Windows Server 2012 R2 Remote Desktop Services
Hallo,
ich bin gerade dabei die RDS unter 2012R2 bei uns aufzusetzen, leider ohne irgendwelches wissen, nur anhand von Guides + Videos..
Naja, jedenfalls, läuft die Farm intern relativ perfekt muss ich sagen, nur leider kämpfe ich noch mit dem externen Zugang.
Wenn ich das richtig verstanden habe ist hierzu das Remote Desktop Gateway zuständig?
Ich habe also der RDS Gateway VM ein DMZ Adapter + eine extern erreichbare IP verpasst und in der Firewall den Port 443 aufgemacht.
Soweit sogut. Externer Zugriff auf das Gateway via 443 funktioniert, nur welche URL brauch ich jetzt?
Intern greife ich auf die RDS WebAccess VM zu, ist intern eine andere VM, der Pfad hier ist: hostname/RDWeb das funktioniert mit dem Gateway aber nicht..
Ich habe dann am RDS Gateway Server im IIS geschaut welche Folder angelegt sind und diese hier gefunden.
../rpc
../rpcwithcert (oder so ähnlich)
Greife ich auf /rpc zu bekomme ich einen Login, sobald ich mich eingeloggt habe passiert nix mehr, weisser screen ende aus...
Hab ich einen Fehler? Oder gar einen Denkfehler?
Gibt es jemand der sich mit den RDS 2012R2 Services etwas auskennt und mir hier unter die Arme greifen könnte?
Noch eine zweite Frage dazu:
Ich habe zwei Collections (1x Full Desktop, 1x RemoteApps) kann ich für beide Collections den gleichen Profile-Share nehmen? Also kann ich die Profile quasi mixen?
Danke!
gnatkopf!
ich bin gerade dabei die RDS unter 2012R2 bei uns aufzusetzen, leider ohne irgendwelches wissen, nur anhand von Guides + Videos..
Naja, jedenfalls, läuft die Farm intern relativ perfekt muss ich sagen, nur leider kämpfe ich noch mit dem externen Zugang.
Wenn ich das richtig verstanden habe ist hierzu das Remote Desktop Gateway zuständig?
Ich habe also der RDS Gateway VM ein DMZ Adapter + eine extern erreichbare IP verpasst und in der Firewall den Port 443 aufgemacht.
Soweit sogut. Externer Zugriff auf das Gateway via 443 funktioniert, nur welche URL brauch ich jetzt?
Intern greife ich auf die RDS WebAccess VM zu, ist intern eine andere VM, der Pfad hier ist: hostname/RDWeb das funktioniert mit dem Gateway aber nicht..
Ich habe dann am RDS Gateway Server im IIS geschaut welche Folder angelegt sind und diese hier gefunden.
../rpc
../rpcwithcert (oder so ähnlich)
Greife ich auf /rpc zu bekomme ich einen Login, sobald ich mich eingeloggt habe passiert nix mehr, weisser screen ende aus...
Hab ich einen Fehler? Oder gar einen Denkfehler?
Gibt es jemand der sich mit den RDS 2012R2 Services etwas auskennt und mir hier unter die Arme greifen könnte?
Noch eine zweite Frage dazu:
Ich habe zwei Collections (1x Full Desktop, 1x RemoteApps) kann ich für beide Collections den gleichen Profile-Share nehmen? Also kann ich die Profile quasi mixen?
Danke!
gnatkopf!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 261123
Url: https://administrator.de/forum/windows-server-2012-r2-remote-desktop-services-261123.html
Ausgedruckt am: 09.01.2025 um 23:01 Uhr
11 Kommentare
Neuester Kommentar
Hab ich einen Fehler? Oder gar einen Denkfehler?
Yup, das RDS-Gateway ist für das Verbinden via RDP-Client gedacht:https://technet.microsoft.com/en-us/library/dd996629(v=ws.10).aspx
Gruß jodel32
@Vision2015
@gnatkopf
Ich verstehe deine Design noch nicht so ganz. Befindet sich die Gateway und WebAccess-Rolle auf der selben Maschine?
Gruß,
Dani
Arrg... bitte nicht, machs doch über ein VPN
Auf die Argumente bin ich gespannt... wenn ich es richtig verstanden habe, möchte er auch von außerhalb WebAccess nutzen. Somit wird Port 443/https genutzt und RDP getunnelt. Mit einer entsprechenden Kennwort- und Kontosperr-Richtlinie brennt da nichts an. Ansonsten kann die Sicherheitsstufe noch mit 3rd OTP-Software erhöht werden.@gnatkopf
Ich verstehe deine Design noch nicht so ganz. Befindet sich die Gateway und WebAccess-Rolle auf der selben Maschine?
Gruß,
Dani
Zitat von @Dani:
@Vision2015
> Arrg... bitte nicht, machs doch über ein VPN
Auf die Argumente bin ich gespannt... wenn ich es richtig verstanden habe, möchte er auch von außerhalb WebAccess
nutzen. Somit wird Port 443/https genutzt und RDP getunnelt.
@Vision2015
> Arrg... bitte nicht, machs doch über ein VPN
Auf die Argumente bin ich gespannt... wenn ich es richtig verstanden habe, möchte er auch von außerhalb WebAccess
nutzen. Somit wird Port 443/https genutzt und RDP getunnelt.
soweit so gut- aber alles auf einem Host ist fragwürdig...
Ich personlich würde das Gateway auf ne 2te Machine legen, und VPN/SSL nutzen- über eine VPN Firewall.
natürlich kann das jeder für sich selber entscheiden...
@gnatkopf
Ich verstehe deine Design noch nicht so ganz. Befindet sich die Gateway und WebAccess-Rolle auf der selben Maschine?
so habe ich es verstanden.....
Gruß,
Dani
Moin,
Nun installierst du Wireshark auf den Rechner und machst das Selbe nochmals. Nun solltest du sehen, dass RDP durch HTTPs getunnelt wird.
Wenn du RD Webaccess nutzen möchtest, solltest du diesen auch veröffentlichen. Sieht man hier ganz gut (Lab Configuration).
Gruß,
Dani
Ich dachte dafür hätte ich 03? Aber welche URL?
Nicht ganz... starte an einem Client Remotedesktopverbindung und gebe die externe IP-Adresse ein. Eine Verbidnung sollte problemlos möglich sein.Nun installierst du Wireshark auf den Rechner und machst das Selbe nochmals. Nun solltest du sehen, dass RDP durch HTTPs getunnelt wird.
Wenn du RD Webaccess nutzen möchtest, solltest du diesen auch veröffentlichen. Sieht man hier ganz gut (Lab Configuration).
Gruß,
Dani
Hallo @gnatkopf,
Gruß,
Dani
danke für die Info, okay das ist natürlich nicht das was ich brauche, dann setze ich einen zweiten WebAccess Server auf.
Hast du langeweilige oder zu wenig zu tun. Installiere beide Rolle auf einem Server und gut ist. Kann ich für die FullDesktop Collection und für die RemoteApp Collection die gleichen Profil Shares nehmen?
Natürlich, Remote App ist nichts anderes.Gruß,
Dani