You are on page 1of 40

Gua paso a paso sobre RemoteApp de TS

Personas que lo han encontrado til: 5 de 6 Valorar este tema Actualizado: julio de 2008 Se aplica a: Windows Server 2008 Con Terminal Services, las organizaciones pueden proporcionar acceso a los programas basados en Windows desde casi cualquier ubicacin a casi cualquier dispositivo de computacin. Terminal Services en Windows Server 2008 incluye RemoteApp de Terminal Services (RemoteApp de TS). Se pueden usar varios mtodos distintos para implementar programas RemoteApp, como Acceso web de Terminal Services (Acceso web de TS). Con Acceso web de TS, se puede proporcionar acceso a programas RemoteApp desde una pgina web a travs de Internet o de una intranet. Acceso web de TS tambin se incluye en Windows Server 2008.

Qu son los programas RemoteApp?


Los programas RemoteApp son programas a los que se obtiene acceso de forma remota a travs de Terminal Services y que parecen estar ejecutndose en el equipo local del usuario final. En lugar de mostrarse al usuario en el escritorio del servidor remoto de Terminal Server, el programa RemoteApp se integra en el escritorio del cliente, ejecutndose en una ventana propia que se puede cambiar de tamao y posee su propia entrada en la barra de tareas. Los usuarios pueden ejecutar los programas RemoteApp al lado de sus programas locales. Si un usuario est ejecutando ms de un programa RemoteApp en el mismo servidor de Terminal Server, los programas RemoteApp compartirn la misma sesin de Terminal Services. En Windows Server 2008, los usuarios pueden tener acceso a programas RemoteApp de varias formas, en funcin del mtodo de implementacin que elija. Pueden:

Tener acceso a un vnculo al programa en un sitio web con Acceso web de TS. Hacer doble clic en un archivo Protocolo de escritorio remoto (.rdp) creado y distribuido por el administrador. Hacer doble clic en un icono de programa del escritorio o del men Inicio creado y distribuido por su administrador con un paquete de Windows Installer (.msi). Hacer doble clic en un archivo cuya extensin de nombre de archivo est asociada con un programa RemoteApp. El administrador puede configurar este mtodo con un paquete de Windows Installer.

Los archivos .rdp y los paquetes de Windows Installer contienen la configuracin necesaria para ejecutar programas RemoteApp. Tras abrir un programa RemoteApp en su equipo local, el usuario puede interactuar con el programa que se ejecuta en el servidor de Terminal Server como si se ejecutara localmente.

Requisitos del cliente


Para obtener acceso a los programas RemoteApp que se implementan como archivos .rdp o como paquetes de Windows Installer, el equipo cliente debe estar ejecutando Conexin a Escritorio remoto (RDC) 6.0 o RDC 6.1. Se incluye una versin compatible del cliente RDC en Windows Server 2008 y Windows Vista. Para descargar RDC 6.0 para Windows Server 2003 con Service Pack 1 (SP1), Windows Server 2003 con Service Pack 2 (SP2) o Windows XP con SP2, consulte el artculo 925876 de Microsoft Knowledge Base (http://go.microsoft.com/fwlink/?LinkId=79373).
1

Nota RDC 6.1 (6.0.6001) es compatible con Protocolo de escritorio remoto 6.1. Para obtener acceso a los programas RemoteApp a travs de Acceso web de TS, el equipo cliente debe estar ejecutando RDC 6.1. RDC 6.1 est incluido en los siguientes sistemas operativos:

Windows Server 2008 Windows Vista con Service Pack 1 (SP1) Windows XP con Service Pack 3 (SP3)

Quin debera usar RemoteApp de TS?


Esta gua est dirigida a:

Analistas y consultores de TI que evalan el producto Arquitectos de empresa Profesionales de TI que implementan o administran servidores de Terminal Server, aplicaciones de lnea de negocio (LOB) o aplicaciones que puedan implementarse ms eficazmente con RemoteApp de TS

Principales escenarios para RemoteApp de TS


RemoteApp de TS es especialmente til en escenarios como los siguientes:

Usuarios remotos. Con frecuencia, los usuarios necesitan tener acceso a programas desde ubicaciones remotas, como cuando se trabaja desde casa o durante un viaje. Si desea que los usuarios tengan acceso a programas RemoteApp a travs de una conexin de Internet, puede permitirles tener acceso a travs de una red privada virtual (VPN) o puede implementar RemoteApp de TS junto con la Puerta de enlace de Terminal Services (Puerta de enlace de TS) para ayudar a proteger el acceso remoto a los programas. Sucursales. En el entorno de una sucursal, puede que haya un soporte tcnico de TI local limitado y un ancho de banda de red reducido. Si se usa RemoteApp de TS, se puede centralizar la administracin de las aplicaciones y mejorar el rendimiento de los programas remotos en escenarios en los que el ancho de banda es reducido. Implementacin de aplicaciones de lnea de negocio (LOB). Las compaas a menudo necesitan ejecutar aplicaciones LOB uniformes en equipos que ejecutan diferentes versiones y configuraciones de Windows. En lugar de implementar las aplicaciones LOB en todos los equipos de la compaa, lo que puede ser un proceso costoso y prolongado, se pueden instalar las aplicaciones LOB en un servidor de Terminal Server y ponerlas a disposicin de los usuarios a travs de RemoteApp de TS. Implementacin de aplicaciones. Con RemoteApp de TS, no es necesario implementar y mantener diferentes versiones del mismo programa para equipos individuales. Si los empleados necesitan usar varias versiones de un programa, puede instalar dichas versiones en uno o ms servidores de Terminal Server y los usuarios pueden tener acceso a ellos a travs de RemoteApp de TS. Usuarios mviles. En una compaa con una directiva de escritorios flexibles, los usuarios pueden trabajar desde diferentes equipos. En algunos casos, es posible que el equipo en el que un usuario
2

est trabajando no tenga los programas necesarios instalados localmente. Con RemoteApp de TS, se pueden instalar los programas en un servidor de Terminal Server y ponerlos a disposicin de los usuarios como si estuvieran instalados localmente.

Cmo se deberan implementar los programas RemoteApp?


Antes de configurar RemoteApp de TS, debe decidir cmo se van a distribuir los programas RemoteApp a los usuarios. Se pueden usar los siguientes mtodos de implementacin:

Puede hacer que los programas RemoteApp estn disponibles en un sitio web mediante la distribucin de los programas RemoteApp a travs de Acceso web de TS. Los programas RemoteApp se pueden distribuir como archivos .rdp o como paquetes de Windows Installer a travs de un recurso compartido de archivos, o a travs de otros mecanismos de distribucin como Microsoft Systems Management Server o la distribucin de software de Active Directory.

Acerca de la implementacin de programas RemoteApp mediante Acceso web de TS


3

Si usa Acceso web de TS, se pueden implementar programas RemoteApp desde un servidor de Terminal Server o una granja de servidores nicos, o desde un vnculo con una sesin de escritorio de Terminal Server completa, directamente a travs de Acceso web de TS. Todos los programas RemoteApp en el servidor de Terminal Server o la granja de servidores que estn configurados para Acceso web de TS aparecern en el sitio web de Acceso web de TS. Nota Adems, Acceso web de TS incluye la caracterstica Conexin web a Escritorio remoto, que permite a los usuarios conectarse desde un explorador web al escritorio remoto de cualquier equipo servidor o cliente donde tengan acceso a Escritorio remoto. Puede determinar si desea que esta caracterstica est disponible para los usuarios. Para obtener ms informacin, consulte Configuracin del comportamiento de Conexin web a Escritorio remoto. Para implementar programas RemoteApp mediante Acceso web de TS, es necesario completar las siguientes tareas.

Tarea 1. Configure el servidor que hospedar los programas RemoteApp. Esto incluye la instalacin de Terminal Server y de los programas, y la comprobacin de la configuracin de la conexin remota. 2. Use Administrador de RemoteApp de TS para agregar los programas RemoteApp que estn habilitados para Acceso web de TS y establecer la configuracin global de la implementacin. 3. Instale Acceso web de TS en el servidor al que desea que los usuarios se conecten a travs de la Web para tener acceso a los programas RemoteApp. 4. Agregue la cuenta de equipo del servidor de Acceso web de TS al grupo Equipos de Acceso web de TS en el servidor de Terminal Server 5. Configure el servidor de Acceso web de TS para rellenar su lista de programas RemoteApp desde un servidor de Terminal Server o una granja de servidores nicos.

Referencia Configuracin del servidor que hospedar los programas RemoteApp Adicin de programas RemoteApp y establecimiento de la configuracin global de la implementacin Instalacin del servicio de funcin Acceso web de TS Rellenar el grupo de seguridad Equipos de Acceso web de TS Configuracin del origen de datos para Acceso web de TS

Acerca de la implementacin de programas RemoteApp a travs de un recurso compartido de archivos u otro mecanismo de distribucin
Tambin se pueden implementar los programas RemoteApp mediante archivos .rdp o paquetes de Windows Installer disponibles a travs de un recurso compartido de archivos o de otros mecanismos de distribucin como Microsoft Systems Management Server o la distribucin de software de Active Directory. Estos mtodos permiten distribuir programas RemoteApp a los usuarios sin usar Acceso web de TS. Nota Si distribuye programas RemoteApp a travs de paquetes de Windows Installer, tambin puede configurar si el servidor de Terminar Server asumir las extensiones de nombre de archivo de cliente en los programas RemoteApp. En este caso, un usuario puede hacer doble clic en un archivo cuya extensin de nombre de archivo est asociada con un programa RemoteApp.

Debe completar las siguientes tareas para preparar los programas RemoteApp para distribuirse a travs de un recurso compartido de archivos o algn otro mecanismo de distribucin.

Tarea 1. Configure el servidor que hospedar los programas RemoteApp. Esto incluye la instalacin de Terminal Server y de los programas, y la comprobacin de la configuracin de la conexin remota. 2. Use el Administrador de RemoteApp de TS para agregar los programas RemoteApp y establecer la configuracin global de la implementacin.

Referencia Configuracin del servidor que hospedar los programas RemoteApp Adicin de programas RemoteApp y establecimiento de la configuracin global de la implementacin Creacin de un archivo .rdp a partir de un programa RemoteApp

3. Use el Administrador de RemoteApp de TS para crear archivos .rdp o paquetes de Windows Installer a partir de programas RemoteApp.

Creacin de un paquete de Windows Installer a partir de un programa RemoteApp

Despus de crear archivos .rdp o paquetes de Windows Installer, se pueden distribuir a los usuarios.

Configuracin del servidor que hospedar los programas RemoteApp


Para poder distribuir los programas RemoteApp a los usuarios, debe configurar el servidor para que hospede programas RemoteApp. Se tratan los siguientes procedimientos:

Instalacin del servicio de funcin Terminal Server Instalacin de programas en el servidor de Terminal Server Comprobacin de la configuracin de conexin remota

Nota Estos procedimientos se aplican a un entorno donde se usa un nico servidor de Terminal Server para hospedar programas RemoteApp. Para realizar estos procedimientos, debe ser miembro del grupo Administradores en el servidor de Terminal Server.

Instalacin del servicio de funcin Terminal Server


Para instalar el servicio de funcin Terminal Server 1. Abra el Administrador de servidores. Para abrir Administrador de servidores, haga clic en Inicio, seleccione Herramientas administrativas y, a continuacin, haga clic en Administrador de servidores. 2. En Resumen de funciones, haga clic en Agregar funciones. 3. En la pgina Antes de comenzar del Asistente para agregar funciones, haga clic en Siguiente.
5

4. En la pgina Seleccionar funciones de servidor, active la casilla Terminal Services y, a continuacin, haga clic en Siguiente. 5. En la pgina Terminal Services, haga clic en Siguiente. 6. En la pgina Seleccionar servicios de funcin, active la casilla Terminal Server y haga clic en Siguiente. 7. En la pgina Desinstalar y reinstalar aplicaciones por compatibilidad, revise la informacin y haga clic en Siguiente. 8. En la pgina Especificar mtodo de autenticacin para Terminal Server, seleccione el mtodo de autenticacin que desee y haga clic en Siguiente. 9. En la pgina Especificar modo de licencia, seleccione el modo de licencia adecuado para el entorno de Terminal Services y haga clic en Siguiente. 10. En la pgina Seleccionar grupos de usuarios con acceso concedido a este servidor de Terminal Server, agregue los usuarios o grupos de usuarios que desee al grupo Usuarios de escritorio remoto y haga clic en Siguiente. 11. En la pgina Confirmar selecciones de instalacin, compruebe que se instalar el servicio de funcin Terminal Server y haga clic en Instalar. 12. En la pgina Resultados de la instalacin, se le indicar que reinicie el servidor para finalizar el proceso de instalacin. Haga clic en Cerrar y, a continuacin, haga clic en S para reiniciar el servidor. 13. Despus del reinicio del servidor, el Asistente para reanudar la configuracin completa la instalacin. Cuando vea un mensaje de estado Instalacin correcta en la pgina Resultados de la instalacin, haga clic en Cerrar.

Instalacin de programas en el servidor de Terminal Server


Se recomienda instalar programas en el servidor de Terminar Server despus de instalar el servicio de funcin Terminal Server. Si instala un programa desde un paquete de Windows Installer, el programa se instalar automticamente en el modo de instalacin de Terminal Server. Si instala desde otro tipo de paquete de instalacin, use uno de los mtodos siguientes para activar el modo de instalacin del servidor:

Use la opcin Instalar aplicacin en Terminal Server del Panel de control para instalar el programa. Antes de instalar un programa, ejecute el comando change user /install desde la lnea de comandos. Despus de instalar el programa, ejecute el comando change user /execute para abandonar el modo de instalacin.

Si tiene programas relacionados entre s o con dependencias mutuas, se recomienda instalar los programas en el mismo servidor de Terminal Server. Por ejemplo, se recomienda instalar Microsoft Office como un conjunto en lugar de instalar programas individuales de Office en distintos servidores de Terminal Server. Considere la posibilidad de incluir los programas individuales en distintos servidores de Terminal Server en las siguientes circunstancias:

El programa manifiesta problemas de compatibilidad que pueden afectar a otros programas. Un solo programa y el nmero de usuarios asociados podran llenar la capacidad del servidor.

Comprobacin de la configuracin de conexin remota


De forma predeterminada, las conexiones remotas se habilitan tras instalar el servicio de funcin Terminal Server. Puede usar el siguiente procedimiento para agregar usuarios y grupos que deban conectarse al servidor de Terminal Server y para comprobar o cambiar la configuracin de conexin remota.
6

Para comprobar la configuracin de conexin remota 1. Inicie la herramienta Sistema. Para ello, haga clic en Inicio y en Ejecutar, escriba control system en el cuadro Abrir y, a continuacin, haga clic en Aceptar. 2. En Tareas, haga clic en Configuracin de Acceso remoto. 3. En el cuadro de dilogo Propiedades del sistema, en la ficha Acceso remoto, asegrese de que la configuracin de la conexin a Escritorio remoto est correctamente establecida en funcin del entorno. Tiene las opciones siguientes: o Permitir las conexiones desde equipos que ejecuten cualquier versin de Escritorio remoto (menos seguro)
o

Permitir slo las conexiones desde equipos que ejecuten Escritorio remoto con Autenticacin a nivel de red (ms seguro)

Para obtener ms informacin acerca de estas dos opciones, en la ficha Acceso remoto, haga clic en el vnculo Ayudarme a elegir. 4. Para agregar usuarios y grupos que deban conectarse al servidor de Terminar Server mediante Escritorio remoto, haga clic en Seleccionar usuarios y, a continuacin, en Agregar. Los usuarios y grupos que agregue se agregarn al grupo Usuarios de escritorio remoto. Nota Los miembros del grupo local Administradores pueden conectarse aunque no aparezcan en la lista. 5. Cuando haya finalizado, haga clic en Aceptar para cerrar el cuadro de dilogo Propiedades del sistema.

Adicin de programas RemoteApp y establecimiento de la configuracin global de la implementacin


Despus de preparar el servidor de Terminal Server para hospedar programas RemoteApp, se puede usar el Administrador de RemoteApp de TS para lo siguiente:

Adicin de programas a la lista de programas RemoteApp Establecimiento de la configuracin global de la implementacin

En el Administrador de RemoteApp de TS, tambin es posible eliminar, modificar, importar programas RemoteApp y configuraciones de otro servidor de Terminal Server, o exportar programas RemoteApp y configuraciones a otro servidor de Terminal Server. Para obtener ms informacin, consulte Administracin de programas RemoteApp y la configuracin.

Adicin de programas a la lista de programas RemoteApp


Para hacer que un programa RemoteApp est disponible para los usuarios a travs de algn mecanismo de distribucin, debe agregar el programa a la lista Programas RemoteApp. De forma predeterminada, los programas que agrega a la lista estn configurados para estar disponibles a travs de Acceso web de TS. Para agregar un programa a la lista Programas RemoteApp

1. Inicie el Administrador de RemoteApp de TS. Para ello, haga clic en Inicio, elija Herramientas administrativas, elija Terminal Services y, a continuacin, haga clic en Administrador de RemoteApp de TS. 2. En el panel Acciones, haga clic en Agregar programas RemoteApp. 3. En la pgina Asistente para RemoteApp, haga clic en Siguiente. 4. En la pgina Elegir programas que desea agregar a la lista Programas RemoteApp, active la casilla situada junto a cada programa que desea agregar a la lista Programas RemoteApp. Puede seleccionar varios programas. Nota Los programas que aparecen en la pgina Elegir programas que desea agregar a la lista Programas RemoteApp son los que se encuentran en el men Inicio de Todos los usuarios en el servidor de Terminal Server. Si el programa que desea agregar a la lista Programas RemoteApp no est incluido, haga clic en Examinar y especifique la ubicacin del archivo .exe correspondiente. 5. Para configurar las propiedades de un programa RemoteApp, haga clic en el nombre del programa y, a continuacin, en Propiedades. Puede configurar lo siguiente: o El nombre de programa que se muestra a los usuarios. Para cambiar el nombre, escriba uno nuevo en el cuadro Nombre del programa RemoteApp.
o

La ruta del archivo ejecutable del programa. Para cambiar la ruta, escriba el nuevo valor en Ubicacin o bien haga clic en Examinar para buscar el archivo .exe. Nota Puede usar variables de entorno del sistema en el nombre de la ruta. Por ejemplo, puede sustituir la ruta explcita de la carpeta de Windows (como C:\Windows) por %windir%. No puede usar variables de entorno por usuario.

El alias del programa RemoteApp. El alias es un identificador nico del programa cuyo valor predeterminado es el nombre de archivo del programa (sin la extensin). Se recomienda que no modifique este nombre. Si el programa RemoteApp est disponible a travs de Acceso web de TS. De forma predeterminada, la opcin El programa RemoteApp est disponible a travs de Acceso web de TS est habilitada. Para cambiar esta configuracin, active o desactive la casilla. Si se permiten o no argumentos de lnea de comandos, o bien si siempre se usan los mismos. El icono de programa que se usar. Para cambiar el icono, haga clic en Cambiar icono.

o o

6. Cuando haya finalizado la configuracin de las propiedades del programa, haga clic en Aceptar y, a continuacin, en Siguiente. 7. En la pgina Revisar la configuracin, revise las configuraciones y, a continuacin, haga clic en Finalizar. Los programas seleccionados deben aparecer en la lista Programas RemoteApp.

Establecimiento de la configuracin global de la implementacin


Puede establecer la configuracin global de la implementacin que se aplica a todos los programas RemoteApp de la lista Programas RemoteApp. Esta configuracin se aplicar a cualquier programa RemoteApp que establezca como disponible a travs de Acceso web de TS. Adems, esta configuracin se
8

usar como configuracin predeterminada si crea archivos .rdp o paquetes de Windows Installer a partir de cualquiera de los programas RemoteApp incluidos en la lista. Nota Los cambios que realice en la configuracin de la implementacin al usar el Administrador de RemoteApp de TS para crear archivos .rdp o paquetes de Windows Installer invalidarn la configuracin global. En la configuracin global de implementacin se incluye:

Configuracin del servidor de Terminal Server Configuracin de la Puerta de enlace de TS Configuracin comn de Protocolo de escritorio remoto (RDP) Configuracin personalizada de RDP Configuracin de firma digital

Configuracin del servidor de Terminal Server Para definir la forma en que los usuarios se conectarn al servidor de Terminal Server (o a la granja de servidores de Terminal Server) para tener acceso a los programas RemoteApp, puede establecer la configuracin de la implementacin del servidor de Terminal Server. Para configurar el servidor de Terminal Server 1. En el panel Acciones del Administrador de RemoteApp de TS, haga clic en Configuracin de Terminal Server. (O bien, en el panel Introduccin, junto a Configuracin de Terminal Server, haga clic en Cambiar). 2. En la ficha Terminal Server, bajo Configuracin de la conexin, acepte o modifique el nombre del servidor o de la granja, el nmero de puerto RDP y la configuracin de autenticacin del servidor. Importante Si la casilla Requerir autenticacin del servidor est activada, tenga en cuenta lo siguiente:
o

Si algn equipo cliente ejecuta Windows Server 2003 con SP1, Windows Server 2003 con SP2 o Windows XP con SP2, debe configurar el servidor de Terminal Server de modo que use un certificado con Capa de sockets seguros (SSL). (No puede usar un certificado autofirmado). Si el programa RemoteApp se va a usar en la intranet y todos los equipos cliente ejecutan Windows Server 2008 o Windows Vista, no tiene que configurar el servidor de Terminal Server para que use un certificado SSL. En este caso, se usa la Autenticacin a nivel de red.

3. Para proporcionar un vnculo al escritorio completo del servidor de Terminal Server a travs de Acceso web de TS, en Acceso a Escritorio remoto, active la casilla Mostrar una conexin a Escritorio remoto a este servidor de Terminal Server en Acceso web de TS. 4. En Acceso a programas que no figuran en la lista, elija una de las siguientes opciones: o No permitir a los usuarios el inicio de programas que no figuran en la lista al conectarse inicialmente (recomendado) Se recomienda seleccionar esta opcin para ayudar en la proteccin contra usuarios
9

malintencionados o para evitar que un usuario inicie involuntariamente un programa desde un archivo .rdp durante la conexin inicial. Importante Esta configuracin no impide que los usuarios inicien de forma remota programas que no estn incluidos en la lista despus de la conexin al servidor de Terminal Server con el programa RemoteApp. Por ejemplo, si Microsoft Word est en la lista Programas RemoteApp y Microsoft Internet Explorer no lo est, si un usuario inicia una sesin remota de Word y a continuacin hace clic en un hipervnculo de un documento de Word, puede iniciar Internet Explorer.
o

Permitir que los usuarios inicien tanto los programas que figuran en la lista como los que no figuran al conectarse inicialmente Precaucin Si elige esta opcin, los usuarios pueden iniciar cualquier programa de forma remota desde un archivo .rdp durante la conexin inicial, y no slo los programas de la lista Programas RemoteApp. Se recomienda no seleccionar esta opcin para ayudar en la proteccin contra usuarios malintencionados o para evitar que un usuario inicie involuntariamente un programa desde un archivo .rdp.

5. Al finalizar, haga clic en Aceptar. Configuracin de la Puerta de enlace de TS Para definir si los usuarios se conectarn al servidor de Terminal Server a travs de un firewall mediante la Puerta de enlace de TS, puede configurar opciones de implementacin de la Puerta de enlace de TS. Para obtener ms informacin acerca de la Puerta de enlace de TS, consulte la gua paso a paso de la Puerta de enlace de TS (http://go.microsoft.com/fwlink/?LinkId=85872) (puede estar en ingls). Para configurar la Puerta de enlace de TS 1. En el panel Acciones del Administrador de RemoteApp de TS, haga clic en Configuracin de puerta de enlace de TS. (O bien, en el panel Introduccin, junto a Configuracin de puerta de enlace de TS, haga clic en Cambiar). 2. En la ficha Puerta de enlace de TS, configure el comportamiento deseado de la Puerta de enlace de TS. Puede configurar si se detectar automticamente la configuracin de servidor de Puerta de enlace de TS, el uso de la configuracin de servidor de Puerta de enlace de TS que especifique o que no se use un servidor de Puerta de enlace de TS. Si selecciona Detectar automticamente la configuracin del servidor de puerta de enlace de TS, el cliente intenta usar la configuracin de la directiva de grupo para determinar el comportamiento de las conexiones de cliente a la Puerta de enlace de TS. Nota Para obtener ms informacin acerca de la configuracin de la directiva de grupo del cliente, consulte el tema de Ayuda sobre el uso de la directiva de grupo para administrar conexiones de cliente a travs de la Puerta de enlace de TS. (Para abrir la Ayuda de la Puerta de enlace de TS en un servidor basado en Windows Server 2008, haga clic en Inicio, Ejecutar, escriba hh ts_gateway.chm y haga clic en Aceptar). Si selecciona Usar esta configuracin de servidor de puerta de enlace de TS, haga lo siguiente:
10

1. Configure el nombre de servidor y el mtodo de inicio de sesin de la Puerta de enlace de TS. Importante El nombre de servidor debe coincidir con el valor especificado en el certificado SSL para el servidor de Puerta de enlace de TS. 2. Si desea que la conexin intente usar las mismas credenciales de usuario para tener acceso al servidor de Puerta de enlace de TS y al servidor de Terminal Server, active la casilla Usar las mismas credenciales de usuario para la puerta de enlace de TS y Terminal Server. Sin embargo, es posible que los usuarios reciban dos peticiones de credenciales si existen credenciales en conflicto procedentes de fuentes como la configuracin de la directiva de grupo y dichas credenciales no funcionan. Tambin pueden recibir dos peticiones de credenciales si se usan las credenciales predeterminadas para la conexin y esas credenciales no funcionan. 3. Si desea que el equipo cliente detecte automticamente si es necesaria la Puerta de enlace de TS, active la casilla No usar el servidor de puerta de enlace de TS para direcciones locales. (La seleccin de esta opcin optimiza el rendimiento del cliente). Para usar siempre un servidor de Puerta de enlace de TS en las conexiones de cliente, desactive la casilla No usar el servidor de puerta de enlace de TS para direcciones locales. 3. Al finalizar, haga clic en Aceptar. Configuracin comn de RDP (opcional) Puede especificar la configuracin comn de Protocolo de escritorio remoto (RDP) para conexiones RemoteApp, como la redireccin de recursos y dispositivos, y parte de la configuracin de pantalla del usuario. Esta configuracin se aplicar cuando el usuario se conecte a un programa RemoteApp a travs de Acceso web de TS, o bien cuando cree un archivo .rdp o un paquete de Windows Installer a partir de un programa RemoteApp existente. Para establecer la configuracin comn de RDP 1. En el panel Introduccin del Administrador de RemoteApp de TS, junto a Configuracin de RDP, haga clic en Cambiar. 2. En Dispositivos y recursos, configure los dispositivos y recursos del equipo cliente que desea que estn disponibles en la sesin remota. 3. En Experiencia del usuario, elija si desea habilitar el suavizado de fuentes y la profundidad de color que desee. 4. Al finalizar, haga clic en Aplicar. Nota Para configurar valores adicionales de RDP, como la redireccin de audio, haga clic en la ficha Configuracin personalizada de RDP. Para obtener ms informacin, consulte Configuracin personalizada de RDP. 5. Para cerrar el cuadro de dilogo Configuracin de implementacin de RemoteApp, haga clic en Aceptar. Nota
11

Si no firma los archivos .rdp con una firma digital o si firma los archivos .rdp con una firma digital que los clientes no reconocen (como un certificado de una entidad de certificacin privada), es posible que el cliente invalide parte de la configuracin de redireccin que especifique en el Administrador de RemoteApp de TS. Por ejemplo, si habilita toda la configuracin de redireccin en la ficha Configuracin comn de RDP y un usuario se conecta a un archivo .rdp que no est firmado, las unidades de disco y los dispositivos Plug and Play compatibles no se redirigirn automticamente. Estos dispositivos y recursos slo se redirigirn si el usuario habilita la configuracin de redireccin correspondiente en el cuadro de dilogo de advertencia de RemoteApp que aparece al intentar la conexin. Este comportamiento predeterminado ayuda a reducir posibles vulnerabilidades de seguridad. Se produce el mismo comportamiento si habilita la redireccin de puerto serie en la ficha Configuracin personalizada de RDP. Configuracin personalizada de RDP (opcional) Puede especificar una configuracin personalizada de RDP para conexiones RemoteApp, como la redireccin de audio. Esta configuracin se aplicar cuando el usuario se conecte a un programa RemoteApp a travs de Acceso web de TS, o bien cuando cree un paquete de Windows Installer o un archivo .rdp a partir de un programa RemoteApp existente. Nota Puede usar la configuracin personalizada de RDP para configurar el directorio de trabajo para programas RemoteApp. De forma predeterminada, el directorio de trabajo para un programa RemoteApp es la misma ubicacin que el archivo ejecutable del programa. Si configura el directorio de trabajo como una configuracin personalizada de RDP, sta se aplicar a todos los programas RemoteApp disponibles a travs de Acceso web de TS y a todos los archivos .rdp o paquetes de Windows Installer que cree a partir de un programa RemoteApp. Si desea personalizar el directorio de trabajo para programas RemoteApp que planee distribuir como archivos .rdp o paquetes de Windows Installer, puede agregar el directorio de trabajo como una configuracin personalizada de RDP, crear los archivos a partir de los programas RemoteApp y, a continuacin, borrar la configuracin personalizada de RDP del directorio de trabajo. Para especificar la configuracin personalizada de RDP 1. En el panel Introduccin del Administrador de RemoteApp de TS, junto a Configuracin de RDP, haga clic en Cambiar. 2. En la ficha Configuracin personalizada de RDP, escriba o copie la configuracin personalizada de RDP que desea usar en Configuracin personalizada de RDP. Para copiar la configuracin de un archivo .rdp existente, abra el archivo en un editor de texto como el Bloc de notas y copie las opciones que desee. Importante No puede invalidar la configuracin disponible en la configuracin global de implementacin del Administrador de RemoteApp de TS. Si lo hace, se le pedir la eliminacin de esa configuracin cuando haga clic en Aplicar. Para crear un archivo .rdp del que copiar la configuracin, siga estos pasos: 1. Abra el cliente RDC y, a continuacin, haga clic en Opciones. 2. Configure las opciones que desee, como la redireccin de audio. 3. Cuando haya finalizado, en la ficha General, haga clic en Guardar como y guarde el archivo .rdp.
12

4. Abra el archivo .rdp en el Bloc de notas y copie la configuracin que desee en el cuadro Configuracin personalizada de RDP de la ficha Configuracin personalizada de RDP. 3. Cuando haya agregado las opciones de configuracin deseadas, haga clic en Aplicar. 4. Si aparece el cuadro de dilogo Error con la configuracin personalizada de RDP, haga lo siguiente: 1. Haga clic en Quitar para quitar automticamente la configuracin que no es vlida o que no se puede invalidar, o bien haga clic en Aceptar para quitar la configuracin de forma manual. 2. Despus de quitar la configuracin, haga clic de nuevo en Aplicar. 5. Para cerrar el cuadro de dilogo Configuracin de implementacin de RemoteApp, haga clic en Aceptar. Configuracin de la firma digital (opcional) Puede usar una firma digital para firmar los archivos .rdp que se usan en conexiones RemoteApp al servidor de Terminar Server. Esto incluye los archivos .rdp que se usan para conexiones a travs de Acceso web de TS a programas RemoteApp en el servidor de Terminal Server y al escritorio del servidor de Terminal Server. Importante Para conectar con un programa RemoteApp mediante un archivo .rdp firmado digitalmente, el cliente debe ejecutar RDC 6.1. (El cliente RDC 6.1 [6.0.6001] admite la versin 6.1 del Protocolo de escritorio remoto). Si usa un certificado digital, la firma cifrada del archivo de conexin proporciona informacin comprobable acerca de su identidad como su editor. Esto permite a los clientes reconocer a la organizacin como origen del programa RemoteApp o de la conexin a Escritorio remoto y les permite tomar decisiones mejor fundadas al iniciar la conexin. Adems, ayuda a protegerse ante el uso de archivos .rdp modificados por un usuario malintencionado. Puede firmar los archivos .rdp que se usan para conexiones RemoteApp mediante un certificado de autenticacin de servidor (certificado SSL) o un certificado de firma de cdigo. Puede obtener certificados SSL y de firma de cdigo de entidades de certificacin (CA) pblicas o de una entidad de certificacin de empresa en su jerarqua de infraestructura de clave pblica. Si ya usa un certificado SSL para las conexiones con servidores de Terminal Server o con la Puerta de enlace de TS, puede usar el mismo certificado para firmar archivos .rdp. Sin embargo, si los usuarios se van a conectar a los programas RemoteApp desde equipos pblicos o domsticos, debe usar uno de los siguientes:

Un certificado de una entidad de certificacin (CA) pblica que participe en el Programa de certificados raz de Microsoft (http://go.microsoft.com/fwlink/?LinkID=59547) (puede estar en ingls). Si usa una entidad de certificacin de empresa, el certificado emitido por la CA de empresa debe estar tambin firmado por una CA pblica que participe en el Programa de certificados raz de Microsoft.

Para configurar el certificado digital que desee usar

13

1. En el panel Acciones del Administrador de RemoteApp de TS, haga clic en Configuracin de firma digital. (O bien, en el panel Introduccin, junto a Configuracin de firma digital, haga clic en Cambiar). 2. Active la casilla Firmar con un certificado digital. 3. En el cuadro Detalles del certificado digital, haga clic en Cambiar. 4. En el cuadro de dilogo Seleccionar certificado, seleccione el certificado que desea usar y, a continuacin, haga clic en Aceptar. Nota El cuadro de dilogo Seleccionar certificado incluye los certificados ubicados en el almacn de certificados del equipo local o en el almacn de certificados personales. El certificado que desee usar debe estar incluido en uno de estos almacenes.
Configuracin de la directiva de grupo para controlar el comportamiento del cliente al abrir un archivo .rdp con firma digital

Puede usar la directiva de grupo para configurar los clientes de forma que siempre reconozcan los programas RemoteApp de un editor determinado como de confianza. Tambin puede configurar si los clientes bloquearn los programas RemoteApp y las conexiones a Escritorio remoto de orgenes externos o desconocidos. Si se usa esta configuracin de directiva, se puede reducir el nmero y la complejidad de las decisiones sobre seguridad a las que se enfrentan los usuarios. De esta forma, se reducen las posibilidades de acciones del usuario que, por error, puedan conllevar vulnerabilidades de seguridad. La configuracin de la directiva de grupo correspondiente se encuentra en el Editor de directivas de grupo local en la siguiente ubicacin, tanto en el nodo Configuracin del equipo como en el nodo Configuracin de usuario: Plantillas administrativas\Componentes de Windows\Terminal Services\Cliente de conexin a Escritorio remoto Las opciones de configuracin de directiva disponibles son:

Especificar huellas digitales SHA1 de certificados que representan publicadores .rdp de confianza Esta configuracin de directiva permite especificar una lista de huellas digitales de certificado Algoritmo hash seguro 1 (SHA1) que representan a los editores de archivos .rdp de confianza. Si habilita esta configuracin de directiva, todos los certificados con una huella digital SHA1 que coincida con una huella digital de la lista se considerarn de confianza.

Permitir archivos .rdp de publicadores vlidos y la configuracin .rdp predeterminada del usuario Esta configuracin de directiva permite especificar si los usuarios pueden ejecutar archivos .rdp de un editor que ha firmado el archivo con un certificado vlido. Esta configuracin de directiva tambin controla si el usuario puede iniciar una sesin RDP con la configuracin de .rdp predeterminada, como cuando un usuario abre directamente el cliente RDC sin especificar un archivo .rdp.

Permitir archivos .rdp de publicadores desconocidos Esta configuracin de directiva permite especificar si los usuarios pueden ejecutar archivos .rdp sin firmar y archivos .rdp de editores desconocidos en el equipo cliente.
14

Importante Para usar esta configuracin de directiva de grupo, el equipo cliente debe ejecutar RDC 6.1. Para obtener ms informacin acerca de estas configuraciones de directiva, consulte el texto explicativo de la directiva de grupo en el Editor de directivas de grupo local.

Administracin de programas RemoteApp y la configuracin


En el Administrador de RemoteApp de TS, puede realizar cambios en programas RemoteApp existentes o quitar el programa de la lista. Adems, puede exportar o importar la lista Programas RemoteApp y la configuracin global de implementacin a otro servidor de Terminal Server o desde l.

Cambio o eliminacin de un programa RemoteApp Exportacin o importacin de programas RemoteApp y configuraciones

Cambio o eliminacin de un programa RemoteApp Despus de agregar un programa a la lista Programas RemoteApp, puede cambiar la configuracin de implementacin de todos los programas RemoteApp, cambiar las propiedades de un nico programa RemoteApp o eliminar un programa RemoteApp de la lista.

Para cambiar la configuracin de implementacin de todos los programas RemoteApp, en el panel Acciones del Administrador de RemoteApp de TS, haga clic en Configuracin de Terminal Server, Configuracin de puerta de enlace de TS o Configuracin de firma digital. (Tambin puede hacer clic en una de las opciones Cambiar del panel Introduccin. En el panel Introduccin, adems, puede cambiar la configuracin personalizada de RDP). Importante Si realiza cambios, stos no afectarn a los archivos .rdp ni a los paquetes de Windows Installer ya creados con el Administrador de RemoteApp de TS.

Para cambiar las propiedades de un nico programa RemoteApp, haga clic en el programa en la lista Programas RemoteApp y, en el panel Acciones del programa, haga clic en Propiedades. Nota No puede cambiar las propiedades de un archivo .rdp o de un paquete de Windows Installer existentes con el Administrador de RemoteApp de TS. En su lugar, debe hacer clic en las opciones Crear archivo .rdp o Crear paquete de Windows Installer en el panel Acciones para crear un nuevo archivo .rdp o un nuevo paquete de Windows Installer con las propiedades que desee.

Para cambiar si el programa RemoteApp estar disponible desde Acceso web de TS, haga clic en el programa y, a continuacin, haga clic en Mostrar en Acceso web de TS o en Ocultar en Acceso web de TS en el panel Acciones. Para eliminar un programa de la lista Programas RemoteApp, haga clic en el programa RemoteApp y, en el panel Acciones del programa, haga clic en Quitar. Haga clic en S para confirmar la eliminacin. Nota Cuando se elimina un programa de la lista Programas RemoteApp, los archivos .rdp y los paquetes de Windows Installer creados a partir del programa RemoteApp no se eliminan.
15

Exportacin o importacin de programas RemoteApp y configuraciones Puede copiar la lista Programas RemoteApp y la configuracin de implementacin de un servidor de Terminal Server a otro. Es posible que desee hacerlo si necesita configurar varios servidores de Terminal Server de forma idntica para hospedar programas RemoteApp, como por ejemplo, en una granja de servidores de Terminal Server. Para exportar la lista Programas RemoteApp y la configuracin de implementacin 1. Inicie el Administrador de RemoteApp de TS. 2. En el panel Acciones, haga clic en Exportar configuracin de RemoteApp. 3. Seleccione una de las siguientes opciones: o Exportar la lista Programas RemoteApp y la configuracin a otro servidor de Terminal Server Si selecciona esta opcin, en el cuadro Nombre de servidor de Terminal Server, escriba el nombre del servidor de Terminal Server al que desea exportar la configuracin y haga clic en Aceptar. (Para que la operacin de exportacin se realice correctamente, el servidor de Terminal Server de origen debe contar con acceso de Instrumental de administracin de Windows (WMI) al servidor de Terminal Server de destino). Importante Al hacer clic en Aceptar, la lista Programas RemoteApp y la configuracin de implementacin se sobrescriben automticamente en el servidor de Terminal Server de destino.
o

Exportar la lista Programas RemoteApp y la configuracin a un archivo Si selecciona esta opcin, haga clic en Aceptar. En el cuadro de dilogo Guardar como, especifique una ubicacin para guardar el archivo .tspub y, a continuacin, haga clic en Guardar.

Para importar la lista Programas RemoteApp y la configuracin de implementacin 1. Inicie el Administrador de RemoteApp de TS. 2. En el panel Acciones, haga clic en Importar configuracin de RemoteApp. 3. Seleccione una de las siguientes opciones: o Importar la lista Programas RemoteApp y la configuracin de otro servidor de Terminal Server Si selecciona esta opcin, en el cuadro Nombre de servidor de Terminal Server, escriba el nombre del servidor de Terminal Server del que desea importar la configuracin y haga clic en Aceptar. La configuracin se importa directamente en el Administrador de RemoteApp de TS. (Para que la operacin de importacin se realice correctamente, el servidor de Terminal Server de origen debe contar con acceso WMI al servidor de Terminal Server de destino).
o

Importar la lista Programas RemoteApp y la configuracin desde un archivo Si selecciona esta opcin, haga clic en Aceptar. En el cuadro de dilogo Abrir, busque y haga clic en el archivo .tspub que desea importar; a continuacin, haga clic en Abrir.

16

Si importa una configuracin y el servidor de Terminal Server de destino no tiene instalado un programa de la lista Programas RemoteApp o el programa est instalado en una carpeta diferente, seguir apareciendo en la lista Programas RemoteApp. Sin embargo, el nombre se mostrar con el texto tachado. Nota Slo se exportan o importan la lista Programas RemoteApp y la configuracin de implementacin. No se exportarn ni importarn los archivos .rdp ni los paquetes de Windows Installer creados a partir de los programas. Debe crear nuevos archivos .rdp o paquetes de Windows Installer en cada servidor de Terminal Server, excepto si el servidor es miembro de una granja de servidores de Terminal Server. Si especific un nombre de granja al crear los archivos .rdp o los paquetes de Windows Installer y el servidor donde desea copiar los archivos es miembro de la misma granja de servidores de Terminal Server, puede copiar manualmente los archivos.

Implementacin de programas RemoteApp en usuarios


La siguiente seccin incluye instrucciones acerca de cmo implementar programas RemoteApp en usuarios a travs de Acceso web de TS, un recurso compartido de archivos u otro mecanismo de distribucin.

Implementacin de programas RemoteApp a travs de Acceso web de TS


Con Acceso web de TS, los usuarios pueden tener acceso a programas RemoteApp desde un sitio web a travs de Internet o de una intranet. Para iniciar un programa RemoteApp, basta con hacer clic en su icono. Acceso web de TS proporciona una solucin que funciona con una configuracin mnima. La pgina web predeterminada de Acceso web de TS incluye un elemento web personalizable, que puede incorporarse a una pgina web personalizada. Nota Para obtener informacin acerca de los requisitos de los clientes, consulte Requisitos y configuracin del cliente. Para usar Acceso web de TS para implementar programas RemoteApp, debe hacer lo siguiente: 1. Instale el servicio de funcin Acceso web de TS. 2. Rellene el grupo de seguridad Equipos de Acceso web de TS. 3. Especifique el servidor de Terminal Server desde el que se rellenar la lista de programas RemoteApp que aparecer en el elemento web Acceso web de TS Instalacin del servicio de funcin Acceso web de TS Debe instalar el servicio de funcin Acceso web de TS en el servidor al que desea que se conecten los usuarios a travs de la Web para tener acceso a los programas RemoteApp. Cuando instala el servicio de funcin Acceso web de TS, tambin se instala Microsoft Internet Information Services (IIS) 7.0. El servidor donde instala Acceso web de TS acta como servidor web. Este servidor no tiene que ser un servidor de Terminal Server. Nota De forma predeterminada, cuando se instala Acceso web de TS, el sitio web de Acceso web de TS se instala en el sitio web predeterminado en IIS. Para cambiar la ubicacin de instalacin predeterminada del sitio, se
17

puede configurar una ubicacin distinta en el Registro. Esto debe hacerse antes de instalar el servicio de funcin Acceso web de TS. Para obtener ms informacin, consulte la seccin Cambio de la ubicacin de instalacin del sitio web predeterminado de Acceso web de TS ms adelante en esta gua. Para completar este procedimiento, como mnimo debe pertenecer al grupo local Administradores. Para instalar Acceso web de TS 1. Abra el Administrador de servidores. Para abrir Administrador de servidores, haga clic en Inicio, seleccione Herramientas administrativas y, a continuacin, haga clic en Administrador de servidores. 2. Si la funcin Terminal Services ya est instalada: 1. En Resumen de funciones, haga clic en Terminal Services. 2. En Servicios de funcin, haga clic en Agregar servicios de funcin. 3. En la pgina Seleccionar servicios de funcin, active la casilla Acceso web de TS. Si la funcin Terminal Services todava no est instalada: 4. En Resumen de funciones, haga clic en Agregar funciones. 5. En la pgina Antes de comenzar, haga clic en Siguiente. 6. En la pgina Seleccionar funciones de servidor, active la casilla Terminal Services y, a continuacin, haga clic en Siguiente. 7. Revise la pgina Terminal Services y haga clic en Siguiente. 8. En la pgina Seleccionar servicios de funcin, active la casilla Acceso web de TS. 3. Revise la informacin acerca de los servicios de funcin necesarios y haga clic en Agregar servicios de funcin requeridos. 4. Haga clic en Siguiente. 5. Revise la pgina Servidor web (IIS) y haga clic en Siguiente. 6. En la pgina Seleccionar servicios de funcin, donde se pide que seleccione los servicios de funcin que desea instalar para IIS, haga clic en Siguiente. 7. En la pgina Confirmar selecciones de instalacin, haga clic en Instalar. 8. En la pgina Resultados de la instalacin, confirme que la instalacin se ha realizado correctamente y haga clic en Cerrar. Rellenar el grupo de seguridad Equipos de Acceso web de TS Si el servidor de Acceso web de TS y el servidor de Terminal Server que hospeda los programas RemoteApp son servidores independientes, debe agregar la cuenta de equipo del servidor de Acceso web de TS al grupo de seguridad Equipos de Acceso web de TS en el servidor de Terminal Server. Para agregar la cuenta de equipo del servidor de Acceso web de TS al grupo de seguridad 1. En el servidor de Terminal Server, haga clic en Inicio, elija Herramientas administrativas y, a continuacin, haga clic en Administracin de equipos. 2. En el panel izquierdo, expanda Usuarios y grupos locales y, a continuacin, haga clic en Grupos. 3. En el panel derecho, haga doble clic en Equipos de Acceso web de TS. 4. En el cuadro de dilogo Propiedades de Equipos de Acceso web de TS, haga clic en Agregar.
18

5. En el cuadro de dilogo Seleccionar Usuarios, Equipos o Grupos, haga clic en Tipos de objetos. 6. En el cuadro de dilogo Tipos de objetos, active la casilla Equipos y, a continuacin, haga clic en Aceptar. 7. En Escriba los nombres de objeto que desea seleccionar, especifique la cuenta de equipo del servidor de Acceso web de TS y, a continuacin, haga clic en Aceptar. 8. Haga clic en Aceptar para cerrar el cuadro de dilogo Propiedades de Equipos de Acceso web de TS. Configuracin del origen de datos para Acceso web de TS Se puede configurar Acceso web de TS para rellenar la lista de programas RemoteApp que aparecen en el elemento web desde un servidor de Terminal Server o desde una granja de servidores de Terminal Server especficos.
Especificacin del origen de datos de Acceso web de TS

De forma predeterminada, Acceso web de TS rellena su lista de programas RemoteApp desde un nico servidor de Terminal Server y seala al host local. El elemento web se rellena con todos los programas RemoteApp habilitados para Acceso web de TS en la lista Programas RemoteApp de dicho servidor de Terminal Server. Para completar este procedimiento, debe iniciar sesin en el servidor de Acceso web de TS con la cuenta Administrador local o con una cuenta miembro del grupo Administradores de Acceso web de TS en el servidor de Acceso web de TS. Para especificar el servidor de Terminal Server que se usar como origen de datos 1. Conctese al sitio web de Acceso web de TS. Para hacerlo, siga uno de estos mtodos: o En el servidor de Acceso web de TS, haga clic en Inicio, Herramientas administrativas, Terminal Services y, a continuacin, haga clic en Administracin de Acceso web de TS.
o

Use Internet Explorer para conectarse al sitio web de Acceso web de TS. De forma predeterminada, el sitio web se encuentra en la siguiente direccin, donde nombreDeServidor es el nombre del servidor de Acceso web de TS: http://nombreDeServidor/ts

2. Inicie sesin en el sitio con la cuenta Administrador local o con una cuenta miembro del grupo local Administradores de Acceso web de TS. (Si ya inici sesin en el equipo con una de estas cuentas, no se le pedirn las credenciales). 3. En la barra de ttulo, haga clic en la ficha Configuracin. Nota Si tiene acceso al sitio web de Acceso web de TS con la opcin Administracin de Acceso web de TS, la pgina se abre automticamente en la ficha Configuracin. 4. En el rea Zona del editor, en Nombre de servidor de Terminal Server, escriba el nombre del servidor de Terminal Server que desea usar como origen de datos. 5. Haga clic en Aplicar para aplicar los cambios. Para probar Acceso web de TS, consulte Conexin a Acceso web de TS. Conexin a Acceso web de TS
19

De forma predeterminada, puede tener acceso al sitio web de Acceso web de TS en la siguiente ubicacin, donde nombreDeServidor es el nombre NetBIOS o el nombre de dominio completo del servidor web donde instal Acceso web de TS: http://nombreDeServidor/ts Si conecta con Acceso web de TS desde un equipo pblico, como un equipo en un "cibercaf", debe desactivar la casilla Uso un equipo privado que se ajusta a la directiva de seguridad de mi organizacin que aparece en la esquina inferior derecha del elemento web. En el modo pblico, no dispone de la opcin para guardar las credenciales y el almacenamiento en cach de mapas de bits no est habilitado.
Requisitos y configuracin del cliente

Para conectarse a Acceso web de TS, el equipo cliente debe estar ejecutando RDC 6.1. RDC 6.1 est incluido en los siguientes sistemas operativos:

Windows Server 2008 Windows Vista con SP1 Windows XP con SP3

Adems, el control de cliente ActiveX de Terminal Services debe estar habilitado. El control ActiveX se incluye con RDC 6.1. Si ejecuta Windows Server 2008 o Windows Vista con SP1, y recibe un mensaje de advertencia en la Barra de informacin de Internet Explorer que indica que el sitio tiene restricciones para mostrar cierto contenido, haga clic en la lnea de mensaje, seleccione Complemento deshabilitado y haga clic en Ejecutar control ActiveX. Al hacerlo, es posible que aparezca una advertencia de seguridad. Antes de hacer clic en Ejecutar, asegrese de que el editor del control ActiveX es "Microsoft Corporation". Nota Si la Barra de informacin de Internet Explorer no aparece y no puede conectarse a Acceso web de TS, puede habilitar el control ActiveX de Terminal Services con la herramienta Administrar complementos del men Herramientas de Internet Explorer. El complemento aparece como Microsoft Terminal Services Client Control. Si ejecuta Windows XP con SP3, al obtener acceso por primera vez al sitio Acceso web de TS, la pgina muestra el mensaje de error Control ActiveX no instalado o no habilitado. Siga estos pasos para habilitar el control ActiveX. Para habilitar el control ActiveX en Windows XP con SP3. 1. Conctese al sitio Acceso web de TS e introduzca las credenciales para el inicio de sesin. 2. Realice uno de estos pasos segn la versin de Internet Explorer que ejecute. o Si usa Internet Explorer 7, en el men Herramientas, seleccione Administrar complementos y haga clic en Habilitar o deshabilitar complementos.
o

Si usa Internet Explorer 6, en el men Herramientas, haga clic en Administrar complementos.

Aparecer el cuadro de dilogo Administrar complementos. Asegrese de que la lista Mostrar est establecida como Complementos cargados actualmente en Internet Explorer.
20

3. Bajo Deshabilitado, haga clic en Microsoft Terminal Services Client Control (redist) o Microsoft RDP Client Control (redist), dependiendo de cul aparezca en la lista. 4. Bajo Configuracin, haga clic en Habilitar. (Si ejecuta Internet Explorer 6, haga clic en Aceptar para responder al mensaje que sugiere reiniciar Internet Explorer para que se apliquen los cambios.) Nota Si el control ActiveX aparece dos veces, habiltelo las dos veces. 5. Haga clic en Aceptar para cerrar el cuadro de dilogo Administrar complementos. (Si ejecuta Internet Explorer 7, haga clic en Aceptar para responder al mensaje que sugiere reiniciar Internet Explorer para que se apliquen los cambios.) Cualquier programa RemoteApp disponible debera aparecer en el sitio web de Acceso web de TS.

Implementacin de programas RemoteApp a travs de un recurso compartido de archivos u otros mtodos de distribucin
Para implementar programas RemoteApp en los usuarios, se puede hacer que los archivos .rdp o paquetes de Windows Installer estn disponibles desde un recurso compartido de archivos o a travs de otros mecanismos de distribucin. Se puede usar el Administrador de RemoteApp de TS para crear los archivos .rdp o los paquetes de Windows Installer a partir de los programas RemoteApp de la lista Programas RemoteApp. Creacin de un archivo .rdp a partir de un programa RemoteApp Puede usar el Asistente para RemoteApp para crear un archivo .rdp a partir de cualquier programa de la lista Programas RemoteApp. Para crear un archivo .rdp 1. Inicie el Administrador de RemoteApp de TS. Para ello, haga clic en Inicio, elija Herramientas administrativas, elija Terminal Services y, a continuacin, haga clic en Administrador de RemoteApp de TS. 2. En la lista Programas RemoteApp, haga clic en el programa para el que desea crear un archivo .rdp. Para seleccionar varios programas, mantenga presionada la tecla CTRL mientras hace clic en los nombres de programa. 3. En el panel Acciones del programa o los programas seleccionados, haga clic en Crear archivo .rdp. Nota Si seleccion varios programas, la configuracin que se describe en el resto de este procedimiento se aplica a todos los programas seleccionados. Se crea un archivo .rdp independiente por cada programa. 4. En la pgina Asistente para RemoteApp, haga clic en Siguiente. 5. En la pgina Especificar configuracin del paquete, realice las operaciones siguientes: 1. En el cuadro Especifique la ubicacin donde guardar los paquetes, acepte la ubicacin predeterminada o haga clic en Examinar para especificar una nueva ubicacin donde guardar el archivo .rdp. 2. En el rea Configuracin de Terminal Server, haga clic en Cambiar para modificar el nombre del servidor de Terminal Server o de la granja, el nmero de puerto RDP y la opcin Requerir autenticacin del servidor. (Para obtener ms informacin acerca de esta
21

configuracin, consulte Configuracin del servidor de Terminal Server). Al finalizar, haga clic en Aceptar. 3. En el rea Configuracin de puerta de enlace de TS, haga clic en Cambiar para modificar o configurar si los clientes usarn un servidor de Puerta de enlace de TS para conectarse al servidor de Terminal Server de destino a travs de un firewall. (Para obtener ms informacin acerca de esta configuracin, consulte Configuracin de la Puerta de enlace de TS). Al finalizar, haga clic en Aceptar. Nota Para obtener ms informacin acerca de la Puerta de enlace de TS, consulte la gua paso a paso de la Puerta de enlace de TS (http://go.microsoft.com/fwlink/?LinkId=85872) (puede estar en ingls). 4. Para firmar digitalmente el archivo .rdp, en la seccin Configuracin del certificado, haga clic en Cambiar para seleccionar o cambiar el certificado que se va a usar. Seleccione el certificado que desea usar y, a continuacin, haga clic en Aceptar. (Para obtener ms informacin acerca de esta configuracin, consulte Configuracin de la firma digital (opcional)). 6. Cuando haya finalizado, haga clic en Siguiente. 7. En la pgina Revisar la configuracin, haga clic en Finalizar. Cuando el asistente finaliza, la carpeta donde se guard el archivo .rdp se abre en una nueva ventana. De esta forma, puede confirmar la creacin del archivo .rpd. Creacin de un paquete de Windows Installer a partir de un programa RemoteApp Puede usar el Asistente para RemoteApp para crear un paquete de Windows Installer (.msi) a partir de cualquier programa de la lista Programas RemoteApp. Para crear un paquete de Windows Installer 1. Inicie el Administrador de RemoteApp de TS. Para ello, haga clic en Inicio, apunte a Herramientas administrativas, apunte a Terminal Services y, a continuacin, haga clic en Administrador de RemoteApp de TS. 2. En la lista Programas RemoteApp, haga clic en el programa para el que desea crear un paquete de Windows Installer. Para seleccionar varios programas, mantenga presionada la tecla CTRL mientras hace clic en los nombres de programa. 3. En el panel Acciones del programa o los programas seleccionados, haga clic en Crear paquete de Windows Installer. Nota Si seleccion varios programas, la configuracin que se describe en el resto de este procedimiento se aplica a todos los programas seleccionados. Se crea un paquete de Windows Installer independiente por cada programa. 4. En la pgina Asistente para RemoteApp, haga clic en Siguiente. 5. En la pgina Especificar configuracin del paquete, realice las operaciones siguientes: 1. En el cuadro Especifique la ubicacin donde guardar los paquetes, acepte la ubicacin predeterminada o haga clic en Examinar para especificar una nueva ubicacin donde guardar el paquete de Windows Installer.
22

2. En el rea Configuracin de Terminal Server, haga clic en Cambiar para modificar el nombre del servidor de Terminal Server o de la granja, el nmero de puerto RDP y la opcin Requerir autenticacin del servidor. (Para obtener ms informacin acerca de esta configuracin, consulte Configuracin del servidor de Terminal Server). Al finalizar, haga clic en Aceptar. 3. En el rea Configuracin de puerta de enlace de TS, haga clic en Cambiar para modificar o configurar si los clientes usarn un servidor de Puerta de enlace de TS para conectarse al servidor de Terminal Server de destino a travs de un firewall. (Para obtener ms informacin acerca de esta configuracin, consulte Configuracin de la Puerta de enlace de TS). Al finalizar, haga clic en Aceptar. Nota Para obtener ms informacin acerca de la Puerta de enlace de TS, consulte la gua paso a paso de la Puerta de enlace de TS (http://go.microsoft.com/fwlink/?LinkId=85872) (puede estar en ingls). 4. Para firmar digitalmente el archivo, en la seccin Configuracin del certificado, haga clic en Cambiar para seleccionar o cambiar el certificado que se va a usar. Seleccione el certificado que desea usar y, a continuacin, haga clic en Aceptar. (Para obtener ms informacin acerca de esta configuracin, consulte Configuracin de la firma digital (opcional)). 6. Cuando termine, haga clic en Siguiente. 7. En la pgina Configurar paquete de distribucin, realice las operaciones siguientes: 1. En el rea Iconos de acceso directo, especifique si el icono de acceso directo del programa aparecer en los equipos cliente. 2. En el rea Asumir extensiones de clientes, configure si se asumirn las extensiones de nombre de archivo de cliente para el programa. Si asocia las extensiones de nombre de archivo del equipo cliente con el programa RemoteApp, todas las extensiones de nombre de archivo que controla el programa en el servidor de Terminal Server tambin se asociarn en el equipo cliente con el programa RemoteApp. Por ejemplo, si agrega Microsoft Word como un programa RemoteApp y configura la opcin para asumir las extensiones de nombre de archivo de cliente, cualquier extensin de nombre de archivo en el equipo cliente que Word asuma estar asociada con el Word remoto. Esto significa que no habr ningn programa existente en el equipo cliente que se encargue de controlar las extensiones de nombre de archivo como .doc y .dot. Tenga en cuenta que no se pedir a los usuarios confirmacin para que el servidor de Terminal Server asuma las extensiones de archivo en el programa. Para ver las extensiones de nombre de archivo asociadas con un programa en el servidor de Terminal Server, haga clic en Inicio, elija Panel de control y haga doble clic en Programas predeterminados. Haga clic en Asociar un tipo de archivo o protocolo con un programa para ver las extensiones de nombre de archivo y su programa asociado predeterminado. Precaucin No instale paquetes de Windows Installer creados con esta opcin habilitada en el propio servidor de Terminal Server. Si lo hace, es posible que los clientes que utilicen el paquete de Windows Installer no puedan iniciar el programa RemoteApp asociado. 8. Despus de configurar las propiedades del paquete de distribucin, haga clic en Siguiente.
23

9. En la pgina Revisar la configuracin, haga clic en Finalizar. Cuando el asistente finaliza, la carpeta donde se guard el paquete de Windows Installer se abre en una nueva ventana. De esta forma puede confirmar la creacin del paquete de Windows Installer.

Hacer programas RemoteApp disponibles desde Internet


Si usa RemoteApp de TS junto con la Puerta de enlace de TS, puede permitir que los usuarios se conecten desde Internet a programas individuales en un servidor de Terminal Server sin necesidad de establecer previamente una conexin de red privada virtual (VPN). Si no desea implementar la Puerta de enlace de TS, tambin puede hacer que los programas RemoteApp estn disponibles a travs de una solucin VPN. En funcin del mtodo de implementacin elegido, los usuarios remotos pueden conectarse a un programa al abrir un archivo .rdp, al hacer clic en un acceso directo a un paquete de Windows Installer en su escritorio o en el men Inicio, o bien al tener acceso a un programa RemoteApp en una pgina web a travs de Acceso web de TS. Para que los programas RemoteApp estn disponibles desde Internet a travs de la Puerta de enlace de TS, siga estos pasos: 1. Asegrese de que cumple los siguientes requisitos previos:
o o

Debe contar con programas RemoteApp implementados en el servidor de Terminal Server. Si desea que los programas RemoteApp estn disponibles desde Internet a travs de Acceso web de TS, debe implementar Acceso web de TS correctamente en un entorno de intranet.

2. Revise la gua paso a paso de la Puerta de enlace de TS (http://go.microsoft.com/fwlink/?LinkId=85872) (puede estar en ingls). 3. Siga los procedimientos en la gua paso a paso de la Puerta de enlace de TS, para implementar y configurar la Puerta de enlace de TS. Al configurarla, asegrese de que hace lo siguiente: 1. Cree una directiva de autorizacin de conexiones a Terminal Services (CAP de TS) para definir la lista de grupos de usuarios que se pueden conectar a los servidores de Terminal Server que hospedan los programas RemoteApp. Para obtener ms informacin, consulte la seccin acerca de la creacin de una CAP de TS para el servidor de Puerta de enlace de TS de la gua paso a paso de la Puerta de enlace de TS. 2. Cree una directiva de autorizacin de recursos de Terminal Services (RAP de TS) que proporcione acceso a los servidores de Terminal Server que hospedan los programas RemoteApp. Cuando cree la directiva RAP de TS, agregue los grupos de usuarios definidos en la directiva CAP de TS. Cree tambin un nuevo grupo de equipos administrado por la Puerta de enlace de TS que contenga los nombres NetBIOS y los nombres de dominio completos (FQDN) de los servidores de Terminal Server que hospedan los programas RemoteApp. Nota Si usa una granja de servidores de Terminal Server, especifique el nombre de la granja de servidores y no los miembros individuales de la granja. 3. Para obtener ms informacin, consulte la seccin sobre cmo crear una RAP de TS y especificar equipos a los que los usuarios se pueden conectar a travs del servidor de Puerta de enlace de TS de la gua paso a paso de la Puerta de enlace de TS.
24

Configure las opciones de la Puerta de enlace de TS en el Administrador de RemoteApp de TS (en la configuracin global de implementacin, o bien al crear un archivo .rdp o un paquete de Windows Installer) Al configurarlas, asegrese de que especifica el FQDN del servidor de Puerta de enlace de TS. Cuando establezca la configuracin global de implementacin, los cambios se reflejarn inmediatamente en el sitio web de Acceso web de TS. Nota Si cre anteriormente archivos .rdp y paquetes de Windows Installer, la nueva configuracin no se reflejar en esos paquetes. Debe crear nuevos paquetes con la configuracin correcta y distribuirlos a los usuarios. Para permitir el acceso a travs de Internet a programas RemoteApp mediante Acceso web de TS, configure las opciones de firewall y de autenticacin. Para obtener ms informacin, consulte Configuracin del servidor de Acceso web de TS para permitir el acceso desde Internet en la siguiente seccin.

Configuracin del servidor de Acceso web de TS para permitir el acceso desde Internet
Para permitir a los usuarios el acceso al servidor de Acceso web de TS desde Internet, la configuracin recomendada consiste en ubicar tanto el servidor de Puerta de enlace de TS como el servidor de Acceso web de TS en la red perimetral, con los servidores de Terminal Server que hospedan los programas RemoteApp tras el firewall interno. Como alternativa, se puede implementar Acceso web de TS en la red interna y, a continuacin, hacer que el sitio web est disponible a travs de Microsoft Internet Security and Acceleration (ISA) Server. Para obtener ms informacin acerca de la publicacin web a travs de ISA Server 2006, visite el sitio web que trata sobre los conceptos de publicacin en ISA Server 2006 (http://go.microsoft.com/fwlink/?LinkId=86359) (puede estar en ingls). Si implementa Acceso web de TS en la red perimetral, debe configurar el firewall para que permita el trfico de Instrumental de administracin de Windows (WMI) desde el servidor de Acceso web de TS al servidor de Terminal Server. Debe asegurarse de que el puerto TCP 135 est abierto para el trfico DCOM relacionado con WMI. Para controlar los dems puertos que se usan para el trfico WMI, se puede configurar un puerto fijo. Para obtener informacin sobre cmo hacer esto, consulte el artculo sobre la configuracin de un puerto fijo para WMI en MSDN (http://go.microsoft.com/fwlink/?LinkId=109867) (puede estar en ingls). Para usar este procedimiento en un servidor basado en Windows Server 2008, tenga en cuenta la siguiente informacin adicional:

Si no ha iniciado sesin con la cuenta Administrador local, debe ejecutar los comandos desde una ventana del smbolo del sistema con privilegios elevados. Para abrir una ventana del smbolo del sistema con privilegios elevados, haga clic en Inicio, haga clic con el botn secundario en Smbolo del sistema y, a continuacin, haga clic en Ejecutar como administrador. El procedimiento muestra cmo configurar el puerto TCP 24158 para trfico WMI. De forma predeterminada, el comando winmgmt -standalonehost mueve el servicio Instrumental de administracin de Windows (Winmgmt) a un proceso Svchost independiente que tiene el extremo DCOM fijo "ncacn_ip_tcp.0.24158". Para especificar un nmero de puerto distinto, no use el comando winmgmt -standalonehost. En su lugar, debe usar lo siguiente. Para especificar un nmero de puerto que sea diferente del predeterminado
25

1. Use Servicios de componentes para configurar el extremo DCOM fijo para WMI en el puerto que desee. Para ello, siga estos pasos: 1. Abra Servicios de componentes. Para ello, haga clic en Inicio, seleccione Herramientas administrativas y haga clic en Servicios de componentes. 2. En el rbol de consola, expanda Servicios de componentes, Equipos y Mi PC y, a continuacin, haga clic en Configuracin DCOM. 3. En el panel situado en el centro, haga clic con el botn secundario en Instrumental de administracin de Windows y, a continuacin, haga clic en Propiedades. 4. Haga clic en la ficha Extremos y, a continuacin, haga clic en Propiedades o en Agregar, segn si ya existe una entrada personalizada. 5. Haga clic en Usar extremo esttico, escriba el nmero de puerto que se va a usar y haga clic en Aceptar dos veces. 2. Reinicie el servicio Winmgmt para que el cambio surta efecto. Para reiniciar el servicio, ejecute los comandos net stop winmgmt y net start winmgmt desde la lnea de comandos. 3. Ejecute el comando netsh con el parmetro port establecido en el mismo puerto que se ha especificado en Servicios de componentes. (Consulte el siguiente punto para obtener ms informacin sobre la sintaxis del comando netsh). Cuando ejecuta el comando netsh para crear una regla de firewall, debe incluir el parmetro protocol y especificar TCP como tipo de protocolo. A continuacin, se muestra un ejemplo de la sintaxis del comando: netsh firewall add portopening protocol=TCP port=24158 profile=domain name=puertoFijoWMI Nota El parmetro profile indica si la regla de firewall se aplica al perfil Dominio, Privado o Pblico. Para obtener ms informacin, consulte el tema que describe los perfiles de Firewall de Windows con seguridad avanzada en la Ayuda de Firewall de Windows con seguridad avanzada. Adems, el sitio web de Acceso web de TS debe estar configurado para usar autenticacin de Windows. De forma predeterminada, la autenticacin de Windows est habilitada para el sitio web de Acceso web de TS. Para comprobar que la autenticacin de Windows est habilitada 1. En el servidor de Acceso web de TS, haga clic en Inicio, seleccione Herramientas administrativas y, a continuacin, haga clic en Administrador de Internet Information Services (IIS). 2. En el panel izquierdo del Administrador de Internet Information Services (IIS), expanda el nombre de servidor, expanda Sitios, expanda Sitio web predeterminado y, a continuacin, haga clic en TS. 3. En el panel situado en el centro, bajo IIS, haga doble clic en Autenticacin. 4. Asegrese de que Autenticacin de Windows est establecida en Habilitada. Si no es as, haga clic con el botn secundario en Autenticacin de Windows y, a continuacin, haga clic en Habilitar. Nota Si coloc Acceso web de TS en un sitio web personalizado, debe asegurarse de que el mtodo de autenticacin que se usa para el sitio web se pueda asignar a la cuenta de Windows del usuario. Para ello, puede usar la autenticacin integrada de Windows en el sitio web personalizado.

Informacin adicional
26

Configuracin del Administrador del servidor y Tareas de configuracin inicial para que no se ejecuten en la sesin RemoteApp del administrador
Si un usuario tiene acceso administrativo al servidor de Terminal Server en el que estn instalados los programas RemoteApp, cuando el usuario inicie un programa RemoteApp, la herramienta Administrador de servidores y las Tareas de configuracin inicial tambin se iniciarn en la sesin RemoteApp. Se puede controlar este comportamiento mediante la siguiente configuracin de directiva de grupo en el nodo Configuracin del equipo\Plantillas administrativas\Sistema\Administrador del servidor del Editor de directivas de grupo local en el servidor de Terminal Server:

No mostrar la ventana Tareas de configuracin inicial automticamente al iniciar sesin Debe habilitar esta configuracin de directiva para impedir que se abra la ventana Tareas de configuracin inicial cuando un usuario con acceso administrativo inicia una sesin RemoteApp.

No mostrar el Administrador del servidor automticamente al iniciar sesin Debe habilitar esta configuracin de directiva para impedir que se abra el Administrador de servidores cuando un usuario con acceso administrativo inicia una sesin RemoteApp.

Configuracin del comportamiento de Conexin web a Escritorio remoto


Conexin web a Escritorio remoto de Terminal Services permite a un usuario conectarse al escritorio de un equipo remoto desde el sitio web de Acceso web de TS. Para conectarse a un equipo remoto, se deben cumplir las siguientes condiciones:

El equipo remoto debe estar configurado para aceptar conexiones a Escritorio remoto. El usuario debe ser miembro del grupo Usuarios de escritorio remoto en el equipo remoto.

Un usuario puede tener acceso a Conexin web a Escritorio remoto si hace clic en la ficha Escritorio remoto de la pgina de Acceso web de TS. Como administrador, puede decidir si la ficha Escritorio remoto est disponible para los usuarios. Adems, puede configurar opciones como el servidor de Puerta de enlace de TS que se usar y las opciones predeterminadas de redireccin de recursos y dispositivos. Para completar este procedimiento, el requisito mnimo es pertenecer al grupo local Administradores o un grupo equivalente. Para configurar el comportamiento de Conexin web a Escritorio remoto 1. En el servidor de Acceso web de TS, inicie el Administrador de Internet Information Services (IIS). Para ello, haga clic en Inicio, seleccione Herramientas administrativas y, a continuacin, haga clic en Administrador de Internet Information Services (IIS). 2. En el panel izquierdo, expanda el nombre de servidor, expanda Sitios, expanda Sitio web predeterminado y, a continuacin, haga clic en TS. 3. En el panel situado en el centro, bajo ASP.NET, haga doble clic en Configuracin de aplicaciones. 4. Para cambiar la configuracin de Conexin web a Escritorio remoto, modifique los valores del panel Configuracin de aplicaciones. o Para configurar un servidor de Puerta de enlace de TS predeterminado, haga doble clic en DefaultTSGateway, escriba el nombre de dominio completo del servidor en Valor (por ejemplo, servidor1.contoso.com) y, a continuacin, haga clic en Aceptar.
27

Para especificar el mtodo de autenticacin de la Puerta de enlace de TS, haga doble clic en GatewayCredentialsSource, escriba el nmero que corresponde al mtodo de autenticacin que desee en Valor y haga clic en Aceptar. Entre los valores posibles, figuran: 0 = Pedir contrasea (NTLM) 1 = Tarjeta inteligente 4 = Permitir la seleccin ms tarde

Para configurar si la ficha Escritorio remoto aparece en la pgina de Acceso web de TS, haga doble clic en ShowDesktops. En el cuadro Valor, escriba true para mostrar la ficha Escritorio remoto o false para ocultar la ficha Escritorio remoto. Al finalizar, haga clic en Aceptar. Para configurar los parmetros predeterminados de redireccin de recursos y dispositivos, haga doble clic en la opcin que desee modificar (xClipboard, xDriveRedirection, xPnPRedirection, xPortRedirection o xPrinterRedirection). En el cuadro Valor, escriba true para habilitar el parmetro de redireccin de forma predeterminada o false para deshabilitarlo; a continuacin, haga clic en Aceptar.

5. Cuando haya finalizado, cierre el Administrador de IIS. Los cambios surtirn efecto de forma inmediata en el sitio web de Acceso web de TS. Si la pgina web est abierta, actualcela para ver los cambios. Nota Tambin puede configurar estos parmetros si modifica el archivo %windir%\Web\ts\Web.config directamente con un editor de texto como Bloc de notas.

Cambio de la ubicacin de instalacin del sitio web predeterminado de Acceso web de TS


De forma predeterminada, cuando se instala Acceso web de TS, el sitio web de Acceso web de TS se instala en el sitio web predeterminado en IIS (en la ruta de acceso virtual /TS). Para especificar otro sitio web en el que instalar Acceso web de TS, puede configurar un sitio web de destino distinto en el Registro. Esto debe hacerse antes de instalar el servicio de funcin Acceso web de TS. Precaucin Si modifica el Registro de forma incorrecta mediante el Editor del Registro o con otro mtodo, podran producirse graves problemas. Estos problemas podran requerir la reinstalacin del sistema operativo. Microsoft no puede garantizar que estos problemas se puedan resolver. Modifique el Registro bajo su responsabilidad. Para cambiar la ubicacin de instalacin del sitio web de Acceso web de TS 1. Si an no tiene instalado IIS, instlelo. Para ello, siga estos pasos: 1. Inicie el Administrador de servidores. Para abrir Administrador de servidores, haga clic en Inicio, seleccione Herramientas administrativas y, a continuacin, haga clic en Administrador de servidores. 2. En Resumen de funciones, haga clic en Agregar funciones. 3. En la pgina Antes de comenzar, haga clic en Siguiente.
28

4. En la pgina Seleccionar funciones de servidor, active la casilla Servidor web (IIS), haga clic en Agregar caractersticas requeridas y, a continuacin, haga clic en Siguiente. 5. En la pgina Servidor web (IIS), haga clic en Siguiente. 6. En la pgina Seleccionar servicios de funcin, haga clic en Siguiente. 7. En la pgina Confirmar selecciones de instalacin, haga clic en Instalar. 8. En la pgina Resultados de la instalacin, compruebe que la instalacin se ha realizado correctamente y haga clic en Cerrar. 2. Haga clic en Inicio, seleccione Herramientas administrativas y, a continuacin, haga clic en Administrador de Internet Information Services (IIS). 3. En el Administrador de Internet Information Services (IIS), expanda el nombre del servidor, haga clic con el botn secundario en Sitios y, a continuacin, haga clic en Agregar sitio web. 4. En el cuadro de dilogo Agregar sitio web, agregue la informacin para el nuevo sitio web, como el nombre del sitio. Asegrese de seguir estos pasos: o En el cuadro Ruta de acceso fsica, especifique la ruta de acceso C:\Windows\Web, donde "C:" representa la unidad donde est instalado Windows.
o

Para evitar un conflicto con el sitio web predeterminado, debera especificar una direccin IP distinta en la lista Direccin IP o especificar un puerto distinto del 80 en el cuadro Puerto. (Si especifica otro puerto, asegrese de que el firewall est configurado para permitir el trfico HTTP o HTTPS en dicho puerto, en funcin de la configuracin).

Al finalizar, haga clic en Aceptar. Inicie el Editor del Registro. Para ello, haga clic en Inicio, escriba regedit en el cuadro Iniciar bsqueda y presione ENTRAR. Localice la siguiente subclave del Registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft Para especificar una nueva ubicacin de instalacin para el sitio web de Acceso web de TS, haga lo siguiente: 0. Haga clic con el botn secundario en Microsoft, seleccione Nuevo y haga clic en Clave. 1. Escriba Terminal Server Web Access como nombre de subclave y presione ENTRAR. 2. Haga clic con el botn secundario en Terminal Server Web Access, seleccione Nuevo y, a continuacin, haga clic en Valor alfanumrico. 3. Escriba sitioWeb como nombre de la entrada y, a continuacin, presione ENTRAR. 4. Haga clic con el botn secundario en sitioWeb y, a continuacin, haga clic en Modificar. 5. En el cuadro Informacin del valor, escriba el nombre del sitio web en el que desea instalar el sitio web de Acceso web de TS (el nombre del sitio especificado en el paso 4 de este procedimiento) y haga clic en Aceptar. Cierre el Editor del Registro. Instale Acceso web de TS. Para obtener ms informacin, consulte Instalacin del servicio de funcin Acceso web de TS anteriormente en esta gua.

29

Gua paso a paso de Equilibrio de carga del Agente de sesiones de TS en Windows Server 2008
Este tema an no ha recibido ninguna valoracin Valorar este tema Actualizado: mayo de 2008 Se aplica a: Windows Server 2008 El Agente de sesin de Terminal Services (Agente de sesin de TS) es un servicio de funcin del sistema operativo Windows Server 2008 que permite equilibrar la carga en sesiones entre servidores de Terminal Server de una granja y permite a un usuario reconectarse a una sesin existente en una granja de servidores de Terminal Server con equilibrio de carga. El Agente de sesin de TS almacena informacin de estado de sesin que incluye los identificadores de sesin y los nombres de usuario asociados, adems del nombre del servidor en el que reside cada sesin. Esta gua paso a paso describe cmo configurar la nueva caracterstica Equilibrio de carga del Agente de sesin de TS. Nota En Windows Server 2008, el nombre de la funcin Directorio de sesiones de Terminal Services se cambi a Agente de sesin de TS.

Qu nueva funcionalidad proporciona esta caracterstica?


La nueva caracterstica Equilibrio de carga del Agente de sesin de TS permite distribuir uniformemente la carga de sesin entre los servidores de una granja de servidores de Terminal Server con equilibrio de carga. Con Equilibrio de carga del Agente de sesin de TS, las sesiones de usuario nuevas se redirigen al servidor de Terminal Server que tenga el menor nmero de sesiones. El uso del Agente de sesin de TS para equilibrar la carga de sesiones consta de dos fases. En la primera, las conexiones iniciales se distribuyen por medio de un mecanismo preliminar de equilibrio de carga, como la operacin por turnos del Sistema de nombres de dominio (DNS). Despus de que un usuario se autentica, el servidor de Terminal Server que acept la conexin inicial consulta al servidor de Agente de sesin de TS para averiguar adnde debe redirigir al usuario. En la segunda fase, el servidor de Terminal Server donde se efectu la conexin inicial redirige al usuario al servidor de Terminal Server especificado por el Agente de sesin de TS. El comportamiento de la redireccin es el siguiente:

Un usuario con una sesin existente se conectar al servidor en el que existe su sesin. Un usuario sin una sesin existente se conectar al servidor de Terminal Server que tenga el menor nmero de sesiones.

El Equilibrio de carga del Agente de sesin de TS establece en 16 el lmite mximo de solicitudes de inicio de sesin pendientes para un servidor de Terminal Server concreto. Esto ayuda a impedir que se produzca un escenario en el que un solo servidor se satura con nuevas solicitudes de inicio de sesin; por ejemplo, si se agrega un servidor nuevo a la granja o si se permiten los inicios de sesin de usuario en un servidor donde anteriormente se denegaban.
30

La caracterstica Equilibrio de carga del Agente de sesin de TS tambin permite asignar un valor de peso relativo a cada servidor. Al asignar un valor de peso relativo, puede contribuir a distribuir la carga entre los servidores de mayor y menor eficacia de la granja. Para obtener ms informacin, consulte Configuracin del Agente de sesiones de TS mediante Configuracin de Terminal Services. Asimismo, se proporciona un nuevo mecanismo de "purga del servidor" que permite evitar que los nuevos usuarios inicien sesin en un servidor de Terminal Server en el que est previsto realizar mantenimiento. Este mecanismo ofrece la posibilidad de desconectar un servidor sin que afecte a la experiencia del usuario. Si se deniegan los inicios de sesin nuevos en un servidor de Terminal Server de la granja, el Agente de sesin de TS permitir la reconexin de los usuarios que ya tengan una sesin, pero redirigir a los usuarios nuevos a servidores de Terminal Server configurados para permitir inicios de sesin nuevos. Para obtener ms informacin, consulte Denegacin de inicios de sesin a un servidor de Terminal Server en una granja con equilibrio de carga. El Equilibrio de carga del Agente de sesin de TS se puede habilitar a travs de Configuracin de Terminal Services, la directiva de grupo o el Instrumental de administracin de Windows (WMI). Si usa la operacin por turnos de DNS para distribuir las conexiones iniciales, tambin debe configurar entradas DNS para cada uno de los servidores de Terminal Server de la granja. Nota Aunque se puede usar cualquier mecanismo de equilibrio de carga para distribuir las conexiones iniciales, la operacin por turnos de DNS es el mecanismo ms fcil de implementar. La implementacin del Equilibrio de carga del Agente de sesin de TS con una solucin de equilibrio de carga de nivel de red como Equilibrio de carga de red (NLB) o un hardware equilibrador de la carga evita las limitaciones de DNS, aprovechando al mismo tiempo el equilibrio de carga basado en sesin del Agente de sesin de TS, el lmite por servidor del nmero de solicitudes de inicio de sesin pendientes y la nueva caracterstica de "purga del servidor". Las limitaciones de la operacin por turnos de DNS incluyen el almacenamiento en cach de las solicitudes DNS en el cliente, con el posible resultado de que los clientes usen la misma direccin IP para cada solicitud de conexin inicial y de que se pueda producir un retraso de tiempo de espera de 30 segundos si se redirige a un usuario a un servidor de Terminal Server sin conexin, pero que aparece en DNS.

Acerca del uso de la operacin por turnos de DNS


Para configurar la operacin por turnos de DNS, debe crear un registro de recursos de host para cada servidor de Terminal Server de la granja que se asigne al nombre de granja de servidores de Terminal Server en DNS (el nombre de la granja es el nombre virtual que usarn los clientes para conectarse a la granja de servidores de Terminal Server). DNS usa la operacin por turnos para hacer rotar el orden de los registros de recursos que se devuelven al cliente. Esta funcionalidad ayuda a distribuir las conexiones iniciales entre los servidores de la granja. El comportamiento de la conexin inicial es el siguiente: 1. Un cliente de Terminal Services entrante consulta a DNS y recibe una lista de direcciones IP de la granja de servidores. 2. El cliente intenta conectarse a la primera direccin IP de la lista que devolvi DNS. Si se produce un error en la conexin, el cliente intentar de forma automtica conectarse a la siguiente direccin IP (tras un retardo de tiempo de espera de 30 segundos). Esto proporciona cierta tolerancia a errores si alguno de los servidores de Terminal Server no est disponible. Nota Para obtener informacin acerca de cmo configurar redirectores dedicados que redirijan las sesiones de los usuarios pero que no acepten inicios de sesin de usuario, consulte Configuracin de redirectores dedicados
31

(opcional).

Requisitos del sistema del Equilibrio de carga del Agente de sesiones de TS


Para participar en el Equilibrio de carga del Agente de sesin de TS, se deben cumplir los siguientes requisitos del sistema:

El servidor de Agente de sesin de TS y los servidores de Terminal Server de la granja deben ejecutar Windows Server 2008. El Agente de sesin de TS est disponible en el sistema operativo Windows Server 2008 Standard, as como en los sistemas operativos Windows Server 2008 Enterprise y Windows Server 2008 Datacenter. Nota Los servidores de Terminal Server basados en Windows Server 2003 no pueden usar la caracterstica Equilibrio de carga del Agente de sesin de TS.

Todos los servidores de Terminal Server de la granja con equilibrio de carga se deben configurar de forma idntica, con los mismos programas disponibles. Para que los clientes puedan usar el Equilibrio de carga del Agente de sesin de TS, deben ejecutar Conexin a Escritorio remoto (RDC) versin 5.2 o posterior.

Lista de comprobacin: implementacin del Equilibrio de carga del Agente de sesiones de TS


Para implementar el Equilibrio de carga del Agente de sesin de TS, es necesario completar las siguientes tareas. Nota Esta gua paso a paso describe cmo configurar el Equilibrio de carga del Agente de sesin de TS mediante la operacin por turnos de DNS para distribuir las conexiones iniciales. Si lo prefiere, puede usar NLB o un hardware equilibrador de carga para distribuir la carga inicial de conexiones y autenticaciones entre varios servidores de Terminal Server de la granja.

Tarea Instalar el servicio de funcin Agente de sesin de TS en el servidor que desea usar para el seguimiento de las sesiones de usuario de una granja. Agregar los servidores de Terminal Server de la granja al grupo local Equipos de Directorio de sesin en el servidor de Agente de sesin de TS. Configurar los servidores de Terminal Server de la granja para unirse a una granja de Agente de sesin de TS y para participar en el Equilibrio de carga del Agente de sesin de TS.

Referencia Instalacin del servicio de funcin Agente de sesiones de TS Adicin de todos los servidores de Terminal Server de la granja al grupo local Equipos de Directorio de sesin Configuracin del Agente de sesiones de TS para los servidores de Terminal Server de la granja
32

Configurar entradas de la operacin por turnos de DNS para los Configuracin de DNS para el Equilibrio de servidores de Terminal Server de la granja. carga del Agente de sesiones de TS

Instalacin del servicio de funcin Agente de sesiones de TS


Debe instalar el servicio de funcin Agente de sesin de TS en el servidor que desea usar para realizar el seguimiento de la informacin de sesiones de usuario de una granja de servidores de Terminal Server con equilibrio de carga. Puede usar un solo servidor de Agente de sesin de TS para realizar el seguimiento de las sesiones de usuario entre varias granjas, ya que la sobrecarga de rendimiento es mnima. El servidor basado en Windows Server 2008 donde instale el servicio de funcin Agente de sesin de TS no tiene que ser un servidor de Terminal Server ni tener habilitado Escritorio remoto. Se recomienda instalar el servicio de funcin Agente de sesin de TS en un servidor con infraestructura de back-end, como un servidor de archivos. Si instala el servicio de funcin en un servidor que no es un servidor de Terminal Server, el Servicio de agente de sesin de Terminal Services no se ver afectado cuando se deba realizar el mantenimiento en los servidores de Terminal Server de la granja. Cuando se instala el servicio de funcin Agente de sesin de TS, se producen los cambios siguientes en el equipo local:

Se instala el Servicio de agente de sesin de Terminal Services. De forma predeterminada, el servicio se establece en Iniciado y en Automtico. Se crea el grupo local Equipos de Directorio de sesin.

Requisitos previos a la instalacin


El servidor donde instale el Agente de sesin de TS debe ser miembro de un dominio. Nota Si instala el servicio de funcin Agente de sesin de TS en un controlador de dominio, el grupo Equipos de Directorio de sesin ser un grupo local de dominio y estar disponible en todos los controladores de dominio.

Procedimiento de instalacin
Para completar este procedimiento, como mnimo debe pertenecer al grupo local Administradores. Para instalar el Agente de sesiones de TS 1. Abra el Administrador de servidores. Para abrir Administrador de servidores, haga clic en Inicio, seleccione Herramientas administrativas y, a continuacin, haga clic en Administrador de servidores. 2. Si la funcin Terminal Services ya est instalada: 1. En Resumen de funciones, haga clic en Terminal Services. 2. En Servicios de funcin, haga clic en Agregar servicios de funcin. 3. En la pgina Seleccionar servicios de funcin, active la casilla Agente de sesiones de TS y haga clic en Siguiente. Si la funcin Terminal Services todava no est instalada:
33

4. En Resumen de funciones, haga clic en Agregar funciones. 5. En la pgina Antes de comenzar del Asistente para agregar funciones, haga clic en Siguiente. 6. En la pgina Seleccionar funciones de servidor, active la casilla Terminal Services y, a continuacin, haga clic en Siguiente. 7. Revise la pgina Terminal Services y haga clic en Siguiente. 8. En la pgina Seleccionar servicios de funcin, active la casilla Agente de sesiones de TS y haga clic en Siguiente. 3. En la pgina Confirmar selecciones de instalacin, haga clic en Instalar. 4. En la pgina Resultados de la instalacin, confirme que la instalacin se ha realizado correctamente y haga clic en Cerrar.

Adicin de todos los servidores de Terminal Server de la granja al grupo local Equipos de Directorio de sesin
Para que los servidores de Terminal Server usen el Agente de sesin de TS, debe agregar la cuenta de equipo de cada servidor de Terminal Server de la granja al grupo local Equipos de Directorio de sesin en el servidor de Agente de sesin de TS. Para completar este procedimiento, como mnimo debe pertenecer al grupo local Administradores. Importante Debe realizar este procedimiento en el servidor donde instal el servicio de funcin Agente de sesin de TS. Para agregar servidores de Terminal Server al grupo local Equipos de Directorio de sesin 1. En el servidor de Agente de sesin de TS, haga clic en Inicio, elija Herramientas administrativas y, a continuacin, haga clic en Administracin de equipos. 2. En el panel izquierdo, expanda Usuarios y grupos locales y, a continuacin, haga clic en Grupos. 3. En el panel derecho, haga clic con el botn secundario en el grupo Equipos de Directorio de sesin y, a continuacin, haga clic en Propiedades. 4. Haga clic en Agregar. 5. En el cuadro de dilogo Seleccionar usuarios, equipos o grupos, haga clic en Tipos de objetos. 6. Active la casilla Equipos y, a continuacin, haga clic en Aceptar. 7. Busque y agregue la cuenta de equipo de cada servidor de Terminal Server que desea agregar. 8. Al finalizar, haga clic en Aceptar.

Configuracin del Agente de sesiones de TS para los servidores de Terminal Server de la granja
Puede configurar un servidor de Terminal Server para que se una a una granja del Agente de sesin de TS y para que participe en el Equilibrio de carga del Agente de sesin de TS mediante la directiva de grupo o la herramienta Configuracin de Terminal Services. No obstante, debe usar Configuracin de Terminal Services para configurar las siguientes opciones:

Las direcciones IP que se usarn para la reconexin.


34

El peso relativo del servidor al usar el Equilibrio de carga del Agente de sesin de TS.

Para obtener informacin acerca de la configuracin mediante la directiva de grupo, consulte Configuracin del Agente de sesiones de TS mediante la directiva de grupo. El procedimiento recomendado es configurar las opciones por medio de la directiva de grupo. Para obtener informacin acerca de la configuracin mediante Configuracin de Terminal Services, consulte Configuracin del Agente de sesiones de TS mediante Configuracin de Terminal Services. Importante Las opciones de configuracin de directiva de grupo tienen precedencia sobre las opciones de configuracin del complemento Configuracin de Terminal Services y las definidas mediante el proveedor WMI de Terminal Services.

Configuracin del Agente de sesiones de TS mediante la directiva de grupo


Para configurar el Agente de sesin de TS mediante la directiva de grupo, es recomendable agrupar los servidores de Terminal Server que se encuentran en la misma granja de servidores de Terminal Server en una sola unidad organizativa (OU) en los Servicios de dominio de Active Directory (AD DS). A continuacin, configure los valores del Agente de sesin de TS en un objeto de directiva de grupo (GPO) aplicable a la OU. Nota Para que la configuracin del Agente de sesin de TS sea efectiva en un servidor, ste debe tener instalado el servicio de funcin Terminal Server. En el procedimiento siguiente se explica cmo configurar las opciones de directiva de grupo del Agente de sesin de TS mediante la Consola de administracin de directivas de grupo (GPMC) en un controlador de dominio basado en Windows Server 2008. Para cambiar las opciones de directiva de grupo para un dominio o una OU, debe iniciar sesin como miembro del grupo Admins. del dominio, Administradores de organizacin o Propietarios del creador de directivas de grupo, o bien debe habrsele delegado el control correspondiente sobre la directiva de grupo para completar este procedimiento. Para aplicar la configuracin del Agente de sesiones de TS a una OU de Active Directory 1. Para iniciar la GPMC, haga clic en Inicio, elija Herramientas administrativas y, a continuacin, haga clic en Administracin de directivas de grupo. 2. En el panel izquierdo, busque la OU que contiene los servidores de Terminal Server. 3. Para modificar un GPO existente para la OU, expanda la OU y, a continuacin, haga clic en el GPO. Para crear un GPO, siga estos pasos: 1. Haga clic con el botn secundario en la OU y, a continuacin, haga clic en Crear un GPO en este dominio y vincularlo aqu. 2. En el cuadro Nombre, escriba un nombre para el GPO y, a continuacin, haga clic en Aceptar. 3. En el panel izquierdo, haga clic en el nuevo GPO.
35

4. En el panel derecho, haga clic en la ficha Configuracin. 5. Haga clic con el botn secundario en Configuracin del equipo y, a continuacin, haga clic en Editar. 6. En el panel izquierdo, en Configuracin del equipo, expanda Plantillas administrativas, Componentes de Windows, Terminal Services, Terminal Server y, a continuacin, haga clic en Agente de sesiones de TS. 7. En el panel derecho, haga doble clic en la opcin de directiva Unirse al Agente de sesiones de TS y, a continuacin, haga clic en Habilitada y en Aceptar. 8. Haga doble clic en la opcin de directiva Configurar nombre de la granja del Agente de sesiones de TS y despus realice el procedimiento siguiente: 1. Haga clic en Habilitado. 2. En el cuadro Nombre de la granja del Agente de sesiones de TS, escriba el nombre de la granja del Agente de sesin de TS a la que desea unirse; despus, haga clic en Aceptar. Importante El Agente de sesin de TS usa un nombre de granja para determinar qu servidores se encuentran en la misma granja de servidores de Terminal Server. Debe usar el mismo nombre de granja para todos los servidores que estn en la misma granja de servidores de Terminal Server con equilibrio de carga. Aunque el nombre de la granja del Agente de sesin de TS no tiene que estar registrado en AD DS, es recomendable usar el mismo nombre que usar para la granja de servidores de Terminal Server en DNS. (El nombre de la granja de servidores de Terminal Server en DNS representa el nombre virtual que los clientes usarn para conectarse a la granja). Si escribe un nombre de granja nuevo, se crear una granja en el Agente de sesin de TS y el servidor se unir a ella. Si escribe un nombre de granja existente, el servidor se unir a ella en el Agente de sesin de TS. 9. Haga doble clic en la opcin de directiva Configurar nombre del servidor del Agente de sesiones de TS y despus realice el procedimiento siguiente: 1. Haga clic en Habilitado. 2. En el cuadro Nombre del servidor del Agente de sesiones de TS, escriba el nombre del servidor donde instal el servicio de funcin Agente de sesin de TS y haga clic en Aceptar. 10. Haga doble clic en la opcin de directiva Usar equilibrio de carga de Agente de sesiones de TS y, a continuacin, haga clic en Habilitada y en Aceptar. 11. Opcionalmente, si usa un hardware equilibrador de carga que admita la redireccin de testigo, haga doble clic en Usar redireccin de direcciones IP y configure la opcin. Para obtener ms informacin, consulte el texto explicativo de la directiva de grupo. Nota Para configurar el Agente de sesin de TS mediante la directiva de grupo local, use el Editor de directivas de grupo local. Para abrir el Editor de directivas de grupo local, haga clic en Inicio y en Ejecutar, escriba gpedit.msc y haga clic en Aceptar. Para configurar las opciones de la directiva de grupo local, debe ser miembro del grupo Administradores del equipo local o tener delegada la autoridad correspondiente.

Configuracin del Agente de sesiones de TS mediante Configuracin de Terminal Services


Puede configurar un servidor de Terminal Server para que se una a una granja del Agente de sesin de TS y para que participe en el Equilibrio de carga del Agente de sesin de TS mediante Configuracin de Terminal Services.

36

Nota Las siguientes pasos slo son aplicables si est instalado el servicio de funcin Terminal Server. Para completar este procedimiento, como mnimo debe pertenecer al grupo local Administradores. Para configurar el Agente de sesiones de TS mediante Configuracin de Terminal Services 1. Abra Configuracin de Terminal Services. Para ello, haga clic en Inicio, elija Herramientas administrativas, elija Terminal Services y, a continuacin, haga clic en Configuracin de Terminal Services. 2. En el rea Editar configuracin, en Agente de sesiones de TS, haga doble clic en Miembro de una granja del Agente de sesiones de TS. 3. En la ficha Agente de sesiones de TS, active la casilla Unirse a una granja del Agente de sesiones de TS. 4. En el cuadro Nombre o direccin IP del servidor de Agente de sesiones de TS, escriba el nombre o la direccin IP del servidor de Agente de sesin de TS. Nota El servidor de Agente de sesin de TS es aquel en que se instal el servicio de funcin Agente de sesin de TS. 5. En el cuadro Nombre de granja del Agente de sesiones de TS, escriba el nombre de la granja a la que se desea unir en el Agente de sesin de TS. Importante El Agente de sesin de TS usa un nombre de granja para determinar qu servidores se encuentran en la misma granja de servidores de Terminal Server. Debe usar el mismo nombre de granja para todos los servidores que estn en la misma granja de servidores de Terminal Server con equilibrio de carga. Aunque el nombre de la granja del Agente de sesin de TS no tiene que estar registrado en AD DS, es recomendable usar el mismo nombre que usar para la granja de servidores de Terminal Server en DNS. (El nombre de la granja de servidores de Terminal Server en DNS representa el nombre virtual que los clientes usarn para conectarse a la granja). Si escribe un nombre de granja nuevo, se crear una granja en el Agente de sesin de TS y el servidor se unir a ella. Si escribe un nombre de granja existente, el servidor se unir a ella en el Agente de sesin de TS. 6. Para participar en el Equilibrio de carga del Agente de sesin de TS, active la casilla Participar en el equilibrio de carga del Agente de sesiones. 7. Opcionalmente, en el cuadro Ponderacin relativa de este servidor en la granja, modifique el peso del servidor. El valor predeterminado es 100. El peso del servidor es relativo. Por lo tanto, si asigna a un servidor el valor 100 y a otro el valor 200, el servidor con el peso relativo 200 recibir el doble de sesiones. 8. Indique si desea usar la redireccin de direcciones IP. De manera predeterminada, la opcin Usar redireccin de direcciones IP (recomendado) est habilitada. Si desactiva esta casilla, el servidor cambia al modo de redireccin de testigo. 9. En el cuadro Seleccionar las direcciones IP que se usarn para la reconexin, haga clic para activar la casilla situada junto a cada direccin IP que desee usar. Al seleccionar las direcciones IP que desea usar, tenga en cuenta lo siguiente: o Los clientes que ejecutan la versin 5.2 y anteriores de RDC usarn slo la primera direccin IPv4 seleccionada.
o

No es recomendable usar direcciones IPv6 si la granja de servidores de Terminal Server contiene servidores que ejecutan Windows Server 2003.
37

10. Al finalizar, haga clic en Aceptar.

Configuracin de DNS para el Equilibrio de carga del Agente de sesiones de TS


Para configurar la operacin por turnos de DNS para el Equilibrio de carga del Agente de sesin de TS, debe asignar la direccin IP de cada servidor de Terminal Server de la granja al nombre de granja de servidores de Terminal Server en DNS. En el procedimiento siguiente se proporcionan los pasos necesarios para configurar DNS en un controlador de dominio basado en Windows Server 2008. Para completar este procedimiento, debe ser miembro del grupo Admins. del dominio, Administradores de organizacin o DnsAdmins. Para agregar entradas de DNS para cada servidor de Terminal Server de la granja 1. Haga clic en Inicio, elija Herramientas administrativas y, a continuacin, haga clic en DNS. 2. Expanda el nombre del servidor, expanda Zonas de bsqueda directa, expanda el nombre del dominio y, a continuacin, haga clic en la zona adecuada. 3. Haga clic con el botn secundario en la zona y, despus, haga clic en Host nuevo (A o AAAA). 4. En el cuadro Nombre (si se deja en blanco, se usa el nombre del dominio primario), escriba el nombre de la granja de servidores de Terminal Server. El nombre de la granja es el nombre virtual que usarn los clientes para conectarse a la granja de servidores de Terminal Server. Para simplificar la administracin, es recomendable que use el mismo nombre de granja que especific al configurar los servidores de Terminal Server para unirlos a una granja del Agente de sesin de TS. Importante No use el nombre de un servidor existente para el nombre de la granja. 5. En el cuadro Direccin IP, escriba la direccin IP de un servidor de Terminal Server de la granja. 6. Haga clic en Agregar host y, despus, en Aceptar cuando reciba el mensaje de que el registro de host se cre correctamente. 7. Repita los pasos del cuatro al seis para cada servidor de Terminal Server de la granja. Para cada entrada de DNS, asegrese de especificar el mismo nombre de granja en el cuadro Nombre (si se deja en blanco, se usa el nombre del dominio primario). Por ejemplo, si tiene tres servidores de Terminal Server en una granja denominada GRANJA1 con las direcciones IP 192.168.1.20, 192.168.1.21 y 192.168.1.22, las entradas sern similares a las siguientes: Granja1 Host(A) 192.168.1.20 Granja1 Host(A) 192.168.1.21 Granja1 Host(A) 192.168.1.22 8. Cuando termine, haga clic en Listo.

Informacin adicional
38

Configuracin de redirectores dedicados (opcional)


Cuando se registra la direccin IP de cada servidor de Terminal Server en la granja con un nico nombre de granja de servidores de Terminal Server en DNS, los clientes de Terminal Services entrantes intentarn conectarse a la primera direccin IP del nombre de granja que devuelve DNS. El servidor de Terminal Server que recibe esta solicitud de conexin inicial acta como redirector. Para aumentar el rendimiento de la redireccin de sesiones en una granja de servidores de Terminal Server de gran tamao, se pueden configurar servidores de Terminal Server para que sean redirectores dedicados. Estos servidores procesarn las solicitudes entrantes, pero no aceptarn inicios de sesin de usuario. Para configurar redirectores dedicados, debe seguir estos pasos: 1. Cree entradas de la operacin por turnos de DNS para los servidores de Terminal Server que desee usar como redirectores dedicados. Cuando lo haga, debe asignar la direccin IP de todos los servidores de Terminal Server que se usen como redirectores dedicados al nombre de la granja de servidores de Terminal Server en DNS (el nombre de la granja es el nombre virtual que usarn los clientes para conectarse a la granja de servidores de Terminal Server). El nombre de la granja no debe coincidir con un nombre de servidor existente en AD DS. 2. Configure los servidores para que denieguen los inicios de sesin de usuarios nuevos. Para obtener ms informacin acerca de cmo denegar los inicios de sesin de usuarios nuevos, consulte Denegacin de inicios de sesin a un servidor de Terminal Server en una granja con equilibrio de carga. Dado que estos redirectores dedicados no tienen sesiones de usuario, no requieren perfiles mviles ni programas instalados. Esto permite una experiencia de inicio de sesin ms rpida y hace que el servidor sea ms fcil de mantener y ms confiable.

Denegacin de inicios de sesin a un servidor de Terminal Server en una granja con equilibrio de carga
En Windows Server 2008, se puede configurar un servidor de Terminal Server para que deniegue solicitudes de inicio de sesin de nuevos usuarios. Con la capacidad de denegar inicios de sesin de usuarios nuevos a servidores especficos de una granja, puede mantener el entorno de servidores de Terminal Server sin interrumpir el servicio de los usuarios finales. Si configura un servidor de Terminal Server para que deniegue los nuevos inicios de sesin, se produce el siguiente comportamiento:

Los usuarios con sesiones existentes pueden volver a conectarse al servidor. Slo se deniegan los nuevos inicios de sesin en ese servidor. No obstante, un administrador puede seguir iniciando sesin en el servidor de forma local para realizar tareas de mantenimiento en el servidor. Nota Un administrador tambin se puede conectar de forma remota; para ello, debe iniciar el cliente RDC desde la lnea de comandos con la opcin /admin (mstsc /admin).

Si usa el Equilibrio de carga del Agente de sesin de TS, el Agente de sesin de TS redirigir a los usuarios nuevos a otros servidores de la granja en los que se permitan los inicios de sesin de usuarios nuevos.

Antes de desconectar un servidor para realizar mantenimiento, puede enviar un mensaje mediante el Administrador de Terminal Services para notificar a los usuarios con sesiones existentes que se desconecten del servidor.
39

Para denegar inicios de sesin de usuarios nuevos 1. Haga clic en Inicio, elija Herramientas administrativas, elija Terminal Services y, a continuacin, haga clic en Configuracin de Terminal Services. 2. En el rea Editar configuracin, haga doble clic en Modo de inicio de sesin de usuario bajo General. 3. En la ficha General, haga clic en una de las siguientes opciones: o Permitir reconexiones, pero impedir nuevos inicios de sesin
o

Permitir reconexiones, pero impedir nuevos inicios de sesin hasta que el servidor se reinicie

4. Haga clic en Aceptar. Cuando haya finalizado el mantenimiento, asegrese de que la opcin Permitir todas las conexiones est seleccionada. Referencias adicionales

Para obtener informacin acerca de la configuracin de una granja de servidores de Terminal Server con equilibrio de carga mediante el Agente de sesin de TS y NLB, consulte la Gua paso a paso para configurar el equilibrio de carga de red con Terminal Services: Windows Server 2008 (http://go.microsoft.com/fwlink/?LinkID=80406). Para obtener ms informacin acerca del Directorio de sesin de Terminal Services en Windows Server 2003, consulte el artculo sobre el directorio de sesin y el equilibrio de carga con Terminal Server (http://go.microsoft.com/fwlink/?LinkId=80740, puede estar en ingls).

40

You might also like