Задание 1. Подготовка к созданию фонда рабочих мест Microsoft RDS Оценка времени выполнения: 60 мин. 1 Выполнить вход в веб‑интерфейс ПК Termidesk под учетной записью brestadm и паролем P@ssw0rd, открыв в веб‑браузере на рабочем месте, следующий URL: https://192.168.120.5/login 2 Cоздать объект домена аутентификации Microsoft ADDS: ◦ указать название объекта: windomain.ru ◦ указать метку: ADDS ◦ указать сервер LDAP: adds.windomain.ru ◦ указать учетную запись администратора домена: CN=Administrator,CN=Users,DC=windomain,DC=ru ◦ указать пароль учетной записи администратора домена: P@ssw0rd ◦ указать корень поиска: DC=windomain,DC=ru ◦ указать имя класса пользователя: Person ◦ указать атрибут идентификатора пользователя: SamAccountName ◦ указать cписок атрибутов пользователя: name ◦ указать имя атрибута группы: group ◦ указать атрибут имени группы: cn ◦ указать атрибут членства в группе: member 3 Добавить объект группы domain users в объекте домена аутентификации. 4 Выполнить вход на виртуальную машину TD-401-rds под учетной записью administrator@windomain.ru и паролем P@ssw0rd. Примечание: в случае появления ошибки «The trust relationship between this workstation and the primary domain failed» необходимо выполнить следующие действия: ◦ выполнить локальный вход на виртуальную машину TD-401-rds под учетной записью .\Administrator и паролем P@ssw0rd ◦ запустить консоль Windows Power Shell с административными привилегиями; ◦ выполнить команду, указав пароль учетной записи P@ssw0rd в окне «Windows Power Shell credential request»: Reset-ComputerMachinePassword -Server adds.windomain.ru -Credential windomain\administrator ◦ выполнить выход (Sign out) из сеанса. Примечание: в случае появления предупреждения «Remote Desktop licensing mode is not configured» и пояснительного текста «Remote Desktop services will stop working in <число меньше 7> days» необходимо выполнить следующие действия: ◦ запустить редактор реестра regedit.msc с административными привилегиями; ◦ открыть ключ реестра «GracePeriod»: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\GracePeriod ◦ открыть разрешения ключа «GracePeriod» и нажать экранную кнопку «Advanced»; ◦ установить доступ для локальной группы Administrators: Full Control ◦ установить опцию «Replace all child object permission entries with inheritable permission entries from this object» и нажать экранную кнопку «OK»; ◦ удалить значение «L$RTMTIMEBOMB_»; ◦ перезагрузить сервер RDS. 5 Убедиться в том, что все службы Remote Desktop Services запущены, выполнив команду в консоли Windows PowerShell: Get-Service -DisplayName "Remote Desktop*" 6 Установить сессионный агент ПК Termidesk: ◦ перейти в каталог C:\Users\administrator\Downloads ◦ запустить пакет установки сессионного агента termidesk-session-agent_4.3.0.23299_x64.msi; ◦ принять условия лицензионного соглашения; ◦ завершить установку сессионного агента в настройках по умолчанию. 7 Настроить доступ к коллекции Microsoft RDS: ◦ запустить Server Manager; ◦ перейти в управление Remote Desktop Services; ◦ открыть коллекцию WINDOMAINRDS; ◦ открыть окно редактирования свойств коллекции; ◦ открыть раздел User Groups; ◦ добавить доменную группу Domain Users; ◦ нажать экранную кнопку OK. 8 Отключить брандмауэр Windows Defender для сетевого профиля «Domain network». 9 Выполнить вход в веб‑интерфейс ПК Termidesk под учетной записью brestadm и паролем P@ssw0rd, открыв в веб‑браузере на рабочем месте, следующий URL: https://192.168.120.5/login 10 Создать поставщика ресурсов Microsoft RDS: ◦ указать название поставщика: rds.windomain.ru ◦ указать адрес сессионного агента: 192.168.120.7 ◦ указать домен: windomain.ru ◦ указать логин администратора домена: administrator ◦ указать пароль администратора домена: P@ssw0rd 11 Создать шаблон рабочего места приложения Microsoft RDS: ◦ указать название шаблона: Calculator 12 Выполнить вход на виртуальную машину TD-401-rds под учетной записью administrator@windomain.ru и паролем P@ssw0rd. 13 Отменить публикацию приложения RemoteApp Calculator: ◦ запустить Server Manager; ◦ перейти в управление Remote Desktop Services; ◦ открыть коллекцию WINDOMAINRDS; ◦ запустить мастер Unpublish RemoteApp Programs; ◦ отменить публикацию приложения RemoteApp Calculator. 14 Создать шаблон рабочего места рабочего стола Microsoft RDS: ◦ указать название шаблона: Рабочий стол Microsoft RDS 15 Выполнить вход на виртуальную машину TD-401-rds под учетной записью administrator@windomain.ru и паролем P@ssw0rd. 16 Выполнить публикацию приложения RemoteApp Calculator: ◦ запустить Server Manager; ◦ перейти в управление Remote Desktop Services; ◦ открыть коллекцию WINDOMAINRDS; ◦ запустить мастер Publish RemoteApp Programs; ◦ опубликовать приложение Calculator. 17 Выполнить вход в веб‑интерфейс ПК Termidesk под учетной записью brestadm и паролем P@ssw0rd, открыв в веб‑браузере на рабочем месте, следующий URL: https://192.168.120.5/login 18 Создать объект протокола доставки «Доступ к MS RDS по RDP (напрямую)[экспериментальный]»: ◦ указать название протокола: Microsoft RDS - напрямую ◦ указать приоритет: 1 ◦ указать домен: WINDOMAIN ◦ включить настройки: «Разрешить смарт-карты», «Разрешить принтеры», «Разрешить диски», «Разрешить последовательные порты», «Показывать обои», «Несколько мониторов», «Разрешить композицию рабочего стола», «Сглаживание шрифтов», «Поддержка CredSSP», «Все принтеры», «RemoteFX», «Все RemoteFX устройства», «Динамическое разрешение».