Get Rewarded! We will reward you with up to €50 credit on your account for every tutorial that you write and we publish!

Настройка службы удаленных рабочих столов Windows

profile picture
Author
Hetzner Online
Published
2019-03-08
Time to read
3 minutes reading time

Введение

Службы удалённых рабочих столов (ранее известные как службы терминалов) представляют собой технологии, с помощью которых пользователи из корпоративных сетей или из сети Интернет получают доступ к сессионным рабочим столам, рабочим столам в виртуальных машинах и к приложениям, размещаемым в дата-центре. Службы удалённых рабочих столов создают правдивое впечатление рабочего стола или приложений и позволяют удалённым пользователям установить безопасное подключение через управляемые или неуправляемые устройства.

Hetzner предлагает соответствующие лицензии типа «на пользователя», но берёт на себя ответственность только за добавление лицензий и активацию сервера лицензирования. Поэтому установка необходимых ролей и их настройка должна быть заранее выполнена клиентом.

Цены на дополнительные опции

Автономный режим (Standalone)

То, что без проблем автономно работало в Windows Server 2008 R2 без AD («Активный каталог», AD) с локальным менеджером лицензий и узлом сеансов более недоступно в Windows 2012, так как в диспетчере серверов нет возможности настройки связывания менеджера лицензирования с узлом сеансов удаленных рабочих столов.

Поэтому нам приходится настраивать такой режим следующим способом:

  • Добавить роли и компоненты
  • Службы удалённых рабочих столов
  • Узел сеансов удаленных рабочих столов
  • Сервер лицензирования удаленных рабочих столов

После чего требуется в Control Panel -> Group Policy внести следующие изменения

Local Computer Policy -> Computer Configuration -> Administrative Templates -> Windows Components -> Remote Desktop Services -> Remote Desktop Session Host -> Licensing
Use the specified RD license servers = <имя сервера>
Set the Remote Desktop licensing mode = Per User

Предостережение

Иногда полностью функциональный сеанс удалённого рабочего стола не находит свой сервер лицензирования и завершает работу с сообщением:

The remote session was disconnected because there are no Remote Desktop Licence Servers available to provide a licence. Please contact the server administrator

Для решения этой проблемы нужно удалить значение REG_BINARY в реестре, чтобы оставить доступным только значение по умолчанию. Это делается по пути, указанному ниже:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\GracePeriod

(вы должны взять на себя ответственность и дать администраторам полный контроль, чтобы они имели возможность удалить этот ключ)

Источник

Особенности архитектуры Microsoft

Начиная с Windows Server 2008 R2, распределение CAL лицензий для службы удаленных рабочих столов производится через группу безопасности в AD («Активный каталог», AD). Сервер лицензирования должен быть членом этой группы, все серверы терминалов в AD должны использовать этот сервер лицензирования.

Необходимые условия

  • Функционирующий и корректно настроенный AD
  • Успешное автономное присоединение к домену хоста, используемого в качестве сервера лицензирования

Информация

Пожалуйста, обратите внимание, что работа AD и сервера лицензирования на одном и том же хосте невозможна.

Установка службы удаленных рабочих столов

  • Добавить роли и компоненты
  • Установка служб удаленных рабочих столов
  • Быстрый запуск
  • Развертывание рабочих столов на основе сеансов

По завершении установки можно использовать «Server Manager» для добавления лицензий в пункте Remote Desktop Services.

Remote Desktop Services -> Overview -> RD Licensing

После успешной настройки, режим лицензирования можно выставить в значение Per User, также с помощью «Server Manager».

Remote Desktop Services -> Overview -> Deployment Overview -> Tasks -> Edit Deployment Properties

Дополнительные замечания - Невозможен логин по RDP после установки

 Autoselected keyboard map de
 ERROR: recv: Connection reset by peer

Ошибка вызвана изменением настроек по умолчанию после установки и последующей перезагрузки. Чтобы восстановить доступ, необходимо откорректировать следующие настройки:

System and Security -> Allow Remote desktop access -> Tab Remote

   x  Allow remote connections to this computer
  [ ] Allow connections only from computers running Remote Desktop with Network Level Authentication (recommended)

Заключение

Теперь у вас есть настроенная служба удаленных рабочих столов Windows.

Want to contribute?

Get Rewarded: Get up to €50 in credit! Be a part of the community and contribute. Do it for the money. Do it for the bragging rights. And do it to teach others!

Report Issue

Discover our

Dedicated Servers

Get €20/$20 free credit!

Valid until: 31 December 2026 Valid for: 3 months and only for new customers
Configure now
Want to contribute?

Get Rewarded: Get up to €50 credit on your account for every tutorial you write and we publish!

Find out more