Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Konfiguration af RD-gateway (Remote Desktop Gateway) i Windows Server 2012 R2

Summary: Dette er en vejledning til konfiguration af Remote Desktop Gateway i en enkelt server RDS-implementering i Windows Server 2012 R2.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

RD-gateway

Remote Desktop Gateway bruges til at tillade sikre forbindelser ved hjælp af HTTPS fra computere uden for virksomhedens netværk.  Konfigurationen er blevet forenklet i Windows Server 2012 og 2012 R2. 

Det giver følgende fordele.

  • Sikre forbindelser via HTTPS (Port 443 Standard) uden brug af en VPN
  • Muliggør forbindelser gennem firewalls uden at åbne yderligere porte IE:3389

Det anbefales altid at bruge certifikater fra et offentligt nøglecenter eller et internt nøglecenter.

Selvsignerede certifikater vises som upålidelige, som du vil se i eksemplet nedenfor.  I den virkelige verden ville du implementere ved hjælp af certifikater fra en CA, som din klient stoler på.

 

For at starte installationen af RD-gatewayen kræves det, at du allerede har en RDS-installation.

 

VælgRD-gateway
 

HOW10137_en_US__1rdgateway1

 

Vælgservernavnet nedenfor, og klik på pilen for at føje det til højre kolonne.

HOW10137_en_US__2rdgateway2

Indtast det eksterne FQDN eller den URL-adresse, som brugerne vil skrive i deres webbrowser, for at få adgang til RD-miljøet.

 

I nedenstående eksempel skal de eksterne klienter skrive rdpfarm.com for at nå RD-gatewayen.  For en krypteret

For at få forbindelse skal certifikatnavnet stemme overens med FQDN.
 

HOW10137_en_US__3rdgateway3

Klik på Næste.

Oplysningerne nederst fortæller os, at installationen lykkedes, men der skal konfigureres et certifikat.

Hvis du klikker på "Konfigurer certifikat", vil du være i stand til at konfigurere hver rolle, der kræves certifikat, dog til orientering

Formål: Vi navigerer til disse indstillinger på en alternativ måde for at vise dig, hvordan du får det til det i fremtiden, hvis du nogensinde har brug for det

for at ændre certifikater.
 

HOW10137_en_US__4rdgateway4

Klik påLuk.

 

Klik derefter på Opgaver,og klik på Rediger egenskaber for installation.
 

HOW10137_en_US__5rdgateway5

 

Herfra kan vi redigere mange af installationsindstillingerne.  Det, vi nu drejer os om, er at specificere et certifikat.
 

HOW10137_en_US__6rdgateway6

 

Da alle roller er installeret på en enkelt server i denne installation, skal vi være sikre på at bruge det samme certifikat

til internetadgang og gateway.  Her er det muligt at løbe ind i nogle problemer, hvis du bruger selvsignerede certifikater

som vi vil diskutere senere.
 

HOW10137_en_US__7rdgateway7

Da vi ikke har et købt certifikat eller vores egen CA, klikker vi på Opret nyt certifikat...

 

Vælg certifikatnavnet, som skal stemme overens med serverens eksterne FQDN.  Vi har mulighed for at gemme det

på harddisken, hvor vi kan importere den til andre maskiner.  Ikke nødvendigt her, men en god idé, hvis du sikkerhedskopierer

dine certifikater separat.

Du skal tillade, at certifikatet føjes til destinationsklientens pålidelige butikker.
 

HOW10137_en_US__8rdgateway8

Klik påOK.

 

HOW10137_en_US__9rdgateway9

Klik på Anvend.

 

Som du kan se, har jeg anvendt certifikatet til begge roller her, og det er upålideligt.   Dette skyldes endnu en gang, at det er

et selvsigneret certifikat og bør ikke bruges i produktionen.
 

HOW10137_en_US__10rdgateway10

Klik på OK , når du er færdig.

 

Havde et certifikat fra en offentlig CA eller min egen CA blevet udstedt og brugt.  Det ville se mere ud som det, du ser her.

Dette er, hvad du vil have til enhver opsætning i den virkelige verden.
 

HOW10137_en_US__11rdgateway11

 

Du har nu konfigureret RD-gatewayen.   Yderligere konfigurations- og godkendelsespolitikker kan udføres fra Administrative værktøjer > Remote Desktop Services > Remote Desktop Gateway Manager.

 

Article Properties


Affected Product

Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2

Last Published Date

12 Mar 2021

Version

3

Article Type

How To