Введение
Службы удалённых рабочих столов (ранее известные как службы терминалов) представляют собой технологии, с помощью которых пользователи из корпоративных сетей или из сети Интернет получают доступ к сессионным рабочим столам, рабочим столам в виртуальных машинах и к приложениям, размещаемым в дата-центре. Службы удалённых рабочих столов создают правдивое впечатление рабочего стола или приложений и позволяют удалённым пользователям установить безопасное подключение через управляемые или неуправляемые устройства.
Hetzner предлагает соответствующие лицензии типа «на пользователя», но берёт на себя ответственность только за добавление лицензий и активацию сервера лицензирования. Поэтому установка необходимых ролей и их настройка должна быть заранее выполнена клиентом.
Автономный режим (Standalone)
То, что без проблем автономно работало в Windows Server 2008 R2 без AD («Активный каталог», AD) с локальным менеджером лицензий и узлом сеансов более недоступно в Windows 2012, так как в диспетчере серверов нет возможности настройки связывания менеджера лицензирования с узлом сеансов удаленных рабочих столов.
Поэтому нам приходится настраивать такой режим следующим способом:
- Добавить роли и компоненты
- Службы удалённых рабочих столов
- Узел сеансов удаленных рабочих столов
- Сервер лицензирования удаленных рабочих столов
После чего требуется в Control Panel -> Group Policy
внести следующие изменения
Local Computer Policy -> Computer Configuration -> Administrative Templates -> Windows Components -> Remote Desktop Services -> Remote Desktop Session Host -> Licensing
Use the specified RD license servers = <имя сервера>
Set the Remote Desktop licensing mode = Per User
Предостережение
Иногда полностью функциональный сеанс удалённого рабочего стола не находит свой сервер лицензирования и завершает работу с сообщением:
The remote session was disconnected because there are no Remote Desktop Licence Servers available to provide a licence. Please contact the server administrator
Для решения этой проблемы нужно удалить значение REG_BINARY
в реестре, чтобы оставить доступным только значение по умолчанию. Это делается по пути, указанному ниже:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\GracePeriod
(вы должны взять на себя ответственность и дать администраторам полный контроль, чтобы они имели возможность удалить этот ключ)
Особенности архитектуры Microsoft
Начиная с Windows Server 2008 R2, распределение CAL лицензий для службы удаленных рабочих столов производится через группу безопасности в AD («Активный каталог», AD). Сервер лицензирования должен быть членом этой группы, все серверы терминалов в AD должны использовать этот сервер лицензирования.
Необходимые условия
- Функционирующий и корректно настроенный AD
- Успешное автономное присоединение к домену хоста, используемого в качестве сервера лицензирования
Пожалуйста, обратите внимание, что работа AD и сервера лицензирования на одном и том же хосте невозможна.
Установка службы удаленных рабочих столов
- Добавить роли и компоненты
- Установка служб удаленных рабочих столов
- Быстрый запуск
- Развертывание рабочих столов на основе сеансов
По завершении установки можно использовать «Server Manager» для добавления лицензий в пункте Remote Desktop Services
.
Remote Desktop Services -> Overview -> RD Licensing
После успешной настройки, режим лицензирования можно выставить в значение Per User
, также с помощью «Server Manager».
Remote Desktop Services -> Overview -> Deployment Overview -> Tasks -> Edit Deployment Properties
Дополнительные замечания - Невозможен логин по RDP после установки
Autoselected keyboard map de
ERROR: recv: Connection reset by peer
Ошибка вызвана изменением настроек по умолчанию после установки и последующей перезагрузки. Чтобы восстановить доступ, необходимо откорректировать следующие настройки:
System and Security -> Allow Remote desktop access -> Tab Remote
x Allow remote connections to this computer
[ ] Allow connections only from computers running Remote Desktop with Network Level Authentication (recommended)
Заключение
Теперь у вас есть настроенная служба удаленных рабочих столов Windows.