设为首页 收藏本站
查看: 4036|回复: 6

[经验分享] Windows Server 2008 RemoteApp(七)---TMG发布远程桌面网关服务器

[复制链接]

尚未签到

发表于 2012-9-18 09:02:22 | 显示全部楼层 |阅读模式
通过TMG发布远程桌面网关服务器,使防火墙以外的客户端能够轻松通过远程桌面网关服务器连接到局域网内部的远程桌面服务器,以及使用RemoteApp应用程序

a3aa1d185d00d83b495e5769efa92fff.jpg


1.导出远程桌面网关服务器上的证书
在bjrdgw上打开MMC控制台选择证书,在右键菜单中选择【所有任务】-【导出】
0de576d55071abc03bc4b14b3676e8f3.jpg

注意一定要导出私钥,设置密码
0f933cdb2928799feadf7b1fb0c77246.jpg

选择导出路径
74b9dfd0d7b4f3c6a685f973dc1595e0.jpg

2.在TMG上导入证书
d4ff39dee107616be46f6ed272dcf67b.jpg

387c2d0eb983c26e027d1191135b25be.jpg

76ea7e4212e6d66e171d42ac88e560f7.jpg

导入CA根证书,确保TMG对内部CA的信认
a8346d10dbd298b779ea087aa470a0d1.jpg

3.新建Web侦听器
首先新建一个侦听443端口的Web侦听器
打开TMG控制台,在最在侧【工具箱】-【网络对象】新建一个Web侦听器
指定Web侦听器名称
bf10b5a3a13fad6ef7736372dc83d69c.jpg

选择【需要与客户端建立SSL安全连接】
8a424a6d6a9ecbb29cbc3c199a0959f6.jpg

选择侦听网络为【外部】,IP地址选择【222.16.2.1】
d70338694ec296461954b4c511c89d8c.jpg

选择证书,就是之前导入的bjrdgw
f1bc5cbdcd7b6ac7326943fb994189ab.jpg

选择【没有身份验证】
2a12fc41e293e5bf447ba390f2f07bc3.jpg

完成后来建第二个侦听80端口的Web侦听器,在发布证书吊销列表时会用到
cbd22e8d07099fe5d49ffc55812fe8f5.jpg

选择【不需要与客户端建立SSL安全连接】
60f0c1287a561ff57b7552e8d568a570.jpg

f8ed6b9fb29cc175473adb028758c61c.jpg

d289431bb39ac01d95f9876c95a1d024.jpg

4.发布远程桌面网关服务器
在【防火墙策略】上右键选择【新建】-【网站发布规则】
c8077decb266315c49d71c1e98c642da.jpg

指定规则名称
60ac90f5840fc1cc8e188a8797282783.jpg

选择【允许】
8d3d2c4168eaae2fef9d0001cd59e546.jpg

选择【发布单个网站或负载平衡器】
1c8377418de2ac7d843c138d3b7e1215.jpg

选择【使用SSL连接到发布的Web服务器或服务器场】
dff40e415ed4d8b239a1d56f3baa069f.jpg

输入内部远程桌面网关服务器的FQDN 【bjrdgw.zf.com】
1d634d29a7bc267dd4807882fef326c9.jpg

输入路径【/*】,表示发布整个网站
bd73d679bb2a16cc0a5502a4c8871ee5.jpg

输入公用名称,公用名称代表客户端提交的域名
5fa813b39968621b303e6cbf334b57ad.jpg

选择Web侦听器,这里要选择【lis443】
dfa05dd1588eb8b4d7605b71d739458a.jpg

远程桌面网关服务器存在身份验证,这里的身份验证委派要选择【无委派,但是客户端可以直接进行身份验证】
ec14aaf6c23ab68339cdaa6e5930bf5f.jpg

选择【所有用户】
189bbcd02e2aa9ef473c836b76e8d529.jpg

完成远程桌面网关服务器的发布

5.发布证书吊销列表
重复的不在截图了
59cc3b5218d595946a7fa565912b00a3.jpg

选择“允许”
选择“发布单个网站或负载平衡器”
选择“使用不安全的连接连接发布的Web服务器或服务器场”
0

输入内部CA服务器的FQDN 【bjdc.zf.com】
b2174bd14fd8bba1121322e192513ca8.jpg

输入路径“/*”
输入公用名称
1b8035cbf84f8da7643f9e2a931a8931.jpg

选择Web侦听器【lis80】
bcecc02df545d7925a3e660477eb9315.jpg

选择【无委派,客户端无法直接进行身份验证】
bc993d49231a6c6ebc269c61c12135fe.jpg

选择【所有用户】
完成创建

6.测试远程桌面连接
确保以下三个公网域名能解析222.16.2.1
bjrdgw.zf.com
bjrd.zf.com
bjdc.zf.com
79f5c3969d4799c9a33f15ce5dfb9533.jpg

确保外部客户端信认CA证书颁发机构
67ecce12414505575d71c5b07bc1ce83.jpg

在外部这台客户端上打开远程桌面连接,在【常规】选项卡输入计算机名和用户名,计算机名为内部远程桌面服务器的名称
0c76f2432a202d50e0ecdce8052b5877.jpg

切换到【高级】选项卡,打开【设置】
指定远程桌面网关服务器【bjrdgw.zf.com】
e76612af7ec3f097fab45e69fff6a065.jpg

设置完成后连接,输入凭据,这里用内部域账号密码
ffc54ea64560a500d1d44aad2e4ed4b7.jpg

成功连接到内部远程桌面服务器,说明TMG成功发布了远程桌面网关服务器
整个过程就是外部客户端向TMG发出连接请求,TMG将请求转发到DMZ区的远程桌面网关服务器,远程桌面网关服务器再将连接重定向到内部远程桌面服务器上 3eae8b2a6109cf8656648100eb2bb140.jpg

还是通过CMD来验证一下
用netstat -n查看客户端连接状态,可以看到客户端连接的是TMG外网IP222.16.2.1上的443端口
1368a4883f87c3dea4cc3835542dca65.jpg

接下来测试从外部客户端访问RemoteApp应用程序
在远程桌面服务器bjrd上按图打开【RD网关设置更改】项
4795a56f333fd3a3de5dcd8cfbf2c92b.jpg

切换到【RD网关】,选择【使用这些RD网关服务器设置】,输入RD网关服务器 【bjrdgw.zf.com】
145064740c78280eb6dea2e46346e361.jpg

重新将已经发布的Excel生成.rdp包
efe86cecb0d00f71aebc6b6247a4811e.jpg

发布后将rdp文件复制到外部客户端上运行
249d4feed0c49b0eba4601de3f3c24b6.jpg

输入用户名密码
7676c104fba73e26bc60627258892ecf.jpg

成功打开了Excel
ad1be0f9a3ad56faacb82be9f3f727c2.jpg

7.发布远程桌面Web服务
还是防火墙策略中新建Web发布规则
846a462ff0715390fa723e83bd53cb87.jpg

选择【允许】
选择【发布单个网站或负载平衡器】
选择【使用SSL连接到发布的Web服务器或服务器场】
输入内部远程桌面服务器的FQDN 【bjrd.zf.com】
c08ac6118234af2eaf2b92033d9d54c1.jpg

输入路径【/*】
输入公用名称
c399a755d3b4d11061175fa8b3e3f751.jpg
选择Web侦听器【lis443】
身份验证委派选择【无委派,但是客户端可以直接进行身份验证】
选择【所有用户】
完成创建

在外部客户端IE中输入 https://bjrd.zf.com/rdweb 可以成功访问远程桌面Web服务,输入凭据进入
8abab37093a4480baa9aff6961ed1e7d.jpg

从页面中运行word,点击【连接】
4f04f0d78dc3d4dc913665c2d35ee788.jpg

成功打开word
4f4812ed15a9e8904b6694865c133e63.jpg

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-1269-1-1.html 上篇帖子: windows server 2012清除并重建SID 下篇帖子: WindowsServer2012史记-安装和配置HyperV 桌面 服务器 Windows 应用程序 IP地址

尚未签到

发表于 2013-3-14 06:48:42 | 显示全部楼层
过来看看的

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-16 07:15:20 | 显示全部楼层
自从我变成了狗屎,就再也没有人踩在我头上了。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-18 16:11:18 | 显示全部楼层
男人偷腥时的智商仅次于爱因斯坦!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-20 16:14:30 | 显示全部楼层
如果恐龙是人,那人是什么?

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-22 16:42:59 | 显示全部楼层
只有假货是真的,别的都是假的!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

发表于 2013-5-25 10:13:18 | 显示全部楼层
看尽天下A片,心中自然无码~

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表