Tento postup mohou provádět pouze členové místní skupiny Administrators nebo uživatelé s ekvivalentními oprávněními na serveru služby Brána VP, který chcete konfigurovat. Na adrese https://go.microsoft.com/fwlink/?LinkId=83477 zkontrolujte podrobnosti o používání příslušných účtů a členství ve skupině.

Instalace služby role Brána vzdálené plochy
  1. Spusťte Správce serveru. Chcete-li spustit Správce serveru, klikněte na tlačítko Start, přejděte na položku Nástroje pro správu a pak klikněte na příkaz Správce serveru.

  2. Pokud ještě role služby Vzdálená plocha není nainstalována:

    1. V nástroji Správce serveru klikněte v části Souhrn rolí na možnost Přidat role.

    2. Pokud se v Průvodci přidáním rolí zobrazí stránka Než začnete, klikněte na tlačítko Další. Tato stránka se nezobrazí, pokud jsou již nainstalovány jiné role a je zaškrtnuto políčko Tuto stránku ve výchozím nastavení přeskočit.

    3. Na stránce Vybrat role serveru zaškrtněte v části Role políčko Vzdálená plocha a potom klikněte na tlačítko Další.

    4. Na stránce Vzdálená plocha klikněte na tlačítko Další.

    5. Na stránce Vybrat služby rolí zaškrtněte políčko Brána vzdálené plochy.

    6. Pokud se zobrazí dotaz, zda chcete nainstalovat další služby rolí požadované pro službu Brána vzdálené plochy, klikněte na možnost Přidat požadované služby rolí.

    7. Na stránce Vybrat služby rolí klikněte na tlačítko Další.

    Pokud je již nainstalována role služby Vzdálená plocha:

    1. V části Souhrn rolí klikněte na položku Vzdálená plocha.

    2. V části Služby rolí klikněte na možnost Přidat služby rolí.

    3. Na stránce Vybrat služby rolí zaškrtněte políčko Brána vzdálené plochy a potom klikněte na tlačítko Další.

    4. Pokud se zobrazí dotaz, zda chcete nainstalovat další služby rolí požadované pro službu Brána vzdálené plochy, klikněte na možnost Přidat požadované služby rolí.

    5. Na stránce Vybrat služby rolí klikněte na tlačítko Další.

  3. Na stránce Zvolit ověřovací certifikát serverů pro šifrování SSL zadejte, zda chcete zvolit existující certifikát pro šifrování SSL (doporučeno), vytvořit pro šifrování SSL certifikát podepsaný svým držitelem nebo zvolit certifikát pro šifrování SSL později. Pokud dokončujete instalaci nového serveru, který dosud certifikáty neobsahuje, můžete v tématu Získání certifikátu pro server služby Brána vzdálené plochy získat informace o požadavcích na certifikáty a způsobu získání a instalace certifikátu.

    Při použití možnosti Zvolit existující certifikát pro šifrování SSL (doporučeno) se v seznamu certifikátů zobrazí pouze certifikáty s požadovaným účelem (ověřování serveru) a rozšířeným použitím klíče (EKU) [Ověření serveru (1.3.6.1.5.5.7.3.1)], které odpovídají službě role Brána VP. Vyberete-li tuto možnost, klikněte na tlačítko Importovat a potom naimportujte nový certifikát. Certifikát nesplňující tyto požadavky se v seznamu neobjeví.

  4. Na stránce Vytvořit zásady autorizace pro službu Brána VP určete, zda chcete zásady autorizace (Zásady autorizace připojení k Vzdálené ploše a Zásady Vzdálené plochy pro autorizaci prostředků) vytvořit v průběhu procesu instalace služby role Brána vzdálené plochy nebo později. Pokud vyberete možnost Později, vytvořte zásady podle postupů uvedených v tématu Vytvoření zásady autorizace připojení k Vzdálené ploše. Vyberete-li možnost Nyní, proveďte následující akce:

    1. Na stránce Vybrat skupiny uživatelů, které se mohou připojit prostřednictvím služby Brána VP lze po kliknutí na tlačítko Přidat určit další skupiny uživatelů. V dialogovém okně Vybrat skupiny zadejte umístění a název skupiny uživatelů a potom podle potřeby kliknutím na tlačítko OK zkontrolujte název a zavřete dialogové okno Vybrat skupiny.

      Chcete-li zadat více skupin uživatelů, proveďte některou z následujících akcí: Zadejte názvy všech skupin uživatelů oddělené středníkem nebo opakováním první části tohoto kroku pro každou skupinu přidejte další skupiny z jiných domén.

    2. Po dokončení zadávání dalších skupin uživatelů klikněte na stránce Vybrat skupiny uživatelů, které se mohou připojit prostřednictvím služby Brána VP na tlačítko Další.

    3. Na stránce Vytvořit zásady CAP k Vzdálené ploše pro službu Brána VP přijměte výchozí název zásady autorizace připojení k Vzdálené ploše (RD_CAP_01) nebo zadejte nový název, vyberte nejméně jednu metodu ověřování podporovanou systémem Windows a potom klikněte na tlačítko Další.

    4. Na stránce Vytvořit zásady VP pro autorizaci prostředků pro službu Brána VP přijměte výchozí název zásady Vzdálené plochy pro autorizaci prostředků (RD_RAP_01) nebo zadejte nový název a potom proveďte jednu z následujících akcí: Určete, zda chcete uživatelům povolit pouze připojení k počítači v nejméně jedné skupině počítačů, a potom zadejte skupinu počítačů, nebo určete, že se uživatelé mohou připojit k libovolnému počítači v síti. Klikněte na tlačítko Další.

  5. Na stránce Služba Síťové zásady a přístup (která se zobrazí, pokud není tato služba role již nainstalována) zkontrolujte souhrnné informace a potom klikněte na tlačítko Další.

  6. Na stránce Vybrat služby rolí ověřte, zda je vybrána možnost Server NPS (Network Policy Server), a potom klikněte na tlačítko Další.

  7. Na stránce Webový server (IIS) (která se zobrazí, pokud není tato služba role již nainstalována) zkontrolujte souhrnné informace a potom klikněte na tlačítko Další.

  8. Na stránce Vybrat služby rolí přijměte výchozí vybrané možnosti u položky Webový server (IIS) a potom klikněte na tlačítko Další.

  9. Na stránce Potvrdit vybrané možnosti instalace ověřte, zda budou nainstalovány následující služby rolí:

    • Vzdálená plocha\Brána VP

    • Služba Síťové zásady a přístup\Server NPS (Network Policy Server),

    • Webový server (IIS),

    • Služba Vzdálené volání procedur prostřednictvím serveru HTTP Proxy.

  10. Klikněte na tlačítko Nainstalovat.

  11. Na stránce Průběh instalace se zobrazí průběh instalace.

    Jestliže některá z těchto rolí, služeb rolí nebo funkcí již byla nainstalována, bude průběh instalace zobrazovat pouze nové role, služby rolí a funkce, jejichž instalace probíhá.

  12. Na stránce Výsledky instalace potvrďte, zda byla instalace těchto rolí, služeb rolí a funkcí úspěšná, a klikněte na tlačítko Zavřít.


Obsah