Přehled služby Vzdálená plocha ve Windows Serveru

Vzdálená plocha (RDS) ve Windows Serveru je integrovaná platforma pro bezpečné doručování spravovaných ploch a aplikací uživatelům, ať už jsou v kanceláři, pracují z domova nebo se připojují z pobočky a partnerských umístění. Díky centralizaci zpracování v datacentru a vzdálenému přenosu pouze uživatelského rozhraní pomáhají služby Vzdálené plochy snížit administrativní náročnost, zvýšit bezpečnost a poskytnout uživatelům konzistentní a výkonný přístup k nezbytným prostředkům.

Služby vzdálené plochy podporují více relací na serverově založených desktopech i virtuální desktopy s jednou relací (nebo skupinové/osobní), plus zpřístupňování jednotlivých aplikací (RemoteApp). Zvolíte si správnou kombinaci modelů pro optimalizaci nákladů, výkonu a uživatelského prostředí.

Obrázek přehledu služby Vzdálená plocha

Návod

Pokud chcete vyhodnotit širší cloudové desktopové řešení, přečtěte si téma Azure Virtual Desktop. Azure Virtual Desktop můžete dokonce rozšířit do místního datacentra pomocí Místního prostředí Azure.

Co je Vzdálená plocha?

Služby vzdálené plochy jsou služba založená na rolích ve Windows Serveru, která umožňuje autorizovaným uživatelům připojit se přes síť k:

  • Úplná pracovní plocha (na bázi relace nebo virtuálního počítače).
  • Konkrétní aplikace (programy RemoteApp), které se zobrazují a chovají jako místně nainstalované aplikace.

Místo instalace a oprav aplikací na mnoha jednotlivých koncových bodech je spravujete jednou na centralizovaných hostitelích. Koncové body jednoduše prezentují vzdálené uživatelské rozhraní pomocí protokolu RDP (Remote Desktop Protocol).

Klíčové výhody

Služby vzdálené plochy centralizují správu aplikací a desktopů, takže opravujete a zabezpečujete prostředky jednou, namísto na mnoha koncových bodech. Hustota více relací snižuje náklady na uživatele, zatímco kombinace hostitelů relací a VDI poskytuje flexibilitu pro potřeby výkonu nebo kompatibility. Data zůstávají v datacentru; šifrovaný vzdálený přístup, vícefaktorové ověřování a auditování můžou posílit stav dodržování předpisů. Uživatelé zůstávají produktivní, protože se okna RemoteApp chovají jako místní aplikace, podporují připnutí hlavního panelu, pracovní postupy s více monitory a standardní ovládací prvky oken. Platforma se snadno rozšiřuje o správu profilů, tisk, monitorování, akceleraci GPU a širokou automatizaci prostřednictvím PowerShellu.

Základní role a komponenty služby Vzdálená plocha

Služba Vzdálená plocha zahrnuje několik rolí, které můžete distribuovat a škálovat:

Role Účel
Hostitel relace vzdálené plochy (RDSH) Spouští uživatelské plochy založené na relacích a programy RemoteApp na Windows Serveru pro efektivitu v prostředí s více relacemi.
Hostitel virtualizace RD Hostuje shromáždění infrastruktury virtuálních desktopů (sdílené nebo osobní virtuální počítače s klientem Windows). Integruje se s Hyper-V pro nasazení.
Zprostředkovatel připojení VD Udržuje uživatelské relace, vyrovnává zatížení připojení, znovu připojí uživatele k existujícím relacím, spravuje kolekce (relace a VDI). Podporuje vysokou dostupnost.
Webový přístup k VP Poskytuje webový portál a kanály (Web Access / RemoteApp and Desktop Connections), které uvádějí seznam desktopů a aplikací, k jejichž používání mají uživatelé oprávnění.
Brána RD Umožňuje zabezpečený a šifrovaný přístup RDP přes PROTOKOL HTTPS (TCP 443) z externích sítí bez otevření interních portů RDP. Podporuje vícefaktorové ověřování a podmíněná pravidla.
Licencování RD Správa a sledování klientských přístupových licencí ke službě Vzdálená plocha (RDS CALs) požadovaných pro legální použití (uživatele nebo zařízení).

Mezi podpůrné komponenty často patří souborové služby pro profily uživatelů, certifikační služby pro protokol TLS a řešení pro monitorování.

Modely nasazení

Modely můžete kombinovat a přizpůsobit na základě uživatelských person a technických požadavků.

Model Description Typické případy použití Náklady a hustota
Relace na bázi sezení (RDSH) Více uživatelů sdílí instanci Windows Serveru; každá získá izolovanou relaci. Pracovní pracovníci, obchodní aplikace, sezónní uživatelé Nejvyšší hustota uživatelů, nejnižší cena za uživatele
Sloučené VDI Uživatelé se z fondu připojují k dynamicky přiřazeným klientským virtuálním počítačům s Windows. Nepersistentní nebo obnovitelný stav. Odborní pracovníci potřebující kompatibilitu s Windows a izolaci aplikací. Střední hustota/náklady.
Osobní VDI Každému uživateli je přiřazen vyhrazený klientský virtuální počítač s Windows, který uchovává změny. Vývojáři, výkonní uživatelé, aplikace náročné na přizpůsobení Nejnižší hustota, nejvyšší flexibilita.
Hybridní model Zkombinujte RDSH pro základní aplikace a VDI pro specializované potřeby. Smíšená prostředí osob. Optimalizovaná rovnováha.

Umístění hostování

Službu Vzdálená plocha můžete nasadit v různých prostředích:

  • Místní prostředí: Úplná kontrola hardwaru, sítí a umístění dat.
  • Infrastruktura Azure (IaaS): Nasazení rolí Služeb vzdálené plochy na virtuální počítače Azure pro flexibilní kapacitu a snadný globální přístup.

Obvyklé scénáře

Organizace používají službu Vzdálená plocha ke standardizaci doručování aplikací do poboček, umožňují zabezpečený přístup dodavatelům nebo partnerům bez širokého vystavení interních sítí, rychlého nasazení sezónních nebo dočasných zaměstnanců a hostování starších nebo specializovaných aplikací pro Windows, které jsou nepraktické k nasazení na mnoha zařízeních. Je také běžné v regulovaných sektorech (finance, zdravotnictví), ve kterých záleží na rezidenci dat a auditovatelnosti, a pro správce IT, kteří potřebují přístup ke vzdálené ploše s omezenými oprávněními, a ne v úplných tunelech VPN.

Možnosti publikování

Můžete publikovat celé plochy (založené na relacích nebo virtuálních počítačích), které představují pečlivě vybranou sadu aplikací, nebo poskytnout jednotlivé aplikace RemoteApp, které se integrují do nabídky Start a hlavního panelu uživatele, mohou využívat více monitorů a vypadat a fungovat jako místně nainstalovaný software.

Zabezpečení a dodržování předpisů

Služba Vzdálená plocha vychází ze zabezpečení Systému Windows: PROTOKOL TLS chrání provoz protokolu RDP (nasazuje platné certifikáty pro bránu, zprostředkovatele a webový přístup) a brána VP zapouzdřuje protokol RDP v protokolu HTTPS, aby se minimalizovaly vystavené porty při povolování podmíněného přístupu a integrace MFA. Kolekce a skupiny zabezpečení pomáhají vynucovat segmentaci dle principu nejmenších oprávnění; centralizované spouštění uchovává data v datacentru, takže opouští pouze datový proud UI. Protokoly událostí a monitorování kanálů auditování Systému Windows nebo řešení SIEM pro zajištění dodržování předpisů a forenzní kontroly.

Aspekty plánování

Efektivní plánování začíná uživatelskými personami: odhad využití procesoru, paměti, vstupně-výstupních profilů úložiště pro úkolové, znalostní a výkonné uživatele. Zde modelujte kapacitu pro relace na RD Session Hostovi a určete velikost pro sdílené nebo osobní VDI při navrhování vysoké dostupnosti Connection Brokeru. Strategie profilu (cestovní profily, přesměrování složek nebo správa profilů třetích stran) ovlivňuje výkon při přihlašování a růst velikosti disku; vyhněte se nekontrolovanému rozrůstání profilů na hostitelích. Pokud uživatelé potřebují 3D nebo bohaté multimédia, naplánujte prostředky GPU (DDA technologie Hyper-V nebo podporované virtualizační technologie). Síťová topologie a latence ovlivňují uživatelskou zkušenost, proto umístěte Bránu RD tak, abyste minimalizovali dobu zpoždění a zajistili dostatečnou šířku pásma pro souběžnost ve špičce. V rané fázi ověřte vícesessionové chování aplikace, abyste zachytili předpoklady o cestách na jednotlivých počítačích nebo klíčích registru, a skripty pro nasazení, škálování a údržbu pomocí PowerShellu, aby se snížilo ruční úsilí.

Správa a monitorování

Každodenní operace spojují grafické uživatelské rozhraní a automatizaci: Server Manager a PowerShell řídí instalaci rolí, vytváření kolekcí a publikování aplikací; Connection Broker spravuje vyvažování zátěže a přiřazení uživatelů mezi hostitelskými servery. Monitorujte relace a spotřebu prostředků (procesor, paměť, disk, GPU) a analyzujte události ověřování nebo odpojení pro identifikaci trendů. Udržujte vlastní image pro sdílené VDI a postupně aplikujte opravy hostitelů relací, aby byla kapacita dostupná. Plánované skripty zjednodušují obnovení certifikátu, aktualizaci obrazů a úpravy škálování.

Další kroky

Pokud chcete začít se službou Vzdálená plocha, projděte si následující články: