实验四十二Windows Server 2012 RDS桌面虚拟化之十三RemoteApp应用程序部署到开始菜单和启用文件类型关联

本教程详细介绍了如何在Windows Server 2012 RDS环境下,利用证书支持实现远程应用的部署到开始菜单,并启用文件类型关联功能。包括客户端操作系统的配置步骤、远程桌面服务的访问方法、证书的导入与管理、以及组策略的统一设置等关键环节。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

实验四十二Windows Server 2012 RDS桌面虚拟化之十三RemoteApp应用程序部署到开始菜单和启用文件类型关联

 

 

远程桌面虚拟化技术中的虚拟桌面和Remoteapp程序为用户提供两种连接方式:

 

A.          通过WEB浏览器访问远程桌面角色中RDweb服务,从而使用虚拟桌面或Remoteapp程序,在这情况下对客户端系统没有任何要求,用户随处可以访问。

 

B.          从运行 Windows 8 以上系统的计算机上使用 基于证书加密的“RemoteApp 和桌面连接”功能直接连接远程桌面服务,将包含在RemoteApp 和桌面连接”中的资源显示在「开始」菜单下“所有程序”中名为“RemoteApp 和桌面连接”的文件夹中。使用这种方法调用Remoteapp程序可以为我们启用本地文件类型关联。

 

 

说明:

本次实验将使用客户端操作系统的“RemoteApp 和桌面连接”功能访问远程桌面服务,环境基于实验四十一,另准备一台Windows 8的虚拟机名为Clt-8,并且加入到域kkfloat.com

 

1RemoteApp 和桌面连接”功能需要证书的支持,由于环境中没有安装AD证书服务,我们直接调用服务器的自签名证书即可。首先登录远程桌面服务中的RDWeb角色(这里是Remoteapp服务器和RDS服务器两台服务器),使用MMC管理控制台导出 两台RDWeb服务器的个人自签名SSL 证书

 

2 用域管理员登录Clt-8客户端,使用MMC管理控制台把两张RDweb的个人证书导入到受信任的根证书颁发机构   

 

3用用户VD1登录Clt-8客户端设置“RemoteApp 和桌面连接”功能访问远程桌面服务中的虚拟桌面和Remoteapp程序的路径,打开开始菜单检查程序变化

 

4域中可以使用组策略统一设置“RemoteApp 和桌面连接”默认URL路径,方便管理和维护,并且可以启用文件类型关联功能(注意只支持Windows 8以上操作系统

A.        登录DC服务器新建一个OU名为VDIUser,并把VD1用户移动到入到这个OU

B.        打开组策略管理器,在VDIUser这个OU上创建一个名为Remoteapp的组策略,并且编辑它的用户配置属性,指派“RemoteApp 和桌面连接”的默认URL

C.        VDIUser这个OU上更新组策略

D.        使用VD1用户重新登陆Clt-8客户端,打开开始菜单检查程序变化,打开RemoteApp 和桌面连接”检查变化

 

5当完成了“RemoteApp 和桌面连接”功能的配置后,对于Remoteapp程序还可以设置启用本地文件类型关联功能。登录RemoteApp服务器打开服务器管理器选择,远程桌面服务中的会话集合,修改Adobe Redaer 程序启用文件类型关联功能。

 

6重新登录Clt-8客户端,打开控制面板更新“RemoteApp 和桌面连接”资源,检查文件关联功能是否生效

 

安装过程视频分享:http://pan.baidu.com/share/link?shareid=612836&uk=1025659618

 

### Windows Remote Desktop Services (RDS) 概述 Windows Remote Desktop Services (RDS),以前称为终端服务,是一种多用户技术,允许多个用户连接到同一台服务器并运行应用程序或操作系统会话[^2]。通过RDS,管理员可以部署、管理优化远程桌面应用虚拟化环境。 #### 功能特性 - **远程访问**:使员工能够从任何地方安全地访问工作资源。 - **集中管理**:简化了软件分发服务更新的过程。 - **成本效益高**:减少了硬件需求个人设备的成本开销。 - **灵活性强**:支持多种客户端平台,包括PC、Mac、iOS Android 设备。 ### 安装过程 安装Remote Desktop Web Client Management可以通过执行特定命令来完成: ```bash Install-WindowsFeature -Name Web-RDWebConnection ``` 这条指令会在目标计算机上设置必要的组件以提供网页形式的远程桌面接入功能[^1]。 对于完整的RDS部署,则需遵循官方文档中的指导步骤来进行全面配置,这通常涉及以下几个方面的工作: - 设置许可证服务器; - 部署Session Hosts; - 创建集合以便于发布应用程序桌面; ### 配置指南 为了确保最佳性能以及安全性,在配置过程中应当注意以下几点建议: - 启用网络级身份验证(NLA),它可以在实际建立图形界面之前先对试图登录系统的用户提供额外一层保护措施。 - 应用最新的补丁程序,特别是针对已知的安全漏洞如BlueKeep(CVE-2019-0708)[^4],该缺陷可能被利用造成拒绝服务攻击甚至远程代码执行的风险。 当涉及到具体参数调整时,可以根据实际情况修改注册表项或者组策略对象(GPO)设定相应的选项值。 ### 使用教程 启动远程桌面连接非常简单,只需打开`mstsc.exe`工具输入要连接的目标主机地址即可开始操作。而对于更复杂的场景比如使用RemoteApp等功能,则需要事先做好相应准备,例如预先定义好哪些本地文件夹应该映射给远端机器共享读写权限等细节处理。 另外值得注意的是,如果打算让外部互联网上的用户也能顺利连入内部网内的RD Session Host,那么防火墙规则也需要做适当开放,并考虑采用SSL/TLS加密通信链路防止敏感数据泄露风险。 ### 最佳实践 实施良好的安全管理政策至关重要,这里列举了一些推荐做法供参考: - 仅授予真正有需要的人最小限度所需的访问权; - 维护定期审查机制跟踪谁拥有何种级别的授权状态变化情况; - 对所有活动日志进行全面监控记录下来自不同源头的操作行为模式特征用于事后审计分析目的; - 探索自动化运维解决方案提高效率降低人为失误几率的同时增强整体防护水平。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值