Win2008 R2實(shí)戰(zhàn)之遠(yuǎn)程桌面IP虛擬化部署
終端服務(wù)這個(gè)熟悉的名字,在Windows Server 2008 R2里面變成了遠(yuǎn)程桌面服務(wù)。通過(guò)該服務(wù),用戶(hù)可以方便的訪(fǎng)問(wèn)到遠(yuǎn)程桌面會(huì)話(huà)主機(jī)(RD 會(huì)話(huà)主機(jī))服務(wù)器上安裝的基于 Windows 的程序,或訪(fǎng)問(wèn)完整的 Windows 桌面。
本文介紹如何完成在測(cè)試環(huán)境中設(shè)置工作的遠(yuǎn)程桌面 IP 虛擬化基礎(chǔ)結(jié)構(gòu)的過(guò)程。拓?fù)鋱D如下:
步驟 1:設(shè)置 Contoso 域
(一)安裝 Windows Server 2008 R2 的步驟
1、使用 Windows Server 2008 R2 產(chǎn)品 CD 啟動(dòng)計(jì)算機(jī)。
2、當(dāng)提示輸入計(jì)算機(jī)名稱(chēng)時(shí),鍵入 RDCB-SRV。
3、按照屏幕上顯示的其他說(shuō)明完成安裝。
下面將配置 TCP/IP 屬性,以便 RDCB-SRV 具有靜態(tài) IP 地址 10.0.0.5。此外,還要使用 CONTOSO-DC 的 IP 地址 (10.0.0.1) 配置 DNS 服務(wù)器。
(二)配置 TCP/IP 屬性的步驟
1、使用 RDCB-SRV\Administrator 帳戶(hù)或本地 Administrators 組中的其他用戶(hù)帳戶(hù)登錄到 RDCB-SRV。
2、依次單擊「開(kāi)始」、"控制面板"、"網(wǎng)絡(luò)和 Internet"、"網(wǎng)絡(luò)和共享中心"、"更改適配器設(shè)置",右鍵單擊"本地連接",然后單擊"屬性"。
3、在"網(wǎng)絡(luò)"選項(xiàng)卡上,單擊"Internet 協(xié)議版本 4 (TCP/IPv4)",然后單擊"屬性"。
4、單擊"使用下面的 IP 地址"。在"IP 地址"框中,鍵入 10.0.0.5。在"子網(wǎng)掩碼"框中,鍵入 255.255.255.0。在"默認(rèn)網(wǎng)關(guān)"框中,鍵入 10.0.0.1。
5、單擊"使用下面的 DNS 服務(wù)器地址"。在"首選 DNS 服務(wù)器"框中,鍵入 10.0.0.1。
6、單擊"確定",然后關(guān)閉"本地連接屬性"對(duì)話(huà)框。
接下來(lái),將 RDCB-SRV 加入到 contoso.com 域。
(三)將 RDCB-SRV 加入到 contoso.com 域的步驟
1、單擊「開(kāi)始」,右鍵單擊"計(jì)算機(jī)",然后單擊"屬性"。
2、在"計(jì)算機(jī)名稱(chēng)、域和工作組設(shè)置"下,單擊"更改設(shè)置"。
3、在"計(jì)算機(jī)名"選項(xiàng)卡上,單擊"更改"。
4、在"計(jì)算機(jī)名/域更改"對(duì)話(huà)框中的"隸屬于"下,單擊"域",然后鍵入 contoso.com。
5、單擊"更多",在"此計(jì)算機(jī)的主 DNS 后綴"框中,鍵入 contoso.com。
6、單擊"確定",然后再次單擊"確定"。
7、當(dāng)出現(xiàn)"計(jì)算機(jī)名/域更改"對(duì)話(huà)框提示輸入管理憑據(jù)時(shí),請(qǐng)?zhí)峁?CONTOSO\Administrator 的憑據(jù),然后單擊"確定"。
8、當(dāng)出現(xiàn)"計(jì)算機(jī)名/域更改"對(duì)話(huà)框歡迎您進(jìn)入 contoso.com 域時(shí),單擊"確定"。
9、當(dāng)出現(xiàn)"計(jì)算機(jī)名/域更改"對(duì)話(huà)框提示您必須重新啟動(dòng)計(jì)算機(jī)時(shí),單擊"確定",然后單擊"關(guān)閉"。
10、單擊"立即重新啟動(dòng)"。
最后,使用服務(wù)器管理器安裝 RD 連接代理角色服務(wù)。
(四)安裝 RD 連接代理角色服務(wù)的步驟
1、以 CONTOSO\Administrator 身份登錄到 RDCB-SRV。
2、單擊「開(kāi)始」,指向"管理工具",然后單擊"服務(wù)器管理器"。
3、在"角色摘要"標(biāo)題下,單擊"添加角色"。
4、在"開(kāi)始之前"頁(yè)上,單擊"下一步"。
5、在"選擇服務(wù)器角色"頁(yè)上,單擊"遠(yuǎn)程桌面服務(wù)"復(fù)選框,然后單擊"下一步"。
6、在"遠(yuǎn)程桌面服務(wù)"頁(yè)上,單擊"下一步"。
7、在"選擇角色服務(wù)"頁(yè)上,選中"遠(yuǎn)程桌面連接代理"復(fù)選框,然后單擊"下一步"。
8、在"確認(rèn)安裝選擇"頁(yè)上,驗(yàn)證是否列出了 RD 連接代理角色服務(wù),然后單擊"安裝"。
9、安裝完成后,單擊"關(guān)閉"。
(五)將 RDWA-SRV 加入到 contoso.com 域的步驟
1、單擊「開(kāi)始」,右鍵單擊"計(jì)算機(jī)",然后單擊"屬性"。
2、在"計(jì)算機(jī)名稱(chēng)、域和工作組設(shè)置"下,單擊"更改設(shè)置"。
3、在"計(jì)算機(jī)名"選項(xiàng)卡上,單擊"更改"。
4、在"計(jì)算機(jī)名/域更改"對(duì)話(huà)框中的"隸屬于"下,單擊"域",然后鍵入 contoso.com。
5、單擊"更多",在"此計(jì)算機(jī)的主 DNS 后綴"框中,鍵入 contoso.com。
6、單擊"確定",然后再次單擊"確定"。
7、當(dāng)出現(xiàn)"計(jì)算機(jī)名/域更改"對(duì)話(huà)框提示輸入管理憑據(jù)時(shí),請(qǐng)?zhí)峁?CONTOSO\Administrator 的憑據(jù),然后單擊"確定"。
8、當(dāng)出現(xiàn)"計(jì)算機(jī)名/域更改"對(duì)話(huà)框歡迎您進(jìn)入 contoso.com 域時(shí),單擊"確定"。
9、當(dāng)出現(xiàn)"計(jì)算機(jī)名/域更改"對(duì)話(huà)框提示您必須重新啟動(dòng)計(jì)算機(jī)時(shí),單擊"確定",然后單擊"關(guān)閉"。
10、單擊"立即重新啟動(dòng)"。
接下來(lái),使用服務(wù)器管理器安裝 RD Web 訪(fǎng)問(wèn)角色服務(wù)。
(六)安裝 RD Web 訪(fǎng)問(wèn)角色服務(wù)的步驟
1、以 CONTOSO\Administrator 身份登錄到 RDWA-SRV。
2、單擊「開(kāi)始」,指向"管理工具",然后單擊"服務(wù)器管理器"。
3、在"角色摘要"標(biāo)題下,單擊"添加角色"。
4、在"開(kāi)始之前"頁(yè)上,單擊"下一步"。
5、在"選擇服務(wù)器角色"頁(yè)上,選中"遠(yuǎn)程桌面服務(wù)"復(fù)選框,然后單擊"下一步"。
6、在"遠(yuǎn)程桌面服務(wù)"頁(yè)上,單擊"下一步"。
7、在"選擇角色服務(wù)"頁(yè)上,選中"遠(yuǎn)程桌面 Web 訪(fǎng)問(wèn)"復(fù)選框。
8、查看有關(guān)添加 Web 服務(wù)器 (IIS) 和遠(yuǎn)程服務(wù)器管理工具的信息,單擊"添加必需的角色服務(wù)",然后單擊"下一步"。
9、在"Web 服務(wù)器(IIS)"頁(yè)上,單擊"下一步"。
10、在"選擇角色服務(wù)"頁(yè)上,單擊"下一步"接受"Web 服務(wù)器(IIS)"默認(rèn)設(shè)置。
11、在"確認(rèn)安裝選擇"頁(yè)上,驗(yàn)證是否列出了 Web 服務(wù)器和 RD Web 訪(fǎng)問(wèn)角色服務(wù),然后單擊"安裝"。
12、安裝完成后,單擊"關(guān)閉"。
最后,導(dǎo)出 RDWA-SRV 上的自簽名 SSL 證書(shū)并將其復(fù)制到 CONTOSO-CLNT 計(jì)算機(jī)。
(七)導(dǎo)出 RD Web 訪(fǎng)問(wèn)服務(wù)器的 SSL 證書(shū)并將其復(fù)制到 CONTOSO-CLNT 計(jì)算機(jī)的步驟
1、依次單擊「開(kāi)始」、"運(yùn)行",鍵入 mmc,然后單擊"確定"。
2、在"文件"菜單上,單擊"添加/刪除管理單元"。
3、在"添加或刪除管理單元"對(duì)話(huà)框的"可用的管理單元"列表中,單擊"證書(shū)",然后單擊"添加"。
4、在"證書(shū)管理單元"對(duì)話(huà)框中,單擊"計(jì)算機(jī)帳戶(hù)"選項(xiàng),然后單擊"下一步"。
5、在"選擇計(jì)算機(jī)"對(duì)話(huà)框中,單擊"本地計(jì)算機(jī)(運(yùn)行此控制臺(tái)的計(jì)算機(jī)):",然后單擊"完成"。
6、在"添加或刪除管理單元"對(duì)話(huà)框中,單擊"確定"。
7、在"證書(shū)"管理單元控制臺(tái)的控制樹(shù)中,依次展開(kāi)"證書(shū)(本地計(jì)算機(jī))"、"個(gè)人",然后單擊"證書(shū)"。
8、右鍵單擊證書(shū) RDWA-SRV.contoso.com,指向"所有任務(wù)",然后單擊"導(dǎo)出"。
9、在"歡迎使用證書(shū)導(dǎo)出向?qū)?quot;頁(yè)上,單擊"下一步"。
10、在"導(dǎo)出私鑰"頁(yè)上,確保選擇"不,不要導(dǎo)出私鑰",然后單擊"下一步"。
11、在"導(dǎo)出文件格式"頁(yè)上,確保選擇"DER 編碼二進(jìn)制 X.509 (.CER)",然后單擊"下一步"。
12、在"要導(dǎo)出的文件"頁(yè)的"文件名"框中,單擊"瀏覽"。
13、在"另存為"對(duì)話(huà)框的"文件名"框中,輸入 RDWA-SRV,然后單擊"保存"。
14、在"要導(dǎo)出的文件"頁(yè)中,單擊"下一步"。
15、在"完成證書(shū)導(dǎo)出向?qū)?quot;頁(yè)上,單擊"完成"。
16、成功地完成了證書(shū)導(dǎo)出之后,將出現(xiàn)一條消息,確認(rèn)導(dǎo)出已成功。單擊"確定"。
17、關(guān)閉"證書(shū)"管理單元。
18、收到保存設(shè)置的提示時(shí),單擊"否"。
19、將 RDWA-SRV 上位于 c:\users\administrator.CONTOSO\Documents\RDWA-SRV.cer 處的證書(shū)復(fù)制到 CONTOSO-CLNT 計(jì)算機(jī)。
#p#
步驟 2:安裝和配置 RemoteApp
在此步驟中,將配置 RemoteApp 和桌面連接,以便 CONTOSO 域中的用戶(hù)可以使用 遠(yuǎn)程桌面 Web 訪(fǎng)問(wèn)(RD Web 訪(fǎng)問(wèn)) 對(duì)其進(jìn)行訪(fǎng)問(wèn)。
(一)將 RDCB-SRV 添加到 RDCB-SRV 上的"TS Web 訪(fǎng)問(wèn)計(jì)算機(jī)"組中的步驟
1、以 CONTOSO\Administrator 身份登錄到 RDSH-SRV。
2、單擊「開(kāi)始」,指向"管理工具",然后單擊"計(jì)算機(jī)管理"。
3、展開(kāi)"本地用戶(hù)和組",然后單擊"組"。
4、右鍵單擊"TS Web 訪(fǎng)問(wèn)計(jì)算機(jī)",然后單擊"添加到組"。
5、單擊"添加"。
6、在"選擇用戶(hù)、計(jì)算機(jī)、服務(wù)帳戶(hù)或組"對(duì)話(huà)框中,單擊"對(duì)象類(lèi)型"。
7、在"對(duì)象類(lèi)型"對(duì)話(huà)框中,選中"計(jì)算機(jī)"復(fù)選框,然后單擊"確定"。
8、在"輸入要選擇的對(duì)象名稱(chēng)"框中,鍵入 rdcb-srv,然后單擊"確定"。
9、單擊"確定"關(guān)閉"TS Web 訪(fǎng)問(wèn)計(jì)算機(jī)"對(duì)話(huà)框。
接下來(lái),必須使用 RemoteApp 管理器將 RemoteApp 程序添加到 RDSH-SRV。
(二)使用 RemoteApp 管理器添加 RemoteApp 程序的步驟
1、以 CONTOSO\Administrator 身份登錄到 RDSH-SRV。
2、單擊「開(kāi)始」,依次指向"管理工具"、"遠(yuǎn)程桌面服務(wù)",然后單擊"RemoteApp 管理器"。
3、在"操作"窗格中,單擊"添加 RemoteApp 程序"。
4、在"歡迎使用 RemoteApp 向?qū)?quot;頁(yè)上,單擊"下一步"。
5、在"選擇要添加到 RemoteApp 程序列表的程序"頁(yè)上,單擊"瀏覽"。
6、導(dǎo)航到 %Windir%\System32,其中 %Windir% 是 Windows 安裝目錄。
7、單擊 cmd.exe,然后單擊"打開(kāi)"。
8、單擊"下一步"。
9、在"復(fù)查設(shè)置"頁(yè)上,單擊"完成"。
接下來(lái),必須將 RDWA-SRV 計(jì)算機(jī)帳戶(hù)對(duì)象添加到 RDCB-SRV 計(jì)算機(jī)上的"TS Web 訪(fǎng)問(wèn)計(jì)算機(jī)"安全組中。
(三)將 RDWA-SRV 添加到 RDCB-SRV 上的"TS Web 訪(fǎng)問(wèn)計(jì)算機(jī)"組中的步驟
1、以 CONTOSO\Administrator 身份登錄到 RDCB-SRV。
2、單擊「開(kāi)始」,指向"管理工具",然后單擊"計(jì)算機(jī)管理"。
3、展開(kāi)"本地用戶(hù)和組",然后單擊"組"。
4、右鍵單擊"TS Web 訪(fǎng)問(wèn)計(jì)算機(jī)",然后單擊"添加到組"。
5、單擊"添加"。
6、在"選擇用戶(hù)、計(jì)算機(jī)、服務(wù)帳戶(hù)或組"對(duì)話(huà)框中,單擊"對(duì)象類(lèi)型"。
7、在"對(duì)象類(lèi)型"對(duì)話(huà)框中,選中"計(jì)算機(jī)"復(fù)選框,然后單擊"確定"。
8、在"輸入要選擇的對(duì)象名稱(chēng)"框中,鍵入 rdwa-srv,然后單擊"確定"。
9、單擊"確定"關(guān)閉"TS Web 訪(fǎng)問(wèn)計(jì)算機(jī)"對(duì)話(huà)框。
接下來(lái),在 RD Web 訪(fǎng)問(wèn)服務(wù)器 (RDWA-SRV) 上分配 RemoteApp 源。
(四)在 RDWA-SRV 上分配 RemoteApp 源的步驟
1、以 CONTOSO\Administrator 身份登錄到 RDWA-SRV。
2、單擊「開(kāi)始」,依次指向"管理工具"、"遠(yuǎn)程桌面服務(wù)",然后單擊"遠(yuǎn)程桌面 Web 訪(fǎng)問(wèn)配置"。
3、單擊"繼續(xù)瀏覽此網(wǎng)站(不推薦)"。
4、在"域\用戶(hù)名"框中,鍵入 CONTOSO\Administrator。
5、在"密碼"框中,鍵入為 CONTOSO\Administrator 指定的密碼,然后單擊"登錄"。
6、在"配置"頁(yè)上,單擊"RD 連接代理服務(wù)器"。
7、在"源名稱(chēng)"框中,鍵入 rdcb-srv,然后單擊"確定"。
最后,必須使用遠(yuǎn)程桌面連接管理器在 RDCB-SRV 計(jì)算機(jī)上添加 RemoteApp 源。
(五)使用遠(yuǎn)程桌面連接管理器添加 RemoteApp 源的步驟
1、以 CONTOSO\Administrator 身份登錄到 RDCB-SRV。
2、單擊「開(kāi)始」,依次指向"管理工具"、"遠(yuǎn)程桌面服務(wù)",然后單擊"遠(yuǎn)程桌面連接管理器"。
3、單擊"RemoteApp 源",然后在"操作"窗格中,單擊"添加 RemoteApp 源"。
4、在"RemoteApp 源名稱(chēng)"框中,鍵入 rdsh-srv,然后單擊"添加"。
#p#
步驟 3:配置遠(yuǎn)程桌面 IP 虛擬化
在此部分中,將配置遠(yuǎn)程桌面會(huì)話(huà)主機(jī)(RD 會(huì)話(huà)主機(jī))服務(wù)器 (RDSH-SRV) 以使用遠(yuǎn)程桌面 IP 虛擬化。
1、以 CONTOSO\Administrator 身份登錄到 RDSH-SRV。
2、單擊「開(kāi)始」,依次指向"管理工具"、"遠(yuǎn)程桌面服務(wù)",然后單擊"遠(yuǎn)程桌面會(huì)話(huà)主機(jī)配置"。
3、在"RD IP 虛擬化"標(biāo)題下,雙擊"IP 虛擬化"。
4、單擊"啟用 IP 虛擬化"復(fù)選框。
5、在"選擇用于 IP 虛擬化的網(wǎng)絡(luò)適配器"框中,選擇相應(yīng)的網(wǎng)絡(luò)適配器。
6、在"IP 虛擬化模式"標(biāo)題下,確保選中了"每程序"選項(xiàng)。
7、單擊"添加程序",導(dǎo)航到 %windir%\system32,其中 %windir% 是安裝 Windows 的目錄。
8、單擊 cmd.exe,然后單擊"打開(kāi)"。
9、單擊"確定"。
#p#
步驟4:驗(yàn)證遠(yuǎn)程桌面IP虛擬化
(一)首先,為 CONTOSO-CLNT 計(jì)算機(jī)上的 RD Web 訪(fǎng)問(wèn)服務(wù)器導(dǎo)入 SSL 證書(shū)的步驟
1、以 CONTOSO\Administrator 身份登錄到 CONTOSO-CLNT。
2、單擊「開(kāi)始」,在"開(kāi)始搜索"框中鍵入 mmc,然后單擊"確定"。
3、在"文件"菜單上,單擊"添加/刪除管理單元"。
4、在"添加或刪除管理單元"對(duì)話(huà)框的"可用的管理單元"列表中,單擊"證書(shū)",然后單擊"添加"。
5、在"證書(shū)管理單元"對(duì)話(huà)框中,單擊"計(jì)算機(jī)帳戶(hù)",然后單擊"下一步"。
6、在"選擇計(jì)算機(jī)"對(duì)話(huà)框中,單擊"本地計(jì)算機(jī)(運(yùn)行此控制臺(tái)的計(jì)算機(jī)):",然后單擊"完成"。
7、在"添加或刪除管理單元"對(duì)話(huà)框中,單擊"確定"。
8、在"證書(shū)"管理單元控制臺(tái)的控制臺(tái)樹(shù)中,展開(kāi)"證書(shū)(本地計(jì)算機(jī))",然后單擊"受信任的根證書(shū)頒發(fā)機(jī)構(gòu)"。
9、右鍵單擊"受信任的根證書(shū)頒發(fā)機(jī)構(gòu)"文件夾,指向"所有任務(wù)",然后單擊"導(dǎo)入"。
10、在"歡迎使用證書(shū)導(dǎo)入向?qū)?quot;頁(yè)上,單擊"下一步"。
11、在"要導(dǎo)入的文件"頁(yè)的"文件名"框中,單擊"瀏覽",然后瀏覽到復(fù)制用于 RDWA-SRV 計(jì)算機(jī)的 SSL 證書(shū)的位置。單擊"打開(kāi)",然后單擊"下一步"。
12、在"證書(shū)存儲(chǔ)"頁(yè)上,接受默認(rèn)選項(xiàng)("將所有的證書(shū)放入下列存儲(chǔ) - 受信任的根證書(shū)頒發(fā)機(jī)構(gòu)"),然后單擊"下一步"。
13、在"正在完成證書(shū)導(dǎo)入向?qū)?quot;頁(yè)面中,單擊"完成"。
14、成功地完成了證書(shū)導(dǎo)入之后,將出現(xiàn)一條消息,確認(rèn)導(dǎo)入已成功。單擊"確定"。
15、關(guān)閉"證書(shū)"管理單元。
16、收到保存更改的提示時(shí),單擊"否"。
17、從 CONTOSO-CLNT 計(jì)算機(jī)注銷(xiāo)。
接下來(lái)配置 RemoteApp 和桌面連接。
(二)配置 RemoteApp 和桌面連接的步驟
1、以 Morgan Skinner (CONTOSO\mskinner) 身份登錄到 CONTOSO-CLNT。
2、單擊「開(kāi)始」,然后單擊"控制面板"。
3、在"搜索控制面板"框中,鍵入 RemoteApp。
4、在"RemoteApp 和桌面連接"標(biāo)題下,單擊"使用 RemoteApp 和桌面連接設(shè)置一個(gè)新連接"。
5、在"連接 URL"框中,鍵入以下 URL,然后單擊"下一步"。
https://rdwa-srv.contoso.com/RDWeb/Feed/webfeed.aspx
6、在"已準(zhǔn)備好設(shè)置連接"頁(yè)上,單擊"下一步"。
7、單擊"完成"。
最后,驗(yàn)證是否已使用 ipconfig.exe 為該會(huì)話(huà)分配虛擬 IP 地址。
(三)驗(yàn)證是否已為該會(huì)話(huà)分配虛擬 IP 地址的步驟
1、單擊「開(kāi)始」,然后單擊"所有程序"。
2、依次單擊"RemoteApp 和桌面連接"、"企業(yè)遠(yuǎn)程訪(fǎng)問(wèn)"和"cmd.exe (企業(yè)遠(yuǎn)程訪(fǎng)問(wèn))"。
3、在命令提示符下,鍵入 ipconfig.exe /all,然后按 Enter。
4、驗(yàn)證在命令輸出中是否顯示了兩個(gè) IPv4 地址。
至此,遠(yuǎn)程桌年IP虛擬化部署完畢。
【編輯推薦】