Windows 2008 R2实现远程桌面Web连接
我们在之前的文章中实现了RemoteApp服务器的部署配置及测试。RemoteApp服务器使用的协议是大家非常熟悉的RDP协议 RDP协议使用的是3389端口。一般情况下在内网使用3389端口是没问题的但有些企业的防火墙对3389端口会限制使用甚至有些电信部门也会限制3389端口的连接。如果遇到限制3389端口的环境我们可以考虑把RDP协议封装在HTTPS协议中。这样我们在互联网上使用RemoteApp会更加方便不用担心遭到封杀而且我们可以使用浏览器作为客户端工具这样对特定环境的要求就降低了很多毕竟在当前的互联网环境下浏览器是一个非常容易获取的通用工具。
想让客户机通过浏览器访问RemoteApp服务器我们可以通过远程桌面Web访问组件来实现。远程桌面Web访问组件其实是I IS7中的一个虚拟目录用户通过访问这个虚拟目录就可以重定向到RemoteApp服务器。实验拓扑如下图所示我们准备在TSERVER上部署远程桌面Web访问组件实验步骤如下。
一部署远程桌面Web访问组件
我们首先在TSERVER上部署远程桌面Web访问组件。在TSERVER上打开服务器管理器如图1所示点击左侧的“角色” 在右侧操作栏中可以看到远程
桌面的角色服务。从图中可以看到远程桌面Web访问尚未安装 点击“添加角色服务” 准备添加远程桌面Web服务。
图1
如图2所示在角色服务中勾选“远程桌面Web访问” 角色向导提示我们这个角色服务需要I IS组件的支持 点击“添加所需的角色服务” 这样在安装远程桌面Web访问时就可以自动安装所需的I IS组件。
图2
如图3所示 向导列出了所需的I IS组件这些组件不需要调整直接点击“下一步”继续。
图3
如图4所示确认要进行的组件安装正确无误点击“安装”开始正式的组件安装。
图4
远程桌面Web访问安装的过程非常简单如图5所示 点击“关闭”按钮就可以结束组件安装了。
图5
二部署CA
客户机通过HTTPS协议访问RemoteApp服务器时需要RemoteApp服务器上有证书支持。证书可以从商业CA申请也可以在企业内部创建自己的CA。一般考虑到经济因素及使用便利我们最好选择在企业内部创建自己的CA服务器。由于我们的实验环境中有Active Directory我们决定在域控制器上部署一个企业根CA。
在DCSERVER的控制面板中打开添加或删除组件如图6所示在添加/删除Windows组件中勾选“证书服务” 。
图6
如图7所示在企业类型中选择“企业根CA” 企业根CA可以很好地和Active Directory结合使用起来比独立根CA更方便。
图7
如图8所示我们输入CA的公用名称其他参数选择默认值即可。
图8
如图9所示接下来需要设置证书数据库及数据库日志的存储路径测试环境下使用默认值即可。
图9
企业根CA部署完成后会自动通过组策略告知域内的计算机 以便让域内的计算机把企业根CA加入到受信任的证书颁发机构中。如果希望组策略尽快生效可以在域内的计算机上运行gpupdate/f orce。组策略生效后我们可以用MMC控制台打开证书管理单元看看企业根CA是否被信任。如图10所示我们可以看到在XP客户机上新创建的ContosoCA已经被加入到受信任的根证书颁发机构中了。
Vultr 商家有新增韩国首尔机房,这个是继日本、新加坡之后的第三个亚洲机房。不过可以大概率知道肯定不是直连中国机房的,因为早期的日本机房有过直连后来取消的。今天准备体验看看VULTR VPS主机商的韩国首尔机房的云服务器的速度和性能。1、全球节点PING速度测试这里先通过PING测试工具看看全球几十个节点的PING速度。看到好像移动速度还不错。2、路由去程测试测试看看VULTR韩国首尔机房的节点...
Hostio是一家成立于2006年的国外主机商,提供基于KVM架构的VPS主机,AMD EPYC CPU,NVMe硬盘,1-10Gbps带宽,最低月付5欧元起。商家采用自己的网络AS208258,宿主机采用2 x AMD Epyc 7452 32C/64T 2.3Ghz CPU,16*32GB内存,4个Samsung PM983 NVMe SSD,提供IPv4+IPv6。下面列出几款主机配置信息。...
digital-vm在日本东京机房当前提供1Gbps带宽、2Gbps带宽、10Gbps带宽接入的独立服务器,每个月自带10T免费流量,一个独立IPv4。支持额外购买流量:20T-$30/月、50T-$150/月、100T-$270美元/月;也支持额外购买IPv4,/29-$5/月、/28-$13/月。独立从下单开始一般24小时内可以上架。官方网站:https://digital-vm.com/de...