<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>faq-o-matic.net &#187; Torben Sch&ouml;nfelder</title>
	<atom:link href="http://www.faq-o-matic.net/author/torben-schoenfelder/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.faq-o-matic.net</link>
	<description>Das Autoren-Blog der IT-Community</description>
	<lastBuildDate>Wed, 08 Feb 2012 05:07:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Terminal Server 2008 einrichten</title>
		<link>http://www.faq-o-matic.net/2008/08/26/terminal-server-2008-einrichten/</link>
		<comments>http://www.faq-o-matic.net/2008/08/26/terminal-server-2008-einrichten/#comments</comments>
		<pubDate>Tue, 26 Aug 2008 09:50:35 +0000</pubDate>
		<dc:creator>Torben Schönfelder</dc:creator>
				<category><![CDATA[Terminal Server]]></category>
		<category><![CDATA[Windows Server 2008]]></category>

		<guid isPermaLink="false">http://www.faq-o-matic.net/2008/08/26/terminal-server-2008-einrichten/</guid>
		<description><![CDATA[Als Grundlage eines TS 2008 dient in diesem Beispiel ein Server 2008 Standard Edition. Hierbei ist zu beachten, dass zur Aktivierung des Servers unter Umst&#228;nden ein KMS ben&#246;tigt wird (Lizenzkey). Nach abgeschlossener Installation und Aktivierung werden die n&#246;tigen Rollen f&#252;r die Terminal-Dienste installiert. Voraussetzung f&#252;r einen funktionierenden Terminalserver 2008 sind die Installationen vom IIS7 und [...]<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2003/11/17/wie-kann-ich-die-terminal-server-einstellungen-im-ad-veraendern/' rel='bookmark' title='Wie kann ich die Terminal-Server-Einstellungen im AD ver&#228;ndern?'>Wie kann ich die Terminal-Server-Einstellungen im AD ver&#228;ndern?</a> <small>Wie so oft, muss auch beim Bearbeiten der Terminal-Server-Attribute in...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/02/09/usb-stick-fr-vista72008-bootfhig-machen-und-multiboot-einrichten/' rel='bookmark' title='USB Stick f&uuml;r Vista/7/2008 bootf&auml;hig machen und MultiBoot einrichten'>USB Stick f&uuml;r Vista/7/2008 bootf&auml;hig machen und MultiBoot einrichten</a> <small>Die Installation von einem USB Stick hat diverse Vorteile: Sie...</small></li>
<li><a href='http://www.faq-o-matic.net/2008/01/10/rdp-neuerungen-unter-windows-server-2008/' rel='bookmark' title='RDP-Neuerungen unter Windows Server 2008'>RDP-Neuerungen unter Windows Server 2008</a> <small>F&uuml;r die t&auml;gliche Arbeit der Administratoren geh&ouml;rt mittlerweile die RDP-Verbindung...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Als Grundlage eines TS 2008 dient in diesem Beispiel ein Server 2008 Standard Edition. Hierbei ist zu beachten, dass zur Aktivierung des Servers unter Umst&auml;nden ein KMS ben&ouml;tigt wird (Lizenzkey). Nach abgeschlossener Installation und Aktivierung werden die n&ouml;tigen Rollen f&uuml;r die Terminal-Dienste installiert.
<p>Voraussetzung f&uuml;r einen funktionierenden Terminalserver 2008 sind die Installationen vom IIS7 und dem Network Policies und Access Service. Zur Nutzung des TS Web sind Clients mit Windows XP SP3 oder Vista SP1 erforderlich. Der Webdesktop ben&ouml;tigt das letzte RDP6.0 Update bei XPSP2 und Server 2003. Dazu am Ende nochmal Hinweise. Ebenfalls ist in diesem Beispiel eine interne Zertifizierungsinstanz vorhanden, um Computer wie Webserverzertifikate automatisiert zur Verf&uuml;gung zu stellen.
<p>Die Screenshots sind teilweise nachtr&auml;glich anonymisiert worden, da es sich um eine Produktivinstallation und deren Dokumentation handelt.</p>
<p><span id="more-910"></span>
<p><strong>Installation IIS7</strong>
<p>Bei der Installation des IIS ist nichts Besonderes zu beachten.
<p><strong>Installation Network Policies und Access Service </strong>
<p>Die Installation einfach beenden. Wichtig ist, dass kein NAP aktiviert wird.
<p><strong>Installation Terminal Services</strong>
<p>Im Servermanager die Rollen hinzuf&uuml;gen und mit &#034;Weiter&#034; best&auml;tigen. Die Serverrollen lassen sich durchaus auf verschiedene Server verteilen, wir gehen hier von einem Server aus.
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2008/08/image4.png"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="182" alt="image" src="http://www.faq-o-matic.net/wp-content/uploads/2008/08/image-thumb4.png" width="244" border="0"></a> </p>
<p>F&uuml;r den TS 2008 werden folgende Services zur Installation mit angeboten.</p>
<ul>
<li>Terminal Server ( Zwingend erforderlich)</li>
<li>TS Licensing (Einer pro Dom&auml;ne erforderlich)</li>
<li>TS Session Broker (Zur Verwaltung von Sessions in Serverfarmen)</li>
<li>TS Gateway (Das Gateway, erforderlich 1 pro Farm)</li>
<li>TS Web Access (Erforderlich zur Bereitstellung von TS Applikationen via WEB Interface)</li>
</ul>
<p>F&uuml;r unseren TS 2008 haben wir uns entschieden, alle Dienste bis aus den Session Broker zu installieren. Alle vier Services anhaken und mit &#034;Weiter&#034; best&auml;tigen.
<p>Der n&auml;chste wichtige Punkt ist die Authentifizierungsmethode. Um auch &auml;lteren Systemen den Zugriff auf den TS zu erm&ouml;glichen wird kein NLA aktiviert.
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2008/08/image5.png"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="184" alt="image" src="http://www.faq-o-matic.net/wp-content/uploads/2008/08/image-thumb5.png" width="244" border="0"></a>
<p>Als Lizensierungsmethode w&auml;hlen wir die Lizensierung per User, da es &ouml;fter vorkommt, dass User andere fremde Ger&auml;te benutzen und somit mehr Lizenzen per Device n&ouml;tig werden w&uuml;rden.
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2008/08/image6.png"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="179" alt="image" src="http://www.faq-o-matic.net/wp-content/uploads/2008/08/image-thumb6.png" width="244" border="0"></a>
<p>Als n&auml;chstes wird nun festgelegt, welche User/Gruppen auf den TS zugreifen werden k&ouml;nnen. Diese werden der lokalen Remote-Desktop-Benutzergruppe hinzugef&uuml;gt, dort kann man sp&auml;ter auch User und Gruppen hinzuf&uuml;gen. Die Gruppe der Administratoren ist immer hinzugef&uuml;gt und kann w&auml;hrend der Installation nicht entfernt werden.
<p>Nun muss der Bereich gew&auml;hlt werden, der vom Lizenzdienst abgedeckt werden soll. Da der Server dom&auml;nenweit gelten soll wird „diese Dom&auml;ne“ gew&auml;hlt. (Der Screenshot ist er in einer VHD nachgestellt worden und zeigt hier nur Workgroup als m&ouml;gliche Option an.)
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2008/08/image7.png"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="179" alt="image" src="http://www.faq-o-matic.net/wp-content/uploads/2008/08/image-thumb7.png" width="244" border="0"></a>
<p>Zur Konfiguration &ouml;ffnen wir den Server Manager und springen in die Rolle Terminal Services.
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2008/08/image8.png"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="178" alt="image" src="http://www.faq-o-matic.net/wp-content/uploads/2008/08/image-thumb8.png" width="244" border="0"></a>
<p>Beginnend werden wir das Zertifikat hinzuf&uuml;gen. Im TS RemoteApp Manager gibt es in der rechten Aktionsleiste den Punkt Digitale Signatur, diesen &ouml;ffnen wir und f&uuml;gen das gew&uuml;nschte Zertifikat, welches ein Computerzertifikat sein muss, hinzu.
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2008/08/image9.png"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="178" alt="image" src="http://www.faq-o-matic.net/wp-content/uploads/2008/08/image-thumb9.png" width="244" border="0"></a>
<p>Im Reiter Terminal Server tragen wir nun den FQDN des Servers ein und aktivieren die Serverauthentifizierung und den RDP im TS Web Access.
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2008/08/image10.png"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="179" alt="image" src="http://www.faq-o-matic.net/wp-content/uploads/2008/08/image-thumb10.png" width="244" border="0"></a>
<p>Im Reiter TS Gateway aktivieren wir den Gateway und geben unsere auf dem ISA-Server eingerichteten Daten ein, um die Ver&ouml;ffentlichung auf dem ISA Server zu nutzen und den TS per Web zug&auml;nglich zu machen. Also etwa TS.FIRMA.DOMAIN
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2008/08/image11.png"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="179" alt="image" src="http://www.faq-o-matic.net/wp-content/uploads/2008/08/image-thumb11.png" width="244" border="0"></a>
<p>Nach der Konfiguration der Zertifikate und des Gateways kann man nun mit der Einrichtung der zur Verf&uuml;gung gestellten Programme beginnen. In der rechten Aktionsleiste findet sich der Punkt RemoteApp hinzuf&uuml;gen. Dieser &ouml;ffnet einen Assistenten, um auf dem Server installierte Software als Webapplikation zu nutzen. Die gew&uuml;nschten Programme anhaken und dem Assistenten folgen.
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2008/08/image12.png"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="179" alt="image" src="http://www.faq-o-matic.net/wp-content/uploads/2008/08/image-thumb12.png" width="244" border="0"></a>
<p>Im Terminal Server Manager wird dann der Server mit und ohne Domainsuffix eingetragen, um DNS-Probleme zu vermeiden. Unter der Terminal Service Konfiguration findet man den Lizenz Dienst, bei dem noch die vorhandenen CALs eingerichtet werden m&uuml;ssen. Hierzu dem Assistenten folgen und die CALs aktivieren.
<p>Anschlie&szlig;end sieht die Diagnose wie folgt aus.
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2008/08/image13.png"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="174" alt="image" src="http://www.faq-o-matic.net/wp-content/uploads/2008/08/image-thumb13.png" width="244" border="0"></a>
<p>Im Service Manager ist dann unser TS2008 zu finden und alle Verbindungen, die aktuell bestehen, werden mit Verbindungsart und User dargestellt. Mit Hilfe des Managers k&ouml;nnen wir auch Verbindungen trennen oder verbundenen Users Informationen zukommen lassen. Sind alle Einstellungen getroffen ist der Terminal Server 2008 bereit f&uuml;r die Inbetriebnahme und es empfiehlt sich lediglich noch die Administrator Gruppe aus der Remote User Group zu entfernen um die gr&ouml;&szlig;tm&ouml;gliche Sicherheit zu erreichen.
<p>Die Nutzung der RemoteApp Webdienste Seite ist erst ab XP SP3, Vista SP1 und Server 2008 m&ouml;glich. Das TS Web Access und das TS Gateway sind ab auch unter XP SP2 und Server 2003 SP2 mit dem letzten RDP Update <a href="http://www.microsoft.com/downloads/info.aspx?na=22&amp;p=5&amp;SrcDisplayLang=en&amp;SrcCategoryId=&amp;SrcFamilyId=&amp;u=%2fdownloads%2fdetails.aspx%3fFamilyID%3d43c0eae9-6b64-428f-a9dc-f97f5a1b4493%26DisplayLang%3den">(KB925876)</a> m&ouml;glich, da es dort bereits die Funktion des TS Gateways gibt.
<p><a href="http://www.faq-o-matic.net/wp-content/uploads/2008/08/image14.png"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="244" alt="image" src="http://www.faq-o-matic.net/wp-content/uploads/2008/08/image-thumb14.png" width="217" border="0"></a></p>
<h3>Verwandte Beiträge:</h3><ol>
<li><a href='http://www.faq-o-matic.net/2003/11/17/wie-kann-ich-die-terminal-server-einstellungen-im-ad-veraendern/' rel='bookmark' title='Wie kann ich die Terminal-Server-Einstellungen im AD ver&#228;ndern?'>Wie kann ich die Terminal-Server-Einstellungen im AD ver&#228;ndern?</a> <br /><small>Wie so oft, muss auch beim Bearbeiten der Terminal-Server-Attribute in...</small></li>
<li><a href='http://www.faq-o-matic.net/2010/02/09/usb-stick-fr-vista72008-bootfhig-machen-und-multiboot-einrichten/' rel='bookmark' title='USB Stick f&uuml;r Vista/7/2008 bootf&auml;hig machen und MultiBoot einrichten'>USB Stick f&uuml;r Vista/7/2008 bootf&auml;hig machen und MultiBoot einrichten</a> <br /><small>Die Installation von einem USB Stick hat diverse Vorteile: Sie...</small></li>
<li><a href='http://www.faq-o-matic.net/2008/01/10/rdp-neuerungen-unter-windows-server-2008/' rel='bookmark' title='RDP-Neuerungen unter Windows Server 2008'>RDP-Neuerungen unter Windows Server 2008</a> <br /><small>F&uuml;r die t&auml;gliche Arbeit der Administratoren geh&ouml;rt mittlerweile die RDP-Verbindung...</small></li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://www.faq-o-matic.net/2008/08/26/terminal-server-2008-einrichten/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

