Saturs
- Soļu kopsavilkums
- Plānojiet attālās darbvirsmas pakalpojumu instalēšanu un iestatīšanu
- 2. serverī instalējiet attālās darbvirsmas sesijas resursdatora servera lomu
- Konfigurējiet kolekciju vairākos RD sesijas resursdatora serveros
- Konfigurējiet slodzes līdzsvarošanu
- Apejot savienojuma starpnieku
- Pievienojiet DNS ierakstus RD Connection Broker Farm
- DNS apļa Robina slodzes līdzsvarošana un savienojuma starpnieks
- Attālinātās darbvirsmas savienojuma starpnieka pārbaude iekšējā tīklā
- Kopsavilkums
- Jautājumi un atbildes
Apmācība veiks papildu RD sesiju resursdatora servera instalēšanas darbības un to, kā to izvietot fermā, kurā mitinās lietojumprogrammu kolekcija. Tas parādīs, kā ar attālo darbvirsmu izveidot savienojumu ar RD Session Host Farm no iekšējā tīkla.
Piekļuvi RD sesiju resursdatoru saimniecībai no ārēja tīkla (piemēram, interneta) var veikt, izmantojot attālās darbvirsmas vārteju. Tas tiks apspriests citā apmācībā.
Šajā apmācībā ir nepieciešams, lai Windows 2016 attālās darbvirsmas pakalpojumi jau būtu instalēti. Tas parādīs, kā pievienot RD Session Host serveri RD Session Host Farm.
Soļu kopsavilkums
Šis ir to darbību saraksts, kas nepieciešami, lai iestatītu slodzes līdzsvarošanu starp RD sesijas resursdatora serveriem.
- Plānojiet instalāciju
- Iestatiet attālās darbvirsmas pakalpojumus
- Instalējiet attālās darbvirsmas sesijas resursdatora serveri otrajā serverī
- Pievienojiet kolekcijai 2. RD sesijas resursdatora serveri
- Konfigurējiet slodzes līdzsvarošanu
- Pievienojiet DNS ierakstus RD Connection Broker Farm
- Attālinātās darbvirsmas savienojuma starpnieka pārbaude iekšējā tīklā
- Pabeigts
Plānojiet attālās darbvirsmas pakalpojumu instalēšanu un iestatīšanu
Jums būs jāplāno, kādiem serveriem būs nepieciešamās lomas, kas jāinstalē.
Mums ir vajadzīgi serveri šādām lomām:
- Attālās darbvirsmas piekļuve tīmeklim
- Attālās darbvirsmas vārteja
- Attālās darbvirsmas savienojuma starpnieks
- Attālās darbvirsmas sesijas resursdators (1. serveris)
- Attālās darbvirsmas sesijas resursdators (2. serveris)
Izpildiet šo saistīto rakstu plānot un instalēt attālās darbvirsmas pakalpojumus sistēmā Windows 2016.
Mēs izmantosim to pašu serveru nosaukšanas konvenciju, kas izmantota saistītajā rakstā, un izvietosim tās pašas atbilstošās lomas serveros.
Instalējiet pirmo attālās darbvirsmas sesijas resursdatora lomu vietnē RDSPAKALPOJUMI serveris.
Izpildiet tālāk sniegto informāciju, lai otrajā serverī instalētu attālās darbvirsmas sesijas resursdatora lomu. Tiks izsaukts otrais serveris RDSPAKALPOJUMI2.
2. serverī instalējiet attālās darbvirsmas sesijas resursdatora servera lomu
Instalējiet Windows 2016 serveri ar nosaukumu RDSERVICES2 un pievienojiet to domēnam.
Savienojieties ar RDSERVICES serveri, izmantojot attālo darbvirsmu. Šis bija serveris, kuru mēs izmantojām, lai konfigurētu attālās darbvirsmas pakalpojumus, veicot iepriekš minētās darbības.
RDSERVICES serverī palaidiet Server Manager, un mēs pievienosim pārvaldāmo RDSERVICES2.
Servera pārvaldnieka kreisajā rūtī noklikšķiniet uz Attālās darbvirsmas pakalpojumi. Tagad mēs konfigurēsim 1. Lietojumprogrammas kolekcija (izveidota saistītajā rakstā par attālās darbvirsmas pakalpojumu iestatīšanu operētājsistēmā Windows 2016), kurā arī mitināt RDSPAKALPOJUMI2. Noklikšķiniet uz kolekcijas Applications1. Ritiniet uz leju līdz sadaļai Host Servers. Pašlaik tikai RDSPAKALPOJUMI rīko kolekciju. Tagad mēs pievienosim RDSERVICE2 rīkot arī kolekciju. Atlasiet Pievienojiet RD sesijas resursdatora serverus opcija no Uzdevumi izvēlne. Tagad mēs konfigurēsim slodzes līdzsvarošanas iestatījumus 1. Lietojumprogrammas kolekcija. Ritiniet augšup līdz 1. Lietojumprogrammas rekvizītu sadaļā. Atlasiet Rediģēt rekvizītus no Uzdevumi izvēlne. Atveriet slodzes līdzsvarošanas sadaļu. Pašreizējais iestatījums ir Relatīvais svars 100 abiem RD sesijas resursdatora serveriem. Tas nozīmē, ka abi serveri koplietos lietotāju attālās darbvirsmas sesijas 50-50. Jūs varat palielināt (vai samazināt) relatīvo svaru, lai kontrolētu, kuriem serveriem būs vairāk sesiju. Ja vēlaties iztukšot konkrētu lietotāju serveri, ja serverī veicat tehnisko apkopi, izmantojiet šī servera relatīvajam svaram vērtību 1 un saglabājiet administratora kontu reģistrētu šajā serverī. Tas nozīmē, ka visi jaunie savienojumi tiks novirzīti uz otro serveri. Esošie savienojumi netiks ietekmēti. Kad lietotāji atsakās, serveris tiks iztukšots no lietotāju sesijām, lai jūs varētu sākt veikt apkopi. Piezīme. Jūs nevarat izmantot vērtību 0. Ja mēģināt attālo darbvirsmu nosūtīt serverim, kura slodze ir līdzsvarota, un izmantojat servera nosaukumu, var tikt parādīts kļūdas ziņojums. Iemesls ir tāds, ka savienojuma starpnieks var mēģināt novirzīt jūsu sesiju uz citu serveri, nevis to serveri, ar kuru sākotnēji mēģinājāt izveidot savienojumu. Kad tas notiks, jūs saņemsit šādu ziņojumu: Tomēr ir gadījumi, kad jums patiešām ir jāizveido savienojums ar noteiktu fermas serveri. Šajā gadījumā jums būs jāpalaiž attālās darbvirsmas klients ar "/ a"slēdzis. To var ierakstīt komandrindā vai palaišanas lodziņā. piem. mstsc / a Tādējādi tiks atvērts attālās darbvirsmas klients administrēšanas režīmā, un tā sesija netiks novirzīta. Turpinot iepriekš minēto, kur dažreiz saņemsit kļūdas ziņojumu, ja mēģināt attālo darbvirsmu ielādēt līdzsvarotos serveros, izmantojot kādu no servera nosaukumiem, jums būs jāizveido RD fermas DNS ieraksti. DNS serverim jābūt iespējotam apļa DNS. RD Farm nosaukums var būt jebkas, kas jums patīk, ja vien to pieņem DNS serveris, piem. RDFarm. Iemesls, kāpēc mums ir jāiespējo DNS serveris apļveida DNS, ir tas, ka mums būs vairāki ieraksti RD saimniecības nosaukumam, un katrs ieraksts norāda uz katra servera IP adresi, kas atrodas saimniecībā. Pārejiet uz DNS zonu un izveidojiet fermas DNS ierakstus. Izmantojot attālās darbvirsmas klienta servera nosaukumam saimniecības DNS nosaukumu, mēs izmantojam DNS apaļo robinu, lai izlemtu, kuram RD sesijas resursdatora serverim būs sākotnējais savienojums. To sauc par DNS apļveida slodzes līdzsvarošanu. Kad lietotājs ir autentificējies lauku seansa resursdatora serverī fermā, serveris sazinās ar savienojuma starpnieku, lai noteiktu, vai turpināt pieteikšanās procesu vai novirzīt savienojumu uz citu lauku seansa resursdatora serveri fermā. Savienojuma starpnieks vispirms nosaka, vai autentificētajam lietotāja kontam ir atvienota sesija vienā no fermas serveriem. Ja vienā no fermas serveriem ir atvienota sesija, lietotājs tiks novirzīts uz šo sesiju. Ja lietotājam nav atvienota sesija fermā, brokeris izmanto sesiju kolekcijas slodzes līdzsvarošanas iestatījumus, lai noteiktu, uz kuru serveri novirzīt. Kā iepriekš minēts, sesiju kolekcijas slodzes līdzsvarošanas iestatījumu izņēmums ir tas, ja attālās darbvirsmas klients tika palaists no komandrindas vai palaišanas lodziņa ar "/ a" variants piem. mstsc / a . Lai izveidotu savienojumu ar fermu, attālās darbvirsmas klientā datora nosaukumam izmantojiet fermas DNS nosaukumu. Lai pārbaudītu, vai savienojuma starpnieks veic savu darbu, mēs varam pielāgot servera relatīvo svaru, ar kuru tikko izveidojām savienojumu fermā, līdz 1. Iepriekš minētajā piemērā mēs esam izveidojuši savienojumu ar RDServices serveri. Mēs pielāgosim tā relatīvo svaru līdz 1. Pēc tam mēs varam attālināti darbvirsmu ievietot fermā, izmantojot otro lietotāja kontu, un mums vajadzētu redzēt, kā tā izveido savienojumu ar otro serveri. Ja fermas serverī ir atvienota lietotāja sesija vai pat neatvienota lietotāja sesija, savienojuma starpnieks novirzīs jūsu savienojumu ar šo sesiju, ja mēģināsit pieteikties kā tas pats konts. Lai to pārbaudītu, mēs varam attālināti darbvirsmu pārnest uz fermu kā kontu, kas pašlaik ir pieteicies RDServices serverī. Neskatoties uz to, ka relatīvais svars ir 1, savienojuma starpnieks novirzīs lietotāju uz RDServices serveri. Tagad mēs esam pabeiguši izveidot attālās darbvirsmas sesiju resursdatoru saimniecību, kas apkalpo lietojumprogrammu kolekciju un kuru pārvalda attālās darbvirsmas savienojuma starpnieks. Mēs varam izveidot savienojumu ar RD Farm iekšējā tīklā. Šis raksts ir precīzs un atbilst patiesam autora zināšanām. Saturs ir paredzēts tikai informatīviem vai izklaides nolūkiem, un tas neaizstāj personiskus vai profesionālus padomus uzņēmējdarbības, finanšu, juridiskos vai tehniskos jautājumos. Jautājums: Kas notiek, kad rd-sessionhost ir bezsaistē? Tad viņš nevarēja sazināties ar ST SB, un tāpēc visi sākotnējie savienojumi (RR) netiks savienoti. Atbilde: Jā, kas notiek, kad rd-sessionhost ir bezsaistē un ir daļa no DNS slodzes līdzsvarošanas? Es neesmu apstiprinājis, izmantojot WireShark vai citus tīkla rīkus, taču esmu veicis šo pārbaudi, un ir izslēgts viens serveris, kas ir daļa no DNS slodzes līdzsvarošanas. RDP klients vēlas veikt atkārtotu mēģinājumu, un vienīgā pamanāmā zīme lietotājam ir nedaudz ilgāka, pirms tā beidzot piesakās. Microsoft inženieris, iespējams, var apstiprināt, kā tas darbojas, bet virspusē izskatās, ka tas ir paredzēts atkārtot. atkārtoti izveidojot savienojumu ar datora nosaukumu. Tad galu galā tā tiks atrisināta uz tiešsaistes servera IP adresi. Jautājums: Vai zinājāt, ka es atklāju, ka, lai darbotos DNS aizstājvārds, jums ir jārediģē resursu piešķiršanas politika, lai "atļautu visus tīkla resursus"? Pretējā gadījumā ļoti palīdziet. Atbilde: Ja noklikšķināsiet uz “atļaut visus tīkla resursus”, tas ļaus šiem grupas lietotājiem piekļūt visiem tīkla serveriem un personālajiem datoriem. Varbūt jūs šajā politikā neesat piešķīris datoru grupai piekļuvi? Turklāt es atradu vienā tīklā, kad man bija piešķirta AD datoru grupa, lai izveidotu savienojumu ar to, man bija jāizmanto datora nosaukums, nevis tā FQDN, t.i., COMPUTERNAME, nevis COMPUTERNAME.domain.local. Jautājums: Mēģinot izveidot savienojumu ar noteiktu attālās sesijas resursdatoru, izmantojot parametru / admin, domēna lietotājs (nevis administrators) saņem ziņojumu "pieprasītā piekļuve sesijai tika liegta". Vai ir kāds veids, kā izveidot savienojumu ar noteiktu resursdatoru standarta lietotājiem? Atbilde: Ne tas, ka es to zinu. / Admin nozīmē lietotājiem, kuriem ir administratora privilēģijas. Jautājums: Man ir jautājums par servera pārvietošanu bezsaistē, izmantojot “neatļaut savienojumus”. Kā pārliecināties, ka lietotājs nepieslēdzas bezsaistes serverim, ja ir iespējota DNS apļošana? Atbilde: Kad lietotāja attālie galddatori uz RD serveri, kas ir daļa no RD Connection Broker fermas, RD serveris vispirms ar RD Connection Broker serveri pārbauda, vai ir atļauts turpināt lietotāja pieteikšanās procesu šajā RD Server vai tiek novirzīts uz citu serveri. Ja serverim, kuru lietotājs pirmo reizi skata, ir iestatījumi "neatļaut savienojumus", tas tiks novirzīts uz citu fermas serveri. Vienīgais izņēmums ir tāds, ka, ja lietotājam jau ir atvienota vai aktīva sesija RD serverī fermā, tad savienojuma starpnieks to novirzīs atpakaļ uz šo serveri ar esošo lietotāja savienojumu, pat ja tam ir "neļaut savienojumus" " iestatījumi.Konfigurējiet kolekciju vairākos RD sesijas resursdatora serveros
Konfigurējiet slodzes līdzsvarošanu
Apejot savienojuma starpnieku
Pievienojiet DNS ierakstus RD Connection Broker Farm
DNS apļa Robina slodzes līdzsvarošana un savienojuma starpnieks
Attālinātās darbvirsmas savienojuma starpnieka pārbaude iekšējā tīklā
Kopsavilkums
Jautājumi un atbildes