Get Rewarded! We will reward you with up to €50 credit on your account for every tutorial that you write and we publish!

Настройка службы удаленных рабочих столов Windows

profile picture
Author
Hetzner Online
Published
2019-03-08
Time to read
3 minutes reading time

Введение

Службы удалённых рабочих столов (ранее известные как службы терминалов) представляют собой технологии, с помощью которых пользователи из корпоративных сетей или из сети Интернет получают доступ к сессионным рабочим столам, рабочим столам в виртуальных машинах и к приложениям, размещаемым в дата-центре. Службы удалённых рабочих столов создают правдивое впечатление рабочего стола или приложений и позволяют удалённым пользователям установить безопасное подключение через управляемые или неуправляемые устройства.

Hetzner предлагает соответствующие лицензии типа «на пользователя», но берёт на себя ответственность только за добавление лицензий и активацию сервера лицензирования. Поэтому установка необходимых ролей и их настройка должна быть заранее выполнена клиентом.

Цены на дополнительные опции

Автономный режим (Standalone)

То, что без проблем автономно работало в Windows Server 2008 R2 без AD («Активный каталог», AD) с локальным менеджером лицензий и узлом сеансов более недоступно в Windows 2012, так как в диспетчере серверов нет возможности настройки связывания менеджера лицензирования с узлом сеансов удаленных рабочих столов.

Поэтому нам приходится настраивать такой режим следующим способом:

  • Добавить роли и компоненты
  • Службы удалённых рабочих столов
  • Узел сеансов удаленных рабочих столов
  • Сервер лицензирования удаленных рабочих столов

После чего требуется в Control Panel -> Group Policy внести следующие изменения

Local Computer Policy -> Computer Configuration -> Administrative Templates -> Windows Components -> Remote Desktop Services -> Remote Desktop Session Host -> Licensing
Use the specified RD license servers = <имя сервера>
Set the Remote Desktop licensing mode = Per User

Предостережение

Иногда полностью функциональный сеанс удалённого рабочего стола не находит свой сервер лицензирования и завершает работу с сообщением:

The remote session was disconnected because there are no Remote Desktop Licence Servers available to provide a licence. Please contact the server administrator

Для решения этой проблемы нужно удалить значение REG_BINARY в реестре, чтобы оставить доступным только значение по умолчанию. Это делается по пути, указанному ниже:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\GracePeriod

(вы должны взять на себя ответственность и дать администраторам полный контроль, чтобы они имели возможность удалить этот ключ)

Источник

Особенности архитектуры Microsoft

Начиная с Windows Server 2008 R2, распределение CAL лицензий для службы удаленных рабочих столов производится через группу безопасности в AD («Активный каталог», AD). Сервер лицензирования должен быть членом этой группы, все серверы терминалов в AD должны использовать этот сервер лицензирования.

Необходимые условия

  • Функционирующий и корректно настроенный AD
  • Успешное автономное присоединение к домену хоста, используемого в качестве сервера лицензирования

Информация

Пожалуйста, обратите внимание, что работа AD и сервера лицензирования на одном и том же хосте невозможна.

Установка службы удаленных рабочих столов

  • Добавить роли и компоненты
  • Установка служб удаленных рабочих столов
  • Быстрый запуск
  • Развертывание рабочих столов на основе сеансов

По завершении установки можно использовать «Server Manager» для добавления лицензий в пункте Remote Desktop Services.

Remote Desktop Services -> Overview -> RD Licensing

После успешной настройки, режим лицензирования можно выставить в значение Per User, также с помощью «Server Manager».

Remote Desktop Services -> Overview -> Deployment Overview -> Tasks -> Edit Deployment Properties

Дополнительные замечания - Невозможен логин по RDP после установки

 Autoselected keyboard map de
 ERROR: recv: Connection reset by peer

Ошибка вызвана изменением настроек по умолчанию после установки и последующей перезагрузки. Чтобы восстановить доступ, необходимо откорректировать следующие настройки:

System and Security -> Allow Remote desktop access -> Tab Remote

   x  Allow remote connections to this computer
  [ ] Allow connections only from computers running Remote Desktop with Network Level Authentication (recommended)

Заключение

Теперь у вас есть настроенная служба удаленных рабочих столов Windows.

Want to contribute?

Get Rewarded: Get up to €50 in credit! Be a part of the community and contribute. Do it for the money. Do it for the bragging rights. And do it to teach others!

Report Issue

Discover our

Dedicated Servers

Configure your dream server. Top performance with an excellent connection at an unbeatable price!

Want to contribute?

Get Rewarded: Get up to €50 credit on your account for every tutorial you write and we publish!

Find out more