Windows server 2012 настройка служб терминалов

logo_Windows_Server_2012В данной статье я приведу подробную пошаговую инструкцию по установке сервера терминалов (англ. terminal server), или по другому, службы удаленных рабочих столов в Windows Server 2012. В принципе, последовательность действий не сильно отличается от установки сервера терминалов в Windows Server 2008 R2, однако есть ряд значимых отличий. Итак:

Оглавление

  1. Что понадобится
  2. Установка службы удаленных рабочих столов
  3. Определение сервера лицензирования для службы удаленных рабочих столов
  4. Установка лицензий на сервер лицензирования службы удаленных рабочих столов
  5. Подключение к серверу терминалов

1. Что понадобится

  1. Компьютер (сервер) с установленной на нем  Windows Server 2012 (об установки этой ОС, я писал здесь) и права администратора на данном сервере.
  2. Действительная клиентская лицензия сервера терминалов, приобретенная по одной из существующих программ лицензирования. (В данной статье я буду использовать найденный в интернете номер соглашения, по программе Enterprise Agriment. На момент написания статьи рабочими были номера:  6565792, 5296992, 3325596, 4965437, 4526017.)
  3. Доступ к сети Internet для активации сервера лицензирования и установки лицензий (возможна также активация и по телефону).

2. Установка службы удаленных рабочих столов

Запускаем Диспетчер серверов. Его можно запустить с ярлыка на панели задач, или же выполнив команду servermanager.exe (Для этого необходимо нажать комбинацию клавиш Win + R, в появившемся окне в поле «Открыть» (Open) написать имя команды и нажать «ОК» ).

ustanovka_servera_terminalov_win_2012_001

В меню, в верхнем правом углу, выбираем «Управление» (Manage) — «Добавить роли и компоненты» (Add Roles and Features) .

ustanovka_servera_terminalov_win_2012_002

Запустится «Мастер добавления ролей и компонентов» (Add Roles and Features Wizard). Нажимаем «Далее» (Next) на начальной странице.

ustanovka_servera_terminalov_win_2012_003

Оставляем переключатель на «Установка ролей и компонентов» (Role-based or features-based installation) и снова жмем «Далее» (Next) .

ustanovka_servera_terminalov_win_2012_004

Выбираем тот сервер из пула серверов, на который будет установлена служба терминалов. В моем примере это данный локальный сервер. Нажимаем «Далее» (Next) .

ustanovka_servera_terminalov_win_2012_005

Отмечаем роль «Службы удаленных рабочих столов» (Remote Desktop Services) в списке ролей и жмем «Далее» (Next) .

ustanovka_servera_terminalov_win_2012_006

Компоненты оставляем в том виде, в котором они есть. Ничего не отмечая жмем «Далее» (Next) .

ustanovka_servera_terminalov_win_2012_007

Читаем описание службы удаленных рабочих столов и нажимаем «Далее» (Next) .

ustanovka_servera_terminalov_win_2012_008

Теперь необходимо выбрать устанавливаемые службы ролей. Как минимум нам пригодится «Лицензирование удаленных рабочих столов» (Remote Desktop Licensing) (также соглашаемся на установку дополнительных компонент нажав  на «Добавить компоненты» (Add Features) в появившемся мастере)

ustanovka_servera_terminalov_win_2012_009

и «Узел сеансов удаленных рабочих столов» (Remote Desktop Session Host) (опять соглашаемся на установку дополнительных компонент нажав на «Добавить компоненты» (Add Features) в открывшемся окне). Отметив необходимы службы ролей, нажимаем «Далее» (Next) .

ustanovka_servera_terminalov_win_2012_0010

Все параметры установки роли определены. На последней странице установим флаг «Автоматический перезапуск конечного сервера, если требуется» (Restart the destination server automatically if required) , подтвердим выбор нажав «Да» (Yes) в появившемся окне и нажмем «Установить» (Install) для запуска установки службы.

ustanovka_servera_terminalov_win_2012_0011

Если все прошло хорошо, после перезагрузки, увидим сообщение об успешной установке всех выбранных служб и компонент. Нажимаем «Закрыть» (Close) для завершения работы мастера.

ustanovka_servera_terminalov_win_2012_012

3. Определение сервера лицензирования для службы удаленных рабочих столов

Теперь запустим «Средство диагностики лицензирования удаленных рабочих столов» (RD Licensing Diagnoser) . Сделать это можно из диспетчера серверов, выбрав в правом верхнем меню «Средства» (Tools) — «Terminal Services» — «Средство диагностики лицензирования удаленных рабочих столов» (RD Licensing Diagnoser) .

ustanovka_servera_terminalov_win_2012_013

Здесь мы видим, что доступных лицензий пока нет, т. к. не задан режим лицензирования для сервера узла сеансов удаленных рабочих столов.

ustanovka_servera_terminalov_win_2012_014

Сервер лицензирования указывается теперь в локальных групповых политиках. Для запуска редактора выполним команду gpedit.msc.

ustanovka_servera_terminalov_win_2012_015

Откроется редактор локальной групповой политики. В дереве слева раскроем вкладки:

  • «Конфигурация компьютера» (Computer Configuration)
    • «Административные шаблоны» (Administrative Templates)
      • «Компоненты Windows» (Windows Components)
        • «Службы удаленных рабочих столов» (Remote Desktop Services)
          • «Узел сеансов удаленных рабочих столов» (Remote Desktop Session Host)
            • «Лицензирование» (Licensing)

Откроем параметры «Использовать указанные серверы лицензирования удаленных рабочих столов» (Use the specified Remote Desktop license servers) , кликнув  2 раза по соответствующей строке.

ustanovka_servera_terminalov_win_2012_016

В окне редактирования параметров политики, переставим переключатель в «Включено» (Enabled) . Затем необходимо определить сервер лицензирования для службы удаленных рабочих столов. В моем примере сервер лицензирования находится на этом же физическом сервере. Указываем сетевое имя или IP-адрес сервера лицензий и нажимаем «ОК» .

ustanovka_servera_terminalov_win_2012_017

Далее меняем параметры политики «Задать режим лицензирования удаленных рабочих столов» (Set the Remote licensing mode) . Также устанавливаем переключатель в «Включено» (Enabled) и указываем режим лицензирования для сервера узла сеансов удаленных рабочих столов. Возможны 2 варианта:

  • «На пользователя» (Per User)
  • «На устройство» (Per Device)

Для того, чтобы разобраться чем отличаются эти режимы, рассмотрим простой пример. Предположим, у Вас есть 5 лицензий. При режиме «На устройство» вы можете создать неограниченное число пользователей на сервере, которые смогут подключаться через удаленный рабочий стол только с 5 компьютеров, на которых установлены эти лицензии. Если выбрать режим «На пользователя», то зайти на сервер смогут только 5 выбранных пользователей, независимо с какого устройства они подключаются.

Выбираем тот режим, который наиболее подходит для ваших нужд и нажимаем «ОК» .

ustanovka_servera_terminalov_win_2012_018

Изменив вышеперечисленные политики, закрываем редактор.

ustanovka_servera_terminalov_win_2012_019

Возвращаемся в оснастку «Средство диагностики лицензирования удаленных рабочих столов» (RD Licensing Diagnoser) и видим новую ошибку, указывающую на то, что сервер лицензирования указан, но не включен.

ustanovka_servera_terminalov_win_2012_020

Для запуска сервера лицензирования переходим в «Диспетчер лицензирования удаленных рабочих столов» (RD Licensing Manager) . Найти его можно в диспетчере серверов, вкладка «Средства» (Tools) — «Terminal Services» — «Диспетчер лицензирования удаленных рабочих столов» (Remote Desktop Licensing Manager) .

ustanovka_servera_terminalov_win_2012_021

Здесь найдем наш сервер лицензирования, со статусом «Не активирован» (Not Activated) . Для активации кликаем по нему правой кнопкой мыши и в контекстном меню выбираем «Активировать сервер» (Activate Server) .

ustanovka_servera_terminalov_win_2012_022

Запустится Мастер активации сервера. Жмем «Далее» (Next) на первой странице мастера.

ustanovka_servera_terminalov_win_2012_023

Затем выбираем метод подключения («Авто» (Automatic connection) по умолчанию) и жмем «Далее» (Next) .

ustanovka_servera_terminalov_win_2012_024

Вводим сведения об организации (эти поля обязательны для заполнения) после чего жмем «Далее» (Next) .

ustanovka_servera_terminalov_win_2012_025

Вводим дополнительные сведения об организации (необязательно) и снова нажимаем «Далее» (Next) .

ustanovka_servera_terminalov_win_2012_026

Сервер лицензирования активирован. Теперь следует установить лицензии. Для этого нажимаем «Далее» (Next) оставив включенным флаг «Запустить мастер установки лицензий» .

ustanovka_servera_terminalov_win_2012_027

4. Установка лицензий на сервер лицензирования службы удаленных рабочих столов

Нажимаем «Далее» (Next) на начальной странице Мастера установки лицензий.

ustanovka_servera_terminalov_win_2012_028

Затем выбираем необходимую вам программу лицензирования. В моем примере это «Соглашение «Enterprise Agreement«» . Жмем «Далее» (Next) .

ustanovka_servera_terminalov_win_2012_029

Вводим номер соглашения и нажимаем «Далее» (Next) .

ustanovka_servera_terminalov_win_2012_030

Указываем версию продукта, тип лицензии и количество лицензий в соответствии с вашей программой лицензирования. Жмем «Далее» (Next) .

ustanovka_servera_terminalov_win_2012_031

Ну и дожидаемся завершения работы мастера установки лицензий с сообщением о том, что запрошенные лицензии успешно установлены.

ustanovka_servera_terminalov_win_2012_032

В диспетчере лицензирования убеждаемся, что сервер работает, а также видим общее и доступное число установленных лицензий.

ustanovka_servera_terminalov_win_2012_033

Ну и наконец возвращаемся в «Средства диагностики лицензирования удаленных рабочих столов» (RD Licensing Diagnoser) и видим, что ошибок нет, а число лицензий, доступных клиентам, соответствует тому, что мы вводили на предыдущем шаге.

ustanovka_servera_terminalov_win_2012_034

На этом установка сервера терминалов в Windows Server 2012 завершена.

5. Подключение к серверу терминалов

Для подключения к серверу терминалов можно использовать встроенный в Windows клиент «Подключение к удаленному рабочему столу».

Описание задачи: Настраиваем терминальный сервер Windows 2012 R2 для возможности предоставления вычислительных ресурсов пользователям.

Шаг 1 — Настройка роли терминального сервера на windows 2012 R2

Авторизуйтесь в ОС под локальной учетной записью администратора и запустите Диспетчер серверов (Server Manager).

Запускаем мастер добавления ролей и компонентов, где выбираем тип установки «Установка ролей или компонентов»:

Установка ролей и компонентов

Рисунок 1 — Установка ролей и компонентов

Выбираем тот сервер из пула серверов, на который будет установлена служба терминалов. В нашем случае это локальный сервер. Нажимаем «Далее».

Выбор сервера из пула серверов

Рисунок 2 — Выбор сервера из пула серверов

Отмечаем роль «Службы удаленных рабочих столов» в списке ролей и жмем «Далее».

Компоненты оставляем в том виде, в котором они есть. Ничего не отмечая жмем «Далее».

Служба удаленных рабочих столов

Рисунок 3 — Служба удаленных рабочих столов

Теперь необходимо выбрать устанавливаемые службы ролей. Выбираем «Лицензирование удаленных рабочих столов» и также соглашаемся на установку дополнительных компонент нажав на «Добавить компоненты» в появившемся мастере.

Лицензирование удаленных рабочих столов

Рисунок 4 — Лицензирование удаленных рабочих столов

Также устанавливаем «Узел сеансов удаленных рабочих столов». Отметив необходимы службы ролей, нажимаем «Далее».

Узел сеансов удаленных рабочих столов

Рисунок 5 — Узел сеансов удаленных рабочих столов

Все параметры установки роли определены. Жмем «Далее».

На последней странице установим флаг «Автоматический перезапуск конечного сервера, если требуется, нажимаем «Да» в появившемся окне и нажимаем «Установить» для запуска установки службы.

Если все прошло хорошо, после перезагрузки увидим сообщение об успешной установке всех выбранных служб и компонент. Нажимаем «Закрыть» для завершения работы мастера.

Шаг 2 — Определение сервера лицензирования для службы удаленных рабочих столов

Теперь запустим «Средство диагностики лицензирования удаленных рабочих столов». Сделать это можно из диспетчера серверов, выбрав в правом верхнем меню «Средства»— «Terminal Services» — «Средство диагностики лицензирования удаленных рабочих столов».

Здесь мы видим, что доступных лицензий пока нет, т. к. не задан режим лицензирования для сервера узла сеансов удаленных рабочих столов.

Число доступных лицензий

Рисунок 6 — Число доступных лицензий

Сервер лицензирования указывается теперь в локальных групповых политиках. Для запуска редактора выполним команду «gpedit.msc» в пункте меню Пуск — Выполнить.

Откроется редактор локальной групповой политики. В дереве слева раскроем вкладки:
«Конфигурация компьютера» — «Административные шаблоны» — «Компоненты Windows» — «Службы удаленных рабочих столов» — «Узел сеансов удаленных рабочих столов» — «Лицензирование»
Откроем параметры «Использовать указанные серверы лицензирования удаленных рабочих столов», кликнув 2 раза по соответствующей строке.

Редактор локальной групповой политики

Рисунок 7 — Редактор локальной групповой политики

В окне редактирования параметров политики, переставим переключатель в «Включено». Затем необходимо определить сервер лицензирования для службы удаленных рабочих столов. В нашем случае сервер лицензирования находится на этом же физическом сервере. Указываем сетевое имя или IP-адрес сервера лицензий и нажимаем «ОК».

Назначения сервера лицензирования

Рисунок 8 — Назначения сервера лицензирования

Далее меняем параметры политики «Задать режим лицензирования удаленных рабочих столов». Также устанавливаем переключатель в «Включено» и указываем режим лицензирования для сервера узла сеансов удаленных рабочих столов. Возможны 2 варианта — «На пользователя» или «На устройство».

Выбираем тот режим, который наиболее подходит для ваших нужд и нажимаем «ОК».

Выбор режима лицензирования

Рисунок 9 — Выбор режима лицензирования

Изменив вышеперечисленные политики, закрываем редактор.

Итоговый вид групповой политики

Рисунок 10 — Итоговый вид групповой политики

Для запуска сервера лицензирования переходим в «Диспетчер лицензирования удаленных рабочих столов». Найти его можно в диспетчере серверов, вкладка «Средства»— «Terminal Services» — «Диспетчер лицензирования удаленных рабочих столов».

Здесь найдем наш сервер лицензирования, со статусом «Не активирован». Для активации кликаем по нему правой кнопкой мыши и в контекстном меню выбираем «Активировать сервер».

Активация сервера лицензирования

Рисунок 11 — Активация сервера лицензирования

Запустится Мастер активации сервера. Жмем «Далее» на первой странице мастера. Затем выбираем метод подключения «Авто» и жмем «Далее».

Вводим сведения об организации (эти поля обязательны для заполнения) после чего жмем «Далее»
Вводим дополнительные сведения об организации (необязательно) и снова нажимаем «Далее»
Сервер лицензирования активирован.

Шаг 3 — Установка лицензий на сервер лицензирования службы удаленных рабочих столов

Теперь произведем установку лицензии на сервер лицензирования службы удаленных рабочих столов. Для этого нажимаем в окне «Лицензирования удаленных рабочих столов» на активированный сервер лицензирования и выбираем пункт «Установить лицензии».

Нажимаем «Далее» на начальной странице Мастера установки лицензий.

Затем выбираем необходимую вам программу лицензирования. В моем примере это «Соглашение «Enterprise Agreement». Жмем «Далее».

Программа лицензирования

Рисунок 12 — Программа лицензирования

Вводим номер соглашения и нажимаем «Далее».

Номер соглашения

Рисунок 13 — Номер соглашения

Указываем версию продукта, тип лицензии и количество лицензий в соответствии с вашей программой лицензирования. Жмем «Далее».

Выбор версии продукта

Рисунок 14 — Выбор версии продукта

Ждем завершения работы мастера установки лицензий с сообщением о том, что запрошенные лицензии успешно установлены. Жмем «Готово».

В диспетчере лицензирования убеждаемся, что сервер работает, а также видим общее и доступное число установленных лицензий.

Просмотр лицензий

Рисунок 15 — Просмотр лицензий

Возвращаемся в «Средства диагностики лицензирования удаленных рабочих столов» и видим, что ошибок нет, а число лицензий, доступных клиентам, соответствует тому, что мы вводили на предыдущем шаге.

На этом настройка сервера терминалов в Windows Server 2012 завершена.

Шаг 4 — Подключение к серверу терминалов

Для подключения к серверу терминалов можно использовать встроенный в Windows клиент «Подключение к удаленному рабочему столу».

Есть вопросы? Можете написать в чат для связи с нашим специалистом.

Windows Server 2012 R2 предоставляет возможность создания и настройки роли терминального сервера, что позволяет использовать сервер в качестве центра управления удаленными рабочими столами. Это решение идеально подходит для компаний, где сотрудники работают удаленно или требуется предоставление доступа к определенным приложениям через интернет.

В данном руководстве мы пошагово рассмотрим процесс установки и настройки роли терминального сервера. Для начала, убедитесь, что у вас есть установочный диск или образ операционной системы Windows Server 2012 R2. Также убедитесь, что ваш сервер соответствует минимальным требованиям для установки этой операционной системы.

После чего, следуйте указаниям ниже, чтобы установить и настроить роль терминального сервера на Windows Server 2012 R2:

  1. Запустите установку операционной системы с помощью установочного диска или образа.
  2. Выберите тип установки «Пользовательский: установить только Windows».
  3. Выберите жесткий диск для установки операционной системы и следуйте инструкциям по установке.
  4. После завершения установки и входа в систему, откройте Server Manager.
  5. Найдите вкладку «Удаленный рабочий стол» и щелкните на ней.
  6. В выпадающем меню выберите «Установить роли и компоненты».
  7. В появившемся окне выберите «Ролевые службы» и нажмите «Далее».
  8. На следующем экране выберите «Терминальные службы» и нажмите «Далее».
  9. Появится окно с информацией о роли терминального сервера, прочтите ее и нажмите «Далее».
  10. На экране с выбором метода авторизации выберите «Управление Remote Desktop Licensing по сети» и нажмите «Далее».

Важно: перед установкой роли терминального сервера убедитесь, что у вас есть действительная лицензия на использование этой роли.

Содержание

  1. Что такое роль терминального сервера?
  2. Как установить роль терминального сервера?
  3. Как настроить роль терминального сервера?
  4. Подключение пользователей к терминальному серверу
  5. Организация безопасного доступа к терминальному серверу

Что такое роль терминального сервера?

Роль терминального сервера в операционной системе Windows Server 2012 R2 позволяет администраторам публиковать и управлять удаленными рабочими столами и приложениями. Терминальный сервер предоставляет пользователям возможность подключаться к удаленному рабочему столу или запускать приложения на сервере, сохраняя все данные и настройки на серверной стороне. Это позволяет предоставлять удаленный доступ к рабочим столам и приложениям с любого устройства, сетевой доступностью, например, с компьютеров, ноутбуков, планшетов или смартфонов.

Роль терминального сервера поддерживает два основных режима работы: удаленный рабочий стол и виртуальные приложения. В режиме удаленного рабочего стола пользователь получает доступ к полнофункциональному рабочему столу операционной системы Windows Server 2012 R2. В режиме виртуальных приложений пользователь получает доступ только к определенным приложениям, которые публикуются администратором на терминальном сервере.

Роль терминального сервера обеспечивает централизованное управление и контроль над удаленными рабочими столами и приложениями. Администратор может назначать различные уровни доступа и права для пользователей, контролировать доступ к определенным приложениям, отслеживать активность пользователей и управлять ресурсами сервера. Также терминальный сервер обладает функцией балансировки нагрузки, позволяющей равномерно распределить нагрузку между различными серверами, что повышает производительность и надежность системы.

Терминальный сервер является важным инструментом для предоставления удаленного доступа к рабочим столам и приложениям, обеспечивает гибкость и мобильность в современных организациях. Роль терминального сервера на Windows Server 2012 R2 предоставляет средства для создания и управления такими удаленными рабочими столами и приложениями, позволяя администраторам легко настраивать, масштабировать и поддерживать систему удаленного доступа.

Как установить роль терминального сервера?

Чтобы установить роль терминального сервера на операционной системе Windows Server 2012 R2, выполните следующие шаги:

  1. Откройте «Server Manager» (Менеджер сервера) через панель задач либо щелкните правой кнопкой мыши по значку «Start» (Пуск) и выберите «Server Manager» (Менеджер сервера) из контекстного меню.
  2. В «Server Manager» (Менеджер сервера) щелкните на названии сервера в левой панели.
  3. Нажмите на кнопку «Add roles and features» (Добавить роли и компоненты).
  4. В мастере установки ролей и компонентов нажмите «Next» (Далее).
  5. Установите флажок рядом с «Role-based or feature-based installation» (Установка на основе ролей или компонентов) и нажмите «Next» (Далее).
  6. Выберите свой сервер из списка и нажмите «Next» (Далее).
  7. В списке ролей найдите «Remote Desktop Services» (Службы удаленного рабочего стола) и установите флажок рядом с ним.
  8. Система предупредит вас о необходимости установки нескольких связанных компонентов. Нажмите «Add Features» (Добавить компоненты) и затем «Next» (Далее).
  9. На этапе выбора компонентов служб удаленного рабочего стола выберите те, которые вам нужны, и нажмите «Next» (Далее).
  10. Прочтите информацию о службе переадресации USB-устройств и нажмите «Next» (Далее).
  11. Появится подтверждающий диалоговое окно, где вы можете изучить выбранные роли и компоненты. Нажмите «Install» (Установить), чтобы начать процесс установки.
  12. Подождите, пока установка завершится, затем нажмите «Close» (Завершить).

После завершения этих шагов роль терминального сервера будет установлена на вашем Windows Server 2012 R2.

Как настроить роль терминального сервера?

Для настройки роли терминального сервера на Windows Server 2012 R2, следуйте приведенным ниже шагам:

  1. Откройте управление сервером (Server Manager) с помощью сочетания клавиш Win + X и выберите пункт «Управление сервером».
  2. На панели навигации слева выберите пункт «Добавить роли и компоненты».
  3. В мастере добавления ролей и компонентов нажмите «Далее».
  4. Выберите сервер, на котором необходимо установить роль терминального сервера, и нажмите «Далее».
  5. В списке ролей выберите «Терминальные службы» и нажмите «Далее».
  6. Выберите подроль «Терминальные службы» и нажмите «Установить».
  7. Дождитесь завершения установки и нажмите «Закрыть».

После установки роли терминального сервера необходимо настроить его параметры:

  1. Откройте «Управление сервером» и на панели навигации слева выберите «Терминальные службы».
  2. На странице «Обзор» нажмите «Опции сертификата SSL».
  3. В открывшемся окне выберите «Сертификат существующего терминального сервера» и нажмите «Обзор».
  4. Выберите SSL-сертификат и нажмите «ОК».
  5. На странице «Обзор» нажмите «Настройка лицензий для терминальных служб».
  6. Выберите режим лицензирования и введите лицензионный сервер, если требуется.
  7. Нажмите «Применить» и «ОК», чтобы сохранить настройки.

Теперь роль терминального сервера настроена и готова к использованию.

Подключение пользователей к терминальному серверу

После установки и настройки роли терминального сервера на Windows Server 2012 R2 можно приступать к подключению пользователей к серверу. Для подключения пользователей к терминальному серверу необходимо выполнить следующие шаги:

  1. Откройте панель управления терминального сервера.
  2. На вкладке «Организация» выберите нужную группу или создайте новую.
  3. Нажмите на кнопку «Добавить пользователей».
  4. Выберите пользователей, которых вы хотите подключить к терминальному серверу, и нажмите «ОК».
  5. Установите необходимые настройки доступа для каждого пользователя, выбрав его в списке и нажав на кнопку «Настроить».

После выполнения этих шагов выбранные пользователи будут подключены к терминальному серверу и смогут использовать его функционал. Помимо подключения пользователей по отдельности, вы можете также создать групповые политики доступа для определенных групп пользователей, что позволит упростить процесс подключения большого количества пользователей.

Организация безопасного доступа к терминальному серверу

Следующие меры могут быть приняты для обеспечения безопасности терминального сервера:

1. Использование надежных паролей. Убедитесь, что все учетные записи, используемые для доступа к терминальному серверу, имеют сложные пароли, состоящие из комбинации больших и маленьких букв, цифр и специальных символов. Регулярно проверяйте и обновляйте пароли.

2. Авторизация на основе групп. Организуйте доступ к терминальному серверу через групповые политики. Создайте группы пользователей с различными уровнями доступа и разрешите или запретите доступ к определенным ресурсам и функциям сервера в зависимости от уровня разрешений, назначенных этим группам.

3. Проверка подлинности пользователей. Включите двухфакторную аутентификацию для всех пользователей терминального сервера. Это позволит более надежно проверять подлинность пользователей при входе на сервер.

4. Контроль доступа и журналирование. Настройте автоматическую регистрацию всех попыток входа на терминальный сервер, а также действий пользователей на сервере. Это поможет вам отслеживать подозрительную активность и своевременно принимать меры по ее предотвращению.

5. Защита от вредоносных программ. Установите и регулярно обновляйте антивирусное программное обеспечение на терминальный сервер. Также следите за регулярным обновлением операционной системы и всех установленных программ, чтобы своевременно исправлять выявленные уязвимости.

6. Фильтрация трафика. Настройте фильтр пакетов на терминальном сервере, чтобы блокировать нежелательный сетевой трафик и предотвращать попытки несанкционированного доступа.

Применение данных мер позволит обеспечить безопасный доступ к терминальному серверу и минимизировать риски возникновения угроз безопасности.

У нас есть новенький активированный Windows Server 2012 R2. Статья будет состоять из двух частей:

  1. Установка роли терминального сервера.
  2. Лицензирование терминального сервера.

Активация Windows Server 2012 R2 Standard по телефону — для тех кто пропустил этот момент.

Установка роли терминального сервера

Я уже установил терминальный сервер, поэтому найду в интернете подходящую статью, наиболее похожую на правду с инструкцией по установке терминального сервера.

Входим в Server Manager. Справа вверху выбираем Manage -> Add Roles and Features. Для установки сервиса удаленных рабочих столов предусмотрен специальный мастер Remote Desktop Services installation.

terminal

Для одного сервера, выбираем Quick Start. Мастер обещает установку сервиса удаленных рабочих столов, настройку Collection и RemoteApp programs. (Я выбирал Standard deployment — процедура немного отличалось от этой.)

terminal

Выбираем, что наши пользователи будут подключаться к серверу (собственным сессиям на сервере), а не к собственным виртуальным машинам.

terminal

По сценарию на наш сервер будут добавлены следующие серверные роли:

  • RD Connection Broker – контроль подключений пользователей, определяет для какого пользователя на каком сервере будет открыта сессия или запущено приложение.
  • Web Access – доступ к приложениям через веб браузер.
  • RD session Host – сервер, на котором будут опубликованы приложения и на который пользователи смогут подключаться через удаленный рабочий стол.

Если инфраструктура у вас большая или вам нужна отказоустойчивость, то необходимо дублировать серверы с данными ролями, изначально решение создавалось как кластерное.

Позже, во второй части статьи, мы добавим ещё одну роль:

  • RD Licensing — сервер лицензий.

terminal

После чего начинается «автоматическая» настройка ролей, которая кончается ошибкой настройки Session collection и отменой установки RemoteApp programs. У меня все процедуры закончились «succeeded», здесь скриншот корявый.

terminal

После установки первой роли сервер перезагружается и включается триальный период работы терминального сервера 120 дней.

terminal

Чтобы завершить установку вручную, выбираем в Server Manager вкладку управления ролью Remote Desktop Services.

terminal

Там видим еще одно графическое представление плана установки. Первые два пункта у нас выполнены.

terminal

Кликаем по третьему пункту, Create session collection. Запускается мастер создания.

terminal

Придумываем название для Session Collection.

terminal

Выбираем наш сервер, в качестве RD session Host.

terminal

Выбираем группы или отдельных пользователей, которые смогут подключаться к нашему серверу по протоколу RDP.

terminal

Нужно выбрать, где централизованно будут храниться данные о пользовательских сессиях, настройки. Дело в том, что сессия пользователя запускается как-бы в подобии виртуальной машины и в папке с профилями будут храниться виртуальные жесткие диски .vhdx В процессе использования, когда вы зайдете под администратором, то не найдете на системном диске никаких признаков присутствия юзеров. Я снял галку «Enable user profile disks».

Вот теперь установка закончилась удачно.

terminal

Дальше нужно выбрать RemoteApp программы. Я пока пропускаю, потому что ещё не установил 1С, для которого терминальный сервер и поднимается. Сделаю это позже.

Перезагружаемся и переходим к второй части.

Лицензирование терминального сервера

Здесь я наконец-то буду одновременно с написанием статью сам выполнять те же действия.

Устанавливаем RD Licensing сервис, нажав на зелёный плюсик. Следуем инструкциям, сложностей не должно быть.

terminal

Запускаем Диспетчер лицензирования удалённых рабочих столов (RD Licensing Manager). Выбираем наш сервер, правой кнопкой — активировать.

terminal

Открывается окно активации. Жмем Next на первой странице мастера.

terminal

Выбираем метод соединения Web Browser.

terminal

Получаем код продукта который нам понадобится для активации.

terminal

Далее переходим на узел лицензирования удаленных рабочих столов: https://activate.microsoft.com/

Выбираем «Активизация сервера лицензий» и жмем далее.

terminal

На следующем экране вводим код продукта полученный ранее, организацию и любую страну или регион. И жмем далее.

terminal

Если все сделано правильно, то мы получим необходимый код сервера лицензирования.

terminal

Вводим код в открытом мастере, жмём Next.После ввода кода сервера лицензирования появится окно, нужно поставить галку напротив «Запустить мастер установки лицензий».

terminal

terminal

Переходим на уже знакомый нам узел лицензирования Microsoft, где на этот раз выбираем Установить клиентские лицензии доступа и нажимаем далее. Снова заполнить поля, помеченные (*) теми же данными, что и первый раз. Вставляем License Server ID, в качестве программы лицензирования (License Program) выбираем Enterprise agreement (иначе не получите лицензии).

terminal

Выбираем нужные нам лицензии и их количество (можно большое количество). Нужный сервер 2003/2008/2012 лицензии на клиента или на компьютер и т.д.

terminal

Обязательно соглашение Enterprise agreement, один из данных номеров 6565792, 5296992, 3325596, 4965437, 4526017 или ищем в интернете который подойдет…

terminal

Ну вот мы и получили нужные нам клиентские лицензии. Собственно, теперь мы имеем полноценный активированный сервер терминалов. Копируем ключ и вводим его в мастер.

terminal

Жмём next.

Тут у меня возникла проблема — лицензии не принимались и новые на сайте не генерировались. Нажал Cancel, запустился сервер лицензий. Нажал правой кнопкой и выбрал Install Licenses. Со второго раза всё прошло нормально.

terminal

Finish.

terminal

Лицензии получились. Но сервер светится желтым:

terminal

Ну нажмём Add to grоup, посмотрим что получится.

terminal

Continue.

terminal

Картинка стала приятнее.

terminal

Если теперь посмотреть на RD Licensing Diagnoser, то увидим:

terminal

Выполняем gpedit.msc.

gpedit.msc

Откроется окно:

terminal

Раскрываем Computer Configuration > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Licensing

terminal

Редактируем Set the Remote Desktop licensing mode. В поле Specify the licensing mode for the RD Session Host server устанавливаем значение Per Device или Per User в зависимости от установленных вами лицензий.

terminal

Сохраняемся, перезагружаемся, проверяем:

terminal

Всё зелёненькое, доступные лицензии есть.

Если у вас более одного терминального сервера, то для всех можно выбрать единый сервер лицензирования, но это уже другая история.

Установка Active Directory + Сервер терминалов на Windows Server 2012 R2

Перед началом настроек необходимо установить имя самого сервера:

ПускДиспетчер серверовЛокальный сервер → Выполнить нажатие на текущее имя компьютера для его изменения.

Попав после этого на страницу Свойства системы нажимаем кнопку Изменить, после чего переходим на страницу изменения имени компьютера. Указываем желаемое имя, жмем ОК. В результате получаем системное сообщение о том, что для применения новой настройки понадобится перезагрузка. Перезагрузку можно выполнить как сразу, так и позже самостоятельно.

Настройка терминального сервера

Настройка терминального сервера

После перезагрузки сервера мы можем приступить непосредственно к установке службы каталогов Active Directory:

ПускДиспетчер сервервовДобавить роли и компоненты:

Настройка терминального сервера

В открывшемся диалоговом окне выберем пункт Установка ролей и компонентов:

Настройка терминального сервера

Далее необходимо выбрать сервер, на который мы будем производить установку роли AD. Из списка Пул серверов выбираем наш сервер SRV01 и жмем Далее:

Настройка терминального сервера

Затем появится список доступных ролей для установки на наш сервер. В данном случае нас интересует роль с названием Доменные службы Active Directory. Отметив этот пункт, мы откроем список всех необходимых компонентов, которые будут установлены для базового функционирования роли AD. Также во время выбора ролей для установки можно установить роль DNS-сервера. Во всех оставшихся диалоговых окнах жмем кнопку Далее. На самом последнем этапе жмем Установить для установления роли:

Настройка терминального сервера

По завершении установки перейдем снова в пункт меню ПускДиспетчер серверовДобавить роли и компоненты. Как и на изображении ниже, после установления новой роли появится иконка в виде желтого треугольника:

Настройка терминального сервера

Повышаем роль сервера до уровня контроллера домена, нажав одноименную кнопку.

Затем, после выбора пункта Добавить новый лес, указываем название нашего домена и жмем Далее:

Настройка терминального сервера

Совместимость работы леса и корневого домена оставляем Windows Server 2012 R2.
Отмечаем пункты DNS-сервер и Глобальный каталог (GC).
Устанавливаем пароль для восстановления служб каталогов, если в будущем возникнет такая необходимость:

Настройка терминального сервера

На следующей вкладке мы получим предупреждение о том, что невозможно выполнить делегирование для этого DNS-сервера, игнорируем сообщение и переходим к следующему окну:

Настройка терминального сервера

На следующей вкладке NetBIOS имя оставляем без изменений:

Настройка терминального сервера

На следующем этапе будут отображены пути к файлам базы, оставляем их также без изменений:

Настройка терминального сервера

Нажав Далее мы перейдем к списку суммарных настроек, после этого можно переходить непосредственно к этапу самой установки. Буду выполнены автоматические проверки на корректность установленных параметров и настроек, после чего кнопка Установить станет доступной:

Настройка терминального сервера

По завершении установки сервер будет перезагружен.

Централизованное управление пользователями, группами, их редактированием, добавлением и удалением теперь можно выполнять через оснастку Центр администрирования Active Directory в меню Диспетчера серверов, с вкладки Средства:

Настройка терминального сервера

Приступим к установке терминального сервера:
ПускДиспетчер серверовДобавить роли и компоненты. Оставляем на следующем диалоговом окне выбранный пункт Установка ролей и компонентов и переходим далее:

Настройка терминального сервера

Настройка терминального сервера

Выбираем в диалоговом окне пункт Выбор целевого сервера и жмем Далее:

Настройка терминального сервера

Переходим к выбору конкретной роли для сервера, которую хотим установить. В данном случае – Службы удаленных рабочих столов:

Настройка терминального сервера

Переходим к следующему окну Компоненты. Оставляем всё как есть, без изменений, и переходим далее:

Настройка терминального сервера

Ознакомимся с описанием службы удаленных рабочих столов и нажимаем Далее:

Настройка терминального сервера

Теперь необходимо выбрать устанавливаемые службы ролей. Нам необходима роль Лицензирование удаленных рабочих столов. Отмечаем соответствующий пункт, в открывшемся дочернем окне подтверждаем добавление компонентов этой роли, переходим к этапу установки и ждем ее успешного завершения.
После установки потребуется перезагрузка сервера:

Настройка терминального сервера

Настройка терминального сервера

После этого необходимо выполнить лицензирование сервера терминалов.
Запустим Средство диагностики лицензирования удаленных рабочих столов. Данный пункт доступен из Диспетчера серверов:

Настройка терминального сервера

Как можно заметить, открыв Средство диагностики лицензирования удаленных рабочих столов, количество доступных лицензий пока равно нулю. Прежде всего, для установки лицензий понадобится задать режим лицензирования для терминального сервера.
В Windows Server 2012 это выполняется через панель управления групповыми политиками. Откроем командную строку и пропишем команду gpedit.msc:

Настройка терминального сервера

По этой команде откроется редактор групповых политик. Переходим по пути:
Конфигурация компьютераАдминистративные шаблоныКомпоненты WindowsСлужбы удаленных рабочих столовУзел сеансов удаленных рабочих столовЛицензирование
Тут нас интересуют два параметра: Использовать указанные серверы лицензирования удаленных рабочих столов и Задать режим лицензирования удаленных рабочих столов:

Настройка терминального сервера

Откроем для редактирования первый параметр и укажем сервер лицензирования. Поскольку он располагается на нашем сервере, то указываем имя нашего сервера (SRV01) или наш IP-адрес и меняем состояние политики на Включено:

Настройка терминального сервера

Меняем второй параметр групповой политики. Нам необходимо выбрать, каким образом будет происходить процедура лицензирования. Есть два варианта: На устройство, либо На пользователя.
При 5 лицензиях и режиме На устройство можно создать неограниченное число пользователей на сервере, которые смогут подключаться через удаленный рабочий стол только с 5 компьютеров, на которых установлены эти лицензии. Если выбрать режим На пользователя, то зайти на сервер смогут только 5 выбранных пользователей, независимо от того, с какого устройства они выполняют подключение. В нашем примере мы выбираем вариант лицензирования На пользователя.

Настройка терминального сервера

Вернемся в оснастку Средство диагностики лицензирования удаленных рабочих столов и видим ошибку, говорящую о том, что сервер лицензирования указан, но не включен:

Настройка терминального сервера

Исправим эту ошибку, активировав сервер лицензирования. Перейдем в Диспетчер лицензирования удаленных рабочих столов:

Настройка терминального сервера

Видим, что статус нашего сервера лицензирования – Не активирован. Чтобы активировать его, жмем правой кнопкой мыши, и в появившемся контекстном меню выбираем пункт Активировать сервер. После чего откроется мастер активации сервера:

Настройка терминального сервера

Настройка терминального сервера

Жмем Далее и переходим к следующему пункту выбора метода подключения, оставляем пункт Авто:

Настройка терминального сервера

Далее потребуется ввести сведения для организации, где все поля обязательны для заполнения.
А также дополнительные сведения об организации, которые являются необязательными:

Настройка терминального сервера

Затем появится сообщение о активации сервера лицензирования. Осталось выполнить установку лицензий на сервер. Оставим включенным пункт Запустить мастер установки лицензий в финальном окне активации сервера лицензирования:

Настройка терминального сервера

Запустится мастер установки лицензий:

Настройка терминального сервера

Нам необходимо в следующем окне выбрать программу, на основе которой получены наши лицензии. В примере рассматривается тип Соглашение «Enterprise Agreement»:

Настройка терминального сервера

Переходим к следующему окну и вводим номер нашего соглашения:

Настройка терминального сервера

Указываем версию продукта, тип лицензии и количество лицензий в соответствии с нашей программой лицензирования:

Настройка терминального сервера

Дождемся, пока мастер установки активирует лицензии:

Настройка терминального сервера

Убедимся, что сервер лицензирования работает, и проверим число установленных лицензий в диспетчере лицензирования:

Настройка терминального сервера

В меню Средства диагностики лицензирования удаленных рабочих столов видим, что ошибок нет и число установленных лицензий равно тому, которое мы вводили на предыдущих шагах:

Настройка терминального сервера

После этого можно выполнять многопользовательское подключение клиентов, например, через встроенный в Windows клиент Подключение к удаленному рабочему столу. Также необходимо заметить, что пользователь, которому нужен доступ к подключению через удаленный рабочий стол, должен состоять в группе Пользователи удаленного рабочего стола.

Подбор конфигурации выделенного сервера тут: https://www.sim-networks.com/dedicated

Эта статья была полезной?

  • Windows server 2012 как настроить rdp на windows
  • Windows server 2012 настройка после установки
  • Windows server 2012 настройка пользователей
  • Windows server 2012 как запустить командную строку
  • Windows server 2012 на флешку