Implante pastas de trabalho com o AD FS e o Proxy de aplicativo Web: Visão geral

 

Aplica-se a: Windows 8.1, Windows Server 2012 R2

Os tópicos nesta seção fornecem instruções para implantar pastas de trabalho comAD FS (Serviços de Federação do Active Directory)e Proxy de aplicativo da Web (WAP) e também fornecemUsando o Windows PowerShellscripts que automatizam o processo de implantação. As instruções e scripts são projetados para ajudá-lo a criar uma configuração de pastas de trabalho funcional completa, com os computadores cliente que estão prontos para começar a usar pastas de trabalho no local ou na Internet.

Pastas de trabalho é um componente introduzido noWindows Server 2012 R2que permite que os operadores de informações sincronizar arquivos de trabalho entre seus dispositivos. Para obter mais informações sobre pastas de trabalho, consulteVisão geral de Pastas de Trabalho.

Para habilitar usuários para sincronizar suas Pastas de Trabalho na Internet, você precisa publicar Pastas de Trabalho por meio de um proxy reverso, tornando as Pastas de Trabalho disponíveis externamente na Internet. Web Application Proxy, que está incluído noAD FSé uma opção que você pode usar para fornecer funcionalidade de proxy reverso. Proxy de aplicativo Web pré-autentica o acesso ao aplicativo da web de pastas de trabalho usandoAD FSde modo que os usuários em qualquer dispositivo podem acessar pastas de trabalho fora da rede corporativa.

Estes tópicos fornecem o seguinte:

  • Instruções passo a passo para configurar e implantar pastas de trabalho comAD FSe Proxy do aplicativo Web via a interface do usuário do Windows Server. As instruções descrevem como configurar um ambiente de teste simples com certificados autoassinados. Você pode usar o exemplo de teste como um guia para ajudá-lo a criar um ambiente de produção que usa certificados publicamente confiáveis.

  • Usando o Windows PowerShellscripts que permitem configurar o mesmo ambiente de teste em menos de 15 minutos. Instruções para a edição e usando os scripts podem ser encontradas no tópicoImplantar pastas de trabalho com o AD FS e o Proxy de aplicativo Web usando o Windows PowerShell.

    Baixe os scripts.

Pré-requisitos

Para seguir os procedimentos e os exemplos deste tópico, você precisa ter os seguintes componentes prontos:

  • UmServiços de domínio do Active Directory ®floresta com extensões de esquema noWindows Server 2012 R2para oferecer suporte a referência automática de PCs e dispositivos para o servidor de arquivo correto quando você estiver usando vários servidores de arquivos. É preferível que o DNS esteja ativado na floresta, mas isso não é obrigatório.

  • Um controlador de domínio: Um servidor que tem a função AD DS habilitada e configurado com um domínio (para o exemplo de teste, contoso.com).

    Um controlador de domínio executando pelo menosWindows Server 2012 R2é necessário para oferecer suporte ao registro de dispositivo para ingresso. Se você não quiser usar ingresso, você pode executar o WindowsWindows Server 2012no controlador de domínio.

  • Dois servidores que pertencem ao domínio (contoso.com) e que estão executandoWindows Server 2012 R2. Um servidor que será usado paraAD FSe o outro será usado para pastas de trabalho.

  • Um servidor que não ingressaram no domínio e que esteja executando oWindows Server 2012 R2. Este servidor será executado o Proxy de aplicativo Web e deve ter uma placa de rede para o domínio de rede (contoso.com) e outra placa de rede para um domínio externo (fabrikam.com).

  • Um computador cliente do domínio que está executandoWindows 8.1.

  • Um computador cliente associados ao domínio que está executandoWindows 8.1na rede virtual da Fabrikam.

Você pode baixar versões de avaliação doWindows Server 2012 R2eWindows 8.1Enterprise do Centro de avaliação TechNet:

Os computadores podem ser máquinas físicas ou máquinas virtuais (VMs). Se você executar o script provisioningEnvironment.ps1um dos scripts do PowerShell fornecidosele criará todas as VMs necessárias, exceto o controlador de domínio. Antes de executar o script, certifique-se de editar o arquivo vms.txt para atualizar as informações de rede apropriadamente.

Após terminar de configurar os computadores necessários, você deve ter a topologia é mostrada no diagrama a seguir.

FS_WorkFolders

Cenário de teste de configuração de computadores para pastas de trabalho

Dica

No exemplo de teste é usado neste grupo de tópicos, Proxy de aplicativo Web não ingressou no domínio. Há algumas implantações em que você talvez queira ter Web Application Proxy ingressado em um domínio, como quando você estiver usando autenticação do Windows. Se você planeja usar a autenticação integrada do Windows, o servidor de Proxy de aplicativo Web deve ser associado a umServiços de Domínio do Active Directorydomínio e você também deve configurar a delegação de restrição do Kerberos (KCD).

Visão geral da implantação

Este grupo de tópicos, você verá um exemplo passo a passo da configuração deAD FSProxy de aplicativo Web e pastas de trabalho em um ambiente de teste. Os componentes serão configurados nesta ordem:

  1. AD FS

  2. Pastas de trabalho

  3. Proxy de aplicativo Web

  4. O domínio estação de trabalho e a estação de trabalho associada ao domínio

Você também usará um dos fornecidosUsando o Windows PowerShellscripts para criar certificados autoassinados.

Etapas de implantação

Para executar a implantação usando a interface do usuário do Windows Server, siga as etapas nestes tópicos:

Para executar a implantação usando fornecidosUsando o Windows PowerShellscripts, siga as etapas neste tópico:

Consulte também

Visão geral de Pastas de Trabalho
Projetando uma implementação de Pastas de Trabalho
Implantando Pastas de Trabalho