microsoftazure

  

极致的云桌面体验 – Microsoft Azure RemoteApp

        Microsoft Azure 在 5月中旬发布了新的应用类型服务 - Azure RemoteApp Preview ,利用 Auzre RemoteApp 可实现在 Windows、Mac OS、iOS、Android 上运行位于 Azure 中的 Windows 应用程序。简单理解 Azure RemoteApp 即云中的 Remote Desktop Services(RDS),但与 RDS 相比又存在很大的差异性,前者拥有更高的价值和更大的优势。

        Azure RemoteApp 的价值和优势主要体现在如下几个方面:

  • Azure RemoteApp 基于 Microsoft Auzre,拥有丰富的计算资源、网络资源,同时享有 SLA 保障。
  • Auzre RemoteApp 帮助用户保持高效率的工作,无论他们身在何处、使用何种设备(Windows、Mac OS、iOS、Android),只要连接到 Internet 便可在安装了 Microsoft RemoteApp 客户端的设备上,像在本地运行一样,访问和使用部署在 Azure 云端的 Windows 应用程序。
  • Azure RemoteApp 可保护用户的投资,用户无需投资购买服务器和搭建昂贵的本地基础结构。使用 Azure RemoteApp 还可根据需求对已购买的服务规模进行缩放。
  • Auzre RemoteApp 可保护敏感的公司应用程序,用户所使用的应用程序始终运行在云端,并且不在用户设备上存储。
  • Auzre RemoteApp 支持云部署和混合部署,可与公司现有的基础结构集成,并创建自己的远程桌面会话主机,或使用预先设置的应用程序集合部署 Azure RemoteApp。此外还可以允许用户使用现有公司账户(公司域账号)或Microsoft Account(LiveID)账户登录。

        Azure RemoteApp 目前处于预览版阶段,并未提供开放使用,所以要使用 Azure RemoteApp 需要先在 Auzre Portal 中进行申请,审批时间大概是两周。在获得 Azure RemoteApp 的使用权限后,可以在 Portal 中新建这个应用服务。创建过程很简单,参考下图选择“Quick Create”,填写用于标识的名称,选择区域(中国用户建议选择东亚),关联的订阅账户,以及映像(目前 Azure 提供的是包含 Office ProPlus 2013 的系统映像),最后点击“Create RemoteApp Service”,等待片刻 Azure RemoteApp 便可就绪!

1

        RemoteApp 应用服务就绪后,可在快速开始页面发布应用程序或配置用户访问,复制 Remote Desktop client download URL 可前往指定网站下载 Microsoft RemoteApp 客户端。

2

        “RemoteApp Programs”页面底部的“Publish”提供了两个可选项:“Publish programs using path”、“Publish Start menu programs”。前者可手工填写要发布的应用程序的信息,后者将发布已位于开始菜单中的应用程序。

3

4

        例如我想使用或管理位于云端的文件数据,就需要通过文件资源管理器(File Explorer)实现,而默认情况下使用“Publish Start menu programs”选项是无法发布 File Explorer,因为它并未显示在列表中。所以就需要“Publish programs using path”选项进行发布,如下图所示填写一个名称,指定程序的路径发布即可!

5

        在“User Access”页面,可添加有权限使用 AzureRemoteApp 的用户账户,默认可添加 Microsoft Account(LiveID)账户。

8

        “Sessions”页面可监控当前正在使用 RemoteApp 的用户,并对这些用户执行管理操作。

9

        在创建、发布 RemoteApp 之后,就可以安装 Microsoft RemoteApp 客户端体验一下云桌面了,访问 RemoteApp 客户端站点,点击右上角的“Install Client”链接,之后再点击页面中的“Download ‘RemoteApp’client for Windows”,跟随向导完成安装。

10

11

        如果需要下载其他设备的 RemoteApp 客户端,如:Windows RT、Android、Mac、iPad/iPhone,可访问:https://www.remoteapp.windowsazure.com/ClientDownload/AllClients.aspx,首次运行 Windows RemoteApp 需要进行登录验证,如果前面已经发布了应用程序,会要求接受 Work Resources 邀请。

12

13

        现在便可体验云桌面了!云桌面中的应用程序像本地程序一样无缝运行,支持复制和粘贴;由于选择将该应用服务部署在东亚,所以整体操作都很流畅,而且网速超快;自由……

        虽然系统是英文的,但支持中文输入!Azure 提供的默认映像中目前只包含 Office ProPlus 2013,并附带了 Visio 以及 Project,基本满足办公需求,其实 gOxiA 认为现阶段 IE 恐怕是具有最高使用率的 Azure RemoteApp 应用程序。此外,也尝试了直接在 RemoteApp 上安装程序的操作,但发现用户账户并非管理员权限,所以用户要想在此默认系统上安装应用程序,暂时是不可能的!而部署应用程序的办法 gOxiA 目前也在学习,有了结果会及时与大家分享!

image

        下面是 Android 设备上运行 Azure RemoteApp 的截图,可供参考!

WP_20140707_001

WP_20140707_002

windowsazure_logo_1

  

HOWTO:在 Windows Azure 虚机上配置 SSTP VPN

  

        VPN(虚拟专用网)大家并不会感到陌生,在 Windows Azure 上启用 VPN 服务的意义就更没必要多解释什么,大家自己心里知道就好!

  

        目前 gOxiAWindows Azure 的虚拟机上经过实践,基于 SSTP 的 VPN 是能够正常运作的,所以今天的内容也仅向大家介绍如何在 Windows Azure 虚拟机上配置 SSTP VPN。有关 VPN 常用协议的具体资料可以访问 TechNet LibraryVPN 隧道协议 的文章。

  

        要启用基于 SSTP 协议的 VPN 服务,需要准备一张证书,申请证书比较简单的办法就是用 SelfSSL 工具创建一个自签名证书,并将证书安装到 Windows Azure 虚拟机系统的计算机账户上,同时还要将证书导入到客户端“受信任的根证书颁发机构”中。这一配置过程就不再复述,创建自签名证书可参考下面的命令行:

  

selfssl.exe /N:cn=name.cloudapp.net /V:3650

  

        接下来还要准备一台虚拟机,并在 Endpoint(端点)配置中创建 TCP 443 映射。

  

        准备工作就绪,现在打开服务器管理器,添加角色和功能;勾选“Remote Access”,在后续的角色服务选择中复选“DirectAccess and VPN(RAS)”和“Routing”。

  

image

  

image

  

        稍等片刻完成安装,Windows Server 2012 系统会要求重启系统,Windows Server 2012 R2 可直接开始进行初始配置。在“Configure Remote Access”中选择“Deploy VPN Only”,完成之后向导会自动打开 RRAS 控制台。

  

image

  

image

  

        在 RRAS 控制台选中当前服务器,鼠标右键点击,执行“Configure and Enable Routing and Remote Access”,选择 Custom 进行自定义配置,在服务列表中只选择“VPN access”和“NAT”,之后跟随向导完成后续步骤,启动 RRAS 服务。

  

image

  

        回到 RRAS 控制台界面进入当前服务器属性,切换到“Security”选项卡,选择之前导入的自签名证书。

  

image

  

        再切换至“IPv4”选项卡,启用静态地址池,即“Static address pool”,并手工输入一个地址范围,如:192.168.2.1~192.168.2.20,最后确认完成整个设置。

  

image

  

        至此, SSTP VPN 的配置我们已经接近完成,现在 RRAS 控制台依次展开列表,选中 IPv4 下的 NAT,右键点击执行“New Interface”,进行网卡的添加。

  

image

  

        添加网卡时选择名为以太网开头的网卡(Ethernet)非 Internal,并在随后弹出的属性设置中,为 NAT 选择“Public interface connected to the Internet”,并复选“Enable NAT on this interface”。

  

image

  

        服务器端的配置告一段落,现在回到客户端计算机添加 VPN 连接,VPN 类型为 SSTP(安全套接字隧道协议),并允许“Microsoft CHAP Version 2(MS-CHAP v2)”协议。

  

image

  

        现在启动 VPN 连接,便可无限畅游国际互联网。连接 VPN 用户请确认是否允许进行远程连接。如果遇到其他错误,可参考“Troubleshooting common VPN related errors”。

office365-logo_thumb[1]

HOWTO: 为 Office 365 配置 Active Directory 同步

        Office 365 提供的 Active Directory 同步(目录同步)功能,可实现组织内的本地目录服务与组织 Windows Azure AD 租户集成,这一举措将极大降低 IT 管理员的管理和维护任务,同时也向用户提供了更加简化的登录体验。

        默认情况下,当一个组织订阅了 Office 365,并将域名准备就绪后,就需要为用户添加账号,这是一项繁琐的工作,虽然在 Office 365 中也提供了批量添加用户的功能,但是对于那些已经在组织本地内实现目录管理的企业来说,使用 Office 365 的目录同步应该是最明智的选择。因为 Office 365 的目录同步功能可动态的将组织内的目录服务与云进行同步,这样可免去 IT 管理员重复添加账号信息的工作,尤其是可对账户密码进行统一的管理和维护,最终用户无需同时记录一个相同账户的两个密码。

        要实现目录同步其实非常简单,在 Office 365 管理中心内的用户和组管理中提供了路线化的实施向导,共计6个步骤:

  1. 准备进行目录同步  
  2. 安装目录同步工具  
  3. 同步目录  
  4. 验证目录同步  
  5. 激活同步用户  
  6. 管理目录同步

        在开始实施前,我们应当进行目录同步的需求准备工作,微软给出了准备目录同步的详细指导,http://technet.microsoft.com/zh-cn/library/jj151831.aspx,在文中我们需要注意的几点如下:

  • 目录同步计算机必须加入 Active Directory,即成员服务器。  
  • 目录同步计算机不能是域控制器  
  • 目录同步计算机必须运行 Microsoft .NET Framework 3.x 和 4.x,虽然官方文档提示必须 3.x,但实际操作时 4.x 也是成功安装的关键。  
  • 目录同步计算机 IE 浏览器版本必须是 IE10 或更高,虽然官方未提到这点,但如果低于 IE10 会发现无法正常执行部署。  
  • 目录同步计算机必须运行 Windows PowerShell  
  • 目录同步计算机必须位于访问受控制的环境中,官方文档中提示用户只有能够访问活动目录域控制器和其他敏感网络组件的用户才能访问运行目录同步工具的计算。

        综上所述,建议选择一台 Windows Server 2008 R2 Standard 服务器作为目录同步计算机,并安装上述要求安装或升级必须的软件。

        现在,我们可以进入 Office 365 管理中心的用户和组管理页面,在活动用户选项页面中点击 Active Directory 同步旁的设置链接,开始执行目录同步任务。

image

        首先,参考指导步骤1、2条检查准备工作是否就绪,然后通过步骤3,激活 Office 365 的目录同步功能。

image

        目录同步服务被激活后,强烈建立先访问 Office 365 Onramp 网站对目录同步计算机执行一次检查工作。可参考下面截图。

image

image

image

image

image

image

image

image

image

       执行检查向导的目的主要是为了保证当前目录同步计算机的软件符合其需求。在早些时候,因为相关软件版本不匹配导致的安装失败问题还是很常见的。

       现在,下载目录同步工具,进行安装。安装过程很简单,整个过程中向导会在目录同步计算机上安装 SQL Server Express,并创建一个用于目录同步所需的账号,安装完成后便可开始进行配置。需要注意的是,如果在安装过程中出现错误导致无法完成安装,只需要重新执行安装即可。在实际操作中发现,此类问题还是比较常见的。

1

2

3

4

5

        现在跟随向导完成后续的配置,这里需要准备好 Office 365 管理员的凭据以及企业内部活动目录的凭据。凭据验证通过,即实现将内部活动目录服务上的数据同步至云端。在这一系列步骤中,强烈推荐启用密码同步选项,这样用户本地账号密码即可与云端账号密码统一,但是在启用的同时也需要注意,因为云端密码策略要求比较高,必须是复杂强密码格式,所以如果本地账号密码不符合强密码要求,会导致同步失败。

6

7

8

9

10

11

12

13

        至此,Office 365 目录同步的安装和初始配置工作即告一段落!等待片刻就会在 Office 365 管理中心的用户和组中看到组织内部的账号同步过来了,之后就可以统一为这些用户账号分配许可证。此外我们还能利用目录同步工具的筛选功能,仅同步指定类别的账号。

分页: 25/26 第一页 上页 20 21 22 23 24 25 26 下页 最后页 [ 显示模式: 摘要 | 列表 ]