リモートデスクトップサービスについて学ぶ:パート3-構成

この記事は、リモートデスクトップサービスに関する3部構成のシリーズの一部です。

RDPの構成

RDP(より具体的にはセッションホストサーバー)の構成を開始するには、サーバーマネージャーを開き、サイドバーで[リモートデスクトップサービス]を選択します。この画面は最初は少し複雑に見えるかもしれませんが、実際には、すべての機能が何をするかを知っていれば、かなり簡単に理解できます。画面が次のようになっていることを確認して、RDSが正しくデプロイされていることを確認します。

リモートデスクトップサービスについて学ぶ:パート3-構成

まず、RDセッションホストサーバーを確認する必要があります。

RDセッションホストとは何ですか?

TechNetの引用:

リモートデスクトップセッションホスト(RDセッションホスト)サーバーは、リモートデスクトップサービスクライアント用のWindowsベースのプログラムまたは完全なWindowsデスクトップをホストするサーバーです。ユーザーは、RDセッションホストサーバーに接続して、プログラムを実行したり、ファイルを保存したり、そのサーバー上のネットワークリソースを使用したりできます。ユーザーは、リモートデスクトップ接続またはRemoteAppを使用して、RDセッションホストサーバーにアクセスできます。

つまり、RDPを使用してRDSサーバーに接続する場合、セッションホストは接続先のサーバーです。セッションをホストするのはターミナルサーバーです。

複数のRDセッションホストサーバーを追加できます。ただし、このための予算を立てて、それが良い投資になるかどうかを検討する必要があることに注意してください。フェールオーバー/負荷分散が必ずしも必要でない場合は、RDセッションホストサーバーを追加する明確な理由はありません。これが適切なオプションであると思われる場合は、サーバーをサーバープールに追加し、[RDセッションホストサーバーの追加]をクリックするだけでサーバーを追加でき、Windows Serverがセットアップを実行します。

RD接続ブローカーとは何ですか?

RD接続ブローカーは、RDセッションホストで障害が発生した場合に、負荷分散、フェールオーバー、および再接続を可能にするサーバーです。ただし、これは小規模な企業にとってはやり過ぎです。そのため、RD接続ブローカーの設定に集中する必要がない可能性があります。複数のRDセッションホストサーバーがない場合、これは当然の前提条件であるため、RD接続ブローカーを使用しても意味がありません。

どのような種類のサーバーでも追加できますか?

「展開サーバー」セクションの「タスク」メニューを展開すると、RDSに関連するあらゆる種類のサーバー(セッションホスト、Webアクセス、ライセンス、ゲートウェイ)を追加できます。これは多くの信頼性を可能にします。

リモートデスクトップサービス(RDS):WebアクセスとRemoteApp

RDSはサーバーにIISをインストールします。これは、ユーザーがブラウザーからログインし、RemoteAppを使用し、ブラウザーからRDP接続を初期化できるWebインターフェイスが含まれているためです。ログイン後のインターフェースは次のようになります。

リモートデスクトップサービスについて学ぶ:パート3-構成

このインターフェイスを使用すると、RemoteAppアプリケーションをダウンロードし、RDPサーバーに接続できます。

RemoteAppとは何ですか?

RemoteAppは、ターミナルサーバーの代替と見なすことができます。RemoteAppを使用すると、従業員はアプリケーションをダウンロードして、自分のコンピューターと同じように実行できます。たとえば、RemoteAppから電卓アプリケーションをダウンロードすると、次のようになります。

リモートデスクトップサービスについて学ぶ:パート3-構成

このアプリケーションが実際にはこのコンピューター上ではなくサーバー上で実行されていることを(タスクバーの小さなアイコンを除いて)伝えることは不可能です!たとえば、explorer.exeアプリを追加すると、従業員がアプリをダウンロードして、自分のコンピューターで実行されているように、サーバーから通常のWindowsエクスプローラーウィンドウを実行して、ネットワークリソースにアクセスできます。

RemoteAppアプリケーションを追加して、サーバーマネージャーからダウンロードできるようにすることができます。もう一度[リモートデスクトップサービス]セクションに移動し、表示されたサイドバーで[コレクション]をクリックします。RemoteAppは「コレクション」と連携します。これは、アプリケーションを効率的に整理するためのフォルダーと見なすことができます。デフォルトでは、「QuickSessionCollection」というコレクションが1つだけあります。この例では、新しいアプリケーションを既存のコレクションに追加します。これを行うには、「REMOTEAPP PROGRAMS」の下で「タスク」を展開し、「RemoteAppプログラムの公開」をクリックします。公開できるRemoteAppプログラムの一覧が表示されます。この例では、リストにないプログラムを追加します。cmd.exe。「追加...」ボタンをクリックしてプログラムを見つけると、プログラムを追加できます。のようなパスを使用できないように、UNCパスを使用する必要があることに注意してくださいC:\Program Files\program.exe。パスが見つかったら(cmd.exeその場合はC:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools)、プログラムを追加して公開します。

Web Accessページをリロードすると、プログラムが公開されていることがわかります。ユーザーはこれをダウンロードして、自分のコンピューターで実行されているように実行できますが、実際にはサーバー上にあります。

リモートデスクトップサービス(RDS):最初のRDPユーザーの追加

環境をセットアップして構成した後、最初のRDPユーザーを追加します。このユーザーは、RDPを介してサーバーに接続し、ターミナルサーバーとして使用できます。RDSの展開後にRDPユーザーを追加するのは、Active Directoryにユーザーを追加するのと同じくらい簡単です。組織単位(「Departments」)を右クリックして、に移動しNew -> Userます。いくつかの異なるフィールドを要求されます。ユーザーフィールド(名、姓など)は簡単です。ユーザーログオン名は、ユーザーのユーザー名です。複数のドメインがある場合は、必ず正しいドメインを選択してください。「OK」をクリックすると、ユーザーが作成されます。

RDPへのユーザーアクセスを拒否するにはどうすればよいですか?

ローカルセキュリティポリシーを編集して、ターミナルサーバーごとにRDPへのグループやユーザーアクセスを拒否できます。ローカルセキュリティポリシーアプリケーションにアクセスするには、そのエイリアスを検索しますsecpol.msc

特定のユーザーやグループへのアクセスを拒否するには、にアクセスしてくださいLocal Policies -> User Rights Assignment。ポリシー設定「リモートデスクトップサービスを介したログオンの拒否」を構成します。[ユーザーまたはグループの追加...]をクリックしてユーザーまたはグループを選択すると、RDPへの個別のアクセスを拒否できます。RDPへのアクセスを拒否されたユーザーは、RDPにログインしようとすると、次のエラーを受け取ります。

リモートデスクトップサービスについて学ぶ:パート3-構成

これを行うことにより、WebインターフェースおよびRemoteAppへのアクセスが拒否されることはなく、ユーザーは引き続きログインできることに注意してください。

リモートデスクトップサービス(RDS):ライセンス

マイクロソフトでは、リモートデスクトップサービスを無料で提供していません。この情報はいつでも変更される可能性があるため、ライセンス、価格、および設定方法の詳細については、MicrosoftのWebサイトを参照することをお勧めします。

ライセンスなしでRDSを使用し、管理目的でのみ使用している場合は、Microsoftの条件に違反しています。TechNetフォーラムでそれらについて通知できます。



Leave a Comment

CentOS 7にApacheをインストールする方法

CentOS 7にApacheをインストールする方法

CentOS 7サーバーにApache 2.4をインストールする方法を説明します。安定したウェブサーバーを構築するための前提条件と手順を解説します。

FreeBSD 11.1にBlacklistdをインストールする方法

FreeBSD 11.1にBlacklistdをインストールする方法

FreeBSD 11.1におけるBlacklistdのインストール方法について詳しく解説します。この方法を通じて、強力なセキュリティ対策を実装できます。

Windows Serverのサーバーマネージャーを使用した複数サーバーの管理

Windows Serverのサーバーマネージャーを使用した複数サーバーの管理

サーバーマネージャーを使用して、Windows Serverの管理が向上します。セキュリティリスクを軽減し、効率的な管理を実現します。

CentOS 7にSeafileサーバーをインストールする方法

CentOS 7にSeafileサーバーをインストールする方法

CentOS 7にSeafileサーバーをインストールする方法。Seafile(コミュニティバージョン)は、ownCloudに似た無料のオープンソースファイル同期および共有ソリューションです。

DebianでSnortを設定する方法

DebianでSnortを設定する方法

Snortは無料のネットワーク侵入検知システムです。最新の方法で、SnortをDebianにインストールし、設定する手順を紹介します。ネットワークのセキュリティを強化しましょう。

CentOS 7にGraylogサーバーをインストールする方法

CentOS 7にGraylogサーバーをインストールする方法

CentOS 7にGraylogサーバーをインストールし、ログ管理を行う方法を学びます。

WindowsでhMailServerを使用してメールサーバーを構築する

WindowsでhMailServerを使用してメールサーバーを構築する

WindowsサーバーでWebサイトを実行している場合、電子メールも受信できるようにするためにhMailServerを使用する方法を解説します。

Ubuntu 19.04にFiveMサーバーをインストールする方法

Ubuntu 19.04にFiveMサーバーをインストールする方法

FiveMサーバーをUbuntu 19.04にインストールするための詳細なガイド。必要条件からインストール、起動、トラブルシューティングまで、すべてのステップを含みます。

WsgiDAVを使用してDebian 10にWebDAVをデプロイする

WsgiDAVを使用してDebian 10にWebDAVをデプロイする

Debian 10にWebDAVをデプロイする方法を学び、WsgiDAVとSSL証明書で安全な接続を実現しましょう。

ヘルスケア2021における人工知能の影響

ヘルスケア2021における人工知能の影響

ヘルスケアにおけるAIは、過去数十年から大きな飛躍を遂げました。したがって、ヘルスケアにおけるAIの未来は、日々成長を続けています。