ຄອມພິວເຕີ

ວິທີການຕັ້ງຄ່າ Server Remote Desktop Gateway Windows Server 2016

ກະວີ: Laura McKinney
ວັນທີຂອງການສ້າງ: 6 ເດືອນເມສາ 2021
ວັນທີປັບປຸງ: 13 ເດືອນພຶດສະພາ 2024
Anonim
Configuring WSUS  How To Configure WSUS with SCCM  Config Mgr
ວິດີໂອ: Configuring WSUS How To Configure WSUS with SCCM Config Mgr

ເນື້ອຫາ

ຜູ້ບໍລິຫານລະບົບ / ວິສະວະກອນທີ່ປະສົບຜົນ ສຳ ເລັດມີປະສົບການ 10 ປີຂື້ນໄປໃນການຄຸ້ມຄອງພື້ນຖານໂຄງລ່າງຂອງເຊີຟເວີແລະການເຮັດວຽກຂອງສູນຂໍ້ມູນ.

ການແນະ ນຳ

ບົດແນະ ນຳ ນີ້ຈະເປັນໄປຕາມບາດກ້າວຂອງການຈັດຕັ້ງປະຕິບັດການໃຊ້ Remote Desktop Gateway ເທິງ Windows Server 2016 server. Remote Desktop Gateway ແມ່ນໃຊ້ເລື້ອຍໆເພື່ອໃຫ້ລູກຄ້າ desktop ຫ່າງໄກສອກຫຼີກສາມາດເຊື່ອມຕໍ່ຈາກອິນເຕີເນັດກັບເຄື່ອງແມ່ຂ່າຍທີ່ຢູ່ເບື້ອງຫຼັງ Remote Desktop Gateway ຕັ້ງຢູ່ໃນເຄືອຂ່າຍຂອງບໍລິສັດ. The Remote Desktop Gateway ເຮັດ ໜ້າ ທີ່ຄ້າຍຄືກັບ“ jumphost” ຍົກເວັ້ນແຕ່ວ່າມັນບໍ່ເຄີຍເປັນເຈົ້າພາບຂອງຜູ້ໃຊ້ທີ່ເຊື່ອມຕໍ່ desktop ຫ່າງໄກສອກຫຼີກ. ມັນກວດເບິ່ງວ່າຜູ້ໃຊ້ເປັນກຸ່ມໃດ ໜຶ່ງ ທີ່ອະນຸຍາດໃຫ້ຢູ່ຫ່າງໄກສອກຫຼີກແລະກວດເບິ່ງວ່າຜູ້ໃຊ້ຈະຖືກອະນຸຍາດໃຫ້ຢູ່ຫ່າງໄກສອກຫຼີກເຂົ້າໄປໃນ server ປາຍທາງກ່ອນທີ່ຈະອະນຸຍາດໃຫ້ເຊດຊັນເຂົ້າໄປໃນ server ປາຍທາງ.


ບົດສະຫລຸບຂອງຂັ້ນຕອນທີ່ ຈຳ ເປັນເພື່ອ ກຳ ນົດການຕັ້ງຄ່າ Remote Desktop Gateway Windows Server 2016

ຕໍ່ໄປນີ້ແມ່ນບົດສະຫຼຸບຂອງຂັ້ນຕອນທີ່ ຈຳ ເປັນໃນການ ກຳ ນົດຄ່າຜ່ານປະຕູທາງໄກຂອງ Desktop on Windows Server 2016. ໃຊ້ມັນເປັນລາຍການກວດເພື່ອຮັບປະກັນວ່າທຸກຢ່າງໄດ້ຖືກປົກຄຸມແລ້ວ.

  1. ເຂົ້າຮ່ວມກັບເຄື່ອງແມ່ຂ່າຍຂອງ Windows 2016 ຢູ່ໃນໂດເມນ Active Directory.
  2. ຕື່ມການ ບໍລິການຄອມພິວເຕີ້ໄລຍະໄກ ພາລະບົດບາດ.
  3. ສ້າງກ ນະໂຍບາຍການອະນຸຍາດເຊື່ອມຕໍ່. ນະໂຍບາຍນີ້ລະບຸກຸ່ມໃດທີ່ອະນຸຍາດໃຫ້ເຂົ້າເຖິງເລື່ອງນີ້ ປະຕູທາງໄກຂອງ Desktop.
  4. ສ້າງກ ນະໂຍບາຍການອະນຸຍາດຊັບພະຍາກອນ. ນະໂຍບາຍນີ້ລະບຸວ່າເຄື່ອງແມ່ຂ່າຍໃດທີ່ຖືກອະນຸຍາດໃຫ້ເຂົ້າເຖິງໂດຍກຸ່ມໃດ.
  5. ຊື້ເປັນ ໃບຢັ້ງຢືນ SSL ຈາກອົງການຢັ້ງຢືນສາທາລະນະ. (ທ່ານສາມາດຄົ້ນຫາໃນເວບໄຊທ໌ເພື່ອຊອກຫາບ່ອນຊື້ສິນຄ້າຈາກບ່ອນໃດ.
  6. ສະ ໝັກ ໃບຢັ້ງຢືນ SSL ເຖິງ ປະຕູທາງໄກຂອງ Desktop.
  7. ຍອມຮັບຄ່າເລີ່ມຕົ້ນຂອງ Remote Desktop Gateway TCP Port ຂອງ 443 ຫຼືປ່ຽນມັນໄປທີ່ເບີອື່ນ.
  8. ທົດສອບການເຊື່ອມຕໍ່ຄອມພິວເຕີ້ຫ່າງໄກສອກຫຼີກກັບເຄື່ອງແມ່ຂ່າຍທີ່ຢູ່ທາງຫລັງຂອງ Remote Desktop Gateway ຊີ້ແຈງຈາກເຊີບເວີ Remote Desktop Gateway. ນີ້ແມ່ນເພື່ອຮັບປະກັນວ່າມີການເຊື່ອມຕໍ່ຈາກ Remote Desktop Gateway ກັບເຄື່ອງແມ່ຂ່າຍທີ່ລູກຄ້າຈະຕ້ອງເຊື່ອມຕໍ່.
  9. ດັດແປງກົດລະບຽບ Firewall ເພື່ອອະນຸຍາດໃຫ້ພອດ Remote Desktop Gateway ເຂົ້າສູ່ server server Remote Remote Gateway.
  10. ທົດສອບການເຊື່ອມຕໍ່ຄອມພິວເຕີ້ຫ່າງໄກສອກຫຼີກກັບເຄື່ອງແມ່ຂ່າຍທີ່ຢູ່ເບື້ອງຫລັງ Remote Desktop Gateway ຈາກອິນເຕີເນັດ. ທ່ານ ຈຳ ເປັນຕ້ອງ ກຳ ຫນົດຄ່າ Client Desktop ໄລຍະໄກໂດຍມີທີ່ຢູ່ແລະ Remote port Gateway ແລະ ໝາຍ ເລກພອດ. ຫມາຍ​ເຫດ​: ຮຸ່ນເກົ່າຂອງການເຊື່ອມຕໍ່ໄລຍະໄກທີ່ມາພ້ອມກັບ Windows 7 ແລະ Windows 2008R2 ມີການຕັ້ງຄ່າ ສຳ ລັບ Remote Desktop Gateway ແຕ່ມັນບໍ່ ສຳ ເລັດ. ມັນເປັນການປະຕິບັດທີ່ດີທີ່ຈະດາວໂຫລດເວີຊັນລ້າສຸດຂອງການເຊື່ອມຕໍ່ໄລຍະໄກຂອງ Desktop ເພື່ອໃຊ້.

    ເພື່ອຮຽນຮູ້ວິທີການຕັ້ງຄ່າລູກຄ້າການເຊື່ອມຕໍ່ຄອມພິວເຕີ້ໄລຍະໄກເພື່ອໃຊ້ Remote Desktop Gateway, ທ່ານສາມາດຕິດຕາມ

ຂັ້ນຕອນລະອຽດໃນການ ກຳ ຫນົດຄ່າຄອມພິວເຕີ Remote Desktop Gateway Windows Server 2016

ບົດແນະ ນຳ ຕໍ່ໄປນີ້ສະແດງໃຫ້ເຫັນລະອຽດກ່ຽວກັບວິທີການຕັ້ງຄ່າການຕັ້ງຄ່າ Remote Desktop Gateway ໃນ Windows Server 2016.


ເພີ່ມພາລະບົດບາດການບໍລິການຄອມພິວເຕີ້ໄລຍະໄກ

ເປີດ Server Manager ແລະກົດເຂົ້າ ເພີ່ມບົດບາດແລະຄຸນລັກສະນະຕ່າງໆ.

ເພີ່ມພາລະບົດບາດການບໍລິການທາງໄກຜ່ານປະຕູທາງໄກ

ເລືອກ ປະຕູທາງໄກຂອງ Desktop ແລະກົດ Next.


ປ່ອງຢ້ຽມຈະມາເຖິງຖ້າພວກເຮົາຕ້ອງການ ເພີ່ມຄຸນລັກສະນະຕ່າງໆທີ່ ຈຳ ເປັນ ສຳ ລັບ Remote Desktop Gateway. ກົດເຂົ້າ ເພີ່ມຄຸນສົມບັດ.

ກົດ ຕໍ່ໄປ.

ກົດ ຕໍ່ໄປ ສຳ ລັບການຕິດຕັ້ງນະໂຍບາຍເຄືອຂ່າຍແລະການບໍລິການເຂົ້າເຖິງ.

ກົດ ຕໍ່ໄປ ສຳ ລັບການເພີ່ມ Web Role Role (IIS).

ຍອມຮັບການເລືອກແບບເລີ່ມຕົ້ນ ສຳ ລັບການບໍລິການພາລະບົດບາດຂອງ Web Server ແລະກົດ ຕໍ່ໄປ.

ກົດ ຕິດຕັ້ງ.

ການຕິດຕັ້ງ ສຳ ເລັດແລ້ວ.

ສ້າງນະໂຍບາຍການອະນຸຍາດເຊື່ອມຕໍ່ແລະນະໂຍບາຍການອະນຸຍາດຊັບພະຍາກອນ

ເປີດຜູ້ຈັດການ Remote Desktop Gateway Manager. ນີ້ແມ່ນເຮັດຈາກເມນູເຄື່ອງມືຈາກ Server Manager.

ສ້າງນະໂຍບາຍການອະນຸຍາດ ສຳ ລັບຖະ ໜົນ RD

ຢູ່ແຖບເບື້ອງຊ້າຍ, ໄປຫາ ນະໂຍບາຍ, ໃຫ້ຄລິກໃສ່ ນະໂຍບາຍການອະນຸຍາດເຊື່ອມຕໍ່. ໃນ ການກະ ທຳ pane ຢູ່ເບື້ອງຂວາ, ກົດຂວາ ສ້າງນະໂຍບາຍ ໃໝ່, ແລະເລືອກ ຂອງຄວາມຍາວປາ.

ເລືອກ ສ້າງ RD CAP ແລະ RD RAP (ແນະ ນຳ) ແລະກົດ ຕໍ່ໄປ.

ນະໂຍບາຍການອະນຸຍາດເຊື່ອມຕໍ່

ນະໂຍບາຍການອະນຸຍາດເຊື່ອມຕໍ່ຮັບປະກັນພຽງແຕ່ກຸ່ມທີ່ຖືກເລືອກ (ຕົວຢ່າງ, ສະມາຊິກໃນກຸ່ມ) ຖືກອະນຸຍາດໃຫ້ໃຊ້ Remote Desktop Gateway ເພື່ອເຂົ້າເຖິງຊັບພະຍາກອນທີ່ຢູ່ເບື້ອງຫຼັງຂອງ Remote Desktop Gateway. ທ່ານສາມາດໃຊ້ກຸ່ມໂດຍອີງໃສ່ຜູ້ ນຳ ໃຊ້ລະບົບຫລືກຸ່ມທີ່ອີງໃສ່ວັດຖຸຄອມພິວເຕີຂອງໄດເລກະທໍລີທີ່ໃຊ້ງານ. ເພື່ອໃຫ້ມີຄວາມຍືດຫຍຸ່ນໃນແງ່ຂອງສິ່ງທີ່ເຄື່ອງຈັກຜູ້ໃຊ້ສາມາດໃຊ້ໄດ້ຈາກໄລຍະໄກ desktop, ຂ້ອຍຂໍແນະ ນຳ ໃຫ້ໃຊ້ກຸ່ມຜູ້ໃຊ້.

ໃຫ້ຊື່ນະໂຍບາຍ. ຊື່ທີ່ບໍ່ມີຕົວຕົນແມ່ນ ອະນຸຍາດໃຫ້ໃຊ້ -RDGateway, ກົດ ຕໍ່ໄປ.

ກົດ ເພີ່ມກຸ່ມ.

ສຳ ລັບຈຸດປະສົງຂອງບົດແນະ ນຳ ນີ້, ຂ້ອຍຈະເລືອກເອົາ ໂດເມນແອດມິນ ກຸ່ມ. ໂດຍປົກກະຕິທ່ານຈະສ້າງ ກຸ່ມຜູ້ໃຊ້ອື່ນ ທີ່ທ່ານເພີ່ມຜູ້ໃຊ້ທີ່ທ່ານຕ້ອງການອະນຸຍາດໃຫ້ໃຊ້ Remote Desktop Gateway. ທ່ານສາມາດສ້າງກຸ່ມໂດຍອີງໃສ່ຊັບພະຍາກອນໃດທີ່ຜູ້ໃຊ້ຕ້ອງການເຂົ້າເຖິງ. ໂດຍວິທີນີ້, ທ່ານສາມາດເພີ່ມກຸ່ມເຫຼົ່ານີ້ຢູ່ທີ່ນີ້, ແລະຫຼັງຈາກນັ້ນ ນຳ ໃຊ້ກຸ່ມເຫຼົ່ານີ້ເຂົ້າໃນນະໂຍບາຍການອະນຸຍາດຊັບພະຍາກອນຕໍ່ມາ.

ພວກເຮົາຈະບໍ່ໃຊ້ສະມາຊິກກຸ່ມຄອມພິວເຕີ້ຂອງລູກຄ້າ. ຕົວເລືອກນີ້ຊ່ວຍໃຫ້ທ່ານສາມາດອະນຸຍາດໃຫ້ເຊື່ອມຕໍ່ກັບຄອມພິວເຕີ້ທີ່ລູກຄ້າ ກຳ ລັງເຊື່ອມຕໍ່ຢູ່. ຄອມພິວເຕີ້ເຫລົ່ານີ້ ຈຳ ເປັນຕ້ອງມີໂດເມນເຂົ້າຮ່ວມແລະໂດເມນນັ້ນມີບາງວິທີທີ່ກ່ຽວຂ້ອງກັບໂດເມນທີ່ປະຕູທາງໄກຂອງ desktop ແມ່ນສ່ວນ ໜຶ່ງ ຂອງ. ກົດ ຕໍ່ໄປ.

ຍອມຮັບການຕັ້ງຄ່າເລີ່ມຕົ້ນ ສຳ ລັບການປ່ຽນເສັ້ນທາງຂອງອຸປະກອນ, ແລະກົດ Next.

ກະລຸນາໃສ່ຄ່າ ໝົດ ເວລາຕາມທີ່ຢູ່ຂ້າງລຸ່ມ. ກົດ Next.

ກົດ Next.

ສ້າງນະໂຍບາຍການອະນຸຍາດຊັບພະຍາກອນ

ນະໂຍບາຍການອະນຸຍາດຊັບພະຍາກອນແມ່ນໃຊ້ເພື່ອ ຈຳ ກັດການເຂົ້າເຖິງເຊີຟເວີໂດຍອີງໃສ່ສະມາຊິກກຸ່ມ. ທ່ານຈະຕ້ອງສ້າງກຸ່ມໄດເລກະທໍລີທີ່ມີການເຄື່ອນໄຫວແລະເພີ່ມ server ເປັນສະມາຊິກຂອງກຸ່ມເຫຼົ່ານີ້. ໂດຍຫລັກການແລ້ວກຸ່ມເຫຼົ່ານີ້ຖືກສ້າງຂື້ນໂດຍອີງໃສ່ ໜ້າ ທີ່ຫຼືໂດຍຄວາມເປັນເຈົ້າຂອງຂອງພະແນກ. ກຸ່ມຂອງເຄື່ອງແມ່ຂ່າຍເຫຼົ່ານີ້ແມ່ນຊັບພະຍາກອນເຄືອຂ່າຍທີ່ຕ້ອງໄດ້ມອບ ໝາຍ ໃຫ້ກຸ່ມຜູ້ໃຊ້ເພື່ອໃຫ້ຜູ້ໃຊ້ສາມາດເຂົ້າເຖິງພວກມັນໄດ້.

ທ່ານສາມາດສ້າງນະໂຍບາຍການອະນຸຍາດຊັບພະຍາກອນຫຼາຍປະການເພື່ອໃຫ້ຜູ້ໃຊ້ເຂົ້າເຖິງລະບົບເຊີຟເວີບາງອັນ.

ເລືອກກຸ່ມຜູ້ໃຊ້ທີ່ຖືກອະນຸຍາດໃຫ້ເຂົ້າເຖິງຊັບພະຍາກອນເຄືອຂ່າຍ. ສຳ ລັບບົດແນະ ນຳ ນີ້, ຂ້ອຍຈະເລືອກກຸ່ມ Domain Admins ດັ່ງທີ່ຂ້ອຍໄດ້ເລືອກ Domain Admins ແລ້ວເປັນກຸ່ມທີ່ສາມາດໃຊ້ Remote Desktop Gateway. ຈາກນັ້ນກົດ Next.

ເລືອກກຸ່ມທີ່ມີເຄື່ອງແມ່ຂ່າຍທີ່ທ່ານຕ້ອງການໃຫ້ກຸ່ມຜູ້ໃຊ້ຂ້າງເທິງສາມາດຕັ້ງໂຕະຢູ່ຫ່າງໄກສອກຫຼີກໄດ້.

ກົດຄອມ |

ສຳ ລັບບົດແນະ ນຳ ນີ້, ພວກເຮົາຈະ ນຳ ໃຊ້ກຸ່ມທີ່ມີຊື່ວ່າ Domain Controllers. ທ່ານສາມາດສ້າງກຸ່ມເພີ່ມເຕີມທີ່ມີບັນດາເຊີບເວີທີ່ກ່ຽວຂ້ອງຫຼືເປັນຂອງພະແນກໃດ ໜຶ່ງ. ດ້ວຍວິທີນີ້, ໃນຂັ້ນຕອນກ່ອນ ໜ້າ ນີ້ທ່ານສາມາດແຕ່ງຕັ້ງກຸ່ມໂດຍອີງໃສ່ຜູ້ ນຳ ໃຊ້ພະແນກແລະອະນຸຍາດໃຫ້ພວກເຂົາເຂົ້າເຖິງເຄື່ອງແມ່ຂ່າຍສະເພາະ.

ກົດປຸ່ມ Check Check ເພື່ອໃຫ້ແນ່ໃຈວ່າກຸ່ມໄດ້ຖືກພົບ, ແລະຫຼັງຈາກນັ້ນກົດ OK.

ກົດ Next.

ຖ້າພອດຄອມພິວເຕີຕັ້ງຢູ່ຫ່າງໄກສອກຫຼີກໃນເຊີຟເວີໄດ້ຖືກປ່ຽນຈາກຄ່າເລີ່ມຕົ້ນ, ໃຊ້ ໜ້າ ຈໍນີ້ເພື່ອ ກຳ ນົດທີ່ Port. ຖ້າບໍ່ດັ່ງນັ້ນ, ເລືອກທີ່ຈະອະນຸຍາດໃຫ້ເຊື່ອມຕໍ່ພຽງແຕ່ພອດ 3389. ກົດ Next.

ກົດສໍາເລັດຮູບ.

ກົດປິດ.

ໃບຢັ້ງຢືນ SSL

ປະຕູທາງໄກຂອງ Desktop ຕ້ອງມີໃບຢັ້ງຢືນການຕິດຕັ້ງ SSL. ທ່ານສາມາດຊື້ໃບຢັ້ງຢືນ SSL ສຳ ລັບຊື່ໂດເມນອິນເຕີເນັດທີ່ມີຄຸນວຸດທິເຕັມທີ່ຂອງ Remote Desktop Gateway ຫຼືຊື້ໃບຢັ້ງຢືນ SSL ໃບ ທຳ ມະຊາດ ສຳ ລັບໂດເມນ.

ໃນການຕິດຕັ້ງໃບຢັ້ງຢືນ SSL, ທຳ ອິດກົດທີ່ຊື່ server ຂອງໄລຍະໄກໃນໄລຍະໄກຂອງ Remote Desktop Gateway.

ຖ້າທ່ານໄດ້ຊື້ແລະໄດ້ຮັບໃບຢັ້ງຢືນການ SSL, ຄັດລອກມັນໄປທີ່ສະຖານທີ່ໃດ ໜຶ່ງ ໃນເຄື່ອງແມ່ຂ່າຍ. ເລືອກ ນຳ ເຂົ້າໃບຢັ້ງຢືນເຂົ້າໃນຖະ ໜົນ RD Gateway ແລະທ່ອງໄປຫາໃບຢັ້ງຢືນເພື່ອ ນຳ ເຂົ້າມັນ.

ຂ້ອຍບໍ່ໄດ້ຊື້ໃບຢັ້ງຢືນ SSL ສຳ ລັບບົດແນະ ນຳ ນີ້ດັ່ງນັ້ນຂ້ອຍຈະໃຊ້ໃບຢັ້ງຢືນທີ່ເຊັນດ້ວຍຕົນເອງ. ມັນຈະຊ່ວຍໃຫ້ Remote Desktop Gateway ສາມາດເຮັດວຽກໄດ້ຈາກລູກຄ້າບາງຄົນ, ເຊັ່ນວ່າ Microsoft Remote Desktop for Mac, ແຕ່ພວກເຮົາຈະໄດ້ຮັບການແຈ້ງເຕືອນກ່ຽວກັບໃບຢັ້ງຢືນເມື່ອພວກເຮົາພະຍາຍາມເຊື່ອມຕໍ່. ພວກເຮົາສາມາດເລືອກທີ່ຈະສືບຕໍ່ຫຼັງຈາກນັ້ນ.

ເຖິງຢ່າງໃດກໍ່ຕາມ, ມັນຈະບໍ່ເຮັດວຽກກັບໂປແກຼມລູກຄ້າ ໃໝ່ ທີ່ເຊື່ອມຕໍ່ກັບໄລຍະໄກຂອງໄລຍະໄກ (ມີການເຮັດວຽກປະມານເພື່ອທົດສອບ).

ທ່ານ ຕ້ອງ ໃຊ້ a ໃບຢັ້ງຢືນ SSL ທີ່ເຊື່ອຖືໄດ້ ໃນ Production Remote Desktop Gateway ຂອງທ່ານແລະນີ້ ໝາຍ ຄວາມວ່າຊື້ໃບຢັ້ງຢືນ SSL ສາທາລະນະ.

ສາມາດຕັ້ງໂຄງສ້າງພື້ນຖານໂຄງລ່າງ PKI ຂອງທ່ານເອງໃນໂດເມນໄດເລກະທໍລີທີ່ໃຊ້ງານຂອງທ່ານແລະມອບ ໝາຍ ໃບຢັ້ງຢືນ SSL ຂອງທ່ານເອງແລະຖ້າເຄື່ອງລູກຄ້າເປັນສ່ວນ ໜຶ່ງ ຂອງໂດເມນ, ມັນຄວນໄວ້ໃຈ CA ຂອງໂດເມນຂອງທ່ານ. ເຖິງຢ່າງໃດກໍ່ຕາມ, ສະພາບແວດລ້ອມໃນໄລຍະໄກຂອງ Desktop Gateway ແມ່ນຖືກ ນຳ ໃຊ້ເລື້ອຍໆເພື່ອໃຫ້ຜູ້ຮັບ ເໝົາ ພາຍນອກທີ່ມີຄອມພິວເຕີໂນດບຸກຂອງຕົນເອງສາມາດໃຊ້ຊັບພະຍາກອນເຄືອຂ່າຍໄດ້. ເພາະສະນັ້ນ, ມັນເປັນສິ່ງທີ່ດີທີ່ສຸດທີ່ຈະໃຊ້ SSL ຈາກເຈົ້າ ໜ້າ ທີ່ຮາກທີ່ເຊື່ອຖືໄດ້.

ສຳ ລັບບົດແນະ ນຳ ນີ້, ພວກເຮົາຈະສ້າງໃບຢັ້ງຢືນທີ່ເຊັນດ້ວຍຕົນເອງໂດຍການກົດເຂົ້າໄປ ສ້າງແລະ ນຳ ເຂົ້າໃບຢັ້ງຢືນ .

ໃສ່ຊື່ອິນເຕີເນັດ FQDN ຂອງ ໜ້າ ຈໍ Desktop Remote Remote ນີ້ ສຳ ລັບຊື່ໃບຢັ້ງຢືນເຊັ່ນ: rdgateway.yourdomain.com. ສຳ ລັບບົດແນະ ນຳ ນີ້, ຂ້ອຍຈະໃຊ້ທີ່ຢູ່ IP ຂອງອິນເຕີເນັດເຊິ່ງຈະພົວພັນກັບເຊີຟເວີນີ້.

ດຽວນີ້ພວກເຮົາໄດ້ຕິດຕັ້ງໃບຢັ້ງຢືນ SSL ທີ່ໄດ້ເຊັນດ້ວຍຕົນເອງຢ່າງ ສຳ ເລັດຜົນໃນ TCP Port 443 (Default SSL port).

ພວກເຮົາສາມາດປ່ຽນພອດ SSL ສຳ ລັບ Remote Desktop Gateway ເປັນເລກ Port ອື່ນ. ບາງຄັ້ງບາງຄາວບໍລິສັດເຮັດເພື່ອພະຍາຍາມແລະຫຼອກລວງແຮກເກີຜູ້ທີ່ອາດຈະຕັ້ງເປົ້າ ໝາຍ ທີ່ Port 443 ເພາະວ່ານັ້ນແມ່ນ port SSL ເດີມ.

ເພື່ອປ່ຽນ ໝາຍ ເລກພອດ SSL ສຳ ລັບເສັ້ນທາງ RD Gateway, ໃຫ້ກົດຂວາໃສ່ຊື່ Server ແລະເລືອກຄຸນສົມບັດໃນຄອນໂຊນ Remote Desktop Gateway.

ພວກເຮົາຈະປ່ຽນພອດໃຫ້ເປັນ 4430. ພວກເຮົາຈະໃຊ້ພອດນີ້ໃນ ຄຳ ແນະ ນຳ ຂອງພວກເຮົາເພື່ອໃຫ້ທ່ານໄດ້ຮັບຄວາມເຂົ້າໃຈກ່ຽວກັບວິທີການ ກຳ ນົດ ໝາຍ ເລກພອດອື່ນໃນລູກຄ້າ Remote Desktop.

ການທົດສອບ Server Remote Gateway Server ສາມາດເຂົ້າເຖິງຊັບພະຍາກອນເຄືອຂ່າຍ

ພວກເຮົາຕ້ອງທົດສອບການເຊື່ອມຕໍ່ຈາກ Remote Desktop Gateway ກັບຊັບພະຍາກອນເຄືອຂ່າຍທີ່ລູກຄ້າຈະຕ້ອງເຊື່ອມຕໍ່. ໂດຍສະເພາະ, ພວກເຮົາຕ້ອງການທົດສອບການຈະລາຈອນ RDP ໂດຍໃຊ້ລູກຄ້າ desktop ຫ່າງໄກສອກຫຼີກເພື່ອເຊື່ອມຕໍ່ກັບເຄື່ອງແມ່ຂ່າຍທີ່ອະນຸຍາດ.

ພວກເຮົາໄດ້ອະນຸຍາດໃຫ້ຜູ້ຄວບຄຸມໂດເມນເຂົ້າເຖິງໂດຍກຸ່ມ Domain Admins ຜ່ານ Remote Desktop Gateway, ແລະພວກເຮົາໄດ້ອະນຸຍາດໃຫ້ກຸ່ມ Domain Admins ສາມາດໃຊ້ Remote Desktop Gateway ໂດຍໃຊ້ນະໂຍບາຍການອະນຸຍາດ. ຕອນນີ້ພວກເຮົາຈະທົດສອບການເຊື່ອມຕໍ່ກັບຜູ້ຄວບຄຸມໂດເມນຈາກ Remote Desktop Gateway.

ພວກເຮົາໄດ້ຢືນຢັນວ່າພວກເຮົາສາມາດໄປຫາຜູ້ຄວບຄຸມໂດເມນຈາກ Remote Desktop Gateway.

ຕອນນີ້ພວກເຮົາຕ້ອງຮັບປະກັນວ່າລູກຄ້າພາຍນອກສາມາດໄປຮອດ Remote Desktop Gateway.

ການຕັ້ງຄ່າ Firewall

ເນື່ອງຈາກວ່າພວກເຮົາ ກຳ ລັງຈະເຊື່ອມຕໍ່ກັບ Remote Desktop Gateway ຈາກອິນເຕີເນັດ, ພວກເຮົາຈະຕ້ອງໄດ້ປັບປຸງແກ້ໄຂລະບົບປ້ອງກັນໄຟເພື່ອໃຫ້ສາມາດເຂົ້າເຖິງ Port Remote Remote Gateway Port.

ໃນຂັ້ນຕອນກ່ອນ ໜ້າ ນີ້, ພວກເຮົາໄດ້ປ່ຽນພອດ TCP ເປັນ 4430 ສຳ ລັບ Remote Desktop Gateway. ນີ້ ໝາຍ ຄວາມວ່າພວກເຮົາ ຈຳ ເປັນຕ້ອງໄດ້ອະນຸຍາດໃຫ້ TCP Port 4430 inbound ຢູ່ໃນ ກຳ ແພງໄຟແລະໄປທີ່ພອດປາຍທາງ 4430 ເທິງ Remote Desktop Gateway.

ຖ້າພວກເຮົາໄດ້ໃຊ້ພອດ 443, ພວກເຮົາ ຈຳ ເປັນຕ້ອງອະນຸຍາດໃຫ້ໃຊ້ TCP port 443 ແທນ.

ການຕັ້ງຄ່າ Client Remote Desktop ກັບການຕັ້ງຄ່າ Remote Desktop Gateway Settings

ເມື່ອຕັ້ງຄ່າລູກຄ້າ desktop ຫ່າງໄກສອກຫຼີກທີ່ສະ ໜັບ ສະ ໜູນ Remote Desktop Gateway, ແລະທ່ານຈະໄດ້ຮັບການເຊື່ອມຕໍ່ໂດຍໃຊ້ປະຕູ desktop ຫ່າງໄກສອກຫຼີກ, ໃຫ້ ຈຳ ໄວ້ສະ ເໝີ ວ່າ ຄອມພິວເຕີ ຊື່ຂອງເຊີບເວີທີ່ທ່ານຕ້ອງການເຊື່ອມຕໍ່ແມ່ນ ຊື່ຂອງເຊີບເວີທ້ອງຖິ່ນ ນັ້ນແມ່ນສາມາດແກ້ໄຂໄດ້ຈາກ Remote Desktop Gateway.

ເມື່ອເຂົ້າໄປໃນ ປະຕູທາງໄກຂອງ Desktop ລາຍລະອຽດໃນລູກຄ້າ, ທ່ານ ຈຳ ເປັນຕ້ອງ ກຳ ນົດທີ່ Port ຖ້າທ່ານບໍ່ໃຊ້ພອດ SSL ເດີມຂອງ 443. ໃນກໍລະນີຂອງພວກເຮົາ, ພວກເຮົາ ຈຳ ເປັນຕ້ອງໃສ່ rdgateway.yourdomain.com:4430 ເປັນເຄື່ອງແມ່ຂ່າຍຂອງ Remote Desktop Gateway. ຖ້າພວກເຮົາໃຊ້ພອດເລີ່ມຕົ້ນ, ພວກເຮົາພຽງແຕ່ຕ້ອງການໃສ່ FQDN ໂດຍບໍ່ມີ ໝາຍ ເລກພອດເຊັ່ນ: rdgateway.yourdomain.com .

ບົດສະຫຼຸບ

ນີ້ສະຫຼຸບຂັ້ນຕອນຕ່າງໆທີ່ກ່ຽວຂ້ອງກັບການຕັ້ງຄ່າ Remote Desktop Gateway Windows Server 2016. ດຽວນີ້ທ່ານຈະສາມາດ ກຳ ຫນົດຄ່າໃຫ້ລູກຄ້າ desktop ຫ່າງໄກສອກຫຼີກເພື່ອເຊື່ອມຕໍ່ໂດຍໃຊ້ Remote Desktop Gateway.

ໝາຍ ເຫດ: ໃຫ້ແນ່ໃຈວ່າທ່ານໃຊ້ໂປແກຼມ Client ໄລຍະໄກໄລຍະໄກທີ່ສຸດເທົ່າທີ່ຂ້ອຍໄດ້ເຫັນເວີຊັນກ່ອນ ໜ້າ ນີ້ທີ່ມາພ້ອມກັບ Windows 7 ບໍ່ສາມາດເຊື່ອມຕໍ່ໄດ້ເຖິງແມ່ນວ່າມັນມີການຕັ້ງຄ່າ ສຳ ລັບ Remote Desktop Gateway.

ຂ້ອຍຈະຂຽນບົດຄວາມຕິດຕາມກ່ຽວກັບວິທີການຕັ້ງຄ່າລູກຄ້າ desktop ຫ່າງໄກສອກຫຼີກເພື່ອໃຊ້ Remote Desktop Gateway.

ມາດຕາທີ່ກ່ຽວຂ້ອງ

  • ວິທີການຕິດຕັ້ງບໍລິການຄອມພິວເຕີ້ໄລຍະໄກ Windows 2016
    ບົດແນະ ນຳ ນີ້ຈະສະແດງວິທີການຕິດຕັ້ງບໍລິການຄອມພິວເຕີ້ໄລຍະໄກໃນ Windows Server 2016 ແຕ່ວ່າມັນສາມາດ ນຳ ໃຊ້ກັບ Windows 2012 ຫຼື Windows 2012R2. ຂັ້ນຕອນແມ່ນອີງໃສ່ສະຖານະການທີ່ບໍ່ມີການບໍລິການຄອມພິວເຕີ້ໄລຍະໄກ ສຳ ລັບ Windows 2012 ຫລື l

ບົດຂຽນນີ້ແມ່ນຖືກຕ້ອງແລະຖືກຕ້ອງກັບຄວາມຮູ້ທີ່ດີທີ່ສຸດຂອງຜູ້ຂຽນ. ເນື້ອຫາແມ່ນເພື່ອຈຸດປະສົງທາງດ້ານຂໍ້ມູນຂ່າວສານຫລືການບັນເທີງເທົ່ານັ້ນແລະບໍ່ປ່ຽນແທນ ຄຳ ແນະ ນຳ ສ່ວນຕົວຫລື ຄຳ ແນະ ນຳ ດ້ານວິຊາຊີບໃນເລື່ອງທຸລະກິດ, ການເງິນ, ກົດ ໝາຍ, ຫຼືວິຊາການ.

ຄໍາແນະນໍາຂອງພວກເຮົາ

ບົດຄວາມສົດ

ຫຼາຍກວ່າ 20 ວິທີການຂອງຜູ້ຊ່ຽວຊານທີ່ຈະຂັບລົດການຈະລາຈອນເພີ່ມເຕີມໃຫ້ກັບບລັອກຫລືເວບໄຊທ໌ຂອງທ່ານ
ອິນເຕີເນັດ

ຫຼາຍກວ່າ 20 ວິທີການຂອງຜູ້ຊ່ຽວຊານທີ່ຈະຂັບລົດການຈະລາຈອນເພີ່ມເຕີມໃຫ້ກັບບລັອກຫລືເວບໄຊທ໌ຂອງທ່ານ

Eugene ຂຽນຫລາຍບົດຄວາມໃນເຄືອຂ່າຍພັນທະມິດ Maven ຂອງສະຖານທີ່ຕ່າງໆ, ເຊິ່ງໄດ້ເວົ້າເຖິງຫົວຂໍ້ຕ່າງໆເຊັ່ນ: ການເຮັດສວນ, DIY, ການຖ່າຍຮູບແລະ TEM.ເຫດຜົນໃດກໍ່ຕາມທີ່ທ່ານຂຽນ, ທ່ານອາດຈະບໍ່ຢາກເຮັດມັນເວັ້ນເສຍແຕ່ວ່າທ່ານ...
ວິທີການໃຊ້ CHOOSE ເພື່ອສັງລວມຫຼືຂອບເຂດຈຸລັງສະເລ່ຍແລະປ່ຽນແທນລາຍງານ Nested IF ໃນ Excel 2007 ແລະ Excel 2010
ຄອມພິວເຕີ

ວິທີການໃຊ້ CHOOSE ເພື່ອສັງລວມຫຼືຂອບເຂດຈຸລັງສະເລ່ຍແລະປ່ຽນແທນລາຍງານ Nested IF ໃນ Excel 2007 ແລະ Excel 2010

Robbie ສ່ວນຫຼາຍຂຽນກ່ຽວກັບ kyrim ແຕ່ບາງຄັ້ງກໍ່ສ່ອງແສງໃຫ້ເຫັນຄວາມແຕກຕ່າງຂອງໂປແກຼມ Micro oft ເຊັ່ນ Excel ແລະ Outlook.ໃນບົດຂຽນນີ້, ຂ້າພະເຈົ້າຈະຊອກຫາຢູ່ ເລືອກ ໜ້າ ທີ່. ໃນຮູບແບບທີ່ລຽບງ່າຍທີ່ສຸດ, the ເລືອກ ຟ...