关于使用RDS/TS Gateway跨网络访问云端Windows服务器的可行性咨询
使用RDS/TS Gateway跨网络访问云端Windows服务器的可行性咨询
嘿,你的需求我完全懂——不想让用户折腾两次RDP跳转服务器,尤其是文件复制的体验太糟对吧?先给你个明确的准信:完全可以用RD Gateway(原TS Gateway)作为代理,跨网络访问云端的Windows服务器,放心推进后续的资源评估,不用怕白忙活。
核心原因是RD Gateway的本质就是RDP流量的代理网关,它的设计初衷就支持转发请求到非本地网络的目标服务器,只要满足几个关键条件就行:
- 部署在数据中心的RD Gateway服务器,必须能通过私链正常连通云端的Windows服务器(要确保私链的路由、防火墙规则允许RD Gateway和云端服务器之间的RDP流量,默认是3389端口,自定义端口的话对应调整)
- 云端的Windows服务器要开启RDP服务,并且防火墙允许来自RD Gateway服务器的RDP连接
- 你需要在RD Gateway的配置里,把云端的目标服务器(或者整个云端IP段)添加到**资源授权策略(RAP)**中,这样网关才会允许用户通过它访问这些外部资源
- 用户端的RDP配置里,要指定使用这个RD Gateway,同时用户得拥有对应的RD Gateway访问权限(通过**连接授权策略(CAP)**配置)
另外补充两个对你有用的点:
- 你看到的“同网络部署”文档只是最常见的场景,跨网络/跨云的代理访问才是RD Gateway的经典用法之一,很多企业用它统一管理不同环境下的Windows服务器访问入口
- 关于文件复制的痛点,只要用户在通过RD Gateway连接云端服务器时,勾选RDP配置里「本地资源」的驱动器映射选项,就能直接在本地和云端服务器之间拖放、复制文件,体验和直接RDP连接几乎无差,完美解决用户便利性问题
备注:内容来源于stack exchange,提问作者Aleks G
相关产品推荐
相关产品推荐

