- Руководство по установке и настройке RemoteApp без Active Directory на Windows Server 2016
- Возможные проблемы
- 1. Отсутствие подключения к серверу Remote Desktop Licensing
- 2. Неправильная настройка политик безопасности
- 3. Неправильно настроенный файл RDP
- 4. Ошибки при создании или настройке ролей сервера
- 5. Ошибки в реестре сервера
- 6. Ограничения на лицензирование Remote Desktop
- Изменение стандартного порта подключения
- 1. Поправим реестр
- 2. Изменим настройки сервера
- 3. Перезапуск службы Remote Desktop
- Создание файла подключения RDP
- Отсутствуют доступные серверы лицензирования удаленных рабочих столов
- Как установить и настроить терминальный сервер Microsoft Windows Server 2016 Standart
- CredSSP
- Добавление ролей и компонентов
- Установка ролей
- Установка компонентов
- Оглавление
- Активация лицензии удалённых рабочих столов
- Видео:
- How To Allow Domain User To Remote Desktop To All Computer Using Group Policy Windows Server 2019
Руководство по установке и настройке RemoteApp без Active Directory на Windows Server 2016
RemoteApp — полнофункциональная роль сервера терминалов на операционной системе Windows Server 2016. RemoteApp позволяет пользователям запускать отдельные приложения на удаленных серверах, будто они запущены на их локальном компьютере. В этой статье мы рассмотрим установку и настройку RemoteApp на Windows Server 2016 без использования Active Directory.
Перед тем, как начать установку RemoteApp, необходимо убедиться, что на сервере установлены все необходимые роли и компоненты. Для этого откройте менеджер серверов и проверьте наличие установленных ролей и компонентов.
Если указанные роли и компоненты отсутствуют, добавьте их, следуя инструкциям установщика. После установки необходимо будет изменить определенные настройки в реестре, чтобы разрешить доступ к RemoteApp.
Порты, необходимые для RemoteApp, должны быть открыты на сервере. Если доступ к определенным портам запрещен, RemoteApp не сможет полноценно функционировать. Установите соответствующие исключения в локальном сервере лицензий либо в файрволе.
Для использования RemoteApp без Active Directory необходимо установить и активировать стандартную лицензию. Если активация не была выполнена, удалите все прописанные данные об активации и повторите попытку. Учетные данные было настроить серверам удаленных приложений, подключение которых мы поправим.
Возможные проблемы
При установке и настройке RemoteApp на Windows Server 2016 без использования Active Directory могут возникнуть следующие проблемы:
1. Отсутствие подключения к серверу Remote Desktop Licensing
Для использования RemoteApp необходима активация и настройка лицензирования Remote Desktop. При отсутствии подключения к серверу Remote Desktop Licensing вы можете столкнуться с проблемами активации или ограничениями по использованию удаленных приложений.
2. Неправильная настройка политик безопасности
Windows Server 2016 имеет свои собственные политики безопасности, которые могут запрещать или ограничивать удаленный доступ к серверам. Проверьте настройки политик безопасности и убедитесь, что доступ к удаленным приложениям разрешен.
3. Неправильно настроенный файл RDP
Для доступа к RemoteApp необходимо создать файл RDP с указанными настройками. При неправильной настройке файла RDP возможно невозможность подключения к удаленным приложениям. Убедитесь, что файл RDP сгенерирован правильно и содержит все необходимые параметры.
4. Ошибки при создании или настройке ролей сервера
Установка и настройка RemoteApp требует создания и настройки определенных ролей сервера. При возникновении ошибок при создании или настройке ролей сервера может быть невозможно настроить доступ к удаленным приложениям. Убедитесь, что все необходимые роли сервера установлены и настроены правильно.
5. Ошибки в реестре сервера
Некорректная настройка реестра сервера может вызывать проблемы с доступом к удаленным приложениям. При возникновении ошибок в реестре сервера убедитесь, что все необходимые записи прописаны правильно и не содержат ошибок.
6. Ограничения на лицензирование Remote Desktop
Некорректная настройка лицензирования Remote Desktop может вызывать проблемы с доступом к удаленным приложениям. При возникновении проблем с лицензированием убедитесь, что все необходимые настройки активации и лицензирования Remote Desktop указаны правильно.
Если вы столкнулись с какими-либо проблемами при установке и настройке RemoteApp на Windows Server 2016 без использования Active Directory, рекомендуется обратиться к документации и руководствам, опубликованным на официальном сайте Windows Server, либо проконсультироваться с опытными специалистами.
Изменение стандартного порта подключения
Вообще, добавление возможности изменения порта подключения к серверу RemoteApp без использования Active Directory является довольно сложной задачей. Из-за связанной с этим сложности процесса, в данной статье мы рассмотрим, как изменить порт подключения на Windows Server 2016 с использованием установленных ролей и компонентов, а не при помощи Active Directory.
1. Поправим реестр
Перед тем, как настроить сервер RemoteApp, необходимо установить указанные ниже роли и компоненты на сервере:
Роль/компонент | Описание |
---|---|
Remote Desktop Services | Позволяет пользователям получить доступ к удаленным рабочим столам и приложениям. |
Remote Desktop Licensing | Управляет лицензиями для серверов Remote Desktop. |
Remote Desktop Session Host | Предоставляет доступ к приложениям на удаленных серверах. |
Remote Desktop Connection Manager | Управляет подключениями к удаленным серверам. |
После установки указанных ролей и компонентов можно приступить к изменению порта подключения к серверу RemoteApp.
Для этого откройте реестр Windows и перейдите к следующей ветке:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds
dpwd\Tds\tcp
В этой ветке найдите параметр «PortNumber» и измените его значение на желаемый порт подключения.
2. Изменим настройки сервера
Далее необходимо изменить настройки сервера RemoteApp для использования указанного порта.
Для этого откройте «Сервер Manager» и перейдите на вкладку «Remote Desktop Services». В левой панели выберите «RD Session Host Configuration».
В открывшемся окне «RD Session Host Configuration» щелкните правой кнопкой мыши на «RDP-Tcp» и выберите «Properties».
В окне «RDP-Tcp Properties» во вкладке «General» найдите поле «Port Number» и введите указанный вами порт подключения.
3. Перезапуск службы Remote Desktop
Чтобы изменения вступили в силу, требуется перезапустить службу Remote Desktop.
Для этого откройте «Сервер Manager» и выберите «Services». В списке служб найдите «Remote Desktop Services» и «Remote Desktop Services UserMode Port Redirector».
Выберите эти две службы, щелкните правой кнопкой мыши и выберите «Restart Service».
После перезапуска службы Remote Desktop должны быть активированы изменения порта подключения и вы можете подключиться к серверу RemoteApp с помощью указанного порта.
Создание файла подключения RDP
Для использования RemoteApp на Windows Server 2016 без использования Active Directory необходимо создать файл подключения RDP. Этот файл позволит подключиться к серверу, настроенному на работу с RemoteApp, и запускать удаленные приложения.
Для создания файла подключения RDP необходимо выполнить следующие шаги:
1. Установить необходимые компоненты
Потребуется установить компоненты сервера Remote Desktop Services (RDS). Для этого нужно зайти в «Server Manager» (Менеджер сервера) и выбрать опцию «Add roles and features» (Добавление ролей и компонентов). Далее следуйте инструкциям установщика, выбирая необходимые компоненты.
2. Создание шаблона файлов подключений
После установки компонентов необходимо создать шаблон файлов подключений. Для этого в менеджере сервера выберите опцию «Remote Desktop Services» (Удаленные рабочие столы) и перейдите в раздел «Collections» (Коллекции). Затем щелкните правой кнопкой мыши на серии подключений и выберите «Create Session Collection» (Создать коллекцию сеансов). Следуйте инструкциям в мастере создания, указав настройки, соответствующие вашим требованиям.
3. Добавление сервера для подключения
После создания коллекции сеансов добавьте сервер RemoteApp, с которого вы будете подключаться. Для этого в менеджере серверов выберите опцию «Remote Desktop Services» (Удаленные рабочие столы) и перейдите в раздел «Collections» (Коллекции). Затем щелкните правой кнопкой мыши на созданной коллекции сеансов и выберите «Add RemoteApp Programs» (Добавить программы RemoteApp). Укажите сервер, на котором располагаются приложения, доступные для удаленного запуска.
4. Создание файла подключения RDP
После добавления сервера и приложений RemoteApp на сервере Remote Desktop Services, создайте файл подключения RDP. Для этого в меню «Start» (Пуск) найдите приложение «RemoteApp and Desktop Connections» (Удаленные приложения и рабочие столы) и откройте его. Затем выберите опцию «Access RemoteApp and desktops» (Доступ к удаленным приложениям и рабочим столам), а потом «Download the RemoteApp and Desktop Connections» (Загрузить удаленные приложения и рабочие столы). Следуйте инструкциям мастера для создания файла подключения RDP.
После создания файла подключения RDP у вас появится возможность подключаться к серверу и запускать удаленные приложения на сервере Windows Server 2016 без использования Active Directory.
Отсутствуют доступные серверы лицензирования удаленных рабочих столов
Если при установке и настройке RemoteApp на Windows Server 2016 возникает ошибка «Отсутствуют доступные серверы лицензирования удаленных рабочих столов», это может быть вызвано несколькими причинами:
- Отсутствие учетных данных серверов лицензирования удаленных рабочих столов.
- Отключение компонентов RDP.
- Ошибка активации серверов лицензирования удаленных рабочих столов.
Чтобы решить проблему, следуйте следующим шагам:
- Убедитесь, что у вас есть активные сервера лицензирования удаленных рабочих столов. Если их нет, создайте их с помощью роли «Сервер лицензирования удаленных рабочих столов» в менеджере серверов.
- Добавьте учетные данные серверов лицензирования удаленных рабочих столов в реестр:
- Откройте редактор реестра (выполните команду «regedit» в окне «Выполнить»).
- Перейдите в следующую ветку: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSLicensing
- Создайте новый ключ с названием «Servers» (если его нет).
- Внутри ключа «Servers» создайте новую подключаемую строку с именем сервера лицензирования удаленных рабочих столов и значением «лицензия».
- Поправьте настройки компьютера для подключения посредством RDP:
- Откройте «Центр управления сетями и общим доступом».
- Выберите «Изменение параметров адаптера» (слева).
- Выберите адаптер, который сейчас используется для подключения к терминальному серверу, и нажмите правой кнопкой мыши, выберите «Свойства».
- Выберите протокол TCP/IPv4 и нажмите «Свойства».
- Перейдите в раздел «Дополнительно» и нажмите на кнопку «Настроить».
- Убедитесь, что у вас стоит «Полный доступ» для настройки порта.
- Установите компоненты RemoteApp:
- Откройте «Установку или удаление программ» в панели управления.
- Выберите «Включение или отключение компонентов Windows»
- Раскройте «Роли сервера» и отметьте «Удаленные рабочие столы», затем нажмите «Ок».
Как установить и настроить терминальный сервер Microsoft Windows Server 2016 Standart
Установка и настройка терминального сервера Microsoft Windows Server 2016 Standart может быть выполнена с помощью следующих шагов:
- Убедитесь, что сервер имеет соответствующую версию Windows Server 2016 Standart и имеет достаточные ресурсы для работы в качестве терминального сервера.
- Установите операционную систему на сервер, следуя инструкциям установщика.
- После завершения установки выполните настройку сервера. Для этого откройте «Server Manager» и выберите «Add Roles and Features».
- В разделе «Server Roles» выберите «Remote Desktop Services», а затем «Remote Desktop Session Host».
- Установите необходимые компоненты, выбрав соответствующие пункты в списке компонентов.
- После завершения установки перезагрузите сервер.
- Перейдите в «Server Manager» и выберите «Local Server».
- В окне «Properties» найдите раздел «Remote Desktop» и нажмите на ссылку «Disabled» рядом с «Remote Desktop».
- В открывшемся окне выберите «Allow remote connections to this computer» и нажмите «OK».
- Для добавления пользователей, которым будет разрешено подключаться к терминальному серверу, откройте «Local Users and Groups».
- В разделе «Users» щелкните правой кнопкой мыши и выберите «New User». Создайте новых пользователей и установите им пароли.
- Зайти в панель «RemoteApp Manager».
- Выберите вариант «Enable Remote Desktop Licensing».
- Введите ключ лицензии для активации функции терминального сервера.
- Настройте RemoteApp для подключения приложений к удаленным компьютерам.
- Используя файловый менеджер, откройте «C:\Windows\Web\RDWeb\Pages\en-US\Default.aspx».
- Найдите секцию <li class=»full» и измените его на <li class=»none» для скрытия полноэкранного представления.
- Настройке и настройте RemoteApp для подключения приложений к удаленным компьютерам.
- Используя реестр, перейдите к ветке «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\TSAppAllowList».
- Добавьте значения «ServerName» и «RemoteAppPrograms» для указанных серверов и доступных приложений.
- После завершения настройки перезагрузите сервер и проверьте работу RemoteApp.
В результате было установлено и настроено терминальное оборудование Microsoft Windows Server 2016 Standart без использования Active Directory. Возможные проблемы и ошибки во время установки и настройки могут быть решены через изменение настроек и добавление необходимых компонентов.
CredSSP
В данном разделе мы рассмотрим настройку CredSSP в Windows Server 2016 для установки и настройки RemoteApp без использования Active Directory.
Для начала необходимо установить потребуемый сервис CredSSP на сервер, на котором будет размещено RemoteApp. Для этого можно использовать PowerShell. Запустите PowerShell от имени пользователя с повышенными привилегиями (Run as Administrator).
Для установки и настройки CredSSP выполните следующие шаги:
- Откройте PowerShell и выполните команду
Enable-WSManCredSSP -Role Server
. Эта команда позволит Server Manager получать льготные учетные данные. - Далее выполните команду
Enable-WSManCredSSP -Role Client -DelegateComputer "<имя_сервера>"
, где <имя_сервера> — это имя сервера, на котором размещено приложение RemoteApp. - Перезапустите сервер после установки и настройки CredSSP.
Теперь давайте настроим подключение к серверу по RDP. Для этого выполните следующие действия:
- На сервере откройте политику группы «Местоположение по умолчанию для Терминальных служб» через «Локальная групповая политика» или «Групповая политика».
- В разделе «Компьютерная конфигурация» выберите «Шаблоны административных ролей» — «Службы удаленных рабочих столов» — «Хостнинг сеансов удаленных рабочих столов», и щелкните правой кнопкой мыши на «Хостнинг сеансов удаленных рабочих столов» и выберите «Свойства».
- Установите значение «Не настроено» для параметра «Использовать службу удаленных рабочих столов не по стандартному порту RDP».
После установки и настройки CredSSP и RDP, давайте перейдем к добавлению и настройке приложений RemoteApp. Для этого выполните следующие шаги:
- На сервере с RemoteApp откройте «Менеджер пользовательских лицензий RD» через «Панель управления» — «Службы удаленных рабочих столов» — «Менеджер пользовательских лицензий RD».
- В менеджере пользовательских лицензий RD выберите «Действие» — «Создание и управление службы лицензирования RD».
- В открывшемся окне «Создание и управление службы лицензирования RD» разверните ветку «Участник», щелкните правой кнопкой мыши на «Участник» и выберите «Добавление сервера».
- Укажите имя сервера, на котором установлены роли «Службы удаленных рабочих столов» и «Менеджер пользовательских лицензий RD», а затем нажмите «ОК».
После создания и добавления сервера в учетные данные RD Licensing Manager, давайте опубликуем доступные приложения RemoteApp. Выполните следующие действия:
- На сервере с RemoteApp запустите «Менеджер удаленных рабочих столов» через «Панель управления» — «Службы удаленных рабочих столов» — «Менеджер удаленных рабочих столов».
- Щелкните правой кнопкой мыши на «Управление» в левой панели, выберите «Опубликованное содержимое» и нажмите «Добавить» для добавления приложений RemoteApp.
- Выберите приложение, которое вы хотите опубликовать, и нажмите «ОК» для завершения процесса добавления приложения.
Теперь вы настроили CredSSP и установили RemoteApp на сервер Windows Server 2016 без использования Active Directory. Убедитесь, что все настройки и добавленные приложения корректны, чтобы обеспечить безопасное и эффективное использование RemoteApp.
Добавление ролей и компонентов
Прежде чем начать настройку RemoteApp на Windows Server 2016, необходимо установить несколько ролей и компонентов.
Установка ролей
- На сервере откройте «Server Manager».
- В оглавлении выберите «Установка ролей и компонентов».
- В появившемся окне нажмите «Далее».
- Выберите «Роли сервера» и нажмите «Далее».
- Выберите «Remote Desktop Services» и нажмите «Далее».
- Установите следующие роли: «Remote Desktop Session Host» и «Remote Desktop Licensing».
- Продолжайте установку, следуя указанным инструкциям.
Установка компонентов
- Установите дополнительные компоненты для Remote Desktop Services:
- В «Server Manager» выберите «Управление» в оглавлении.
- Кликните правой кнопкой мыши на «Remote Desktop Services» в ветке «Удаленных рабочих столов» и выберите «Добавить роль сервиса RD Session Host».
- Следуйте инструкциям мастера, установив компоненты «Remote Desktop Connection Broker» и «Remote Desktop Web Access».
- Настройте доступные порты:
- В «Server Manager» выберите «Управление» в оглавлении.
- Кликните правой кнопкой мыши на «RDP-Tcp» в ветке «Конфигурация» > «RDP-Tcp» > «Свойства», чтобы открыть настройки порта.
- Установите нужные настройки во вкладке «Сетевой уровень».
После успешной установки ролей и компонентов на сервер, можно приступить к настройке RemoteApp.
Оглавление
- Введение
- Создание сервера
- Установка необходимых ролей и компонентов
- Активация сервера
- Настройка лицензирования
- Настройка удаленных подключений
- Изменение порта для удаленных подключений
- Настройка подключения по RDP
- Добавление пользователей для удаленного подключения
- Настройка CredSSP для полного доступа к удаленным ресурсам
- Настройка RemoteApp
- Установка и настройка роли Remote Desktop Services
- Создание шаблонов для доступных приложений
- Добавление приложений на сервер
- Настройка доступных приложений для пользователей
- Удаление сервера и проблемы, возможные при удалении
- Удаление ролей и компонентов
- Проблемы, возникающие при удалении сервера
- Решение проблем при удалении сервера
- Заключение
Активация лицензии удалённых рабочих столов
Для возможности использования удалённых рабочих столов с помощью RemoteApp на Windows Server 2016 необходимо активировать соответствующую лицензию. К сожалению, в стандартной версии сервера 2016 не предоставляется возможность создания и установки указанных лицензий, поэтому для активации лицензий удалённых рабочих столов придется прибегнуть к изменению реестра.
Прописываем следующие данные в реестре для активации лицензии:
Внимание! Изменение реестра может привести к нежелательным последствиям, поэтому перед внесением изменений рекомендуется создать резервную копию реестра.
1. Открываем реестр: В меню «Пуск» выбираем пункт «Выполнить», вводим команду «regedit» и нажимаем клавишу Enter.
2. В дереве реестра переходим по следующему пути:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\GracePeriod
3. В правой части окна редактора реестра создаем новое значение DWORD с именем «LastGraceLimit» и устанавливаем его значение равным «0».
4. Закрываем редактор реестра.
После внесения изменений в реестр необходимо перезагрузить сервер.
Теперь у вас есть активированная лицензия удалённых рабочих столов на Windows Server 2016. Вы можете использовать RemoteApp для создания и установки удаленных рабочих столов на ваш сервер.
Видео:
How To Allow Domain User To Remote Desktop To All Computer Using Group Policy Windows Server 2019
How To Allow Domain User To Remote Desktop To All Computer Using Group Policy Windows Server 2019 Автор: Eng.Mahmoud Enan 12 788 просмотров 9 месяцев назад 8 минут 43 секунды