قائمة التطبيقات عن بعد بالبرامج المسموح بها. RemoteApp للخدمات الطرفية (التطبيقات البعيدة). خطوات تثبيت وتكوين التطبيقات البعيدة

09.11.2020

يتيح لك RemoteApp تقديم التطبيقات التي يمكن الوصول إليها عن بُعد من خلال خدمات سطح المكتب البعيد كما لو كانت تعمل الكمبيوتر المحليالمستعمل. تسمى هذه التطبيقات برامج RemoteApp. بدلاً من تقديم مضيف جلسة سطح المكتب البعيد على سطح مكتب الخادم ، يتكامل برنامج RemoteApp مع سطح مكتب العميل. يعمل برنامج RemoteApp في نافذته الخاصة التي يمكن تغيير حجمها ، ويمكنه التنقل بين أجهزة عرض متعددة ، وله رمز خاص به على شريط المهام. " - تكنيت.

لإعادة صياغة تكنيت ، يمكن إنشاء اختصارات على محطات عمل العميل التطبيقات البعيدة... على الآلات تحت السيطرة ويندوز 7، ستتم إضافة الاختصارات تلقائيًا إلى القائمة يبدأ،على الآلات تحت السيطرة ويندوز 8،ستظهر الاختصارات في قائمة التطبيقات.

قبل تكوين RemoteApp ، كانت مساحة العمل "موارد العمل" أعيدت تسميتهعلى "المختبر" لهذا الغرض.

كيفية إضافة اختصارات للتطبيقات البعيدة لأجهزة العميل.

في هذا المثال ، ستكون أجهزة العميل نظام التشغيل Windows 8.1و ويندوز 7.

الطريقة 1. استخدام عنوان URL لخلاصة الويب .

على جهاز العميل ، حدد المسار للاتصال بخادم سطح المكتب البعيد.

في لوحة البدء في البحث ، اكتب " عن بعد"و اختار" الوصول إلى تطبيقات سطح المكتب البعيد«

الخامس ويندوز 8يمكن رؤيتها في قائمة التطبيقات “Win ​​| "

الخامس ويندوز 7التطبيقات في قائمة البداية

الطريقة 2. استخدام اسم االمستخدم... (لنظام التشغيل Windows 8)

بشكل عام ، هذه الطريقة تشبه طريقة 1،مع اختلاف بسيط واحد . بدلاً من عنوان URL المعقد ، يشير المستخدم ببساطة إلى سجلاته بالتنسيق "اسم تسجيل دخول المستخدم" ( [بريد إلكتروني محمي]). هذه الطريقة مدعومة فقط على أجهزة Windows 8.

ومع ذلك ، من الضروري لهذا الغرض إنشاء سجل TXT في DNS.

على عميل Windows 8.1 ، يمكنك تشغيل الأمر gpupdateأو إعادة تشغيله من أجل واحدة جديدة سياسة المجموعةتم التقديم. فور تطبيق السياسة ، سيظهر مورد جديد في قائمة اتصالات سطح المكتب البعيد.

لسوء الحظ ، تعمل سياسة المجموعة هذه فقط على الأجهزة الموجودة في نطاق التحكم في النوافذ 8 ، بالنسبة لنظام التشغيل Windows 7 ، ستحتاج إلى تنفيذ عدد من الخطوات.

سعيدة مستخدمو Windows 8 سوف ترى RemoteApp في قائمة التطبيقات

نهج المجموعة لـ ويندوز 7.

بالنسبة لنظام التشغيل Windows 7 ، تحتاج إلى إنشاء سياسة جديدة. بادئ ذي بدء ، قبل إنشاء السياسة ، تحتاج إلى الاستعداد 2 ملف:

2. إنشاء ملف " feed.wcxبالمحتوى التالي:


اسم مساحة العمل”Xmlns =” http://schemas.microsoft.com/ts/2008/09/tswcx ”xmlns: xs =” http://www.w3.org/2001/XMLSchema ”>
RD Web Access Server FQDN/RDWeb/Feed/webfeed.aspx ”/>

لقد استخدمت هذا الإصدار من ملف wcx:




بعد ذلك ، قم بإنشاء سياسة مجموعة جديدة أو استخدم نهج مجموعة موجود. يذهب " تكوين المستخدم | إعدادات Windows | مخطوطات | تسجيل دخول". فى الشباك " خصائص تسجيل الدخولانقر فوق "إظهار الملفات". في المجلد الذي سيفتح ، تحتاج إلى نسخ الملفين اللذين تم إعدادهما أعلاه. لن تتمكن من وضع الملفات مباشرة في هذا المجلد ، سيكون عليك فتح مسار الشبكة محليًا ونسخ الملفات هناك. يبدو المسار المحلي شيئًا كالتالي:

"C: \ Windows \ SYSVOL \ sysvol \ اسم النطاق\ سياسات \ ( GP GUID) \ المستخدم \ البرامج النصية \ تسجيل الدخول "

علاوة على ذلك في نفس النافذة " خصائص تسجيل الدخول "اذهب إلى المرجعية " مخطوطات Powershell"واضغط على الزر" يضيف". في النافذة التي تفتح في الحقل " اسم البرنامج النصي" حدد ملف " تثبيت- RADCConnection.ps1 ″ ،في الميدان " معلمات البرنامج النصي"اكتب اسم ملف wcx ، feed.wcx.

مع تسجيل دخول جديد ، بعد فترة ، سيكون لدى مستخدمي Windows 7 اختصارات للتطبيقات المحذوفة.

ملاحظة. إذا لم يعمل البرنامج النصي بنجاح ، فتأكد من ملء ملف wcx بشكل صحيح وحاول تشغيل البرنامج النصي محليًا.

في المقالة التالية ، سوف أطلعك على استخدام RemoteApp مخصص لنظام التشغيل Windows 8 والأنظمة الأساسية للجوّال.

حاشية. ملاحظة

الخدمات الطرفية RemoteApp ™ (TS RemoteApp) هي تقنية تتيح للمستخدمين الوصول إلى التطبيقات البعيدة من خلال الخدمات الطرفية. تتصرف التطبيقات البعيدة التي تعتمد على تقنية TS RemoteApp كما لو كانت تعمل على الكمبيوتر المحلي للمستخدم. يمكن للمستخدمين تشغيل هذه التطبيقات جنبًا إلى جنب مع التطبيقات المحلية. إذا قام مستخدم بتشغيل عدة تطبيقات بعيدة على نفس الخادم الطرفي ، فإنها تعمل جميعها في نفس جلسة الخدمات الطرفية المشتركة. يمكنك استخدام Terminal Services Web Access (TS Web Access) ، وهو دور خاص بالخدمات الطرفية ، لتمكين المستخدمين من الوصول إلى TS RemoteApps باستخدام مستعرض ويب.

على هذه الصفحة

مقدمة

باستخدام Terminal Services ، يمكن للمؤسسات توفير الوصول إلى تطبيقات Microsoft® Windows® من أي مكان في العالم تقريبًا. في الوقت نفسه ، يمكن تشغيل التطبيقات على أي جهاز كمبيوتر تقريبًا. تم تضمين تقنية Terminal Services RemoteApp ™ (TS RemoteApp) في Terminal Services Windows Server® 2008 Beta 3. يمكنك استخدام عدة طرق مختلفة لنشر تطبيقات TS RemoteApp ، مثل Terminal Services Web Access. باستخدام Terminal Services Web Access ، يمكنك إتاحة TS RemoteApps من صفحة ويب مستضافة على الإنترنت أو الإنترانت. يتم تضمين تقنية TS Web Access في Windows Server 2008 Beta 3.

ما هي تطبيقات RemoteApp

RemoteApps هي تطبيقات يتم الوصول إليها عن بُعد من خلال الخدمات الطرفية. تتصرف هذه التطبيقات كما لو كانت تعمل على الكمبيوتر المحلي للمستخدم النهائي. الآن ، عند تشغيل تطبيقات RemoteApp ، لا يتم عرض سطح المكتب بالكامل لخادم المحطة الطرفية البعيد على سطح مكتب الكمبيوتر العميل. يتم دمج RemoteApps مع سطح مكتب العميل ويتم تشغيل كل منها في نافذة منفصلة قابلة للتطوير تحتوي على رمز علبة النظام الخاص بها. يمكن للمستخدمين تشغيل هذه التطبيقات جنبًا إلى جنب مع التطبيقات المحلية. إذا قام مستخدم بتشغيل عدة تطبيقات بعيدة على نفس الخادم الطرفي ، فإنها تعمل جميعها في نفس جلسة الخدمات الطرفية المشتركة.

اعتمادًا على كيفية نشر تطبيقات RemoteApp ، يمكن لمستخدمي Windows Server 2008 Beta 3 الوصول إلى هذه التطبيقات بعدة طرق:

    انقر نقرًا مزدوجًا فوق ملف .RDP (بروتوكول سطح المكتب البعيد) الذي تم إنشاؤه وتوزيعه بواسطة المسؤول.

    على سطح المكتب أو في قائمة "ابدأ" ، انقر نقرًا مزدوجًا فوق رمز البرنامج الذي تم إنشاؤه وتوزيعه بواسطة المسؤول كحزمة Windows Installer (ملف MSI).

    انقر نقرًا مزدوجًا فوق الملف بالملحق المرتبط بـ TS RemoteApp. يمكن إجراء التعيين بواسطة مسؤول باستخدام ملف .msi.

تحتوي ملفات .RDP و. MSI على كافة المعلمات المطلوبة لتشغيل تطبيق RemoteApp. بعد فتح TS RemoteApp الذي يعمل على الخادم الطرفي على الكمبيوتر المحلي ، يمكن للمستخدم التفاعل معه كما لو كان يعمل محليًا.

الأهمية

يجب استخدام الإصدار 6.0 من اتصال سطح المكتب البعيد (RDC) لتشغيل تطبيقات RemoteApp على جهاز الكمبيوتر العميل. تم تضمين RDC 6.0 في Windows Server 2008 و Windows Vista. لتنزيل RDC 6.0 لنظام التشغيل Microsoft Windows Server 2003 المزود بحزمة الخدمة SP1 أو نظام التشغيل Microsoft Windows XP المزود بحزمة الخدمة SP2 المثبتة ، راجع المقالة الموجودة في Microsoft Knowledge Base.

من هو هذا الدليل؟

هذا الدليل مخصص للفئات التالية من محترفي تكنولوجيا المعلومات:

    لمتخصصي تكنولوجيا المعلومات يخططون ويحللون البنية التحتية للمعلومات وتقييم تقنية TS RemoteApp.

    لمتخصصي تكنولوجيا المعلومات المشاركين في تخطيط وتطوير البنية التحتية للمعلومات في المؤسسات.

    لمتخصصي تكنولوجيا المعلومات الذين ينشرون أو يديرون الخوادم الطرفية أو تطبيقات الأعمال أو التطبيقات التي يمكن نشرها بكفاءة أكبر باستخدام تقنية TS RemoteApp.

حالات استخدام المفتاح لتقنية TS RemoteApp

تعتبر تقنية TS RemoteApp مفيدة بشكل خاص في المواقف التالية:

    المستخدمون البعيدون.غالبًا ما يحتاج المستخدمون إلى العمل مع تطبيقات من مكان بعيد ، على سبيل المثال ، في المنزل أو في رحلة عمل. إذا كنت ترغب في تزويد المستخدمين بإمكانية الوصول إلى تطبيقات RemoteApp عبر اتصال إنترنت ، فيمكنك استخدام شبكة افتراضية خاصة (VPN) أو نشر TS RemoteApp مع بوابة الخدمات الطرفية (بوابة TS) للمساعدة في توفير وصول آمن إلى التطبيقات ...

    الفروع.قد تشمل المنظمات مكاتب فرعية ذات نطاق ترددي محدود للشبكة وموظفي دعم محدود لتكنولوجيا المعلومات. باستخدام تقنية TS RemoteApp ، يمكنك توفير إدارة مركزية لتطبيقاتك وتحسين أداء التطبيقات البعيدة في حالات النطاق الترددي المحدود للشبكة.

    نشر تطبيقات الأعمال.تحتاج المؤسسات غالبًا إلى تشغيل تطبيقات خط عمل متسقة عبر أجهزة الكمبيوتر ذات التكوينات والإصدارات المختلفة لنظام التشغيل Microsoft Windows. بدلاً من نشر هذه التطبيقات على كل كمبيوتر عميل ، الأمر الذي قد يكون مكلفًا ويستغرق وقتًا طويلاً ، يمكنك تثبيت التطبيقات على خادم طرفي والوصول إليها باستخدام TS RemoteApp.

    انشر التطبيق.تلغي تقنية TS RemoteApp الحاجة إلى نشر ودعم إصدارات مختلفة من نفس التطبيق لأجهزة كمبيوتر مختلفة. إذا احتاج الموظفون إلى استخدام عدة إصدارات مختلفة من أحد التطبيقات ، فيمكنك تثبيتها جميعًا على واحد أو أكثر من الخوادم الطرفية ، ويمكن للمستخدمين الوصول إليها باستخدام TS RemoteApp.

    مستخدمين يعملون على أجهزة كمبيوتر متعددة.في الشركات التي لا يوجد فيها مكان عمل دائم للموظفين ، يمكن للمستخدمين العمل على أجهزة كمبيوتر مختلفة. في بعض الحالات ، قد يجد الموظف نفسه على جهاز كمبيوتر لا يحتوي على التطبيقات التي يحتاجها مثبتة. باستخدام تقنية TS RemoteApp ، يمكنك تثبيت التطبيقات على خادم طرفي ، مما يسمح للموظفين بالعمل معهم كما لو تم تثبيت هذه التطبيقات محليًا.

طرق لنشر تطبيقات RemoteApp

قبل أن تبدأ في تكوين TS RemoteApp ، يجب أن تقرر كيف تريد توزيع تطبيقات RemoteApp على المستخدمين. للقيام بذلك ، يمكنك استخدام أي من الطرق التالية:

    قم بتوفير الوصول إلى تطبيقات RemoteApp الموجودة على موقع ويب من خلال Terminal Services Web Access (TS Web Access).

    قم بتوزيع تطبيقات RemoteApp كملفات RDP أو MSI عبر مشاركة شبكة أو باستخدام آليات توزيع أخرى مثل Microsoft Systems Management Server.

مكونات نشر RemoteApp

حول نشر تطبيقات RemoteApp من خلال TS Web Access

باستخدام TS Web Access ، يمكنك نشر تطبيقات RemoteApp من خادم طرفي واحد أو أكثر مباشرةً من خلال TS Web Access (وضع النشر البسيط) ، أو نشر تطبيقات RemoteApp إلى موقع ويب كحزم Windows Installer من خلال نهج مجموعة توزيع برامج Active Directory (وضع النشر عبر Active Directory).

    وضع النشر البسيط

في هذا الوضع ، يمكنك بسهولة وسرعة تنظيم الوصول من خلال TS Web Access إلى التطبيقات الموجودة على خادم طرفي واحد أو أكثر ، أو توفير وصول كامل إلى سطح المكتب الخاص بخادم المحطة الطرفية. يوصى بوضع النشر البسيط للمؤسسات الصغيرة التي لديها خادم طرفي واحد أو مزرعة صغيرة بها ما يقرب من خمسة خوادم أو أقل.

من خلال النشر البسيط ، ستتوفر جميع RemoteApps التي تم تكوينها والموجودة على واحد أو أكثر من الخوادم الطرفية على موقع TS Web Access على الويب. ستكون قائمة التطبيقات المتاحة المعروضة على موقع TS Web Access هي نفسها لجميع المستخدمين.

لنشر التطبيقات في الوضع البسيط ، يجب عليك إكمال المهام التالية.

مهمة

1 تكوين خادم تطبيق RemoteApp. تتضمن هذه المهمة تثبيت خادم طرفي وتثبيت التطبيقات والتحقق من إعدادات الاتصال عن بُعد.

2. باستخدام الخاطف مدير TS RemoteApp

3. تثبيت دور TS Web Access.

TS Web Access Computersعلى الخادم الطرفي.

5. تكوين TS Web Access Server لملء قائمته الخاصة بتطبيقات RemoteApp المثبتة على واحد أو أكثر من الخوادم الطرفية.

    وضع النشر عبر Active Directory

طريقة النشر هذه هي طريقة أكثر تعقيدًا حيث يمكنك استخدام TS RemoteApp Manager جنبًا إلى جنب مع سياسة توزيع برنامج Active Directory لإنشاء حزم MSI المتاحة من خلال TS Web Access. نوصي باستخدام وضع نشر Active Directory إذا كان لديك تطبيقات RemoteApp تعمل على عدة خوادم طرفية وترغب في إتاحتها من خلال موقع TS Web Access واحد. يوصى أيضًا باستخدام هذه الطريقة في الحالات التي تريد فيها التمييز بين الوصول إلى تطبيقات مختلفة لمستخدمين مختلفين.

ملحوظة

إذا كنت تستخدم وضع نشر Active Directory ، فلا يمكنك توفير الوصول إلى سطح مكتب Terminal Server بأكمله باستخدام TS Web Access.

لنشر التطبيقات من خلال Active Directory ، يجب عليك إكمال المهام التالية.

مهمة

1. تكوين خادم تطبيق RemoteApp. تتضمن هذه المهمة تثبيت خادم طرفي وتثبيت التطبيقات والتحقق من إعدادات الاتصال عن بُعد.

2. باستخدام الخاطف مدير TS RemoteAppلإضافة تطبيقات RemoteApp المتاحة من خلال TS Web Access ولتكوين خيارات النشر العالمية.

3. تثبيت دور TS Web Access.

4. إضافة حساب خادم الوصول عبر الويب TS إلى مجموعة الأمان TS Web Access Computersعلى الخادم الطرفي.

5. إنشاء حزم Windows Installer لتطبيقات RemoteApp وتكوين خدمات مجال Active Directory (AD DS) لتوزيع البرامج من خلال نهج المجموعة.

6. قم بتكوين TS Web Access Server لملء قائمة RemoteApp الخاصة به باستخدام خدمات مجال Active Directory (AD DS).

حول نشر تطبيقات RemoteApp عبر مشاركة شبكة أو آلية أخرى لتوزيع البرامج

يمكنك أيضًا توزيع تطبيقات RemoteApp باستخدام ملفات RDP أو MSI أو الوصول إليها من خلال مشاركة عبر الشبكة أو باستخدام آلية أخرى لتوزيع البرامج مثل Microsoft Systems Management Server. تسمح لك هذه الطرق بتوزيع تطبيقات RemoteApp دون استخدام TS Web Access.

ملحوظة

إذا قمت بتوزيع تطبيقات RemoteApp باستخدام حزم MSI ، فيمكنك أيضًا تكوين تطبيقات RemoteApp المستضافة على الخادم الطرفي للتعامل مع ملفات العميل المحلي. في هذه الحالة ، يمكن للمستخدم النقر نقرًا مزدوجًا فوق الملف المحلي وستتم معالجته بواسطة TS RemoteApp المرتبط.

لإعداد تطبيقات RemoteApp للنشر عبر مشاركة عبر شبكة أو آلية توزيع أخرى ، يجب إكمال المهام التالية.

بعد إنشاء ملفات RDP أو MSI ، يمكنك توزيعها على المستخدمين.

تكوين خادم تطبيق RemoteApp

قبل أن تتمكن من توزيع تطبيقات RemoteApp على المستخدمين ، يجب عليك تكوين الخادم الذي سيتم تشغيل هذه التطبيقات عليه. تتكون هذه المهمة من الخطوات التالية:

ملحوظة

يصف هذا الدليل الخطوات التي يجب اتخاذها في بيئة بها خادم طرفي واحد يعمل كخادم تطبيق RemoteApp.

لتنفيذ هذه الإجراءات ، يجب أن تكون عضوًا في المجموعة المسؤولينعلى الخادم الطرفي.

تثبيت دور الخادم الطرفي

لتكوين الخادم كخادم طرفي ، اتبع الخطوات التالية:

تثبيت التطبيقات على الخادم الطرفي

نوصي بتثبيت التطبيقات على الخادم فقط بعد تثبيت دور Terminal Server عليه. في هذه الحالة ، عند تثبيت تطبيق من حزمة Windows Installer ، سيتم تثبيته تلقائيًا في وضع تثبيت الخادم الطرفي. إذا كنت تستخدم أنواعًا أخرى من حزم التثبيت غير حزم MSI ، فاستخدم إحدى الطرق التالية لتثبيت التطبيق في وضع تثبيت Terminal Server:

    استخدم الأداة لتثبيت التطبيق قم بتثبيت التطبيق على خادم المحطة الطرفيةفي لوحة التحكم.

    قبل تثبيت التطبيق ، قم بتشغيل الأمر في سطر الأوامر تغيير المستخدم / التثبيت... عند اكتمال التثبيت ، قم بتشغيل الأمر تغيير المستخدم / التنفيذللخروج من وضع الإعداد.

إذا كانت لديك تطبيقات مترابطة أو تابعة ، نوصيك بتثبيت هذه التطبيقات على نفس الخادم الطرفي. على سبيل المثال ، نوصي بتثبيت حزمة Microsoft Office بأكملها ككل ، بدلاً من تثبيت التطبيقات الفردية لهذه الحزمة على خوادم طرفية مختلفة.

يُنصح بوضع تطبيقات منفصلة على خوادم طرفية مختلفة في الحالات التالية:

    التطبيق به مشكلات في التوافق وقد يتسبب في عدم استقرار البرامج الأخرى.

    يمكن أن يؤدي تطبيق واحد وعدد المستخدمين الذين يعملون معه إلى زيادة العبء على الخادم.

التحقق من معلمات الاتصال عن بعد

بشكل افتراضي ، يُسمح بالاتصالات البعيدة بعد تثبيت دور "الخادم الطرفي". يمكنك استخدام الإجراءات التالية لإضافة مستخدمين ومجموعات تحتاج إلى الاتصال بخادم المحطة الطرفية ، والتحقق من الإعدادات الخاصة بالاتصال البعيد أو تغييرها.

للتحقق من معلمات الاتصال البعيد ، اتبع الخطوات التالية:

    افتح الأداة نظاملوحة التحكم. لهذا في قائمة البدأاختر فريق يركض، في مربع النص افتحيتصل نظام التحكمواضغط على الزر نعم.

    في مربع الحوار خصائص النظامانتقل إلى علامة التبويب بعيدواعتمادًا على البيئة المستخدمة في مؤسستك ، حدد إحدى القيم التالية:

    السماح بالاتصالات من أجهزة الكمبيوتر التي تعمل بأي إصدار من سطح المكتب البعيد (أقل أمانًا)

يتم تحديد هذه القيمة بشكل افتراضي.

    السماح بالاتصالات فقط من أجهزة الكمبيوتر التي تعمل بنظام سطح المكتب البعيد باستخدام مصادقة مستوى الشبكة (أكثر أمانًا)

لمزيد من المعلومات حول هذه القيم ، انقر فوق الارتباط ساعدني في الاختيار.

لإضافة مستخدمين ومجموعات تحتاج إلى الاتصال بخادم المحطة الطرفية باستخدام سطح المكتب البعيد ، انقر فوق حدد المستخدمون... سيتم إضافة المستخدمين والمجموعات التي حددتها إلى المجموعة مستخدمو سطح المكتب البعيد.

ملحوظة

يمكن لأعضاء مجموعة المسؤولين المحليين الاتصال بسطح المكتب البعيد حتى لو لم يكونوا مدرجين في القائمة.

بعد الانتهاء من جميع الإجراءات ، اضغط على الزر نعملإغلاق الحوار خصائص النظام.

إضافة تطبيقات RemoteApp وتكوين إعدادات النشر العامة

بعد الانتهاء من تحضير الخادم الطرفي ليعمل كخادم تطبيق RemoteApp ، يمكنك استخدام الأداة الإضافية مدير TS RemoteAppللقيام بما يلي:

مع الخاطف مدير TS RemoteAppيمكنك أيضًا حذف وتعديل تطبيقات RemoteApp وإعداداتها ، واستيرادها من خادم طرفي آخر ، أو العكس ، وتصديرها إلى خادم آخر. لمزيد من المعلومات ، راجع قسم "" في هذا المستند.

إضافة تطبيقات إلى قائمة RemoteApps

لكي يصبح تطبيق RemoteApp متاحًا للمستخدمين من خلال أي آلية لتوزيع البرامج ، يجب عليك إضافته إلى قائمة التطبيقات RemoteApps... بشكل افتراضي ، تصبح جميع التطبيقات التي تضيفها إلى هذه القائمة متاحة للمستخدمين من خلال TS Web Access.

اتبع هذه الخطوات لإضافة تطبيق إلى قائمة RemoteApps:

    اسم عرض التطبيق. لتغيير الاسم ، أدخل قيمته الجديدة في الحقل اسم RemoteApp.

    المسار إلى ملف التطبيق القابل للتنفيذ. لتغيير المسار ، أدخل قيمته الجديدة في الحقل موقعأو حدد الملف القابل للتنفيذ يدويًا بالنقر فوق الزر تصفح.

ملحوظة

يمكن أن يحتوي المسار إلى الملف القابل للتنفيذ على متغيرات بيئة النظام. على سبيل المثال ، يمكنك استبدال المسار المطلق لمجلد نظام Windows (على سبيل المثال ، C: \ Windows) بمتغير النظام٪ windir٪. لا يمكنك استخدام متغيرات بيئة المستخدم.

    الاسم المستعار لتطبيق RemoteApp. الاسم المستعار هو معرف فريد للتطبيق. بشكل افتراضي ، الاسم المستعار هو اسم ملف التطبيق (بدون ملحق). نوصي بعدم تغيير هذا الإعداد.

    توفر تطبيق RemoteApp من خلال TS Web Access. افتراضيًا ، يكون التطبيق متاحًا. لتغيير هذا الإعداد ، حدد المربع أو ألغِ تحديده RemoteApp متاح من خلال TS Web Access.

    القدرة على استخدام معلمات سطر الأوامر. قد يقبل التطبيق أو لا يقبل وسيطات سطر الأوامر ، أو قد تكون هذه الوسائط ثابتة بشكل صارم.

    أيقونة التطبيق. اضغط على الزر لتغيير رمز التطبيق. تغيير الايقونة.

عند الانتهاء من تكوين إعدادات التطبيق ، انقر فوق التالي.

على الصفحة مراجعة الإعداداتتأكد من صحة جميع المعلمات وانقر فوق ينهي.

يجب أن تظهر التطبيقات التي حددتها في القائمة RemoteApps.

تكوين خيارات النشر العالمية

يمكنك تكوين إعدادات النشر العمومية التي تنطبق على كافة تطبيقات RemoteApp المدرجة RemoteApps... سيتم تطبيق هذه الإعدادات على جميع التطبيقات التي تتيحها من خلال TS Web Access. بالإضافة إلى ذلك ، سيتم استخدام هذه المعلمات بشكل افتراضي عند إنشاء ملفات RDP أو MSI من التطبيقات المدرجة في القائمة. RemoteApps.

ملحوظة

أي تغييرات يتم إجراؤها عند إنشاء ملفات RDP أو MSI باستخدام الأداة الإضافية مدير TS RemoteApp، سيحل محل المعلمات العامة.

تتكون عملية تكوين إعدادات النشر العامة من الخطوات التالية:

لتحديد كيفية اتصال المستخدمين بواحد أو أكثر من الخوادم الطرفية لتشغيل تطبيقات RemoteApp ، يمكنك تكوين إعدادات الخادم الطرفي.

لتكوين إعدادات الخادم الطرفي ، اتبع الخطوات التالية:

لتوفير وصول كامل إلى سطح مكتب Terminal Server من خلال TS Web Access ، حدد ملف جعل اتصال سطح المكتب البعيد بملقم المحطة الطرفية هذا متاحًا في TS Web Accessفي الفصل الوصول إلى سطح المكتب.

في الفصل الوصول إلى البرامج غير المدرجةاضبط المفتاح على أحد المواضع:

    منع المستخدمين البعيدين من بدء البرامج غير المدرجة. لن يتمكن المستخدمون البعيدون إلا من بدء RemoteApps التي تدرجها. (موصى به)

للحماية من المتسللين ، وكذلك ضد تشغيل التطبيقات عن طريق الخطأ عند الاتصال باستخدام ملفات RDP المقابلة لها ، نوصي بتحديد هذا الخيار. يتيح لك هذا الخيار منع المستخدمين من تشغيل التطبيقات غير المدرجة في قائمة التطبيقات. RemoteApps.

الأهمية

لا تمنع هذه المعلمة التشغيل عن بُعد للتطبيقات غير المدرجة إذا كان المستخدم قد اتصل بالفعل بخادم المحطة الطرفية باستخدام تطبيق RemoteApp. على سبيل المثال ، إذا كان Microsoft Word مدرجًا في ملف RemoteAppsلكن Microsoft Internet Explorer لا يقوم بذلك ، عن طريق بدء جلسة Word عن بعد والنقر فوق ارتباط تشعبي في مستند Word ، يمكن للمستخدم تشغيل Internet Explorer.

    السماح للمستخدمين ببدء كل من البرامج المدرجة وغير المدرجة

تسمح هذه المعلمة للمستخدمين بتشغيل أي تطبيق - سواء تم إدراجه أو عدم إدراجه في قائمة التطبيقات. RemoteApps.

انتباه

إذا حددت هذا الخيار ، فسيتمكن المستخدمون من تشغيل أي تطبيق عن بُعد من خلال الاتصال باستخدام ملفات RDP المقابلة. قد لا يتم سرد هذه التطبيقات RemoteApps... للحماية من المتطفلين ، وكذلك ضد تشغيل التطبيقات عن طريق الخطأ عند الاتصال باستخدام ملفات RDP المقابلة لها ، لا نوصي بتحديد هذا الخيار.

عند الانتهاء ، اضغط على الزر. نعم.

تكوين معلمات بوابة TS

للسماح للمستخدمين بالاتصال بالخادم الطرفي أو رفضهم من خلال جدار الحماية باستخدام خادم بوابة TS ، يمكنك تكوين إعدادات نشر عبّارة TS. لمزيد من المعلومات حول بوابة TS ، راجع المقال (بالإنكليزية).

لتكوين معلمات بوابة TS ، اتبع الخطوات التالية:

تكوين خيارات التوقيع الرقمي (اختياري)

يمكنك استخدام التوقيعات الرقمية لتوقيع ملفات RDP التي يستخدمها TS Web Access للاتصال بتطبيقات RemoteApp المستضافة على خادم طرفي ، وكذلك للاتصال بسطح مكتب خادم طرفي.

إذا كنت تستخدم شهادة رقمية ، فإن التوقيع المشفر الموجود في ملف الاتصال يوفر معلومات يمكن التحقق منها حول ما إذا كنت بالفعل مُصدر الشهادة. يتيح ذلك للعملاء تحديد مؤسستك باعتبارها مصدر تطبيق RemoteApp أو مضيف سطح المكتب البعيد ، والذي يمكنهم من خلاله اتخاذ قرارات الاتصال عن بُعد. تساعد هذه الميزة على الحماية من انتحال المتطفلين لملفات RDP.

في Windows Server 2008 Beta 3 ، يمكنك توقيع ملفات RDP المستخدمة لاتصالات RemoteApp بشهادة مصادقة الخادم (شهادة SSL) أو بشهادة توقيع رمز.

إذا كنت تستخدم بالفعل شهادة SSL للاتصالات بالخادم الطرفي أو لاتصالات TS Gateway ، فيمكنك استخدام نفس الشهادة لتوقيع ملفات RDP. ومع ذلك ، إذا كان المستخدم سيتصل بتطبيقات RemoteApp من جهاز كمبيوتر عام أو منزلي ، فيجب عليك استخدام شهادة تفي بأحد المتطلبات التالية:

    شهادة صادرة عن هيئة مصادقة عامة (CA) تشارك في أعضاء برنامج شهادة الجذر من Microsoft (http://go.microsoft.com/fwlink/؟LinkID=59547).

    إذا كنت تستخدم مرجعًا مصدقًا للمؤسسة ، فيجب أيضًا توقيع الشهادة الصادرة عنها بواسطة مرجع مصدق عام مشارك في أعضاء برنامج شهادة الجذر من Microsoft

لتكوين استخدام شهادة رقمية ، اتبع الخطوات التالية:

    في الخاطف مدير TS RemoteAppاضغط على الرابط إعدادات التوقيع الرقميفي مجال العمل أجراءاتأو الارتباط يتغيرونبجانب النقش إعدادات التوقيع الرقميفي اللوحة ملخص.

    تفقد الصندوق وقع بشهادة رقمية.

    فى الشباك تفاصيل الشهادة الرقميةاضغط الزر يتغيرون.

    في مربع الحوار حدد الشهادةحدد الشهادة التي تريد استخدامها واضغط على الزر نعم.

ملحوظة

في Windows Server 2008 Beta 3 ، مربع الحوار حدد الشهادةيحتوي على شهادات موجودة في مخزن شهادات الكمبيوتر المحلي. يجب وضع الشهادة التي تريد استخدامها لتوقيع ملفات RDP في هذا المخزن.

إعدادات نهج المجموعة التي تحدد سلوك الكمبيوتر العميل عند فتح ملف RDP موقّع

يمكنك استخدام "نهج المجموعة" لتكوين أجهزة الكمبيوتر العميلة بحيث يتم الوثوق دائمًا بـ RemoteApps من ناشر معين. يمكنك أيضًا حظر تطبيقات RemoteApp غير المعروفة من التشغيل واتصالات سطح المكتب البعيد من مصادر خارجية أو غير معروفة. باستخدام إعدادات نهج المجموعة هذه ، ستقلل من عدد المواقف التي تتطلب قرارات المستخدم ، مما يسهل عليهم العمل. بالإضافة إلى ذلك ، ستقلل من احتمالية قيام المستخدم بإجراءات غير مقصودة ، مما قد يعرض أمن النظام للخطر.

توجد إعدادات نهج المجموعة المقابلة في عقدة محرر كائن نهج المجموعة (كما في ملف تكوين الكمبيوتروفي القسم تكوين المستخدم) قوالب الإدارة \ مكونات Windows \ الخدمات الطرفية \ عميل الاتصال بسطح المكتب البعيد.

تتوفر المعلمات الهامة التالية:

    حدد بصمات أصابع SHA1 للشهادات التي تمثل ناشري rdp الموثوق بهم

تتيح لك هذه المعلمة تحديد قائمة بشهادات بصمات أصابع SHA1 (خوارزمية التجزئة الآمنة 1) لناشري ملفات RDP الموثوق بهم. إذا تم تمكين هذه السياسة ، فإن أي شهادة تطابق بصمة إصبعها SHA1 مع بصمة الإصبع الموضحة في هذه القائمة سيتم اعتبارها موثوقة.

    السماح لملفات .rdp من ناشرين صالحين وإعدادات .rdp الافتراضية للمستخدم

تسمح لك هذه المعلمة بتمكين أو تعطيل المستخدمين لتشغيل ملفات RDP الموقعة بشهادة صالحة من المُصدر الذي تم الحصول عليها منه. يتحكم هذا الإعداد أيضًا في القدرة على الاتصال بسطح المكتب البعيد باستخدام الإعدادات الافتراضية (على سبيل المثال ، عندما يقوم المستخدم بتشغيل Remote Desktop Connection مباشرة دون تحديد أي ملف RDP).

    السماح لملفات .rdp من ناشرين غير معروفين

تسمح لك هذه المعلمة بتمكين أو تعطيل تشغيل ملفات RDP غير الموقعة وملفات RDP من ناشرين غير معروفين على أجهزة الكمبيوتر العميلة.

الأهمية

لكي يستخدم الكمبيوتر العميل إعدادات نهج المجموعة هذه ، يجب أن يكون مثبتًا عليه Remote Desktop Connection 6.1 (RDC 6.1).

لمزيد من المعلومات حول هذه الإعدادات ، راجع أوصافها في محرر كائن نهج المجموعة.

تخصيص بروتوكول سطح المكتب البعيد (اختياري)

يمكنك تكوين إعدادات بروتوكول سطح المكتب البعيد (RDP) لاتصالات RemoteApp ، مثل إعادة توجيه الجهاز والمورد. سيتم تطبيق هذه الإعدادات عند اتصال المستخدمين بتطبيقات RemoteApp من خلال TS Web Access ، أو عند إنشاء ملفات MSI أو RDP من تطبيق RemoteApp موجود.

لتكوين معلمات بروتوكول RDP الخاصة بك ، اتبع الخطوات التالية:

إدارة تطبيقات RemoteApp والإعدادات

مع الخاطف مدير TS RemoteAppيمكنك إجراء تغييرات على إعدادات تطبيقات RemoteApp الحالية ، أو إزالة التطبيقات من القائمة. يمكنك أيضًا تصدير أو استيراد قائمة RemoteAppsوخيارات النشر العالمية ونقلها بين الخوادم الطرفية المختلفة.

تعديل أو إزالة تطبيقات RemoteApp

بعد اضافة التطبيق للقائمة RemoteAppsيمكنك تغيير إعدادات النشر لجميع تطبيقات RemoteApp أو تغيير خصائص تطبيقات RemoteApp الفردية أو إزالتها من القائمة.

    لتغيير خيارات النشر لجميع تطبيقات RemoteApp ، في الأداة الإضافية مدير TS RemoteAppاضغط على الرابط إعدادات الخادم الطرفي, إعدادات بوابة TSأو إعدادات التوقيع الرقميفي مجال العمل أجراءاتأو الارتباط يتغيرونبجانب الملصق المقابل في اللوحة ملخص(في هذه اللوحة ، يمكنك أيضًا تغيير إعدادات المستخدم لبروتوكول RDP). لا تؤثر جميع التغييرات التي تم إجراؤها على ملفات MSI أو RDP الموجودة مسبقًا والتي تم إنشاؤها في الأداة الإضافية مدير TS RemoteApp.

    لتغيير خصائص تطبيق RemoteApp فردي ، حدده من القائمة RemoteAppsوانقر على الرابط الخصائصفي مجال العمل أجراءات.

ملحوظة

مع الخاطف مدير TS RemoteAppلا يمكنك تغيير خصائص ملفات MSI أو RDP. بدلا من ذلك ، يجب عليك النقر فوق الارتباط قم بإنشاء ملف RDPأو قم بإنشاء حزمة Windows Installerفي مجال العمل أجراءاتلإنشاء ملف MSI أو RDP بالخصائص المحددة.

    لإتاحة تطبيق من خلال TS Web Access أو العكس - لإخفائه ، حدده في القائمة وانقر فوق الارتباط إظهار في TS Web Accessأو إخفاء في TS Web Accessفي مجال العمل أجراءات.

ملحوظة

إذا قمت بتغيير حالة تطبيق RemoteApp من إظهار في TS Web Accessتشغيل إخفاء في TS Web Accessوعندما يتم نشر التطبيق عبر Active Directory كحزمة MSI ، سيتم إخفاء هذا التطبيق. ومع ذلك ، إذا قمت بتغيير حالة التطبيق من إخفاء في TS Web Accessتشغيل إظهار في TS Web Access، لن يكون متاحًا من خلال TS Web Access حتى تعيد إنشاء حزمة MSI.

    لإزالة تطبيق من القائمة RemoteApps، حدد هذا التطبيق وانقر فوق الارتباط يزيلفي مجال العمل أجراءات... انقر فوق الزر نعملتأكيد الحذف. عند إزالة تطبيق من القائمة RemoteApps، لا تتم إزالة ملفات MSI أو RDP التي تم إنشاؤها من هذا التطبيق.

الأهمية

إذا كنت تستخدم TS Web Access في وضع Active Directory وقمت بتغيير إعدادات RemoteApp ، فيجب عليك تحديث ذاكرة التخزين المؤقت لخادم TS Web Access يدويًا حتى تصبح التغييرات سارية المفعول على الفور. للقيام بذلك ، انتقل إلى موقع TS Web Access على الويب ضمن حساب عضو في المجموعة المحلية المسؤولينأو إلى مجموعة على خادم TS Web Access ، انقر فوق الزر إعدادات، تأكد من تحديد خانة الاختيار قم بتحديث جزء ويب، واضغط على الزر تطبيق... لمزيد من المعلومات ، راجع قسم "" في هذا المستند.

تصدير واستيراد تطبيقات وإعدادات RemoteApp

يمكنك نسخ القائمة RemoteAppsوخيارات للنشر من خادم طرفي إلى آخر. قد تحتاج إلى هذا عند تكوين عدة خوادم طرفية متطابقة تعمل كخوادم تطبيق RemoteApp ، على سبيل المثال ، عند إعداد مزرعة خوادم طرفية.

لتصدير قائمة RemoteApps وخيارات النشر ، اتبع الخطوات التالية:

اتبع هذه الخطوات لاستيراد قائمة RemoteApps وخيارات النشر

    افتح الخاطف مدير TS RemoteApp.

    اضبط المفتاح على أحد المواضع التالية:

    قم باستيراد قائمة RemoteApps والإعدادات من خادم طرفي آخر

إذا قمت بتحديد هذا الخيار ، أدخل في الحقل اسم الخادم الطرفياسم الخادم الطرفي الذي تريد استيراد الإعدادات منه ، ثم انقر فوق نعم... سيتم استيراد المعلمات مباشرة إلى الأداة الإضافية مدير TS RemoteApp.

    قم باستيراد قائمة RemoteApps والإعدادات من ملف

إذا اخترت هذا الخيار ، فقط اضغط على الزر نعم... في مربع الحوار افتححدد ملف .tspub المراد استيراده وانقر فوقه افتح.

إذا كنت تقوم باستيراد تكوين ولم يتم تثبيت أحد التطبيقات على الخادم الطرفي الهدف (غير مدرج في ملف RemoteApps) أو مثبتًا في مجلد آخر ، فسيظهر في القائمة RemoteApps، ولكن سيتم عرض اسم التطبيق يتوسطه خط.

ملحوظة

يمكنك فقط استيراد أو تصدير قائمة RemoteAppsوخيارات النشر. لن يتم تصدير أو استيراد أي ملفات MSI أو RDP تم إنشاؤها من تطبيقات RemoteApp. يجب إنشاء ملفات .msi أو .rdp جديدة على كل خادم طرفي ، ما لم يكن جزءًا من مزرعة خوادم طرفية. إذا حددت ، عند إنشاء ملفات MSI أو RDP ، اسم مزرعة الخوادم الطرفية ، وكان الخادم الذي تريد نسخ هذه الملفات إليه جزءًا من نفس المزرعة ، فيمكنك حينئذٍ نسخ ملفات MSI أو RDP يدويًا.

نشر تطبيقات RemoteApp

يوفر القسم التالي إرشادات لنشر تطبيقات RemoteApp للمستخدمين من خلال TS Web Access ومشاركات الملفات وآليات التوزيع الأخرى.

نشر تطبيقات RemoteApp عبر TS Web Access

باستخدام Terminal Services Web Access (TS Web Access) ، يمكن للمستخدمين الوصول إلى تطبيقات RemoteApp من خلال موقع ويب يمكن أن يكون موجودًا على الإنترنت أو على إنترانت. يقوم المستخدمون ببساطة بالنقر فوق الرمز لتشغيل تطبيق RemoteApp. TS Web Access هو حل تكوين بسيط. تتضمن الصفحة الرئيسية لـ TS Web Access جزء ويب مخصص يمكن إدراجه في صفحة ويب مخصصة.

لاستخدام TS Web Access لنشر تطبيقات RemoteApp ، يجب عليك إكمال الخطوات التالية:

    قم بتثبيت دور TS Web Access.

    أضف حسابات إلى مجموعة الأمان TS Web Access Computers.

    قم بتكوين خادم طرفي أو خدمات مجال Active Directory (AD DS) لتحديث قائمة تطبيقات RemoteApp على TS Web Access.

إذا كنت تقوم بتحديث موقع ويب باستخدام AD DS ، فيجب عليك إنشاء حزم MSI من تطبيقات RemoteApp وتوزيعها باستخدام آليات نهج المجموعة.

تثبيت دور "TS Web Access"

يجب عليك تثبيت دور TS Web Access على الخادم الذي سيتم استخدامه لتوصيل المستخدمين بتطبيقات RemoteApp من خلال واجهة الويب. يؤدي تثبيت دور TS Web Access أيضًا إلى تثبيت Microsoft Internet Information Services (IIS) 7.0.

يعمل الخادم الذي تم تثبيت دور TS Web Access كخادم ويب ولا يحتاج إلى أن يكون خادمًا طرفيًا.

ملحوظة

عند تثبيت TS Web Access ، يتم تعيين موقع الويب الخاص بالخدمة كموقع ويب افتراضي لخدمات معلومات الإنترنت (IIS). يتم أيضًا تثبيت موقع ويب Remote Desktop Web Connection في الموقع الافتراضي. لمزيد من المعلومات ، راجع حول اتصال ويب بسطح المكتب البعيد. يمكنك تغيير مواقع تثبيت مواقع الويب هذه عن طريق تحرير سجل النظام. يجب القيام بذلك قبل تثبيت دور TS Web Access على الخادم. لمزيد من المعلومات ، راجع قسم "" في هذا المستند.

المسؤولين.

لتثبيت دور TS Web Access ، اتبع الخطوات التالية:

    افتح الخاطف مدير الخادم... لهذا في القائمة يبدأقم بتوسيع القائمة الأدوات الإداريةوانقر فوق الرمز مدير الخادم.

    إذا كان الدور مثبتًا بالفعل على الخادم خدمات المحطة الطرفية

    أ. في الفصل ملخص الأدواراضغط على الرابط خدمات المحطة الطرفية.

    ب. في الفصل خدمات الدوراضغط على الرابط إضافة خدمات الدور.

    الخامس. على الصفحة حدد خدمات الدورتفقد الصندوق TS Web Access.

    إذا لم يتم تثبيت الدور على الخادم خدمات المحطة الطرفية، اتبع هذه الخطوات:

    أ. في الفصل ملخص الأدواراضغط على الرابط أضف الأدوار.

    ب. على الصفحة قبل ان تبدأاضغط الزر التالي.

    الخامس. على الصفحة حدد أدوار الخادمتفقد الصندوق خدمات المحطة الطرفيةواضغط على الزر التالي.

    اقرأ المعلومات الموجودة على الصفحة خدمات المحطة الطرفيةواضغط على الزر التالي.

    على الصفحة حدد خدمات الدورتفقد الصندوق TS Web Access.

    راجع الأدوار الإضافية المطلوبة وانقر فوق إضافة خدمات الدور المطلوبة.

    انقر فوق الزر التالي.

    اقرأ المعلومات الموجودة على الصفحة خادم الويب (IIS)واضغط على الزر التالي.

    على الصفحة حدد خدمات الدورحيث ستتم مطالبتك بتحديد أدوار خادم ويب IIS ، انقر فوق التالي.

    في الصفحة ، انقر فوق تثبيت.

    انتظر الرسالة الخاصة بالتثبيت الناجح على الصفحة نتائج التثبيتواضغط على الزر قريب.

إضافة حسابات إلى مجموعة الأمان "TS Web Access Computers"

إذا كان خادم TS Web Access Server والخادم الطرفي الذي يعمل كخوادم تطبيق RemoteApp عبارة عن أجهزة كمبيوتر منفصلة ، فيجب إضافة حساب TS Web Access Server إلى مجموعة الأمان TS Web Access Computersعلى الخادم الطرفي.

لإضافة حساب خادم TS Web Access إلى مجموعة الأمان "TS Web Access Computers" ، اتبع الخطوات التالية:

    على خادم طرفي في القائمة يبدأقم بتوسيع القائمة الأدوات الإداريةوانقر فوق الرمز إدارة الكمبيوتر.

    قم بتوسيع العقدة في الجزء الأيمن مستخدمين محليين و مجموعاتوحدد مجلدًا مجموعات.

    في الجزء الأيسر ، انقر نقرًا مزدوجًا فوق المجموعة TS Web Access Computers.

    في مربع الحوار ، انقر فوق "نعم" يضيف.

    في مربع الحوار ، انقر فوق "نعم" أنواع الكائنات.

    في مربع الحوار أنواع الكائناتتفقد الصندوق أجهزة الكمبيوترواضغط على الزر نعم.

    فى الشباك أدخل أسماء الكائنات المراد تحديدهاأدخل اسم الكمبيوتر الذي يستضيف TS Web Access وانقر نعم.

    انقر فوق الزر نعملغلق النافذة خصائص TS Web Access Computers.

تكوين مصدر بيانات لـ TS Web Access

يمكنك تكوين TS Web Access لاسترداد قائمة تطبيقات RemoteApp لعرضها في جزء الويب من أحد المصادر التالية:

لمزيد من المعلومات حول الاختلافات بين الوضعين أعلاه ، راجع قسم "" سابقًا في هذا المستند.

تلقي بيانات TS Web Access من خادم طرفي منفصل (الوضع البسيط)

بشكل افتراضي ، يقوم TS Web Access بتحديث قائمته الخاصة بتطبيقات RemoteApp من خادم طرفي منفصل ، وينشر ارتباطًا إلى الخادم المحلي. عندما يتم تحديد خادم واحد كمصدر بيانات ، يحصل جزء الويب على قائمة بجميع تطبيقات RemoteApp المتاحة لـ TS Web Access ويتم سردها RemoteAppsخادم المحطة.

عضوية المجموعة المحلية هي الحد الأدنى المطلوب لإكمال الإجراء التالي المسؤولينأو في مجموعة محلية مسؤولي TS Web Access.

لتحديد خادم طرفي منفصل كمصدر بيانات ، اتبع الخطوات التالية:

    يبدأقم بتوسيع القائمة الأدوات الإداريةثم القائمة خدمات المحطة الطرفيةوانقر فوق الرمز إدارة TS Web Access.

    اسم الخادم

http: // اسم الخادم/ ts

المسؤولينأو مجموعة محلية مسؤولي TS Web Access

إعدادات.

في مربع الحوار منطقة المحرراضبط المفتاح قم بتعبئة جزء ويب منفي الموقف خادم طرفي واحد.

في الميدان اسم الخادم الطرفيأدخل اسم الخادم الطرفي الذي تريد استخدامه كمصدر للبيانات.

قم بتحديث جزء ويب.

انقر فوق الزر تطبيق

الحصول على بيانات TS Web Access من خلال Group Policy (وضع النشر من خلال Active Directory)

لتوفير الوصول إلى تطبيقات RemoteApp من خلال TS Web Access باستخدام AD DS كمصدر بيانات ، اتبع الخطوات التالية:

    قم بتكوين الوصول إلى تطبيقات RemoteApp من خلال TS Web Access باستخدام Group Policy.

    قم بتكوين TS Web Access لاسترداد قائمة بتطبيقات RemoteApp من AD DS.

الخطوة 1: تكوين الوصول إلى تطبيقات RemoteApp من خلال TS Web Access باستخدام نهج المجموعة

إذا كنت تريد استخدام AD DS كمصدر بيانات لتحديث جزء ويب TS Web Access ، فيجب عليك تكوين الوصول إلى تطبيقات RemoteApp من خلال TS Web Access باستخدام Group Policy Software Distribution. للقيام بذلك، اتبع الخطوات التالية.

ملحوظة

لتنفيذ الإجراءات التالية ، يجب أن تقوم بتسجيل الدخول بحساب يمثل جزءًا من المجموعة المشرفون, مديري المؤسسةأو مالكو منشئ نهج المجموعة، أو يجب أن يتم تفويضك بالسلطة المناسبة لإدارة "نهج المجموعة".

تكوين الوصول إلى تطبيقات RemoteApp باستخدام نهج المجموعة

    لفتح عقدة تثبيت البرامجفي GPO لوحدة تحكم المجال المستندة إلى Windows Server 2003 ، قم بتوسيع تكوين المستخدم,إعدادات البرنامج، وانقر فوق مجموعة السياسة تثبيت البرامج... لمزيد من المعلومات حول توزيع البرامج باستخدام نهج المجموعة في مجال Windows Server 2003 ، راجع المقالة استخدام نهج المجموعة لتثبيت البرامج عن بُعد في Windows Server 2003 في Microsoft Knowledge Base.

    لإدارة نهج المجموعة على وحدة تحكم مجال تعمل بنظام التشغيل Windows Server 2008 ، يجب عليك أولاً إضافة الأداة الإضافية وحدة التحكم في إدارة نهج المجموعة (GPMC)... للقيام بذلك ، قم بتشغيل الأداة الإضافية مدير الخادموفي القسم ملخص الميزةاضغط على الرابط إضافة ميزات... على الصفحة حدد الميزاتتفقد الصندوق إدارة نهج المجموعةواتبع التعليمات الإضافية لإكمال التثبيت.

إذا كنت تستخدم وحدة تحكم إدارة نهج المجموعة GPMC، اتبع هذه الخطوات لإضافة حزمة:

أ. لبدء وحدة التحكم GPMCافتح القائمة يبدأ، قم بتوسيع القائمة الأدوات الإداريةوانقر فوق الرمز إدارة نهج المجموعة.

ب. في الجزء الأيمن ، ابحث عن GPO الذي تريد تغييره وحدده.

الخامس. انتقل إلى علامة التبويب إعدادات.

د انقر بزر الماوس الأيمن على العقدة تكوين المستخدم يحرر.

في القسم تكوين المستخدمافتح العقدة إعدادات البرنامج.

و. انقر بزر الماوس الأيمن فوق العقدة تثبيت البرامجوعلى القائمة جديدحدد البند صفقة.

F. في الميدان اسم الملفحدد مسار UNC لحزمة Windows Installer التي تحتاجها ، على سبيل المثال ، \\ file_server\شارك الاسم\اسم الملف.rap.msi. انقر فوق الزر افتح.

ح. في مربع الحوار نشر البرامجاضبط المفتاح على الوضع نشرتواضغط على الزر نعم.

تأكد من أن حساب الكمبيوتر الذي يقوم بتشغيل TS Web Access Server لديه إذن لقراءة تطبيقات RemoteApp التي تتيحها مع حزم rap.msi. للقيام بذلك ، تأكد من تطبيق إعدادات توزيع برامج نهج المجموعة أيضًا على هذا الكمبيوتر.

    إذا قمت بتطبيق GPO على مستوى المجال ولم تستخدم تصفية الأمان لتقييد نطاق كائن نهج المجموعة ، فسيحصل الكمبيوتر الذي يقوم بتشغيل TS Web Access Server تلقائيًا على إذن قراءة.

    إذا قمت بتطبيق GPO على مستوى المجال واستخدمت تصفية الأمان ، أو إذا قمت بتطبيق GPO على وحدة تنظيمية (OU) تحتوي على كل من حساب خادم TS Web Access وحسابات المستخدمين التي تريد تطبيق إعدادات النهج عليها ، فيجب عليك أضف حساب خادم TS Web Access إلى قائمة المستخدمين والمجموعات في علامة التبويب حمايةالتصفية الأمنيةفي علامة التبويب نطاق GPMCيقرأتطبيق نهج المجموعة GPMC.

    إذا قمت بتطبيق GPO على وحدة تنظيمية تحتوي على حسابات المستخدمين التي تريد تطبيق إعدادات النهج عليها وكان حساب خادم TS Web Access في وحدة تنظيمية مختلفة ، فيجب عليك ربط كائن GP بالوحدة التنظيمية التي تحتوي على حساب TS Server الوصول إلى الويب. بالإضافة إلى ذلك ، يجب إضافة حساب خادم TS Web Access إلى قائمة المستخدمين والمجموعات في علامة التبويب حمايةالذي يظهر عند عرض خصائص كائن GPU (في Windows Server 2003) ، أو في القائمة التصفية الأمنيةفي علامة التبويب نطاقإذا كنت تعرض كائن GPU في وحدة التحكم GPMC... عند إضافة حساب كمبيوتر ، تأكد من قراءة الأذونات ( يقرأ) ، وكذلك تطبيق نهج المجموعة ( تطبيق نهج المجموعة). تتم إضافة هذه الأذونات تلقائيًا عند استخدام وحدة التحكم GPMC.

ملحوظة

قبل أن تتمكن من إضافة حساب خادم TS Web Access إلى قائمة المستخدمين والمجموعات في علامة التبويب حمايةالذي يظهر عند عرض خصائص كائن GPU (في Windows Server 2003) ، أو في القائمة التصفية الأمنيةفي علامة التبويب نطاق(إذا قمت بعرض كائن GPU في وحدة التحكم GPMC) ، يجب الضغط على الزر يضيف، في مربع الحوار حدد المستخدمون أو أجهزة الكمبيوتر أو المجموعاتاضغط الزر أنواع الكائنات، تفقد الصندوق أجهزة الكمبيوترواضغط على الزر نعم.

الخطوة 2. تعيين خدمات مجال Active Directory كمصدر بيانات الوصول إلى الويب TS

عندما تعمل خدمات مجال Active Directory كمصدر بيانات ، يسترد جزء ويب TS Web Access قائمة بحزم RemoteApp MSI المنشورة للمستخدمين من خلال Group Policy Software Distribution.

ملحوظة

عند إنشاء حزم Windows Installer من تطبيقات RemoteApp المتوفرة عبر TS Web Access ، تتلقى حزم MSI تلقائيًا الامتداد .rap.msi.

عضوية المجموعة المحلية هي الحد الأدنى المطلوب لإكمال الإجراء التالي المسؤولينأو في مجموعة محلية مسؤولي TS Web Access.

لتعيين AD DS كمصدر بيانات لـ TS Web Access ، اتبع الخطوات التالية:

    الاتصال بموقع TS Web Access. للقيام بذلك ، استخدم إحدى الطرق التالية:

    على خادم TS Web Access في القائمة يبدأقم بتوسيع القائمة الأدوات الإدارية، قائمة خدمات المحطة الطرفيةوانقر فوق الرمز إدارة TS Web Access.

    اتصل بـ TS Web Access Web باستخدام Internet Explorer. بشكل افتراضي ، يقع موقع الويب على العنوان التالي (حيث اسم الخادم- اسم خادم TS Web Access):

http: // اسم الخادم/ ts

قم بتسجيل الدخول إلى موقع الويب باستخدام حساب عضو في المجموعة المحلية المسؤولينأو مجموعة محلية مسؤولي TS Web Access(إذا قمت بتسجيل الدخول باستخدام أحد هذه الحسابات ، فلن تتلقى مطالبة بإدخال بيانات الاعتماد الخاصة بك).

في عنوان النافذة ، انقر فوق الزر إعدادات.

في مربع الحوار منطقة المحرراضبط المفتاح قم بتعبئة جزء ويب منفي الموقف خادم طرفي واحد.

لجعل التغييرات سارية المفعول على الفور ، تأكد من تحديد مربع الاختيار. قم بتحديث جزء ويب.

انقر فوق الزر تطبيقلتطبيق التغييرات الخاصة بك.

يرجى الرجوع إلى قسم "" من هذا المستند لاختبار تشغيل TS Web Access.

الأهمية

إذا كانت خدمات مجال Active Directory تعمل كمصدر بيانات ، وتريد اختبار تشغيل TS Web Access من خادم TS Web Access المحلي (أو عن طريق الاتصال عن بعد بسطح المكتب) ، فيجب عليك تعطيل الوضع المحمي لمنطقة الإنترانت المحلية في خصائص Internet Explorer.

لتعطيل الوضع المحمي في Internet Explorer ، اتبع الخطوات التالية:

الاتصال بـ TS Web Access

بشكل افتراضي ، يقع موقع TS Web Access على العنوان التالي (حيث اسم الخادم- اسم NetBIOS أو اسم المجال المؤهل بالكامل (FQDN) للكمبيوتر الذي يقوم بتشغيل TS Web Access Server):

http: // اسم الخادم/ ts

إذا قمت بالاتصال بموقع TS Web Access من جهاز كمبيوتر عام ، على سبيل المثال ، من جهاز كمبيوتر في مقهى إنترنت ، فيجب عليك إلغاء تحديد المربع أستخدم جهاز كمبيوتر خاصًا يتوافق مع سياسة أمان مؤسستيالذي يظهر في الزاوية اليمنى السفلية من جزء الويب. في وضع الوصول العام ، لا تُمنح الفرصة لحفظ بيانات الاعتماد الخاصة بك.

متطلبات تكوين كمبيوتر العميل

للاتصال بـ TS Web Access ، يجب تثبيت أحد أنظمة التشغيل التالية على جهاز الكمبيوتر العميل:

    نظام التشغيل Windows Server 2008

    نظام التشغيل Windows Server 2003 SP1

  • نظام التشغيل Windows XP SP2

بالإضافة إلى ذلك ، يجب تكوين جهاز الكمبيوتر العميل على النحو التالي:

    يجب أن يكون الكمبيوتر مثبتًا عليه الإصدار 6.0 من اتصال سطح المكتب البعيد (RDC). إذا كان لديك إصدار سابق من هذا البرنامج مثبتًا ، عند الاتصال بموقع TS Web Access على الويب ، ستتم مطالبتك بتحديثه.

    يجب تمكين عنصر تحكم ActiveX Client للخدمات الطرفية (عنصر تحكم ActiveX هذا مضمن في RDC 6.0.).

إذا كان جهاز الكمبيوتر الخاص بك يعمل بنظام التشغيل Windows Server 2003 أو Windows XP وتمت مطالبتك ببدء تشغيل عنصر تحكم ActiveX Client في Terminal Services ، انقر فوق شريط الرسائل ، وحدد الأمر قم بتشغيل عنصر تحكم ActiveXواضغط على الزر يركض... ثم قم بتحديث الصفحة في المتصفح.

إذا كان جهاز الكمبيوتر الخاص بك يعمل بنظام التشغيل Windows Server 2008 أو Windows Vista ورأيت تحذيرًا في جزء التفاصيل في Internet Explorer ، فمرر مؤشر الماوس فوق الرسالة الوظيفة الإضافية معطلةوحدد الأمر قم بتشغيل عنصر تحكم ActiveX... بعد ذلك ، قد تتلقى تحذيرًا أمنيًا. تأكد من أن ناشر عنصر تحكم ActiveX هو Microsoft Corporation ، ثم انقر فوق "موافق" يركض.

ملحوظة

إذا لم يظهر جزء المعلومات في Internet Explorer ، يمكنك تمكين عنصر تحكم ActiveX للخدمات الطرفية باستخدام الأداة إدارة الوظائف الإضافيةعلى القائمة أدوات.

    يجب إضافة TS Web Access Server إلى منطقة المواقع الموثوقة أو منطقة الإنترانت المحلية في Internet Explorer. للقيام بذلك، اتبع الخطوات التالية.

ملحوظة

إذا كان جهاز الكمبيوتر الخاص بك يعمل بنظام Windows Server 2003 ، فعند زيارة موقع TS Web Access على الويب ، قد تتلقى تلقائيًا طلبًا لإضافة عنوان URL لخادم TS Web Access إلى منطقة المواقع الموثوقة. للقيام بذلك ، انقر فوق الزر يضيف، تأكد من إلغاء تحديد خانة الاختيار (إذا كان الموقع لا يتطلب تحقق الخادم) ، انقر فوق الأزرار بالتسلسل يضيفو قريب... استخدم الإجراء التالي لإضافة موقع يدويًا إلى منطقة المواقع الموثوقة أو منطقة الإنترانت المحلية.

لإضافة موقع ويب إلى منطقة المواقع الموثوقة أو منطقة إنترانت المحلية باستخدام قائمة خيارات الإنترنت ، اتبع الخطوات التالية:

    ابدأ تشغيل Internet Explorer.

    على القائمة أدواتحدد البند خيارات الإنترنت.

    انتقل إلى علامة التبويب حماية.

    إذا كان TS Web Access Server متصلاً بإنترانت ، فحدد الرمز شبكة إنترانت محلية... خلاف ذلك ، حدد الرمز المواقع الموثوقة.

    انقر فوق الزر المواقع.

    بناءً على المنطقة التي حددتها ، قم بأحد الإجراءات التالية:

    إذا كنت تقوم بإضافة موقع إلى منطقة الإنترانت المحلية ، انقر فوق "نعم" متقدم... في الميدان اسم الخادم) واضغط على الزر يضيفيلزم التحقق من الخادم (https:) لكافة المواقع في هذه المنطقةقريب نعم).

    إذا كنت تقوم بإضافة موقع إلى منطقة المواقع الموثوقة ، في أضف هذا الموقع إلى المنطقةأدخل عنوان url لخادم الويب (على سبيل المثال ، http: // اسم الخادم) واضغط على الزر يضيف... إذا كان الموقع لا يتطلب التحقق من الخادم ، فقم بإلغاء تحديد خانة الاختيار يلزم التحقق من الخادم (https:) لكافة المواقع في هذه المنطقة... انقر فوق الزر لتطبيق التغييرات. قريب(في نظام التشغيل Windows XP ، انقر فوق نعم).

انشر تطبيقات RemoteApp عبر مشاركات الملفات وآليات التوزيع الأخرى

يمكنك نشر تطبيقات RemoteApp عن طريق إنشاء ملفات MSI أو RDP ووضعها على مشاركة ملف أو استخدام آليات التوزيع الأخرى. مع الخاطف مدير TS RemoteAppيمكنك إنشاء ملفات MSI أو RDP من تطبيقات RemoteApp المدرجة في RemoteApps.

قم بإنشاء ملف RDP من تطبيق RemoteApp

بمساعدة المعالج معالج RemoteAppيمكنك إنشاء ملف RDP من أي تطبيق مدرج RemoteApps.

اتبع هذه الخطوات لإنشاء ملف RDP:

    إذا كان أي من أجهزة الكمبيوتر العميلة يعمل بنظام التشغيل Windows Server 2003 المزود بحزمة الخدمة SP1 أو Windows XP المزود بحزمة الخدمة SP2 ، فيجب عليك تكوين خادم المحطة الطرفية لاستخدام شهادة SSL (لا يمكنك استخدام شهادة موقعة ذاتيًا).

    إذا كان تطبيق RemoteApp مخصصًا للاستخدام على شبكة الإنترانت الخاصة بك ، وكانت كافة أجهزة الكمبيوتر العميلة تعمل بنظام التشغيل Windows Server 2008 أو Windows Vista ، فلن تحتاج إلى تكوين خادم المحطة الطرفية لاستخدام شهادة SSL. في هذه الحالة ، يتم استخدام مصادقة طبقة الشبكة.

عند الانتهاء ، اضغط على الزر. نعم.

انقر فوق الزر يتغيرونفي الفصل إعدادات بوابة TSدليل خطوة بخطوة لبوابة TS (بالإنكليزية).

اتبع هذه الخطوات:

    في الميدان اسم الخادمأدخل اسم خادم TS Gateway الذي تريد الاتصال به.

الأهمية

تم إدخال الاسم في الحقل اسم الخادم

    اسقاط طريقة تسجيل الدخول

عند الانتهاء ، اضغط على الزر. نعم.

انقر فوق الزر يتغيرونفي الفصل إعدادات الشهادةنعم.

عند الانتهاء ، اضغط على الزر. التالي.

على الصفحة مراجعة الإعداداتاضغط الزر ينهي.

عندما ينتهي المعالج من عمله ، سيتم فتح مجلد يحتوي على ملف RDP المحفوظ في نافذة جديدة. سيؤدي هذا إلى التأكد من إنشاء ملف RDP بنجاح.

قم بإنشاء حزمة Windows Installer من تطبيق RemoteApp

بمساعدة المعالج معالج RemoteAppيمكنك إنشاء حزمة Windows Installer (ملف MSI) من أي تطبيق مدرج RemoteApps.

اتبع هذه الخطوات لإنشاء ملف MSI:

    إذا كان أي من أجهزة الكمبيوتر العميلة يعمل بنظام التشغيل Windows Server 2003 المزود بحزمة الخدمة SP1 أو Windows XP المزود بحزمة الخدمة SP2 ، فيجب عليك تكوين خادم المحطة الطرفية لاستخدام شهادة SSL (لا يمكنك استخدام شهادة موقعة ذاتيًا).

    إذا كان تطبيق RemoteApp مخصصًا للاستخدام على شبكة الإنترانت الخاصة بك ، وكانت كافة أجهزة الكمبيوتر العميلة تعمل بنظام التشغيل Windows Server 2008 أو Windows Vista ، فلن تحتاج إلى تكوين خادم المحطة الطرفية لاستخدام شهادة SSL. في هذه الحالة ، يتم استخدام مصادقة طبقة الشبكة.

عند الانتهاء ، اضغط على الزر. نعم.

انقر فوق الزر يتغيرونفي الفصل إعدادات بوابة TSإذا كنت ترغب في تغيير الإعدادات الخاصة باستخدام خادم TS Gateway عند الاتصال بالخادم الطرفي من خلال جدار حماية. لمزيد من المعلومات حول بوابة TS ، ارجع إلى دليل بوابة TS خطوة بخطوة.

إذا قمت بضبط المفتاح على الموضع استخدم إعدادات خادم بوابة TS هذه، اتبع هذه الخطوات:

    في الميدان اسم الخادمأدخل اسم خادم TS Gateway الذي تريد الاتصال به.

الأهمية

تم إدخال الاسم في الحقل اسم الخادميجب أن يتطابق مع الاسم المحدد لخادم بوابة TS في شهادة SSL.

    اسقاط طريقة تسجيل الدخولحدد طريقة مصادقة للاتصالات بخادم بوابة TS.

    إذا كنت تريد استخدام نفس بيانات اعتماد المستخدم للاتصال بخادم بوابة TS وخادم المحطة الطرفية ، فحدد خانة الاختيار استخدم نفس بيانات اعتماد المستخدم لبوابة TS وخادم المحطة الطرفية... على الرغم من ذلك ، قد يتلقى المستخدمون مطالبتين ببيانات الاعتماد. يمكن أن يحدث هذا ، على سبيل المثال ، إذا كانت إعدادات نهج المجموعة تحتوي على بيانات اعتماد لا تعمل وتتجاوز بيانات الاعتماد التي حددتها ، أو إذا كنت تستخدم بيانات الاعتماد الافتراضية للاتصال ، والتي لا تعمل أيضًا.

    إذا كنت تريد أن تكتشف أجهزة الكمبيوتر العميلة تلقائيًا الحاجة إلى استخدام خادم بوابة TS عند الاتصال ، فحدد خانة الاختيار تجاوز خادم بوابة TS للعناوين المحلية(هذا يحسن استجابة العميل). لاستخدام خادم عبّارة TS دائمًا لاتصالات العميل ، قم بإلغاء تحديد خانة الاختيار هذه.

عند الانتهاء ، اضغط على الزر. نعم.

انقر فوق الزر يتغيرونفي الفصل إعدادات الشهادةإذا كنت ترغب في تحديد أو تغيير الشهادة المستخدمة لتوقيع الملفات رقميًا. حدد الشهادة المطلوبة وانقر فوق الزر نعم.

عند الانتهاء ، اضغط على الزر. التالي.

على الصفحة تكوين حزمة التوزيعحدد المجلد الذي يوجد به اختصار التطبيق على أجهزة الكمبيوتر العميلة.

يمكنك أيضًا تخصيص كيفية تعامل تطبيقات RemoteApp مع امتدادات الملفات المحلية. عند تحديد المربع إقران ملحقات ملفات العميل لهذا البرنامج مع RemoteAppتحتاج إلى مراعاة ما يلي:

    إذا قمت بتعيين تطبيق RemoteApp كمعالج ملحق ملف محلي ، فستتم أيضًا معالجة أي ملحقات يتعامل معها التطبيق على الخادم الطرفي على جهاز الكمبيوتر العميل. على سبيل المثال ، إذا قمت بتكوين Microsoft Word كتطبيق RemoteApp وقمت بتمكين خيار معالجة ملحقات العميل له ، فستتم معالجة جميع ملحقات ملفات الكمبيوتر العميل المرتبطة ببرنامج Word المحلي بواسطة تطبيق Microsoft Word البعيد. هذا يعني أنه لن يتمكن أي تطبيق مثبت محليًا على جهاز الكمبيوتر العميل من معالجة الملفات ذات الامتدادات مثل doc. و dot. بعد الآن.

لعرض امتدادات الملفات التي تتم معالجتها بواسطة التطبيقات الموجودة على الخادم الطرفي ، في القائمة يبدأافتح لوحة التحكم لوحة التحكموانقر نقرًا مزدوجًا فوق الرمز البرامج الافتراضية... اضغط على الرابط إقران نوع ملف أو بروتوكول ببرنامجلعرض أنواع الملفات والمعالجات المخصصة لها.

    في Windows Server 2008 Beta 3 ، لا تتم مطالبة المستخدمين بمعالجة الملفات من التطبيقات المستضافة على خادم طرفي.

    لا تقم بتثبيت حزم MSI التي تم إنشاؤها باستخدام خيار معالجة الامتدادات المحلية الممكّن على الخادم الطرفي. إذا قمت بذلك ، فهناك احتمال ألا تتمكن أجهزة الكمبيوتر العميلة التي تستخدم ملف .msi من تشغيل تطبيق RemoteApp المقابل.

عند الانتهاء من تكوين خصائص حزمة MSI ، انقر فوق "نعم" التالي.

على الصفحة مراجعة الإعداداتاضغط الزر ينهي.

عندما ينتهي المعالج من عمله ، سيتم فتح المجلد الذي يحتوي على ملف MSI المحفوظ في نافذة جديدة. سيؤدي هذا إلى التأكد من إنشاء ملف MSI بنجاح.

ملحوظة

إذا قمت بإنشاء حزمة MSI من تطبيق RemoteApp يمكن الوصول إليه من خلال TS Web Access ، فسيتم إنشاء حزمة MSI بملحق .rap.msi (لعرض امتداد الملف ، حدد خيارات المجلدعلى القائمة أدواتمستكشف Windows ، انتقل إلى علامة التبويب رأي، قم بإلغاء تحديد المربع إخفاء امتداد الملفات المعروفةواضغط على الزر نعم). يجب أن تحتوي حزمة Windows Installer على الامتداد .rap.msi إذا كنت تريد إتاحة التطبيق من خلال TS Web Access باستخدام Group Policy Software Distribution. إذا قمت بإنشاء حزمة MSI لتطبيق RemoteApp غير متوفر من خلال TS Web Access ، يتم إنشاء الحزمة بملحق .rdp.msi. في كلتا الحالتين ، تحتوي حزمة MSI على ملف RDP سيتم تثبيته على جهاز الكمبيوتر العميل للمستخدم النهائي.

الوصول إلى تطبيقات RemoteApp عبر الإنترنت

باستخدام TS RemoteApp مع TS Gateway ، يمكنك تمكين المستخدمين من الوصول إلى تطبيقات الخادم الطرفي الفردية عبر الإنترنت دون الحاجة إلى إنشاء اتصال VPN (يعد الوصول إلى RemoteApp المستند إلى VPN بديلاً لنشر TS Gateway). اعتمادًا على طريقة الوصول المحددة ، يمكن للمستخدمين عن بُعد الاتصال بتطبيقات RemoteApp عن طريق تشغيل ملف RDP ، بالنقر فوق اختصار حزمة MSI الموجود على سطح المكتب أو في قائمة البدأ، أو بالانتقال إلى صفحة ويب TS Web Access.

للوصول إلى تطبيقات RemoteApp عبر الإنترنت باستخدام TS Gateway ، اتبع الخطوات التالية:

    تأكد من استيفاء الشروط التالية:

    توجد بالفعل تطبيقات RemoteApp منتشرة على الخادم الطرفي.

    إذا كنت ترغب في الوصول إلى تطبيقات RemoteApp عبر الإنترنت باستخدام TS Web Access ، فيجب نشر خادم TS Web Access على شبكة الإنترانت الخاصة بك.

اتبع التعليمات الواردة في الدليل التدريجي لبوابة TS لنشر وتكوين عبّارة TS. خلال هذه العملية ، تحتاج إلى تنفيذ الخطوات الإلزامية التالية:

أ. قم بإنشاء نهج ترخيص اتصال الخدمات الطرفية (TS CAP) لتحديد قائمة مجموعات المستخدمين المسموح لها بالاتصال بالخوادم الطرفية التي تعد خوادم تطبيق RemoteApp. لمزيد من المعلومات ، راجع القسم المناسب من دليل خطوة بخطوة لبوابة TS.

بعد إنشاء سياسة TS RAP ، يجب إضافة مجموعات المستخدمين المحددة في سياسة TS CAP. بالإضافة إلى ذلك ، تحتاج إلى إنشاء مجموعة أجهزة كمبيوتر جديدة تتم إدارتها بواسطة TS Gateway وتحتوي على كل من NetBIOS وأسماء المجال المؤهلة بالكامل (FQDNs) لجميع الخوادم الطرفية التي تعد خوادم تطبيق RemoteApp.

ملحوظة

إذا كنت تستخدم مزرعة خوادم طرفية ، فحدد اسم المزرعة ، وليس أسماء الأعضاء الفرديين.

لمزيد من المعلومات الرجوع إلى القسم قم بإنشاء TS RAP وحدد أجهزة الكمبيوتر التي يمكن للمستخدمين الاتصال بها من خلال خادم TS Gatewayدليل خطوة بخطوة لبوابة TS.

قم بتكوين معلمات بوابة TS في الأداة الإضافية مدير TS RemoteApp... يمكنك تخصيص إعدادات النشر العامة ، أو يمكنك تخصيص الإعدادات أثناء إنشاء ملفات MSI أو RDP. عند القيام بذلك ، تأكد من تحديد اسم FQDN لخادم بوابة TS.

عند تكوين خيارات النشر العالمية ، تنعكس جميع التغييرات على الفور في مواقع TS Web Access التي تم نشرها في الوضع البسيط (لكي تدخل هذه التغييرات حيز التنفيذ لمواقع TS Web Access التي تم نشرها في وضع Active Directory ، يجب عليك تحديث مواقع الويب هذه يدويًا). .

ملحوظة

لن تؤثر الإعدادات الجديدة على ملفات MSI و RDP الحالية. يجب إنشاء ملفات جديدة بالمعلمات المطلوبة وتوزيعها على المستخدمين.

لتوفير الوصول إلى الإنترنت لتطبيقات RemoteApp من خلال TS Web Access ، تحتاج إلى القيام بما يلي:

أ. إذا كنت تستخدم وضع النشر البسيط ، حيث يقوم TS Web Access باسترداد قائمة تطبيقات RemoteApp من خادم طرفي منفصل أو من مزرعة خوادم منفصلة ، فتأكد من تحديد اسم الخادم الطرفي أو المزرعة في المربع عند تكوين TS الوصول إلى الويب. اسم الخادم الطرفي.

ب. قم بتكوين جدار الحماية الخاص بك وتحقق من إعدادات المصادقة الخاصة بك. لمزيد من المعلومات ، راجع قسم "" في هذا المستند.

تكوين خادم الوصول إلى الويب TS للوصول إلى الإنترنت

للسماح للمستخدمين بالوصول إلى TS Web Access Server على الإنترنت من خلال TS Gateway ، يوصى باستخدام تكوين حيث يوجد خادم TS Web Access و TS Gateway Server في الشبكة المحيطة ، والخوادم الطرفية التي تعمل كخوادم تطبيق RemoteApp جدار حماية داخلي.

بدلاً من ذلك ، يمكنك استخدام تكوين بديل حيث يتم نشر TS Web Access Server على شبكة داخلية ويتم الوصول إلى موقع TS Web Access باستخدام Microsoft Internet Security and Acceleration Server (ISA). لمزيد من المعلومات حول النشر على الويب باستخدام ISA Server 2006 ، راجع مفاهيم النشر في ISA Server 2006.

إذا كنت تنشر TS Web Access في شبكة محيطية ، فيجب عليك تكوين جدار الحماية للسماح بالأنواع التالية من حركة المرور بين خادم TS Web Access والشبكة الداخلية:

    حركة مرور Windows Management Instrumentation (WMI) من خادم TS Web Access إلى الخادم الطرفي.

    إذا كان مصدر TS Web Access هو AD DS ، فيجب أن تسمح لحركة مرور LDAP بالتفاعل مع هذه الخدمات.

    إذا تم نشر TS Web Access في وضع Active Directory ، فستحتاج إلى السماح بحركة مرور Server Message Block (SMB) من خادم TS Web Access إلى مشاركة الملف حيث توجد حزم MSI.

بالإضافة إلى ذلك ، يجب تكوين موقع TS Web Access لاستخدام مصادقة Windows. هذه الطريقة مسموح بها لمواقع TS Web Access بشكل افتراضي.

إذا كنت قد استضفت جزء ويب TS Web Access على موقع مخصص ، فيجب عليك التأكد من أن طريقة المصادقة المستخدمة لهذا الموقع يمكن أن تعمل مع بيانات اعتماد مستخدم Windows. يمكنك القيام بذلك عن طريق اختيار استخدام مصادقة Windows المتكاملة لموقعك.

معلومة اضافية

تعطيل إدارة الخادم ومهام التكوين الأولي من التشغيل أثناء عمل المسؤول مع تطبيقات RemoteApp

إذا كان المستخدم الذي يقوم بتشغيل تطبيق RemoteApp لديه حقوق المسؤول للخادم الطرفي الذي تم تثبيت التطبيق عليه ، فسيتم تشغيل الأدوات تلقائيًا عند الاتصال بالخادم مدير الخادمو مهام التكوين الأولي.

يمكنك تغيير هذا السلوك باستخدام إعدادات "نهج المجموعة" التالية الموجودة ضمن تكوين الكمبيوتر - القوالب الإدارية - النظام - مدير الخادممحرر كائن نهج المجموعة المحلي لخادم المحطة الطرفية:

    لا تفتح نافذة مهام التكوين الأولية تلقائيًا عند تسجيل الدخول

يجب عليك تمكين هذه السياسة لمنع النوافذ من البدء مهام التكوين الأولي

    لا تفتح Server Manager تلقائيًا عند تسجيل الدخول

يجب تمكين هذه السياسة لمنع تشغيل الأداة الإضافية مدير الخادمعند توصيل المستخدمين بحقوق إدارية إلى الخادم الطرفي.

تغيير موقع تثبيت مكونات TS Web Access

بشكل افتراضي ، عند تثبيت دور TS Web Access ، يتم تعيين موقع RemoteApp Application Web كموقع IIS الافتراضي على ويب (المجلد الظاهري "/ TS"). تم أيضًا تعيين موقع "اتصالات سطح المكتب البعيد" كموقع ويب افتراضي لخدمات معلومات الإنترنت (IIS) (المجلد الظاهري "/ TSWeb"). يمكنك تغيير موقع تثبيت هذه المكونات عن طريق تحرير سجل النظام. يجب القيام بذلك قبل البدء في تثبيت دور TS Web Access.

انتباه

إذا قمت بتعديل السجل بطريقة غير صحيحة باستخدام محرر التسجيل أو أدوات أخرى ، فقد تحدث مشكلات خطيرة قد تتطلب منك إعادة تثبيت نظام التشغيل. لا تضمن Microsoft إمكانية تصحيح هذه المشكلات بأي طريقة أخرى. عن طريق تحرير سجل النظام ، فإنك تتحمل كل المخاطر.

لتغيير موقع تثبيت كلا موقعي TS Web Access ، اتبع الخطوات التالية:

    إذا لم يكن لديك بالفعل خدمات معلومات الإنترنت (IIS) مثبتة ، قم بتثبيتها. لكي تفعل هذا، اتبع هذه الخطوات:

    أ. افتح الخاطف مدير الخادم... لهذا في القائمة يبدأافتح المجلد الأدوات الإداريةوانقر فوق الرمز مدير الخادم.

    ب. في الفصل ملخص الأدواراضغط على الرابط أضف الأدوار.

    الخامس. على الصفحة قبل ان تبدأسادة إضافة معالج الأدواراضغط الزر التالي.

    على الصفحة حدد أدوار الخادمتفقد الصندوق خادم الويب (IIS)واضغط على الأزرار بالتسلسل إضافة الميزات المطلوبة, التالي.

    على الصفحة خادم الويب (IIS)اضغط الزر التالي.

    البريد على الصفحة حدد خدمات الدوراضغط الزر التالي.

    F. على الصفحة قم بتأكيد تحديدات التثبيتاضغط الزر تثبيت.

    ح. على الصفحة نتائج التثبيتاضغط الزر قريب.

    على القائمة يبدأافتح المجلد الأدوات الإداريةوانقر فوق الرمز.

    في الخاطف مدير خدمات معلومات الإنترنت (IIS)قم بتوسيع العقدة مع اسم الخادم ، انقر بزر الماوس الأيمن على العقدة المواقعوفي قائمة السياق ، حدد الأمر أضف موقع ويب.

    في مربع الحوار أضف موقع ويبأدخل المعلومات المطلوبة لإضافة موقع جديد. للقيام بذلك ، تحتاج إلى التحقق مما يلي:

    فى الشباك المسار الماديتحتاج إلى تحديد المسار ج: \ Windows \ الويب، حيث "C" هو حرف القسم حيث تم تثبيت Windows.

    لتجنب التعارض بين التكوين المحدد والتكوين الافتراضي لموقع الويب ، يجب عليك إما تحديد عنوان IP مختلف في القائمة عنوان IP، أو حدد منفذًا بخلاف 80 في الحقل ميناء.

عند الانتهاء ، اضغط على الزر. نعم.

افتح محرر التسجيل. لهذا في القائمة يبدأاختر فريق يركض، فى الشباك افتحيتصل رجديتواضغط على الزر نعم.

ابحث عن مفتاح التسجيل التالي:

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft

لتحديد موقع تثبيت جديد لموقع ويب تطبيقات TS Web Access ، اتبع الخطوات التالية:

مايكروسوفت، قم بتوسيع القائمة جديدوحدد العنصر مفتاح.

ب. أدخل اسم القسم الوصول إلى ويب الخادم الطرفيواضغط على المفتاح أدخل.

الوصول إلى ويب الخادم الطرفي، قم بتوسيع القائمة جديدوحدد العنصر قيمة السلسلة.

د أدخل اسم المعلمة موقع الكترونيواضغط على المفتاح أدخل.

موقع الكترونيوفي قائمة السياق ، حدد الأمر تعديل.

ه - في الميدان بيانات القيمةأدخل اسم موقع الويب الذي تريد تثبيت موقع TS Web Access Application وانقر فوق الزر نعم.

لتحديد موقع تثبيت جديد لموقع ويب اتصالات سطح المكتب البعيد ، اتبع هذه الخطوات

أ. انقر بزر الماوس الأيمن على العقدة مايكروسوفت، قم بتوسيع القائمة جديدوحدد العنصر مفتاح.

ب. أدخل اسم القسم عميل ويب الخادم الطرفيواضغط على المفتاح أدخل.

الخامس. انقر بزر الماوس الأيمن على العقدة عميل ويب الخادم الطرفي، قم بتوسيع القائمة جديدوحدد العنصر قيمة السلسلة.

د أدخل اسم المعلمة موقع الكترونيواضغط على المفتاح أدخل.

هـ - انقر بزر الماوس الأيمن على اسم المعلمة الجديدة موقع الكترونيوفي قائمة السياق ، حدد الأمر تعديل.

ه - في الميدان بيانات القيمةأدخل اسم موقع الويب الذي تريد تثبيت موقع "اتصالات سطح المكتب البعيد" عليه وانقر فوق نعم.

أغلق محرر التسجيل.

قم بتثبيت دور TS Web Access. لمزيد من المعلومات ، راجع قسم "" في هذا المستند.

أعترف ، لقد أردت منذ فترة طويلة كتابة مقال حول ، نعم ، كل شيء ، كما هو الحال دائمًا ، "ينفد الوقت" ، لكن الرسائل لا تزال تصل إلى البريد ، والتي يمكن للمرء أن يستنتج منها أنه لا يعرف الكثير من الأشخاص عن RemoteApp ، ولكن أولئك الذين يعرفون ، لا يعرفون سوى القليل.

بالطبع ، لم أستطع ترك كل شيء كما هو وأحتاج حقًا إلى فعل شيء حيال ذلك.

ويبدو لي أن بعض المقالات التفصيلية حول هذا الموضوع يمكن أن تحل هذه المشكلة بشكل أفضل ، وإصلاح كل شيء في النهاية.

في الواقع ، هذا ما قررت فعله!

================
فما هو هذا "RemoteApp"؟

مقتطف من مقال على موقع مايكروسوفت (للموضوعية):

يسمح لك RemoteApp بتقديم التطبيقات التي يمكن الوصول إليها عن بُعد من خلال خدمات سطح المكتب البعيد (RDS) كما لو كانت تعمل على الكمبيوتر المحلي للمستخدم. تسمى هذه التطبيقات برامج RemoteApp. بدلاً من تقديمها على سطح مكتب الخادم. مضيف جلسة سطح المكتب البعيد ، يتكامل برنامج RemoteApp مع سطح مكتب العميل ، ويعمل برنامج RemoteApp في نافذته الخاصة التي يمكن تغيير حجمها ، ويمكنه التنقل بين أجهزة عرض متعددة ، وله رمز خاص به على شريط المهام. إذا قام مستخدم بتشغيل عدة برامج RemoteApp على نفس خادم مضيف جلسة سطح المكتب البعيد ، فإن برامج RemoteApp تشترك في جلسة واحدة لخدمات سطح المكتب البعيد (RDS).

وبكلمات بسيطة ، يعمل المستخدم في 1C ، كما لو أن 1C يعمل على جهاز الكمبيوتر الخاص به.

بمزيد من التفصيل ، في الواقع ، يعمل 1C عن بُعد على خادمنا ، ويرسل (خادمنا) للمستخدم صورة فقط لما يحدث معه. في هذه الحالة ، يتم نقل صورة التطبيق فقط ، ولا شيء لا لزوم له! ويتفاعل المستخدم مع هذه الصورة معتقدًا أن هذا برنامج.

في كلمة واحدة "دخان ومرايا")

ومن ثم فإن المستخدم لديه انطباع بأن 1C Enterprise يعمل بالفعل على جهاز الكمبيوتر الخاص به.

يمكن رؤية الاختلافات فقط من خلال الاختصار ، بما في ذلك على شريط المهام (إذا قمت بتصغير التطبيق) ، وإذا قمت بتحريك نافذة البرنامج عبر الشاشة ، ستلاحظ وميضًا طفيفًا في الصورة.

"RemoteApp" ليست كلمة جديدة ، حتى على windows server 2008 R2 كان من الممكن نشر التطبيقات عن بعد ، ولكن بعد ذلك كان كل شيء "رطب" ، وفقط مع إصدار windows server 2012 يمكن استخدام "RemoteApp" للعمل في 1C .

يعرف الكثير عن "الخادم الطرفي" القديم الجيد ، والاسم الرسمي هو "Terminal Services" أو "TS".

ولكن تم استبدال هذه التقنية بأخرى جديدة - RDS (خدمات سطح المكتب البعيد) يتم الآن الترويج لهذه التقنية بنشاط بواسطة Microsoft وسننشر "RemoteApp" عليها.

بالطبع ، إذا تناولت نشر "RemoteApp" بناءً على الجلسات ، فسيكون الكثير مألوفًا لك هنا ، نظرًا لأن كل شيء يعتمد على بروتوكول RDP القديم ، عميل mstsc ، الذي عرفناه منذ فترة طويلة ، تستخدم لتوصيل العميل ، وكما كان من قبل كل شيء يعمل في الجلسات التي ، وكذلك على المستخدمين ، يقومون بإنشاء وتشغيل Terminal Server.

الإدارة هي نفسها الموجودة في "TS" ، ومرخصة بنفس الطريقة ، لكن التراخيص لم تعد تسمى "Windows Terminal Services" ولكن "Windows Remote Desktop Services CAL".

يشعر العديد من المستخدمين بالارتباك بسبب هذه الابتكارات ، (خاصة "المدرسة القديمة") في الواقع يحاولون أن يخبروا في هذه المقالة بالتفصيل ، حول كل من RDS و RemoteApp الذي يعمل عليه ، وسأحاول وضع كل شيء ، كما يقولون ، " الأرفف."

ما هو RDS؟

يسمح لنا RDS بإدارة الموارد مركزيًا ، وتقديم التطبيقات والبيانات للمستخدمين بطريقة محكومة.

هناك نوعان من التطبيقات الممكنة في RDS.

1 - تقنية الدورة المستندة. عندما يتصل المستخدم بهذا الخادم ، فإنه يفتح سطح مكتب بعيد ويسجل الدخول تحت جلسته ، تحت المستخدم الخاص به.

2 - تقنية تعتمد على أجهزة الكمبيوتر المكتبية الافتراضية ، أي تقنية VDI.

في الواقع (التطبيقات البعيدة) "RemoteApp" سنقوم بنشرها على أساس الجلسات حسب النوع الأول. إنه أسهل في التنفيذ ويناسب معظم الناس.

ومن الجدير بالذكر أيضًا أن التنفيذ المستند إلى VDI للنوع الثاني له مميزاته.

عند استخدام VDI ، يعمل كل مستخدم في الجهاز الظاهري الخاص به.

وإذا ، على سبيل المثال ، كان هناك نوع من المشاكل مع المستخدم في ويرث الخاص به. سيعاني الجهاز فقط من مساحته الافتراضية. وإذا حدث ذلك على خادم من النوع الأول "مستند إلى الجلسة" ، فقد يعاني جميع المستخدمين الذين توجد جلساتهم هناك ، وجميع بيانات البرامج على هذا الخادم.

ماذا تتكون RDS

تم إنشاء RDS على أساس العديد من الأدوار ، والتي يمكن تهيئتها على خوادم مختلفة وفي المذابح الجانبية لنفس الخادم.

الأدوار الرئيسية لـ RDS

1. وسيط اتصال سطح المكتب البعيد. يتعامل مع توصيل جهاز العميل بالتطبيقات البعيدة "RemoteApp" ، بالإضافة إلى أجهزة الكمبيوتر المكتبية القائمة على الجلسات أو أجهزة الكمبيوتر المكتبية الافتراضية ، اعتمادًا على التكنولوجيا التي بنينا عليها RDS.

2. دور يوفر الوصول عبر الويب إلى أجهزة سطح المكتب البعيدة. وتتمثل مهمتها في توفير الموارد من خلال متصفح الويب.

3. مضيف جلسة سطح المكتب البعيد - يسمح لك هذا الدور باستضافة التطبيقات البعيدة ، أو أجهزة سطح المكتب المستندة إلى الجلسة ، على الخادم.

4. استضافة افتراضية لسطح المكتب البعيد. في هذه العقدة ، هذا هو خادم Hyper-V الخاص بنا ، والذي ننشر عليه جميع الأجهزة الافتراضية ، والتي سيكون الوصول إليها متاحًا لجميع المستخدمين الذين يستخدمون تقنية VDI.

5. بوابة سطح المكتب البعيد هي وسيط بين العملاء من الشبكة الخارجية ومجموعة الجلسات على الشبكة الداخلية والتطبيقات. البوابة أمان ، خدمتنا آمنة تمامًا. وبفضل حقيقة أن RDS في عامي 2012 و 2012R2 أصبحت أكثر مرونة ، فقد تم حل جميع أوجه القصور التي كانت من قبل. الآن يتم تنفيذ هذه الخدمة بسهولة للمشاريع الضخمة والكبيرة الحجم للشركات الكبيرة. في وقت سابق كانت هناك بعض الأسئلة.

إذا ما الجديد؟

تم تحديث العمل باستخدام تقنية RomoteFX ، أي في خادم RDS 2012 ، 2012R2 ، 2016 ، تم تحديث العمل مع الرسومات. لقد قمنا بتحسين دفق البيانات ، بالإضافة إلى ذلك ، يتم تنفيذ دعم DirectX 11. لمن يعتبر هذا الجانب مهمًا - كل هذا يعمل بالفعل. كما نعلم ، كانت هذه الأشياء بالذات مراجعات سلبية على الإصدارات السابقة من النظام.

بفضل استخدام RDS ، نحصل على نقطة دخول واحدة. تم تسجيل دخول المستخدم إلى المجال الخاص بنا ، ويتمكن من الوصول إلى جميع مواردنا. تنفذ RDS إعادة توجيه USB ، مع USB على كل من الجهاز الذي نجري الجلسة عليه والخادم.

كما نعلم ، يعمل Windows Server 2012 ، 2012R2 ، 2016 بشكل جيد مع بروتوكول SMB 3.0. تأثر خادم RDS أيضًا ، ويمكننا تخزين الأقراص لتخزين بيانات المستخدم على بروتوكولات SMB و RGCDSun. بالإضافة إلى ذلك ، نظرًا لتطبيق هذه التقنية في الخادم 2012 ، 2012R2 ، 2016 ، فإن هذه الخدمة سهلة الإدارة. أي ، لدينا علامة تبويب في المدير ، نظرنا فيها مرة واحدة ، وبفضلها ، أصبحت إدارة خادم RDS بديهية ، ومع ذلك ، مثل جميع الأدوات المطبقة في Windows Server 2012-2016.

ماذا تحتاج لتنفيذ RDS؟

1. Windows Server 2012 - 2016 قياسي أو مركز بيانات.

2. تراخيص الاتصال للمستخدمين + تراخيص RDS + رخصة خدمة Windows.

3. IP ثابت + ثابت خارجي إذا كان الوصول عن بعد مطلوبًا.

4. الدليل النشط الإلزامي.

من اختياري:

5. شهادة SSL.

6. اسم المجال من 2-3 مستويات.

7. CA - المرجع المصدق.

مزايا "RemoteApp" على "Terminal Server" المعتاد:

لا يتم الخلط بين المستخدم وبين سطح المكتب البعيد والسطح المحلي الخاص به.

يبدأ برنامج 1C فورًا عند النقر فوق الاختصار ، ويبدو أنه مثبت محليًا.

لا يرى المستخدم سطح المكتب بالكامل ويعمل فقط مع تلك البرامج التي تم تعيينها من قبل المسؤول.

الأمان أعلى مما هو عليه في الخادم الطرفي العادي.

معدل نقل الصور من الخادم أعلى من خادم طرفي تقليدي. (التحسين بسبب نقل ليس الصورة بأكملها ، ولكن فقط البرنامج المطلوب).

اشترك في التحديثات على المدونة حتى لا يفوتك إصدار الجزء التالي من المقالة.

يتمثل جوهر RemoteApp في أنه يمكن الوصول إلى أي تطبيقات مثبتة على خادم معين عن بُعد من أي جهاز كمبيوتر متصل بالشبكة. في هذه الحالة ، سيتم تنفيذ البرنامج على الخادم ، ولكن سيتم رسم نافذته كما لو كان المستخدم قد أطلق البرنامج من الكمبيوتر المحلي. من الممكن تصغير نافذة برنامج تم إطلاقه عبر RemoteApp وتكبيرها ، وتغيير حجمها وتشغيل العديد من البرامج في وقت واحد مع تطبيقاتها المحلية. هذه آلية مريحة للغاية يمكن أن تسهل بشكل كبير إدارة بعض البرامج وتقليل تكلفة شرائها.

سأصف أدناه كيفية تكوين RemoteApps في Windows Server 2008 R2 باستخدام مثال 1c: Enterprise 7.7.

1. ما تحتاجه

  1. كمبيوتر يعمل بنظام Windows Server 2008 R2 (يمكنك القراءة عن التثبيت)
  2. خادم طرفي قيد التشغيل على هذا الكمبيوتر (اقرأ عن تثبيت خادم طرفي)
  3. أيضًا ، يجب تثبيت التطبيق وتكوينه على هذا الكمبيوتر ، والذي سنضيفه إلى RemoteApp ، في حالتي هو 1C: Enterprise 7.7 (كتبت عن تفاصيل تثبيت 1C: Enterprise 7.7)

2. إنشاء ملف RDP أو مثبت لبرنامج بعيد

نطلق " مدير RemoteApp» (« يبدأ» — « الادارة» — « ") وفي القائمة" أجراءات"على اليسار ، انقر فوق" أضف RemoteApps» .

بعد ذلك ، سيظهر هذا البرنامج في قائمة تطبيقات RemoteApp. بعد تحديده في الجدول ، انقر فوق " قم بإنشاء ملف RDP»في القائمة الموجودة على اليسار.

ستبدأ " معالج RemoteApp"، انقر" بالإضافة إلى ذلك"والوصول إلى النافذة" ضبط معلمات الحزمة". يمكنك هنا تحديد الدليل الذي سيتم حفظ ملف RDP فيه ، وتعيين إعدادات بوابة RD ، وإعدادات الشهادة للاتصالات الآمنة. ولكن الأهم من ذلك ، يمكنك تغيير اسم الخادم والمنفذ. في البداية ، يتم تعيين اسم الكمبيوتر ومنفذ RDP بشكل افتراضي. باستخدام هذه الإعدادات ، سيكون التطبيق متاحًا فقط من الشبكة المحلية. إذا كان من الضروري تشغيل البرنامج من جميع أجهزة الكمبيوتر المتصلة بالإنترنت ، فيجب استبدال اسم الخادم بعنوان IP خارجي ، وإذا لزم الأمر ، يجب تغيير المنفذ الذي تمت إعادة توجيهه على جهاز التوجيه لهذا الخادم ، كما هو موضح في الصورة أدناه.

يجب أيضًا تغيير المنفذ إذا قمت بتغيير المنفذ الافتراضي لخادم المحطة الطرفية (يمكنك قراءة كيفية القيام بذلك). ننتهي من عمل المعالج بالضغط على " بالإضافة إلى ذلك" و " مستعد"، وبعد ذلك سنجد في الدليل المحدد ملفًا بالملحق rdp.
وبالمثل ، يمكنك إنشاء مثبّت msi بالنقر فوق " قم بإنشاء حزمة Windows Installer". عند تشغيل برنامج التثبيت الناتج ، سيقوم بإنشاء اختصار RDP على سطح المكتب وفي قائمة البدء مع أيقونة التطبيق المحدد.
الآن ، إذا قمت بتشغيل ملف RDP الناتج من كمبيوتر آخر على الشبكة ، فستظهر نافذة إدخال تسجيل الدخول / كلمة المرور للدخول إلى الخادم.

بعد إدخال البيانات ، سنرى نافذة 1C: Enterprise كما لو كنا قد أطلقناها من جهاز محلي.

3. إعداد المستخدمين

إذا كان التطبيق سيتم تشغيله بواسطة عدة مستخدمين بنفس الإعدادات ، فليس من الضروري إضافة كل واحد إلى الخادم. يكفي إنشاء مستخدم واحد فقط ، على سبيل المثال User_1C(يمكنك قراءة كيفية إنشاء مستخدم) ، وتكوين جميع المعلمات (قائمة القواعد والطابعات وما إلى ذلك) لهذا المستخدم والسماح بجلسات متعددة.

للسماح بجلسات متعددة ، انتقل إلى " يبدأ» — « الادارة» — « خدمات سطح المكتب البعيد» — « تكوين مضيف جلسة سطح المكتب البعيد"انقر مرتين على" تقييد المستخدم بجلسة واحدة"، في نافذة الخصائص ، قم بإلغاء تحديد" قصر جميع المستخدمين على جلسات فردية» .

يجب أن تتغير القيمة إلى " لا» .

بالإضافة إلى ذلك ، تحتاج إلى معرفة فارق بسيط آخر. الحقيقة هي أنه عند إغلاق تطبيق تم إطلاقه عبر RemoteApp ، لا يتم إلغاء تحميل المستخدم تلقائيًا ، ويستمر الحساب المعطل في "التعطل" على الخادم. لتغيير هذا ، في خصائص المستخدمين الذين سيطلقون التطبيقات عبر RemoteApp ، في علامة التبويب " الجلسات"يضع" إنهاء جلسة غير متصلة"بعد دقيقة واحدة.

هذا يكمل الإعداد. لقد أجرينا ذلك بطريقة تمكن العديد من الأشخاص من العمل في وقت واحد مع برنامج 1C: Enterprise 7.7 تحت حساب واحد (لسهولة العمل ، يمكنك إنشاء عدة حسابات ، على سبيل المثال ، User_1c_Buh, User_1C_Operator, User_1C_Skladإلخ أو حساب منفصل لكل مستخدم).

هل هذه المادة تساعدك؟

قد تحتاج إلى تكوين تطبيقات RemoteApp.

إنها برامج يمكن الوصول إليها عن بُعد باستخدام خدمات سطح المكتب البعيد ، لكنها تبدو وكأنها تطبيقات محلية. بعبارات بسيطة ، يعد تطبيق RemoteApp وصولاً لسطح المكتب البعيد يقتصر على تطبيق واحد. ومع ذلك ، على الرغم من الصياغة أعلاه ، يمكن للمستخدم تشغيل تطبيقات متعددة أو مثيلات متعددة لنفس التطبيق في نفس الجلسة.

يبدو استخدام تطبيقات RemoteApp بديلاً جيدًا لأسطح المكتب البعيدة التقليدية لأنه يجلب عددًا من الفوائد لمسؤول النظام. تعود هذه الفوائد إلى حقيقة أن المستخدم لم يعد متاحًا بشكل كامل لسطح المكتب وأن أفعاله تقتصر على حدود التطبيق الذي يتم تشغيله. وكما تعلم ، كلما قلت قدرة المستخدم على الالتواء والضبط ، كلما كان النظام يعمل بشكل أكثر موثوقية وأمانًا. يشعر المستخدمون بالراحة نفسها في استخدام تطبيقات RemoteApp لأنها تشبه أي تطبيق مثبت محليًا ، مما يجعل استخدامها أسهل بكثير.

ستأخذ هذه المقالة في الاعتبار النقاط التالية:

  1. عملية نشر تطبيق RemoteApp
  2. التحقق من صحة تطبيقات RemoteApp
  3. تعديل إعدادات RemoteApp المنشورة
  4. إلغاء نشر تطبيقات RemoteApp

نشر تطبيقات عن بعد

لنشر أي تطبيق RemoteApp ، تحتاج إلى فتح مدير المهام، اذهب إلى خدمات سطح المكتب البعيدوهناك اتبع الرابط مع اسم مجموعة الجلسة. في نافذة مجموعة الجلسة ، انقر على الرابط نشر تطبيقات RemoteApp... في حالة وجود تطبيقات منشورة بالفعل ، يجب النقر فوق الزر مهاموفي القائمة التي تفتح ، حدد ينشر.


الشكل 1 - نشر تطبيقات RemoteApp

يجب أن نتذكر أن نشر تطبيق واحد على الأقل سيؤدي إلى إلغاء نشر سطح المكتب البعيد. هذا يعني أن مجموعة واحدة يمكن أن تحتوي إما على سطح مكتب بعيد كامل أو مجموعة من تطبيقات RemoteApp الفردية.

يمكنك نشر كل من التطبيقات المثبتة مسبقًا والتطبيقات الخاصة بك. دعنا نحاول نشر تطبيق واحد مثبت مسبقًا (آلة حاسبة) وتطبيق خاص واحد (Foxit Reader). لنشر تطبيق مضمن ، يجب عليك وضع علامة عليه والنقر فوق الزر "التالي".

الشكل 2 - تحديد تطبيقات RemoteApp المنشورة

مع التطبيقات غير الموجودة في القائمة ، يكون الأمر أكثر صعوبة قليلاً. مطلوب شرط واحد مهم هنا - من الضروري أن يكون التطبيق المنشور موجودًا على طول نفس المسار على جميع خوادم مضيف الجلسة.إذا كان الأمر كذلك ، فانقر فوق الزر "إضافة" وحدد التطبيق المطلوب.

الشكل 3 - تحديد المسار إلى تطبيق RemoteApp المنشور

كما ترى في الشكل ، يتم تحديد التطبيق ، في هذه الحالة ، على خادم RDSH2.

بعد تمييز جميع التطبيقات ، انقر فوق الزر "التالي".

الشكل 4 - تحديد تطبيقات RemoteApp المنشورة

في النافذة التالية ، نؤكد اختيارنا بالضغط على الزر ينشر.

الشكل 5 - تأكيد اختيار تطبيقات RemoteApp

بعد نشر تطبيقات RemoteApp ، سيتم عرض نافذة توضح حالة التطبيقات والأخطاء التي تمت مواجهتها أثناء التثبيت. إذا لم تحدث أخطاء ، فانقر فوق الزر إغلاق لإكمال عملية النشر.

الشكل 6 - تقرير نشر تطبيق RemoteApp

تحقق من منشورات التطبيقات عن بُعد

بعد نشر تطبيقات RemoteApp عن بُعد بنجاح ، دعنا نتحقق من أنها تعمل بشكل صحيح. للقيام بذلك ، سنقوم بتنفيذ الوصول إلى الويب إلى RDS من إحدى محطات عمل المجال. اسمح لي أن أذكرك أنه من أجل الوصول إلى خدمات سطح المكتب البعيد ، عليك اتباع ارتباط خاص مثل https: // servername / rdweb. في هذه الحالة ، هذا هو الرابط https: //rdwh.domain.local/rdweb.

الشكل 7 - الوصول عبر الويب إلى تطبيقات RemoteApp


التين. 8 - تطبيق Foxit Reader البعيد

بدأ التطبيق بنجاح وهو جاهز للاستخدام. حقيقة أن تطبيق RemoteApp هذا يُشار إليه بالرمز مع صورة سهمين يشيران إلى بعضهما البعض بجانب رمز التطبيق الرئيسي.

دعونا نرى كيف تم عرض الاتصال على جانب الخادم. دعنا ننتقل إلى خصائص مجموعة الجلسة ونلقي نظرة على لوحة Connections.


الشكل 9 - اتصالات بمجموعة الجلسة

توضح لقطة الشاشة أعلاه الاتصال المكتمل. كما ترى ، على الرغم من حقيقة أننا حددنا المسار إلى برنامج Foxit Reader على خادم RDSH2 ، فقد تم الاتصال بخادم عقد جلسة RDSH1.

تغيير المعلمات لتطبيقات عن بعد

يحتوي كل تطبيق RemoteApp على عدد من الخيارات الرئيسية التي يمكنك تعديلها لتناسب احتياجاتك. للدخول إلى قائمة إعدادات التطبيق ، يكفي ذلك في نافذة مجموعة الجلسة (في هذه الحالة ، في نافذة مجموعة جلسة RDS) على اللوحة RemoteAppsقم باستدعاء قائمة السياق الخاصة بالتطبيق ، والتي يجب تغيير معلماتها ، وهناك حدد عنصرًا واحدًا تغيير الخصائص.


التين. 10 - استدعاء نافذة الخصائص لتطبيق RemoteApp

في علامة التبويب عامالإعدادات التالية متاحة في نافذة خصائص التطبيق:

  1. اسم RemoteApp... يتيح لك تحديد اسم عشوائي للتطبيق المنشور.
  2. إظهار التطبيق البعيد في Remote Desktop Web Access.إذا قمت بتحديد العنصر لا، فلن يظهر التطبيق في قائمة التطبيقات على صفحة Web Access ولن يكون متاحًا للمستخدمين ، على الرغم من أنه سيتم تثبيته على خوادم مضيف الجلسة وسيكون له حالة منشورة.
  3. مجلد RemoteApp... يتيح لك هذا الخيار تنظيم تطبيقات RemoteApp في مجلدات.

بالإضافة إلى الإعدادات ، تعرض هذه النافذة معلومات حول موقع التطبيق واسمه المستعار ورمزه.


الشكل 11 - الإعدادات العامة لتطبيق RemoteApp

يمكن تحديد مجلد تطبيق RemoteApp عن بُعد يدويًا عن طريق كتابة اسم المجلد المطلوب في الحقل المقابل ، أو عن طريق التحديد من القائمة الموجودة إذا تم إنشاء المجلدات مسبقًا. دعنا نضع تطبيق Foxit Reader في مجلد تطبيقات Office ونرى ما يحدث لصفحة الوصول إلى الويب.


الشكل 12 - استخدام المجلدات لفرز تطبيقات RemoteApp

كما ترى ، تم وضع تطبيق Foxit Reader المحدد بنجاح في مجلد تطبيقات Office.

هنا يمكنك أيضًا تنزيل اختصار لأي من التطبيقات المنشورة أو استخدام بديل

في علامة التبويب خياراتيمكنك تعيين معلمات سطر الأوامر للتطبيق. هذا هو المكان الذي يمكنك فيه السماح باستخدام أي معلمات سطر أوامر أو منع استخدامها تمامًا. بالإضافة إلى ذلك ، يمكنك فرض استخدام المعلمات المحددة مسبقًا. في عدد من الحالات ، تكون المعلمة الأخيرة مفيدة جدًا.


الشكل 13 - معلمات سطر أوامر التطبيق

خصائص علامة التبويب تعيين المستخدمينيسمح لك بتكوين رؤية التطبيق في نظام الوصول إلى الويب لمستخدمين محددين أو مجموعات مستخدمين. نظرًا لأنه ، افتراضيًا ، يتمتع جميع مستخدمي مجموعة الجلسة بالوصول إلى جميع التطبيقات المنشورة فيها ، تتيح لك علامة التبويب هذه تكوين وصول المستخدم إلى تطبيقات RemoteApp ضمن المجموعة نفسها.


الشكل 14 - تعيين مستخدمي التطبيق

في علامة التبويب تعيين نوع الملفيمكنك تحديد أنواع الملفات التي يتم فتحها تلقائيًا بواسطة تطبيق RemoteApp المحدد.

يجب وضع قيود مهمة للغاية في الاعتبار - لا يعمل هذا الخيار في حالة الوصول إلى الويب إلى التطبيقات.

إلغاء المطبوعات عن بعد

في حالة عدم استخدام التطبيق البعيد ، يُنصح بإلغاء نشره. لنلقِ نظرة على كيفية إجراء هذه العملية باستخدام تطبيق الآلة الحاسبة كمثال.

لاستدعاء Unpublish RemoteApp Wizard ، حدد العنصر قم بإلغاء نشر تطبيقات RemoteAppعلى القائمة مهامعلى اللوحة RemoteApps.


الشكل 15 - استدعاء معالج إلغاء نشر التطبيق

في الخطوة الأولى من المعالج ، حدد التطبيق الذي تريد إلغاء نشره من قائمة تطبيقات RemoteApp المنشورة. يمكنك تحديد جميع التطبيقات ، وفي هذه الحالة ، بعد إلغاء نشرها ، ستتمكن من الوصول إلى سطح المكتب البعيد بالكامل.


التين .16 - اختيار الطلب الذي يلغى نشره

في النافذة مع تأكيد الاختيار ، يُقترح التحقق من صحة التطبيقات المحددة والضغط على الزر إلغاء النشر.


الشكل 17 - تأكيد الاختيار

بعد إتمام عملية إلغاء النشر بنجاح ، تظهر نافذة تخبرك بذلك.


الشكل 18 - إلغاء النشر الناجح لتطبيق RemoteApp

كما ترى ، يتم تنفيذ عمليات إضافة وحذف وتكوين تطبيقات RemoteApp عن بُعد بسرعة وسهولة من لوحة واحدة RemoteApps في علامة تبويب مجموعة الجلسات.