configuración de las propiedades del servidor de puerta de enlace de RD

  1. En la pestaña Granja de servidores, agregue el nombre del servidor de gateway de RD (nuevamente, RDSFARM en la imagen) y haga clic en Aplicar

    Pestaña Granja de servidores

  2. Ignore el error acerca de un balanceador de carga. Se espera. Haga clic en Aceptar, Aplicar una vez más y el estado ahora se muestra En buen estado.

Error de balanceo de carga esperado
 

Se agregó un servidor de puerta de enlace de RD

  1. En la pestaña Certificado SSL, es posible ver y cambiar la configuración del certificado del servidor de gateway de RD. Incluso cree un nuevo certificado autofirmado si es necesario. Sin embargo, todo esto ya se configuró en el agente de conexión.

Pestaña Certificado

  1. Haga clic en Aceptar para salir de la pantalla propiedades.

  2. Vuelva a la pantalla principal del administrador de puerta de enlace de RD, expanda el servidor y, a continuación, las políticas.
     

  3. Haga clic con el botón secundario en Políticas de autorización de conexión y, a continuación, haga clic en Crear nueva política y, a continuación, en Asistente.

Creación de una nueva política de autorización de conexión

  1. Seleccione Create an RD CAP and an RD RAP (recommended). Haga clic en Next (Siguiente).

Creación de una nueva política de autorización de conexión

  1. Ingrese un nombre para el CAP de RD. Haga clic en Next (Siguiente).

  2. Haga clic en Agregar grupo e ingrese el nombre del grupo que contiene los usuarios que pueden conectarse. Los usuarios de dominio se utilizan para esta imagen de guía. Haga clic en Next (Siguiente).

Creación de una nueva política de autorización de conexión

  1. Deje los valores predeterminados en los pasos Device Redirection (Redireccionamiento del dispositivo ) y Session Timeout (Tiempo de espera agotado de sesión), haga clic en Next (Siguiente) en ambas pantallas y en la pantalla Summary (Resumen ) y, a continuación, continúe con RD RAP.

  2. Ingrese un nombre y haga clic en Siguiente. Deje el valor predeterminado en la sección Grupo de usuarios. Haga clic en Siguiente nuevamente.

Creación de una nueva política de autorización de recursos

  1. En la pantalla Recurso de red , si hay un grupo de Active Directory que contiene las cuentas de computadora de los servidores de hosts de sesión de esta implementación de RDS, especifíquelo. De lo contrario, seleccione la opción "Permitir que los usuarios se conecten a cualquier recurso de red (equipo)". Haga clic en Next (Siguiente).

Creación de una nueva política de autorización de recursos

  1. Deje el puerto predeterminado de 3389 para la comunicación de gateway de intranet a hosts de sesión de RDS. Haga clic en Next (Siguiente).

  2. Haga clic en Finish (Finalizar) en la pantalla summary (Resumen) y luego en Close (Cerrar).

Creación de una nueva política de autorización de recursos


El servidor de gateway de RDS está listo para colocarse más allá del firewall, frente a los usuarios de Internet. Un usuario que intenta conectarse a los hosts de sesión de RDS desde una ubicación de oficina remota o doméstica a través de Internet debe pasar primero por este servidor de gateway de RDS.


Conectarse a la implementación

  1. Para conectarse a la implementación de RDS mediante la puerta de enlace de RD recién configurada, en la aplicación Conexión a escritorio remoto de la máquina cliente, ingrese el nombre del host de sesión de RD o la máquina de destino.

Aplicación Conexión a escritorio remoto

  1. Haga clic en el botón Mostrar opciones , en la pestaña Opciones avanzadas y, en la sección Conectar desde cualquier lugar , haga clic en Configuración.

Aplicación Conexión a escritorio remoto

  1. Haga clic en el botón de relación "Use these RD Gateway server settings" e ingrese el nombre DNS público de la puerta de enlace de RDS.

Configuración de la puerta de enlace de RD en la aplicación Conexión a escritorio remoto

  1. Haga clic en OK (Aceptar) y Connect (Conectar). Ingrese el nombre de usuario y la contraseña del dominio para el servidor de puerta de enlace de RD y el host de sesión de destino. La conexión debe realizarse correctamente.

NOTA: Para que esto funcione, el nombre DNS público especificado debe resolverse a la dirección IP pública asignada a la máquina de gateway de RDS. Esto es algo que se debe configurar en los ajustes del servicio DNS público en uso.
 
NOTA: Si se utiliza un certificado autofirmado o un certificado de una PKI interna para la implementación de puerta de enlace de RD, este certificado se debe instalar primero en el equipo cliente antes de que la conexión pueda realizarse correctamente.
 
NOTA: Si la máquina de gateway de RDS está detrás de un firewall o dispositivo NAT, el único puerto que se debe permitir y reenviar al servidor de gateway de RD es el puerto TCP 443.


Monitorear las conexiones de puerta de enlace de RD

Nuevamente en la máquina de gateway de RDS, en el administrador de puerta de enlace de RD y en Monitoring, los detalles de conexión están visibles.

Monitoreo de la conexión en el administrador de puerta de enlace de RD

Article Properties


Affected Product

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022

Last Published Date

04 Jan 2024

Version

3

Article Type

How To