настройка шлюза удаленных рабочих столов в windows server 2019

Реализация высокой доступности в веб-интерфейсе шлюза и веб-доступа к удаленным рабочим столам

Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Можно развернуть ферму с веб-доступом к удаленным рабочим столам и шлюзом удаленных рабочих столов, чтобы повысить доступность и масштаб развертывания служб удаленных рабочих столов (RDS) под управлением Windows Server.

Следуя инструкциям ниже, добавьте сервер веб-доступа к удаленным рабочим столам и сервер шлюза в существующее базовое развертывание RDS.

Предварительные требования

Настройте сервер в качестве дополнительного сервера веб-доступа к удаленным рабочим столам и сервера шлюза удаленных рабочих столов. Это может быть физический сервер или виртуальная машина. Необходимо также присоединить этот сервер к домену и включить удаленное управление.

Шаг 1. Настройка нового сервера для добавления в среду RDS

Возможно, потребуется вручную перезапустить службу TSGateway, выполняемую на каждом сервере шлюза удаленных рабочих столов, воспользовавшись диспетчером серверов или диспетчером задач.

Шаг 2. Настройка свойств веб-доступа к удаленным рабочим столам и шлюза удаленных рабочих столов на новом сервере

Шаг 3. Настройка балансировки нагрузки для сервера веб-доступа к удаленным рабочим столам и сервера шлюза удаленных рабочих столов

Если вы используете инфраструктуру Azure, то можете создать внешний Azure Load Balancer. Если нет, то вы можете настроить отдельную аппаратную или программную подсистему балансировки. Балансировка нагрузки имеет решающее значение, так как трафик долговременных подключений клиентов удаленного рабочего стола будет равномерно распределяться и передаваться через шлюз удаленных рабочих столов на серверы, на которых пользователи будут выполнять свои рабочие нагрузки.

Если ваш предыдущий сервер, используемый для веб-доступа к удаленным рабочим столам и шлюза удаленных рабочих столов, уже был установлен под управлением внешней подсистемы балансировки нагрузки, перейдите к шагу 4, выберите существующий внутренний пул и добавьте в него новый сервер.

Источник

Установка роли Remote Desktop Services Host (RDSH) на Windows Server 2019 в рабочей группе

В этой статье описано, как установить и настроить роль терминального сервера Remote Desktop Session Host в рабочей группе (без домена Active Directory) и без всех дополнительных ролей (Connection Broker, Remote Desktop Web Access, RDS Gateway).

Windows Server с ролью RDSH (Remote Desktop Session Host) позволяет одновременно подключаться к серверу по RDP нескольким пользователям (по умолчанию в Windows Server разрешены только 2 административных RDP подключения). Для каждого пользователя создается отдельная сессия и он получает доступ к персональному рабочему столу

Если вы планируете используете отдельный RDS сервер в рабочей группе, имейте в виду, что его функциональность ограничена. Он не может масштабироваться до полноценной RDS фермы, нельзя создавать отдельные коллекцию или RemoteApp, нет брокера, нельзя использовать User Profile Disks для профилей пользователей, отсутствуют средства централизованного управления, при проведении операций обслуживания RDP сервис будет недоступен.

Установка роли Remote Desktop Services в Windows Server 2019

Предполагаем, что вы уже установили сервер с Windows Server и выполнили базовые настройки (ip адрес, имя сервера, время/дата, установили обновления и т.д.). Теперь можно установить службу RDS.

Для этого можно использовать Server Manager или PowerShell.

настройка шлюза удаленных рабочих столов в windows server 2019. server manager ustanovka remote desktop services. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-server manager ustanovka remote desktop services. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка server manager ustanovka remote desktop services. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Также вы можете установить нужные роли Windows Server с помощью PowerShell:

настройка шлюза удаленных рабочих столов в windows server 2019. ustanovka rds licensing rds rd server v windows s. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-ustanovka rds licensing rds rd server v windows s. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка ustanovka rds licensing rds rd server v windows s. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Проверьте, какие RDS роли установлены на сервере:

настройка шлюза удаленных рабочих столов в windows server 2019. powershell prosmotr ustaovlennyh rolej rds v windo. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-powershell prosmotr ustaovlennyh rolej rds v windo. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка powershell prosmotr ustaovlennyh rolej rds v windo. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Настройка роли Remote Desktop Licensing, добавление RDS лицензий (CAL)

Следующий этап – настройка роли Remote Desktop Licensing, которая обеспечивает лицензирование RDP подключений пользователей к вашему RDS серверу. Вы можете установить и активировать роль Remote Desktop Licensing на данном хосте (если он у вас один), либо можете разместить роль RDLicensing на другом сервере. Один сервер с ролью RDS Licensing можете выдавать лицензии неограниченному количеству RDSH хостов.

Если вы решили использовать локальный сервер RDLicensing, активируйте сервер лицензий RDS и установите клиентские лицензии (RDS CAL) согласно гайду по ссылке.

настройка шлюза удаленных рабочих столов в windows server 2019. remote desktop license issue your session will b. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-remote desktop license issue your session will b. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка remote desktop license issue your session will b. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Настройка роли Remote Desktop Session Host в рабочей группе

настройка шлюза удаленных рабочих столов в windows server 2019. remote desktop licensing diagnoser ne zadan server. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-remote desktop licensing diagnoser ne zadan server. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка remote desktop licensing diagnoser ne zadan server. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Если вы не нацелите ваш RDSH сервер на сервер лицензирования RDS, который может выдать пользователям лицензии, ваш сервер будет находится в триальном режиме. В этом режиме службы RDS работают в течении всего 120 дней (при каждом подключении в трее будет появляться сообщение “ Служба удаленных рабочих столов перестанет работать через xxx дней ”). После окончания grace периода ваши пользователи не смогут подключится к RDS с ошибкой:

В локальной GPO нужно настроить параметры лицензирования RDS:

Дополнительно в локальных GPO вы можете настроить лимиты (таймауты) на длительность RDP сессий и правила отключения пользователей при неактивности.

Теперь нужно создать для пользователей локальные учетные записи на RDS сервере, под которыми они будут аутентифицироваться. Можно создать пользователей с помощью оснастки lusrmgr.msc или через PowerShell:

Чтобы разрешить пользователю подключаться к серверу через службы Remote Desktop Services, нужно добавить аккаунт в локальную группу Remote Desktop Users. Добавьте пользователей вручную через консоль управления группами или через PowerShell:

настройка шлюза удаленных рабочих столов в windows server 2019. lokalnaya gruppa remote desktop users. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-lokalnaya gruppa remote desktop users. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка lokalnaya gruppa remote desktop users. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

При первом входе устройству пользователя выдается временная лицензия (особенности RDS Per Device лицензирования). При втором входе выдается постоянная лицензия, которая появится в консоли Remote Desktop Licensing Manager. Лицензия выдается на срок от 52 до 89 дней (случайное число).

Если у вас исчерпаны Per Device лицензии, вы можете вручную отозвать лицензии для некоторых устройств пользователей. Воспользуйтесь консоль RDSLicensing или таким PowerShell скриптом:

Если вам нужно подключиться в RDP сессию пользователя, вы можете воспользоваться режимом теневого подключения RDS (он работает на RDSH в рабочей группе).

Источник

Установка терминального сервера Windows Server 2019

В данной инструкции у нас уже установлена операционная система Windows Server 2019 на виртуальной машине.

Минимальные требования:

Для того чтобы подключить сертификат с помощью Let’s Encrypt требуется прямые пробросы портов TCP 443, 80 до машины, а также доменное имя, на которое будет вешаться сертификат. Активация Windows Server 2019 проходит тоже на этом этапе.

Установка ролей на Windows Server 2019

После подготовки Windows Server 2019, мы приступаем к установке ролей для настройки терминального сервера и шлюза удаленных рабочих столов.

Открывается “Мастер добавления ролей и компонентов”:

настройка шлюза удаленных рабочих столов в windows server 2019. 1. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-1. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 1. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Добавление ролей на сервере:

Настройка сервера лицензирования

В диспетчере нажимаем ПКМ на наш сервер и выбираем “Активировать сервер”.

Попадаем в “Мастер активации сервера”, вводим свои данные и нажимаем “Далее”.

настройка шлюза удаленных рабочих столов в windows server 2019. 2. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-2. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 2. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

В следующем пункте вводим “Сведения об организации” и нажимаем “Далее”.

Завершение работы мастера активации сервера выполняется с поставленной галочкой “Запустить мастер установки лицензий” чтобы попасть в оснастку установки лицензий.

настройка шлюза удаленных рабочих столов в windows server 2019. 3. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-3. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 3. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

В мастере установки лицензий мы видим параметры сервера лицензирования и нажимаем “Далее”.

В следующем окне мы выбираем лицензию в зависимости от приобретенной вами лицензии.

Имеется несколько типов лицензии:

В нашем случае мы выбираем “Соглашение “Enterprise Agreement”” и нажимаем “Далее”.

Завершаем работу мастера установки лицензий.

Для завершение установки лицензий осталось выполнить пункт по добавление групповых политик, для этого нажимаем ПКМ по меню “Пуск” и выбираем “Выполнить”.

В окне “Выполнить” вводим gpedit.msc и нажимаем “ОК”.

Попадаем в “Редактор локальной групповой политики” В данной настройке требуется править две записи. Для того чтобы указать сервер лицензирования мы переходим в пункт:

Включаем данную политику и вводим требуемый сервер лицензирования. В нашем случае мы будем ссылаться на свой локальный сервер “localhost” и применяем настройку.

настройка шлюза удаленных рабочих столов в windows server 2019. 4. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-4. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 4. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Для второго пункта мы переходи по следующему пути:

Включаем политику и указываем режим лицензирования, в нашем случае мы активируем “на устройство” и применяем настройку.

настройка шлюза удаленных рабочих столов в windows server 2019. 5. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-5. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 5. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Настройка по установки лицензий прошла успешно, далее мы настраиваем шлюз удаленных рабочих столов.

Настройка шлюза удаленных рабочих столов

Шлюз удаленных рабочих столов является сервисом посредником между клиентами из внешней сети и сеансов внутренней сети, обеспечивает безопасный обмен данными между ними.

Нажимаем ПКМ по папке “Политики” и выбираем “Создание новых политик авторизации”.

Мы попадаем в “Мастер создания новых политик авторизации”.

настройка шлюза удаленных рабочих столов в windows server 2019. 6. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-6. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 6. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

По пунктам выбираем следующее:

На данном этапе мы завершили настройку шлюза удаленных рабочих столов, за исключением установки сертификата.

настройка шлюза удаленных рабочих столов в windows server 2019. 7. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-7. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 7. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Для того, чтобы установить сертификат на шлюз удаленных рабочих столов, мы воспользуемся утилитой win-acme.

Установка сертификата на шлюз удаленных рабочих столов через Let’s Encrypt

Скачиваем программу по ссылке:

Копируем в папку C:\Scripts\win-acme

Создаем 3 bat-файла:

настройка шлюза удаленных рабочих столов в windows server 2019. 8. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-8. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 8. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Подключение пользователей

Следующем этапом мы создаем пользователей для подключение к удаленному рабочему столу через шлюз удаленных рабочих столов.

настройка шлюза удаленных рабочих столов в windows server 2019. 9. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-9. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 9. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Добавляем созданных пользователей, после чего подключаемся к серверу.

Подключение к серверу терминалов

В открытом окне вводим имя нашего сервера или локальный ip-адрес. В нашему случае имя сервера “EFSOL-TS” Пользователя указываем, которого создали (EFSOL-TS\efsol_it).

настройка шлюза удаленных рабочих столов в windows server 2019. 10. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-10. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 10. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Нажимаем “ОК” и “Подключить”.

Установка терминального сервера произведена и шлюз удаленных рабочих столов успешно настроен.

Источник

Установка и использование Remote Desktop Gateway

В данном руководстве мы рассмотрим развертывание роли шлюза удаленных рабочих столов (Remote Desktop Gateway или RDG) на отдельном сервере с Windows Server 2019. Действия будут аналогичны для Windows Server 2012 и 2016 (даже, в основных моментах, 2008 R2). Предполагается, что в нашей инфраструктуре уже имеются:

1. Служба каталогов Active Directory — настроено по инструкции Как установить роль контроллера домена на Windows Server.

Пошагово, мы выполним следующие действия:

Установка роли

Открываем Диспетчер серверов:

настройка шлюза удаленных рабочих столов в windows server 2019. 01. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-01. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 01. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

настройка шлюза удаленных рабочих столов в windows server 2019. 02. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-02. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 02. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

При появлении окна приветствия нажимаем Далее (при желании, можно поставить галочку Пропускать эту страницу по умолчанию):

настройка шлюза удаленных рабочих столов в windows server 2019. 03. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-03. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 03. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

На страницы выбора типа установки оставляем выбор на Установка ролей или компонентов:

настройка шлюза удаленных рабочих столов в windows server 2019. 04. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-04. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 04. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Выбираем целевой сервер — если установка выполняется на сервере локально, то мы должны увидеть один сервер для выбора:

настройка шлюза удаленных рабочих столов в windows server 2019. 05. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-05. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 05. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Ставим галочку Службы удаленных рабочих столов:

настройка шлюза удаленных рабочих столов в windows server 2019. 06. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-06. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 06. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Дополнительные компоненты нам не нужны:

настройка шлюза удаленных рабочих столов в windows server 2019. 07. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-07. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 07. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

. просто нажимаем Далее.

На странице служб удаленных рабочих столов идем дальше:

настройка шлюза удаленных рабочих столов в windows server 2019. 08. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-08. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 08. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Выбираем конкретные роли — нам нужен Шлюз удаленных рабочих столов. После установки галочки появится предупреждение о необходимости поставить дополнительные пакеты — кликаем по Добавить компоненты:

настройка шлюза удаленных рабочих столов в windows server 2019. 09. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-09. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 09. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Откроется окно для настроек политик:

настройка шлюза удаленных рабочих столов в windows server 2019. 10. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-10. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 10. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

. нажимаем Далее.

Откроется окно роли IIS:

настройка шлюза удаленных рабочих столов в windows server 2019. 11. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-11. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 11. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

. также нажимаем Далее.

При выборе служб ролей веб-сервера ничего не меняем:

настройка шлюза удаленных рабочих столов в windows server 2019. 12. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-12. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 12. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

В последнем окне ставим галочку Автоматический перезапуск конечного сервера, если требуется:

настройка шлюза удаленных рабочих столов в windows server 2019. 13. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-13. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 13. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Нажимаем Установить:

настройка шлюза удаленных рабочих столов в windows server 2019. 14. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-14. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 14. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Дожидаемся окончания установки роли:

настройка шлюза удаленных рабочих столов в windows server 2019. 15. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-15. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 15. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Сервер может уйти в перезагрузку.

Настройка RDG

Для настройки Microsoft Remote Desktop Gateway мы создадим группу компьютеров в Active Directory, настроим политику для RDG и создадим сертификат.

Создание групп для терминальных серверов

настройка шлюза удаленных рабочих столов в windows server 2019. 26. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-26. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 26. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

* в данном примере мы создаем группу All terminals в организационном юните Servers Group. Это группа безопасности (Security), локальная в домене (Domain local).

Добавим в нашу группу терминальные серверы:

настройка шлюза удаленных рабочих столов в windows server 2019. 27. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-27. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 27. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

* в данном примере у нас используются два сервера — Terminal-1 и Terminal-2.

Настройка политик

Для предоставления доступа к нашим терминальным серверам, создадим политики для подключений и ресурсов.

настройка шлюза удаленных рабочих столов в windows server 2019. 16. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-16. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 16. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

настройка шлюза удаленных рабочих столов в windows server 2019. 17. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-17. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 17. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Устанавливаем переключатель в положении Создать политику авторизации подключений к удаленным рабочим столам и авторизации ресурсов удаленных рабочих столов (рекомендуется):

настройка шлюза удаленных рабочих столов в windows server 2019. 18. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-18. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 18. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Даем название политике:

настройка шлюза удаленных рабочих столов в windows server 2019. 19. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-19. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 19. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Задаем параметры авторизации:

настройка шлюза удаленных рабочих столов в windows server 2019. 20. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-20. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 20. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

* мы указали, что пользователи должны подтверждать право вводом пароля, также мы указали, что для применения политики они должны принадлежать группе Domain Users.

В следующем окне есть возможность настроить ограничения использования удаленного рабочего стола. При желании, можно их настроить:

настройка шлюза удаленных рабочих столов в windows server 2019. 21. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-21. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 21. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

* в нашем случае ограничений нет. При необходимости, устанавливаем переключатель в положение Отключить перенаправление для следующих типов клиентских устройств и оставляем галочки пункты для ограничений.

Далее настраиваем временные ограничения использования удаленного подключения. Если в этом есть необходимость, оставляем галочки в состоянии Включить и указываем количество минут, по прошествии которых сеанс будет отключен:

настройка шлюза удаленных рабочих столов в windows server 2019. 22. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-22. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 22. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

В следующем окне мы увидим вне введенные настройки:

настройка шлюза удаленных рабочих столов в windows server 2019. 23. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-23. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 23. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Откроется страница создания политики для авторизации ресурса — задаем для нее название:

настройка шлюза удаленных рабочих столов в windows server 2019. 24. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-24. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 24. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Указываем группу пользователей, для которой будет применяться политика:

настройка шлюза удаленных рабочих столов в windows server 2019. 25. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-25. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 25. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

* как и при создании первой политики, мы добавили группу Domain Users.

Теперь выбираем группу ресурсов, на которую будет разрешен доступ со шлюза терминалов:

настройка шлюза удаленных рабочих столов в windows server 2019. 28. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-28. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 28. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

* мы выбрали группу, созданную нами ранее в AD.

Указываем разрешенный для подключения порт или диапазон портов:

настройка шлюза удаленных рабочих столов в windows server 2019. 29. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-29. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 29. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

* в данном примере мы разрешим подключение по порту 3389, который используется по умолчанию для RDP.

Нажимаем Готово:

настройка шлюза удаленных рабочих столов в windows server 2019. 30. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-30. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 30. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Политики будут созданы.

Настройка сертификата

Для работы системы нам необходим сертификат, который можно купить или получить бесплатно от Let’s Encrypt. Однако, с некоторыми неудобствами, будет работать и самоподписанный. Мы рассмотрим вариант настройки с ним.

настройка шлюза удаленных рабочих столов в windows server 2019. 31. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-31. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 31. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Переходим на вкладку Сертификат SSL:

настройка шлюза удаленных рабочих столов в windows server 2019. 32. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-32. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 32. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Выбираем вариант Создать сомозаверяющий сертификат и кликаем по Создать и импортировать сертификат:

настройка шлюза удаленных рабочих столов в windows server 2019. 33. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-33. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 33. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

настройка шлюза удаленных рабочих столов в windows server 2019. 34. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-34. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 34. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Мы увидим информацию о создании сертификата:

настройка шлюза удаленных рабочих столов в windows server 2019. 35. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-35. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 35. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Консоль диспетчера шлюза перестанет показывать ошибки и предупреждения:

настройка шлюза удаленных рабочих столов в windows server 2019. 36. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-36. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 36. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Сервер готов к работе.

Подключение к серверу терминалов через шлюз

Выполним первое подключение с использованием шлюза. В качестве клиентской операционной системы могут использоваться Windows, Linux, Mac OS. Рассмотрим пример на Windows 10.

Запускаем «Подключение к удаленному рабочему столу» (приложение можно найти в Пуск или ввести команду mstsc). На вкладке Общие вводим локальное имя конечного сервера, к которому мы хотим подключиться:

настройка шлюза удаленных рабочих столов в windows server 2019. 37. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-37. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 37. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

* в нашем случае мы будем подключаться к серверу terminal-1.dmosk.local.

Переходим на вкладку Дополнительно и кликаем по Параметры:

настройка шлюза удаленных рабочих столов в windows server 2019. 38. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-38. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 38. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Переключаем параметр приложения в положение Использовать следующие параметры сервера шлюза удаленных рабочих столов и указываем внешнее имя сервера:

настройка шлюза удаленных рабочих столов в windows server 2019. 39. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-39. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 39. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

* важно указать именно имя сервера, а не IP-адрес. В моем примере имя сервера rdp.dmosk.local (данное имя не является правильным внешним, но это только пример).

Кликаем Подключить:

настройка шлюза удаленных рабочих столов в windows server 2019. 46. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-46. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 46. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Если мы используем самозаверенный сертификат, приложение выдаст ошибку. Кликаем по Просмотреть сертификат:

настройка шлюза удаленных рабочих столов в windows server 2019. 40. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-40. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 40. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Переходим на вкладку Состав и кликаем Копировать в файл:

настройка шлюза удаленных рабочих столов в windows server 2019. 41. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-41. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 41. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Указываем путь для выгрузки файла:

настройка шлюза удаленных рабочих столов в windows server 2019. 42. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-42. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 42. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Открываем папку, куда сохранили сертификат. Кликаем по сохраненному файлу правой кнопкой и выбираем Установить сертификат:

настройка шлюза удаленных рабочих столов в windows server 2019. 43. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-43. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 43. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

настройка шлюза удаленных рабочих столов в windows server 2019. 44. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-44. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 44. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

В качестве размещения сертификата выбираем Доверенные корневые центры сертификации:

настройка шлюза удаленных рабочих столов в windows server 2019. 45. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-45. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 45. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

После снова пробуем подключиться к удаленному рабочему столу через шлюз:

настройка шлюза удаленных рабочих столов в windows server 2019. 46. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-46. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 46. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Система запросит логин и пароль для подключения (возможно, дважды) — вводим данные для учетной записи с правами на подключение (на основе настройки политики RDG).

Настройка Remoteapp через Gateway

Предположим, у нас есть опубликованное приложение Remoteapp и мы хотим подключаться к терминальному серверу через настроенный шлюз. Для этого открываем rdp-файл приложения на редактирование (например, блокнотом) и вносим в него изменения:

Несколько терминальных серверов и dns round robin

При наличие нескольких серверов терминалов, мы можем создать несколько записей в DNS, чтобы получать по round robin разные серверы:

настройка шлюза удаленных рабочих столов в windows server 2019. 47. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-47. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 47. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Однако, при попытке подключиться к незарегистрированному серверу мы увидим ошибку:

настройка шлюза удаленных рабочих столов в windows server 2019. 48. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-48. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 48. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

настройка шлюза удаленных рабочих столов в windows server 2019. 49. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-49. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 49. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Выбираем нужную группу компьютеров и нажимаем Свойства:

настройка шлюза удаленных рабочих столов в windows server 2019. 50. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-50. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 50. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

* в моем случае это была единственная группа, созданная по умолчанию.

На вкладке Сетевые ресурсы добавляем имя, созданное в DNS:

настройка шлюза удаленных рабочих столов в windows server 2019. 51. настройка шлюза удаленных рабочих столов в windows server 2019 фото. настройка шлюза удаленных рабочих столов в windows server 2019-51. картинка настройка шлюза удаленных рабочих столов в windows server 2019. картинка 51. Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Теперь подключение будет выполняться без ошибок.

Возможные ошибки

При подключении мы можем столкнуть со следующими ошибками.

1. Учетная запись пользователя не указана в списке разрешений шлюза удаленных рабочих столов.

Причиной является отсутствие пользователя, под которым идет подключение к шлюзу, в группе, которой разрешено использование политики. Для решения проблемы проверяем настройки политики — группы пользователей, которым разрешено использование политики и к каким ресурсам разрешено подключение. В итоге, наш пользователь должен быть в нужной группе, а терминальный сервер, к которому идет подключение должен быть указан в соответствующей группе ресурсов.

2. Возможно, удаленный компьютер указан в формате NetBIOS (например, computer1), но шлюз удаленных рабочих столов ожидает полное доменное имя или IP-адрес (например, computer1.fabrikam.com или 157.60.0.1).

Обращение к терминальному серверу выполняется по незарегистрированному имени. Необходимо проверить настройку в клиенте подключения или зарегистрировать ресурс, как мы это делали при настройке нескольких терминальных серверов.

3. Сертификат шлюза удаленных рабочих столов просрочен или отозван.

В данном случае нужно проверить, какой сертификат привязан к RDG. Также нужно убедиться, что привязанный сертификат, на самом деле, не просрочен или отозван. В крайнем случае, можно заново создать сертификат.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *