设为首页 收藏本站
查看: 1791|回复: 0

[经验分享] Windows Server 2012 R2 配置远程桌面网关服务

[复制链接]

尚未签到

发表于 2015-11-3 14:22:33 | 显示全部楼层 |阅读模式
  在常见的远程控制方法中,微软远程桌面使用的 RDP 协议应当算是操作效率最高、用户体验最好的几种方案之一,并且即使在网络环境较差的公网远程连接中,也可以获得非常好的远程操作性能。甚至在 Linux 下也有 XRDP 这样的 RDP 远程操作工具实现。
  不过 RDP 也有一项比较明显的不足在于,其服务需要占用特定端口,如果需要在公网对内网主机进行访问的话,一一配置端口映射就显得过于麻烦。因此在这样的场合之下,Windows Server 提供的远程桌面网关功能就成了一项很有价值的功能。
  远程桌面网关的主要工作原理并不复杂,其实就是通过一台服务器作为代理连接内网的其他远程桌面主机,并将相关的数据发送到资源请求方。下面就来介绍下远程桌面网关的安装配置过程。
  1. 安装相关远程桌面服务
  打开“服务器管理器”,选择添加角色和功能。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image0022.png
  在“服务器角色”页面,选择安装“远程桌面服务”角色。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image0041.jpg
  如果像我一样仅需要使用远程桌面网关的话,在“远程桌面服务”的角色服务配置页面,选择安装“远程桌面连接代理”、“远程桌面授权”以及“远程桌面网关”服务。其他几项服务可根据实际需要选择安装,不过需要注意“远程会话主机”与“远程桌面虚拟化主机”的最低系统配置要求。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image006.jpg
  确认安装,并等待安装过程完成。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image008.jpg
  2. 激活远程桌面服务
  根据微软的产品策略,像远程桌面服务这类功能需要安装单独的授权许可。在使用远程桌面服务的相关服务之前,需要先对当前服务器进行许可。注意这里使用的激活方法来自互联网,请勿将此激活方式用于商用环境。
  首先在服务器管理器中启动“RD 授权管理器”。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image0101.png
  在“RD 授权管理器”,右键点击当前服务器,选择“激活服务器”。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image012.jpg
  选择激活连接方法为“Web 浏览器”,以便通过网页获取激活码。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image014.jpg
  记下当前服务器的产品 ID,并在浏览器中打开https://activate.microsoft.com
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image016.jpg
  选择“启用许可证服务器”,来注册当前服务器。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image0181.png
  输入产品 ID 以及公司信息。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image0201.png
  记下获取的许可证服务器 ID。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image0221.png
  并在先前的“服务器激活向导”页面输入“许可证服务器 ID”。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image024.jpg
  完成远程桌面服务器注册后,还需要继续向服务器添加许可证。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image026.jpg
  继续“服务器激活向导”。并在先前提示有“是否希望立即在具有此产品 ID 的许可证服务器上安装客户端访问许可证?”的页面选择“是”进入下一步许可证申请。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image028.jpg
  选择许可证程序为“企业协议”,并提供相关的公司信息。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image0301.png
  因为我只需要一个方便使用的远程桌面网关服务器,所以在产品类型中,选择“Windows Server 2012 远程桌面服务每用户客户端访问许可证”,数量够用即可。并在协议号码中输入公司信息对应的协议号。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image0321.png
  记下“许可证密钥包 ID”,并填入“服务器激活向导”,即可完成许可证的添加。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image0341.png
  在添加许可证包以后,“RD 授权管理器”中当前服务器可能还有警告标志提示。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image0361.png
  这种情况下,需要进一步使用“复查配置”功能。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image0381.png
  将当前许可证服务器以及账户添加到 AD 域中。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image040.jpg
  所有复查项均通过之后,激活远程桌面服务至此基本完成。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image042.jpg
  3. 远程桌面网关后续配置
  在激活完成远程桌面服务器之后,还需要进行相关后续配置才能正常使用远程桌面网关服务。相关配置主要在“RD 网关管理器”中。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image0441.png
  配置策略
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image0461.png
  新建策略,选择“创建RD CAP和RD RAP(推荐)”,下一步。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image048_thumb.jpg
  输入RD-CAP名称
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image050_thumb.jpg
  选择验证方式,添加允许的用户组,也可以添加允许的计算机设备(如果只希望特定设备可以远程访问)。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image052_thumb.jpg
  根据需要选择所需要重定向的设备
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image054_thumb.jpg
  根据需要设置会话配置
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image056_thumb.jpg
  确认RD-CAP配置
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image058_thumb.jpg
  设置RD-RAP名称
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image060_thumb.jpg
  选择用户组
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image062_thumb.jpg
  选择网络资源
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image064_thumb.jpg
  选择允许的端口
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image066_thumb1.jpg
  确认RD-RAP配置
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image068_thumb1.jpg
  点击完成
  4. 在客户端使用远程桌面网关服务器
  在正确设置远程桌面网关之后,便可直接从客户端通过远程桌面网关服务器来连接远端远程桌面服务。
http://www.totoro.asia/wp-content/uploads/2015/04/clip_image070_thumb.png
         版权声明:本文为博主原创文章,未经博主允许不得转载。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-134598-1-1.html 上篇帖子: Compiling Wireshark using MS VS Express 2012 on Windows 7 下篇帖子: Vs2012+Opencv 2.4.4 +windows 7
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表