Windows 2008 R2实现远程桌面Web连接
我们在之前的文章中实现了RemoteApp服务器的部署配置及测试。RemoteApp服务器使用的协议是大家非常熟悉的RDP协议 RDP协议使用的是3389端口。一般情况下在内网使用3389端口是没问题的但有些企业的防火墙对3389端口会限制使用甚至有些电信部门也会限制3389端口的连接。如果遇到限制3389端口的环境我们可以考虑把RDP协议封装在HTTPS协议中。这样我们在互联网上使用RemoteApp会更加方便不用担心遭到封杀而且我们可以使用浏览器作为客户端工具这样对特定环境的要求就降低了很多毕竟在当前的互联网环境下浏览器是一个非常容易获取的通用工具。
想让客户机通过浏览器访问RemoteApp服务器我们可以通过远程桌面Web访问组件来实现。远程桌面Web访问组件其实是I IS7中的一个虚拟目录用户通过访问这个虚拟目录就可以重定向到RemoteApp服务器。实验拓扑如下图所示我们准备在TSERVER上部署远程桌面Web访问组件实验步骤如下。
一部署远程桌面Web访问组件
我们首先在TSERVER上部署远程桌面Web访问组件。在TSERVER上打开服务器管理器如图1所示点击左侧的“角色” 在右侧操作栏中可以看到远程
桌面的角色服务。从图中可以看到远程桌面Web访问尚未安装 点击“添加角色服务” 准备添加远程桌面Web服务。
图1
如图2所示在角色服务中勾选“远程桌面Web访问” 角色向导提示我们这个角色服务需要I IS组件的支持 点击“添加所需的角色服务” 这样在安装远程桌面Web访问时就可以自动安装所需的I IS组件。
图2
如图3所示 向导列出了所需的I IS组件这些组件不需要调整直接点击“下一步”继续。
图3
如图4所示确认要进行的组件安装正确无误点击“安装”开始正式的组件安装。
图4
远程桌面Web访问安装的过程非常简单如图5所示 点击“关闭”按钮就可以结束组件安装了。
图5
二部署CA
客户机通过HTTPS协议访问RemoteApp服务器时需要RemoteApp服务器上有证书支持。证书可以从商业CA申请也可以在企业内部创建自己的CA。一般考虑到经济因素及使用便利我们最好选择在企业内部创建自己的CA服务器。由于我们的实验环境中有Active Directory我们决定在域控制器上部署一个企业根CA。
在DCSERVER的控制面板中打开添加或删除组件如图6所示在添加/删除Windows组件中勾选“证书服务” 。
图6
如图7所示在企业类型中选择“企业根CA” 企业根CA可以很好地和Active Directory结合使用起来比独立根CA更方便。
图7
如图8所示我们输入CA的公用名称其他参数选择默认值即可。
图8
如图9所示接下来需要设置证书数据库及数据库日志的存储路径测试环境下使用默认值即可。
图9
企业根CA部署完成后会自动通过组策略告知域内的计算机 以便让域内的计算机把企业根CA加入到受信任的证书颁发机构中。如果希望组策略尽快生效可以在域内的计算机上运行gpupdate/f orce。组策略生效后我们可以用MMC控制台打开证书管理单元看看企业根CA是否被信任。如图10所示我们可以看到在XP客户机上新创建的ContosoCA已经被加入到受信任的根证书颁发机构中了。
DiyVM 香港沙田机房,也是采用的CN2优化线路,目前也有入手且在使用中,我个人感觉如果中文业务需要用到的话虽然日本机房也是CN2,但是线路的稳定性不如香港机房,所以我们在这篇文章中亲测看看香港机房,然后对比之前看到的日本机房。香港机房的配置信息。CPU内存 硬盘带宽IP价格购买地址2核2G50G2M1¥50/月选择方案4核4G60G3M1¥100/月选择方案4核8G70G3M4¥200/月选择...
新网好不好?新网域名便宜吗?新网怎么样?新网是国内老牌知名域名注册商,企业正规化运营,资质齐全,与阿里云万网和腾讯云DNSPOD同为国内服务商巨头。近日新网发布了最新的七月放价季优惠活动,主要针对域名、云主机、企业邮箱、SSL证书等多款云产品推送了超值的优惠,其中.com顶级域名仅19.9元/首年,.cn域名仅16元/首年,云主机1核心2G内存3Mbps带宽仅9.9元/月,企业邮箱更是免费送1年,...
水墨云怎么样?本站黑名单idc,有被删除账号风险,建议转出及数据备份!水墨云ink cloud Service是成立于2017年的商家,自2020起开始从事香港、日本、韩国、美国等地区CN2 GIA线路的虚拟服务器租赁,同时还有台湾、国内nat vps相关业务,也有iplc专线产品,相对来说主打的是大带宽服务器产品。注意:本站黑名单IDC,有被删除账号风险,请尽量避免,如果已经购买建议转出及数据备...