- Настройка служб удаленных рабочих столов Windows Server 2019 — подробное руководство
- Настройка служб удаленных рабочих столов Windows Server 2019
- Установка Windows Server 2019 и проверка системных требований
- Установка и настройка служб удаленных рабочих столов
- Создание пользователей и назначение прав доступа
- Настройка сетевого соединения для удаленного доступа
- Что такое службы удаленных рабочих столов и для чего они нужны?
- Настройка сетевого соединения для удаленного доступа
- Установка сертификатов и настройка безопасности
- Настройка групповых политик для удаленных рабочих столов
- Проверка работоспособности узла удаленных рабочих столов
- Видео:
- Настройка удаленного подключение (RDP) Windows Server 2019 (2016).
Настройка служб удаленных рабочих столов Windows Server 2019 — подробное руководство
Уважаемые читатели, в этой статье мы расскажем вам о настройке служб удаленных рабочих столов на Windows Server 2019. Если у вас есть потребность в удаленном доступе к данным и работе с приложениями на удаленном сервере, то этот гайд будет вам весьма полезен.
Настройка служб удаленных рабочих столов (remote desktop services, RDS) позволяет пользователям подключаться к удаленным рабочим столам на сервере и использовать ресурсы сервера так, будто они работают непосредственно на своем настольном компьютере. Это основные моменты, о которых нужно знать:
- Сервер нужен для обеспечения удаленных сессий пользователей.
- Настройки служб RDS могут быть выполнены через консоль диспетчера сервера или с помощью PowerShell.
- Для использования служб RDS необходима лицензия клиентской модели (Client Access License, CAL), которая должна быть приобретена отдельно.
- Можно использовать как встроенный в Windows Server 2019 инструмент под названием Remote Desktop Services Configuration (tsconfig.msc), так и PowerShell.
Для запуска настроек служб удаленных рабочих столов откройте диспетчер сервера (Server Manager) и выберите соответствующую оснастку «Remote Desktop Services Configuration» в разделе «Tools», как показано ниже:
Команды PowerShell для настройки служб удаленных рабочих столов:
Import-Module RDS
cd RDS:\
Set-ItemProperty -Path «RDS:\RDSConfiguration\Connections» -Name «DefaultConnectionSecurity» -Value «RDP»
Теперь, когда вы запустили настройку служб удаленных рабочих столов, вам необходимо зарегистрировать лицензию и настроить пользователей, которым будет предоставлен доступ к удаленным рабочим столам. Для этого вам понадобится клиентская лицензия (CAL), которая приобретается отдельно.
После регистрации лицензии и настройки пользователей вам будет доступна возможность подключиться к удаленному рабочему столу на сервере с помощью службы RDS. Вы сможете запускать приложения на удаленном сервере, работать с данными и выполнять другие задачи через удаленное соединение на вашем компьютере или даже на других устройствах, таких как смартфоны или планшеты.
В этой статье мы рассмотрели основные моменты настройки служб удаленных рабочих столов на Windows Server 2019. Мы показали вам, как запустить настройки, зарегистрировать лицензию, настроить пользователей и подключиться к удаленному рабочему столу. Теперь у вас есть дополнительное руководство, которое поможет вам использовать эту мощную функцию операционной системы Windows Server 2019.
Настройка служб удаленных рабочих столов Windows Server 2019
В Windows Server 2019 настройка служб удаленных рабочих столов осуществляется через так называемую роль Remote Desktop Services (RDS). Для начала установки этой роли передайте следующие команды:
sudo add-windowsfeature -name RDS-RD-Server –includemanagementtools
sudo add-windowsfeature -name RDS-Licensing -includeManagementTools
sudo add-windowsfeature -name RDS-Licensing -includeManagementTools
Запустите установку этой роли и дождитесь завершения
После успешной установки роли Remote Desktop Services (RDS) настройка служб удаленных рабочих столов Windows Server 2019 возможна через специальную утилиту под названием «Remote Desktop Session Host Configuration» или с помощью Powershell.
Для настройки с использованием утилиты «Remote Desktop Session Host Configuration» следуйте инструкциям ниже:
- Запустите «Remote Desktop Session Host Configuration».
- В дереве левой панели найдите узел «rdsh» и щелкните правой кнопкой мыши по нему.
- В контекстном меню выберите «Properties».
- Откройте вкладку «Licensing»
- В разделе «Licensing» выберите тип лицензии, который будет использоваться в вашей организации.
- Укажите необходимые параметры лицензирования.
- Прошлый пункт Даже если вы будете использовать только один тип лицензии, рекомендуется указать все типы лицензий, поддерживаемые вашими серверами. Это соглашения с Microsoft при лиценировании компьютеров и ноутбуков с установленной операционной системой Windows.
- Для активации лицензий в раздаче услуг RDS вам потребуется установка и настройка централизованного диспетчера лицензий Remote Desktop Licensing Manager
- Настройте параметры сеансов.
- Настройте групповую политику для работы сеансов.
- Укажите необходимые параметры на вкладках «Connection», «Network Adapter», «Client Settings», «Resource Authorization Policy» и других, в зависимости от вашей конфигурации.
- Сохраните изменения и закройте утилиту «Remote Desktop Session Host Configuration».
- Запустите службы, относящиеся к настройкам удаленных рабочих столов, используя Дополнительное средство для настройки добавления роли узлом страницы с параметрами.
Настройка с использованием Powershell:
Для использования Powershell выполните следующие шаги:
- Откройте Powershell с правами администратора.
- Введите следующую команду: Install-WindowsFeature -name RDS-RD-Server
- Подтвердите установку, нажав клавишу Y.
- Введите следующую команду: Install-RDSessionHost -ConnectionBroker «RDSBroker.contoso.com» -SessionHost «RDSSessionHost1.contoso.com» -ConnectionBrokerURL «https://RDSBroker.contoso.com»
- Помощью команды RDSMgmt можно запустить GUI инструмент для настройки служб удаленных рабочих столов Windows Server 2019.
Теперь вы знаете, как настроить службы удаленных рабочих столов Windows Server 2019. Это позволит вашим пользователям получить доступ к удаленным рабочим столам в вашей организации.
Установка Windows Server 2019 и проверка системных требований
Перед тем как начать настраивать службы удаленных рабочих столов на Windows Server 2019, необходимо убедиться, что ваш сервер соответствует системным требованиям для установки этой операционной системы.
Для успешной установки Windows Server 2019 лицензионную версию операционной системы можно приобрести у Microsoft или их партнеров. Для этого вам понадобится лицензия либо в розничной, либо в объемной форме.
Перед запуском установки Windows Server 2019 проверьте, что ваш сервер отвечает системным требованиям для успешной обработки этой операционной системы. Проверить это можно с помощью такой утилиты, как System Center 2019. Вы можете скопировать эту утилиту на любой узел сети и запустить setup.exe
, указав путь к установочному образу Windows Server 2019.
Если оборудование и операционная система вашего сервера соответствуют системным требованиям, то перед развертыванием служб удаленных рабочих столов на нем, вы должны установить сервер в роли Remote Desktop Services (RDS).
Для установки роли RDS запустите серверный менеджер (Server Manager). В окне серверного менеджера выберите «Управление» в левой панели навигации и затем «Установка ролей и компонентов».
В окне «Мастер установки ролей и компонентов» выберите «Службы терминалов», затем щелкните на кнопке «Далее». Появится окно с приветствием и описанием роли Remote Desktop Services. Нажмите «Далее» для продолжения.
В следующем окне необходимо выбрать тип развертывания, который наиболее подходит вашим нуждам. Существуют два типа развертывания: маленькая ферма и большая ферма.
Маленькая ферма подходит для небольших организаций или отделов внутри крупной компании. Она включает в себя один или несколько серверов, на которых развернуты все необходимые компоненты RDS.
Большая ферма подходит для крупных организаций, где требуется горизонтальном или вертикальном масштабировании. Она включает в себя несколько серверов, которые выполняют разные роли. Например, один сервер может быть Gateway, а другой – Session Host.
После выбора типа развертывания необходимо определиться с типами лицензий, которые вам нужны. Вариантов несколько:
- Виртуальному лицензированию – это метод лицензирования, при котором все пользователи, подключенные к серверу RDS, платят за лицензию на виртуальную машину.
- Лицензирование по методу многосеансового доступа позволяет компаниям легко масштабировать количество лицензий для одиночными сеансами.
- Лицензирование по методу SPLA (Service Provider License Agreement) дает возможность провайдерам хостинга предлагать лицензии RDS своим клиентам.
- И наконец, у вас есть возможность выбрать сочетание этих методов на основе вашей инфраструктуры.
Выбрав тип лицензирования, необходимо продолжить установку роли Remote Desktop Services. После завершения установки перезагрузите сервер.
Проверьте настройки вашего сервера, чтобы убедиться, что у вас есть необходимое количество лицензий для развертывания служб удаленных рабочих столов Windows Server 2019. Для этого запустите PowerShell и выполните следующую команду:
Get-RDLicenseConfiguration
Эта команда покажет вашу текущую конфигурацию лицензии RDS. Если вы видите «NumberOfLicensesAvailable» с числом меньшим или равным нулю, это означает, что у вас нет доступных лицензий.
Если у вас есть дополнительные лицензии, которых нет в конфигурации RDS, вы можете добавить их с помощью следующей команды:
Add-RDLicense -LicenseServer <ServerName> -LicenseType <LicenseType> -Quantity <Quantity>
Замените <ServerName> на имя вашего лицензионного сервера, <LicenseType> на тип лицензии (CAL или SA) и <Quantity> на количество лицензий, которые вы хотите добавить.
После настройки лицензий можно приступить к настройке служб удаленных рабочих столов на сервере Windows Server 2019.
Проверьте, что ваш сервер RDS располагается в правильной ветки Active Directory. Чтобы это сделать, откройте «Active Directory Users and Computers», перейдите к узлу «Computers» и найдите ваш сервер.
В контекстном меню вашего сервера выберите «Свойства». В окне свойств вашего сервера найдите вкладку «Удаленные рабочие столы» и установите галочку «Дополнительные параметры удаленных рабочих столов».
После успешной установки роли Remote Desktop Services, у вас должны быть доступны инструменты администрирования RDS. Эти инструменты доступны в меню «Административные инструменты» на вашем сервере.
Резюмируя, чтобы настроить и развернуть службы удаленных рабочих столов на Windows Server 2019, следует:
- Убедиться, что ваш сервер соответствует системным требованиям.
- Установить Windows Server 2019 с помощью корректной лицензии.
- Установить роль Remote Desktop Services на сервере.
- Настроить типы лицензий и проверить наличие доступных лицензий.
- Проверить настройки сервера и убедиться, что он находится в правильной ветке Active Directory.
- Проверить доступность инструментов администрирования RDS.
Следуя этим шагам, вы успешно настроите службы удаленных рабочих столов на Windows Server 2019 и сможете использовать их в вашей организации.
Установка и настройка служб удаленных рабочих столов
Для настройки служб удаленных рабочих столов в Windows Server 2019 существует несколько шагов. Для начала убедитесь, что у вас есть подходящая версия операционной системы, так как настройки могут отличаться в зависимости от версии.
1. Установите SPLA или CAL лицензию. Для этого зайдите в «Распределение поставки» в «Центр администрирования RDS». Здесь вы можете выбрать тип раздачи и зарегистрировать доступные для вашего сервера лицензии.
2. Подключитесь к серверу удаленных рабочих столов через MMC Snap-ins. Запустите MMC Snap-ins из командной строки или нажмите Win + R и введите mmc. Затем добавьте соответствующую оснастку, например «Remote Desktop Session Host Configuration».
3. В открывшемся окне конфигурации пользователя найдите ветку «Лицензирование». Здесь вы можете выбрать типы лицензирования и настроить политику лицензирования. По умолчанию доступна централизованная обработка сеансов RDS.
4. Укажите путь к лицензионному серверу. Нажмите на кнопку «Указать» и введите путь к серверу, который будет использоваться для распределения лицензий.
5. Настройте типы сеансов. Выберите типы сеансов, которые будут доступны пользователям, в зависимости от ваших потребностей.
6. Настройте типы устройств. Выберите типы устройств, которые будут доступны для виртуальных рабочих столов. Установите соответствующие параметры и настройки.
7. Настройте раздачу SPAL или CAL лицензий. Выберите тип раздачи лицензий и установите параметры раздачи. Здесь вы можете установить ограничения на количество лицензий, разрешить или запретить временный доступ и так далее.
8. Сохраните изменения и перезапустите службы удаленных рабочих столов. После изменения настроек необходимо сохранить изменения и перезапустить службы для применения.
Теперь вы установили и настроили службы удаленных рабочих столов в Windows Server 2019. Убедитесь, что вы правильно создали политики группы или применили изменения конфигурации в Active Directory, чтобы пользователям был доступен удаленный рабочий стол.
Создание пользователей и назначение прав доступа
Сервера служб удаленных рабочих столов (RDS) Windows Server 2019 позволяют организациям предоставлять клиентам удаленный доступ к приложениям и данным. Для начала настройки служб удаленных рабочих столов вам потребуется создать пользователей и назначить им права доступа.
В этом разделе мы рассмотрим процесс создания пользователей и настройки их прав доступа на сервере RDS. Для этого мы воспользуемся инструментами «Пользователи и группы локальной системы» и «Удаленный рабочий стол».
Для начала откройте «Пользователи и группы локальной системы» на сервере. Для этого выполните следующие действия:
- Нажмите кнопку «Пуск» и в поисковой строке введите «mmc».
- Выберите «MMC» в списке найденных результатов.
- В открывшемся «MMC» выберите «Файл» -> «Добавить/удалить компоненты snap-in».
- Выберите «Пользователи и группы локальной системы» из списка доступных snap-in и нажмите кнопку «Добавить».
- Нажмите кнопку «Закрыть» в окне «Добавление/удаление snap-in».
- Нажмите кнопку «ОК» в окне «Добавить/удалить компоненты snap-in».
Теперь вы должны увидеть «Пользователей и группы локальной системы» в списке snap-in в главном окне MMC. Далее следуйте этим шагам:
- Раскройте «Пользователи и группы локальной системы».
- Раскройте «Пользователи».
- Щелкните правой кнопкой мыши на пустой области в правой части окна и выберите «Новый пользователь».
- Введите имя пользователя в поле «Имя пользователя».
- Укажите пароль для пользователя.
- Щелкните кнопку «Создать» для создания пользователя.
Теперь созданный пользователь будет отображаться на сервере в разделе «Пользователи» в «Пользователи и группы локальной системы». Однако этого недостаточно, чтобы пользователь мог использовать удаленный рабочий стол. Для этого необходимо настроить соответствующие права доступа.
Для настройки прав доступа для созданного пользователя следуйте этим шагам:
- Откройте «Удаленный рабочий стол» на сервере. Для этого нажмите кнопку «Пуск», в поисковой строке введите «Панель управления» и выберите «Панель управления» из списка результатов поиска.
- В «Панели управления» выберите «Удаленные настройки».
- В открывшемся окне выберите вкладку «Удаленный рабочий стол».
- Установите флажок «Разрешить подключение к этому компьютеру» и выберите типы пользователей, которым разрешено использование удаленного рабочего стола.
- Нажмите кнопку «Применить» и затем «ОК».
Теперь пользователь сможет использовать удаленный рабочий стол для доступа к серверу. Важно отметить, что для каждого пользователя, которому требуется доступ к удаленному рабочему столу, необходимо создать учетную запись и назначить права доступа.
Если вы хотите настроить удаленный рабочий стол для нескольких пользователей, таких как пользователи для терминальных серверов VDI или пользователи для фермы VDI, то процесс будет отличаться от описанного выше. В этом случае вам понадобится использовать инструменты, такие как «Диспетчер Виртуальных рабочих Столов» и «Групповая политика». Для подробной информации ознакомьтесь с документацией по настройке VDI на сервере.
Настройка сетевого соединения для удаленного доступа
Я напоминаю, что для настройки RDS на сервере Windows Server 2019 не требуется установка лицензий на сервер самому серверу. Однако, для доступа к службам удаленных рабочих столов и использования некоторых возможностей, следовательно, необходимо правильно настроить сетевое соединение.
Что такое службы удаленных рабочих столов и для чего они нужны?
Удаленные рабочие столы позволяют пользователям работать на удаленном компьютере или сервере посредством сетевого подключения. Они позволяют пользователям запускать приложения, обрабатывать данные и получать доступ к ресурсам удаленного компьютера или сервера, будто они работают непосредственно на настольном компьютере.
Существуют различные типы удаленных рабочих столов, таких как виртуальные машины, удаленные приложения или доступ к рабочему столу Windows.
Настройка сетевого соединения для удаленного доступа
Для настройки сетевого соединения на сервере Windows Server 2019 для удаленного доступа выполните следующие действия:
- Откройте узел «Настройки RDS» в групповой политике
- Выберите нужную ветку настройки. Например, «Computer configuration» -> «Administrative templates» -> «Windows components» -> «Remote Desktop Services» -> «Remote Desktop Session Host»
- Выберите настройку «Specify RD Licensing Mode»
- Включите настройку и выберите один из типов лицензирования, например, «Per Device» или «Per User»
- Сохраните изменения и закройте групповую политику
- Перезапустите службы удаленных рабочих столов на сервере
После успешной установки и настройки лицензии для сервера удаленных рабочих столов, пользователи могут получить доступ к удаленному рабочему столу через удаленное подключение (RDP).
Чтобы настроить удаленный доступ на клиентских устройствах, пользователи должны иметь клиентскую программу удаленного подключения или использовать встроенную в Windows программу «Подключение к удаленному рабочему столу».
В списке доступных удаленных рабочих столов пользователи могут выбрать удаленный рабочий стол, к которому они хотят получить доступ, и нажать кнопку «Подключиться». После успешного соединения, удаленный рабочий стол будет доступен на клиентском устройстве.
Удачи в настройке сетевого соединения для удаленного доступа на вашем сервере Windows Server 2019!
Установка сертификатов и настройка безопасности
После успешной установки служб удаленных рабочих столов Windows Server 2019 необходимо настроить безопасность и установить сертификаты, чтобы обеспечить защищенное взаимодействие клиентских устройств с виртуальными рабочими столами.
Для начала, чтобы использовать удаленные рабочие столы, каждому пользователю нужно приобрести лицензию CAL (Client Access License). Существуют различные типы CAL, в зависимости от модели лицензирования, которую выбирает ваша компания.
Один из основных типов CAL — RDS CAL. Этот тип лицензий позволяет клиентам подключаться к удаленным рабочим столам и использовать доступные ресурсы RDS. Чтобы успешно приобрести и зарегистрировать RDS CAL, следуйте указаниям, предоставляемым Microsoft Corporation.
После приобретения RDS CAL и настройки лицензирования, установите сертификаты на сервере удаленных рабочих столов. Для этого выполните следующие действия:
- Откройте диспетчер конфигурации удаленных рабочих столов. Воспользуйтесь командой tsconfig.msc.
- В диспетчере конфигурации удаленных рабочих столов щелкните правой кнопкой мыши на групповую политику, которую вы хотите изменить, и выберите «Свойства».
- На вкладке «Обработка» выберите опцию «Не использовать сервер лицензирования удаленных рабочих столов».
- Нажмите кнопку «Применить», а затем «ОК», чтобы сохранить настройки.
Теперь установка сертификатов на сервере удаленных рабочих столов завершена. Виртуальные рабочие столы теперь будут использовать безопасное соединение с клиентскими устройствами.
Для настройки безопасности сеансов удаленных рабочих столов также можно использовать PowerShell или диспетчер конфигурации терминальной службы. Напоминаю, что каждый клиентский компьютер должен иметь клиентскую программу RDP (Remote Desktop Protocol), которая позволит подключиться к удаленным рабочим столам.
Также, если ваша компания использует VDI или RDSh модель, то для подписки на такие службы, как Windows Virtual Desktop, потребуется основное соглашение о стандартизации VDI Corporation и дополнительные лицензии CAL.
Помимо описанных выше действий, для настройки безопасности виртуальных рабочих столов и групповых политик также можно использовать алгоритмы шифрования и другие меры безопасности, чтобы обеспечить защиту информации на узлах удаленных рабочих столов.
Настройка групповых политик для удаленных рабочих столов
Вашим читателям можно помочь настроить групповые политики для удаленных рабочих столов с помощью следующих шагов:
- Выберите групповую политику, которую вы хотите использовать для настройки удаленных рабочих столов.
- Запустите консоль управления групповыми политиками (Group Policy Management Console, GPMC) на сервере Windows Server.
- В GPMC раскройте ветку «Forest» — «Domains» — «Имя вашего домена» — «Group Policy Objects».
- Скопируйте настройки групповой политики, которую вы выбрали, и вставьте их в новую групповую политику.
- Настройте параметры групповой политики в соответствии с вашими требованиями и целями.
- Примените групповую политику к нужным пользователям или компьютерам с помощью групповой политики объектов (Group Policy Objects, GPO).
В результате этих действий настройки групповой политики будут применены к удаленным рабочим столам на серверах или виртуальных рабочих столах, и пользователи смогут подключаться к ним без необходимости лицензирования отдельных CAL. Благодаря централизованной настройке групповых политик, вы сможете быстро и удобно управлять доступом к удаленным рабочим столам в вашей корпоративной сети.
Проверка работоспособности узла удаленных рабочих столов
После настройки служб удаленных рабочих столов на сервере Windows Server 2019, необходимо проверить работоспособность узла удаленных рабочих столов. В этом разделе мы рассмотрим, как выполнить проверку работоспособности узла удаленных рабочих столов.
1. Перейдите к настройкам удаленных рабочих столов на вашем сервере. Для этого откройте Панель управления и найдите раздел «Система». Нажмите на ссылку «Настройки удаленных рабочих столов».
2. В окне «Настройки удаленных рабочих столов» убедитесь, что включена опция «Разрешить удаленные подключения к этому компьютеру/ноутбуку».
3. Если вы планируете использовать удаленные рабочие столы для нескольких клиентских компьютеров, вам может понадобиться соответствующее количество лицензий. Убедитесь, что у вас есть достаточное количество лицензий для использования удаленных рабочих столов на вашем сервере.
4. Проверьте настройки точек подключения удаленных рабочих столов. У вас должны быть настроены точки подключения для каждой клиентской ОС, которая будет использоваться для подключений к удаленным рабочим столам.
5. Убедитесь, что все необходимые компоненты удаленных рабочих столов установлены на вашем сервере. Откройте «Диспетчер сервера» и перейдите в раздел «Роли» -> «Службы удаленных рабочих столов» -> «Сеансы» -> «Настройка». Проверьте наличие требуемых компонентов и их версии.
6. Проверьте состояние служб удаленных рабочих столов на ваших хостах. Откройте «Диспетчер сервера», перейдите в раздел «Роли» -> «Службы удаленных рабочих столов» -> «Службы удаленных рабочих столов» и убедитесь, что все службы работают в состоянии «Запущено».
7. Если вы хотите использовать лицензию для виртуального рабочего стола (VDI), проверьте настройки лицензирования на вашем сервере. Откройте «Диспетчер сервера» и перейдите в раздел «Роли» -> «Службы удаленных рабочих столов» -> «Настройка подключений». Убедитесь, что указан корректный тип лицензии и количество доступных лицензий.
8. Проверьте доступность удаленных рабочих столов для ваших пользователей. Откройте «Диспетчер удаленных рабочих столов» (TSAdmin.msc) и проверьте, есть ли пользователи в списке. Если пользователи отсутствуют, проблема может быть связана с настройками групповой политики.
9. Проверьте настройки удаленных рабочих столов на вашем компьютере/ноутбуке. Откройте «Центр управления удаленными рабочими столами» (tsconfig.msc), выберите нужное подключение и убедитесь, что параметры настройки соответствуют вашим требованиям.
После выполнения всех указанных выше проверок вы должны убедиться, что ваш узел удаленных рабочих столов настроен корректно и работает без проблем. Если у вас возникли какие-либо трудности или вопросы, обратитесь к документации по настройке служб удаленных рабочих столов или обратитесь в службу поддержки.
Видео:
Настройка удаленного подключение (RDP) Windows Server 2019 (2016).
Настройка удаленного подключение (RDP) Windows Server 2019 (2016). by Помощник Админа 20,209 views 4 years ago 2 minutes, 23 seconds