Usuário direto do Agente de Conexão RD para o Host de Sessão RD específico

3

Deixe-me declarar o objetivo primeiro. Desejo configurar um paradigma dos Serviços de Área de Trabalho Remota para que um Cliente de Área de Trabalho Remota possa se conectar a uma entidade, provavelmente um Gateway RD ou Agente de Conexão RD, e ser direcionado a um servidor específico com a função Host de Sessão RD a associação ao grupo do usuário.

Por exemplo, se houver servidores com funções de host de sessão RD chamadas SVR1 e SVR2 e um Agente de Conexão RD chamado CB1 com um farm chamado rd-farm do qual SVR1 e SVR2 são membros. Gostaria de poder apontar o usuário Remote Desktop Client em rd-farm e, com base nos membros do grupo do usuário, ser direcionado para SVR1 xor SVR2, mas não ambos .

O Gateway RD ou o Agente de Conexão RD estão ambos na tabela para alcançar o objetivo.

A partir da investigação que realizei, entendi que o Agente de Conexão RD pode usar tanto o balanceamento de carga de sessão quanto o comportamento semelhante ao DNS round-robin para entregar sessões aos Hosts de Sessão. No entanto, gostaria de usar a associação do grupo de um usuário para determinar em qual Host de Sessão eles são redirecionados, não o balanceamento de carga de sessão ou round-robin.

A razão pela qual gostaríamos de conseguir isso é que temos uma frota de hosts de sessão que não são idênticos - e, como tal, não são uma "fazenda" no verdadeiro sentido da palavra. No entanto, ainda gostaríamos de enviar um único perfil de cliente (seja de um único ícone RDP em toda a empresa, uma configuração de cliente thin Wyse etc.) que direcione os usuários para o mesmo Agente / Intermediário de Conexão RD e tenha o Ativo do usuário A associação do grupo de diretórios determina para qual host de sessão eles são redirecionados.

Este serverfault Use o RD Gateway para direcionar os usuários para determinado servidor de termos? não responde à pergunta com os qualificadores específicos - associação de grupo, agente de conexão ou com um único perfil de cliente de área de trabalho remota.

    
por Weaver 08.11.2011 / 00:58

3 respostas

0

Seu atalho pode ser um arquivo de lote (você pode transformá-lo em um exe com algumas ferramentas gratuitas como batch2exe) que procura um arquivo de configuração para qual servidor você deseja enviar o usuário.

    
por 29.12.2013 / 18:06
0

Eu não acredito que a configuração exata que você está procurando seja possível na maneira como você pretende implementá-la.

Eu possivelmente verificaria a criação de várias coleções com base nos diferentes tipos de usuários que você tem e, em seguida, usando o RDWeb para implantar os ícones do RDP. Você pode controlar quais ícones são exibidos usando grupos no RDWeb.

Dessa forma, você poderia implantar um único ícone (atalho para link ) em toda a empresa e ainda controlar tudo por grupos.

    
por 13.10.2018 / 21:39
-1

Os hosts da Sessão RD do Windows usam um balanceador de carga NLB ruim, basicamente um DNS round robin, isso não é balanceamento de carga como se você desligasse um host de sessão que o corretor ainda rotearia tráfego para ele - para obter gerenciamento de tráfego, servidor Verificações de saúde, sessão aderente e descarregamento de ssl você precisa de um balanceador de carga adequado e virtualizar o endereço IP para todos os hosts, aqui está um longo artigo sobre implantação de RB e RD com balanceadores de carga Kemp, tenho certeza que você poderia fazer isso com HAProxy link

    
por 13.04.2016 / 17:12