MR2オーナー吉田貴幸のブログ

MR2(SW20)オーナー吉田貴幸のブログ。仕事はITインフラエンジニア。愛車の記事とIT関連の情報を発信しています

【Windows】Windows Server 2019 リモートデスクトップサービス(RDS) サーバー構築(後編)

Windows Server logo

 

前編の続きになります。

 

www.startpassion.life

はじめに

Windows Server 2019 Standard Edition へリモートデスクトップサービスを構築する手順です。この記事ではWindows Server 2019 Standard Edition 評価版を使用しますので、本番で使用するにはライセンス登録が別途必要になります。 

 

ゴール

Windows Server 2019 1台へActiveDirectory ドメインサービス、リモートデスクトップサービスをインストールし、セッションベースの仮想デスクトップを利用できるようにします。

このページでは、ActiveDirectory ドメインサービスのインストール後の、リモート デスクトップ サービスのインストール手順です。

 

リモート デスクトップ サービスのインストール

  • 「スタート」メニュー「サーバーマネージャー」を開く
  • 「管理」「役割と機能の追加」をクリック

f:id:takayuki-yoshida:20200111221411p:plain

  • 「次へ」をクリック

f:id:takayuki-yoshida:20200111221518p:plain

  • 「リモート デスクトップ サービスのインストール」を選択し「次へ」をクリック

f:id:takayuki-yoshida:20200111221550p:plain

  • 「標準の展開」を選択し「次へ」をクリック

 クイックスタートを選択すると、手順を簡略化できますが、ここでは標準の展開を使用した手順でインストールします

f:id:takayuki-yoshida:20200111221707p:plain

  • 「セッション ベースのデスクトップ展開」を選択し「次へ」をクリック

f:id:takayuki-yoshida:20200111221802p:plain

  • 「次へ」をクリック

f:id:takayuki-yoshida:20200111221904p:plain

  • サーバープールからサーバーを選択し▶をクリックし、「次へ」をクリック

f:id:takayuki-yoshida:20200111222209p:plain

  • サーバープールからサーバーを選択し▶をクリックし、「次へ」をクリック

f:id:takayuki-yoshida:20200111222311p:plain

  • サーバープールからサーバーを選択し▶をクリックし、「次へ」をクリック

f:id:takayuki-yoshida:20200111222441p:plain

  • 「必要に応じてターゲットサーバーを自動的に再起動する」にチェックを入れ、「展開」をクリック

f:id:takayuki-yoshida:20200111222609p:plain

  • インストール完了までしばらく待ちます。

 インストールが完了するとサーバーが再起動されます

f:id:takayuki-yoshida:20200111222730p:plain

  • 再起動後ドメイン「Administrator」でログインし、インストールを継続します。

f:id:takayuki-yoshida:20200111223437p:plain

  • インストールがすべて成功したら「閉じる」をクリック

f:id:takayuki-yoshida:20200111223526p:plain

 

RDライセンスサーバーの追加

  • サーバーマネージャーを開き、「リモートデスクトップサービス」をクリック

f:id:takayuki-yoshida:20200111223853p:plain

  •  「RDライセンス」f:id:takayuki-yoshida:20200111224042p:plainをクリック

f:id:takayuki-yoshida:20200111224006p:plain

  • サーバープールからサーバーを選択し▶をクリックし、「次へ」をクリック

f:id:takayuki-yoshida:20200111224148p:plain

  • 「追加」をクリック

f:id:takayuki-yoshida:20200111224238p:plain

  • インストール完了までしばらく待ちます

f:id:takayuki-yoshida:20200111224317p:plain

  • 「閉じる」をクリック

f:id:takayuki-yoshida:20200111224506p:plain

 RDライセンス展開の構成

  • サーバーマネージャーを開き、「リモートデスクトップサービス」を選択 
  • 展開の概要の「タスク」をクリックし「展開プロパティの編集」をクリック

f:id:takayuki-yoshida:20200111225116p:plain

  • 「RDライセンス」を選択し、購入するライセンス種類に合わせて「接続デバイス数」、「接続ユーザー数」のいづれかを選択し、「OK」をクリック

f:id:takayuki-yoshida:20200111225230p:plain

証明書の構成

RD Webアクセスの証明書
  • サーバーマネージャーを開き、「リモートデスクトップサービス」を選択 
  • 展開の概要の「タスク」をクリックし「展開プロパティの編集」をクリック

f:id:takayuki-yoshida:20200111225116p:plain

  • 「証明書」を選択し、「RD Webアクセス」を選択、「新しい証明書の作成」をクリック

f:id:takayuki-yoshida:20200111230231p:plain

 

  • 「証明書の名前」「パスワード」を入力し、「この証明書を保存する」にチェック、「参照」をクリックして証明書のパスを入力、「接続先のコンピュータに信頼されたルート証明機関の証明書ストアに証明書を追加することを許可します」をチェックし「OK」をクリック
  • ※証明書の名前は「RD WebサーバーのFQDN」を指定してください。ユーザーがアクセスするURLと同じにする必要があります。

f:id:takayuki-yoshida:20200111230526p:plain

 

 コレクションの作成

  • サーバーマネージャーを開き、「リモートデスクトップサービス」を選択 
  • 「コレクション」を選択し「タスク」「セッションコレクションの作成」をクリック

f:id:takayuki-yoshida:20200111231047p:plain

  • 「次へ」をクリック

f:id:takayuki-yoshida:20200111231134p:plain

  • コレクション名(任意)を入力し「次へ」をクリック

f:id:takayuki-yoshida:20200111231243p:plain

  • サーバープールからサーバーを選択し▶をクリックし、「次へ」をクリック

f:id:takayuki-yoshida:20200111231316p:plain

  • そのまま「次へ」をクリック

f:id:takayuki-yoshida:20200111231356p:plain

  • 「ユーザープロファイルディスクを有効にする」のチェックを外し、「次へ」をクリック

f:id:takayuki-yoshida:20200111231529p:plain

  • 「作成」をクリック

f:id:takayuki-yoshida:20200111231620p:plain

  • 作成完了までしばらく待ちます

f:id:takayuki-yoshida:20200111231656p:plain

  • 「閉じる」をクリック

f:id:takayuki-yoshida:20200111231729p:plain

 

利用ユーザーの作成

  • 「スタートメニュー」-「管理ツール」-「Active DIrectory ユーザーとコンピュータ」をクリック

f:id:takayuki-yoshida:20200111231921p:plain

  • ドメインを選択し「Users」OUを右クリックし、「新規作成」-「ユーザー」をクリック 

f:id:takayuki-yoshida:20200111232052p:plain

  • 「フルネーム」、「ユーザーログオン名」を入力し、「次へ」をクリック

f:id:takayuki-yoshida:20200111232334p:plain

  • 「パスワード」「パスワードの確認入力」を入力し、「ユーザーは次回ログオン時にパスワード変更が必要」のチェックを外し、「次へ」をクリック

f:id:takayuki-yoshida:20200111232449p:plain

「完了」をクリック

f:id:takayuki-yoshida:20200111232604p:plain

  • 作成したユーザーを右クリックし「プロパティ」をクリック

f:id:takayuki-yoshida:20200111232637p:plain

  • 「所属するグループ」タブ-「追加」をクリック

f:id:takayuki-yoshida:20200111232730p:plain

「選択するオブジェクト名を入力してください」欄に「Remote Desktop Users」と入力し「名前の確認」をクリック、「OK」をクリック

f:id:takayuki-yoshida:20200111232850p:plain

  • 「OK」をクリック

f:id:takayuki-yoshida:20200111233002p:plain

以上でユーザー作成完了です。 

 

リモートデスクトップサービスへの接続

こちらの手順はリモートデスクトップへ接続するPC(接続元PC)で実施になります。

(注意)サーバー名FQDNで名前解決が出来るようになっている必要がありますので、hostsで名前解決、もしくは、接続元PCのDNS参照先を作成した今回DNSサーバーに設定しておく必要があります。

証明書のインポート

  • 接続元のPCから、以下のURLへブラウザでアクセスする ※Chromeの場合で記載します

 https://サーバー名FQDN/rdweb

 

  • 「保護されていない通信」をクリックし、「証明書」をクリック

f:id:takayuki-yoshida:20200111233441p:plain

  • 「ファイルにコピー」をクリック

※サーバーで保存した証明書を、接続元にPCにコピーするでもOKです

 

f:id:takayuki-yoshida:20200111233619p:plain

  • 「次へ」をクリック

f:id:takayuki-yoshida:20200111233809p:plain

  • 「次へ」をクリック

f:id:takayuki-yoshida:20200111233845p:plain

  • 参照で「ファイル名」を入力し「次へ」をクリック

f:id:takayuki-yoshida:20200111234046p:plain

  • 「完了」をクリック

f:id:takayuki-yoshida:20200111234148p:plain

  • 証明書のウィンドウは「OK」をクリック
  • 保存した証明書をダブルクリックで開き、「証明書のインストール」をクリック

f:id:takayuki-yoshida:20200111234254p:plain

  • 「次へ」をクリック

f:id:takayuki-yoshida:20200111234342p:plain

  • 「証明書をすべて次のストアに配置する」を選択し「参照」をクリック

f:id:takayuki-yoshida:20200111234417p:plain

  • 「信頼されたルート証明機関」を選択し「OK」をクリック

f:id:takayuki-yoshida:20200111234511p:plain

  • 「次へ」をクリック

f:id:takayuki-yoshida:20200111234553p:plain

「完了」をクリック

f:id:takayuki-yoshida:20200111234633p:plain

  • 「はい」をクリック

f:id:takayuki-yoshida:20200111234735p:plain

  • 「OK」をクリック

f:id:takayuki-yoshida:20200111234758p:plain

 

以上で、証明書のインポートは完了です。

 

デスクトップへの接続

  • 接続元のPCから、以下のURLへブラウザでアクセスする ※Chromeの場合で記載します

 https://サーバー名FQDN/rdweb

  • ActiveDirectoryで作成した「ユーザー名」「パスワード」でサインインします

f:id:takayuki-yoshida:20200111235337p:plain

  • 「デスクトップ」のアイコンをクリックし、ダウンロードされたファイルを開きます 

f:id:takayuki-yoshida:20200111235755p:plain

  • 「接続」をクリック

f:id:takayuki-yoshida:20200111235821p:plain

  • ActiveDirectoryで作成した「ユーザー名@ドメイン名」「パスワード」を入力して接続

f:id:takayuki-yoshida:20200111235845p:plain

  • 「はい」をクリック

f:id:takayuki-yoshida:20200111235919p:plain

  • セッションベースの仮想デスクトップへ接続されます

f:id:takayuki-yoshida:20200112000044p:plain

以上で、完了です

 

 

参考記事

  • マイクロソフトWindows Server ページ

www.microsoft.com

  • 評価版ダウンロード

www.microsoft.com