RD 게이트웨이 서버에 대한 보안을 강화하려면 SSL(Secure Sockets Layer) 브리징 장치로 작동하도록 Microsoft Internet Security and Acceleration (ISA) Server 또는 타사 제품을 구성할 수 있습니다. SSL 브리징 장치는 SSL 세션을 종료하고 패킷을 검사한 다음 SSL 세션을 다시 설정함으로써 보안을 강화할 수 있습니다.

다음 두 가지 방법 중 하나로 ISA 서버와 RD 게이트웨이 서버의 통신을 구성할 수 있습니다.

  • HTTPS-HTTPS 브리징. 이 구성에서 RD 게이트웨이 클라이언트는 SSL 브리징 장치에 대한 SSL(HTTPS) 요청을 시작합니다. SSL 브리징 장치는 보안을 최대한 강화하기 위해 RD 게이트웨이 서버에 대한 새 HTTPS 요청을 시작합니다.

  • HTTPS-HTTP 브리징. 이 구성에서 RD 게이트웨이 클라이언트는 SSL 브리징 장치에 대한 SSL(HTTPS) 요청을 시작합니다. SSL 브리징 장치는 RD 게이트웨이 서버에 대한 새 HTTP 요청을 시작합니다.

HTTPS-HTTPS 또는 HTTPS-HTTP 브리징을 사용하려면 이 절차에 설명된 대로 RD 게이트웨이 서버에서 SSL 브리징 사용 설정을 사용하도록 지정해야 합니다.

중요

RD 게이트웨이와 함께 SSL 브리징 장치를 사용하려면 사용할 SSL 브리징 장치에서 외부 SSL 종료를 사용하도록 설정하고 RD 게이트웨이 서버에 연결하도록 SSL 브리징 장치를 구성해야 합니다. RD 게이트웨이에 대한 외부 SSL 브리징 장치로 사용하도록 ISA 서버를 구성하는 방법에 대한 자세한 내용은 Windows Server 2008 R2 TechCenter의 원격 데스크톱 서비스 페이지(https://go.microsoft.com/fwlink/?LinkId=140433(페이지는 영문일 수 있음))를 참조하십시오.

구성하려는 RD 게이트웨이 서버의 로컬 관리자 그룹 또는 이에 해당하는 그룹의 구성원은 최소한 이 절차를 완료해야 합니다. https://go.microsoft.com/fwlink/?LinkId=83477(페이지는 영문일 수 있음)에서 적절한 계정 및 그룹 구성원 자격 이용에 관한 자세한 내용을 검토하십시오.

원격 데스크톱 게이트웨이 서버에서 HTTPS-HTTP 브리징을 사용하려면
  1. RD 게이트웨이 서버에서 원격 데스크톱 게이트웨이 관리자를 엽니다. 원격 데스크톱 게이트웨이 관리자를 열려면 시작을 클릭하고 관리 도구, 원격 데스크톱 서비스를 차례로 가리킨 다음 원격 데스크톱 게이트웨이 관리자를 클릭합니다.

  2. 원격 데스크톱 게이트웨이 관리자 콘솔 트리에서 로컬 RD 게이트웨이 서버를 마우스 오른쪽 단추로 클릭한 다음 속성을 클릭합니다.

  3. RD 게이트웨이 서버에 대한 속성 대화 상자의 SSL 브리징 탭에서 SSL 브리징 사용 확인란을 선택하고 HTTPS-HTTP 브리징(SSL 요청 종료 및 새 HTTP 요청 시작)을 클릭한 다음 확인을 클릭합니다.

  4. RD 게이트웨이 대화 상자에서 다음 옵션 중 하나를 선택합니다.

    • 기본 응용 프로그램 풀을 지금 재생하려면 를 클릭합니다.

      주의

      SSL 브리징 설정이 적용되도록 하려면 IIS의 기본 응용 프로그램 풀을 재생해야 합니다. RD 게이트웨이가 포함된 IIS 응용 프로그램 풀을 재생하도록 선택하면 이 풀에 있는 모든 응용 프로그램의 모든 활성 연결이 끊어집니다.

    • 나중에 수동으로 재생하려면 아니요를 클릭합니다.

    RD 게이트웨이에 대한 외부 SSL 브리징 장치로 ISA 서버를 사용하는 경우에 대한 자세한 내용은 Windows Server 2008 R2 TechCenter의 원격 데스크톱 서비스 페이지(https://go.microsoft.com/fwlink/?LinkId=140433(페이지는 영문일 수 있음))를 참조하십시오.

원격 데스크톱 게이트웨이 서버에서 HTTPS-HTTPS 브리징을 사용하려면
  1. RD 게이트웨이 서버에서 원격 데스크톱 게이트웨이 관리자를 엽니다. 원격 데스크톱 게이트웨이 관리자를 열려면 시작을 클릭하고 관리 도구, 원격 데스크톱 서비스를 차례로 가리킨 다음 원격 데스크톱 게이트웨이 관리자를 클릭합니다.

  2. 원격 데스크톱 게이트웨이 관리자 콘솔 트리에서 로컬 RD 게이트웨이 서버를 마우스 오른쪽 단추로 클릭한 다음 속성을 클릭합니다.

  3. RD 게이트웨이 서버에 대한 속성 대화 상자의 SSL 브리징 탭에서 SSL 브리징 사용 확인란을 선택하고 HTTPS-HTTPS 브리징(SSL 요청 종료 후 새 HTTPS 요청 시작)을 클릭한 다음 확인을 클릭합니다.

  4. RD 게이트웨이 대화 상자에서 다음 옵션 중 하나를 선택합니다.

    • 기본 응용 프로그램 풀을 지금 재생하려면 를 클릭합니다.

      주의

      SSL 브리징 설정이 적용되도록 하려면 IIS의 기본 응용 프로그램 풀을 재생해야 합니다. RD 게이트웨이가 포함된 IIS 응용 프로그램 풀을 재생하도록 선택하면 이 풀에 있는 모든 응용 프로그램의 모든 활성 연결이 끊어집니다.

    • 나중에 수동으로 재생하려면 아니요를 클릭합니다.

    RD 게이트웨이에 대한 외부 SSL 브리징 장치로 ISA 서버를 사용하는 경우에 대한 자세한 내용은 Windows Server 2008 R2 TechCenter의 원격 데스크톱 서비스 페이지(https://go.microsoft.com/fwlink/?LinkId=140433(페이지는 영문일 수 있음))를 참조하십시오.


목차