概述:windows
在一臺WS2012的物理機上部署RDS,實現每一個域帳戶單獨使用一臺VM,註銷後VM也不會釋放給其餘域帳戶。服務器
WS2012的RDS服務都是根據拓撲來增減的,不能單獨的去部署某個RDS角色,由於單獨的部署RDS角色沒法把其餘角色串聯或者關聯起來,好處就是部署起來比較方便省事兒。網絡
環境描述:ide
物理機作DC,RDVH(遠程桌面虛擬化主機),DNS,DHCP,Hyperv工具
RDCB(遠程桌面代理鏈接角色)---虛機測試
RDWA(遠程桌面WEB訪問角色)---虛機ui
以前AD,DNS,DHCP,Active Directory證書服務安裝過程就省略掉了。。。3d
在DC-RDVH 上爲RDS申請通配符證書代理
在服務器證書中,單擊建立域證書對象
在建立證書窗口中,通用名稱:*.supermiao.com、組織:supermiao、組織單位:supermiao、城市:beijing、省:beijing。
選擇聯機證書頒機構,單擊下一步,單擊肯定,在好記名稱中,鍵入:rds,單擊完成
右鍵導出證書至以前設定好的一個共享目錄中
在Active Directory中建立OU
新建組織單位
新建組 test
新建用戶 miao cui mm 並加入到test組(供後期測試用)
事先建立好一臺windows 8的VM 封裝-關機(之後都不能開機使用了,作發佈VM的模板)
已經部署好的3臺VM,做RDCB(鏈接代理角色),RDWA(Web訪問角色),RDSH(會話主機角色)
更名加域再也不重複,以下
在DC上添加要管理的其餘服務器(方便管理)
添加要管理的其餘服務器
在添加服務器窗口中,查找出RDCB、RDSH、RDWA對象,選中計算機對象,單擊向右的右三角,以添加到右側的已選擇計算機欄下,而後單擊肯定。
下面開始安裝基於虛擬機的桌面服務
打開服務器管理,單擊添加角色和功能
添加角色和功能嚮導的開始嚮導中,單擊下一步
在選擇安裝類型中,選擇基於遠程桌面服務方案的安裝,單擊下一步
在選擇部署類型中,選擇標準部署,單擊下一步
在選擇部署方案中,選擇基於虛擬機的桌面部署,單擊下一步
在查看角色服務中,單擊下一步(這步操做會用到RDCB,RDWA,RDVH3臺角色)
在指定Rd 鏈接代理服務器中,將RDCB添加到右側單擊下一步
在指定RD Web訪問服務器中,將RDWA添加到右側單擊下一步
在指定RD 虛擬化主機服務器中,在服務器池中,選中DC-RDVH,單擊向右的按鈕,以添加到已選擇計算機列中,而後單擊下一步
在確認選擇中,勾選須要時自動從新啓動目標服務器,單擊部署
這個過程能夠抽空抽根小煙兒去~
在RDWA配置IIS ,綁定證書
在RDWA計算機上使用supermiao\administrator 用戶登陸。
單擊開始,指向管理工具,而後單擊IIS管理器.
在IIS 管理器中,單擊RDWA根書,雙擊服務器證書
在服務器證書中間空白處,右擊,單擊導入
在導入證書窗口中,找到DC-RDVH上導出的rds.pfx證書並輸入密碼,勾選容許導出此證書,單擊肯定
配置IIS,綁定證書
在控制檯中,打開RDWA/站點,選擇Default Web site.
單擊綁定.
在站點綁定對話框中,選中https,單擊編輯
在添加站點綁定中,選擇類型,單擊HTTPS.在SSL證書中選擇名稱爲RDS的證書. 單擊肯定單擊關閉.
要配置遠程桌面服務
在DC-RDVH計算機上的服務器管理器左邊欄中,單擊遠程桌面服務.
在遠程桌面服務,的概述中,在部署概述下,單擊任務下拉菜單,單擊編輯部署屬性
在配置部署中,單擊證書,而後在管理證書中,選中RD鏈接代理-啓動單一登陸,單擊選擇現有證書
在選擇其餘證書中,點擊選擇其餘證書 ,而後單擊瀏覽,找到在DC-RDVH上導入的RDS 通配符證書,找到RDS.pfx證書後,輸入密碼,並勾選容許向目標計算機上受信任的根證書頒發機構證書存儲中添加證書,單擊肯定。
依次將證書導入,以下圖所示
在ActiveDirectory配置,選擇supermiao.com域,點擊肯定
在虛擬機導出位置下,修改網絡地址爲:\\Dc-rdvh\vm\RDVirtualDesktopTemplate(肯定已在DC-RDVH上建立文件夾共享操做)而後單擊肯定
建立我的虛擬機集合
要建立虛擬桌面集合
在DC-RDVH計算機上的服務器管理器左邊欄中,單擊遠程桌面服務.
在遠程桌面服務,的概述中,在部署概述下,右擊RD虛擬化主機,單擊建立虛擬桌面集合。
在集合名稱中,在名稱欄下輸入:VMpool,單擊下一步
在集合類型中,選擇我的虛擬機集合,單擊下一步
在虛擬機模板中,選擇我的虛擬機集合模版虛擬機模板(事情請建立好該虛擬機模板,並已sysprep)而後單擊下一步。
在指定虛擬機設置中,默認單擊下一步。
在指定無人蔘與設置中,修改時區,選擇選擇組織單位,選擇supermiao.com域,其餘保持默認,單擊下一步
在指定用戶和用戶組中,選擇 test組(組裏包含miao, cui ,mm3個用戶)單擊下一步。
在指定虛擬機分配中,在新建虛擬機中輸入:2,單擊下一步
在虛擬機存儲中。選擇指定虛擬機存儲,並輸入f:\VM\vm-storage(確保在dc-RDVH計算機上在該路徑),單擊下一步
等待建立完成後,單擊關閉
下面能夠進行登陸我的虛擬機的測試了
我test組裏有miao,cui,mm3個用戶,可是我建立的我的虛擬機只有2臺,所以會出現狀況:miao,cui,mm前兩個用戶登陸到虛機後,第3個用戶就沒有虛機供他使用了,天然登陸不了~
我用supermiao.com\miao 的用戶登陸後在下圖會顯示vmp-0的虛機已經歸miao全部了。
再用supermiao.com\cui的用戶登陸
這樣的話,我已經建立的兩個虛機就被miao,cui分別佔用了
接下來,我嘗試用supermiao.com\mm的用戶登陸會怎樣呢?
OK這樣實驗就算成功了~