Apa itu Microsoft Remote Desktop Web Access (Microsoft RD Web Access)?
Microsoft Remote Desktop Web Access (Microsoft RD Web Access) adalah peran Remote Desktop Services dalam beberapa versi sistem operasi Windows Server, termasuk Windows Server 2008 R2, Windows Server 2012, Windows Server 2016, dan Windows Server 2019. Ini memungkinkan pengguna mengakses RemoteApp dan Desktop Connections pada OS ini melalui browser.
Microsoft RD Web Access sebelumnya dikenal dengan nama Terminal Services Web Access (TS Web Access).
Untuk memulai program RemoteApp, pengguna mengunjungi sebuah situs web untuk mengakses daftar program yang tersedia dan kemudian mengklik ikon program yang dibutuhkan. Ini memulai sesi TS pada terminal server yang meng-host program tersebut. Pilihan lain untuk mengakses layanan ini adalah melalui menu Start komputer.
RD Web Access mencakup RD Web Connection, yang memungkinkan pengguna untuk terhubung secara jarak jauh ke desktop komputer mana pun yang memiliki RD Web Access. RD Web Access harus dikonfigurasi untuk menentukan sumber yang menyediakan desktop virtual dan program RemoteApp yang ditampilkan kepada pengguna. Ini dapat dikonfigurasi menggunakan sumber RemoteApp atau server RD Connection Broker server, yang memberikan akses kepada pengguna ke desktop virtual yang di-host di server RD Virtualization Host dan program RemoteApp yang di-host di server RD Session Host.
Men-deploy Microsoft RD Web Access
Server tempat peran RD Web Access diinstal bertindak sebagai web server. Server ini tidak harus menjadi server RD Session Host. Peran ini bekerja dengan konfigurasi minimal. Halaman web RD Web Access default mencakup bingkai yang dapat disesuaikan serta bagian web yang dapat disertakan dalam halaman web yang disesuaikan.
Peran ini harus diinstal pada server yang akan dihubungkan pengguna melalui web untuk mengakses program RemoteApp. Setelah peran diinstal, admin dapat menentukan terminal server yang ingin mereka populasi bagian web-nya. Semua program RemoteApp di terminal server yang ditentukan yang dikonfigurasi untuk ditampilkan di RD Web Access akan muncul dalam bagian web tersebut. Daftar ini dapat dipopulasi dari sumber data eksternal oleh server web, yang mengapa server RD Web Access tidak harus menjadi terminal server.
Ketika peran RD Web Access diinstal, Microsoft Internet Information Services 7.0 juga diinstal. IIS adalah peran web server Microsoft yang termasuk dalam semua versi OS Microsoft. Web server di IIS 7.0 memungkinkan kustomisasi server dengan menambahkan atau menghapus modul untuk memenuhi kebutuhan organisasi atau pengguna tertentu.
Berikut adalah cara instalasi layanan peran RD Web Access pada Windows Server:
- Buka Server Manager (Start > Administrative Tools > Server Manager) di komputer tempat peran akan diinstal.
- Jika peran belum diinstal, klik Add Roles di bawah Roles Summary. Pilih kotak Remote Desktop Services di halaman Select Server Roles, tinjau halaman Remote Desktop Services dan pilih Remote Desktop Web Access.
- Jika peran sudah diinstal, klik Remote Desktop Services di bawah Roles Summary, klik Add Role Services di bawah Role Services, dan pilih kotak Remote Desktop Web Access di halaman Select Role Services.
- Tinjau informasi tentang peran layanan yang dibutuhkan.
- Klik Add Required Role Services, lalu klik Next.
- Tinjau halaman IIS.
- Pilih layanan peran yang akan diinstal untuk IIS di halaman Select Role Services.
- Klik Install pada halaman Confirm Installation Selections.
- Konfirmasi instalasi yang berhasil di halaman Installation Results, lalu klik Close.
Untuk memberikan akses kepada pengguna ke RemoteApp dan Desktop Connections, RD Web Access harus dikonfigurasi untuk menentukan sumber — baik RD Connection Broker atau sumber RemoteApp — untuk menyediakan program RemoteApp dan desktop virtual yang ditampilkan kepada pengguna. Untuk menentukan sumbernya, diperlukan koneksi ke situs web RD Web Access menggunakan akun Administrator lokal pada server RD Web Access.
Server RD Connection Broker dapat dikonfigurasi dengan alat Remote Desktop Connection Manager. Program RemoteApp dapat dikonfigurasi pada sumber RemoteApp — server RD Session Host individu — dengan alat RemoteApp Manager.
Microsoft RD Web Access: Peran dalam menerbitkan dan memperbarui klien web RD
Sebelum mengatur klien web RD, penting untuk memastikan bahwa RD Web Access berjalan di Windows Server, misalnya, Windows Server 2016 atau Windows Server 2019. Selain itu, sertifikat yang dipercaya secara publik harus dikonfigurasi untuk peran RD Web Access.
Peran ini juga diperlukan untuk menerbitkan dan memperbarui klien web Remote Desktop.
Untuk menerbitkan klien web RD, pengguna harus memperoleh sertifikat yang digunakan untuk koneksi RD pada server RD Connection Broker, mengekspor file tersebut sebagai file CER dan menyalin file tersebut dari RD Connection Broker ke server yang menjalankan peran RD Web Access. Selanjutnya, prompt PowerShell yang terangkat harus dibuka pada server RD Web Access, diikuti dengan memperbarui modul PowerShellGet. Ini diikuti dengan menginstal modul manajemen klien web RD PowerShell dari galeri PowerShell, mengunduh versi terbaru dari klien web RD dan akhirnya, menerbitkan klien web RD. Nama server tempat klien web diakses — di URL klien web URL — harus cocok dengan sertifikat publik RD Web Access dalam URL. Ini biasanya adalah nama domain lengkap (FQDN) server tersebut.
Server RD Web Access memungkinkan instalasi klien web RD tanpa koneksi internet. Ini dapat dilakukan dengan mengimpor modul manajemen klien web RD atau dengan menyalin folder RDWebClientManagement yang diunduh ke folder modul PowerShell lokal yang terdaftar di $env:psmodulePath.
Klien web RD juga dapat diperbarui menggunakan server RD Web Access dan prompt PowerShell yang terangkat. Setelah klien diperbarui, itu akan digantikan untuk semua pengguna ketika mereka memulai ulang halaman klien web.
Peran RD Web Access dan sertifikat yang dipercaya
Jika pengguna menerima peringatan keamanan di browser mereka ketika mencoba mengakses klien web, mungkin ini berarti peran RD Web Access tidak menggunakan sertifikat yang dipercaya. Masalah ini dapat dicegah dengan memastikan bahwa peran ini dikonfigurasi dengan sertifikat yang dipercaya secara publik. Jika langkah ini tidak berhasil, mungkin ada ketidaksesuaian antara nama server di URL klien web dan nama yang diberikan oleh sertifikat RD Web Access. Masalah ini dapat diselesaikan dengan memeriksa bahwa URL menggunakan FQDN server yang meng-host peran RD Web Access.
Juga penting untuk memeriksa bahwa sertifikat tersebut tidak kedaluwarsa. Itu harus disalin dalam format CER ke server RD Web Access. Tanpa langkah-langkah ini, pengguna mungkin tidak dapat terhubung ke sumber daya dengan klien web meskipun mereka dapat melihat item di bawah Semua Sumber Daya. Mereka juga dapat menerima pesan kesalahan “sertifikat otentikasi server yang tidak terduga diterima” ketika mencoba menghubungkan ke klien web.