|
|
|
| Intensivkurs TER2008-R2 |
Aktualisiert 08.07.2010 |
|
Aufbau und Management von Remote Desktop Services 2008 R2
(MS Terminal Server 2008 R2)
|
|
SCHULUNGSZIEL
In diesem Intensivkurs lernen Sie die Remote Desktop Services unter Windows Server 2008 R2 kennen, wie Microsoft die Nachfolger von Terminal Services genannt hat. Im
Verlauf des Kurses wird eine komplette Remote Desktop Umgebung mit allen zugehörigen Diensten installiert und konfiguriert. Grundlage der Umgebung ist der 64-bit RD
Session Host, der die Presentation Virtualization bereitstellt. Dazu werden RD Licensing Server Role für die Ausgabe von per- Device oder per-User TSCALS
benötigt. Die Migration bestehender Lizenzpools und Lizenzserver wird detailliert behandelt, ebenso das neue Per-User Reporting. Die Besonderheiten der
Anwendungsinstallation werden am Beispiel der beliebten Microsoft Office 2007 Suite demonstriert, dann können RD RemoteApps verteilt werden. Die Verwaltung der
Presentation Virtualization mit den Werkzeugen Servermanager, RD Session Host Configuration, RD Session Host Manager und RD RemoteApp Manager wird eingeübt, ebenso die
komplett neuen RD cmdlets für die mächtige Powershell.
Mit dem Windows Server 2008 R2 Servermanager werden die Terminal Server zentral konfiguriert und administriert. Dazu gehören die Verwaltung der TS-Sessions durch Remote
Control (Shadowing), das Einrichten von Homeverzeichnis und Terminalserverprofil sowie Group Policy für Terminalserver und Benutzer. Zusätzlich werden der RD Web Access
Server und der RD Connection Broker (Session Directory) sowie das RD Gateway installiert. Eine ganz neue Dimension
der Sicherheit wird durch den Einsatz von SAN (Subject Alternative Name) Zertifikaten auch für RD Umgebungen (RD Session Host, RD Web Access, RD Gateway) erreicht. Anstatt der sicherheitsweise
kritischen Spiegelung praktizieren wir im Kurs die Unterstützung der Anwender mit der komfortablen Remotedesktop- Unterstützung.
Neue und wichtigste Erweiterung auf Session Hosts ist RemoteApp, um Applikationen zu publizieren (Application Sharing). Nun
können Benutzer auch ohne Drittanbieter- Software wie Citrix XenApp auf dem Remote Desktop Server publizierte Applikationen direkt vom Desktop aus oder per Web Portal
starten. Der Zugriff auf den Session Host / Terminal Server via HTTP/HTTPS wird mit RD Web Access (früher TS Web Access) in Kombination mit den RemoteApps stark erweitert
und bietet jetzt auch eine formularbasierte Anmeldung (Forms-based Authentication). Durch die neue Single Sign On (SSO) Lösung wird eine bessere und einheitlichere
Benutzerumgebung bereitgestellt, die ein übergangsloses Arbeiten mit Remote Apps erlaubt, wenn der Benutzer sich einmal am Portal angemeldet hat. Zudem können RemoteApps
nun von einer Farm oder einem RD Connection Broker statt von einem einzelnen Server abgefragt werden. Damit wird die Verfügbarkeit weiter verbessert.
Eine große Erleichterung in einem 64bit- Umfeld ist auch das Drucken mit RD Easy Print, dessen Treiber stets bereits vorinstalliert ist und mit allen neuen Windows
Versionen mitgeliefert wird. Microsoft bezeichnet diese neue Print Redirection Technik durch Easy Print als "driverless", weil kein Driver auf dem RD Session Host Server
installiert werden muss! Probleme mit Treibern gehören damit der Vergangenheit an.
Die Konsistenz der RD Farm kann durch den Einsatz von Gruppenrichtlinien erzwungen werden. Daher werden im Kurs die Strategien für
den Einsatz von GPOs auf RD Umgebungen vorgestellt und die Besonderheiten der Lösungen herausgearbeitet. Es wird korrekte Vererbung oder Filterung, beispielsweise mit
Loopback Policies oder WMI Filtern vorgestellt, um Einstellungen für RD Services zielsicher anwenden zu können. Mehrere Session Host Server werden mit Hilfe von Network
Load Balancing (NLB) zu Farmen zusammengeschaltet, deren Clientsitzungen durch Windows Server 2008 R2 Remote Desktop Connection Broker (TS Session Broker,
Sitzungsverzeichnis) verwaltet werden können, um eine optimale Verteilung und Wiederverbindung getrennter Sitzungen zu erreichen.
Völlig neu ist die Rolle RD Virtualization Host, die auf Hyper-V aufsetzt und die Zuweisung virtualisierter Desktops in Form von RemoteApp- und Desktop- Verbindungen an
Benutzer ermöglicht. Ein Administrator kann RemoteApp Programme eines RD Session Hosts, Personal Virtual Desktops einer VM auf einem RDVH oder Virtual Desktop Pools über
mehrere identische VMs zuweisen. Die Verwaltung geschieht mit dem Remote Desktop Connection Manager, der auf dem RD Connection Broker Server ausgeführt wird.
Für den sicheren Einsatz von Terminalserver in einer Enterprise Umgebung ist die Rolle RD Gateway (früher TS Gateway) sehr wichtig. Als Zugangskontrolle in der DMZ (oder
im internen Netz) überprüft ein Windows Server 2008 R2- basierter RD Gateway in Zusammenarbeit mit einem 2008 Network Policy Server (NPS/NAP) alle Remote Desktop Clients
vor dem Zugriff auf einen Terminal Server oder Session Host. Wir praktizieren im Kurs den Einsatz von TS Gateway.
Die Anwendungsvirtualisierung App-V (Softgrid) und System Center Virtualization Server erweitern den Einsatz von Terminalserver erheblich. Die Aspekte dieser
mächtigen neuen Technik werden im Kurs erörtert und evtl. demonstriert, wenn die Zeit es erlaubt.
Dieser Kurs wird durch die Kurse SEC2008-R2,
PKI2008-R2, CLU2008 sowie
ADS2008 ergänzt.
 |
|
| live im Training |
ZIELGRUPPE
Systemmanager, Netzwerkmanager und Support-Ingenieure.
KOMPLEXITÄTSGRAD
Mittlere Komplexität (Stufe 4 von 5)
VORAUSSETZUNG
Gute Kenntnisse in Windows 200x Netzwerk.
TEILNEHMERURTEIL
Sie können sich durch die Teilnehmerurteile von unserer hohen Qualität überzeugen.
ZERTIFIKAT
Nach erfolgreicher Teilnahme erhalten die Kursteilnehmer ein Zertifikat von NT Systems.
DAUER - GEBÜHR - BUCHUNG
| Dauer: 3 Tage |
| Böblingen |
Vor-Ort-Schulung |
23.02. - 25.02.2010 20.04. - 22.04.2010 15.06. - 17.06.2010 07.09. - 09.09.2010 16.11. - 18.11.2010 |
Wegen der komplexen Hardwareausstattung wird dieser Kurs nur bei uns angeboten. |
|
| Preis: 1.850,- € zzgl. Mwst. |
inkl. Mittagessen (10,- € /Tag) |
|
|
INHALT
- Einführung und Planung der Remote Desktop Services unter Windows 2008 R2
- Planung für den Einsatz von RD Session Hosts in einer Active Directory Umgebung
- Remote Desktop Services 2008 R2 Architektur.
- Windows Server 2008 R2 Rollen und Features für die RD Umgebung
- Neue Features: RD RemoteApp, RD Web Access, RD Gateway, SSO, RDP 7, Desktop Experience
- Hardware-Anforderung für 64-Bit Remote Desktops
- Lizenzierung
- Lizenzierung von Terminal Service und RD Sessions
- Planung und Installation der Lizenzserver für gemischte Umgebungen, Migration von Lizenzpools
- Lizenzpools und Gnadenfristen
- Erstellung von Reports über die Lizenz-Verwendung
- Steuerung der Lizenzverwendung für die Verwaltung in delegierten Umgebungen
- Gruppenrichtlinien und Lizenzierungseinstellungen
- Implementierung der Remote Desktop Services
- Installation von RD Session Hosts.
- Windows Server 2008 R2 Rollenmodell und RD- spezifische Rollen.
- Anpassung der Windows 2008 R2 Advanced Firewall
- Verwendung des Security Configuration Wizard (SCW)
- Errichtung einer Zugriffssteuerung
- Active Directory Integration mit Gruppen und Rechten.
- Der Terminaldienste-Client 6.0.7600 und seine neuen Fähigkeiten, Multimon- Sessions
- Kommandozeilen- Schalter von mstsc.exe, Session 0 Security
- Einrichten von RD Web Access. Veröffentlichung der RemoteApps aus einer Farm.
- Rolle der Gruppe "TS Web Access Administrators" für die Verwaltung in delegierten Umgebungen
- Servermanager: Konfiguration und Administration
- Verwaltung mit dem neuen 2008 R2 Server Manager
- RD- spezifische Kommandozeilen- Befehle
- Konfigurieren von Servereigenschaften
- Eigenschaften von RDP Verbindungen und Client-Sitzungen.
- Veröffentlichung von Full Sessions
- Einsatz des Terminal Service Benutzerprofils und Basisverzeichnisses.
- usrlogon- Umgebung und verwandte Skripte chkroot.cmd und rootdrv2.cmd
- Einsatz von SSL/TLS 1.0 -Verschlüsselung für RDP Sitzungen.
- Installation und Einsatz von SAN Zertifikaten im Farmbetrieb
- Probleme mit der Spiegelung von Sitzungen und administrative Kontrolle der Spiegelungsmöglichkeiten.
- Einsatz der Remote Assistance, Steuerung und Auditierbarkeit mit Gruppenrichtlinien, Logfiles.
- Powershell Provider für die Remote Desktop Services
- Anwendungsintegration
- Installation von Applikationen, Installations- und Ausführungsmodus.
- RDS Installer Compatibility unter Windows Server 2008 R2
- Registry Shadow Hive "Terminal Server" für 32- und 64bit Anwendungen
- Konfiguration von Office 2007 für den Terminalserver,
- Besonderheiten der Office Administrative Installation im RD Umfeld
- Anpassen von Applikationen an das Terminal Server Umfeld.
- Anmeldeskripte und Skriptanpassungen von Anwendungen.
- Testen von Anwendungen für den Terminal Server Einsatz.
- IP Adressvirtualisierung für Anwendungen, die eigene IPs brauchen
|
 |
|
| 2008 TS RemoteApp Manager |
- RD RemoteApp (Application Sharing)
- Veröffentlichung von Anwendungen (Application Sharing)
- RD RemoteApp Manager
- RemoteApp Wizard und Windows Installer Packages für RemoteApp Desktop.
- Arbeiten mit RemoteApp per RD Web Access und TS Gateway
- Import und Export der Anwendungseinstellungen innerhalb einer RD Farm
- Verteilung von RemoteApps mit .rdp und .msi- Dateien
- Group Policies für RD Sessions und Terminal Server
- Active Directory Design für RD Services und Remote Desktop Benutzer
- Gruppenrichtlinien und Vererbung.
- Richtlinien für RD Session Hosts
- Verwendung der Loopback Verarbeitung für RD/TS-Umgebungen.
- Resultant Set of Policies RSoP zur Fehlersuche in der Terminalserver- Umgebung
- Umleitung von TS-Profil und TS-Home ohne Benutzeradministration
- Steuerung der Lizenzierung und des Sitzungsverhaltens.
- Steuerung von Gruppenrichtlinien durch WMI-Filter.
- Drucken in der Terminalserver- Umgebung
- Ablauf eines Druckauftrages bei einer RD Session
- Treiberversorgung in gemischten Windows 2003/2008 Druckumgebungen
- Überlegungen zu 32bit/64bit Treibern
- Konfigurieren von Servern und Clients für das Lokal- und Netzwerkdrucken.
- Einsatz von Windows 2008 TS Easy Print, Client- Anforderungen
- Steuerung der Druckereinrichtung per Benutzer oder per Sitzung
- EasyPrint Gruppenrichtlinien
- Farmbetrieb von Terminalservern
- Einrichten von RD Serverfarmen für Enterprise- Umgebungen
- Lastenausgleich und Fehlertoleranz über Network Loadbalancing (NLB)
- Korrekte Konfiguration von Portregeln und Affinität.
- Einrichten und Funktion des RD Connection Brokers
- 2008 R2 RDBC Erweiterung gegenüber 2008 TS Session Broker
- Installieren des Role Service RDBC
- Beitritt zum Sitzungverzeichnis (manuell / per GPO)
- RD Connection Manager
- Installation und Konfiguration des RD Virtualization Host
- Personal Virtual Desktops und Virtual Desktop Pools
- Session Hosts im Redirection Mode
- Konfiguration des Connection Brokers für Virtual Desktops
- Hochverfügbarer RDBC auf einem 2008 R2 Failover Cluster --> Wenn es die Zeit zulässt.
- RD Gateway
- Planung und Einsatz von RD Gateway
- Einrichten von RD Web Access in der DMZ bzw. internen Netzwerk
- Zusammenarbeit mit RD Web Access und Network Policy Server (NPS/NAP)
- Integration mit 2-stufiger ISA Server 2006 (Front-/Back-Firewall)
- Zugriff auf interne Terminalserver von Internet über Firewall und TS Gateway.
|
 |
|
| 2008 TS Web Access + RemoteApp |
- Tuning und Troubleshooting
- Fehlersuche bei der Lizenzierung.
- Analyse von Problemen beim Drucken.
- Web Access und TS Gateway Fehlersuche.
- Verwendung der Network Layer Security (NLA) für Terminal Server.
- Single-SignOn.
- Einsatz des Windows System Resource Manager WSRM
- Zuordnung von RAM und CPU
- Resource Allocation Policies Equal-per-User und Equal-per-Session
- Monitoring der Resourcen.
 |
|
 |
|
| 2008 TS Gateway Konfiguration |
|
TS Gateway in Kombination mit NAP |
|
|
|
|
| - Vertrauen Sie unserer Kompetenz - |
|
|