Настройка RemoteApp на платформе Windows Server 2012 R2

Пришло время обновить статью по RemoteApp. В новой версии сокращен объем, добавлены некоторые уточнения и рассмотрена публикация «в мир».

Итак, предположим у нас развернуты AD DS и AD CS. В продуктивной среде, есть смысл подписать сервис коммерческим сертификатом.

Также есть примитивный шлюз, который умеет NAT и Port Forwarding. Это значит, что https будет занят только этим сервисом.

Для публикации «в мир» разумеется есть домен, в котором создана А запись указывающая на расположение сервиса.

Я не буду описывать прохождение шагов мастера, который устанавливает сервис, там все проще некуда. В любом случае, результат должен быть таков:

38

Я использовал Quick Deploy, а затем доустановил RDS-Licensing. RDS-Gateway я не использую, т.к. у меня единственный сервер обеспечивает работу сервиса.

Теперь о сертификатах. Т.к. я использую корпоративный ЦС, я запросил и установил сертификат с альтернативными именами (SAN), а именно: app, app.lab.local, app.mars.biz.ua

Все пользователи будут использовать подключение по имени app.mars.biz.ua, и поэтому я создал зону mars.biz.ua на DNS сервере обслуживающем доменную сеть, а в ней А запись, которая указывает на IP сервера app.lab.local:

48

 

49

Этот сертификат я разумеется установил на IIS, и теперь, используя mmc Certificates экспортирую его в .pfx:

39

Что ж, теперь подпишем этим сертификатом службы, для этого  перейдем в раздел Сертификаты, нажмем «Выбрать существующий сертификат..» , укажем ранее экспортированный сертификат, введем пароль, применим изменения:

40

По-умолчанию, подключения идут на FQDN сервера, и, например, пользователи «из мира» будут пытаться попасть на app.lab.local, что, разумеется, приведет только к ошибкам:

41

Для того, чтобы заменить FQDN на то имя, которое нам надо, воспользуемся известно чем. Убедимся в корректности действия заглянув в .rdp:

42

Теперь можно подключить приложения на «постоянной основе», на пользовательском ПК откроем «Панель управления — Подключения к удаленным столам и приложениям RemoteApp» , нажмем «Создание нового подключения…» , введем ссылку https://%server_name%/RDWeb/Feed/WebFeed.aspx  и убедимся что все хорошо заглянув в меню Пуск:

45

Если ПК находится вне домена, нужно убедится в том, что сертификат которым подписан сервис будет валидным. В случае использования коммерческого сертификата проблем нет, ну а если используете корпоративный ЦС то сертификат можно импортировать в локальное хранилище:

46

Сервис будет работать аналогично:

47

На этом все, в следующий раз расскажу о том, как опубликовать несколько сервисов (Exchange, SharePoint, RemoteApp, PSWA и пр.) на одном IP адресе с помощью Application Proxy.

PS Во избежание неприятных сюрпризов, выполняйте действия на английской локализации и не используйте «Quick» сценарий.

Pin It

25 thoughts on “Настройка RemoteApp на платформе Windows Server 2012 R2

                Добавить комментарий

                Ваш адрес email не будет опубликован. Обязательные поля помечены *

                Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.