Vzdálení uživatelé se mohou prostřednictvím služby Brána VP připojit k interním síťovým prostředkům v existující skupině zabezpečení, ve skupině počítačů spravované službou Brána VP nebo serverové farmě služby Hostitel relací VP.

Skupinu může představovat jakákoli z následujících možností:

  • Existující skupina síťových prostředků služby Active Directory Domain Services

  • Existující skupina spravovaná službou Brána VP nebo nová skupina spravovaná službou Brána VP

    Důležité informace

    Pokud se uživatelé připojují ke členům terminálové serverové farmy pomocí služby Zprostředkovatel relace Terminálové služby (Zprostředkovatel relace TS) spuštěné v systému Windows Server 2008, je nutné vybrat tuto možnost. Ve skupině počítačů je nutné zadat název farmy a název všech členů.

  • Jakýkoli síťový prostředek.

Tento postup mohou provádět pouze členové místní skupiny Administrators nebo uživatelé s ekvivalentními oprávněními na serveru služby Brána VP, který chcete konfigurovat. Na adrese https://go.microsoft.com/fwlink/?LinkId=83477 zkontrolujte podrobnosti o používání příslušných účtů a členství ve skupině.

Zadání počítačů, ke kterým se uživatelé mohou připojit prostřednictvím služby Brána VP
  1. Na serveru služby Brána VP spusťte Správce brány vzdálené plochy. Chcete-li otevřít Správce brány vzdálené plochy, klikněte na tlačítko Start, přejděte na příkaz Nástroje pro správu, přejděte na položku Vzdálená plocha a potom klikněte na položku Správce brány vzdálené plochy.

  2. Ve stromu konzoly nástroje Správce brány vzdálené plochy rozbalte kliknutím uzel představující server služby Brána VP, jehož název je určen názvem počítače, ve kterém je spuštěn server služby Brána VP.

  3. Ve stromu konzoly rozbalte položku Zásady a potom klikněte na položku Zásady autorizace prostředků.

  4. Ve složce Zásady autorizace prostředků klikněte pravým tlačítkem myši na zásadu Zásady Vzdálené plochy pro autorizaci prostředků, pro kterou chcete zadat skupinu počítačů, a potom klikněte na příkaz Vlastnosti.

  5. Na kartě Síťový prostředek zadejte skupinu počítačů, ke které se mohou připojit uživatelé prostřednictvím služby Brána VP, a to provedením jedné z následujících akcí:

    • Chcete-li zadat existující skupinu síťových prostředků služby Active Directory Domain Services, klikněte na možnost Vybrat skupinu síťových prostředků služby Active Directory Domain Services. Tato možnost je výchozí.

      1. Klikněte na tlačítko Procházet.

      2. V dialogovém okně Vybrat skupinu zadejte název a umístění skupiny uživatelů a potom klikněte na tlačítko OK.

    • Chcete-li zadat skupinu počítačů spravovanou službou Brána VP, klikněte na možnost Vybrat existující skupinu spravovanou službou Brána VP nebo vytvořit novou a na tlačítko Procházet. V dialogovém okně Vybrat skupinu počítačů spravovanou službou Brána VP proveďte jednu z následujících akcí:

      • Vyberte existující skupinu počítačů spravovaných službou Brána VP kliknutím na název skupiny počítačů, kterou chcete použít, a potom klikněte na tlačítko OK.

      • Kliknutím na možnost Vytvořit novou skupinu vytvořte novou skupinu počítačů spravovanou službou Brána VP.

        1. V dialogovém okně Nová skupina počítačů spravovaných službou Brána VP zadejte na kartě Obecné do pole Název název pro novou skupinu počítačů spravovanou službou Brána VP. Do pole Popis zadejte popis.

        2. Na kartě Síťové prostředky zadejte název nebo IP adresu farmy počítačů nebo vzdálených ploch, kterou chcete přidat, a klikněte na tlačítko Přidat. Podle potřeby tento krok zopakujte k zadání dalších počítačů a potom kliknutím na tlačítko OK zavřete dialogové okno Nová skupina počítačů spravovaných službou Brána VP.

        3. V dialogovém okně Vybrat skupinu počítačů spravovanou službou Brána VP klikněte na název nové skupiny počítačů a na tlačítko OK.

      • Důležité informace

        Jestliže přidáváte do seznamu počítačů spravovaných službou Brána VP počítač interní podnikové sítě, mějte na paměti, že pokud chcete povolit vzdáleným uživatelům připojení k tomuto počítači na základě zadání názvu počítače nebo IP adresy, musíte tento počítač přidat do skupiny počítačů dvakrát (zadáním názvu počítače a jeho přidáním ke skupině počítačů a následným zadáním IP adresy počítače a jejím přidáním do skupiny počítačů). Pokud zadáte pro počítač při jeho přidání do skupiny počítačů pouze IP adresu, musí také uživatelé, když se připojují k tomuto počítači prostřednictvím služby Brána VP, zadat IP adresu příslušného počítače. Abyste měli jistotu, že se vzdálení uživatelé připojují k počítačům v zamýšlené interní podnikové síti, doporučujeme, abyste pro počítače nezadávali adresy IP, pokud u nich není konfigurováno použití statických adres IP. Adresy IP byste neměli zadávat například tehdy, když vaše organizace používá server DHCP k dynamickému překonfigurování adres IP počítačů.

    • Chcete-li zadat nějaký síťový prostředek, klikněte na možnost Umožnit uživatelům připojení k libovolnému síťovému prostředku a klikněte na tlačítko OK.


Obsah