某网集团下的财务公司,有用友U8和金蝶K3两套财务软件,一开始两套财务软件只在内网给财务人员使用;随着办公业务的需求,一部分财务人员既要访问Internet网络同时要访问财务软件,客户网络中已经部署VPN-2050设备,并为客户的业务系统保驾护航;在经过多方(用友、金蝶、客户、我司)的讨论下,最终采用某公司VPN设备的远程发布功能(设备采购初期已经购买开通远程发布功能模块并开通远程应用用户数20个)。
客户需求: 将用友、金蝶财务软件通过SSL VPN方式发布出来,为财务软件提供远程办公服务(包括远程打印服务)。
配置对策: 采用某公司远程发布功能将两套财务软件进行发布,同时采用某公司的“虚拟打印”技术,为客户提供远程打印。
配置思路: 1、确认SSL VPN设备开启远程应用发布序列号并确保有足够的用户数授权。 2、在Windows server 2008服务器上安装终端服务并激活终端服务授权。 3、在Windows server 2008服务器上下载安装RemoteAppAgent程序。 4、新建远程应用服务器, 发布用友和金蝶软件程序。 5、新建远程存储服务器,创建个人目录和公共目录。 6、新建远程发布资源“某公司”和“金蝶软件”。 7、编辑默认策略组,设置远程应用发布权限。并将该策略组关联给用户组。 8、新建角色, 将用户与远程应用发布资源关联起来。 9、移动用户登录SSL VPN访问远程应用发布资源。
配置步骤: 1、确认SSL VPN设备开启远程应用发布序列号并确保有足够的用户数授权。 2、在Windows server 2008服务器上安装终端服务并激活终端服务授权。 3、在Windows server 2008服务器上下载安装RemoteAppAgent程序,并在终端服务器上创建共享文件夹。 4、新建远程应用服务器, 发布用友和金蝶软件程序。 5、新建远程存储服务器,创建个人目录和公共目录。 6、新建远程发布资源“某公司”和“金蝶软件”。 7、编辑默认策略组,设置远程应用发布权限。并将该策略组关联给用户组。 8、新建角色, 将用户与远程应用发布资源关联起来。 9、移动用户登录SSL VPN访问远程应用发布资源。
注意事项: 1、在安装终端服务过程中,注意安装过程中ID序列号区分(不要弄混,可参考网上资料)。 2、在设置策略组管理-登录终端服务器接入账号建议选择“自动创建与SSL VPN账户对应的Windows账号”,这样不用手动在终端服务器上建立多个用户,减少配置的复杂度;(PS:安达通产品的移动加速功能采用是先在服务器上建立多个账号然后在ADT控制台上设置VPN账号与终端服务器上账号一一对应的设置)。 |