Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   Один адрес для подключения к разным терминальным серверам. (http://forum.oszone.net/showthread.php?t=306540)

BOPOH89 12-10-2015 12:01 2562927

Один адрес для подключения к разным терминальным серверам.
 
Суть задачи такова:
Имеется большое количество удаленных сотрудников. По этому, в случае чего, оперативно внести изменения в параметры RDP клиента на их машинах не представляется возможным.
Имеется несколько терминальных серверов. Необходимо чтобы, у всех был один адрес для подключения (допустим rdp.server.com), при этом "менеджеры" должны в итоге подключатся на сервер1, а "дизайнеры" - на сервер2. Также, необходима возможность централизованно вносить изменения, например направить группу на другой сервер.

P.S
RD Connection Broker - не позволяет жестко привязать пользователя к нужному серверу.
Remote Desktop Gateway - все равно требует кроме указания шлюза указывать и нужный сервер.

ko4evneg 12-10-2015 12:20 2562940

Сделайте два RDP файла, а доступ регулируйте на уровне коллекций. Таким образом файла будет два, но работать из них будет только один.

BOPOH89 12-10-2015 12:37 2562949

ko4evneg, К сожалению, создавать несколько файлов не вариант(я и сам так хотел). Это условия "заказчика" этой задачи.
Суть в том что, сейчас серверов будет два, завтра три, а через месяц, может быть, и десять. И каждый раз высылать новые файлы пользователям и заставлять их тыкать все файлы пока они не смогут подключится - не вариант.

ko4evneg 12-10-2015 14:34 2562998

В 2012 ферме у вас все регулируется на уровне коллекций. Вы делаете два файла, в дальнейшем, при добавлении серверов, вы будете добавлять их в коллекции, а файлы при этом останутся те же, т. к. коллекции не меняются.

BOPOH89 12-10-2015 16:37 2563043

ko4evneg, К сожалению, "заказчик" не хочет двух файлов. Первоочередное условие, не трогать ничего у пользователей.
И в целом подразумевается примерно следующее: Один сервер для "дизайнеров", второй для всех остальных. Завтра, возможно, заказчик захочет поднять еще один сервер и перекинуть туда менеджеров. Тогда придется создавать новую коллекцию и новый файл.
В этом и вся проблема: Требуется именно один rdp файл, который будет одинаковый для всех, но при этом необходимо одно централизовано место, откуда можно управлять сеансами(настраивать к какому серверу должен подключаться конкретный пользователь).

ko4evneg 12-10-2015 18:33 2563075

BOPOH89, так сделать не получиться - имя коллекции содержится в самом RDP файле у пользователя. Если вы сделаете новую коллекцию, кроме как заменить этот файл вариантов нет.

BOPOH89 13-10-2015 09:48 2563257

ko4evneg, а есть ли другие решения, может не от самих мелкомяхких? Ведь по сути, нужен некий шлюз который будет перенаправлять пользователей на нужный сервер. Только надо чтобы это было взаимосвязано с AD.

ko4evneg 13-10-2015 10:10 2563275

BOPOH89, не подскажу, я не слышал

Denis Dyagilev 13-10-2015 16:40 2563432

Используйте Remote Desktop Connection Broker как точку подключения, а на уровне Remote Desktop Gateway посредством Connection и Resource Policy нарезайте правила доступа к RDSH. Чем Вас этот вариант не устраивает?

BOPOH89 14-10-2015 10:09 2563729

Denis Dyagilev, Я не нашел информации (не понял) как это реализовать.
Если я правильно понял суть, то Remote Desktop Gateway - все равно требует на стороне клиента кроме указания шлюза указывать и нужный сервер. И, если пользователь укажет тот сервер, на который ему запрещено подключаться - его просто не пустит. В итоге все равно требуется сообщать клиентам имя сервера, в случае его изменения.

Denis Dyagilev 14-10-2015 12:53 2563798

В качестве шлюза указываете адрес RDG, в качестве точки подключения — RDCB.

ko4evneg 14-10-2015 13:29 2563808

Цитата:

Цитата Denis Dyagilev
В качестве шлюза указываете адрес RDG, в качестве точки подключения — RDCB. »

А что это даст? Просто человек будет подключаться на брокер.


Время: 21:49.

Время: 21:49.
© OSzone.net 2001-