Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Använd följande steg för att distribuera fjärrskrivbordsservrarna i din miljö. Du kan installera serverrollerna på fysiska datorer eller virtuella datorer, beroende på om du skapar en lokal, molnbaserad eller hybridmiljö.
Om du använder virtuella datorer för någon av fjärrskrivbordstjänster-servrarna kontrollerar du att du har förberett de virtuella datorerna.
Lägg till alla servrar som du ska använda för Fjärrskrivbordstjänster i Serverhanteraren:
- I Serverhanteraren klickar du på Hantera>lägg till servrar.
- Klicka på Sök nu.
- Klicka på varje server i distributionen (till exempel Contoso-Cb1, Contoso-WebGw1 och Contoso-Sh1) och klicka på OK.
Skapa en sessionsbaserad distribution för att distribuera komponenterna i Fjärrskrivbordstjänster:
- I Serverhanteraren klickar du på Hantera>Lägg till roller och funktioner.
- Klicka på Installation av Fjärrskrivbordstjänster, Standarddistribution och Sessionsbaserad skrivbordsdistribution.
- Välj lämpliga servrar för fjärrskrivbords-anslutningsmäklare, fjärrskrivbords-webbåtkomstserver och fjärrskrivbords-sessionvärdserver (till exempel Contoso-Cb1, Contoso-WebGw1 och Contoso-SH1 respektive).
- Välj Starta om målservern automatiskt om det behövs och klicka sedan på Distribuera.
- Vänta tills distributionen har slutförts framgångsrikt.
Lägg till RD-licensserver
- I Serverhanteraren klickar du på Översikt över > fjärrskrivbordstjänster > + Licensiering av fjärrskrivbord.
- Välj den virtuella dator där du vill installera fjärrskrivbordslicensservern. Till exempel Contoso-Cb1.
- Klicka på Nästa och sedan på Lägg till.
Aktivera RD-licensservern och lägg till den i gruppen Licensservrar.
- I Serverhanteraren klickar du på Fjärrskrivbordstjänsters > servrar. Högerklicka på servern med fjärrskrivbordslicensieringsrollen installerad och välj Licensieringshanteraren för fjärrskrivbord.
- I Licensieringshanteraren för fjärrskrivbord, välj servern och klicka sedan på Åtgärd > Aktivera server.
- Acceptera standardvärdena i guiden Aktivera server. Fortsätt att acceptera standardvärden tills du når sidan Företagsinformation . Ange sedan företagets information.
- Acceptera standardinställningarna för de återstående sidorna fram till den sista sidan. Rensa guiden Starta installera licenser nu och klicka sedan på Slutför.
- Välj Åtgärd>Granska konfiguration>Lägg till i gruppen>OK. Ange autentiseringsuppgifter för en användare i gruppen AAD DC-administratörer och registrera dig som SCP. Det här steget kanske inte fungerar om du använder Microsoft Entra Domain Services, men du kan ignorera varningar eller fel.
Lägg till RD Gateway-servern och certifikatnamnet:
- I Serverhanteraren klickar du på Översikt över > fjärrskrivbordstjänster > + RD Gateway.
- I guiden Lägg till RD Gateway-servrar väljer du den virtuella datorn där du vill installera RD Gateway-servern (till exempel Contoso-WebGw1).
- Ange SSL-certifikatnamnet för RD Gateway-servern med hjälp av det externa fullständigt kvalificerade DNS-namnet (FQDN) för RD Gateway-servern. I Azure är detta DNS-namnetiketten och använder formatet servicename.location.cloudapp.azure.com. Till exempel contoso.westus.cloudapp.azure.com.
- Klicka på Nästa och sedan på Lägg till.
Skapa och installera självsignerade certifikat för RD Gateway och RD-anslutningsmäklare-servrarna.
Note
Om du tillhandahåller och installerar certifikat från en betrodd certifikatutfärdare utför du procedurerna från steg h till steg k för varje roll. Du måste ha pfx-filen tillgänglig för vart och ett av dessa certifikat.
- I Serverhanteraren klickar du på Översiktsaktiviteter >> för fjärrskrivbordstjänster > Redigera distributionsegenskaper.
- Expandera Certifikat och rulla sedan ned till tabellen. Klicka på Fjärrskrivbordsgateway> och Skapa nytt certifikat.
- Ange certifikatnamnet med hjälp av det externa FQDN för RD Gateway-servern (till exempel contoso.westus.cloudapp.azure.com) och ange sedan lösenordet.
- Välj Lagra det här certifikatet och bläddra sedan till den delade mapp som du skapade för certifikat i ett tidigare steg. (Till exempel\Contoso-Cb1\Certificates.)
- Ange ett filnamn för certifikatet (till exempel ContosoRdGwCert) och klicka sedan på Spara.
- Välj Tillåt att certifikatet läggs till i certifikatarkivet Betrodda rotcertifikatutfärdare på måldatorerna och klicka sedan på OK.
- Klicka på Använd och vänta sedan på att certifikatet har tillämpats på RD Gateway-servern.
- Klicka på RD Web Access > Välj befintligt certifikat.
- Bläddra till certifikatet som skapats för RD Gateway-servern (till exempel ContosoRdGwCert) och klicka sedan på Öppna.
- Ange lösenordet för certifikatet, välj Tillåt att certifikatet läggs till i det betrodda rotcertifikatarkivet på måldatorerna och klicka sedan på OK.
- Klicka på Använd och vänta sedan tills certifikatet har tillämpats på webbåtkomstservern för fjärrskrivbord.
- Upprepa understeg 1–11 för RD-anslutningsförmedlare – Aktivera enkel inloggning och RD-anslutningsförmedlare – Publiceringstjänster, med hjälp av det interna FQDN för RD-anslutningsförmedlarservern som namn för det nya certifikatet (till exempel Contoso-Cb1.Contoso.com).
Exportera självsignerade offentliga certifikat och kopiera dem till en klientdator. Om du använder certifikat från en betrodd certifikatutfärdare kan du hoppa över det här steget.
- Starta certlm.msc.
- Expandera Personligt och klicka sedan på Certifikat.
- I den högra rutan högerklickar du på certifikatet för anslutningsutjämning för fjärrskrivbord som är avsett för klientautentisering, till exempel Contoso-Cb1.Contoso.com.
- Klicka på Alla aktiviteter> Exportera.
- Acceptera standardalternativen i guiden Certifikatexport acceptera standardvärden tills du når sidan Fil till export .
- Bläddra till den delade mapp som du skapade för certifikat, till exempel \Contoso-Cb1\Certificates.
- Ange ett filnamn, till exempel ContosoCbClientCert, och klicka sedan på Spara.
- Klicka på Nästa och sedan på Slutför.
- Upprepa understeg 1–8 för RD Gateway och webbcertifikatet (till exempel contoso.westus.cloudapp.azure.com), vilket ger det exporterade certifikatet ett lämpligt filnamn, till exempel ContosoWebGwClientCert.
- I Utforskaren navigerar du till mappen där certifikaten lagras, till exempel \Contoso-Cb1\Certificates.
- Välj de två exporterade klientcertifikaten, högerklicka sedan på dem och klicka på Kopiera.
- Klistra in certifikaten på den lokala klientdatorn.
Konfigurera distributionsegenskaperna för RD Gateway och RD Licensing:
- I Serverhanteraren klickar du på Översiktsaktiviteter >> för fjärrskrivbordstjänster > Redigera distributionsegenskaper.
- Expandera RD Gateway och avmarkera alternativet Kringgå RD Gateway-server för lokala adresser .
- Expandera Licensiering av fjärrskrivbord och välj Per användare.
- Klicka på OK.
Skapa en sessionssamling. Dessa steg skapar en grundläggande samling. Kolla in Skapa en Remote Desktop Services-samling för att köra skrivbord och appar för mer information om samlingar.
- I Serverhanteraren klickar du på Samlingar > av fjärrskrivbordstjänster > Uppgifter > Skapa sessionssamling.
- Ange ett samlingsnamn (till exempel ContosoDesktop).
- Välj en värdserver för fjärrskrivbordssession (Contoso-Sh1), acceptera standardanvändargrupperna (Contoso\Domänanvändare) och ange UNC-sökvägen (Universal Naming Convention) till de användarprofildiskar som skapades tidigare (\Contoso-Cb1\UserDisks).
- Ange en Maximal storlek och klicka sedan på Skapa.
Nu har du skapat en grundläggande infrastruktur för fjärrskrivbordstjänster. Om du behöver skapa en distribution med hög tillgänglighet kan du lägga till ett kluster för anslutningsutjämning eller en andra värdserver för fjärrskrivbordssession.