2012雲桌面有2種:一、雲應用桌面vapp;2雲虛擬桌面vdesktop。web
雲應用桌面就是把服務器上運行的應用程序以遠程桌面的方式,投射到客戶機使用。客戶機經過網頁的方式鏈接到雲桌面服務器,經過受權,打開對應的應用程序使用。windows
實驗環境:三臺機器:瀏覽器
一、服務器1,windows server 2012, 作dc, 主要應用ad dc和 ad cs;服務器
二、服務器2,windows server 2012,作雲服務器,主要安裝雲應用程序,能夠多個;app
三、客戶機,windows 8 , dom
三臺機器在同一個網段,而且都在同一個域內。ide
實驗目標:代理
在客戶機上開雲應用桌面程序。server
配置步驟:dns
1、服務器1:
1.1在服務器1上配置ad,提高爲dc,重啓;
1.2在服務器1上安裝ad ds,重啓;
1.3在服務器1上把已經加入域的雲應用服務器都加入全部服務器中;
1.4在服務器1上安裝遠程桌面角色(vapp):
管理--添加角色--(打勾)遠程桌面服務安裝--
--(打勾)標準部署 //標準部署能夠部署多個應用服務器,快速啓動時部署一個服務器
--(打勾)基於會話的桌面部署 //會話的桌面部署就是雲應用程序投射
--下一步 //安裝3個服務器,遠程訪問桌面, web訪問, 虛擬化主機
-- 選擇rd代理服務器 --應用 //在服務器池當中選擇選擇一個,注意不要選dc
-- 選擇rd web訪問服務器--應用 // 在服務器池中選擇一個,注意不要選dc,
-- 選擇rd 會話主機--應用 //在服務器池中,能夠選擇多個主機,提高服務能力
--(打勾)須要使用從新啓動目標服務器。
-- 部署
1.5設置遠程桌面服務:
管理器服務器--遠程桌面服務--基於會話的桌面部署--建立會話集合--下一步--集合名稱(cloud)
--指定rd會話主機服務器 //在服務器池中選擇,能夠多個
--指定用戶用戶組
--指定用戶配置文件磁盤 //注意指定文件夾的訪問權限
--完成
1.6設置發佈雲應用程序
管理器服務器--遠程桌面服務--集合--選擇(cloud)--remoteApp程序--任務--發佈remote-app程序--選擇(添加)應用程序--發佈
remoteApp程序--選擇已發佈的程序--(右鍵)編輯屬性--指定用戶--文件類型關聯(指定關聯文件)--應用
1.7配置vapp證書服務
管理器服務器--ad cs
--選擇服務器--(右鍵)證書頒發機構
--證書模板--(右鍵)管理
--計算機模板(計算機)--(右鍵)複製模板--改模板名稱(eg:csvapp)--應用
--選擇複製的模板(右鍵)屬性
--請求處理(打勾)容許導出私鑰
--使用者名稱(打勾)在請求中提供
--應用
1.8創建新的證書
管理器服務器--ad cs
--選擇服務器--(右鍵)證書頒發機構
--證書模板(右鍵)新建模板
--新建要頒發的證書模板--選擇1.7配置的vapp證書
2、客戶機
2.1 cmd>gpupdate /force //更新
2.2 配置控制檯證書管理
cmd>mmc //調出控制檯根節點
文件--添加或者刪除管理單元--證書--添加--(打勾)計算機帳戶--(打勾)本地計算機--應用
控制檯根節點--證書--受信任的證書--查看是否是有從dc傳送來的根證書(若是有)--
我的--全部人物--申請新證書
--證書註冊--下一步
--選擇證書註冊策略--下一步
--請求證書--(打勾)vapp(剛纔新建的證書)
--點擊(註冊此證書須要詳細信息,單擊這裏配置)配置證書屬性
--使用者--使用者名稱--類型--(下拉菜單)公用名
--值--cloud.abc.com //1.5配置的集合名稱+域名
--添加--應用
--返回請求證書--註冊--完成 //我的--證書--多了一條頒發給cloud.abc.com的證書
--選擇頒發給cloud.abc.com的證書(右鍵)全部任務--導出
--( 打勾)導出私鑰
--(打勾)密碼 //1234
--文件名 //cloudkey 默認在c:\windows\system32
--把上面的cloudkey.pfx拷貝的雲根節點
3、服務器1
3.1把上面的證書導入到證書頒發機構
服務器管理器--遠程桌面服務--集合--任務--編輯部署屬性
--部署屬性--證書--管理證書--角色服務
--rd鏈接代理-啓用單一登錄--選擇現有證書--瀏覽--cloudkey.pfx--輸入密碼1234
--(打勾)容許向目標計算機上受信任的根證書頒發機構證書存儲中添加該證書--肯定
--返回證書管理--應用 //等rd鏈接代理啓用單一登陸,狀態變成成功
--rd連接代理-正在發佈 和 rd web訪問 都一樣處理,最後狀態變成成功
--肯定
3.2 配置dns服務器
服務器管理器--dns--dns管理器--服務器--正向查找區域--域名
--新建主機--名(cloud) //不是cloud.abc.com
--ip(****) //主雲節點,帶iis服務
--添加主機
4、客戶機
4.1 cmd>gpupdate/force
4.2 進入wok resource工做界面
打開瀏覽器https://cloud.abc.com/rdweb //若是系統是2012,ie須要關閉高級防禦
- -在瀏覽器彈出work resource--輸入域帳號密碼
-- romoteApp和桌面 //上面有1.6發佈的指定程序快捷按鈕
以上
vapp實驗2
真機1 srv1 2012 hyperv
真機2 srv2 2012 hyperv
vm1 2012 dc ca
vm2 win8.1 驗證vapp程序
一、srv1
管理--添加角色和功能--基於角色或基於功能的安裝--
選擇服務器角色--遠程桌面服務--下一步
角色服務--3個打勾 Web訪問 會話主機 鏈接代理--下一步--安裝
二、srv1
管理--添加角色與功能--遠程桌面服務安裝
選擇部署類型 rd鏈接代理 選擇 sr1.abc.com 打勾 標準部署
選擇部署方案 基於會話的桌面部署
角色服務
RD代理服務器 已選擇 sr1.abc.com
RDWEB訪問服務器 已選擇 sr1.abc.com
RD會話主機 已選擇 sr1.abc.com
確認 打勾 如須要自動啓動服務器
部署
服務器管理器--遠程桌面服務--服務器 查看服務器srv1.abc.com是否正確
服務器管理器--遠程桌面服務--集合
任務--建立會話集合--進入嚮導
建立集合名稱--vdi1
RD會話主機--已選擇 sr1.abc.com
用戶組--domain users組
用戶配置文件磁盤--去掉打勾 啓用用戶配置文件磁盤
確認 -- 建立 -- 查看進度
三、srv1
服務器管理器--遠程桌面服務--集合 下多了一個vdi1項
選擇vdi1項 選擇RemoteApp程序 -- 任務 --發佈RemoteApp程序--
選擇RemoteApp程序--確認--發佈--關閉
四、client1驗證
IE內輸入http://srv1-ip/rdweb, 輸入帳號密碼,查看發佈的vapp。
五、https配置
見上