Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Advies dedicated remote desktop server 2008

Pagina: 1
Acties:

  • Kitser
  • Registratie: April 2003
  • Laatst online: 11:18
Allereerst wil ik zeggen dat ik geen mcse certificaten heb. Ik heb me alles zelf aangeleerd. Voor alsnog gaat dat prima. Maar nu zit ik toch met een vraag. Ik hoef geen voorgekauwd antwoord, maar graag adviezen en termen waarmee ik verder kan. 

Op dit moment heb ik een Windows 2008 r2 server in een 2003 domein gekoppeld. Deze heb ik gewoon toegevoegd zoals xp clients.
Op de 2008 server ik heb ik de remote desktop role en de remote desktop gateway role geïnstalleerd. 

De 2008 server wordt dus als remote desktop services server gebruikt (voorheen terminal server). Dit wordt allemaal lokaal gebruikt. De domeinnaam is dan ook .local

Nu wil ik dit voor verschillende klanten beschikbaar gaan maken.
Ik denk er aan om een dedicated Windows 2008 server te gaan huren.
Hierop wil ik dan remote desktop services gaan aanbieden die ik zelf beheer. Dus ik wil geen service afnemen, alleen de server (met eventueel Windows 2008 voor geïnstalleerd). Dit werkt allemaal goed.

Hierover zou ik graag wat adviezen willen hebben.
Als ik zo'n server ga configureren, hoe kan ik mensen dan op verschillende domeinnamen laten inloggen? Moet ik dan een forest maken en betekend dit dat er verschillende (virtuele) servers geïnstalleerd worden? Of kunnen er meerdere domeinnamen op 1 server draaien?

Mijn einddoel is dus eigenlijk dit:

Er kan verbinding gemaakt worden met de remote desktop connection op: desktop.domeinnaam.nl

De loginnamen voor klanten moeten kunnen worden:

Kees@klantnaam1.nl
Piet@klantnaam2.nl

Niet perse nodig, maar misschien in de toekomst handig, als Kees@klantnaam1.nl bij de shares van piet@klantnaam2.nl zou kunnen. 

Als ik de huidige server vanaf buiten beschikbaar maak, heb ik een probleem met het certificaat. Dit omdat het domein eindigt op .local. Daar wil ik met de dedicated server uit eindelijk ook vanaf zijn. 

Hopelijk kunnen jullie me wat adviezen geven en misschien een beknopt stappen plannetje. Nogmaals ik ben niet te beroerd om zelf te zoeken, maar ik heb even een zetje in de goede richting hebben.

  • Oid
  • Registratie: November 2002
  • Niet online

Oid

Bijv met UPN, http://www.google.nl/sear...pbx=1&fp=cb23f2393fa9532e

maar ik weet zeker dat er nog veel meer bij komt kijken, licentie technisch moet je dit ook goed uitzoeken.

  • Kitser
  • Registratie: April 2003
  • Laatst online: 11:18
Thijmen schreef op woensdag 19 januari 2011 @ 01:28:
Bijv met UPN, http://www.google.nl/sear...pbx=1&fp=cb23f2393fa9532e

maar ik weet zeker dat er nog veel meer bij komt kijken, licentie technisch moet je dit ook goed uitzoeken.
Bedankt voor je antwoord. Hier kan ik wel wat mee.

Maar dit lost het certicaat probleem en het .local probleem nog niet op.
Stel dat ik later op de verschillende domeinen Exchange wil installeren, hoe kan ik het dan als beste configureren?

Verwijderd

Ter info, zo'n omgeving noemen ze multi-tenant. Als je hierop googlet kom je waarschijnlijk ook een stuk verder.

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 29-11 16:40

MAX3400

XBL: OctagonQontrol

Voor Exchange zal je alle MX-records moeten laten verwijzen van "het internet" naar jouw Exchange-machine. Als je dan alle Authorative Domains hebt geconfigureerd, zou je daarna kunnen denken aan Recipient Policies op basis van een Custom Attribute (zeg even Attr.9) die je mogelijk weer kan laten vullen aan de hand van de UPN of de OU van iemand.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

KiTsEr schreef op dinsdag 18 januari 2011 @ 21:50:
Nu wil ik dit voor verschillende klanten beschikbaar gaan maken.
Vergeet ook niet voor zowel OS als RDS Cals een MSPLA licentie aan te schaffen.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Oid
  • Registratie: November 2002
  • Niet online

Oid

alt-92 schreef op woensdag 19 januari 2011 @ 08:22:
[...]

Vergeet ook niet voor zowel OS als RDS Cals een MPLA licentie aan te schaffen.
Bedoel je SPLA (http://www.microsoft.com/...censing/splabenefits.aspx) of zoek ik verkeerd?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Juist, die bedoel ik :P

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Kitser
  • Registratie: April 2003
  • Laatst online: 11:18
Bedankt voor jullie antwoorden.
Hierdoor ben ik al een heel eind met mijn projectje. Van de week gaan we 2 VPS-en aanschaffen :-)

Maar ik heb nog 2 dingen die ik niet kan vinden (oa via Google)

1.
Als ik op de client bij "Remote Desktop" handmatig de RDS gateway invult, gaat het allemaal prima.
Maar ik zou graag de optie "Automatically detect TS Gateway server settings" willen kunnen gebruiken. Zodat gebruikers alleen de computernaam in "Remote Desktop" hoeven in te typen, de rest is default.

Ik ben bij dit artikel gekomen. Daar wordt verteld dat het dmv een GPO gedaan kan worden.
http://technet.microsoft....rary/cc730633(WS.10).aspx
Maar ik krijg het hiermee niet voor elkaar.
Ik heb alleen port 443 geNAT. Ik wil 3389 gewoon dicht houden.

Hoe kan ik dit voor elkaar krijgen?

2.
We hebben straks 2 VPS-en. 1 Domain Controller en 1 RDS / RDS Gateway server.
In eerste instantie willen we 1 klant (klant_a) met 55 gebruikers hierop aansluiten.
Uit eindelijk willen we nog meer klanten hierop aansluiten. Laten we zeggen klant_b en klant_c.

Nu lijkt het me mooi als we al die klanten (a,b en c) gebruik kunnen laten van 1 domaincontroller. De gebruikers krijgen allemaal een ander achtervoegsel (UPN)
En voor elke klant een andere RDS server. Zodat het verkeer een beetje verdeeld wordt en, misschien wel de hoofd reden, dat we maar 1 domaincontroller en dus maar 1 VPS daarvoor hoeven aanschaffen.
Dat scheelt in de kosten.

Dan zou ik graag willen dat als piet@klant_a.nl verbinding maakt met de RDS Gateway (of RDS Connection Broker), dat hij naar RDS Server_van klant_a verwezen wordt.
En als kees@klant_b.nl verbinding maakt, dat hij naar de RDS Server van klant_b verwezen wordt.

Is dit mogelijk?

  • Kitser
  • Registratie: April 2003
  • Laatst online: 11:18
Iemand?

Nog een vraag:

We hebben inmiddels 2 VPSen.
1 voor dc en ad
1 Voor RDS

Op welke van deze 2 kunnen we her beste de RDS GW role installeren?
Pagina: 1