應用發布服務器的主要作用是將應用程序部署到生產環境,使其能夠對外提供服務,同時通過版本管理、自動化測試等功能保障應用穩定運行。
安裝服務器
本文以Windows 2016版本為例。
1.使用管理員賬號登錄服務器。
2.打開“服務器管理器”,選擇“儀表板”,進入儀表板界面。
3.單擊“添加角色和功能”,打開“添加角色和功能向導”窗口,根據向導指示,逐步單擊“下一步”操作。
4.選擇“基于角色或基于功能的安裝”。
5.在服務器池中選擇目標服務器。
6.在服務器角色窗口中,勾選“Active Directory域服務”、“DNS服務器”、“遠程桌面服務”三個角色項。
7.(可選)選擇服務器所需要的其它功能,默認下一步跳過。
8.選擇“遠程桌面服務 > 角色服務”,進入選擇遠程桌面角色服務窗口,勾選“Remote Desktop Session Host”、“遠程桌面連接代理”、“遠程桌面授權”、“遠程桌面網關”、“遠程桌面Web訪問”角色服務項。
9.(可選)選擇“Web服務器角色(IIS) > 角色服務”,進入選擇網絡策略和訪問角色服務窗口,按默認選項執行。
10.(可選)選擇“網絡策略和訪問服務 ”,進入選擇網絡策略和訪問服務窗口,默認勾選“網絡策略服務器”選項。
11.確認配置選擇,單擊“安裝”,請耐心等待安裝進度完成。
12.安裝進度結束后,單擊“關閉”并重啟應用發布服務器,即服務器角色安裝完成。
激活遠程桌面服務
1.使用管理員賬號登錄服務器。
2.選擇“開始 > 管理工具 > 遠程桌面服務 > RD授權管理器”,打開RD授權管理器界面。
3.選擇未激活的目標服務器,鼠標右鍵選擇“激活服務器”。
4.打開服務器激活向導界面,連接方法選擇“Web瀏覽器”。
5.在激活向導頁面選擇復制產品ID,并且進入微軟官網進行激活操作。
6.在網頁中選擇Chinese(Simplified)簡體中文,進入下一步。
6.輸入第五步中的產品ID和公司信息,進入下一步。
7.獲取許可證ID,妥善保存此ID后,進入下一步。
8.在授權信息處的許可證程序,選擇“企業協議”,填寫公司信息后,進入下一步。
9.在產品類型處選擇“ Windows Server 2016 遠程桌面服務每用戶客戶端訪問許可證”,數量選擇“9999”,填入企業協議號(需購買后獲取),點擊下一步。
說明
企業協議號碼需提前向第三方平臺申購獲取官方遠程桌面授權許可。
10.獲取許可證密鑰包ID,回到第5步的頁面,填入密鑰包ID,單擊下一步。
12.完成服務器激活。
服務器策略配置
選擇指定的遠程桌面許可證服務器
1.打開組策略編輯器:使用Win+R快捷鍵打開“運行”程序,輸入“gpedit.msc”。
2.在本地策略組選擇“計算機配置 > 管理模板 > Windows組件 > 遠程桌面服務 > 遠程桌面會話主機 > 授權”,進入服務器授權許可設置頁面。
3.選擇”使用指定的遠程桌面許可證服務器“,進入設置窗口。
4.在設置窗口勾選“已啟用”,并且在“要使用的許可服務器”下填寫本地服務器IP。
5.單擊“確定”完成配置。
(可選)隱藏有關影響 RD 會話主機服務器的 RD 授權問題的通知
1.打開組策略編輯器:使用Win+R快捷鍵打開“運行”程序,輸入“gpedit.msc”。
2.在本地策略組選擇“計算機配置 > 管理模板 > Windows組件 > 遠程桌面服務 > 遠程桌面會話主機 > 授權”,進入服務器授權許可設置頁面。
3.選擇“隱藏有關影響 RD 會話主機服務器的 RD 授權問題的通知”,進入設置窗口。
4.選擇“已啟用”,單擊“確定”完成配置。
5.單擊“確定”完成配置。
設置遠程桌面授權模式
1.打開組策略編輯器:使用Win+R快捷鍵打開“運行”程序,輸入“gpedit.msc”。
2.在本地策略組選擇“計算機配置 > 管理模板 > Windows組件 > 遠程桌面服務 > 遠程桌面會話主機 > 授權”,進入服務器授權許可設置頁面。
3.選擇“設置遠程桌面授權模式”,進入設置窗口。
4.選擇“已啟用”,并且在在“指定RD會話主機服務器的授權模式”下拉列表中選擇“按用戶”。
5.單擊“確定”完成配置。
設置已中斷的會話時間限制
1.打開組策略編輯器:使用Win+R快捷鍵打開“運行”程序,輸入“gpedit.msc”。
2.在本地策略組選擇“計算機配置 > 管理模板 > Windows組件 > 遠程桌面服務 > 遠程桌面會話主機 > 會話時間限制”,進入會話限制設置頁面。
3.選擇“設置已中斷會話的時間限制”,進入設置窗口。
4.勾選“已啟用”,并且設置結束已斷開連接的會話為1分鐘。
5.單擊“確定”完成配置。
限制連接的數量
1.打開組策略編輯器:使用Win+R快捷鍵打開“運行”程序,輸入“gpedit.msc”。
2.在本地策略組選擇“計算機配置 > 管理模板 > Windows組件 > 遠程桌面服務 > 遠程桌面會話主機 > 連接”,進入服務器連接配置頁面。
3.選擇“限制連接數量”,進入設置窗口。
4.勾選“已啟用”,并且填寫“RD最大連接數”為999999。
5.單擊“確定”完成配置。
允許遠程啟動未列出的程序
1.打開組策略編輯器:使用Win+R快捷鍵打開“運行”程序,輸入“gpedit.msc”。
2.在本地策略組選擇選擇“計算機配置 > 管理模板 > Windows組件 > 遠程桌面服務 > 遠程桌面會話主機 > 連接”,進入服務器連接配置頁面。
3.選擇“允許遠程啟動未列出的程序”,進入設置窗口。
4.勾選“已啟用”。
5.單擊“確定”完成配置。
禁用遠程桌面服務用戶限制到單獨的遠程桌面服務會話
1.打開組策略編輯器:使用Win+R快捷鍵打開“運行”程序,輸入“gpedit.msc”。
2.在本地策略組選擇選擇“計算機配置 > 管理模板 > Windows組件 > 遠程桌面服務 > 遠程桌面會話主機 > 連接”,進入服務器連接配置頁面。
3.選擇“將遠程桌面服務用戶限制到單獨的遠程桌面服務會話”,打開設置窗口。
4.勾選“已禁用”。
5.單擊“確定”完成配置。
更新組策略
1.使用Win+R快捷鍵打開“運行”程序,輸入“cmd”。
2.在窗口中輸入:”gpupdate /force“完成組策略更新。
遠程設置
1.選擇“計算機”,右鍵選擇屬性。
2.在“系統屬性”窗口,選擇“遠程”,勾選“允許遠程連接到此計算機”。
RemoteAPP程序發布
您若要使用云堡壘機訪問應用服務器,需要在應用發布服務器中安裝RemoteAppProxy跳板工具。
2.8及以上版本堡壘機請選擇open_app_mstsc.exe。
2.8及以下版本堡壘機請選擇open_app_mstsc.exe。
堡壘機版本請參考:關于系統章節。
下載步驟:
使用管理員賬號登錄服務器。
在服務器中,將RemoteAPP程序拷貝到“C:\tool”目錄中,若沒有則手動創建該目錄。
將對應文件放到上述的目錄中即可開始使用。