PDA

Показать полную графическую версию : Один адрес для подключения к разным терминальным серверам.


BOPOH89
12-10-2015, 12:01
Суть задачи такова:
Имеется большое количество удаленных сотрудников. По этому, в случае чего, оперативно внести изменения в параметры RDP клиента на их машинах не представляется возможным.
Имеется несколько терминальных серверов. Необходимо чтобы, у всех был один адрес для подключения (допустим rdp.server.com), при этом "менеджеры" должны в итоге подключатся на сервер1, а "дизайнеры" - на сервер2. Также, необходима возможность централизованно вносить изменения, например направить группу на другой сервер.

P.S
RD Connection Broker - не позволяет жестко привязать пользователя к нужному серверу.
Remote Desktop Gateway - все равно требует кроме указания шлюза указывать и нужный сервер.

ko4evneg
12-10-2015, 12:20
Сделайте два RDP файла, а доступ регулируйте на уровне коллекций. Таким образом файла будет два, но работать из них будет только один.

BOPOH89
12-10-2015, 12:37
ko4evneg, К сожалению, создавать несколько файлов не вариант(я и сам так хотел). Это условия "заказчика" этой задачи.
Суть в том что, сейчас серверов будет два, завтра три, а через месяц, может быть, и десять. И каждый раз высылать новые файлы пользователям и заставлять их тыкать все файлы пока они не смогут подключится - не вариант.

ko4evneg
12-10-2015, 14:34
В 2012 ферме у вас все регулируется на уровне коллекций. Вы делаете два файла, в дальнейшем, при добавлении серверов, вы будете добавлять их в коллекции, а файлы при этом останутся те же, т. к. коллекции не меняются.

BOPOH89
12-10-2015, 16:37
ko4evneg, К сожалению, "заказчик" не хочет двух файлов. Первоочередное условие, не трогать ничего у пользователей.
И в целом подразумевается примерно следующее: Один сервер для "дизайнеров", второй для всех остальных. Завтра, возможно, заказчик захочет поднять еще один сервер и перекинуть туда менеджеров. Тогда придется создавать новую коллекцию и новый файл.
В этом и вся проблема: Требуется именно один rdp файл, который будет одинаковый для всех, но при этом необходимо одно централизовано место, откуда можно управлять сеансами(настраивать к какому серверу должен подключаться конкретный пользователь).

ko4evneg
12-10-2015, 18:33
BOPOH89, так сделать не получиться - имя коллекции содержится в самом RDP файле у пользователя. Если вы сделаете новую коллекцию, кроме как заменить этот файл вариантов нет.

BOPOH89
13-10-2015, 09:48
ko4evneg, а есть ли другие решения, может не от самих мелкомяхких? Ведь по сути, нужен некий шлюз который будет перенаправлять пользователей на нужный сервер. Только надо чтобы это было взаимосвязано с AD.

ko4evneg
13-10-2015, 10:10
BOPOH89, не подскажу, я не слышал

Denis Dyagilev
13-10-2015, 16:40
Используйте Remote Desktop Connection Broker как точку подключения, а на уровне Remote Desktop Gateway посредством Connection и Resource Policy нарезайте правила доступа к RDSH. Чем Вас этот вариант не устраивает?

BOPOH89
14-10-2015, 10:09
Denis Dyagilev, Я не нашел информации (не понял) как это реализовать.
Если я правильно понял суть, то Remote Desktop Gateway - все равно требует на стороне клиента кроме указания шлюза указывать и нужный сервер. И, если пользователь укажет тот сервер, на который ему запрещено подключаться - его просто не пустит. В итоге все равно требуется сообщать клиентам имя сервера, в случае его изменения.

Denis Dyagilev
14-10-2015, 12:53
В качестве шлюза указываете адрес RDG, в качестве точки подключения — RDCB.

ko4evneg
14-10-2015, 13:29
В качестве шлюза указываете адрес RDG, в качестве точки подключения — RDCB. »
А что это даст? Просто человек будет подключаться на брокер.




© OSzone.net 2001-2012