Win2008 R2 RemoteApp深度体验之五,远程桌面Web访问
Windows_Server_2008_R2_RemoteApp远程桌面网关
角色列表中选择“远程桌面服务
在远程桌面服务的角色服务中勾选“远程桌面网关”。向导提示要部署远程桌面 网关,还需要安装IIS,NAP等组件。选择“添加所需的角色服务”,安装向导会 自动安装所需组件。
接下来要为远程桌面网关选择服务器证书。选择服务器上的计算机证书 ,点击“导入”,就为远程桌面网关完成证书设置了。如果我们选 择自签名证书,那会遇到一个麻烦,就是客户机并不信任自签名证书的颁发机构,我们还 需要手工为客户机设置受信任的证书颁发机构。因此在实际生产环境下,最好还是在企业 内部署一个CA服务器。
CAP和RAP策略需要有网络策略服务器的支持,如图16所示,向导自动勾 选了“网络策略服务器”角色,点击“下一步”可以进行安装
角色服务中还需要有IIS7,向导中对IIS7的功能进行了简单描述,点击 “下一步”可以看到IIS7中所需的具体组件。
向导中列出了IIS7中所需要的组件详细清单,一般情况下我们不需要进行 修改
远程桌面网关服务器导入证书后,接下来需要设置策略。我们需要为远 程桌面网关创建CAP和RAP策略,我们选择现在就创建策略
我们需要为远程桌面网关服务器设置用户组,这些用户组可以通过远程 桌面网关访问到内网的网络资源。默认的用户组是administrators,我们 添加了Domain Users组,这样任何域用户都可以使用远程桌面网关了
确认所要进行的组件安装是正确的,点击“安装”按钮开始远程桌面网关 的角色安装
三
远程桌面网关测试
• 部署完远程桌面网关后,我们在客户机上 测试一下效果。本次实验我们就不设计防 火墙及外网的客户机了,直接用内网的XP 客户机测试一下。在XP客户机的附件中打 开远程桌面连接,
在常规标签中输入远程桌面服务器的计算机名 “
配置windows2008R2远程桌面授权
配置windows2008R2远程桌面授权我在本机安装了一个2008 R2的虚机,前一阵一直提示我“远程桌面授权宽限期剩余多少天”,我也不懂,所以也没太在意。
隔了一段时间之后,今天突然想用2008R2的系统进行老版本代码的修改,登录后就提示我“远程桌面会话主机服务器的宽限期已到期,连接被断开”,这个闹心,查资料吧……经过我刻苦努力的钻研(咳咳……),花费了一个多小时的时间终于把它搞定了,原因及解决办法如下:一、远程桌面授权远程桌面授权(RD 授权)以前称为终端服务授权(TS 授权),它能够管理每个设备或用户与远程桌面会话主机(RD 会话主机)服务器连接所需的远程桌面服务客户端访问许可(RDS CAL)。
使用RD 授权在远程桌面授权服务器上安装、颁发 RDS CAL 并跟踪其可用性。
客户端(用户或设备)连接到RD 会话主机服务器时,RD 会话主机服务器将确定是否需要RDS CAL。
然后,RD 会话主机服务器代表尝试连接到RD 会话主机服务器的客户端向远程桌面授权服务器请求RDS CAL。
如果许可证服务器中有适合的 RDS CAL,则将该 RDS CAL 颁发给客户端,客户端将能够连接到RD 会话主机服务器。
尽管在授权宽限期内不需要任何许可证服务器,但是在宽限期结束之后,必须先由许可证服务器为客户端颁发有效的RDS CAL,客户端才能登录到RD 会话主机服务器。
若要使用远程桌面服务,必须在的环境中部署至少一台许可证服务器。
对于小型部署,可以在同一台计算机上同时安装RD 会话主机角色服务和RD 授权角色服务。
对于较大型部署,建议将RD 授权角色服务与RD 会话主机角色服务安装在不同的计算机上。
只有正确配置 RD 授权,RD 会话主机服务器才能接受来自客户端的连接。
为了使您有足够的时间部署许可证服务器,远程桌面服务为RD 会话主机服务器提供授权宽限期,在此期限内不需要任何许可证服务器。
在此宽限期内,RD 会话主机服务器可接受来自未经授权的客户端的连接,不必联系许可证服务器。
Win2008远程桌面设置及远程控制
Windows Server 2008远程桌面设置启远程桌面后,Windows Vista(或Windows 2008)下默认只支持一个administrator用户登陆,一个登录后另一个就被踢掉了,下面提供允许同一个用户名同时多个用户登录的配置方法(是pcbeta论坛的skyskai的方法):首先要启用远程桌面这一功能:右击“我的电脑”→属性→远程配置→远程桌面,就可以配置相应的远程桌面功能了。
下面是配置多用户登陆的方法:打开控制面板→ 管理工具→ 终端服务(Terminal Services)→ 终端服务配置(Terminal Services Configuration)1、(修改可以同时登陆的人数,包括自己,默认为2个,如果只需要另外一个人远程登陆你的电脑的话,比如mm或gg,那么这一步就不用做了,直接跳到第二步)连接(Connections):RDP-tcp 点右键→ 属性→ 网络适配器(Network Adapter)→ 最大连接数→ 自己修改数目。
2、配置(Edit settings):终端服务器授权模式(Terminal Services licensing mode)→ 点右键→ 属性→ 常规→ 限制每个用户只能使用一个会话(Restrict each user to a single session),去掉前面的勾→ 确定。
到这里就可以多用户登录了。
如果设置没有生效,重启一下(试过了,生效d)。
3、为防止恶搞,阻止远程用户终止控制台管理员。
开始→ 运行→ gpedit.msc → 计算机配置→ 管理模板→ Win dows组件(Windows Components)→ 终端服务(Terminal Services)→ 终端服务器(Terminal Server)→ 连接(Connections)→ 拒绝将已经登录到控制台会话的管理员注销(Deny logoff of an administrator logged in to the console session),右击→ 属性→ 启用。
2-使用 RemoteApp 和桌面连接部署 RemoteApp
使用RemoteApp 和桌面连接部署RemoteApp 程序到「开始」菜单循序渐进指南关于本指南应用到: Windows 7, Windows Server 2008 R2本循序渐进指南将引导您完成在测试环境中使用RemoteApp 和桌面连接设置正常工作的RemoteApp 源(可以从Windows® 7 计算机的「开始」菜单访问)的过程。
在此过程中,您将创建包含以下组件的测试部署:●远程桌面连接代理(RD 连接代理)服务器●远程桌面Web 访问(RD Web 访问)服务器●远程桌面会话主机(RD 会话主机)服务器●远程桌面连接客户端计算机●Active Directory 域控制器完成本指南中的这些步骤后,您将:●在CONTOSO 域中设置所需的服务器。
●安装和配置RemoteApp 和桌面连接。
●验证RemoteApp 和桌面连接是否正常运行。
RemoteApp 和桌面连接的目标是向客户端计算机的「开始」菜单发布RemoteApp 和桌面连接程序。
技术回顾通过使用RemoteApp 和桌面连接,管理员可以向其用户提供一组资源,如RemoteApp 程序和虚拟机。
用户可以通过两种方式连接到RemoteApp 和桌面连接:●从运行Windows 7 的计算机。
在这种情况下,如果已进行设置,则包含在RemoteApp和桌面连接中的资源将显示在「开始」菜单中“所有程序”下名为“RemoteApp 和桌面连接”的文件夹中。
●从Web 浏览器登录到RD Web 访问提供的网站。
在这种情况下,不需要运行Windows 7 的计算机。
在本指南中,将了解使用RemoteApp 和桌面连接访问RemoteApp 程序。
本指南中描述的测试环境包括五台连接到专用网络且使用以下操作系统、应用程序和服务的计算机:这些计算机构成了专用网络,且通过常用集线器或第 2 层交换机进行连接。
此循序渐进练习在整个测试实验室配置中使用的是专用地址。
Windows Server 2008 配置远程桌面帐户允许多用户同时登录
知识点:使用mstsc /admin登陆服务器:其实就是登陆到远程服务器的控制台,一般加这个参数是为了在远程桌面登陆已满的时候进行登陆的经常使用远程桌面的朋友可能会注意到,Windows server 2008 R2中,远程桌面最多只允许两个人远程连接,第三个人就无法连接过去,但是生产环境中有一些服务器可能有许多人需要连接上去,而微软的设置确实让人比较无奈,所以呢,今天就简单介绍一下在Windows Server 2008 R2上如何实现多用户远程连接同一台服务器。
前提1、确认自己的计算机开启了远程连接2、在远程桌面会话主机配置中将“限制每个用户只能进行一个会话”的勾去掉。
实现方法需要在角色里面安装远程桌面服务;在用户和组中,将经常要来远程连接的用户加入进来,或者建立一个组,将用户添加进去,然后将组添加进来;等待安装完成后会要求重启,重启一下完成安装;设置网络适配器连接数为无限制的连接数,这里可以是无限制也可以是具体规定的某个数据,视情况而定后记此方法如果需要长期使用的话,需要购买微软的远程服务器授权的key,具体可在微软的官网进行了解,否则,只有120天的试用时间。
希望各位专业人士尊重正版,并安全期间,还是购买微软授权的好。
激活方法:1. 管理工具→终端服务器授权→右键单击服务器→激活服务器,点击“下一步”2. 选择“Web浏览器”选项,点击“下一步”3. 记录服务器的ID号4. 在能够上外网的机器上,登陆,在下拉菜单中选择Chinese (Simplified)并点击“GO”按钮5. 在选择选项中选择“启用许可证服务器”并单击“下一步”6. 输入服务器的ID号并填写相关资料,然后单击“下一步”7. 确认后单击“下一步”,得到激活服务器的序列号,记录此序列号8. 将7中记录的序列号填入3中的文本框后单击“下一步”,即可激活服务器9. 选中“立即启动终端服务器客户端授权向导”并单击“下一步”10. 在网页上单击“是”按钮,开始安装许可证11. 在许可证程序下拉菜单中选择“Enterprise Agreement”,填写带星号的信息,单击“下一步”按钮12. 在产品类型下拉菜单中选择‘Windows Server 2003终端服务器“每设备”客户端访问许可证’,数量文本框中输入允许的最大客户端数量(1-9999),协议号码输入:6565792、5296992或6879321其中任意一个,单击“下一步”按钮13. 确认信息无误后单击“下一步”按钮,得到许可证密钥包ID,记录此ID14. 将13中得到的ID输入到9中的文本框,单击“下一步”,完成选择“每设备”就是可以一台设备被多个用户连接,选择“每用户”是一个用户可以连接多个设备。
09.使用Windows SharePoint Services自定义远程桌面Web访问循序渐进指南
使用Windows SharePoint Services自定义远程桌面Web访问循序渐进指南关于本指南本循序渐进指南会将您介绍在测试环境中设置可供远程桌面Web访问(RD Web Access)使用的RemoteApp源。
在下列操作中,您将创建包含下列内容的测试部署环境:∙ 一台RDWeb访问服务器本指南将假设您已经完成了安装远程桌面会话主机循序渐进指南(/fwlink/?LinkId=147292)的内容,并且您已经部署了下列内容(如果您已经按照安装远程桌面会话主机循序渐进指南的指导完成了配置,则应在新的系统中重新执行相关步骤):∙ 一台RD会话主机服务器∙ 一台远程桌面连接客户端计算机∙ 一台Active Directory域控制器在完成该指南的步骤后,您将能够:∙ 在CONSOTO域中安装必要的服务器。
∙ 自定义RDWeb访问。
∙ 验证定制后的RDWeb访问可以正常工作。
对RDWeb访问进行定制的主要目的在于为用户提供符合您组织要求的自定义Web门户,另外还可以使用Windows® SharePoint® Services,将RDWeb Access整合到现有的Windows SharePoint站点。
本指南未能提供的内容本指南并未提供下列内容:∙ 将Windows SharePoint Services安装为Windows SharePoint Services场中的Web前端服务器。
要了解有关场配置的详细信息,请参考“在Windows Server 208操作系统(Windows SharePoint Services)中部署简单场”一文对应的Microsoft知识库文章(/fwlink/?LinkId=106516)。
∙ 远程桌面服务概述。
∙ 设置Active Directory域服务或RD会话主机的指导。
该话题的详细信息可参考安装远程桌面会话主机循序渐进指南(/fwlink/?LinkId=147292)。
Win2008 R2 VDI 4 远程桌面连接代理配置
Win2008 R2 VDI 远程桌面连接代理配置
本文的任务是要把RDCB配置为远程桌面连接代理。
RDCB使用的操作系统也是WindowsServer2008R2,本文中RDCB是域内的一台单独服务器,但测试时也可以把RDCB 和RDSH及RDVH都集中在一台服务器上。
远程桌面连接代理可以看成是远程桌面会话主机的前端,远程桌面连接代理可以对远程桌面会话主机提供负载平衡支持,也可以进行会话重新连接。
VDI用户通过远程桌面连接代理可以访问到Remoteapp程序,也可以访问到个人虚拟机。
远程桌面连接代理的配置比较简单,在RDCB上打开服务器管理器,如图1所示,选择"添加角色"。
图1
如图2所示,在角色列表中选择"远程桌面服务"。
图2
接下来在角色服务中选择"远程桌面连接代理"。
图3
确认摘要无误后,点击"安装"开始角色部署。
图4
如图5所示,远程桌面连接代理安装完毕,在后续的文章中我们还需要对远程桌面连接代理进行配置。
图5。
windows 2008远程桌面连接
首先要启用远程桌面这一功能:右击“我的电脑”→ 属性→ 远程配置→ 远程桌面,就可以配置相应的远程桌面功能了。
下面是配置多用户登陆的方法:添加角色—远程桌面服务打开控制面板→ 管理工具→ 终端服务(Terminal Services)→ 终端服务配置(Terminal Services Configuration)1、(修改可以同时登陆的人数,包括自己,默认为2个,如果只需要另外一个人远程登陆你的电脑的话,比如mm或gg,那么这一步就不用做了,直接跳到第二步)连接(Connections):RDP-tcp 点右键→ 属性→ 网络适配器(Network Adapter)→ 最大连接数→ 自己修改数目。
2、配置(Edit settings):终端服务器授权模式(Terminal Services licensing mode)→ 点右键→ 属性→ 常规→ 限制每个用户只能使用一个会话(Restrict each user to a single session),去掉前面的勾→ 确定。
到这里就可以多用户登录了。
如果设置没有生效,重启一下(试过了,生效d)。
3、为防止恶搞,阻止远程用户终止控制台管理员。
开始→ 运行→ gpedit.msc → 计算机配置→ 管理模板→ Windows组件(Windows Components)→ 终端服务(Terminal Services)→ 终端服务器(Terminal Server)→ 连接(Connections)→ 拒绝将已经登录到控制台会话的管理员注销(Deny logoff of an administrator logged in to the console session),右击→ 属性→ 启用。
(重启生效)该方法增加登录用户数量,同时保证系统的安全。
”Windows2008终端服务激活企业协议号495443865657926879321。
WindowsServer2008R2多用户远程桌面连接授权
WindowsServer2008R2多⽤户远程桌⾯连接授权在⼯作中,我们往往需要远程服务器,经常会遇到以下这两个⿇烦事。
⼀、远程桌⾯的连接数限制,超出系统就会提⽰超过连接数。
⼆、远程桌⾯连接时,同⼀个⽤户不能同时远程2个桌⾯连接。
为了解决这两个⿇烦事情,我们只需要配置Server 2008 R2的远程桌⾯授权服务即可。
实验操作配置如下:此次实验的前提条件:1. 服务端已经开启远程桌⾯2. 服务端可以连接互联⽹实验环境:server 2008R2服务端IP(192.168.0.107) win7客户端IP(192.168.0.105)所需要的服务端⽤户为3个:cs1、cs2、cs3⾸先先在服务端添加三个⽤户:cs1、cs2、cs3,并且加⼊这个三个⽤户加⼊到远程桌⾯⽤户组中。
⼀、开启本机的远程桌⾯授权服务1、打开“服务器管理器”—“⾓⾊”—“添加⾓⾊”—“远程桌⾯服务”“⾝份验证⽅法”建议选择第⼆个“不需要使⽤⽹络级别⾝份验证”,因为如果选择第⼀项的话。
如果是XP系统连接Server 2008,那么系统就会提⽰你⽆法连接。
选择“此域”。
“选择RD授权数据库的位置”建议默认即可注意此安装过程中,需要重启服务器才能进⾏完全安装。
⼆、远程桌⾯服务授权操作配置如下:1、“开始”—“管理⼯具”—“远程桌⾯服务”—“远程桌⾯会话主机配置”。
2、找到“授权”选项,然后双击“远程桌⾯授权服务器”3、在弹出的窗⼝中,系统会提⽰你“没有相关的证书服务器”4、点击“关闭”。
在“授权”选项下选择“每⽤户”,点击添加,然后把本机添加进去配置完后,我们需要激活该服务器。
三、激活服务注意:⼀定要激活该服务,如果不激活的话,远程桌⾯连接最多使⽤120天,点击“授权诊断”,“摘要下边可以看到我们添加的“授权服务器”,点击右侧的“启动RD授权管理器”。
把刚刚那产品ID的序列号复制到,web 页⾯中去。
其他的信息你随便写。
我们可以看到微软分配给我们这个台服务器⼀个许可证ID。
windows2008远程桌面
Windows 2008远程多用户登录的配置方法在使用Windows2008远程登录功能时,如果需要进行多用户登录,可以采用以下配置方法:首先要启用远程桌面这一功能:右击“我的电脑”→属性→远程配置→远程桌面,就可以配置相应的远程桌面功能了。
下面是配置多用户登陆的方法:打开控制面板→管理工具→终端服务(TerminalServices)→终端服务配置(TerminalServicesConfiguration)1、(修改可以同时登陆的人数,包括自己,默认为2个,如果只需要另外一个人远程登陆你的电脑的话,比如mm或gg,那么这一步就不用做了,直接跳到第二步)连接(Connections):RDP-tcp点右键→属性→网络适配器(NetworkAdapter)→最大连接数→自己修改数目。
2、配置(Editsettings):终端服务器授权模式(TerminalServiceslicensingmode)→点右键→属性→常规→限制每个用户只能使用一个会话(Restricteachusertoasinglesession),去掉前面的勾→确定。
到这里就可以多用户登录了。
如果设置没有生效,重启一下(试过了,生效d)。
3、为防止恶搞,阻止远程用户终止控制台管理员。
开始→运行→gpedit.msc→计算机配置→管理模板→Windows组件(WindowsComponents)→终端服务(TerminalServices)→终端服务器(TerminalServer)→连接(Connections)→拒绝将已经登录到控制台会话的管理员注销(Denylogoffofanadministratorloggedintotheconsolesession),右击→属性→启用。
(重启生效)Windows server 2008默认只支持一个adminis tr ator用户登陆,一个登录后另一个就被踢掉了,有没有办法像Windows Server 2003那样允许多用户用同时同一个用户名登录?首先安装终端服务下面选终端服务器再下面的根据你的情况选吧打开终端服务器配置,在管理工具里面连接:RDP-t cp点右键,属性。
Windows_Server_2008_R2_应用架构-第02部分_远程管理、TS_Gateway及RemoteApp
网络层级验证
所谓的网络层级验证是一种身分验证机制,在无 此机制时,服务器端是先建立联机、后执行身 分验证;而网络 层级验证则将程序相反,先 执行身分验证,通过验证后才建立联机。 这样做的优点如下:
服务器端耗用的资源较少 因为通过验证才能建立连线,如果使用者输入错误 的账户名称或密码,就无法通过验证,服务器自然 不需要耗费资源建立连线,因此比较节省系统资 源。
网络层级验证
降低被DoS攻击的机率 当恶意的使用者对服务器建立大量连线,以进行DoS (Denial of Service)攻击时,如果服务器先建立 联机、后进行验证,便会让网络带宽被一大堆等 候验证的联机占满,而无法服务其他的使用者。 若先验证后才建立连线,便不会有此问题。
网络层级验证
由于目前只有Windows Vista / Vista SP1和 Windows Server 2008等系统内建的远程桌面 连线程序支持网络层级验证,所以若我们确定 客户端执行这些作业系统,就适合选取此项。 如果客户端为Windows XP或Windows Server 2003 / 2003 R2,根据微软的说法,联机到 /kb/925876, 下载并安装6.0版的远程桌面连线程序(RDC 6.0),便可支持网络层级验证功能。
Demo
实验3-1 Windows 2008-TS测试-RemoteApp&Web 访问
Windows server 2008设置远程桌面连接的详细步骤(图文教程)
Windows server 2008设置远程桌面连接的详细步骤(图文教程)1.强迫远程桌面连接用户执行网络级身份验证开始---程序—管理工具—服务器管理器---服务器管理---服务器摘要---配置远程桌面—--三个选项,如图:------选择用户--将该设置窗口中已经存在的用户账号一一选中,并单击“删除”按钮;之后,再单击“添加”按钮,在其后出现的用户账号浏览对话框中,找到有远程管理需求的特定用户账号,并将该账号选中添加进来,再单击“确定”按钮退出设置操作,这样的话任何一位普通用户日后都不能使用远程桌面功能来对Windows Server 2008服务器系统进行远程管理了,而只有在这里设置的特定用户才有权限通过远程桌面连接访问目标服务器系统。
2.禁止administrator使用远程桌面在缺省状态下,Windows Server 2008服务器系统允许administrator账号使用远程桌面功能,为了防止非法攻击者尝试使用该用户账号来攻击本地服务器系统,我们可以按照下面的操作来禁止administrator账号通过远程桌面连接来访问Windows Server 2008服务器系统(1)将administrator账号强行禁用:开始—程序—附件—“命令提示符”右键---以管理员身份运行---输入命令:net user administrator/active:no此方法往往会影响网络管理员正常管理服务器系统。
(2)通过为administrator账号更名的方式,来禁止administrator使用Windows Server 2008系统的远程桌面连接:开始—运行:gpedit.msc---计算机配置--- Windows设置--安全设置---本地策略---安全选项---帐户:重命名系统管理员3.将administrator账号的终端登录权限取消的方法,来达到禁止administrator使用远程桌面功能的目的;在取消administrator账号的终端登录权限时,我们可以先按前面操作打开服务器系统的组策略编辑控制台窗口:“计算机配置”---“Windows设置”---“安全设置”---“本地策略”---“用户权限分配”----“用户权限分配”-----“通过终端服务允许登录”,在其后弹出的窗口中将administrators 账号删除掉4.只许特定计算机使用远程桌面有的时候,为了防止局域网中的计算机病毒随意通过远程桌面连接传染给Windows Server 2008服务器系统,我们需要限定任何用户只能从局域网中特定的安全计算机上使用远程桌面功能,来远程控制目标服务器系统。
Windows Server2008 R2 设置允许多个人远程连接桌面
实现过程具体操作其实很简单:1、在桌面--> 管理工具--> 远程桌面服务中,选择远程桌面会话主机配置,具体效果如下:首先,在编辑设置--> 限制每个用户只能进行一个会话中点击,右键属性,打开编辑对话框,在常规中把“限制每个用户只能进行一次会话”勾选去掉,因为如果不去掉的话以后需要多个人远程连接,那么同时需要配置多个用户很麻烦,现在去掉之后可以让一个用户被大家共享使用。
何乐而不为~?2、然后在上面截图中选择RDP-Tcp右键-属性,选择网络适配器,会打开如下图所示的选项卡:在上面显示的最大连接数中,默认为2,所以至多允许一个人登录,现在只需要修改该值就可以完成多人登录了。
但是之后发现无论修改成多少值该窗口都会还原成初始值2。
这是因为还没有添加终端服务导致的,所以接下来需要去添加终端服务才允许修改最大连接数的值。
3、接下来需要打开服务器管理器,然后点击“角色”子节点,右键选择添加角色,系统会打开选择服务器角色的窗口,具体效果如下:现在只需要选择远程桌面服务,然后“下一步”。
4、接下来需要添加远程桌面服务的具体哪些角色服务,能选择的目前有如下图几个:选择之后继续“下一步”,会出现兼容性问题的警告框,这个无伤大雅,直接“下一步”也无妨。
具体效果如下图:5、再然后需要制定远程桌面回话的身份验证,这个为了方便起见,所以我勾选的是“不需要使用网络级别身份验证”,具体效果如下图:6、“下一步”操作之后,进入制定授权模式,这个可以选择“以后配置”也可以选择“每用户”,都可以的。
7、后面就一直“下一步”直到“完成" ,在添加好服务之后再在把上面的最大连接数换成自己预期设定的值就好了。
最后还需要重启计算机,添加的远程桌面服务才会生效。
计算机重启完毕之后,就会发现多个用户远程连接服务器就不会被强制挤下来了。
然后在远程桌面中打开“Windows 任务管理器”,点击用户选项卡,可以看到当前所有登录用户的信息,并且还可以挤退别人进入他的会话桌面,等等操作。
Win2008_R2_RemoteApp服务器配置
服务器部署虚拟化技术是当今最热门的IT技术之一。
虚拟化技术在提高硬件资源利用率,改善运维效率,提升用户体验方面都大有用武之处。
微软把虚拟化技术划为为服务器虚拟化,桌面虚拟化,应用程序虚拟化和展示层虚拟化。
今天我们要为大家介绍的就是展示层虚拟化中的一项新技术RemoteApp。
RemoteApp的前身是终端服务器。
终端服务技术是一项应用广泛的成熟技术,客户机可以连接到终端服务器,在终端服务器上执行应用程序,然后把执行结果回传到客户机。
这样一来,当客户机受到某些条件制约而无法在本机部署某些应用程序时,就可以借助终端服务器来运行程序,运算部分在服务器完成,客户机只是负责输入输出。
有了终端服务技术之后,很多配置老旧的计算机重新获得了生机,应该说终端服务技术在提高计算机硬件利用率方面发挥了很大作用。
终端服务技术在应用过程中也暴露出了一些有待改进的缺点。
例如,用户在客户机上连接到终端服务器后会得到一个服务器桌面,对熟悉客户端操作系统的用户来说,服务器桌面并非一个最佳选择;更糟糕的是,初级用户往往需要在本地的宿主桌面和远程的终端服务器桌面之间进行切换。
他们需要在终端服务器桌面上运行应用程序,但同时也需要在宿主桌面上收发电子邮件,浏览网页。
如果用户同时需要连接到多个终端服务器,情况就更加复杂了,没有经验的用户在多个终端服务器桌面和宿主桌面之间切换时往往会感到手忙脚乱,出错的概率大增。
还有,当用户在外网时,想连接到终端服务器一般都要先通过VPN接入内网。
但用户出差在外地时,有些互联网访问点可能并没有开启PPTP或L2TP的通讯端口,导致用户无法通过VPN连接到终端服务器,影响正常的业务使用。
RemoteApp针对终端服务技术进行了改进。
在RemoteApp中,用户在客户机上运行远程服务器上的应用程序时,不再需要得到整个服务器桌面,只需要看到应用程序运行的窗口!RemoteApp中的应用程序和客户端桌面实现了集成,在任务栏中有自己的条目,运行在自己的窗口中,看起来就像客户机的本地程序一样。
Windows2008R264位启用远程桌面详细设置
Windows 2008 R2 64位启用远程桌面详细设置一、安装Windows 2008 终端服务先说明一下:安装终端服务最好在域中的计算机上进行,一是可以方便的添加用于访问该服务的用户;二是可以方便的发布RemoteApp程序;三是可以减少用户的认证次数。
但不要在域控制器上安装终端服务,这会造成很大的安全隐患,终端服务会打开服务器的3389端口,这个黑客最喜欢的端口会给你的域控制器带来很大的麻烦。
微软的测试环境搭设:一台windows 2008域控制器,一台windows 2008终端服务器,一台windows 7客户端。
关于windows 2008的终端服务的解释,就不说了,微软的Technet上说的很详细。
Windows 2008微软的终端服务比windows 2003强了很多。
Windows 2008终端服务的角色服务有:Windows 2008 R2 64位的终端服务现在已改为远程桌面服务,其实功能还是差不多,只是换了个名称而已。
➢远程桌面会话主机(必选,用户使用该功能访问服务器资源)➢远程桌面虚拟化主机(RemoteApp功能)➢远程桌面授权(终端服务访问许可证,不申请最多可以使用120天)➢远程桌面连接代理(负载平衡)➢远程桌面网关(可以通过Internet访问RemoteApp程序)➢远程桌面Web访问(用户使用IE浏览器通过内网或外网访问RemoteApp程序)主要的改变在两点,多了RemoteApp和远程桌面Web访问。
其实还有远程桌面网关,不过远程桌面网关也是为远程桌面Web访问服务的。
远程桌面网关支持从Internet访问,我没有申请的域名,因此就不测试了。
使用域管理员帐号登录,开始安装1、安装windows 2008终端服务服务管理器—添加角色,下一步。
选择“远程桌面服务”,下一步。
出现“远程桌面简介”,不用管它,继续下一步。
选择“远程桌面服务”,下一步。
选择:远程桌面会话主机、远程桌面虚拟化主机、远程桌面授权、远程桌面Web访问,下一步。
Windows 2008r2远程桌面设置-
3、Windows 2008r2下默认一个同时多个用户登录的配置方法如下:管理工具→远程桌面服务→远程桌面会话配置→常规,取消“限制每个用户只能进行一个会话”。其他设置在“连接”属性上配置。其他安全设置可以在组策略设置:“计算机配置”→“管理模板”→“远程桌面服务”。。
*1、开启远程:“系统属性”--“远程设置”,选择远程,(“只允许运行带网络身份验证的远程桌面的计算机连接(更安全)”是只允许安装了Windows Vista、Windows Server 2008、Windows 7的计算机进行远程连接)
2、打开防火墙端口。出于安全考虑,希望大家将该端口号更改为一个陌生的端口,更改的方法就是修改该注册表键值的值。HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\PortNumber。如果有额外的杀毒防火墙也要开启。
2)通过组策略限制远程登录。“计算机配置”→“Windows 设置”→“安全设置”→“本地策略”→“用权限指派”→“允许通过远程桌面服务登录”(允许);“通过远程桌面服务拒绝登录”(拒绝)。
5、远程用户监视:在服务器命令行先执行命令quser命令即可看到谁几时开始登录当前系统。
4、对远程桌面用户授权:
1)在远程桌面控制台中授权。在“选择用户”上,删除对于组的授权,而只授予特定的用户远程连接权限。这样就会增加攻击者猜解用户账户的难度,从而提升了远程桌面的安全。作为一个安全技巧,可以取消administrator账户的远程连接权限,而赋予其他对于攻击者来说比较陌生的账户的远程连接权限。
win2008远程桌面摘要
∙远程桌面会话主机∙远程桌面虚拟化主机∙远程桌面连接代理∙远程桌面Web 访问∙远程桌面网关∙RemoteApp 和桌面连接∙远程桌面授权∙远程桌面客户端体验∙远程桌面服务管理远程桌面会话主机更新时间: 2009年6月应用到: Windows Server 2008 R2主要更改有哪些?远程桌面会话主机(RD 会话主机)角色服务以前称为终端服务器角色服务,在Windows Server 2008 R2 中已得到增强。
Windows Server 2008 R2 中提供以下更改:∙客户端体验配置页∙按用户RemoteApp 筛选∙公平份额CPU 计划∙Windows Installer RDS 兼容性∙漫游用户配置文件缓存管理∙远程桌面IP 虚拟化谁会对这些功能感兴趣?当前使用或计划使用远程桌面服务的组织将对RD 会话主机角色服务的改进感兴趣。
如果您希望支持以下任何方案,则还可能对RD 会话主机角色服务中的这些改进感兴趣:∙组织中运行在RD 会话主机服务器上的程序需要按会话或程序分配IP 地址。
∙组织中的远程桌面用户在其RD 会话主机会话中经常安装程序。
这些功能提供了哪些新用途?RD 会话主机角色服务中的这些新功能提供的新用途在以下各节中进行介绍。
客户端体验配置页使用“服务器管理器”安装RD 会话主机角色服务时,可以使用客户端体验配置页。
客户端体验配置页允许您配置以下功能:∙音频和视频播放重定向。
音频和视频播放重定向允许用户将本地计算机的音频和视频输出重定向到RD 会话主机会话。
∙录音重定向。
录音重定向允许用户将录音设备(如麦克风)的输出从本地计算机重定向到RD 会话主机会话。
∙桌面元素。
桌面元素在RD 会话主机会话中为用户提供Windows(R) Aero(R) 桌面体验的用户界面元素。
备注为什么这些更改非常重要?此页将客户体验配置集中到服务器管理器。
有任何依存关系吗?若要利用新的客户端体验功能,客户端必须运行远程桌面连接(RDC) 7.0。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
远程桌面Web访问
我们在之前的文章中实现了RemoteApp服务器的部署,配置及测试。
Remot eApp服务器使用的协议是大家非常熟悉的RDP协议,RDP协议使用的是3389端口。
一般情况下在内网使用3389端口是没问题的,但有些企业的防火墙对33 89端口会限制使用,甚至有些电信部门也会限制3389端口的连接。
如果遇到限制3389端口的环境,我们可以考虑把RDP协议封装在HTTPS协议中。
这样我们在互联网上使用RemoteApp会更加方便,不用担心遭到封杀;而且我们可以使用浏览器作为客户端工具,这样对特定环境的要求就降低了很多,毕竟在当前的互联网环境下浏览器是一个非常容易获取的通用工具。
想让客户机通过浏览器访问RemoteApp服务器,我们可以通过远程桌面We b访问组件来实现。
远程桌面Web访问组件其实是IIS7中的一个虚拟目录,用户通过访问这个虚拟目录就可以重定向到RemoteApp服务器。
实验拓扑如下图所示,我们准备在TSERVER上部署远程桌面Web访问组件,实验步骤如下。
一部署远程桌面Web访问组件
我们首先在TSERVER上部署远程桌面Web访问组件。
在TSERVER上打开服务器管理器,如图1所示,点击左侧的“角色”,在右侧操作栏中可以看到远程桌面的角色服务。
从图中可以看到,远程桌面Web访问尚未安装,点击“添加角色服务”,准备添加远程桌面Web服务。
图1
如图2所示,在角色服务中勾选“远程桌面Web访问”,角色向导提示我们这个角色服务需要IIS组件的支持,点击“添加所需的角色服务”,这样在安装远程桌面Web访问时就可以自动安装所需的IIS组件。
图2
如图3所示,向导列出了所需的IIS组件,这些组件不需要调整,直接点击“下一步”继续。
图3
如图4所示,确认要进行的组件安装正确无误,点击“安装”开始正式的组件安装。
图4
远程桌面Web访问安装的过程非常简单,如图5所示,点击“关闭”按钮就可以结束组件安装了。
图5
二部署CA
客户机通过HTTPS协议访问RemoteApp服务器时,需要RemoteApp服务器上有证书支持。
证书可以从商业CA申请,也可以在企业内部创建自己的CA。
一般考虑到经济因素及使用便利,我们最好选择在企业内部创建自己的CA服务器。
由于我们的实验环境中有Active Directory,我们决定在域控制器上部署一个企业根CA。
在DCSERVER的控制面板中打开添加或删除组件,如图6所示,在添加/删除Windows组件中勾选“证书服务”。
图6
如图7所示,在企业类型中选择“企业根CA”,企业根CA可以很好地和A ctive Directory结合,使用起来比独立根CA更方便。
图7
如图8所示,我们输入CA的公用名称,其他参数选择默认值即可。
图8
如图9所示,接下来需要设置证书数据库及数据库日志的存储路径,测试环境下使用默认值即可。
图9
企业根CA部署完成后,会自动通过组策略告知域内的计算机,以便让域内的计算机把企业根CA加入到受信任的证书颁发机构中。
如果希望组策略尽快生效,可以在域内的计算机上运行gpupdate/force。
组策略生效后,我们可以用M MC控制台打开证书管理单元,看看企业根CA是否被信任。
如图10所示,我们可以看到在XP客户机上,新创建的ContosoCA已经被加入到受信任的根证书颁发机构中了。
图10
如果CA服务器使用的是Windows Server 2003操作系统,那么CA服务器需要安装一个如图11所示的补丁。
如果不安装这个补丁,Vista,Win7等客户机操作系统通过浏览器申请证书时会失败,屏幕上会提示正在下载Active X控件,但永远都无法完成。
补丁的下载地址是/kb/922706/zh-cn。
图11
三申请证书
创建完企业根CA后,我们就可以在RemoteApp服务器上申请一个Web服务器证书了。
在TSERVER上打开IIS管理器,如图12所示,在右侧操作栏中选择“创建证书申请”。
其实我们现在从图1中可以看到,当前的IIS7中已经有了一个服务器证书,只不过这个证书是TSERVER服务器自己为自己颁发的,并不被域内其他的计算机所信任。
图12
如图13所示,我们需要填写申请证书的各项参数,其中特别要注意的是通用名称,这个名称应该和客户机访问Web服务器时所习惯使用的计算机名相同,这个参数的重要性可以用我们身份证上的姓名来加以比喻。
图13
如图14所示,接下来要选择加密服务提供程序和密码位长,这些参数使用默认值即可。
图14
如图15所示,我们把申请证书的各项参数写入到一个文件certsrv.txt中,这个文件的内容就是用Base64编码保存的证书申请参数,接下来我们还要使用这个文件。
图15
在TSERVER上打开浏览器,访问https://dcserver/certsrv,如图16所示,选择“申请证书”。
图16
如图17所示,选择“提交一个高级证书申请”。
图17
如图18所示,选择使用Base64编码提交一个证书申请。
图18
如图19所示,打开certsrv.txt文件,把文件内容都复制到证书申请的Base6
4编码文本框中,证书模板选择“Web服务器”,点击“提交”按钮进行证书申请。
图19
如图20所示,证书申请成功,点击“下载证书”,准备把证书保存为文件。
图20
如图21所示,我们把证书保存为C:\CERTNEW.CER。
图21
再次回到IIS7管理器中,如图22所示,选择右侧操作栏中的“完成证书申请”。
图22
如图23所示,我们提供c:\certnew.cer作为证书颁发机构响应的文件名,证书的好记名称取名为“”,点击“确定”就可以把ContosoC A颁发的证书导入到IIS中。
图23
在IIS7中导入证书后,如图24所示,我们在IIS7管理器中点击左侧的“Def ault Web Site”,选择右侧操作栏中的“绑定”。
图24
如图25所示,在网站绑定中选择对HTTPS进行编辑,选择让HTTPS协议使用刚刚导入的证书。
至此,我们在TSERVER上申请了一个Web服务器证书,并把这个证书用在了网站上。
图25
四远程桌面Web访问测试
完成了前期的准备工作后,我们在XP客户机上进行最后的测试。
在XP客户机的浏览器中输入https:///rdweb,如图26所示,我们在浏览器中看到了远程桌面服务页面。
输入域管理员的身份凭证进行登录。
图26
如图27所示,我们看到了RemoteApp服务器上所发布的RemoteApp程序,我们点击Word2007进行测试。
图27
如图28所示,启动Word2007后我们需要选择把本机的哪些资源共享给远程计算机,可供选择的资源有驱动器,剪切板,打印机等。
图28
如图29所示,Word2007在远程服务器上开始运行,这次我们是通过浏览器触发了RemoteApp程序,远程桌面Web访问测试成功!
图29
我们也可以通过浏览器测试一下对远程服务器的桌面访问,如图30所示,在远程桌面服务页面中切换到“远程桌面”标签,填写连接到tserver.contoso.c om,远程桌面大小设置为全屏,点击“连接”。
图30
如图31所示,连接到远程服务器时,也要选择是否共享本机的“剪切板”或“打印机”资源。
图31
如图32所示,我们通过浏览器访问到了远程服务器,输入域管理员账号进行测试。
图32
如图33所示,我们在XP上获得了一个远程服务器桌面,我们可以在这个服务器桌面上运行远程服务器上发布出的程序。
至此,远程桌面Web访问测试成功,我们在客户机上可以通过浏览器访问到远程服务器上的RemoteApp程序以及服务器桌面!
图33
本文出自“岳雷的微软网络课堂” 博客,请务必保留此出处/2 02879/306291
本文出自技术博客。