Executando New-RDSSessionDeployment remotamente

3

Estou tentando criar scripts para a configuração de uma implantação de área de trabalho remota no Azure. Estou usando o Powershell para se conectar ao ponto de extremidade do WinRM nas VMs e executar o Powershell remoto. Para a maior parte isso funciona bem e me permitiu configurar os servidores, instalar aplicativos, etc.

No entanto, quando venho realmente instalar os componentes da área de trabalho remota usando o comando New-RDSessionDeployment, eu me deparo com problemas. Existem 2 servidores nesta implantação:

  • RD-GTW, que hospedará o gateway de desktop remoto e os serviços de acesso à web
  • RD-RDS, que hospedará um host de sessão e um intermediário de conexão

Estou executando o comando New-RDSessionDeployment no servidor RD-GTW (usando invoke-command) da seguinte forma

New-RDSessionDeployment -ConnectionBroker RD-RDS.domain.local  -WebAccessServer RD-GTW.domain.local   -SessionHost RD-RDS.domain.local

Isso então retorna com um erro:

Validation failed for the "RD Connection Broker" parameter.
RD-RDS1.domain.local      Unable to connect to the server by using Windows PowerShell remoting. Verify that you
can connect to the server.
    + CategoryInfo          : NotSpecified: (:) [Write-Error], WriteErrorException
    + FullyQualifiedErrorId : Microsoft.PowerShell.Commands.WriteErrorException,New-RDSessionDeployment
    + PSComputerName        : ServiceName-svc1.cloudapp.net

Agora, o que acredito que está acontecendo aqui é um problema com o fato de que o New-RDSessionDeployment faz uma conexão remota do powershell a esse servidor, portanto, tenho uma conexão remota para fazer uma conexão remota e vejo um problema de salto duplo. Eu tentei configurar a autenticação CREDSSP para permitir uma dupla esperança de credenciais entre os dois, no entanto, parece que não consigo fazer essa configuração funcionar, já que estou executando os scripts de um desktop (no meu domínio corporativo) e conectando-se a servidores no Azure, por isso acho que estou perdendo um SPN ou semelhante, mas não tenho certeza de onde.

Todas as sugestões sobre se minhas premissas estão corretas e o que fazer sobre o assunto são bem-vindas.

    
por Sam Cogan 14.04.2014 / 16:19

1 resposta

0

você precisa executar Enable-PSRemoting como comando do shell de energia e responda sim a todas as perguntas

    
por 05.10.2015 / 13:07