Правильное имя фермы для перенаправления через RDCB
Добавлено: 07 май 2016 06:28
Добрый день коллеги! Помогите пожалуйста разобраться, а то немного запутался.
Сконфигурировал в домене коллекцию узлов сеансов состоящую из трех узлов RDSH и выделенного балансировщика (брокера) RDCB.
На самом брокере сконфигурировал в реестре параметр DefaultTsvUrl дабы не использовать подготовленный файлик RDP со страницы RDWeb,а использовать простой RDP. Если я правильно понимаю, то само имя брокера для перенаправления RDP клиента на узлы сеансов использовать нельзя, так как брокер является частью самой фермы ? Потому что при попытке зайти по имени самого брокера вызывает следующую ошибку:
Remote Desctop Connection cannot verify that the computers belong to the same RD Session Host server farm.You must use the farm name,not the computer name,when you connect to an RD Sesion Host server farm».
То есть НУЖНО использовать любое другое (виртуальное) имя указывающее на айпи адрес брокера ? Для примера, в DNS A запись для самого брокера имеет вид srv-rdcb-01 A 10.106.5.150 и по идее использовать само имя srv-rdcb-01 в RDP клиенте я не могу (возникает ошибка подключения как я указал выше), а вот если я создам А запись допустим на имя farm A 10.106.5.150, то через брокер я буду перенаправлен на любой из узлов коллекции .Правда тут появляется необходимость в правильном назначении сертификатов на само имя farm и с указанием SAN имен на все узлы коллекции, так как имена будут уже различаться так ?
Тогда остается вопрос, как работает тот RDP файлик, который на странице RDWeb имеется для коллекции по умолчанию , ведь в данном RDP прописано именно FQDN самого брокера srv-rdcb-01 ?
Как все таки правильно использовать данное имя, если брокер один и не HA ?
Спасибо!
Сконфигурировал в домене коллекцию узлов сеансов состоящую из трех узлов RDSH и выделенного балансировщика (брокера) RDCB.
На самом брокере сконфигурировал в реестре параметр DefaultTsvUrl дабы не использовать подготовленный файлик RDP со страницы RDWeb,а использовать простой RDP. Если я правильно понимаю, то само имя брокера для перенаправления RDP клиента на узлы сеансов использовать нельзя, так как брокер является частью самой фермы ? Потому что при попытке зайти по имени самого брокера вызывает следующую ошибку:
Remote Desctop Connection cannot verify that the computers belong to the same RD Session Host server farm.You must use the farm name,not the computer name,when you connect to an RD Sesion Host server farm».
То есть НУЖНО использовать любое другое (виртуальное) имя указывающее на айпи адрес брокера ? Для примера, в DNS A запись для самого брокера имеет вид srv-rdcb-01 A 10.106.5.150 и по идее использовать само имя srv-rdcb-01 в RDP клиенте я не могу (возникает ошибка подключения как я указал выше), а вот если я создам А запись допустим на имя farm A 10.106.5.150, то через брокер я буду перенаправлен на любой из узлов коллекции .Правда тут появляется необходимость в правильном назначении сертификатов на само имя farm и с указанием SAN имен на все узлы коллекции, так как имена будут уже различаться так ?
Тогда остается вопрос, как работает тот RDP файлик, который на странице RDWeb имеется для коллекции по умолчанию , ведь в данном RDP прописано именно FQDN самого брокера srv-rdcb-01 ?
Как все таки правильно использовать данное имя, если брокер один и не HA ?
Спасибо!