RDS - Benutzer anhand ihrer Gruppe am passenden Pool anmelden
Hallo zusammen,
ich habe aktuell ein Problem, dass ich allein nicht gelöst bekomme. Folgendes ist das Szenario:
Wir möchten gerne eine Terminalserver Farm aufbauen, die aus ca. 20 Terminalservern, einem Broker und einem Lizenzserver besteht.
So weit so gut und auch nicht so das Problem. Die Anforderung ist aber, dass es nur eine MSTSC Verknüpfung gibt, mit der sich alle Benutzer anmelden. Sprich, der Broker(?) prüft ob sich der anmeldende Benutzer in einer Gruppe Mitglied ist, die einem der Pools zugeordnet ist, wenn ja, wählt der Broker(?) einen Server aus dem Pool aus und meldet den Benutzer dort an.
Aus irgendeinem Grund habe ich mir das deutlich einfacher vorgestellt, kriege es technisch bisher nicht umgesetzt. Ich finde dazu auch fast nichts im Internet.
Vielleicht hat hier jemand eine Idee oder einen passenden Link. Ich bin für jegliche Hilfe dankbar!
Liebe Grüße
BlakeD
ich habe aktuell ein Problem, dass ich allein nicht gelöst bekomme. Folgendes ist das Szenario:
Wir möchten gerne eine Terminalserver Farm aufbauen, die aus ca. 20 Terminalservern, einem Broker und einem Lizenzserver besteht.
So weit so gut und auch nicht so das Problem. Die Anforderung ist aber, dass es nur eine MSTSC Verknüpfung gibt, mit der sich alle Benutzer anmelden. Sprich, der Broker(?) prüft ob sich der anmeldende Benutzer in einer Gruppe Mitglied ist, die einem der Pools zugeordnet ist, wenn ja, wählt der Broker(?) einen Server aus dem Pool aus und meldet den Benutzer dort an.
Aus irgendeinem Grund habe ich mir das deutlich einfacher vorgestellt, kriege es technisch bisher nicht umgesetzt. Ich finde dazu auch fast nichts im Internet.
Vielleicht hat hier jemand eine Idee oder einen passenden Link. Ich bin für jegliche Hilfe dankbar!
Liebe Grüße
BlakeD
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 4881683650
Url: https://administrator.de/forum/rds-benutzer-anhand-ihrer-gruppe-am-passenden-pool-anmelden-4881683650.html
Ausgedruckt am: 24.01.2025 um 18:01 Uhr
15 Kommentare
Neuester Kommentar
Hatten wir grade in ähnlicher Form nur etwas, ich nenne es mal vorsichtig "unprofessionell":
Remote Desktop Sitzungen verteilen
Wenn du lokal eine benutzerspezifische Umgebung hast kannst du einfach unterschiedliche RD-Dateien verteilen. Das wäre jedenfalls erstmal mein Ansatz. Eine Möglichkeit das anders zu lösen sehe ich unter MS RDS nicht, eventuell mit Citrix oben drauf.
Remote Desktop Sitzungen verteilen
Wenn du lokal eine benutzerspezifische Umgebung hast kannst du einfach unterschiedliche RD-Dateien verteilen. Das wäre jedenfalls erstmal mein Ansatz. Eine Möglichkeit das anders zu lösen sehe ich unter MS RDS nicht, eventuell mit Citrix oben drauf.
Ich habe das in der Tat auch so. Der lokale Client ist zwar ein normaler Windows PC, die Anmeldung erfolgt aber mit einem "Dummy"-User der auf nichts Zugriff hat. Der echte Benutzer meldet sich nur am RD-SH mit seinem Konto an. Allerdings habe ich in fast allen Fällen auch die selbe Ziel-Sammlung.
Welches OS läuft auf deinen ThinClients? Kann man dort vielleicht per Geräte GPO oder so Dateien ablegen?
Welches OS läuft auf deinen ThinClients? Kann man dort vielleicht per Geräte GPO oder so Dateien ablegen?
Eventuell gibt es eine Verwaltungsoberfläche für eure ThinClients mit der das sinnvoll umsetzbar ist (also unterschiedliche Dateien / Verknüpfungen auf den Desktop zu legen) oder Tool wie https://www.heise.de/download/product/rdp-manager-75852 das auf dem Client laufen kann. Leider fällt mir sonst auch keine andere Möglichkeit ein außer einfach mehrere Dateien für mehrere Farmen hin zu legen und die Benutzer passend auf die Sammlung zu berechtigen. Dann muss der User zwar eine Sekunde mehr überlegen aber kann eigentlich nichts kaputt machen.
@BlakeDarko
Gruß,
Dani
Hier soll im Idealfall halt eine Verknüpfung abgelegt werden und alles andere läuft dann über die Serverkonfiguration ab.
Aber genau das wird mit der Lösung in dem verlinkten Beitrag erreicht. Oder lasse ich etwas außer acht?Das wäre ein guter Weg gewesen dem User die passende Verknüpfung auf dem Desktop zu legen. Wir wollen halt vermeiden, dass es 5-6-7 pool spezifische Verknüpfungen gibt.
Hat ein Benutzer genau auf einen Pool Zugriff, kann das doch problemlos umgesetzt werden. Die Berechtigungen steuerst du über die Benutzerkonten bzw. Gruppen auf Sammlungen.Das Problem mit der Variante ist, dass es einen Haufen Thin Clients gibt, die nicht zentral verwaltet werden.
Was für Betriebssystem läuft auf den Thinclients?Gruß,
Dani
Ganz bekloppte Idee hätte ich noch:
Pro Sammlung (also Abteilung) ein eigener RD-Broker. Jede Abteilung ein eigenes Subnetz, jedes Subnetz ein eigener DNS und alle Clients verweisen auf den selben DNS-Eintrag des RD-Broker der aber unterschiedliche auflöst. Lizenzserver und AD können geteilt werden.
Ist natürlich viel Aufwand, ich weiß ja auch nicht um wie viele Clients es geht. Und abgesehen davon nicht unbedingt was man haben möchte.
Pro Sammlung (also Abteilung) ein eigener RD-Broker. Jede Abteilung ein eigenes Subnetz, jedes Subnetz ein eigener DNS und alle Clients verweisen auf den selben DNS-Eintrag des RD-Broker der aber unterschiedliche auflöst. Lizenzserver und AD können geteilt werden.
Ist natürlich viel Aufwand, ich weiß ja auch nicht um wie viele Clients es geht. Und abgesehen davon nicht unbedingt was man haben möchte.
Moin,
das ist doch mit Remote Desktop Services und den Rollen abbbildbar. Ich beschreibe einmal unseren Prozess bei uns:
Client -> LB -> RD Gateway/Web -> RD Broker -> RDSHxxx.
Zwischen RDGW/RDWEB -> Broker -> RDSH fungiert die Anmeldung mit Hilfe von Single Sign On. D.h. ich gebe genau einmal meine Kennung ein und danach kann ich mich bis zur Anwendung frei bewegen.
Gruß,
Dani
das ist doch mit Remote Desktop Services und den Rollen abbbildbar. Ich beschreibe einmal unseren Prozess bei uns:
Client -> LB -> RD Gateway/Web -> RD Broker -> RDSHxxx.
Zwischen RDGW/RDWEB -> Broker -> RDSH fungiert die Anmeldung mit Hilfe von Single Sign On. D.h. ich gebe genau einmal meine Kennung ein und danach kann ich mich bis zur Anwendung frei bewegen.
Die Pools sind über Gruppenzugehörigkeit bereits gesteuert. Was wir nur nicht hinkriegen ist, dass es eine Stelle zum übermitteln der Anmeldedaten gibt (also eine Verknüpfung) aber je nach Gruppenzugehörigkeit der passende Pool ausgewählt wird.
Das ist doch die Aufgabe des RD Brokers?!Gruß,
Dani