Grundvoraussetzung zum Abschließen dieses Verfahrens ist die Mitgliedschaft in der lokalen Administratorgruppe oder eine entsprechende Mitgliedschaft auf dem RD-Gatewayserver, den Sie konfigurieren möchten. Weitere Informationen zum Verwenden der passenden Konten und Gruppenmitgliedschaften finden Sie unter https://go.microsoft.com/fwlink/?LinkId=83477.

So installieren Sie den Remotedesktopgateway-Rollendienst
  1. Öffnen Sie den Server-Manager. Klicken Sie zum Öffnen von Server-Manager auf Start, zeigen Sie auf Verwaltung, und klicken Sie dann auf Server-Manager.

  2. Wenn die Remotedesktopdienste-Rolle noch nicht installiert ist:

    1. Klicken Sie in Server-Manager unter Rollenübersicht auf Rollen hinzufügen.

    2. Wenn im Assistent zum Hinzufügen von Rollen die Seite Vorbereitungsmaßnahmen angezeigt wird, klicken Sie auf Weiter. Diese Seite wird nicht angezeigt, wenn Sie bereits andere Rollen installiert und das Kontrollkästchen Seite standardmäßig überspringen aktiviert haben.

    3. Wählen Sie auf der Seite Serverrollen auswählen unter Rollen die Option Remotedesktopdienste aus, und klicken Sie dann auf Weiter.

    4. Klicken Sie auf der Seite Remotedesktopdienste auf Weiter.

    5. Aktivieren Sie auf der Seite Rollendienste auswählen das Kontrollkästchen Remotedesktopgateway.

    6. Wenn Sie aufgefordert werden, anzugeben, ob die erforderlichen zusätzlichen Rollendienste für Remotedesktopgateway installiert werden sollen, klicken Sie auf Erforderliche Rollendienste hinzufügen.

    7. Klicken Sie auf der Seite Rollendienste auswählen auf Weiter.

    Wenn die Remotedesktopdienste-Rolle bereits installiert ist:

    1. Klicken Sie unter Rollenübersicht auf Remotedesktopdienste.

    2. Klicken Sie unter Rollendienste auf Rollendienste hinzufügen.

    3. Aktivieren Sie auf der Seite Rollendienste auswählen das Kontrollkästchen Remotedesktopgateway, und klicken Sie dann auf Weiter.

    4. Wenn Sie aufgefordert werden, anzugeben, ob die erforderlichen zusätzlichen Rollendienste für Remotedesktopgateway installiert werden sollen, klicken Sie auf Erforderliche Rollendienste hinzufügen.

    5. Klicken Sie auf der Seite Rollendienste auswählen auf Weiter.

  3. Geben Sie auf der Seite Serverauthentifizierungszertifikat für SSL-Verschlüsselung auswählen an, ob Sie ein vorhandenes Zertifikat für die SSL-Verschlüsselung auswählen (empfohlen), ein selbstsigniertes Zertifikat für die SSL-Verschlüsselung erstellen oder erst später ein Zertifikat für die SSL-Verschlüsselung auswählen möchten. Wenn Sie eine Installation für einen neuen Server ausführen, der noch keine Zertifikate aufweist, finden Sie unter Abrufen eines Zertifikats für den Remotedesktop-Gatewayserver die Zertifikatanforderungen sowie Informationen zum Abrufen und Installieren eines Zertifikats.

    In der Zertifikatliste unter der Option Vorhandenes Zertifikat für SSL-Verschlüsselung auswählen (empfohlen) werden nur Zertifikate mit einem beabsichtigten Zweck (Serverauthentifizierung) und einer erweiterten Schlüsselverwendung (Enhanced Key Usage, EKU) (Serverauthentifizierung (1.3.6.1.5.5.7.3.1)) angezeigt, die für den RD-Gateway-Rollendienst geeignet sind. Wenn Sie diese Option auswählen, klicken Sie auf Importieren, und importieren Sie dann ein neues Zertifikat. Ein Zertifikat, dass diese Anforderungen nicht erfüllt, wird nicht in der Liste angezeigt.

  4. Geben Sie auf der Seite Autorisierungsrichtlinien für RD-Gateway erstellen an, ob Sie die Autorisierungsrichtlinien (eine RD CAP und eine RD-RAP) während der Installation des Remotedesktopgateway-Rollendiensts oder zu einem späteren Zeitpunkt erstellen möchten. Wenn Sie Später auswählen, befolgen Sie die Anweisungen unter Erstellen einer Remotedesktop-Verbindungsautorisierungsrichtlinie (RD-CAP), um diese Richtlinie zu erstellen. Wenn Sie Jetzt auswählen, gehen Sie wie folgt vor:

    1. Klicken Sie auf der Seite Auswählen von Benutzergruppen, die über RD-Gateway eine Verbindung herstellen können auf Hinzufügen, um weitere Benutzergruppen anzugeben. Geben Sie im Dialogfeld Gruppen auswählen den Standort und den Namen der Benutzergruppe an, und klicken Sie dann nach Bedarf auf OK, um den Namen zu überprüfen und das Dialogfeld Gruppen auswählen zu schließen.

      Wenn Sie mehrere Benutzergruppen angeben möchten, führen Sie eine der folgenden Aktionen aus: Geben Sie die Namen der Benutzergruppen ein, und grenzen Sie die einzelnen Namen durch Semikolons voneinander ab, oder fügen Sie weitere Gruppen aus verschiedenen Domänen hinzu, indem Sie den ersten Teil dieses Schritts für jede Gruppe wiederholen.

    2. Klicken Sie auf der Seite Auswählen von Benutzergruppen, die über RD-Gateway eine Verbindung herstellen können auf Weiter, nachdem Sie alle weiteren Benutzergruppen angegeben haben.

    3. Akzeptieren Sie auf der Seite Erstellen einer RD-CAP für Remotedesktopgateway den Standardnamen für die Remotedesktop-Verbindungsautorisierungsrichtlinie (RD_CAP_01), oder geben Sie einen neuen Namen an. Wählen Sie mindestens eine der unterstützten Windows-Authentifizierungsmethoden aus, und klicken Sie dann auf Weiter.

    4. Akzeptieren Sie auf der Seite Erstellen einer RD-RAP für Remotedesktopgateway den Standardnamen für die Remotedesktop-Ressourcenautorisierungsrichtlinie (RD_RAP_01), oder geben Sie einen neuen Namen an. Führen Sie anschließend eine der folgenden Aktionen aus: Geben Sie an, ob die Benutzer nur Verbindungen mit Computern in einer oder mehreren Computergruppen herstellen dürfen, und geben Sie dann die Computergruppe an, oder geben Sie an, dass die Benutzer Verbindungen zu jedem Computer im Netzwerk herstellen können. Klicken Sie auf Weiter.

  5. Überprüfen Sie auf der Seite Netzwerkrichtlinien- und Zugriffsdienste (wird angezeigt, wenn dieser Rollendienst noch nicht installiert ist) die zusammenfassenden Informationen, und klicken Sie dann auf Weiter.

  6. Stellen Sie auf der Seite Rollendienste auswählen sicher, dass Netzwerkrichtlinienserver aktiviert ist, und klicken Sie dann auf Weiter.

  7. Überprüfen Sie auf der Seite Webserver (IIS) (wird angezeigt, wenn dieser Rollendienst noch nicht installiert ist) die zusammenfassenden Informationen, und klicken Sie dann auf Weiter.

  8. Akzeptieren Sie auf der Seite Rollendienste auswählen die Standardauswahl für Webserver (IIS), und klicken Sie dann auf Weiter.

  9. Vergewissern Sie sich auf der Seite Installationsauswahl bestätigen, dass die folgenden Rollendienste installiert werden:

    • Remotedesktopdienste\RD-Gateway

    • Netzwerkrichtlinien- und Zugriffsdienste\Netzwerkrichtlinienserver

    • Webserver (IIS)

    • RPC-über-HTTP-Proxy

  10. Klicken Sie auf Installieren.

  11. Der Installationsstatus wird auf der Seite Installationsstatus vermerkt.

    Wenn manche dieser Rollen, Rollendienste oder Features bereits installiert wurden, wird der Installationsstatus nur für die neuen Rollen, Rollendienste oder Features angegeben, die installiert werden.

  12. Überprüfen Sie auf der Seite Installationsergebnisse, ob die Installation dieser Rollen, Rollendienste oder Features erfolgreich war, und klicken Sie dann auf Schließen.


Inhaltsverzeichnis