105 Capítulo 3 Infraestructura RDS 2016 1. Introducción Infraestructura RDS 2016 Una infraestructura RDS 2016 se compone de varios servidores cada uno con un rol bien definido para satisfacer las demandas de los usuarios remotos, nómadas, internos o externos a la empresa. 2. Arquitectura de los servicios RDS Para entender la arquitectura típica de una plataforma dedicada a los servicios RDS, ante todo debemos conocer cada uno de los componentes y su utilidad dentro de la infraestructura RDS que compone el nuevo entorno Cloud de Microsoft. Para resumir de forma breve antes de aportar una visión más detallada, podemos presentar una infraestructura RDS como una plataforma técnica que incluye los clientes, servidores RDS, servidores de aplicaciones y recursos.
106 Servicios RDS de Windows Server 2016 Esta arquitectura centralizada permite reducir un puesto de trabajo a un simple terminal que dura el tiempo de una sesión remota en un servidor que ejecute el rol RDS. Una vez que el usuario se conecta a la arquitectura centralizada ofrecida por los servicios de escritorio remoto, la aplicación o el escritorio remoto se ejecuta en uno de los servidores de la infraestructura RDS, luego solo la experiencia visual de la aplicación o del escritorio remoto se proyecta en el puesto de trabajo. Esta configuración aporta una importante flexibilidad que permite adaptarse de forma rápida a las necesidades de cambio de la empresa o la evolución de la infraestructura. Podemos resumir esta flexibilidad de la infraestructura RDS de la siguiente forma: Si el número de usuarios aumenta, basta con aumentar el número de servidores RDS o de escritorios virtuales para absorber la carga. Si las aplicaciones incrementan su consumo, basta con asignar más recursos a los servidores RDS o a las máquinas virtuales para absorber la carga. La elección de una infraestructura debe ser validada según las necesidades de cada empresa. Puede estar compuesta por una estructura tipo para RDS o VDI solo, o incluso albergar los dos modos de despliegue: RDS: virtualización de sesiones. VDI: virtualización de escritorios (llamados puestos de trabajo o desktops). Editions ENI - All rights reserved
Infraestructura RDS 2016 Capítulo 3 107 A continuación se muestra un esquema de arquitectura completo, detallando una infraestructura tipo de servicios de Escritorio remoto. Esta infraestructura alberga los roles de host de sesiones de Escritorio remoto (RD Session Host) y host de virtualización de servicios de Escritorio remoto (RD Virtualization Host): Observación Los clientes WAN o LAN pueden ser de cualquier naturaleza: equipos de escritorio, ordenadores portátiles, tabletas, smartphones, etc.
108 Servicios RDS de Windows Server 2016 3. Componentes de una infraestructura RDS Como se mencionó en el primer capítulo, una infraestructura RDS se compone de varios roles de servidor o servicios de rol. Es importante identificar el rol de cada servidor de la infraestructura antes de proceder a la instalación de los servicios de Escritorio remoto. 3.1 Roles y servicios RDS El rol de servidor Servicios de Escritorio remoto se compone de los seis servicios de rol siguientes: Acceso web a Escritorio remoto (Remote Desktop Web Access): Este servicio de rol RDS permite a los usuarios acceder a los programas RemoteApp y los servicios de Escritorio remoto a través del menú Inicio o a través de un navegador web. Las conexiones a los programas RemoteApp y a los servicios de Escritorio remoto ofrecen a los usuarios una visión personalizada de los programas RemoteApp, escritorios basados en una sesión y escritorios virtuales. La instalación de este rol agrega el componente IIS 10 (Internet Information Services) de forma automática. Administrador de licencias de Escritorio remoto (Remote Desktop Licensing): Este servicio de rol RDS permite administrar las licencias necesarias para conectarse a un servidor host de sesiones de Escritorio remoto o a un escritorio virtual. Podemos utilizar el Administrador de licencias de Escritorio remoto para instalar, emitir y controlar la disponibilidad de las licencias. Host de sesión de Escritorio remoto (Remote Desktop Session Host): Este servicio de rol permite a un servidor hospedar los programas RemoteApp o escritorios basados en una sesión. Los usuarios pueden conectarse a los servidores host de sesiones de Escritorio remoto de una colección de sesiones para ejecutar los programas, guardar archivos y utilizar los recursos de estos servidores. Los usuarios pueden acceder a un servidor host de sesiones de Escritorio remoto empleando el cliente Conexión a Escritorio remoto o mediante un programa RemoteApp. Editions ENI - All rights reserved
Infraestructura RDS 2016 Capítulo 3 109 Host de virtualización de Escritorio remoto (Remote Desktop Virtualization Host): Este servicio de rol RDS permite a los usuarios conectarse a escritorios virtuales empleando las conexiones a los programas RemoteApp y a los servicios de Escritorio remoto. Este rol funciona empleando el hipervisor Hyper-V, que debe estar presente y configurado en la infraestructura RDS de su empresa. En concreto, un escritorio virtual es una máquina virtual ejecutada en un hipervisor. Puerta de enlace de Escritorio remoto (Remote Desktop Gateway): Este servicio de rol RDS permite a los usuarios autorizados conectarse a los escritorios virtuales, los programas RemoteApp y los escritorios basados en una sesión en la red corporativa o Internet. La puerta de enlace de Escritorio remoto emplea el protocolo RDP sobre HTTPS con el fin de securizar las comunicaciones cifrando la conexión entre los usuarios remotos y los recursos internos. Agente de conexión a Escritorio remoto (Remote Desktop Connection Broker): Este servicio de rol RDS permite a los usuarios conectarse a sus escritorios virtuales, programas RemoteApp o escritorios basados en sesiones existentes. Permite repartir la carga uniformemente entre los servidores host de sesiones de Escritorio remoto en una colección de sesiones o entre los escritorios virtuales agrupados en una colección de escritorios virtuales agrupados. También proporciona acceso a los escritorios virtuales en una colección de escritorios virtuales. Windows Server 2016 introduce un nuevo tipo de despliegue llamado Multipoint Services, o Servicios multipunto en español. Esta nueva funcionalidad se presenta como un rol de servidor independiente del rol o servicio de rol de los servicios de Escritorio remoto. Sin embargo, su instalación requiere necesariamente la presencia de los roles y servicios de rol de Escritorio remoto.
110 Servicios RDS de Windows Server 2016 Microsoft describe los servicios multipunto de la siguiente forma: «Los servicios multipunto permiten a varios usuarios compartir de forma simultánea un equipo. Cada uno evoluciona en un entorno Windows personal y familiar». En otras palabras, los usuarios que se conectan a un equipo que ejecute los servicios multipunto pueden beneficiarse de un escritorio remoto dedicado y completamente personalizable en el mismo servidor. Este nuevo tipo de despliegue se detalla en el capítulo Características avanzadas. 3.2 Protocolos Una infraestructura RDS se basa en el protocolo de comunicación RDP (Remote Desktop Protocol). Este protocolo utiliza por defecto el puerto de escucha TCP/ IP 3389 para comunicarse con los clientes RDP. Windows Server 2016 y Windows 10 incluyen la versión 10.2 del protocolo de comunicación RDP. Recordemos que Windows Server 2012 R2 y Windows 8.1 incluyen la versión 8.1 del protocolo RDP. La nueva versión del protocolo RDP ofrece, en particular, la opción de zoom automático en una sesión remota. Esta función es útil para los usuarios que deseen tomar el control remoto de un sistema operativo Windows 7 con un cliente que posea una pantalla de alta resolución. 3.3 Red Una infraestructura RDS funciona tanto en redes WAN como LAN, utilizando los protocolos de transporte TCP y UDP. Para que la experiencia del usuario sea mejor, la red de la empresa debe cumplir con los requisitos mínimos en términos de caudal. Una conexión de red con caudales reducidos entre dos sitios reducirá de manera radical la experiencia de los usuarios que utilicen este enlace para conectarse a la infraestructura RDS de la empresa. Editions ENI - All rights reserved