Todos os produtos
Search
Central de documentação

Bastionhost:Deploy a Windows Server application server

Última atualização: Jun 27, 2026

Um servidor de aplicativos instala aplicações e as publica aos usuários por meio do serviço RemoteApp. Para gerenciar aplicativos com o Bastionhost, prepare previamente um servidor de aplicativos. Este tópico usa o Windows Server 2019 como exemplo para demonstrar como implantar um Windows Server como servidor de aplicativos.

Implantação do Windows Server

  • O serviço RemoteApp não é compatível com Windows Server 2000/2003. Recomendamos o uso do Windows Server 2016, Windows Server 2019 ou Windows Server 2022.

  • O Windows Server pode ser uma máquina física ou virtual.

  • O gerenciamento e a manutenção de aplicativos dependem dos Serviços de Área de Trabalho Remota (RDS). Esse serviço possui um período de avaliação padrão de 120 dias. Após o término da avaliação, ative o Licenciamento de Área de Trabalho Remota para continuar utilizando o serviço.

    Aviso

    Os Serviços de Área de Trabalho Remota (RDS) oferecem um período de avaliação gratuito. Quando esse período expira, os recursos de gerenciamento e manutenção de aplicativos ficam indisponíveis. Para utilizar o serviço a longo prazo, adquira uma Licença de Acesso ao Cliente (CAL) da Microsoft e ative o Licenciamento de Área de Trabalho Remota no servidor de aplicativos.

    A seguir, descrevemos os casos de uso para cada tipo de CAL:

    • CAL por Dispositivo: Adquira licenças com base no número máximo de conexões simultâneas para gerenciamento e manutenção de aplicativos. Cada conexão de O&M exige uma licença. Recomendamos este tipo de licença, pois o número de usuários simultâneos geralmente é menor que o total de pessoal de O&M.

    • CAL por Usuário: Adquira licenças conforme a quantidade de usuários de O&M que necessitam de gerenciamento e manutenção de aplicativos. Cada usuário requer uma licença. Esta opção é adequada para cenários em que o número de usuários de O&M simultâneos equivale ao total de pessoal de O&M.

Configuração recomendada para o servidor de aplicativos

Parâmetro

1–10 conexões simultâneas

11–20 conexões simultâneas

21–50 conexões simultâneas

51–100 conexões simultâneas

Mais de 100 conexões simultâneas

CPU

4 núcleos

4 núcleos

8 núcleos

8 núcleos

16 núcleos

Memória

8 GB

16 GB

16 GB

32 GB

64 GB

Disco do sistema

200 GB

200 GB

300 GB

300 GB

500 GB

RemoteApp

O RemoteApp, recurso integrado ao Windows Server desde 2008, permite que usuários acessem aplicativos e áreas de trabalho remotas. Com ele, é possível executar aplicativos publicados em um servidor remoto sem instalá-los localmente. O gerenciamento de aplicativos via Bastionhost exige login no servidor de aplicativos e a inicialização de um cliente nesse servidor. Esse processo depende do RemoteApp.

Etapa 1: Criar um domínio AD

  1. Faça login no servidor Windows Server 2019.

    Se você utilizar uma instância ECS, conecte-se a ela de diversas formas. Para mais informações, consulte Selecionar um método de conexão remota ECS.

  2. Clique em no ícone image..png Iniciar, selecione Server Manager e, na página Dashboard, clique em Add roles and features.

  3. Siga o assistente e mantenha as configurações padrão, salvo indicação em contrário.

    • Installation Type: Selecione Role-based or feature-based installation.

    • Server Roles: Selecione Active Directory Domain Services.

    • Features: Selecione .NET Framework 3.5 Features e .NET Framework 4.7 Features.

  4. Após a instalação dos recursos, reinicie o servidor.

Etapa 2: Promover a controlador de domínio

  1. Na página Dashboard, clique em Promote this server to a domain controller.

  2. Siga o assistente e mantenha as configurações padrão, salvo indicação em contrário.

    • Deployment Configuration: Especifique um nome de domínio raiz, como example.com.

    • Domain Controller Options: Insira uma senha para o Modo de Restauração de Serviços de Diretório (DSRM). A senha deve conter letras maiúsculas e minúsculas, dígitos e símbolos.

    • DNS Options: Ignore o aviso e clique em Next.

  3. Ao concluir a instalação, reinicie o servidor. Após a reinicialização, verifique se o servidor está no domínio.

    Na página System Properties, confirme se o campo domain exibe example.com. Isso indica que o servidor ingressou no domínio com êxito.

  4. Etapa 3: Instalar os Serviços de Área de Trabalho Remota (RDS)

    1. Faça login no servidor usando uma conta de domínio ou a conta Administrator.

      Se o domínio for example.com, a conta de domínio será example. A senha é a mesma da conta Administrator.

    2. Clique em no ícone image..png Iniciar, selecione Server Manager e, na página Dashboard, clique em Add roles and features.

    3. Siga o assistente e mantenha as configurações padrão, salvo indicação em contrário.

      • Server Roles: Selecione Remote Desktop Services.

      • Role Services: Selecione Remote Desktop Session Host e Remote Desktop Licensing.

        Certifique-se de que Remote Desktop Web Access também esteja selecionado.

      • Confirmation: Selecione Restart the destination server automatically if required.

    Etapa 4: Instalar o serviço RemoteApp

    1. Faça login no servidor usando uma conta de domínio ou a conta Administrator.

      Se o domínio for example.com, a conta de domínio será example. A senha é a mesma da conta Administrator.

    2. Clique em no ícone image..png Iniciar, selecione Server Manager e, na página Dashboard, clique em Add roles and features.

    3. Siga o assistente e mantenha as configurações padrão, salvo indicação em contrário.

      • Installation Type: Selecione Remote Desktop Services installation.

      • Deployment Type: Selecione Quick Start.

      • Deployment Scenario: Selecione Session-based desktop deployment.

      • Server Selection: Selecione o servidor de destino e clique em Next.

        Caso ocorra um erro de compatibilidade, execute o comando Enable-PSRemoting no Windows PowerShell como administrador. Após a execução, retorne à página de seleção de servidor e clique em Next.

        PS C:\Users\Administrator> Enable-PSRemoting
        WinRM has been updated for remote management.
        WinRM is configured to receive requests on this computer.
        Created a WinRM listener on HTTP://* to accept WS-Man requests to any IP on this machine.
        PS C:\Users\Administrator>
      • Na página Confirmation, selecione Restart the destination server automatically if required (R). Essa ação implanta os serviços de função RD Connection Broker e RD Web Access no servidor.

      • Após a implantação bem-sucedida:

        A página de progresso da implantação mostra que os Remote Desktop Services role services, a session collection e os RemoteApp programs foram implantados com êxito. A parte inferior da página exibe a url de acesso ao site RD Web Access.

    Etapa 5: Ajustar políticas do servidor de aplicativos

    Ajustar política de grupo local

    1. Abra a caixa de diálogo Executar e insira gpedit.msc.

    2. Navegue até e configure as definições de conexão e tempo de sessão para o Remote Desktop Session Host.

      1. Configurações de conexão

        • Allow users to connect remotely by using Remote Desktop Services: Defina como Enabled.

        • Limit the number of connections: Selecione Enabled e insira 999999 como número máximo de conexões RD permitidas.

        • Defina Restrict Remote Desktop Services (RDS) users to a single RDS session como Disabled.

        • Allow remote start of unlisted programs: Defina como Enabled.

      2. Configurações de tempo de sessão

        Time limit for disconnected sessions: Defina como Enabled e encerre sessões desconectadas após 1 minute.

    Ocultar barra de endereços do IE

    1. Abra a caixa de diálogo Executar e insira gpedit.msc.

    2. Navegue até e defina Enforce full-screen mode como Enabled.

      Após configurar essa definição, abra o Internet Explorer para verificar se a barra de endereços está oculta.

    Desativar Firewall do Windows Defender

    Acesse e desative o firewall.

    Nas seções Domain network settings, Private network settings e Public network settings, selecione Turn off Windows Defender Firewall.

    Desativar Configuração de Segurança Reforçada do IE

    1. Clique em no ícone image..png Iniciar e selecione Server Manager.

    2. No painel de navegação à esquerda, clique em Local Server e desative a IE Enhanced Security Configuration.

    Definir modo de licenciamento RD

    1. Clique em no ícone image..png Iniciar, selecione Server Manager e, na página Remote Desktop Services, clique em duas vezes em RD Licensing.

    2. Selecione o servidor de destino, clique em Next e siga o assistente para concluir as etapas restantes.

    3. Retorne à página Remote Desktop Services e selecione .

    4. Defina o modo de licenciamento RD como Per Device, selecione o servidor de Licenciamento de Área de Trabalho Remota e clique em Apply.

    Ativar Área de Trabalho Remota

    1. Acesse e clique em Allow remote access.

    2. Na aba Remote, selecione Allow remote connections to this computer, desmarque Allow connections only from computers running Remote Desktop with Network Level Authentication (recommended) e clique em OK.