Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Så här konfigurerar du en gatewayserver för fjärrskrivbordstjänster i Windows Server 2022, 2019 eller 2016

Summary: Den här guiden visar de steg som krävs för att konfigurera en fjärrskrivbordsgatewayserver på en driftsättning av fjärrskrivbordstjänster (RDS).

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

Introduktion

En RDS Gateway-server är användbar för att ge internetanvändare säker åtkomst till en RDS-miljö.

En RDS-gatewayserver (Remote Desktop Services) använder ett SSL-certifikat för att kryptera kommunikationen mellan klienterna och RDS-servrarna.

IIS används för autentisering och för att konfigurera principer för att detaljerad definiera vilka användare som ska ha åtkomst till vilka resurser. 

I den här manualen förutsätts att det redan finns en RDS-distribution (som innehåller roller för RDS-anslutningsutjämning, licensiering och sessionsvärdar).

Mer information om hur du konfigurerar grundläggande eller avancerad RDS-driftsättning finns i Dells kunskapsartikel 217251 Så här gör du – Driftsättning av standardtjänster för fjärrskrivbordstjänster – steg för steg. En annan artikel att läsa är KB-artikeln 215230 Install and Activate an RDS Session Host without a Connection Broker (Workgroup) – Windows Server 2022. 


Driftsätt rollen rd gateway-server.

  1. På Windows Server-datorn som är värd för rollen Anslutningsutjämning för RDS-distributionen klickar du på Manage i Server Manager och sedan på Add Roles and Features. Klicka på Next (nästa ) på välkomstskärmen.

Menyn Lägg till roller och funktioner

  1. Välj en rollbaserad eller funktionsbaserad installation och klicka på Nästa.
  2. Välj målserver för rollen RD Gateway för den här distributionen och klicka på Nästa. I skärmbilden under målservern visas "rds surf". 
  3. På skärmen Roles (roller) expanderar du Remote Desktop Services (fjärrskrivbordstjänster ) och klickar på kryssrutan Remote Desktop Gateway (fjärrskrivbordsgateway ).

Rollval för fjärrskrivbordsgateway

  1. Klicka på Lägg till funktioner för att installera förutsättningar och sedan nästa till bekräftelseskärmen och klicka sedan på Installera.

  2. Vänta tills installationen är klar och klicka sedan på Stäng.

Rollinstallation av RD Gateway

  1. Tillbaka i Server Manager för anslutningsutjämningen, i noden Remote Desktop Services, klickar du på den gröna cirkeln med plustecknet ovanför RD Gateway.

Översikt över RDS-driftsättning i Server Manager

  1. Välj den server som är konfigurerad som fjärrskrivbordsgateway. Flytta den till höger och klicka på Nästa.

Guiden för val av fjärrskrivbordsgatewayserver

  1. Ange FQDN för servern för fjärrskrivbordsgateway. (I det här steget konfigureras ämnet på det självsignerade certifikat som skapas av den här guiden. Det här är inte det certifikat som används i den här guiden.). Klicka på Nästa.

Konfiguration av självsignerat certifikat för fjärrskrivbordsgateway

  1. Klicka på Add (lägg till) för att bekräfta tillägget till distributionen, vänta tills den har slutfört installationen av rollen och klicka sedan på Stäng.

Rollinstallation av RD Gateway


Konfigurera certifikatet.

  1. I Server Manager, i Anslutningsutjämning, under Deployment Overview klickar du på Tasks och sedan Edit Deployment Properties.
      
    Översiktsskärm för RDS-driftsättning

  2. Klicka på certifikatnoden.

Konfigurera certifikatet för distributionen

Viktigt!
I testsyfte är det möjligt att använda ett självsignerat certifikat som skapats här eller som det certifikat som skapades automatiskt tidigare i guiden. En RDS-produktionsmiljö bör dock konfigureras för att använda ett certifikat från en betrodd offentlig eller domänbaserad certifikatutfärdare.
Den här guiden visar hur du konfigurerar ett certifikat från en betrodd offentlig certifikatutfärdare. På så sätt behöver inte certifikatet installeras på klientdatorerna.
 

  1. Klicka på Select an existing certificate( välj ett befintligt certifikat). Ange sökvägen till certifikatet. I den här demonstrationen har certifikatet kopierats till roten på C:\-enheten i domänkontrollanten. Ange lösenordet som det sparades med.

  2. Markera kryssrutan " Tillåt att certifikatet läggs till i certifikatlagret för betrodda rotcertifikatutfärdare på måldatorerna" och klicka på OK.

Konfigurera certifikatet för distributionen

  1. Observera läget Ready to Apply på skärmen för distributionskonfiguration. Klicka på Verkställ.

Konfigurera certifikatet för distributionen

  1. Efter några ögonblick visar skärmen att åtgärden har slutförts och i kolumnen Level identifieras certifikatet som "betrodd".

Konfigurera certifikatet för distributionen

Obs! Ett självsignerat certifikat visas som "Untrusted". Den typen av certifikat måste sedan kopieras till klientdatorerna och installeras. Det här är en av de främsta fördelarna med att använda ett domänbaserat eller offentligt certifikatutfärdarcertifikat, som i den här guiden.
 
  1. Klicka på rollen RD Web Access och upprepa steg 13–16 för att konfigurera den. På så sätt används samma certifikat för IIS. Klicka på OK för att avsluta skärmen för distributionskonfiguration.


Konfigurera en policy för anslutningsauktorisering och en policy för resursauktorisering.

Innan användare kan ansluta till driftsättningen med hjälp av RD Gateway-servern måste en CAP och en RAP konfigureras.

Med en cap-princip (Connection Authorization Policy) kan du ange vem som får ansluta till RDS Gateway-servern.

Med en resursauktoriseringspolicy (RAP) kan du ange vilka servrar eller datorer som behöriga användare har åtkomst till.
 

  1. På RDS Gateway-servern öppnar du Server Manager, klickar på Verktyg, Fjärrskrivbordstjänster och sedan På Gateway Manager för fjärrskrivbord.

Åtkomst till RD Gateway Manager från Server Manager

  1. Högerklicka på servernamnet (RDS ALIAS i bilden) och klicka sedan på Egenskaper.

Konfigurera egenskaper för fjärrskrivbordsgatewayserver

  1. På fliken Server Farm lägger du till namnet på gatewayservern för fjärrskrivbord (igen, RDSNAME i avbildningen) och klickar på Apply

    Fliken Server Farm

  2. Ignorera felet om belastningsbalansering. Det är förväntat. Klicka på OK, verkställ en gång till så visas statusen OK.

Förväntat belastningsbalanseringsfel
 

Tillagd server för fjärrskrivbordsgateway

  1. På fliken SSL-certifikat är det möjligt att visa och ändra certifikatkonfigurationen för servern för fjärrskrivbordsgateway. Skapa även ett nytt självsignerat certifikat om det behövs. Allt detta har dock redan konfigurerats i anslutningsutjämningen.

Fliken Certificate

  1. Klicka på OK för att stänga fönstret Egenskaper.

  2. Tillbaka i huvudskärmen i Rd Gateway Manager expanderar du server och sedan policyer.
     

  3. Högerklicka på Connection Authorization Policies (principer för anslutningsauktorisering) och klicka sedan på Create New Policy (skapa ny princip ) och sedan Wizard (guide).

Skapa en ny policy för anslutningsauktorisering

  1. Välj Create an RD CAP and an RD RAP (skapa en KAP för fjärrskrivbord och en RD RAP ) (rekommenderas). Klicka på Nästa.

Skapa en ny policy för anslutningsauktorisering

  1. Ange ett namn för RD CAP. Klicka på Nästa.

  2. Klicka på Add Group (lägg till grupp) och ange namnet på den grupp som innehåller de användare som får ansluta. Domänanvändare används för den här manualbilden. Klicka på Nästa.

Skapa en ny policy för anslutningsauktorisering

  1. Lämna standardinställningarna i stegen för enhetsomdirigering och session timeout , klicka på Next på båda skärmarna samt på sammanfattningsskärmen och fortsätt sedan med RD RAP.

  2. Ange ett namn och klicka på Nästa. Lämna standardinställningen i avsnittet Användargrupp och klicka på Nästa igen.

Skapa en ny resursauktoriseringspolicy

  1. Om det finns en Active Directory-grupp som innehåller datorkontona för sessionsvärdservrarna för den här RDS-distributionen anger du den på skärmen Nätverksresurs. I annat fall väljer du alternativet "Tillåt att användare ansluter till alla nätverksresurser (dator)". Klicka på Nästa.

Skapa en ny resursauktoriseringspolicy

  1. Lämna standardporten 3389 för kommunikation mellan intranätsgateway och RDS-sessionvärdar. Klicka på Nästa.

  2. Klicka på Slutför i sammanfattningsskärmen och stäng sedan.

Skapa en ny resursauktoriseringspolicy


RDS Gateway-servern är redo att placeras utanför brandväggen mot internetanvändarna. En användare som försöker ansluta till rds-sessionsvärdarna från ett hemma- eller fjärranslutet kontor via internet måste först gå igenom denna RDS Gateway-server.


Anslut till driftsättningen

  1. Om du vill ansluta till RDS-driftsättningen med den nyligen konfigurerade gatewayen för fjärrskrivbord anger du namnet på värddatorn för fjärrskrivbordssessionen eller måldatorn på klientdatorn för fjärrskrivbordsanslutning.

Appen Anslutning till fjärrskrivbord

  1. Klicka på knappen Visa alternativ, fliken Avancerat och klicka på Inställningar i avsnittet Anslut från var som helst.

Appen Anslutning till fjärrskrivbord

  1. Klicka på knappen Use these RD Gateway server settings (använd inställningarna för server för fjärrskrivbordsgateway) och ange namnet på den offentliga DNS-enheten för RDS Gateway.

Konfigurera gateway för fjärrskrivbord i appen Anslutning till fjärrskrivbord

  1. Klicka på OK och anslut. Ange domänanvändarnamnet och -lösenordet för rd-gatewayservern och målsessionsvärden. Anslutningen bör lyckas.

Obs! För att detta ska fungera måste det offentliga DNS-namnet som anges matcha den offentliga IP-adressen som tilldelats RDS Gateway-datorn. Det här måste konfigureras i inställningarna för den offentliga DNS-tjänsten som används.
 
Obs! Om ett självsignerat certifikat eller ett certifikat från en intern PKI används för distributionen av RD Gateway måste det här certifikatet först installeras på klientdatorn innan anslutningen kan lyckas.
 
Obs! Om RDS Gateway-datorn finns bakom en brandvägg eller NAT-enhet är den enda port som måste tillåtas och vidarebefordras till servern för fjärrskrivbordsgateway TCP-port 443.


Övervaka anslutningarna för fjärrskrivbordsgateway

Tillbaka i RDS Gateway-datorn, I RD Gateway Manager och under Monitoring visas anslutningsinformationen.

Övervaka anslutningen i RD Gateway Manager

Article Properties


Affected Product

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022

Last Published Date

04 Jan 2024

Version

3

Article Type

How To