Windows 2008 R2实现远程桌面Web连接
我们在之前的文章中实现了RemoteApp服务器的部署配置及测试。RemoteApp服务器使用的协议是大家非常熟悉的RDP协议 RDP协议使用的是3389端口。一般情况下在内网使用3389端口是没问题的但有些企业的防火墙对3389端口会限制使用甚至有些电信部门也会限制3389端口的连接。如果遇到限制3389端口的环境我们可以考虑把RDP协议封装在HTTPS协议中。这样我们在互联网上使用RemoteApp会更加方便不用担心遭到封杀而且我们可以使用浏览器作为客户端工具这样对特定环境的要求就降低了很多毕竟在当前的互联网环境下浏览器是一个非常容易获取的通用工具。
想让客户机通过浏览器访问RemoteApp服务器我们可以通过远程桌面Web访问组件来实现。远程桌面Web访问组件其实是I IS7中的一个虚拟目录用户通过访问这个虚拟目录就可以重定向到RemoteApp服务器。实验拓扑如下图所示我们准备在TSERVER上部署远程桌面Web访问组件实验步骤如下。
一部署远程桌面Web访问组件
我们首先在TSERVER上部署远程桌面Web访问组件。在TSERVER上打开服务器管理器如图1所示点击左侧的“角色” 在右侧操作栏中可以看到远程
桌面的角色服务。从图中可以看到远程桌面Web访问尚未安装 点击“添加角色服务” 准备添加远程桌面Web服务。
图1
如图2所示在角色服务中勾选“远程桌面Web访问” 角色向导提示我们这个角色服务需要I IS组件的支持 点击“添加所需的角色服务” 这样在安装远程桌面Web访问时就可以自动安装所需的I IS组件。
图2
如图3所示 向导列出了所需的I IS组件这些组件不需要调整直接点击“下一步”继续。
图3
如图4所示确认要进行的组件安装正确无误点击“安装”开始正式的组件安装。
图4
远程桌面Web访问安装的过程非常简单如图5所示 点击“关闭”按钮就可以结束组件安装了。
图5
二部署CA
客户机通过HTTPS协议访问RemoteApp服务器时需要RemoteApp服务器上有证书支持。证书可以从商业CA申请也可以在企业内部创建自己的CA。一般考虑到经济因素及使用便利我们最好选择在企业内部创建自己的CA服务器。由于我们的实验环境中有Active Directory我们决定在域控制器上部署一个企业根CA。
在DCSERVER的控制面板中打开添加或删除组件如图6所示在添加/删除Windows组件中勾选“证书服务” 。
图6
如图7所示在企业类型中选择“企业根CA” 企业根CA可以很好地和Active Directory结合使用起来比独立根CA更方便。
图7
如图8所示我们输入CA的公用名称其他参数选择默认值即可。
图8
如图9所示接下来需要设置证书数据库及数据库日志的存储路径测试环境下使用默认值即可。
图9
企业根CA部署完成后会自动通过组策略告知域内的计算机 以便让域内的计算机把企业根CA加入到受信任的证书颁发机构中。如果希望组策略尽快生效可以在域内的计算机上运行gpupdate/f orce。组策略生效后我们可以用MMC控制台打开证书管理单元看看企业根CA是否被信任。如图10所示我们可以看到在XP客户机上新创建的ContosoCA已经被加入到受信任的根证书颁发机构中了。
轻云互联成立于2018年的国人商家,广州轻云互联网络科技有限公司旗下品牌,主要从事VPS、虚拟主机等云计算产品业务,适合建站、新手上车的值得选择,香港三网直连(电信CN2GIA联通移动CN2直连);美国圣何塞(回程三网CN2GIA)线路,所有产品均采用KVM虚拟技术架构,高效售后保障,稳定多年,高性能可用,网络优质,为您的业务保驾护航。活动规则:用户购买任意全区域云服务器月付以上享受免费更换IP服...
Hostiger商家我们可能以前也是有见过的,以前他们的域名是Hostigger,后来进行微调后包装成现在的。而且推出Columbus Day哥伦布日优惠活动,提供全场的VPS主机首月7折月付2.79美元起的优惠。这里我们普及一下基础知识,Columbus Day ,即为每年10月12日,是一些美洲国家的节日,纪念克里斯托弗·哥伦布在北美登陆,为美国的联邦假日。Hostiger 商家是一个成立于2...
无忧云官网无忧云怎么样 无忧云服务器好不好 无忧云值不值得购买 无忧云,无忧云是一家成立于2017年的老牌商家旗下的服务器销售品牌,现由深圳市云上无忧网络科技有限公司运营,是正规持证IDC/ISP/IRCS商家,主要销售国内、中国香港、国外服务器产品,线路有腾讯云国外线路、自营香港CN2线路等,都是中国大陆直连线路,非常适合免北岸建站业务需求和各种负载较高的项目,同时国内服务器也有多个BGP以及高...