Віддалений доступ TS Web Access через TS Gateway

Terminal Services Web Access (TS Web Access) - це нова роль термінального сервера в ОС Windows Server 2008, ця роль дозволяє користувачам за допомогою спеціального веб-сайту отримувати віддалений термінальний доступ до віддалених програм, а також цілком до робочого столу сервера терміналів.
За замовчуванням, веб-сторінка TS Web Access дозволяє вам з'єднатися тільки з одним термінальним сервером, або з однієї фермою термінальних серверів, і на цій сторінці перерахований список опублікованих програм RemoteApp, які встановлені на цьому сервері / фермі. У тому випадку, якщо у вашій системі є кілька серверів терміналів або кілька ферм термінальних серверів, то для створення єдиної веб-точки термінального доступу ви можете скористатися службою Windows SharePoint Services, за допомогою якої ви зможете організувати доступ до будь-якого RemoteApp і / або робочого столу будь-якого термінального сервера Windows 2008.

Після установки ролі TS Web Access для заповнення веб-сервісу, на вкладці Configuration (Конфігурація) ви можете вказати, з якого термінального сервера ви хочете отримати список додатків RemoteApps. В результаті всі програми RemoteApp, опубліковані на даному сервері терміналів, з'являться на веб-сторінці доступу в TS Web Access. В принципі роль TS Web Access не обов'язково встановлювати на сервер із встановленою роллю сервера терміналів, в результаті у вас може вийде виділений веб-сервер для термінального доступу.

Remote Desktop Web Connection

Terminal Services Remote Desktop Web Connection дозволяє користувачеві підключитися до робочого столу віддаленого комп'ютера з допомогу веб-інтерфейсу TS Web Access. Для підключення до віддаленого комп'ютера, необхідно, щоб були виконані наступні умови:

  • Віддалений комп'ютер повинен бути налаштований на прийом віддалених rdp з'єднань.
  • Користувач повинен входити на віддаленому комп'ютері в групу Remote Desktop Users.

Користувач може отримати доступ до Remote Desktop Web Connection, натиснувши на вкладці Remote Desktop на сторінці TS Web Access. Адміністратор сервера може налаштувати відображати або приховати цю вкладку для користувачів. Крім того, можна налаштувати такі параметри, як сервер TS Gateway, пристрій за умовчанням і параметри перенаправлення локальних ресурсів.

Всі ці настройки будуть взяті з установок програми ASP.NET в віртуальному каталозі TS в IIS. Для настройки дефолтного сервера TS Gateway, двічі клацніть по DefaultTSGateway, введіть повне доменне ім'я сервера TS Gateway (наприклад: tsg1.winitpro.ru).

Для настройки методу аутентифікації в TS Gateway, відредагуйте параметр GatewayCredentialsSource, для чого виберіть одне з наступних значень відповідно до вашої політикою безпеки.

0 = Запитувати пароль (NTLM)

1 = Використовувати смарт-карту

4 = Дозволити вибрати користувачу

Ці параметри відповідають параметри перевірки автентичності клієнта RDP .

Щоб налаштувати відображення вкладки Remote Desktop на сторінці TS Web Access, змініть значення параметра ShowDesktops. В поле значення введіть true, щоб відобразити вкладку Remote Desktop, або  false щоб приховати її.

Щоб призначити пристрій за умовчанням і задати налаштування перенаправлення локальних ресурсів, змініть значення параметрів xClipboard, xDriveRedirection, xPnPRedirection, xPortRedirection або xPrinterRedirection. значення true дозволяє перенаправлення за замовчуванням, false відключає за замовчуванням перенаправлення.

Примітка: Всі вищенаведені параметри відносяться тільки до служби Terminal Services Remote Desktop Web Connection.

Значення за замовчуванням наведені нижче.

Налаштуваннязначення
xClipboardtrue
xDriveRedirectionfalse
xPnpRedirectionfalse
xPortRedirectionfalse
xPrinterRedirectiontrue

Дані зміни вносяться в файл %windir% \Web \TS \Web.config і вступають в силу негайно після оновлення сторінки TS Web Access.

ПРИМІТКА: Використання Terminal Services Web Access (TS Web Access) вимагає найостанніших оновленні клієнта віддаленого робочого столу (rdp).
Для використання TS Web Access ви повинні мати версію клієнта rdp 6.1. За замовчуванням клієнт rdp 6.1 доступний в наступних операційних системах:

  • Windows Server 2008
  • Windows Vista з пакетом оновлень 1 (SP1)
  • Windows 7
  • Windows XP з Service Pack 3 (SP3)