- Клиенты удаленного рабочего стола Remote Desktop clients
- Настройка удаленного компьютера Configuring the remote PC
- Схема URI для клиента удаленного рабочего стола Remote Desktop client URI scheme
- Настройка веб-клиента удаленного рабочего стола для пользователей Set up the Remote Desktop web client for your users
- Что потребуется для настройки веб-клиента What you’ll need to set up the web client
- Как опубликовать веб-клиент удаленного рабочего стола How to publish the Remote Desktop web client
- Как обновить веб-клиент удаленного рабочего стола How to update the Remote Desktop web client
- Как удалить веб-клиент удаленного рабочего стола How to uninstall the Remote Desktop web client
- Как установить веб-клиент удаленного рабочего стола без подключения к Интернету How to install the Remote Desktop web client without an internet connection
- На устройстве с доступом к Интернету From a device with internet access
- На сервере веб-доступа к удаленным рабочим столам From the RD Web Access server
- Подключение к посреднику подключений к удаленному рабочему столу без шлюза удаленных рабочих столов в Windows Server 2019 Connecting to RD Broker without RD Gateway in Windows Server 2019
- Настройка сервера посредника подключений к удаленному рабочему столу Setting up the RD Broker server
- Выполните следующие действия, если к серверу посредника подключений к удаленному рабочему столу не привязан сертификат. Follow these steps if there is no certificate bound to the RD Broker server
- Выполните следующие действия, если к серверу посредника подключений к удаленному рабочему столу ранее был привязан сертификат. Follow these steps if there is a certificate previously bound to the RD Broker server
- Настройка узла сеансов удаленных рабочих столов Setting up the RD Session Host
- Общие наблюдения General Observations
- Как предварительно настроить параметры для пользователей веб-клиента удаленного рабочего стола How to pre-configure settings for Remote Desktop web client users
- «Suppress telemetry» (Отключение телеметрии) Suppress telemetry
- «Remote resource launch method» (Метод запуска удаленного ресурса) Remote resource launch method
- Сброс конфигурации RDWebClientDeploymentSetting до значений по умолчанию Reset RDWebClientDeploymentSetting configurations to default
- Диагностика Troubleshooting
- Что делать, если в браузере пользователя отображается предупреждение о безопасности при попытке получения доступа к веб-клиенту What to do if the user’s browser shows a security warning when they try to access the web client
- Что делать, если пользователь не может подключиться к ресурсу с помощью веб-клиента, хотя и видит соответствующий элемент в разделе «Все ресурсы» What to do if the user can’t connect to a resource with the web client even though they can see the items under All Resources
- Диагностика проблем с помощью журнал консоли Diagnose issues with the console log
- Помощь в работе с веб-клиентом Get help with the web client
Клиенты удаленного рабочего стола Remote Desktop clients
Применяется к: Windows 10, Windows 8.1, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2 Applies to: Windows 10, Windows 8.1, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2
Управлять удаленным компьютером можно с помощью клиента Удаленного рабочего стола (Майкрософт). You can control a remote PC by using a Microsoft Remote Desktop client. Клиент может работать практически на любом устройстве, в том числе на смартфоне. The client can run on almost any device, including on your mobile smartphone. Клиент предоставляет те же возможности, что и при доступе к клавиатуре компьютера. The client gives you the same powers you would have if you could reach the PC’s keyboard. С помощью клиента можно: Through the client, you can:
- управлять приложениями, которые установлены на компьютере; Operate the apps that are installed on the PC.
- получать доступ к файлам и сетевым ресурсам компьютера; Access the files and network resources of the PC.
- оставлять приложения открытыми после завершения работы клиента. Leave the apps open when you end the client.
Перед началом работы ознакомьтесь со статьей о поддерживаемой конфигурация. Before you start, see the supported configuration article. В этой статье рассматриваются конфигурации компьютеров, к которым могут подключаться клиенты Удаленного рабочего стола. The article discusses the PC configurations that the Remote Desktop clients can connect to. См. также статью с часто задаваемыми вопросами о клиенте. Also see the client FAQ article.
Доступны следующие клиентские приложения. The following client apps are available:
Клиент Client | Получение приложения Get the app | Документация Documentation | Последняя версия Latest version |
---|---|---|---|
Настольный компьютер с Windows Windows Desktop | Клиент Удаленного рабочего стола Windows Desktop client | Начало работы, Что нового Get started, What’s new | 1.2.1844 1.2.1844 |
Microsoft Store Microsoft Store | Клиент Windows 10 в Microsoft Store Windows 10 client in the Microsoft Store | Начало работы, Что нового Get started, What’s new | 1.2.1810 1.2.1810 |
Android Android | Клиент Android в Google Play Android client in Google Play | Начало работы, Что нового Get started, What’s new | 10.0.10 10.0.10 |
iOS iOS | Клиент iOS в App Store iOS client in the App Store | Начало работы, Что нового Get started, What’s new | 10.2.5 10.2.5 |
macOS macOS | Клиент macOS в App Store macOS client in the App Store | Начало работы, Что нового Get started, What’s new | 10.5.2 10.5.2 |
Настройка удаленного компьютера Configuring the remote PC
Чтобы настроить удаленный компьютер перед получением к нему удаленного доступа, разрешите доступ к этому компьютеру. To configure your remote PC before accessing it remotely, see Allow access to your PC.
Схема URI для клиента удаленного рабочего стола Remote Desktop client URI scheme
Вы можете интегрировать функции клиентов удаленного рабочего стола на всех платформах с помощью схемы URI. You can integrate features of Remote Desktop clients across platforms by enabling a Uniform Resource Identifier (URI) scheme. Ознакомьтесь с поддерживаемыми атрибутами URI, которые можно использовать с клиентами для iOS, Mac и Android. Learn about the supported URI attributes that you can use with the iOS, Mac, and Android clients.
Настройка веб-клиента удаленного рабочего стола для пользователей Set up the Remote Desktop web client for your users
Веб-клиент удаленного рабочего стола позволяет пользователям обращаться к инфраструктуре удаленных рабочих столов организации через совместимый браузер. The Remote Desktop web client lets users access your organization’s Remote Desktop infrastructure through a compatible web browser. Они смогут взаимодействовать с удаленными приложениями или рабочими столами, как с локальным компьютером, независимо от того, где они находятся. They’ll be able to interact with remote apps or desktops like they would with a local PC no matter where they are. После настройки веб-клиента удаленного рабочего стола все, что нужно будет пользователям, чтобы приступить к работе — это URL-адрес, по которому они смогут обратиться к клиенту, а также учетные данные и поддерживаемый веб-браузер. Once you set up your Remote Desktop web client, all your users need to get started is the URL where they can access the client, their credentials, and a supported web browser.
Веб-клиент поддерживает использование прокси приложения Azure AD, но не поддерживает прокси-службу веб-приложения. The web client does support using Azure AD Application Proxy but does not support Web Application Proxy at all. Дополнительные сведения см. в разделе С помощью служб удаленных рабочих столов с помощью служб прокси-сервера приложений. See Using RDS with application proxy services for details.
Что потребуется для настройки веб-клиента What you’ll need to set up the web client
Перед началом работы необходимо помнить следующее. Before getting started, keep the following things in mind:
- Убедитесь, что в вашем развертывании Удаленного рабочего стола есть шлюз удаленных рабочих столов, посредник подключений к удаленному рабочему столу и служба веб-доступа к удаленным рабочим столам на платформе Windows Server 2016 или Windows Server 2019. Make sure your Remote Desktop deployment has an RD Gateway, an RD Connection Broker, and RD Web Access running on Windows Server 2016 or 2019.
- Убедитесь, что развертывание настроено для использования клиентских лицензий «на пользователя», а не клиентских лицензий «на устройство». В противном случае будут использованы все лицензии. Make sure your deployment is configured for per-user client access licenses (CALs) instead of per-device, otherwise all licenses will be consumed.
- Установите обновление KB4025334 для Windows 10 на шлюзе удаленных рабочих столов. Install the Windows 10 KB4025334 update on the RD Gateway. Более поздние накопительные пакеты обновления могут уже содержать обновление из этой статьи базы знаний. Later cumulative updates may already contains this KB.
- Убедитесь, что общедоступные доверенные сертификаты настроены для ролей шлюза удаленных рабочих столов и веб-доступа к удаленным рабочим столам. Make sure public trusted certificates are configured for the RD Gateway and RD Web Access roles.
- Убедитесь, что все компьютеры, к которым ваши пользователи будут подключаться, работают под управлением одной из следующих версий операционной системы: Make sure that any computers your users will connect to are running one of the following OS versions:
- Windows 10 Windows 10
- Windows Server 2008 R2 или более поздней версии. Windows Server 2008R2 or later
Пользователи ощутят более высокую производительность подключения к Windows Server 2016 (или более поздней версии) и Windows 10 (версии 1611 или более поздней версии). Your users will see better performance connecting to Windows Server 2016 (or later) and Windows 10 (version 1611 or later).
Если вы использовали веб-клиент во время действия предварительной версии и установили версию, предшествующую версии 1.0.0, то сначала необходимо удалить более ранний клиент, а затем перейти на новую версию. If you used the web client during the preview period and installed a version prior to 1.0.0, you must first uninstall the old client before moving to the new version. Если появится сообщение об ошибке: «The web client was installed using an older version of RDWebClientManagement and must first be removed before deploying the new version» (Веб-клиент был установлен с помощью более ранней версии RDWebClientManagement и должен быть удален перед развертыванием новой версии), выполните следующие действия. If you receive an error that says «The web client was installed using an older version of RDWebClientManagement and must first be removed before deploying the new version,» follow these steps:
- Откройте командную строку с повышенными привилегиями PowerShell. Open an elevated PowerShell prompt.
- Выполните командлет RDWebClientManagement Uninstall-Module, чтобы удалить новый модуль. Run Uninstall-Module RDWebClientManagement to uninstall the new module.
- Закройте и снова откройте командную строку с повышенными привилегиями PowerShell. Close and reopen the elevated PowerShell prompt.
- Выполните командлет Install-Module RDWebClientManagement -RequiredVersion
- , чтобы установить модуль более ранней версии.
- to install the old module.
- Выполните командлет RDWebClient удаления, чтобы удалить более ранний веб-клиент. Run Uninstall-RDWebClient to uninstall the old web client.
- Выполните командлет RDWebClientManagement Uninstall-Module, чтобы удалить более ранний модуль. Run Uninstall-Module RDWebClientManagement to uninstall the old module.
- Закройте и снова откройте командную строку с повышенными привилегиями PowerShell. Close and reopen the elevated PowerShell prompt.
- Выполните шаги обычной установки, как описано ниже. Proceed with the normal installation steps as follows.
Как опубликовать веб-клиент удаленного рабочего стола How to publish the Remote Desktop web client
Чтобы впервые установить веб-клиент, выполните следующие действия. To install the web client for the first time, follow these steps:
На сервере посредника подключений к удаленному рабочему столу получите сертификат, используемый для подключений к удаленному рабочему столу, и экспортируйте его как CER-файл. On the RD Connection Broker server, obtain the certificate used for Remote Desktop connections and export it as a .cer file. Скопируйте CER-файл из посредника подключений к удаленному рабочему столу на сервер, которому назначена роль веб-доступа к удаленным рабочим столам. Copy the .cer file from the RD Connection Broker to the server running the RD Web role.
На сервере веб-доступа к удаленным рабочим столам откройте командную строку с повышенными привилегиями PowerShell. On the RD Web Access server, open an elevated PowerShell prompt.
В Windows Server 2016 обновите модуль PowerShellGet, так как версия папки «Входящие» не поддерживает установку модуля управления веб-клиентом. On Windows Server 2016, update the PowerShellGet module since the inbox version doesn’t support installing the web client management module. Чтобы обновить PowerShellGet, выполните следующий командлет. To update PowerShellGet, run the following cmdlet:
Необходимо будет перезапустить PowerShell, чтобы обновление вступило в силу, в противном случае модуль может не работать. You’ll need to restart PowerShell before the update can take effect, otherwise the module may not work.
Установите модуль PowerShell управления веб-клиентом удаленного рабочего стола из коллекции PowerShell с помощью следующего командлета. Install the Remote Desktop web client management PowerShell module from the PowerShell gallery with this cmdlet:
После этого выполните приведенный ниже командлет, чтобы скачать последнюю версию веб-клиента удаленного рабочего стола. After that, run the following cmdlet to download the latest version of the Remote Desktop web client:
Затем выполните этот командлет, заменив значение в квадратных скобках путем к CER-файлу, который был скопирован из посредника подключений к удаленному рабочему столу. Next, run this cmdlet with the bracketed value replaced with the path of the .cer file that you copied from the RD Broker:
Наконец, выполните следующий командлет, чтобы опубликовать веб-клиент удаленного рабочего стола. Finally, run this cmdlet to publish the Remote Desktop web client:
Убедитесь, что можете получить доступ к веб-клиенту по его URL-адресу с именем вашего сервера в следующем формате: https://server_FQDN/RDWeb/webclient/index.html . Make sure you can access the web client at the web client URL with your server name, formatted as https://server_FQDN/RDWeb/webclient/index.html . В URL-адресе важно использовать имя сервера, которое соответствует общедоступному сертификату для веб-доступа к удаленным рабочим столам (обычно это полное доменное имя сервера). It’s important to use the server name that matches the RD Web Access public certificate in the URL (typically the server FQDN).
При выполнении командлета Publish-RDWebClientPackage может появиться предупреждение о том, что клиентские лицензии «на устройство» не поддерживаются, даже если развертывание настроено для использования клиентских лицензий «на пользователя». When running the Publish-RDWebClientPackage cmdlet, you may see a warning that says per-device CALs are not supported, even if your deployment is configured for per-user CALs. Если в развертывании используются клиентские лицензии «на пользователя», это предупреждение можно игнорировать. If your deployment uses per-user CALs, you can ignore this warning. Мы отображаем его, чтобы убедиться, что вам известно об ограничении конфигурации. We display it to make sure you’re aware of the configuration limitation.
Когда все будет готово для предоставления пользователям доступа к веб-клиенту, просто отправьте им созданный вами URL-адрес веб-клиента. When you’re ready for users to access the web client, just send them the web client URL you created.
Чтобы просмотреть список всех поддерживаемых командлетов модуля RDWebClientManagement, выполните следующий командлет PowerShell. To see a list of all supported cmdlets for the RDWebClientManagement module, run the following cmdlet in PowerShell:
Как обновить веб-клиент удаленного рабочего стола How to update the Remote Desktop web client
Если доступна новая версия веб-клиента удаленного рабочего стола, выполните следующие действия, чтобы обновить развертывание, установив новый клиент. When a new version of the Remote Desktop web client is available, follow these steps to update the deployment with the new client:
Откройте командную строку с повышенными привилегиями PowerShell на сервере веб-доступа к удаленным рабочим столам и выполните следующий командлет, чтобы скачать последнюю доступную версию веб-клиента. Open an elevated PowerShell prompt on the RD Web Access server and run the following cmdlet to download the latest available version of the web client:
При необходимости вы можете опубликовать клиент для тестирования перед официальным выпуском, выполнив следующий командлет. Optionally, you can publish the client for testing before official release by running this cmdlet:
Клиент должен быть доступен по тестовому URL-адресу, который соответствует URL-адресу вашего веб-клиента (например, https://server_FQDN/RDWeb/webclient-test/index.html). The client should appear on the test URL that corresponds to your web client URL (for example, https://server_FQDN/RDWeb/webclient-test/index.html).
Опубликуйте клиент для пользователей, выполнив следующий командлет. Publish the client for users by running the following cmdlet:
Это заменит клиент для всех пользователей, когда они повторно откроют веб-страницу. This will replace the client for all users when they relaunch the web page.
Как удалить веб-клиент удаленного рабочего стола How to uninstall the Remote Desktop web client
Чтобы удалить все следы веб-клиента, выполните следующие действия. To remove all traces of the web client, follow these steps:
На сервере веб-доступа к удаленным рабочим столам откройте командную строку с повышенными привилегиями PowerShell. On the RD Web Access server, open an elevated PowerShell prompt.
Отмените публикацию тестового и рабочего клиентов, удалите все локальные пакеты, а затем удалите параметры веб-клиента. Unpublish the Test and Production clients, uninstall all local packages and remove the web client settings:
Удалите модуль PowerShell управления веб-клиентом удаленного рабочего стола. Uninstall the Remote Desktop web client management PowerShell module:
Как установить веб-клиент удаленного рабочего стола без подключения к Интернету How to install the Remote Desktop web client without an internet connection
Выполните следующие действия, чтобы развернуть веб-клиент на сервере веб-доступа к удаленным рабочим столам, который не подключен к Интернету. Follow these steps to deploy the web client to an RD Web Access server that doesn’t have an internet connection.
Установка без подключения к Интернету доступна для версии 1.0.1 и более поздних версий модуля PowerShell RDWebClientManagement. Installing without an internet connection is available in version 1.0.1 and above of the RDWebClientManagement PowerShell module.
По-прежнему требуется компьютер администратора с доступом к Интернету, чтобы скачать необходимые файлы перед их передачей на автономный сервер. You still need an admin PC with internet access to download the necessary files before transferring them to the offline server.
Пока что на компьютере пользователя требуется подключение к Интернету. The end-user PC needs an internet connection for now. Это будет устранено в будущем выпуске клиента, чтобы обеспечить сценарий полностью автономного режима. This will be addressed in a future release of the client to provide a complete offline scenario.
На устройстве с доступом к Интернету From a device with internet access
Откройте командную строку PowerShell. Open a PowerShell prompt.
Импортируйте модуль PowerShell управления веб-клиентом удаленного рабочего стола из коллекции PowerShell. Import the Remote Desktop web client management PowerShell module from the PowerShell gallery:
Скачайте последнюю версию веб-клиента удаленного рабочего стола для установки на другом устройстве. Download the latest version of the Remote Desktop web client for installation on a different device:
Скачайте последнюю версию модуля PowerShell RDWebClientManagement. Download the latest version of the RDWebClientManagement PowerShell module:
Скопируйте содержимое C:\WebClient» на сервер веб-доступа к удаленным рабочим столам. Copy the content of «C:\WebClient» to the RD Web Access server.
На сервере веб-доступа к удаленным рабочим столам From the RD Web Access server
Следуйте инструкциям в разделе Как опубликовать веб-клиент удаленного рабочего стола, но вместо шагов 4 и 5 выполните следующее. Follow the instructions under How to publish the Remote Desktop web client, replacing steps 4 and 5 with the following.
Получить последнюю версию модуля PowerShell для управления веб-клиентом можно двумя способами: You have two options to retrieve the latest web client management PowerShell module:
- Импортировать модуль PowerShell управления веб-клиентом удаленного рабочего стола. Import the Remote Desktop web client management PowerShell module:
- Скопировать скачанную папку RDWebClientManagement в одну из локальных папок модуля PowerShell, перечисленных в разделе $env:psmodulePath, или добавить путь к папке со скачанными файлами в $env:psmodulePath. Copy the downloaded RDWebClientManagement folder to one of the local PowerShell module folders listed under $env:psmodulePath, or add the path to the folder with the downloaded files to the $env:psmodulePath.
Разверните последнюю версию веб-клиента удаленного рабочего стола в локальной папке (замените соответствующий ZIP-файл). Deploy the latest version of the Remote Desktop web client from the local folder (replace with the appropriate zip file):
Подключение к посреднику подключений к удаленному рабочему столу без шлюза удаленных рабочих столов в Windows Server 2019 Connecting to RD Broker without RD Gateway in Windows Server 2019
В этом разделе описывается, как обеспечить подключение веб-клиента к посреднику подключений к удаленному рабочему столу без шлюза удаленных рабочих столов в Windows Server 2019. This section describes how to enable a web client connection to an RD Broker without an RD Gateway in Windows Server 2019.
Настройка сервера посредника подключений к удаленному рабочему столу Setting up the RD Broker server
Выполните следующие действия, если к серверу посредника подключений к удаленному рабочему столу не привязан сертификат. Follow these steps if there is no certificate bound to the RD Broker server
Выберите Диспетчер серверов > Службы удаленных рабочих столов. Open Server Manager > Remote Desktop Services.
В разделе Обзор развертывания выберите раскрывающееся меню Задачи. In Deployment Overview section, select the Tasks dropdown menu.
Выберите Edit Deployment Properties (Изменить свойства развертывания), откроется новое окно Свойства развертывания будет открыт. Select Edit Deployment Properties, a new window titled Deployment Properties will open.
В окне Свойства развертывания в меню слева выберите Сертификаты. In the Deployment Properties window, select Certificates in the left menu.
Из списка «Уровни сертификатов» выберите Посредник подключений к удаленному рабочему столу: включение единого входа в систему. In the list of Certificate Levels, select RD Connection Broker — Enable Single Sign On. Доступны два варианта: создайте новый сертификат или используйте существующий сертификат. You have two options: (1) create a new certificate or (2) an existing certificate.
Выполните следующие действия, если к серверу посредника подключений к удаленному рабочему столу ранее был привязан сертификат. Follow these steps if there is a certificate previously bound to the RD Broker server
Откройте сертификат, привязанный к посреднику, и скопируйте значение Thumbprint. Open the certificate bound to the Broker and copy the Thumbprint value.
Чтобы привязать этот сертификат к защищенному порту 3392, откройте командную строку с повышенными привилегиями PowerShell и выполните следующую команду, заменив » « значением, скопированным на предыдущем шаге. To bind this certificate to the secure port 3392, open an elevated PowerShell window and run the following command, replacing » « with the value copied from the previous step:
Чтобы проверить, был ли сертификат привязан правильно, выполните следующую команду. To check if the certificate has been bound correctly, run the following command:
В списке привязок SSL-сертификатов убедитесь, что правильный сертификат привязан к порту 3392. In the list of SSL Certificate bindings, ensure that the correct certificate is bound to port 3392.
Откройте реестр Windows (regedit), перейдите к ветви HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp , найдите раздел WebSocketURI Open the Windows Registry (regedit), go to HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp and locate the key WebSocketURI. и установите для него значение https://+:3392/rdp/ . Next, set the value to https://+:3392/rdp/ .
Настройка узла сеансов удаленных рабочих столов Setting up the RD Session Host
Если сервер узла сеансов удаленных рабочих столов отличается от сервера посредника подключений к удаленному рабочему столу, выполните следующие действия. Follow these steps if the RD Session Host server is different from the RD Broker server:
Создайте сертификат для компьютера узла сеансов удаленных рабочих столов, откройте его и скопируйте значение Thumbprint. Create a certificate for the RD Session Host machine, open it and copy the Thumbprint value.
Чтобы привязать этот сертификат к защищенному порту 3392, откройте командную строку с повышенными привилегиями PowerShell и выполните следующую команду, заменив » « значением, скопированным на предыдущем шаге. To bind this certificate to the secure port 3392, open an elevated PowerShell window and run the following command, replacing » « with the value copied from the previous step:
Чтобы проверить, был ли сертификат привязан правильно, выполните следующую команду. To check if the certificate has been bound correctly, run the following command:
В списке привязок SSL-сертификатов убедитесь, что правильный сертификат привязан к порту 3392. In the list of SSL Certificate bindings, ensure that the correct certificate is bound to port 3392.
Откройте реестр Windows (regedit), перейдите к ветви HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp и найдите раздел WebSocketURI. Open the Windows Registry (regedit) and navigate to HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp and locate the key WebSocketURI. Его значением должно быть https://+:3392/rdp/ . The value must be set to https://+:3392/rdp/ .
Общие наблюдения General Observations
Убедитесь, что узел сеансов удаленных рабочих столов и сервер посредника подключений к удаленному рабочему столу выполняются в Windows Server 2019. Ensure that both the RD Session Host and RD Broker server are running Windows Server 2019.
Убедитесь, что для узла сеансов удаленных рабочих столов и сервера посредника подключений к удаленному рабочему столу настроены общедоступные доверенные сертификаты. Ensure that public trusted certificates are configured for both the RD Session Host and RD Broker server.
Если узел сеансов удаленных рабочих столов и сервер посредника подключений к удаленному рабочему столу работают на одном компьютере, необходимо настроить только сертификат сервера посредника подключений к удаленному рабочему столу. If both the RD Session Host and the RD Broker server share the same machine, set the RD Broker server certificate only. Если узел сеансов удаленных рабочих столов и сервер посредника подключений к удаленному рабочему столу используют разные компьютеры, то для них должны быть настроены уникальные сертификаты. If the RD Session Host and RD Broker server use different machines, both must be configured with unique certificates.
В качестве альтернативного имени субъекта (SAN) для каждого сертификата нужно задать полное доменное имя (FQDN) компьютера. The Subject Alternative Name (SAN) for each certificate must be set to the machine’s Fully Qualified Domain Name (FQDN). Общее имя (CN) должно соответствовать имени SAN для каждого сертификата. The Common Name (CN) must match the SAN for each certificate.
Как предварительно настроить параметры для пользователей веб-клиента удаленного рабочего стола How to pre-configure settings for Remote Desktop web client users
В этом разделе мы расскажем о том, как использовать PowerShell для настройки параметров развертывания веб-клиента удаленного рабочего стола. This section will tell you how to use PowerShell to configure settings for your Remote Desktop web client deployment. Эти командлеты PowerShell позволяют управлять возможностями пользователя изменять параметры в соответствии с требованиями безопасности или рабочим процессом вашей организации. These PowerShell cmdlets control a user’s ability to change settings based on your organization’s security concerns or intended workflow. Следующие параметры находятся на боковой панели Параметры веб-клиента. The following settings are all located in the Settings side panel of the web client.
«Suppress telemetry» (Отключение телеметрии) Suppress telemetry
По умолчанию пользователь может включить или отключить сбор данных телеметрии, которые отправляются в корпорацию Майкрософт. By default, users may choose to enable or disable collection of telemetry data that is sent to Microsoft. Сведения о собираемых корпорацией Майкрософт данных телеметрии доступны в заявлении о конфиденциальности, к которому можно перейти по ссылке About (О программе) на боковой панели. For information about the telemetry data Microsoft collects, please refer to our Privacy Statement via the link in the About side panel.
Будучи администратором, вы можете отключить сбор данных телеметрии для развертывания с помощью следующего командлета PowerShell. As an administrator, you can choose to suppress telemetry collection for your deployment using the following PowerShell cmdlet:
По умолчанию пользователь может включить или отключить сбор данных телеметрии. By default, the user may select to enable or disable telemetry. Логическое значение $false будет соответствовать поведению клиента по умолчанию. A boolean value $false will match the default client behavior. Логическое значение $true отключает телеметрию и запрещает включение телеметрии пользователем. A boolean value $true disables telemetry and restricts the user from enabling telemetry.
«Remote resource launch method» (Метод запуска удаленного ресурса) Remote resource launch method
В настоящее время этот параметр работает только с веб-клиентом RDS, а не с веб-клиентом Виртуального рабочего стола Windows. This setting currently only works with the RDS web client, not the Windows Virtual Desktop web client.
По умолчанию пользователи могут выбрать, как запускать удаленные ресурсы: сделать это в браузере или скачать RDP-файл для обработки другим клиентом, установленным на своем компьютере. By default, users may choose to launch remote resources (1) in the browser or (2) by downloading an .rdp file to handle with another client installed on their machine. Если вы администратор, вы можете задать для своего развертывания строго определенный способ запуска удаленных ресурсов с помощью следующей команды PowerShell: As an administrator, you can choose to restrict the remote resource launch method for your deployment with the following PowerShell command:
По умолчанию пользователь может выбрать любой из методов запуска. By default, the user may select either launch method. Логическое значение $true вынудит пользователя запускать ресурсы в браузере. A boolean value $true will force the user to launch resources in the browser. Логическое значение $false вынудит пользователя запускать ресурсы, скачивая RDP-файл для обработки с помощью локально установленного клиента RDP. A boolean value $false will force the user to launch resources by downloading an .rdp file to handle with a locally installed RDP client.
Сброс конфигурации RDWebClientDeploymentSetting до значений по умолчанию Reset RDWebClientDeploymentSetting configurations to default
Чтобы сбросить параметр веб-клиента на уровне развертывания до конфигурации по умолчанию, выполните следующий командлет PowerShell и укажите имя сбрасываемого параметра, используя параметр -name. To reset a deployment-level web client setting to the default configuration, run the following PowerShell cmdlet and use the -name parameter to specify the setting you want to reset:
Диагностика Troubleshooting
Если пользователь сообщает о следующих проблемах при первом запуске веб-клиента, в разделах ниже описывается, как устранить эти проблемы. If a user reports any of the following issues when opening the web client for the first time, the following sections will tell you what to do to fix them.
Что делать, если в браузере пользователя отображается предупреждение о безопасности при попытке получения доступа к веб-клиенту What to do if the user’s browser shows a security warning when they try to access the web client
Возможно, роль веб-доступа к удаленным рабочим столам не использует доверенный сертификат. The RD Web Access role might not be using a trusted certificate. Убедитесь, что для роли веб-доступа к удаленным рабочим столам настроен общедоступный доверенный сертификат. Make sure the RD Web Access role is configured with a publicly trusted certificate.
Если это не помогло, возможно, имя сервера в URL-адресе клиента отличается от имени, указанного в сертификате для веб-доступа к удаленным рабочим столам. If that doesn’t work, your server name in the web client URL might not match the name provided by the RD Web certificate. Убедитесь, что в URL-адресе используется полное доменное имя сервера, на котором размещена роль веб-доступа к удаленным рабочим столам. Make sure your URL uses the FQDN of the server hosting the RD Web role.
Что делать, если пользователь не может подключиться к ресурсу с помощью веб-клиента, хотя и видит соответствующий элемент в разделе «Все ресурсы» What to do if the user can’t connect to a resource with the web client even though they can see the items under All Resources
Если пользователь сообщил, что он не может подключиться к ресурсам с помощью веб-клиента, хотя видит их в списке, проверьте следующее. If the user reports that they can’t connect with the web client even though they can see the resources listed, check the following things:
- Правильно ли настроена роль шлюза удаленных рабочих столов для использования общедоступного доверенного сертификата? Is the RD Gateway role properly configured to use a trusted public certificate?
- Установлены ли необходимые обновления на сервер шлюза удаленных рабочих столов? Does the RD Gateway server have the required updates installed? Убедитесь, что на сервере установлено обновление KB4025334. Make sure that your server has the KB4025334 update installed.
Если пользователь при попытке подключения получает сообщение об ошибке «unexpected server authentication certificate was received» (был получен непредвиденный сертификат аутентификации), то в нем будет отображен отпечаток сертификата. If the user gets an «unexpected server authentication certificate was received» error message when they try to connect, then the message will show the certificate’s thumbprint. Выполните поиск в диспетчере сертификатов на сервере посредника подключений к удаленному рабочему столу с помощью этого отпечатка, чтобы найти соответствующий сертификат. Search the RD Broker server’s certificate manager using that thumbprint to find the right certificate. Убедитесь, что сертификат настроен для использования для роли посредника подключений к удаленному рабочему столу на странице свойств развертывания Удаленного рабочего стола. Verify that the certificate is configured to be used for the RD Broker role in the Remote Desktop deployment properties page. Убедившись, что срок действия сертификата еще не истек, скопируйте сертификат в виде CER-файла на сервер веб-доступа к удаленным рабочим столам и выполните следующую команду на сервере веб-доступа к удаленным рабочим столам, заменив значение в квадратных скобках путем к файлу сертификата. After making sure the certificate hasn’t expired, copy the certificate in .cer file format to the RD Web Access server and run the following command on the RD Web Access server with the bracketed value replaced by the certificate’s file path:
Диагностика проблем с помощью журнал консоли Diagnose issues with the console log
Если не удается устранить проблему, следуя инструкциям по устранению неполадок в этой статье, попробуйте самостоятельно диагностировать источник проблемы, просмотрев журнал консоли в браузере. If you can’t solve the issue based on the troubleshooting instructions in this article, you can try to diagnose the source of the problem yourself by watching the console log in the browser. Веб-клиент предоставляет метод для записи действий из журнала консоли браузера при использовании веб-клиента для диагностики проблем. The web client provides a method for recording the browser console log activity while using the web client to help diagnose issues.
- Щелкните многоточие в правом верхнем углу и перейдите на страницу About (О программе) с помощью раскрывающегося меню. Select the ellipsis in the upper-right corner and navigate to the About page in the dropdown menu.
- В разделе Capture support information (Запись сведения для поддержки) нажмите кнопку Start recording (Начать запись). Under Capture support information select the Start recording button.
- Выполните операции в веб-клиенте, в работе которого возникла диагностируемая проблема. Perform the operation(s) in the web client that produced the issue you are trying to diagnose.
- Перейдите на страницу About (О программе) и нажмите кнопку Stop recording (Остановить запись). Navigate to the About page and select Stop recording.
- Браузер автоматически скачает TXT-файл RD Console Logs.txt. Your browser will automatically download a .txt file titled RD Console Logs.txt. Этот файл будет содержать все действия из журнала консоли, созданные при воспроизведении изучаемой проблемы. This file will contain the full console log activity generated while reproducing the target issue.
В консоль также можно перейти непосредственно через браузер. The console may also be accessed directly through your browser. Консоль обычно находится в разделе средств разработчика. The console is generally located under the developer tools. Например, можно открыть журнал в Microsoft Edge, нажав клавишу F12 или щелкнув многоточие, а затем открыв меню Дополнительные средства > Средства разработчика. For example, you can access the log in Microsoft Edge by pressing the F12 key, or by selecting the ellipsis, then navigating to More tools > Developer Tools.
Помощь в работе с веб-клиентом Get help with the web client
Если возникла проблема, которую не удается устранить с помощью инструкций из этой статьи, сообщите нам о ней на портале Tech Community. If you’ve encountered an issue that can’t be solved by the information in this article, you can report it on Tech Community. Вы можете также запросить новые возможности или проголосовать за них с помощью поля для предложений. You can also request or vote for new features at our suggestion box.