Рейтинг:0

Шлюз удаленных рабочих столов, прокси-сервер веб-приложения и AD FS

флаг ng

Я пытаюсь развернуть шлюз удаленных рабочих столов в сочетании с WAP (прокси веб-приложения) и предварительной аутентификацией AD FS, как описано здесь.

Для «доказательства концепции» я решил развернуть все роли RDS на одном сервере. Упрощенно моя среда теперь выглядит примерно так:

обзор настройки

Где сервер с пометкой «RDS» содержит следующие роли:

  • Веб-доступ к удаленным рабочим столам
  • Шлюз удаленного рабочего стола
  • Лицензирование удаленных рабочих столов
  • Брокер подключений к удаленному рабочему столу
  • Хост виртуализации удаленных рабочих столов

На ферме AD FS я настроил следующее доверие проверяющей части, для которого установлен только идентификатор:

доверие полагающейся стороны

А на WAP опубликованное приложение выглядит так:

настройка wap-приложения

Теперь внутренне все работает. Клиент в DEVPROD может получить доступ к RD Web и подключиться к ресурсам vdi.
По WAP все работает. На любом сервере фермы я могу получить доступ к RD Web и подключиться к ресурсам vdi.
Извне я могу получить доступ к RD Web, но при подключении к RD Gateway происходит сбой с этим сообщением об ошибке:
сообщение об ошибке
На некоторых клиентах я также получаю:

Ваш компьютер не может подключиться к удаленному компьютеру, так как сервер шлюза удаленных рабочих столов временно недоступен.

Что пробовал/проверял

  • Все используемые сертификаты являются доверенными, и rdweb использует правильный
  • IIS не имеет неиспользуемых привязок
  • Использование проверки подлинности Windows для IIS
  • Установка предварительной аутентификации на обязательную в настраиваемых свойствах rdp коллекции
  • Установка DefaultTSGateway и radcmserver в настройках приложения IIS

С чего бы вы начали диагностику этой проблемы?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.