在server 2012上創建個人虛擬機虛擬桌面集合

概述:

在一臺WS2012的物理機上部署RDS,實現每個域賬戶單獨使用一臺VM,註銷後VM也不會釋放給其他域賬戶。

WS2012的RDS服務都是根據拓撲來增減的,不能單獨的去部署某個RDS角色,因爲單獨的部署RDS角色無法把其他角色串聯或者關聯起來,好處就是部署起來比較方便省事兒。

環境描述:

物理機做DC,RDVH(遠程桌面虛擬化主機),DNS,DHCP,Hyperv

RDCB(遠程桌面代理連接角色)---虛機

RDWA(遠程桌面WEB訪問角色)---虛機

之前AD,DNS,DHCP,Active Directory證書服務安裝過程就省略掉了。。。

在DC-RDVH 上爲RDS申請通配符證書


服務器證書中,單擊創建域證書

clip_p_w_picpath002

創建證書窗口中,通用名稱:*.supermiao.com、組織:supermiao、組織單位:supermiao、城市:beijing、省:beijing

clip_p_w_picpath004

選擇聯機證書頒機構,單擊下一步,單擊確定,好記名稱中,鍵入:rds,單擊完成

clip_p_w_picpath006

clip_p_w_picpath008

右鍵導出證書至之前設定好的一個共享目錄中

clip_p_w_picpath010

clip_p_w_picpath012

clip_p_w_picpath014

在Active Directory中創建OU

新建組織單位

新建組 test

新建用戶 miao cui mm 並加入到test組(供後期測試用)

clip_p_w_picpath016

事先創建好一臺windows 8的VM 封裝-關機(以後都不能開機使用了,做發佈VM的模板)

clip_p_w_picpath018

已經部署好的3臺VM,作RDCB(連接代理角色),RDWA(Web訪問角色),RDSH(會話主機角色)

改名加域不再重複,如下

clip_p_w_picpath020

clip_p_w_picpath022

在DC上添加要管理的其他服務器(方便管理)

添加要管理的其他服務器

clip_p_w_picpath024

添加服務器窗口中,查找出RDCBRDSHRDWA對象,選中計算機對象,單擊向右的右三角,以添加到右側的已選擇計算機欄下,然後單擊確定

clip_p_w_picpath026

下面開始安裝基於虛擬機的桌面服務

打開服務器管理,單擊添加角色和功能

添加角色和功能嚮導開始嚮導中,單擊下一步

clip_p_w_picpath028

選擇安裝類型中,選擇基於遠程桌面服務方案的安裝,單擊下一步

clip_p_w_picpath030

選擇部署類型中,選擇標準部署,單擊下一步

clip_p_w_picpath032

選擇部署方案中,選擇基於虛擬機的桌面部署,單擊下一步

clip_p_w_picpath034

查看角色服務單擊下一步(這步操作會用到RDCB,RDWA,RDVH3臺角色)

clip_p_w_picpath036

指定Rd 連接代理服務器中,將RDCB添加到右側單擊下一步

clip_p_w_picpath038

指定RD Web訪問服務器中,將RDWA添加到右側單擊下一步

clip_p_w_picpath040

指定RD 虛擬化主機服務器中,在服務器池中,選中DC-RDVH,單擊向右的按鈕,以添加到已選擇計算機列中,然後單擊下一步

clip_p_w_picpath042

確認選擇中,勾選需要時自動重新啓動目標服務器,單擊部署

clip_p_w_picpath044

這個過程可以抽空抽根小煙兒去~

clip_p_w_picpath046

在RDWA配置IIS ,綁定證書

RDWA計算機上使用supermiao\administrator 用戶登錄。

單擊開始,指向管理工具,然後單擊IIS管理器.

在IIS 管理器中,單擊RDWA根書,雙擊服務器證書

在服務器證書中間空白處,右擊,單擊導入

在導入證書窗口中,找到DC-RDVH上導出的rds.pfx證書並輸入密碼,勾選允許導出此證書,單擊確定

clip_p_w_picpath048

配置IIS,綁定證書

在控制檯中,打開RDWA/站點,選擇Default Web site.

單擊綁定.

在站點綁定對話框中,選中https,單擊編輯

在添加站點綁定中,選擇類型,單擊HTTPS.在SSL證書中選擇名稱爲RDS的證書. 單擊確定單擊關閉.

clip_p_w_picpath050

配置遠程桌面服務

在DC-RDVH計算機上的服務器管理器左邊欄中,單擊遠程桌面服務.

遠程桌面服務,概述部署概述下單擊任務下拉菜單,單擊編輯部署屬性

clip_p_w_picpath052

配置部署中,單擊證書,然後在管理證書中,選中RD連接代理-啓動單一登錄,單擊選擇現有證書

選擇其他證書中,點擊選擇其他證書 ,然後單擊瀏覽,找到在DC-RDVH上導入的RDS 通配符證書,找到RDS.pfx證書後,輸入密碼,並勾選允許向目標計算機上受信任的根證書頒發機構證書存儲中添加證書,單擊確定


clip_p_w_picpath054


依次將證書導入,如下圖所示

clip_p_w_picpath056在ActiveDirectory配置,選擇supermiao.com域,點擊確定


clip_p_w_picpath058


虛擬機導出位置下,修改網絡地址爲:\\Dc-rdvh\vm\RDVirtualDesktopTemplate(確定已在DC-RDVH上創建文件夾共享操作)然後單擊確定

clip_p_w_picpath060


創建個人虛擬機集合

要創建虛擬桌面集合

在DC-RDVH計算機上的服務器管理器左邊欄中,單擊遠程桌面服務.

遠程桌面服務,概述部署概述下右擊RD虛擬化主機,單擊創建虛擬桌面集合。

集合名稱中,在名稱欄下輸入:VMpool單擊下一步

clip_p_w_picpath062

集合類型中,選擇個人虛擬機集合,單擊下一步

clip_p_w_picpath064虛擬機模板中,選擇個人虛擬機集合模版虛擬機模板(事情請創建好該虛擬機模板,並已sysprep)然後單擊下一步。

clip_p_w_picpath066

clip_p_w_picpath068

在指定虛擬機設置中,默認單擊下一步。

clip_p_w_picpath070

在指定無人蔘與設置中,修改時區,選擇選擇組織單位,選擇supermiao.com域,其他保持默認,單擊下一步

clip_p_w_picpath072

在指定用戶和用戶組中,選擇 test組(組裏包含miao, cui ,mm3個用戶)單擊下一步

clip_p_w_picpath074

指定虛擬機分配中,在新建虛擬機中輸入:2,單擊下一步

clip_p_w_picpath076

在虛擬機存儲中。選擇指定虛擬機存儲,並輸入f:\VM\vm-storage(確保在dc-RDVH計算機上在該路徑),單擊下一步

clip_p_w_picpath078確認選擇中,單擊創建,開始創建VM

clip_p_w_picpath080

等待創建完成後,單擊關閉

clip_p_w_picpath082



下面可以進行登錄個人虛擬機的測試了

我test組裏有miao,cui,mm3個用戶,但是我創建的個人虛擬機只有2臺,因此會出現情況:miao,cui,mm前兩個用戶登錄到虛機後,第3個用戶就沒有虛機供他使用了,自然登錄不了~

clip_p_w_picpath084


clip_p_w_picpath086

我用supermiao.com\miao 的用戶登錄後在下圖會顯示vmp-0的虛機已經歸miao所有了。


clip_p_w_picpath088

再用supermiao.com\cui的用戶登錄


clip_p_w_picpath090

這樣的話,我已經創建的兩個虛機就被miao,cui分別佔用了


clip_p_w_picpath092

接下來,我嘗試用supermiao.com\mm的用戶登錄會怎樣呢?

clip_p_w_picpath094

clip_p_w_picpath096

OK這樣實驗就算成功了~

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章