Menyebarkan lingkungan Desktop Jauh Anda
Berlaku untuk: Windows Server 2022, Windows Server 2019, Windows Server 2016
Gunakan langkah-langkah berikut untuk menyebarkan server Desktop Jauh di lingkungan Anda. Anda dapat menginstal peran server pada komputer fisik atau komputer virtual, tergantung pada apakah Anda membuat lingkungan lokal, berbasis cloud, atau hibrid.
Jika Anda menggunakan komputer virtual untuk salah satu server Layanan Desktop Jarak Jauh, pastikan Anda telah menyiapkan komputer virtual tersebut.
Tambahkan semua server yang akan Anda gunakan untuk Layanan Desktop Jarak Jauh ke Manajer Server:
- Di Manajer Server, klik KelolaTambahkan> Server.
- Klik Temukan Sekarang.
- Klik setiap server dalam penyebaran (misalnya, Contoso-Cb1, Contoso-WebGw1, dan Contoso-Sh1) dan klik OK.
Buat penyebaran berbasis sesi untuk menyebarkan komponen Layanan Desktop Jauh:
- Di Manajer Server, klik KelolaTambahkan> Peran dan Fitur.
- Klik penginstalan Layanan Desktop Jarak Jauh, Penyebaran Standar, dan penyebaran desktop berbasis Sesi.
- Pilih server yang sesuai untuk server RD Connection Broker, server RD Web Access, dan server Host Sesi RD (misalnya, Contoso-Cb1, Contoso-WebGw1, dan Contoso-SH1).
- Pilih Mulai ulang server tujuan secara otomatis jika diperlukan, lalu klik Sebarkan.
- Tunggu hingga penyebaran berhasil diselesaikan
Tambahkan Server Lisensi RD:
- Di Manajer Server, klik Gambaran Umum > Layanan > Desktop Jarak Jauh +Lisensi RD.
- Pilih komputer virtual tempat server lisensi RD akan diinstal (misalnya, Contoso-Cb1).
- Klik Berikutnya, lalu klik Tambahkan.
Aktifkan Server Lisensi RD dan tambahkan ke grup Server Lisensi:
- Di Manajer Server, klik Server Layanan > Desktop Jarak Jauh. Klik kanan server dengan peran Lisensi Desktop Jauh terinstal dan pilih Manajer Lisensi RD.
- Di Manajer Lisensi RD, pilih server, lalu klik Tindakan > Aktifkan Server.
- Terima nilai default dalam Wizard Aktifkan Server. Lanjutkan menerima nilai default hingga Anda mencapai halaman Informasi perusahaan . Kemudian, masukkan informasi perusahaan Anda.
- Terima default untuk halaman yang tersisa hingga halaman akhir. Bersihkan Panduan Mulai Instal Lisensi sekarang, lalu klik Selesai.
- Klik Tindakan > Tinjau Konfigurasi > Tambahkan ke Grup > OK. Masukkan kredensial untuk pengguna di grup Administrator AAD DC, dan daftar sebagai SCP. Langkah ini mungkin tidak berfungsi jika Anda menggunakan Azure AD Domain Services, tetapi Anda dapat mengabaikan peringatan atau kesalahan apa pun.
Tambahkan server RD Gateway dan nama sertifikat:
- Di Manajer Server, klik Gambaran Umum > Layanan > Desktop Jarak Jauh + Gateway RD.
- Di wizard Tambahkan Server Gateway RD, pilih komputer virtual tempat Anda ingin menginstal server Gateway RD (misalnya, Contoso-WebGw1).
- Masukkan nama sertifikat SSL untuk server RD Gateway menggunakan Nama DNS eksternal yang sepenuhnya memenuhi syarat (FQDN) dari server RD Gateway. Di Azure, ini adalah label nama DNS dan menggunakan format servicename.location.cloudapp.azure.com. Misalnya, contoso.westus.cloudapp.azure.com.
- Klik Berikutnya, lalu klik Tambahkan.
Buat dan instal sertifikat yang ditandatangani sendiri untuk server RD Gateway dan RD Connection Broker.
Catatan
Jika Anda menyediakan dan menginstal sertifikat dari otoritas sertifikat tepercaya, lakukan prosedur dari langkah h hingga langkah k untuk setiap peran. Anda harus memiliki file .pfx yang tersedia untuk masing-masing sertifikat ini.
- Di Manajer Server, klik Tugas Gambaran Umum >> Layanan > Desktop Jarak Jauh Edit Properti Penyebaran.
- Perluas Sertifikat, lalu gulir ke bawah ke tabel. Klik Gateway RD > Buat sertifikat baru.
- Masukkan nama sertifikat, menggunakan FQDN eksternal server Gateway RD (misalnya, contoso.westus.cloudapp.azure.com) lalu masukkan kata sandi.
- Pilih Simpan sertifikat ini lalu telusuri ke folder bersama yang Anda buat untuk sertifikat di langkah sebelumnya. (Misalnya,\Contoso-Cb1\Certificates.)
- Masukkan nama file untuk sertifikat (misalnya, ContosoRdGwCert), lalu klik Simpan.
- Pilih Izinkan sertifikat ditambahkan ke penyimpanan sertifikat Otoritas Sertifikat Akar Tepercaya di komputer tujuan, lalu klik OK.
- Klik Terapkan, lalu tunggu hingga sertifikat berhasil diterapkan ke server Gateway RD.
- Klik RD Web Access > Pilih sertifikat yang sudah ada.
- Telusuri ke sertifikat yang dibuat untuk server RD Gateway (misalnya, ContosoRdGwCert), lalu klik Buka.
- Masukkan kata sandi untuk sertifikat, pilih Izinkan sertifikat ditambahkan ke penyimpanan Sertifikat Akar Tepercaya di komputer tujuan, lalu klik OK.
- Klik Terapkan, lalu tunggu sertifikat berhasil diterapkan ke server RD Web Access.
- Ulangi substeps 1-11 untuk RD Connection Broker - Aktifkan Akses Menyeluruh dan Broker Koneksi RD - Layanan penerbitan, menggunakan FQDN internal server RD Connection Broker untuk nama sertifikat baru (misalnya, Contoso-Cb1.Contoso.com).
Ekspor sertifikat publik yang ditandatangani sendiri dan salin ke komputer klien. Jika Anda menggunakan sertifikat dari otoritas sertifikat tepercaya, Anda dapat melewati langkah ini.
- Luncurkan certlm.msc.
- Perluas Pribadi, lalu klik Sertifikat.
- Di panel kanan klik kanan sertifikat RD Connection Broker yang ditujukan untuk autentikasi klien, misalnya Contoso-Cb1.Contoso.com.
- Klik Semua Ekspor Tugas>.
- Terima opsi default di Wizard Ekspor Sertifikat menerima default hingga Anda mencapai halaman File untuk Diekspor .
- Telusuri ke folder bersama yang Anda buat untuk sertifikat, misalnya \Contoso-Cb1\Certificates.
- Masukkan Nama file, misalnya ContosoCbClientCert, lalu klik Simpan.
- Klik Berikutnya, lalu klik Selesai.
- Ulangi substeps 1-8 untuk Gateway RD dan sertifikat Web, (misalnya contoso.westus.cloudapp.azure.com), memberi sertifikat yang diekspor nama file yang sesuai, misalnya ContosoWebGwClientCert.
- Di File Explorer, navigasikan ke folder tempat sertifikat disimpan, misalnya \Contoso-Cb1\Certificates.
- Pilih dua sertifikat klien yang diekspor, lalu klik kanan sertifikat tersebut, dan klik Salin.
- Tempelkan sertifikasi di komputer klien lokal.
Konfigurasikan properti penyebaran RD Gateway dan RD Licensing:
- Di Manajer Server, klik Tugas Gambaran Umum >> Layanan > Desktop Jarak Jauh Edit Properti Penyebaran.
- Perluas Gateway RD dan hapus opsi Lewati server Gateway RD untuk alamat lokal .
- Perluas lisensi RD dan pilih Per Pengguna
- Klik OK.
Membuat koleksi sesi. Langkah-langkah ini membuat koleksi dasar. Lihat Membuat koleksi Layanan Desktop Jauh untuk desktop dan aplikasi yang akan dijalankan untuk informasi selengkapnya tentang koleksi.
- Di Manajer Server, klik Tugas > Kumpulan > Layanan > Desktop Jarak Jauh Buat Kumpulan Sesi.
- Masukkan Nama koleksi (misalnya, ContosoDesktop).
- Pilih Server Host Sesi RD (Contoso-Sh1), terima grup pengguna default (Pengguna Contoso\Domain), dan masukkan Jalur Konvensi Penamaan Universal (UNC) ke disk profil pengguna yang dibuat di atas (\Contoso-Cb1\UserDisks).
- Atur Ukuran maksimum, lalu klik Buat.
Anda sekarang telah membuat infrastruktur Layanan Desktop Jauh dasar. Jika Anda perlu membuat penyebaran yang sangat tersedia, Anda dapat menambahkan kluster broker koneksi atau server Host Sesi RD kedua.