Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Można wdrożyć farmę RD Web Access (dostępu do sieci Web pulpitu zdalnego) i RD Gateway (bramy pulpitu zdalnego), aby zwiększyć dostępność i skalę wdrożenia usług pulpitu zdalnego (RDS) w systemie Windows Server.
Aby dodać serwer sieci Web i bramy RD do istniejącej podstawowej konfiguracji usług pulpitu zdalnego, wykonaj następujące kroki.
Pre-requisites
Skonfiguruj serwer do działania jako dodatkowy serwer Dostępu do sieci Web RD i brama RD — może to być serwer fizyczny lub maszyna wirtualna. Obejmuje to dołączanie serwera do domeny i włączanie zdalnego zarządzania.
Krok 1: Skonfiguruj nowy serwer jako część środowiska RDS
- Połącz się z serwerem RDMS w portalu Azure, używając klienta zdalnego pulpitu.
- Dodaj nowy serwer Internetowy usług pulpitu zdalnego (RD Web) i bramę usług pulpitu zdalnego (RD Gateway) do Menedżera serwera:
- Uruchom Menedżera serwera, kliknij pozycję Zarządzaj > Dodaj serwery.
- W oknie dialogowym Dodawanie serwerów kliknij pozycję Znajdź teraz.
- Wybierz nowo utworzony serwer sieci Web usług pulpitu zdalnego i bramy (na przykład Contoso-WebGw2) i kliknij przycisk OK.
- Dodaj serwery sieci web RD i bramy do wdrożenia
- Uruchom Menedżera serwera .
- Kliknij Usługi pulpitu zdalnego > Przegląd > Serwery wdrażania > Zadania > Dodaj serwery RD Web Access.
- Wybierz nowo utworzony serwer (na przykład Contoso-WebGw2), a następnie kliknij przycisk Dalej.
- Na stronie Potwierdzenie wybierz pozycję Zrestartuj zdalne komputery, jeśli to konieczne, a następnie kliknij przycisk Dodaj.
- Powtórz te kroki, aby dodać serwer bramy RD, ale wybierz serwery bramy RD w kroku b.
- Ponownie zainstaluj certyfikaty dla serwerów bramy RD:
- W Menedżerze serwera na serwerze RDMS kliknij Usługi pulpitu zdalnego > Przegląd > Zadania > Edytuj Właściwości Wdrożenia.
- Rozwiń węzeł Certyfikaty.
- Przewiń w dół do tabeli. Kliknij Usługę roli bramy RD > Wybierz istniejący certyfikat.
- Kliknij Wybierz inny certyfikat, a następnie przejdź do lokalizacji certyfikatu. Na przykład \Contoso-CB1\Certificates). Wybierz plik certyfikatu dla serwera sieci Web usług pulpitu zdalnego i bramy utworzony podczas wymagań wstępnych (np. ContosoRdGwCert), a następnie kliknij przycisk Otwórz.
- Wprowadź hasło do certyfikatu, wybierz Zezwalaj na dodanie certyfikatu do magazynu certyfikatów zaufanych głównych urzędów certyfikacji na komputerach docelowych, a następnie kliknij OK.
- Kliknij przycisk Zastosuj.
Note
Może być konieczne ręczne ponowne uruchomienie usługi TSGateway uruchomionej na każdym serwerze RD Gateway, za pomocą Menedżera serwera lub Menedżera zadań.
- Powtórz kroki od a do f dla usługi roli RD Web Access.
Krok 2: Skonfiguruj właściwości RD Web i RD Gateway na nowym serwerze
- Skonfiguruj serwer, aby był częścią farmy bramy RD:
- W Menedżerze serwera na serwerze RDMS kliknij pozycję Wszystkie serwery. Kliknij prawym przyciskiem myszy jeden z serwerów RD Gateway, a następnie kliknij Połączenie z Pulpitem Zdalnym.
- Zaloguj się do serwera bramy RD używając konta administratora domeny.
- W Menedżerze serwera na serwerze Bramy Usług Pulpitu Zdalnego kliknij Narzędzia > Usługi Pulpitu Zdalnego > Menedżer Bramy Pulpitu Zdalnego.
- W okienku nawigacji kliknij komputer lokalny (np. Contoso-WebGw1).
- Kliknij Dodaj członków farmy serwerów bramy RD.
- Na karcie Farma serwerów wprowadź nazwę każdego serwera bramy usług pulpitu zdalnego, a następnie kliknij przycisk Dodaj i zastosuj.
- Powtórz kroki od a do f na każdym serwerze bramy RD, aby rozpoznawały się nawzajem jako serwery bramy RD w farmie. Nie niepokój się, jeśli pojawią się ostrzeżenia, ponieważ propagowanie ustawień DNS może zająć trochę czasu.
- Skonfiguruj serwer, aby był częścią farmy RD Web Access. Poniższe kroki umożliwiają skonfigurowanie kluczy maszyny weryfikacji i odszyfrowywania tak samo w obu witrynach RDWeb.
- W Menedżerze serwera na serwerze RDMS kliknij pozycję Wszystkie serwery. Kliknij prawym przyciskiem myszy pierwszy serwer RD Web Access (np. Contoso-WebGw1), a następnie kliknij Połączenie pulpitu zdalnego.
- Zaloguj się na serwer RD Web Access, używając konta administratora domeny.
- W Menedżerze serwera na serwerze dostępu do sieci Web Pulpitu zdalnego kliknij Narzędzia > Internet Information Services (IIS) Manager.
- W lewym okienku Menedżera usług IIS rozwiń serwer (np. Contoso-WebGw1), następnie witrynę >, domyślną witrynę sieci Web >, a następnie kliknij RDWeb.
- Kliknij prawym przyciskiem myszy klucz komputera, a następnie kliknij polecenie Otwórz funkcję.
- Na stronie Klucz komputera w okienku Akcje wybierz pozycję Generuj klucze, a następnie kliknij przycisk Zastosuj.
- Skopiuj klucz weryfikacji (możesz kliknąć prawym przyciskiem myszy klucz, a następnie kliknąć polecenie Kopiuj).
- W Menedżerze usług IIS, w obszarze Domyślna witryna sieci Web, wybierz kolejno Feed, FeedLogon i Pages.
- Dla każdego:
- Kliknij prawym przyciskiem myszy klucz komputera, a następnie kliknij polecenie Otwórz funkcję.
- W polu Klucz weryfikacji wyczyść Automatycznie generuj w czasie wykonywania, a następnie wklej klucz skopiowany w kroku g.
- Zminimalizuj okno połączenia zdalnego z tym serwerem RD Web.
- Powtórz kroki b przez e dla drugiego serwera dostępu do sieci Web usług pulpitu zdalnego, kończąc na widoku funkcji klucza komputera.
- W polu Klucz weryfikacji wyczyść Automatycznie generuj w czasie wykonywania, a następnie wklej klucz skopiowany w kroku g.
- Kliknij przycisk Zastosuj.
- Ukończ ten proces dla stron RDWeb, Feed, FeedLogon i Pages .
- Zminimalizuj okno połączenia RD do drugiego serwera RD Web Access, a następnie zmaksymalizuj okno połączenia RD do pierwszego serwera RD Web Access.
- Powtórz kroki od g do n, aby skopiować klucz odszyfrowywania.
- Gdy klucze weryfikacji i klucze odszyfrowywania są identyczne na obu serwerach dostępu do sieci Web usług pulpitu zdalnego dla stron RDWeb, Feed, FeedLogon i Pages , wyloguj się ze wszystkich okien połączenia usług pulpitu zdalnego.
Krok 3: Konfiguracja równoważenia obciążenia dla serwerów RD Web i RD Gateway
Jeśli używasz infrastruktury platformy Azure, możesz utworzyć zewnętrzny moduł równoważenia obciążenia platformy Azure; Jeśli nie, możesz skonfigurować oddzielny sprzęt lub programowy moduł równoważenia obciążenia. Równoważenie obciążenia jest kluczem do tego, by ruch był równomiernie rozłożony na długo utrzymujące się połączenia klientów zdalnego pulpitu, poprzez bramę RD, na serwery, na których użytkownicy będą uruchamiać swoje zadania robocze.
Note
Jeśli poprzedni serwer ze stronami RD Web i RD Gateway został już skonfigurowany za zewnętrznym modułem równoważenia obciążenia, przejdź od razu do kroku 4, wybierz istniejącą pulę backend i dodaj nowy serwer do tej puli.
- Tworzenie usługi Azure Load Balancer:
- W witrynie Azure Portal kliknij pozycję Przeglądaj moduły równoważenia obciążenia >> Dodaj.
- Wprowadź nazwę, na przykład WebGwLB.
- Wybierz pozycję Publiczna dla schematu.
- Pod publicznym adresem IPwybierz Wybierz publiczny adres IP, a następnie wybierz istniejący publiczny adres IP lub utwórz nowy.
- Wybierz odpowiednią subskrypcję, grupę zasobów i lokalizację.
- Kliknij pozycję Utwórz.
- Utwórz sondę do monitorowania, które serwery są aktywne:
- W witrynie Azure Portal wybierz pozycję Przeglądaj>moduły równoważenia obciążenia, a następnie wybierz moduł równoważenia obciążenia utworzony w poprzednim kroku.
- Wybierz pozycję Wszystkie ustawienia>Dodaj sondy>.
- Wprowadź nazwę, na przykład HTTPS, dla sondy. Wybierz protokół TCP jako protokół, a następnie wprowadź wartość 443 dla portu, a następnie kliknij przycisk OK.
- Utwórz reguły równoważenia obciążenia HTTPS i UDP:
- W obszarze Ustawienia kliknij pozycję Reguły równoważenia obciążenia.
- Wybierz pozycję Dodaj dla reguły HTTPS.
- Wprowadź nazwę reguły, na przykład HTTPS, a następnie wybierz pozycję TCP dla pozycji Protokół. Wprowadź wartość 443 dla portu portu i zaplecza, a następnie kliknij przycisk OK.
- W reguły równoważenia obciążeniakliknij Dodaj dla reguły protokołu UDP .
- Wprowadź nazwę reguły, na przykład UDP, a następnie wybierz pozycję UDP dla pozycji Protokół. Wprowadź wartość 3391 dla portu portu i zaplecza, a następnie kliknij przycisk OK.
- Utwórz pulę zaplecza dla serwerów RD Web i RD Gateway.
- W obszarze Ustawienia kliknij pozycję Pule adresów > zaplecza Dodaj.
- Wprowadź nazwę (na przykład WebGwBackendPool), a następnie kliknij pozycję Dodaj maszynę wirtualną.
- Wybierz zestaw dostępności (na przykład WebGwAvSet), a następnie kliknij przycisk OK.
- Kliknij przycisk Wybierz maszyny wirtualne, wybierz każdą maszynę wirtualną, a następnie kliknij pozycję Wybierz > OK > OK.