Развертывание удаленных приложений RemoteApp пользователям
В этом разделе приведены инструкции по распространению удаленных приложений RemoteApp пользователям с помощью службы веб-доступа к службам терминалов, с помощью общего доступа к файлам или другого механизма развертывания.
Развертывание удаленных приложений RemoteApp с помощью веб-доступа к службам терминалов
Служба веб-доступа к службам терминалов позволяет пользователям подключаться к удаленным приложениям RemoteApp на веб-узле через Интернет или через интрасеть. Чтобы запустить удаленное приложение, они просто щелкают соответствующую иконку. Служба веб-доступа к службам терминалов является решением, которые требует минимальной настройки. Стандартная страница службы веб-доступа включает настраиваемую веб-часть, которую можно включить в состав другой веб-страницы.
Примечание
Сведения о требованиях к пользовательскому ПО приведены в разделе Требования к ПО и конфигурации пользователя.
Чтобы развернуть удаленные приложения с помощью службы веб-доступа к службам терминалов, необходимо:
1. установить службу роли веб-доступа к службам терминалов;
2. добавить серверы веб-доступа к службам терминалов в группы безопасности;
3. указать сервер терминалов, с которого нужно получить список удаленных приложений, чтобы показать их в веб-части службы доступа к службам терминалов.
Установка службы роли веб-доступа к службам терминалов
Необходимо установить службу веб-доступа к службам терминалов на сервере, к которому пользователи будут подключаться через Интернет для доступа к удаленным приложениям RemoteApp. При установке службы роли веб-доступа к службам терминалов также устанавливается роль «Веб-сервер (IIS)».
Сервер, на который устанавливается служба роли веб-доступа к службам терминалов, выполняет роль веб-сервера. Он не обязательно является сервером терминалов.
Примечание
По умолчанию при установке службы веб-доступа к службам терминалов веб-узел этой службы устанавливается в веб-узел «Default Web Site» сервера IIS. Чтобы изменить стандартное расположение узла, нужно изменить значение расположения в реестре. Это необходимо сделать перед установкой службы роли веб-доступа к службам терминалов. Дополнительные сведения приведены в разделе Изменение размещения по умолчанию страницы веб-доступа к службам терминалов далее в этом руководстве.
Для выполнения перечисленных ниже действий необходимо являться членом локальной группы Administrators (администраторы).
Для установки службы веб-доступа к службам терминалов необходимо:
-
1. открыть диспетчер сервера. Для этого необходимо нажать кнопку Start (пуск), выбрать пункт Administrative Tools (администрирование), а затем выбрать пункт Server Manager (диспетчер сервера);
2. если роль Terminal Services уже установлена:
а) в области Roles Summary (сводка по ролям) выбрать роль Terminal Services (службы терминалов);
б) в области Role Services (службы ролей) щелкнуть ссылку Add Role Services (добавить службы ролей);
в) на странице Select Role Services установить флажок TS Web Access (веб-доступ к службам терминалов).
если роль Terminal Services не установлена:
а) в разделе Roles Summary (сводка по ролям) щелкнуть ссылку Add Roles (добавить роли);
б) на странице Before You Begin мастера добавления ролей нажать кнопку Next;
в) на странице Select Server Roles (выбор ролей сервера) установить флажок Terminal Services (службы терминалов) и нажать кнопку Next;
г) ознакомиться информацией на странице Terminal Services и нажать кнопку Next;
д) на странице Select Role Services установить флажок TS Web Access (веб-доступ к службам терминалов).
3. ознакомиться с информацией о необходимых службах ролей и нажать кнопку Add Required Role Services (добавить требуемые службы);
4. нажать кнопку Next;
5. на странице Web Server (IIS) (веб-сервер – IIS) нажать кнопку Next;
6. на странице Select Role Services, где требуется выбрать службы ролей, устанавливаемые вместе с веб-сервером IIS, нажать кнопку Next;
7. на странице Confirm Installation Selections (подтверждение) нажать кнопку Install (установить);
8. на странице Installation Results (результаты) убедиться, что установка завершилась успешно, и нажать кнопку Close (закрыть).
|
Добавление серверов веб-доступа к службам терминалов в группы безопасности
Если служба веб-доступа к службам терминалов и удаленные приложения RemoteApp установлены на разных серверах, необходимо добавить учетную запись сервера, на котором установлена служба веб-доступа к службам терминалов, в группу безопасности «Компьютеры веб-доступа к службам терминалов» сервера терминалов.
Для добавления учетной записи сервера службы веб-доступа к службам терминалов в группу безопасности необходимо:
-
1. на сервере терминалов нажать кнопку Start, выбрать пункт Administrative Tools а затем выбрать пункт Computer Management (управление компьютером);
2. в левой панели развернуть раздел Local Users and Groups (локальные пользователи и группы) и щелкнуть пункт Groups (группы);
3. в правой панели двойным щелчком открыть группу TS Web Access Computers (компьютеры веб-доступа к службам терминалов);
4. в диалоговом окне TS Web Access Computers Properties (свойства: компьютеры веб-доступа к службам терминалов) нажать кнопку Add;
5. в диалоговом окне Select Users, Computers, or Groups (выбор: "пользователи", "компьютеры" или "группы") нажать кнопку Object Types (типы объектов);
6. в диалоговом окне Object Types установить флажок Computers (компьютеры) и нажать кнопку OK;
7. в текстовом поле Enter the object names to select (введите имена выбираемых объектов) ввести имя учетной записи сервера веб-доступа к службам терминалов и нажать кнопку OK;
8. для закрытия диалогового окна TS Web Access Computers Properties нажать кнопку OK.
|
Настройка источника данных для веб-доступа к службам терминалов
Можно настроить службу веб-доступа к службам терминалов на получение списка удаленных приложений RemoteApp с определенного сервера терминалов или фермы серверов терминалов.
Настройка источника данных для службы веб-доступа к службам терминалов
По умолчанию служба веб-доступа к службам терминалов получает список удаленных приложений с локального сервера терминалов. В веб-часть добавляются все удаленные приложения RemoteApp из списка RemoteApp Programs на сервере терминалов, к которым разрешен доступ через службу веб-доступа к службам терминалов.
Для успешного выполнения этого действия необходимо осуществить вход на сервер веб-доступа к службам терминалов с использованием учетной записи Administrator (администратор) или с использованием учетной записи, которая является членом группы TS Web Access Administrators (Администраторы веб-доступа к службам терминалов) этого сервера.
Для выбора сервера терминалов, используемого в качестве источника данных, необходимо:
-
1. подключиться к веб-узлу службы веб-доступа к службам терминалов. Для этого можно воспользоваться одним из следующих способов:
на сервере веб-доступа к службам терминалов нажать кнопку Start, выбрать пункт Administrative Tools, затем пункт Terminal Services, а затем выбрать пункт TS Web Access Administration (администрирование веб-доступа к службам терминалов);
с помощью обозревателя Internet Explorer подключиться к веб-узлу службы веб-доступа к службам терминалов. По умолчанию веб-узел расположен по следующему адресу (имя_сервера – это имя сервера веб-досутпа к службам терминалов):
http://имя_сервера/ts
2. выполнить вход с использованием с использованием локальной учетной записи «Администратор» или с использованием учетной записи, которая является членом группы «TS Web Access Administrators» (Администраторы веб-доступа к службам терминалов) этого сервера. Если вход с использованием необходимой учетной записи уже выполнен, то приглашение на ввод учетных данных не появится;
3. в строке заголовка щелкнуть вкладку Configuration (конфигурация);
Примечание
Если открыть веб-узел службы веб-доступа к службам терминалов с помощью пункта меню «Администрирование веб-доступа к службам терминалов», вкладка Configuration будет открыта автоматически.
4. в области Editor Zone (зона редактора) ввести в текстовое поле Terminal server name имя сервера терминалов, используемого в качестве источника данных;
5. для сохранения настроек нажать кнопку Apply.
|
Для проверки веб-доступа к службам терминалов можно воспользоваться сведениями из раздела Подключение к странице веб-доступа к службам терминалов.
Подключение к странице веб-доступа к службам терминалов
По умолчанию веб-узел службы веб-доступа к службам терминалов расположен по следующему адресу (где имя_сервера – это NetBIOS-имя или полное доменное имя (FQDN) сервера, на котором была установлена служба веб-досутпа к службам терминалов):
http://имя_сервера/ts
При подключении к службе веб-доступа к службам терминалов с общедоступного компьютера, например из Интернет-кафе, необходимо снять флажок «Я использую домашний компьютер, соответствующий политике безопасности моей организации», расположенный в нижнем правом углу веб-части. В этом режиме не предлагается сохранение учетных данных, и отключено сохранение кэша графики.
Требование к ПО и конфигурации пользователя
Для доступа к удаленным приложениям RemoteApp с помощью службы веб-доступа к службам терминалов, на пользовательском компьютере должен быть установлен клиент RDC версии 6.1. Эта версия клиента входит в состав следующих ОС:
Windows Server 2008;
Windows Vista с бета-версией пакета обновления 1 или Windows Vista с кандидатом на выпуск пакета обновления 1;
Windows XP с бета-версией пакета обновления 3 или Windows XP кандидатом на выпуск пакета обновления 3.
Также необходимо разрешить элемент ActiveX служб терминалов. Этот элемент ActiveX включен в состав клиента подключения к удаленному рабочему столу версии 6.1.
Если используется ОС Windows Server 2008, Windows Vista с бета-версией пакета обновления 1 или Windows Vista с кандидатом на выпуск пакета обновления 1, то в панели информации обозревателя Internet Explorer появится предупреждение, что определенное содержимое веб-страницы было заблокировано. Необходимо щелкнуть панель информации, выбрать пункт Add-on Disabled (разрешить заблокированное содержимое) и затем нажать кнопку Run ActiveX Control (запустить элемент ActiveX). Если появится предупреждение системы безопасности, нужно убедиться, что издателем элемента ActiveX является «Microsoft Corporation» (корпорация Майкрософт), перед тем, как нажимать кнопку Run (запустить).
Примечание
Если панель информации не отображается и подключиться к службе веб-доступа к службам терминалов не удается, нужно включить элемент ActiveX службы терминалов с помощью средства Manage Add-ons (управление надстройками) в меню Tools (сервис) обозревателя Internet Explorer. Этот элемент выглядит, как Microsoft Terminal Services Client Control (элемент управления клиентом служб терминалов Microsoft).
Если используется ОС Windows XP кандидатом на выпуск пакета обновления 3, необходимо внести изменения в реестр, чтобы разрешить элемент ActiveX. Для этого необходимо выполнить следующие действия.
Внимание!
Ошибочные изменения реестра с помощью редактора реестра или других средств могут привести к серьезным проблемам. Может потребоваться переустановка операционной системы. Корпорацией Майкрософт не гарантируется возможность решения этих проблем. Модификацию реестра стоит производить на свой страх и риск.
Для включения элемента ActiveX в ОС Windows XP с кандидатом на выпуск пакета обновления 3 с помощью модификации реестра необходимо:
-
1. запустить редактор реестра. Для этого необходимо нажать кнопку Start, выбрать пункт Run, набрать в текстовом поле Open команду regedit и нажать кнопку OK;
2. открыть подраздел реестра
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings
3. для возможности восстановления исходных значений параметров рекомендуется сохранить резервную копию подраздела Settings. Для этого нужно щелкнуть правой кнопкой мыши подраздел Settings, выбрать пункт Export (экспортировать), ввести желаемое имя файла и нажать кнопку Save;
4. в подразделе Settings удалить следующие подразделы (для удаления подраздела нужно щелкнуть по нему правой кнопкой мыши, выбрать пункт Remove и нажать кнопку Yes для подтверждения удаления):
{4eb89ff4-7f78-4a0f-8b8d-2bf02e94e4b2}
{7390f3d8-0439-4c05-91e3-cf5cb290c3d0}
5. закрыть редактор реестра;
6. обновить веб-страницу службы веб-доступа к службам терминалов.
Веб-страница службы веб-доступа должна отобразиться правильно.
Примечание
В зависимости от параметров безопасности обозревателя Internet Explorer может появиться сообщение на панели информации обозревателя с запросом на разрешение запустить надстройку. В этом случае необходимо щелкнуть строку сообщения и выбрать пункт Run ActiveX Control. Если появится предупреждение системы безопасности, нужно убедиться, что издателем элемента ActiveX является «Microsoft Corporation» (корпорация Майкрософт), перед тем, как нажимать кнопку Run (запустить).
|
Развертывание удаленных приложений RemoteApp с помощью общего доступа к файлам или других механизмов
Распространять удаленные приложения RemoteApp пользователям можно с помощью общего доступа к файлам или через другие механизмы развертывания в виде RDP-файлов или пакетов установщика Windows. Создать RDP-файлы и пакеты установщика Windows для приложений в списке RemoteApp Programs можно с помощью диспетчера удаленных приложений RemoteApp служб терминалов.
Создание RDP-файла для удаленного приложения RemoteApp
С помощью диспетчера удаленных приложений RemoteApp можно создать RDP-файлы и пакеты установщика Windows для любых приложений из списка RemoteApp Programs.
Для создания RDP-файла необходимо:
-
1. запустить диспетчер удаленных приложений RemoteApp; Для этого необходимо нажать кнопку Start, выбрать пункт Administrative Tools, затем выбрать пункт Terminal Services и щелкнуть пункт TS RemoteApp Manager;
2. в списке RemoteApp Programs выбрать приложение, для которого необходимо создать RDP-файл. Для выбора нескольких приложений нужно зажать и удерживать нажатой клавишу CTRL и щелкнуть по названию каждого выбираемого приложения;
3. в панели Actions для выбранных приложений щелкнуть ссылку Create .rdp File;
Примечание
Если отмечено несколько приложений, то описанные ниже параметры применяются ко всем выбранным приложениям, но для каждого приложения создается отдельный RDP-файл.
4. на странице Welcome to the Remote App Wizard (мастер удаленных приложений RemoteApp) нажать кнопку Next;
5. на странице Specify Package Settings (задание параметров пакета) выполнить следующие действия:
а) принять значение в текстовом поле Enter the location to save the packages (введите расположение для сохранения пакетов) или нажать кнопку Browse для выбора нового расположения RDP-файлов;
б) для изменения имени сервера терминалов или фермы серверов, порта RDP или значения параметра Require serverauthentication нажать кнопку Change в области Terminal Server Settings. Дополнительные сведения об этих параметрах приведены в разделе Настройка параметров сервера терминалов. После завершения настройки параметров нужно нажать кнопку OK;
в) в области TS Gateway Settings нажать кнопку Change, чтобы задать или изменить, будут ли пользователи подключаться к серверу терминалов за межсетевым экраном через шлюз служб терминалов. Дополнительные сведения об этих параметрах приведены в разделе Настройка параметров служб терминалов. После завершения настройки параметров нужно нажать кнопку OK;
Примечание
Дополнительные сведения приведены в поэтапном руководстве по настройке шлюза служб терминалов, доступном по адресу http://go.microsoft.com/fwlink/?LinkId=85872.
г) чтобы подписать RDP-файл цифровой подписью, в области Certificate Settings (параметры сертификата) нажать кнопку Change и выбрать или заменить используемый сертификат. После выбора нужного сертификата нажать кнопку OK. Дополнительные сведения об этих параметрах приведены в разделе Настройка параметров цифровой подписи (необязательно).
6. после завершения настройки параметров нажать кнопку Next;
7. на странице Review Settings нажать кнопку Finish.
После завершения работы мастера в новом окне откроется папка, куда были сохранены созданные RDP-файлы. Можно убедиться, что необходимые RDP-файлы были созданы успешно.
|
Создание пакета установщика Windows для удаленного приложения RemoteApp
С помощью диспетчера удаленных приложений RemoteApp можно создать пакеты установщика Windows (MSI) для любых приложений из списка RemoteApp Programs.
Для создания пакетов установщика Windows необходимо:
-
1. запустить диспетчер удаленных приложений RemoteApp; Для этого необходимо нажать кнопку Start, выбрать пункт Administrative Tools, затем выбрать пункт Terminal Services и щелкнуть пункт TS RemoteApp Manager;
2. в списке RemoteApp Programs выбрать приложение, для которого необходимо создать пакет установщика Windows. Для выбора нескольких приложений нужно зажать и удерживать нажатой клавишу CTRL и щелкнуть по названию каждого выбираемого приложения;
3. в панели Actions для выбранных приложений щелкнуть ссылку Create Windows Installer Package;
Примечание
Если отмечено несколько приложений, то описанные ниже параметры применяются ко всем выбранным приложениям, но для каждого приложения создается отдельный пакет установщика Windows.
4. на странице Welcome to the RemoteApp Wizard (мастер удаленных приложений RemoteApp) нажать кнопку Next;
5. на странице Specify Package Settings (задание параметров пакета) выполнить следующие действия:
а) принять значение в текстовом поле Enter the location to save the packages (введите расположение для сохранения пакетов) или нажать кнопку Browse для выбора нового расположения пакетов установщика Windows;
б) для изменения имени сервера терминалов или фермы серверов, порта RDP или значения параметра Require serverauthentication нажать кнопку Change в области Terminal Server Settings. Дополнительные сведения об этих параметрах приведены в разделе Настройка параметров сервера терминалов. После завершения настройки параметров нужно нажать кнопку OK;
в) в области TS Gateway Settings нажать кнопку Change, чтобы задать или изменить, будут ли пользователи подключаться к серверу терминалов за межсетевым экраном через шлюз служб терминалов. Дополнительные сведения об этих параметрах приведены в разделе Настройка параметров служб терминалов. После завершения настройки параметров нужно нажать кнопку OK;
Примечание
Дополнительные сведения приведены в поэтапном руководстве по настройке шлюза служб терминалов, доступном по адресу http://go.microsoft.com/fwlink/?LinkId=85872.
г) чтобы подписать пакет установщика Windows цифровой подписью, в области Certificate Settings нажать кнопку Change и выбрать или заменить используемый сертификат. После выбора нужного сертификата нажать кнопку OK. Дополнительные сведения об этих параметрах приведены в разделе Настройка параметров цифровой подписи (необязательно).
6. после завершения настройки параметров нажать кнопку Next;
7. на странице Configure Distribution Package (настройка пакета распространения) выполнить следующие действия:
а) в области Shortcut icons (значки ярлыков) указать, будут ли значки ярлыков программы отображаться на компьютере пользователя;
б) в области Take over client extensions (обрабатывать расширения файлов клиента) настроить, будут ли расширения файлов приложения связаны с удаленным приложением.
Если разрешить этот параметр, то все расширения файлов, которые обрабатывает это приложение на сервере терминалов, будут связаны с удаленным приложением RemoteApp на компьютере пользователя. Например, если добавить редактор Microsoft Word в качестве удаленного приложения RemoteApp и разрешить связь расширений файлов клиента с этим приложением, все типы файлов, которые открываются приложением Word, будут связаны с удаленным приложением Word на пользовательском компьютере. Это означает, что любая программа, которая была связана с файлами DOC и DOT на компьютере пользователя, больше не будет открывать эти типы файлов. При этом надо иметь в виду, что запрос на связь расширений файлов с приложением на сервере терминалов пользователю предлагаться не будет.
Для просмотра списка расширений, связанных с удаленными приложениями на сервере терминалов, нужно нажать кнопку Start, выбрать пункт Control Panel (панель управления) и дважды щелкнуть мышью элемент Default Programs (программы по умолчанию). Далее для просмотра перечня расширений файлов и связанных с ними программ нужно щелкнуть ссылку Associate a file type or protocol with a program (задание используемых по умолчанию программ).
Внимание!
Пакеты установщика Windows, при создании которых этот параметр был активен, нельзя устанавливать на сам сервер терминалов. В противном случае пользователи, которые установят этот пакет, не смогут запустить связанное удаленное приложение RemoteApp.
8. после завершения настройки параметров пакета распространения нажать кнопку Next;
9. на странице Review Settings нажать кнопку Finish.
После завершения работы мастера в новом окне откроется папка, куда были сохранены созданные пакеты установщика Windows. Можно убедиться, что необходимые пакеты были созданы успешно.
|
|