Win2012R2 RDS主机会话 – 如何防止某些用户的外部访问?

我已经build立了一个Win2012R2 RDS会话主机场。

只有一些用户必须被允许在我们的networking之外(外部)login,而每个人都必须被允许在内部networking上login。

我怎样才能做到这一点?

一种方法是使用远程桌面网关。 网关可以配备多个连接授权策略和资源授权策略(CAPs和RAPs)来准确定义可以连接到什么 。 例如,您可以创build一个名为“内部networking访问”的Active Directory安全组,并将该安全组分配给定义访问内部资源的RD CAP / RD RAP。