A Távoli asztali kapcsolatengedélyezési házirendek segítségével megadhatja, hogy ki kapcsolódhat egy Távoli asztali átjáró kiszolgálóhoz. Megadhat egy helyi Távoli asztali kapcsolat engedélyezési házirendje tárolót (ami a Távoli asztali átjáró kiszolgálón tárolt Távoli asztali kapcsolat engedélyezési házirendjei elemek gyűjtőneve), vagy megadhat egy központi Távoli asztali kapcsolat engedélyezési házirendje tárolót (amelyben egy hálózati házirend-kiszolgálót (NPS-kiszolgálón), korábbi nevén RADIUS-kiszolgálót futtató központi kiszolgálón tárolt Távoli asztali kapcsolat engedélyezési házirendjei elemek találhatók).

Azáltal, hogy hálózati házirend-kiszolgálót futtató központi kiszolgálót használ a Távoli asztali átjáró szolgáltatáshoz, központosíthatja a Távoli asztali kapcsolat engedélyezési házirendjei tárolását, kezelését és ellenőrzését.

Ha központi Távoli asztali kapcsolat engedélyezési házirendje tárolót használ, akkor a Távoli asztali átjáró kiszolgáló és a hálózati házirend-kiszolgáló között hálózati kapcsolatot kell létesítenie. Ehhez meg kell adnia egy közös titkos kulcsot.

A közös titkos kulcs létrehozásakor és használatakor ugyanazt a kis- és nagybetűket megkülönböztető közös titkos kulcsot kell használnia, mint a Távoli asztali átjáró kiszolgáló RADIUS-ügyfélként való konfigurálásakor a központi hálózati házirend-kiszolgálón.

Ajánlott az alábbiakat is végrehajtania:

  • Hozzon létre olyan hosszú (22 karakternél hosszabb) közös titkos kulcsokat, amelyek betűk, számok és központozási jelek véletlenszerű sorozatából állnak.

  • Gyakran változtassa meg a közös titkos kulcsot.

Fontos!

Végezze el egy távoli asztali erőforrás engedélyezési házirendje (RD RAP) létrehozását is, ha még nem tette volna meg.

A művelet végrehajtásához tagság szükséges a konfigurálni kívánt távoli asztali átjárókiszolgáló helyi Rendszergazdák csoportjában vagy egy azzal egyenértékű csoportban. A megfelelő fiók- és csoporttagság-használatról lásd: https://go.microsoft.com/fwlink/?LinkId=83477.

Új központi tároló megadása a távoli asztali kapcsolat engedélyezési házirendjeihez
  1. A távoli asztali átjárókiszolgálón nyissa meg a Távoli asztali átjárókezelőt. A Távoli asztali átjárókezelő megnyitásához a Start menüben mutasson a Felügyeleti eszközök, majd a Távoli asztali szolgáltatások pontra, és kattintson a Távoli asztali átjárókezelő parancsra.

  2. A konzolfában kattintással bontsa ki a helyi Távoli asztali átjáró kiszolgálót jelképező csomópontot, amelynek elnevezése megegyezik a Távoli asztali átjáró kiszolgálót futtató számítógép nevével.

  3. A konzolfában bontsa ki a Házirendek csomópontot, majd kattintson a Kapcsolatengedélyezési házirendek elemre.

  4. Kattintson a jobb gombbal a Kapcsolatengedélyezési házirendek mappára, majd kattintson a Központi távoli asztali kapcsolatengedélyezési házirend konfigurálása parancsra.

  5. A Távoli asztali átjáró kiszolgáló Tulajdonságok párbeszédpanelének Távoli asztali kapcsolatengedélyezési házirendek tárolója lapján kattintson a Hálózati házirend-kiszolgálót futtató központi kiszolgáló elemre, írja be a hozzáadni kívánt központi hálózati házirend-kiszolgáló nevét vagy IP-címét, majd kattintson a Hozzáadás gombra.

  6. A Közös titkos kulcs párbeszédpanelen írja be a közös titkos kulcsot az Adja meg az új közös titkos kulcsot mezőbe.

  7. Az OK gombra kattintva zárja be a Közös titkos kulcs párbeszédpanelt, majd ismét kattintson az OK gombra a Távoli asztali átjáró kiszolgáló Tulajdonságok párbeszédpanelének bezárásához.

    Az újonnan megadott központi Távoli asztali kapcsolat engedélyezési házirendje tároló az Távoli asztali átjárókezelő eredményeket tartalmazó ablaktábláján látható.

    Miután létrehozta a Távoli asztali kapcsolat engedélyezési házirendje új központi tárolóját, a szükséges tulajdonságokat és házirendeket is konfigurálnia kell a hálózati házirend-kiszolgálót futtató központi kiszolgálón. A Távoli asztali átjáró szolgáltatással kapcsolatban további információkat a Windows Server 2008 R2 TechCenter Távoli asztali szolgáltatásokat ismertető oldalán találhat, a következő címen: https://go.microsoft.com/fwlink/?LinkId=140433 (előfordulhat, hogy a lap angol nyelven jelenik meg).


Tartalom