Подготовка виртуальных машин для удаленного рабочего стола

Компоненты служб удаленных рабочих столов можно установить на физических серверах или на виртуальных машинах.

Первым шагом является создание виртуальных машин Windows Server в Azure. Вам потребуется создать три виртуальные машины: одну для узла сеансов удаленных рабочих столов, одну — для посредника подключений и еще одну — для веб-доступа к удаленным рабочим столам и шлюза удаленных рабочих столов. Чтобы обеспечить доступность развертывания RDS, создайте группу доступности (при высокой доступности в процессе создания виртуальной машины) и группируйте несколько виртуальных машин в этой группе доступности.

После создания виртуальных машин выполните следующие действия, чтобы подготовить их для RDS (служб удаленных рабочих столов).

  1. Подключитесь к виртуальной машине с помощью клиента подключения к удаленному рабочему столу (RDC):
    1. На портале Azure откройте представление "Группы ресурсов", а затем щелкните группу ресурсов для развертывания.
    2. Выберите новую виртуальную машину RDSH (например, Contoso-Sh1).
    3. Нажмите кнопку "Подключиться", > чтобы открыть клиент удаленного рабочего стола.
    4. В клиенте нажмите кнопку "Подключиться" и нажмите кнопку "Использовать другую учетную запись пользователя". Введите имя пользователя и пароль для учетной записи локального администратора.
    5. Нажмите кнопку "Да" , когда предупреждают о сертификате.
  2. Включите удаленное управление:
    1. В диспетчере серверов щелкните Локальный сервер > Текущий параметр удаленного управления (отключен).
    2. Выберите "Включить удаленное управление" для этого сервера.
    3. Нажмите кнопку ОК.
  3. Необязательно: Вы можете временно установить, чтобы обновление Windows не выполняло автоматическую загрузку и установку обновлений. Это помогает предотвратить изменения и перезапуски системы во время развертывания RDSH-сервера.
    1. В диспетчере серверов щелкните текущий параметр Центра обновления Windows для локального сервера>.
    2. Выберите дополнительные параметры > отложить обновления.
  4. Добавьте сервер в домен:
    1. В диспетчере серверов щелкните Локальный сервер> Текущий параметр рабочей группы.
    2. Нажмите кнопку "Изменить > домен", а затем введите доменное имя (например, Contoso.com).
    3. Введите учетные данные администратора домена.
    4. Перезапустите виртуальную машину.
  5. Повторите шаги 1–4 для RD Web Access и GW виртуальной машины.
  6. Повторите шаги 1–4 для виртуальной машины диспетчера подключений к удаленному рабочему столу.
  7. Инициализировать и отформатировать подсоединённый диск на виртуальной машине RD Connection Broker:
    1. Подключитесь к виртуальной машине посредника подключений к удаленному рабочему столу (шаг 1 выше).
    2. В диспетчере серверов щелкните "Сервис > управления компьютерами".
    3. Щелкните "Управление дисками".
    4. Выберите подключенный диск, а затем MBR (главная загрузочная запись) и нажмите кнопку "ОК".
    5. Щелкните правой кнопкой мыши новый диск (помеченный как нераспределенный) и щелкните новый простой том.
    6. В мастере создания простого тома примите значения по умолчанию, но укажите подходящее имя метки тома (например, Общие).
  8. На виртуальной машине RD Connection Broker создайте общие папки для дисков профилей пользователей и сертификатов.
    1. Откройте Проводник, щелкните этот компьютер и откройте диск, добавленный для совместных файлов.
    2. Нажмите кнопку "Главная " и "Создать папку".
    3. Введите имя папки дисков пользователя, например UserDisks.
    4. Щелкните правой кнопкой мыши новую папку и выберите Свойства > Общий доступ > Расширенный общий доступ.
    5. Выберите "Поделиться этой папкой" и нажмите кнопку "Разрешения".
    6. Выберите "Все" и нажмите кнопку "Удалить". Теперь нажмите кнопку "Добавить", введите администраторов домена и нажмите кнопку "ОК".
    7. Нажмите кнопку "Разрешить полный доступ" и нажмите кнопку "ОК ОК >> Закрыть".
    8. Повторите шаги с "c" по "g", чтобы создать общую папку для сертификатов.