远端桌面技术问答.doc
《远端桌面技术问答.doc》由会员分享,可在线阅读,更多相关《远端桌面技术问答.doc(42页珍藏版)》请在咨信网上搜索。
1、Windows Server 2023 R2 遠端桌面技術問答TOP 6顧武雄遠 端桌面服務是在企業IT虛擬化建設中的一項重要解決方案,也是目前全球最多企業IT的共同選擇。想要快速上手並為公司網路部署絕佳的遠端桌面服務存取經 驗,可參考本文所介紹的六大秘訣,涉及如何安裝遠端桌面服務、RDS網站如何採用SSL安全通道配置、如何管理遠端桌面服務應用程式、使用者如何存取 RDS網站應用程式、如何在Windows 7桌面開啟遠端應用程式,以及如何以Group Policy大量部署遠端應用程式。企 業IT虛擬化的兩大應用是虛擬機器(Virtual Machine)與遠端桌面服務,兩者的共同效益都是可大幅
2、减少IT的管理成本,因此許多的企業皆已陸續導入這兩種解決方案。Windows Server 2023 R2作業系統內建遠端桌面服務(Remote Desktop Services,RDS),而它的前身便是終端機服務(Terminal Services,TS)。 以遠端桌面服務來說,它直接內建於Windows Server 2023 R2中(用戶端授權須另計),滿足使用者由裡到外連線存取應用程式的需求。此外,在基礎的安全性考量設計方面,除了提供網路層級的驗證(NLA)機制及結 合SSL加密通道的保護外,在進階的安全性整合應用上,還可以整合RSA的動態密碼驗證技術、智慧卡驗證以及網路存取保護(NA
3、P)。 至於虛擬化解決方案,在部署上也相當容易,只要按部就班進行就可以輕鬆完毕。以下介紹如何快速完毕遠端桌面服務架構中的基礎建置。 TOP 1:如何安裝遠端桌面服務 想要安裝遠端桌面服務,先從系統管理工具選單中開啟伺服器管理員,然後如圖1所示在角色節點頁面內點選新增角色。 圖1 伺服器管理員。接著,在選取伺服器角色頁面內選取遠端桌面服務,然後按下下一步按鈕(圖2)。 圖2 選取伺服器角色。隨後在如圖3所示的選取角色服務頁面內,就會列出遠端桌面服務下所細分的六大功能服務,其用途分別說明如下: 遠端桌面工作階段主機:想要提供RemoteApp與遠端桌面給一般使用者使用,此服務是必要的基礎安裝。 遠
4、端桌面虛擬主機:此服務整合Hyper-V伺服器角色,以便使用者能夠直接透過RemoteApp或桌面的連線來當作個人虛擬桌面或虛擬桌面集區的虛 擬機器,而使用者在從Active Directory中指派的個人虛擬桌面登入後所做的各種自訂功能都會儲存下來,並且能夠在下一次登入個人虛擬桌面時繼續使用。 遠端桌面授權:之前版本稱為終端機服務授權,用以管理每一裝置或每一使用者合法授權的連線(RDS CAL),因此必須有一部主機負責擔任此服務角色。在尚未安裝與設定連線此服務之前,將有120天的使用期限。 遠端桌面連線代理人:之前版本稱之為終端機服務工作階段代理人,重要用途在重新導向以RemoteApp和桌
5、面連線的使用者工作階段,因此它在擁有 多部遠端桌面工作階段主機的架構規劃中,若再搭配網路負載平衡(NLB)機制,這項功能將可有效滿足對於遠端桌面服務的高可用性需求。 遠端桌面閘道:假如想讓遠端使用者可以隨時在有提供遠端桌面連線(RDC)的用戶端裝置上,透過它連線登入到任一授權的內部遠端桌面電腦,必須在 DMZ(建議)網路中建置一部此服務主機。需要注意的是,在標準版的Windows Server 2023 R2中有250個同時連線的限制,而企業版與Datacenter沒有限制。此外,這項服務還可以進一步整合網路存取保護(NAP)的安全機制。 遠端桌面Web存取:若想讓使用者直接從瀏覽器連線存取R
6、emoteApp與登入遠端桌面,那麼這項功能服務將是必要的選擇,選取之後,系統將會自動安裝IIS網站的相關必要元件,並且建立虛擬目錄。 圖3 選取角色服務。在接下來的操作講解中,只需要勾選遠端桌面工作階段主機與遠端桌面Web存取即可。接著,按下下一步按鈕繼續。 如圖4所示,在指定遠端桌面工作階段主機的驗證方法頁面中,決定是否使用更安全的網路層級驗證機制。 圖4 設定驗證方法。基本上,只要用戶端的作業系統是Windows Vista與Windows 7以上的版本都可直接支援,而使用Windows XP的用戶端,必須額外下載與安裝最新版本的遠端桌面連線(RDC)工具,工具下載位址如下所示。 Win
7、dows XP遠端桌面連線6.1下載網址:接著按下下一步按鈕,繼續後面的設定。 如圖5所示,進入指定授權模式頁面後,假如已經預先準備好授權資訊及完毕遠端桌面授權服務主機安裝,便可以在此直接指定所購買的授權類型(依裝置或使用者而定)。假如還在測試階段,則點選稍後再設定選項。按下下一步按鈕繼續。 圖5 指定授權模式。來到選取允許存取此RD工作階段主機伺服器的使用者群組頁面,畫面中預設僅有Administrators群組的使用者可以存取遠端桌面服務。可以按 下新增按鈕加入其他使用者群組,建議預先建立好一個遠端桌面服務專屬的使用者群組以便於後續的管理。按下下一步按鈕繼續。 如圖6所示,在設定用戶端體驗
8、頁面內可以讓連線的使用者工作階段體驗到類似Windows 7的功能,涉及音訊與視訊撥放、音訊錄製重新導向及桌面轉譯緩衝處裡。對於這些功能的啟用,系統會自動在此工作階段伺服器上安裝桌面體驗 功能。設定之後,按下下一步按鈕。 圖6 設定用戶端體驗。由於前面的遠端桌面服務項目中已勾選遠端桌面Web存取,因此接下來會如圖7所示切換至網頁伺服器的角色服務設定畫面,在此採用預設值即可,按下下一步按鈕繼續。 圖7 網頁伺服器安裝設定。最後進入確認頁面,確認前面的安裝選項設定皆無誤後按下安裝按鈕。 當整個遠端桌面服務相關的元件都安裝好了之後,會出現必須重新啟動電腦的訊息對話盒,直接按下是按鈕。重新開機並登入後
9、,將自動開啟安裝結果頁面,按下關閉按鈕即可。 成功安裝遠端桌面服務後,在如圖8所示的伺服器管理員介面內將會顯示RemoteApp 管理員、RD Session Host Configuration、遠端桌面服務管理員三個節點頁面。這三個介面程式也可以在系統管理工具下拉選單中的遠端桌面服務內找到。 圖8 遠端桌面服務。若要安裝的遠端桌面服務持續運作,必須讓在遠端桌面服務節點頁面中的三大服務執行狀態始終處於執行中才行。 這三個服務分別是遠端桌面服務的核心Remote Desktop Services,以及影響遠端桌面服務網站存取的IIS Admin Service與World Wide Web P
10、ublishing Service。由於前面操作中並沒有安裝與設定遠端桌面的授權組態,因此在開啟遠端桌面工作階段主機設定(RD Session Host Configuration)頁面時,將會如圖9所示出現授權模式與授權主機尚未設定的兩則警告訊息。 圖9 授權診斷。TOP 2:RDS網站如何採用SSL安全通道配置 為了確保從連線登入到登入之後的資料傳遞安全,必須自行配置遠端桌面服務網站的SSL安全機制。在進行接下來的操作之前,必須先確認網域內已經有建置CA憑證授權單位主機,以利申請與安裝伺服器憑證。 先從系統管理工具下拉選單中開啟IIS網站管理員介面,接著如圖10所示在伺服器節點頁面中連續點
11、選伺服器憑證圖示。 圖10 IIS網站管理員。開啟如圖11所示的伺服器憑證頁面後,點選動作窗格內的建立網域憑證連結。 圖11 伺服器憑證管理。請注意!假如CA憑證授權單位主機並非建置在網域環境之下,而是以獨立的伺服器存在,必須改為點選建立憑證规定與完毕憑證规定的操作方式來申請與安裝憑證。 接著,如圖12所示在分辨名稱屬性頁面中設定一般名稱資訊,必須輸入將提供給用戶端使用者連線的完整網域名稱(FQDN),這個名稱在網路中也必須被解析到。繼續填寫其他欄位資訊,然後按下下一步按鈕。 圖12 憑證資訊設定。進入如圖13所示在線上憑證授權單位頁面,按下選取按鈕,將網域內的憑證伺服器選取進來,然後輸入一個
12、好記的名稱並按下完毕按鈕。 圖13 線上憑證授權單位設定。申請伺服器憑證後,接著將這個憑證指派配置給遠端桌面服務的網站。先選取遠端桌面所屬的網站節點,然後如圖14所示點選動作窗格中的繫結連結。 圖14 遠端桌面服務網站設定。出現如圖15所示的站台繫結頁面,先點選https類型項目,然後按下編輯按鈕。若找不到https,則按下新增按鈕自行加入該類型項目。 圖15 站台繫結。跳出如圖16所示的編輯站台繫結頁面。從SSL憑證下拉選單中選擇前面申請到的憑證項目,然後按下確定按鈕即可。若想要確認該憑證的詳細資訊,則按下檢視按鈕。 圖16 編輯站台繫結。TOP 3:如何管理遠端桌面服務應用程式(Remot
13、eApp) 透過應用程式發佈至遠端桌面服務的系統,使用者不僅可以透過傳統遠端桌面登入的方式進行存取,還可以透過RemoteApp方式來存取,讓使用者存取遠端應用程式時,就仿佛是在本機上執行一樣地方便。開啟伺服器管理員介面,如圖17所示切換至RemoteApp管理員節點頁面,便可以針對整個遠端桌面服務上的遠端應用程式進行管理。但在此之前,必須先在此主機上安裝好準備發佈的應用程式,然後再回到此管理頁面。 圖17 Remote管理員。如圖18所示,在控制台頁面內開啟在遠端桌面伺服器安裝應用程式功能,這個特殊的安裝模式可確保應用程式在安裝過程中,會建立支援在多使用者環境中執行應用程式所需的正確登錄項目
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 远端 桌面 技术 问答
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。