Windows 2008 R2实现远程桌面Web连接
我们在之前的文章中实现了RemoteApp服务器的部署配置及测试。RemoteApp服务器使用的协议是大家非常熟悉的RDP协议 RDP协议使用的是3389端口。一般情况下在内网使用3389端口是没问题的但有些企业的防火墙对3389端口会限制使用甚至有些电信部门也会限制3389端口的连接。如果遇到限制3389端口的环境我们可以考虑把RDP协议封装在HTTPS协议中。这样我们在互联网上使用RemoteApp会更加方便不用担心遭到封杀而且我们可以使用浏览器作为客户端工具这样对特定环境的要求就降低了很多毕竟在当前的互联网环境下浏览器是一个非常容易获取的通用工具。
想让客户机通过浏览器访问RemoteApp服务器我们可以通过远程桌面Web访问组件来实现。远程桌面Web访问组件其实是I IS7中的一个虚拟目录用户通过访问这个虚拟目录就可以重定向到RemoteApp服务器。实验拓扑如下图所示我们准备在TSERVER上部署远程桌面Web访问组件实验步骤如下。
一部署远程桌面Web访问组件
我们首先在TSERVER上部署远程桌面Web访问组件。在TSERVER上打开服务器管理器如图1所示点击左侧的“角色” 在右侧操作栏中可以看到远程
桌面的角色服务。从图中可以看到远程桌面Web访问尚未安装 点击“添加角色服务” 准备添加远程桌面Web服务。
图1
如图2所示在角色服务中勾选“远程桌面Web访问” 角色向导提示我们这个角色服务需要I IS组件的支持 点击“添加所需的角色服务” 这样在安装远程桌面Web访问时就可以自动安装所需的I IS组件。
图2
如图3所示 向导列出了所需的I IS组件这些组件不需要调整直接点击“下一步”继续。
图3
如图4所示确认要进行的组件安装正确无误点击“安装”开始正式的组件安装。
图4
远程桌面Web访问安装的过程非常简单如图5所示 点击“关闭”按钮就可以结束组件安装了。
图5
二部署CA
客户机通过HTTPS协议访问RemoteApp服务器时需要RemoteApp服务器上有证书支持。证书可以从商业CA申请也可以在企业内部创建自己的CA。一般考虑到经济因素及使用便利我们最好选择在企业内部创建自己的CA服务器。由于我们的实验环境中有Active Directory我们决定在域控制器上部署一个企业根CA。
在DCSERVER的控制面板中打开添加或删除组件如图6所示在添加/删除Windows组件中勾选“证书服务” 。
图6
如图7所示在企业类型中选择“企业根CA” 企业根CA可以很好地和Active Directory结合使用起来比独立根CA更方便。
图7
如图8所示我们输入CA的公用名称其他参数选择默认值即可。
图8
如图9所示接下来需要设置证书数据库及数据库日志的存储路径测试环境下使用默认值即可。
图9
企业根CA部署完成后会自动通过组策略告知域内的计算机 以便让域内的计算机把企业根CA加入到受信任的证书颁发机构中。如果希望组策略尽快生效可以在域内的计算机上运行gpupdate/f orce。组策略生效后我们可以用MMC控制台打开证书管理单元看看企业根CA是否被信任。如图10所示我们可以看到在XP客户机上新创建的ContosoCA已经被加入到受信任的根证书颁发机构中了。
百纵科技湖南百纵科技有限公司是一家具有ISP ICP 电信增值许可证的正规公司,多年不断转型探索现已颇具规模,公司成立于2009年 通过多年经营积累目前已独具一格,公司主要经营香港服务器,香港站群服务器,美国高防服务器,美国站群服务器,云服务器,母机租用托管!美国CN2云服务器,美国VPS,美国高防云主机,美国独立服务器,美国站群服务器,美国母机。美国原生IP支持大批量订货 合作 适用电商 亚马逊...
官方网站:点击访问CDN客服QQ:123008公司名:贵州青辞赋文化传媒有限公司域名和IP被墙封了怎么办?用cloudsecre.com网站被攻击了怎么办?用cloudsecre.com问:黑客为什么要找网站来攻击?答:黑客需要找肉鸡。问:什么是肉鸡?答:被控的服务器和电脑主机就是肉鸡。问:肉鸡有什么作用?答:肉鸡的作用非常多,可以用来干违法的事情,通常的行为有:VPN拨号,流量P2P,攻击傀儡,...
最近看到群里的不少网友在搭建大数据内容网站,内容量有百万篇幅,包括图片可能有超过50GB,如果一台服务器有需要多个站点的话,那肯定默认的服务器50GB存储空间是不够用的。如果单独在购买数据盘会成本提高不少。这里我们看到腾讯云促销活动中有2款带大数据盘的套餐还是比较实惠的,一台是400GB数据盘,一台是800GB数据盘,适合他们的大数据网站。 直达链接 - 腾讯云 大数据盘套餐服务器这里我们看到当前...