リモートデスクトップサービスについて学ぶ:パート3-構成

この記事は、リモートデスクトップサービスに関する3部構成のシリーズの一部です。

RDPの構成

RDP(より具体的にはセッションホストサーバー)の構成を開始するには、サーバーマネージャーを開き、サイドバーで[リモートデスクトップサービス]を選択します。この画面は最初は少し複雑に見えるかもしれませんが、実際には、すべての機能が何をするかを知っていれば、かなり簡単に理解できます。画面が次のようになっていることを確認して、RDSが正しくデプロイされていることを確認します。

リモートデスクトップサービスについて学ぶ:パート3-構成

まず、RDセッションホストサーバーを確認する必要があります。

RDセッションホストとは何ですか?

TechNetの引用:

リモートデスクトップセッションホスト(RDセッションホスト)サーバーは、リモートデスクトップサービスクライアント用のWindowsベースのプログラムまたは完全なWindowsデスクトップをホストするサーバーです。ユーザーは、RDセッションホストサーバーに接続して、プログラムを実行したり、ファイルを保存したり、そのサーバー上のネットワークリソースを使用したりできます。ユーザーは、リモートデスクトップ接続またはRemoteAppを使用して、RDセッションホストサーバーにアクセスできます。

つまり、RDPを使用してRDSサーバーに接続する場合、セッションホストは接続先のサーバーです。セッションをホストするのはターミナルサーバーです。

複数のRDセッションホストサーバーを追加できます。ただし、このための予算を立てて、それが良い投資になるかどうかを検討する必要があることに注意してください。フェールオーバー/負荷分散が必ずしも必要でない場合は、RDセッションホストサーバーを追加する明確な理由はありません。これが適切なオプションであると思われる場合は、サーバーをサーバープールに追加し、[RDセッションホストサーバーの追加]をクリックするだけでサーバーを追加でき、Windows Serverがセットアップを実行します。

RD接続ブローカーとは何ですか?

RD接続ブローカーは、RDセッションホストで障害が発生した場合に、負荷分散、フェールオーバー、および再接続を可能にするサーバーです。ただし、これは小規模な企業にとってはやり過ぎです。そのため、RD接続ブローカーの設定に集中する必要がない可能性があります。複数のRDセッションホストサーバーがない場合、これは当然の前提条件であるため、RD接続ブローカーを使用しても意味がありません。

どのような種類のサーバーでも追加できますか?

「展開サーバー」セクションの「タスク」メニューを展開すると、RDSに関連するあらゆる種類のサーバー(セッションホスト、Webアクセス、ライセンス、ゲートウェイ)を追加できます。これは多くの信頼性を可能にします。

リモートデスクトップサービス(RDS):WebアクセスとRemoteApp

RDSはサーバーにIISをインストールします。これは、ユーザーがブラウザーからログインし、RemoteAppを使用し、ブラウザーからRDP接続を初期化できるWebインターフェイスが含まれているためです。ログイン後のインターフェースは次のようになります。

リモートデスクトップサービスについて学ぶ:パート3-構成

このインターフェイスを使用すると、RemoteAppアプリケーションをダウンロードし、RDPサーバーに接続できます。

RemoteAppとは何ですか?

RemoteAppは、ターミナルサーバーの代替と見なすことができます。RemoteAppを使用すると、従業員はアプリケーションをダウンロードして、自分のコンピューターと同じように実行できます。たとえば、RemoteAppから電卓アプリケーションをダウンロードすると、次のようになります。

リモートデスクトップサービスについて学ぶ:パート3-構成

このアプリケーションが実際にはこのコンピューター上ではなくサーバー上で実行されていることを(タスクバーの小さなアイコンを除いて)伝えることは不可能です!たとえば、explorer.exeアプリを追加すると、従業員がアプリをダウンロードして、自分のコンピューターで実行されているように、サーバーから通常のWindowsエクスプローラーウィンドウを実行して、ネットワークリソースにアクセスできます。

RemoteAppアプリケーションを追加して、サーバーマネージャーからダウンロードできるようにすることができます。もう一度[リモートデスクトップサービス]セクションに移動し、表示されたサイドバーで[コレクション]をクリックします。RemoteAppは「コレクション」と連携します。これは、アプリケーションを効率的に整理するためのフォルダーと見なすことができます。デフォルトでは、「QuickSessionCollection」というコレクションが1つだけあります。この例では、新しいアプリケーションを既存のコレクションに追加します。これを行うには、「REMOTEAPP PROGRAMS」の下で「タスク」を展開し、「RemoteAppプログラムの公開」をクリックします。公開できるRemoteAppプログラムの一覧が表示されます。この例では、リストにないプログラムを追加します。cmd.exe。「追加...」ボタンをクリックしてプログラムを見つけると、プログラムを追加できます。のようなパスを使用できないように、UNCパスを使用する必要があることに注意してくださいC:\Program Files\program.exe。パスが見つかったら(cmd.exeその場合はC:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools)、プログラムを追加して公開します。

Web Accessページをリロードすると、プログラムが公開されていることがわかります。ユーザーはこれをダウンロードして、自分のコンピューターで実行されているように実行できますが、実際にはサーバー上にあります。

リモートデスクトップサービス(RDS):最初のRDPユーザーの追加

環境をセットアップして構成した後、最初のRDPユーザーを追加します。このユーザーは、RDPを介してサーバーに接続し、ターミナルサーバーとして使用できます。RDSの展開後にRDPユーザーを追加するのは、Active Directoryにユーザーを追加するのと同じくらい簡単です。組織単位(「Departments」)を右クリックして、に移動しNew -> Userます。いくつかの異なるフィールドを要求されます。ユーザーフィールド(名、姓など)は簡単です。ユーザーログオン名は、ユーザーのユーザー名です。複数のドメインがある場合は、必ず正しいドメインを選択してください。「OK」をクリックすると、ユーザーが作成されます。

RDPへのユーザーアクセスを拒否するにはどうすればよいですか?

ローカルセキュリティポリシーを編集して、ターミナルサーバーごとにRDPへのグループやユーザーアクセスを拒否できます。ローカルセキュリティポリシーアプリケーションにアクセスするには、そのエイリアスを検索しますsecpol.msc

特定のユーザーやグループへのアクセスを拒否するには、にアクセスしてくださいLocal Policies -> User Rights Assignment。ポリシー設定「リモートデスクトップサービスを介したログオンの拒否」を構成します。[ユーザーまたはグループの追加...]をクリックしてユーザーまたはグループを選択すると、RDPへの個別のアクセスを拒否できます。RDPへのアクセスを拒否されたユーザーは、RDPにログインしようとすると、次のエラーを受け取ります。

リモートデスクトップサービスについて学ぶ:パート3-構成

これを行うことにより、WebインターフェースおよびRemoteAppへのアクセスが拒否されることはなく、ユーザーは引き続きログインできることに注意してください。

リモートデスクトップサービス(RDS):ライセンス

マイクロソフトでは、リモートデスクトップサービスを無料で提供していません。この情報はいつでも変更される可能性があるため、ライセンス、価格、および設定方法の詳細については、MicrosoftのWebサイトを参照することをお勧めします。

ライセンスなしでRDSを使用し、管理目的でのみ使用している場合は、Microsoftの条件に違反しています。TechNetフォーラムでそれらについて通知できます。



Leave a Comment

DebianでNFS共有をセットアップする

DebianでNFS共有をセットアップする

NFSはネットワークベースのファイルシステムであり、コンピューターはコンピューターネットワークを介してファイルにアクセスできます。このガイドでは、NFを介してフォルダーを公開する方法について説明します

Vultr VPSにアクセスする方法

Vultr VPSにアクセスする方法

Vultrは、VPSにアクセスして構成、インストール、および使用するためのいくつかの異なる方法を提供します。アクセス認証情報VPS arのデフォルトのアクセス認証情報

CentOS 7、Ubuntu 16.04、Debian 9にGolang 1.8.3をインストールする方法

CentOS 7、Ubuntu 16.04、Debian 9にGolang 1.8.3をインストールする方法

GolangはGoogleが開発したプログラミング言語です。汎用性、シンプルさ、信頼性のおかげで、Golangは最も人気のあるものの1つになりました

Debian、CentOS、およびFreeBSDでSudoを使用する方法

Debian、CentOS、およびFreeBSDでSudoを使用する方法

LinuxおよびUnixのシステム管理者の間では、sudoユーザーを使用してサーバーにアクセスし、コマンドをルートレベルで実行することは非常に一般的です。sudの使用

PleskサーバーでHTTP / 2を有効にする方法

PleskサーバーでHTTP / 2を有効にする方法

PleskはネイティブのHTTP / 2サポートを備えています。PleskでのHTTP / 2のロールアウトは、他のコンポーネントに比べてはるかに簡単ですが、その導入プロセスには慎重な計画が必要です

FreeBSD 12にosTicketをインストールする方法

FreeBSD 12にosTicketをインストールする方法

別のシステムを使用していますか?osTicketは、オープンソースのカスタマーサポートチケットシステムです。osTicketのソースコードはGithubで公開されています。このチュートリアルでは

CentOS 7へのNetdataのインストール

CentOS 7へのNetdataのインストール

別のシステムを使用していますか?Netdataは、リアルタイムのシステムメトリックモニタリングの分野における新星です。同じ種類の他のツールと比較すると、Netdata:

DirectAdminにLets Encryptをインストールする

DirectAdminにLets Encryptをインストールする

DirectAdminは無料の新しい認証局であるLets Encryptをサポートしています。このガイドでは、DirectAdminでサポートを有効にする方法について説明します。前に

Linux機能の操作

Linux機能の操作

はじめにLinux機能は、プロセスおよびバイナリ実行可能ファイルに通常の特定の特権を付与するLinuxカーネルの特別な属性です

Ubuntu 16.04へのBro IDSのインストール

Ubuntu 16.04へのBro IDSのインストール

別のシステムを使用していますか?はじめにBroは強力なオープンソースのネットワーク分析フレームワークです。Brosの主な焦点は、ネットワークセキュリティの監視です。Br

SCPまたはRsyncを使用してプライベートネットワーク経由でファイルを安全に転送する

SCPまたはRsyncを使用してプライベートネットワーク経由でファイルを安全に転送する

はじめにサーバーのパブリックIPアドレスでscpやrsyncなどのコマンドを使用すると、(public

ほとんどのLinuxディストリビューションでプロセスの適切さ(優先度)を調整する方法

ほとんどのLinuxディストリビューションでプロセスの適切さ(優先度)を調整する方法

GNU / Linuxシステムでは、nicenessはプロセスのCPU優先順位を定義するために使用されます。基本的に、それは優先度の逆です。したがって、プロセスの方が優れています。

CentOS 7にFroxlor Server Management Panelをインストールする方法

CentOS 7にFroxlor Server Management Panelをインストールする方法

Froxlorは、オープンソースの無料で軽量かつ強力なサーバー管理パネルであり、Webホスティングサービスの確立と管理に最適です。ティ

CentOS 7にVtiger CRM Open Source Editionをインストールする方法

CentOS 7にVtiger CRM Open Source Editionをインストールする方法

Vtiger CRMは、企業が売り上げを伸ばし、顧客サービスを提供し、利益を増やすのに役立つ人気の顧客関係管理アプリケーションです。私

Ubuntu 14でのAdonis.jsのセットアップ

Ubuntu 14でのAdonis.jsのセットアップ

はじめにAdonis.jsは、NodeJ向けのMVCフレームワークであり、少ないコードでWebアプリケーションを記述できます。他の堅固なフレームワークから概念を借用しています

PHPを5から7に更新する方法(NGINX / Apache、CentOS 7)

PHPを5から7に更新する方法(NGINX / Apache、CentOS 7)

はじめにこのチュートリアルでは、NGINXまたはApacheを使用してPHP 5 *を7に更新する方法について説明します。前提条件始める前に、リポジトリを追加する必要があります

Windowsサーバーでの時刻の修正

Windowsサーバーでの時刻の修正

デフォルトでは、Windows Server 2012を搭載したVultr VPSのシステム時刻はUTCタイムゾーンに設定されています。タイムゾーンは好きなように変更できますが、変更することもできます。

Ubuntu 16.04にRainLoopウェブメールをインストールする方法

Ubuntu 16.04にRainLoopウェブメールをインストールする方法

別のシステムを使用していますか?RainLoopは、シンプルで最新の高速なWebベースの電子メールクライアントです。RainLoopソースコードはGithubでホストされています。このガイドはあなたにあなたを示します

CentOS 7にスタンドアロンモードでHadoopをインストールする方法

CentOS 7にスタンドアロンモードでHadoopをインストールする方法

Apache Hadoopは、IT業界で広く使用されているオープンソースのビッグデータ処理ツールです。データのサイズ、タイプ、スケールに応じて、

VPSの監視ソリューション

VPSの監視ソリューション

この記事では、Vultrサーバーで使用できる監視ソリューションの選択について学びます。オペレーティングシステムの選択に応じて、

CentOS 7にApacheをインストールする方法

CentOS 7にApacheをインストールする方法

CentOS 7サーバーにApache 2.4をインストールする方法を説明します。安定したウェブサーバーを構築するための前提条件と手順を解説します。

FreeBSD 11.1にBlacklistdをインストールする方法

FreeBSD 11.1にBlacklistdをインストールする方法

FreeBSD 11.1におけるBlacklistdのインストール方法について詳しく解説します。この方法を通じて、強力なセキュリティ対策を実装できます。

Windows Serverのサーバーマネージャーを使用した複数サーバーの管理

Windows Serverのサーバーマネージャーを使用した複数サーバーの管理

サーバーマネージャーを使用して、Windows Serverの管理が向上します。セキュリティリスクを軽減し、効率的な管理を実現します。

CentOS 7にSeafileサーバーをインストールする方法

CentOS 7にSeafileサーバーをインストールする方法

CentOS 7にSeafileサーバーをインストールする方法。Seafile(コミュニティバージョン)は、ownCloudに似た無料のオープンソースファイル同期および共有ソリューションです。

DebianでSnortを設定する方法

DebianでSnortを設定する方法

Snortは無料のネットワーク侵入検知システムです。最新の方法で、SnortをDebianにインストールし、設定する手順を紹介します。ネットワークのセキュリティを強化しましょう。

CentOS 7にGraylogサーバーをインストールする方法

CentOS 7にGraylogサーバーをインストールする方法

CentOS 7にGraylogサーバーをインストールし、ログ管理を行う方法を学びます。

WindowsでhMailServerを使用してメールサーバーを構築する

WindowsでhMailServerを使用してメールサーバーを構築する

WindowsサーバーでWebサイトを実行している場合、電子メールも受信できるようにするためにhMailServerを使用する方法を解説します。

Ubuntu 19.04にFiveMサーバーをインストールする方法

Ubuntu 19.04にFiveMサーバーをインストールする方法

FiveMサーバーをUbuntu 19.04にインストールするための詳細なガイド。必要条件からインストール、起動、トラブルシューティングまで、すべてのステップを含みます。

WsgiDAVを使用してDebian 10にWebDAVをデプロイする

WsgiDAVを使用してDebian 10にWebDAVをデプロイする

Debian 10にWebDAVをデプロイする方法を学び、WsgiDAVとSSL証明書で安全な接続を実現しましょう。

ヘルスケア2021における人工知能の影響

ヘルスケア2021における人工知能の影響

ヘルスケアにおけるAIは、過去数十年から大きな飛躍を遂げました。したがって、ヘルスケアにおけるAIの未来は、日々成長を続けています。