Краткий обзор


Скачать 1.49 Mb.
Название Краткий обзор
страница 7/17
Тип Документы
rykovodstvo.ru > Руководство ремонт > Документы
1   2   3   4   5   6   7   8   9   10   ...   17

Поэтапная настройка сервера шлюза служб терминалов согласно базовому сценарию


Для настройки сервера шлюза служб терминалов необходимо выполнить следующие задачи.

Задача

Справочные материалы и пошаговые инструкции

1. Установка службы роли «шлюз служб терминалов».

Установка службы роли шлюза служб терминалов

2. Получение сертификата для сервера шлюза служб терминалов.

Получение сертификата для сервера шлюза служб терминалов

3. Настройка сертификата для сервера шлюза служб терминалов.

Настройка сертификата для сервера шлюза служб терминалов

4. Создание политики авторизации подключений служб терминалов (TS CAP).

Создание политики авторизации подключений служб терминалов

5. Создание политики авторизации ресурсов служб терминалов (TS RAP).

Создание политики авторизации ресурсов служб терминалов

6. Определение максимального числа одновременных соединений, устанавливаемых через шлюз служб терминалов (факультативная задача).

Определение максимального числа одновременных соединений, устанавливаемых через шлюз служб терминалов


1. Установка службы роли шлюза служб терминалов


Для установки службы роли шлюза служб терминалов выполните следующую процедуру. В процессе установки службы роли можно (но не обязательно) выбрать один из существующих сертификатов (или создать новый самозаверяющий сертификат), а также создать политики TS CAP и TS RAP.

Установка службы роли шлюза служб терминалов

1. Откройте диспетчер сервера. Для этого нажмите кнопку Start (пуск), выберите Administrative Tools (администрирование), а затем – Server Manager (диспетчер сервера).

2. Если роль «службы терминалов» не установлена:

a) в секции Roles Summary (сводка по ролям) диспетчера сервера нажмите кнопку Add roles (добавить роли);

б) если в мастере Add Roles Wizard (мастер добавления ролей) откроется страница Before You Begin (перед началом работы), нажмите кнопку Next (далее); если ранее, во время инсталляции других ролей был установлен флажок Skip this page by default (пропускать эту страницу по умолчанию), данная страница выведена не будет;

в) в секции Roles (роли) на странице Select Server Roles (выбор ролей сервера) установите флажок Terminal Services (службы терминалов), после чего нажмите кнопку Next;

г) на странице Terminal Services нажмите кнопку Next;

д) в списке Role Services (службы ролей) на странице Select Role Services (выбор служб ролей) установите флажок TS Gateway (шлюз служб терминалов);

е) в случае вывода запроса на установку дополнительных служб ролей, необходимых для работы шлюза служб терминалов, выберите Add Required Role Services (добавить необходимые службы ролей);

ж) после открытия страницы Select Role Services, убедившись в том, что шлюз служб терминалов выбран, нажмите кнопку Next.

Если роль «службы терминалов» установлена:

a) в секции Roles Summary выберите Terminal Services;

б) в секции Role Services (службы ролей) нажмите кнопку Add Role Services (добавить службы ролей);

c. на странице Select Role Services установите флажок TS Gateway (шлюз служб терминалов) и нажмите кнопку Next;

г) в случае вывода запроса на установку дополнительных служб ролей, необходимых для работы шлюза служб терминалов, выберите Add Required Role Services (добавить необходимые службы ролей);

д) на странице Select Role Services нажмите кнопку Next.

3. При появлении страницы Choose a Server Authentication Certificate for SSL Encryption (выбор сертификата проверки подлинности сервера для SSL-шифрования) укажите дальнейший ход действий: выбрать существующий сертификат для SSL-шифрования (рекомендуемый метод), создать новый самозаверяющий сертификат или отложить выбор сертификата на более позднее время. При установке нового сервера, на котором отсутствуют сертификаты, ознакомьтесь с требованиями к сертификатам и инструкциями по получению и установке сертификата, приведенными в подразделе «Получение сертификата для сервера шлюза служб терминалов».

В секции Choose an existing certificate for SSL encryption (recommended) (выбор существующего сертификата для SSL-шифрования (рекомендуется)) в список включаются только те сертификаты, в параметрах которых указано назначение «проверка подлинности сервера», в поле «Улучшенный ключ» (Enhanced Key Usage, EKU) установлено значение [Server Authentication (1.3.6.1.5.5.7.3.1)] и которые подходят для службы роли «шлюз служб терминалов». Если установить данный параметр, нажать кнопку Import (импорт) и выполнить импорт нового сертификата, который не удовлетворяет указанным требованиям, он не будет выведен в списке сертификатов.

4. При появлении страницы Create Authorization Policies for TS Gateway (создание политик авторизации для шлюза служб терминалов) укажите, в какой момент требуется создать политики авторизации (TS CAP и TS RAP) – в ходе установки службы роли «шлюз служб терминалов» или в более позднее время. В случае выбора пункта Later (позже) вы впоследствии сможете создать политику TS CAP, выполнив инструкции подраздела Создание политики TS CAP. Выбрав Now (сейчас), выполните следующие действия:

a) на странице Select User Groups That Can Connect Through TS Gateway (выбор групп пользователей, которым разрешено устанавливать подключение через шлюз служб терминалов) укажите дополнительные группы пользователей, нажав кнопку Add (добавить); затем, при появлении диалогового окна Select Groups (выбор групп), укажите местоположение и имя группы пользователей; наконец, чтобы проверить введенное имя и закрыть диалоговое окно Select Groups, нажмите кнопку OK;

б) указать несколько групп пользователей можно одним из двух способов: либо ввести имена всех групп, отделив их друг от друга точками с запятой, либо добавить дополнительные группы, принадлежащие к разным доменам, повторив в отношении каждой из них первую часть данного этапа;

в) завершив настройку дополнительных групп пользователей, нажмите кнопку Next на странице Select User Groups that Can Connect Through TS Gateway;

г) при появлении страницы Create a TS CAP for TS Gateway (создание политики TS CAP для шлюза служб терминалов) согласитесь с именем политики TS CAP, предложенным по умолчанию (TS_CAP_01), или укажите другое имя, затем выберите один или несколько поддерживаемых методов проверки подлинности Windows, после чего нажмите кнопку Next;

д) на странице Create a TS RAP for TS Gateway (создание политики TS RAP для шлюза служб терминалов) согласитесь с предложенным по умолчанию именем политики TS RAP (TS_RAP_01) или укажите другое имя, а затем выполните одно из следующих действий: либо выберите одну или несколько групп компьютеров, к которым смогут подключаться удаленные пользователи, либо откройте доступ ко всем компьютерам сети; далее нажмите кнопку Next.

5. На странице Network Policy and Access Services (службы сетевых политик и доступа), которая выводится только в том случае, если одноименная служба роли еще не установлена, ознакомьтесь со сводной информацией и нажмите кнопку Next.

6. После открытия страницы Select Role Services, убедившись в том, что параметр Network Policy Server (сервер сетевых политик) установлен, нажмите кнопку Next.

7. На странице Web Server (IIS) (веб-сервер (IIS)), которая выводится только в том случае, если одноименная служба роли еще не установлена, ознакомьтесь со сводной информацией и нажмите кнопку Next.

8. После открытия страницы Select Role Services согласитесь с предложенными по умолчанию параметрами службы роли Web Server (IIS) и нажмите кнопку Next.

9. После открытия страницы Confirm Installation Options (подтверждение параметров установки) убедитесь в том, что запланирована установка нижеперечисленных ролей, служб ролей и компонентов:

 Terminal Services\TS Gateway (службы терминалов, шлюз служб терминалов);

 Network Policy and Access Services\Network Policy Server (службы сетевых политик и доступа, сервер сетевых политик);

 Web Server (IIS)\Web Server\Management Tools (веб-сервер (IIS), веб-сервер, средства управления);

 RPC over HTTP Proxy (RPC через HTTP-прокси);

 Windows Process Activation Service\Process Model\Configuration APIs (служба активации Windows, модель процесса, API настройки).

10. Нажмите кнопку Install (установить).

11. На странице Installation Progress (индикатор установки) обозначается ход выполнения установки.

Если те или иные роли, службы ролей или компоненты были установлены ранее, индикатор установки будет выведен только в отношении новых ролей, служб ролей и компонентов.

12. При появлении страницы Installation Results (результаты установки) проверьте, успешно ли установлены все необходимые роли, службы ролей и компоненты, а затем нажмите кнопку Close (закрыть).

Проверка успешного завершения установки служб ролей и состояния службы шлюза служб терминалов


Приведенная ниже процедура позволяет подтвердить корректную установку и функционирование служб роли шлюзf служб терминалов, а также зависимых ролей, служб ролей и компонентов.

Проверка успешного завершения установки

1. Откройте диспетчер сервера. Для этого нажмите кнопку Start, выберите Administrative Tools, а затем – Server Manager.

2. Раскройте узел Roles (роли) в дереве консоли и дважды щелкните запись Terminal Services (службы терминалов).

3. При появлении страницы сводки Terminal Services изучите содержимое области System Services (системные службы). Шлюз служб терминалов должен находиться в состоянии Running (работает) при выбранном типе запуска Auto (автоматически).

4. Закройте диспетчер сервера.

5. Откройте диспетчер IIS. Для этого нажмите кнопку Start, выберите Administrative Tools, а затем – Internet Information Services (IIS) Manager (диспетчер служб IIS).

6. Раскрыв узел <Имя_сервера_шлюза_служб_терминалов>\Sites\Default Web Site (Веб-узлы\Веб-узел по умолчанию), щелкните запись Default Web Site.

7. Щелкнув правой кнопкой мыши запись Default Web Site, выберите пункт Manage Web Site (управление веб-узлом), а затем – Advanced Settings (дополнительные параметры).

8. Когда на экране появится диалоговое окно Advanced Settings, проверьте, установлено ли в секции (General) (общие) значение True (истина) параметра Start Automatically (автоматический запуск). Если это не так, щелкните раскрывающийся список, и когда он откроется, выберите значение True.

9. Нажмите кнопку OK.

10. Закройте диспетчер IIS.
1   2   3   4   5   6   7   8   9   10   ...   17

Похожие:

Краткий обзор icon Руководство по эксплуатации Оглавление
Краткий обзор
Краткий обзор icon Реферат, краткий обзор, резюме; мн ч. тезисы

Краткий обзор icon Адаптивные обучающие системы в World Wide Web: обзор имеющихся в распоряжении технологий
Эта статья представляет краткий обзор технологий и их возможностей в адаптивных обучающих системах в Web. Системы рассмотрены в соответствии...
Краткий обзор icon Учебник. Часть 1
Введите аннотацию документа. Аннотация обычно представляет собой краткий обзор содержимого документа. Введите аннотацию документа....
Краткий обзор icon Руководство для свободного художника
Лаклан Хант Краткий обзор html
Краткий обзор icon Краткий обзор
Целью обзора является показ интересующимся рассекреченной части проблемы и современного положения линии секретности в ней
Краткий обзор icon Отчет ОАО «мус энергетики»
Краткий обзор основных рынков, на которых Общество осуществляет свою деятельность и группы продукции Общества
Краткий обзор icon Краткий обзор конфигурации с хема конфигурации
Пример: подключение 2-х счётчиков (могут быть заменены на один дифференциальный)
Краткий обзор icon Положение общества в отрасли 5 Краткий обзор рынка 5
Отчет Совета директоров о результатах развития Общества по приоритетным направлениям в 2013 году 19
Краткий обзор icon Научная концепция реэкспозиции музея истории спбгэту «лэти» Выпускная...
Краткий обзор истории университетских музеев
Краткий обзор icon Краткий обзор современных литературных премий
Мбук биц г п. Мытищи. Это издание – первое в долгосрочном проекте по пропаганде книг и чтения «В мире книг»
Краткий обзор icon «Открытое правительство» (краткий обзор) Содержание Введение 5
Предложения Рабочей группы «Открытое правительство» по фундаментальным принципам и приоритетам деятельности Правительства РФ на 2013-2015...
Краткий обзор icon Уроки №1 и №2 Тема
«Д. О. М.», расшифровывает ее. Сотрудник милиции (ведущий) записывает свое имя на доске и сообщает школьникам, что он будет руководителем...
Краткий обзор icon Краткий обзор по применению систем на кристалле
Данное руководство представляет собой документ, необходимый для предварительного ознакомления с Платой Развития, поставляемой с мегафункцией...
Краткий обзор icon Отчет ревизора тсж "Управдом по ул. Космонавтов"
Тсж и краткий обзор финансовой документации и данных бухгалтерских регистров для подтверждения информации, представленной собственникам...
Краткий обзор icon Работа представляет собой краткий обзор состояния дел в области разработки...
Изложены базовые принципы построения ситемы управления на базе поведенческих реакций и архитектуры системы управления группой летательных...

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск