Терминальная сеть. Прячем терминальные сервера

Тонкий клиент (англ. thin client) в компьютерных технологиях – компьютер или программа-клиент в сетях с клиент-серверной или терминальной архитектурой, который переносит все или большую часть задач по обработке информации на сервер. Примером тонкого клиента может служить компьютер с браузером, использующийся для работы с веб-приложениями.

Кроме общего случая, следует выделить аппаратный тонкий клиент (например, Windows- и Linux-терминалы) – специализированное устройство, принципиально отличное от персонального компьютера (ПК). Аппаратный тонкий клиент не имеет жёсткого диска, использует специализированную локальную операционную систему (ОС, одна из задач которой организовать сессию с терминальным сервером для работы пользователя), не имеет в своём составе подвижных деталей, выполняется в специализированных корпусах с полностью пассивным охлаждением.

Для расширения функциональности тонкого клиента прибегают к его «утолщению», например, добавляют возможности автономной работы, сохраняя главное отличие – работу в сессии с терминальным сервером. Когда в клиенте появляются подвижные детали (жёсткие диски), появляются возможности автономной работы, он перестаёт быть тонким клиентом в чистом виде, а становится универсальным клиентом.

Тонкий клиент в большинстве случаев обладает минимальной аппаратной конфигурацией, вместо жёсткого диска для загрузки локальной специализированной ОС используется DOM (DiskOnModule – модуль с разъёмом IDE, флэш-памятью и микросхемой, реализующей логику обычного жёсткого диска – в BIOS определяется как обычный жёсткий диск, только размер его обычно в 2-3 раза меньше). В некоторых конфигурациях системы тонкий клиент загружает операционную систему по сети с сервера, используя протоколы PXE, BOOTP, DHCP, TFTP и Remote Installation Servic

Терминальный доступ – доступ к информационной системе (ИС), организованный так, что локальная машина-терминал не выполняет вычислительной работы, а лишь осуществляет перенаправление ввода информации (от мыши и клавиатуры) на центральную машину (терминальный сервер) и отображает графическую информацию на монитор. Причем вся вычислительная работа в терминальной системе выполняется на центральной машине.

Как показано выше, исторически терминальный доступ впервые был организован на компьютерах, способных одновременно обслуживать несколько вычислительных процессов. Это позволило более рационально распределять вычислительные ресурсы между пользователями первых очень дорогих вычислительных машин. С появлением дешевых персональных компьютеров роль терминального доступа стала несколько снижаться, так как сложилось мнение, что достаточную производительность ИС можно получить на рабочем столе каждого пользователя ПК.

Однако в дальнейшем стало очевидным, что дешевизна ПК не в состоянии компенсировать ежедневные затраты на сопровождение большого количества рабочих мест пользователей, обладающих якобы преимуществами из-за возможности персонализации настроек операционных систем и программного обеспечения (ПО). Реально (в крупных организациях), наличие большого количества «разношерстного» оборудования вместо достоинств создает дополнительные сложности пользователям и системным администраторам. Вопросы обеспечения безопасности ИС, также потребовали пересмотра взглядов и возврата к терминальному доступу, как более унифицированному и экономически оправданному.

Рабочие места пользователей оборудуются терминалами "тонкими клиентами" – недорогими и простыми специализированными устройствами, занимающими минимум места, бесшумными и практически не требующими обслуживания. Ими могут являться компьютеры без установленных операционной системы и программ (все загружается с сервера), являющихся лишь устройством ввода и отображения информации. В качестве терминала может использоваться практически любой компьютер с процессором от Celeron 300МГц, ОЗУ от 64Мб, а в жестком диске нет необходимости. Все приложения выполняются на сервере, клиенту по сети передаются только данные об обновлении экрана, а от клиента к серверу нажатия клавиш и перемещения мыши. Внешний вид персонального компьютера и тонкого клиента представлен на рис. 2.1.

Рисунок 2.1 – Внешний вид тонкого клиента (справа) в сравнении с традиционным настольным ПК

Терминальная сеть – это принцип построения компьютерной сети и работы в ней, отличающийся быстродействием, надежностью и экономичностью в сравнении с "обычной" офисной сетью.

Терминальный сервер компьютер со специально настроенной серверной операционной системой Windows 2003 Server и установленными программами 1C:Предприятие, Word, Excel, и другие.

Для пользователя терминала все выглядит так, как если бы компьютер, равный по мощности серверу, стоял у него на столе. Можно подключить десятки терминалов к одному серверу и при этом ни один из пользователей не замечает, что сервер используется кем-то еще. В терминальной сети 1С: Предприятие и другие базы данных работают существенно быстрее.

С точки зрения пользователя, работа за тонким клиентом от работы за традиционным ПК имеет только одно отличие. Это отличие – тишина. В тонком клиенте нет ни одного источника шума, потому что нет ни одной движущейся части.

Вариант структурной схемы сети построенной на этих принципах представлен на рис. 2.2.

Рисунок 2.2 – Структурная схема терминальной сети

2.2 Средства локальной сети на базе «тонких клиентов»

В настоящее время выпускается широкий спектр тонких клиентов, которые различаются характеристиками и стоимостью.

Количество пользователей в локальной сети зависит от операционной системы, загруженной на сервере. Например:

Windows XP – позволяет обслуживать 10 тонких клиентов;

Windows 2003 Server – позволяет обслуживать 70 тонких клиентов;

Windows 2008R2 – позволяет обслуживать до 100 тонких клиентов.

Расстояние между клиентами и сервером, как правило, составляет до 100м. Подключение клиентов к серверу кабельное или беспроводное, например, с помощью технологии Wi-Fi.

Например, устройства тонкого клиента российского производства OPTION Wi-Fi имеет следующие характеристики. Мощность блока питания: 5V1A потребляемая 4-5Вт.

Минимальные требования: P4 2.0 или выше 512M памяти; габаритные размеры: 14,5 * 14,5 * 3,2 (см); вес: 220 гр.

Интерфейс: PS / 2 VGA LAN DC SPk USB.

Поддержка ОС: Windows 2000 Windows XP Windows 2000/2003/2008 Server, Windows 7.

Сервер в терминальной сети выполняет тройную функцию:

Прежде всего, это файл-сервер, обеспечивающий централизованное хранение файлов конфигурации станций и всех пользовательских файлов. Сам собой напрашивается также запуск на нём http-сервера, ПО, организующего обмен почтовыми сообщениями, и SQL-сервер (на тот случай, если процесс использования сети достигнет должной высоты);

Кроме того, сервер выступает как своего рода "сервер приложений", ведь именно на нём, собственно, и выполняется большая часть запускаемых пользователями заданий. Из чего следует, что он должен иметь пользовательские аккаунты, соответствующие пользователям станций. Причём, домашние каталоги этих пользователей должны содержать конфигурационные файлы, определяющие выполнение нужных приложений;

Наконец, сервер используется как единственное в составе сети рабочее место, на котором возможен запуск всех инсталлированных приложений. Фактически, алгоритм "расширения" функциональности сети таков: администратор при необходимости устанавливает на сервере то или иное приложение.

Сервера бывают разные и выполняют они совершенно разные задачи. Спектр задач, а, соответственно, и требования к конкретному серверу, зависят от той роли, которую серверу предстоит играть в информационно-телекоммуникационной (ИТ) инфраструктуре организации. Ниже рассмотрим два типа серверов: файловый сервер и терминальный сервер. Первый необходим при использовании на рабочих местах настольных ПК, второй – при использовании на рабочих местах тонких клиентов.

Файловый сервер решает достаточно простую задачу – обеспечивает пользователям доступ к их рабочей информации.

Терминальный сервер решает более сложную задачу – он предоставляет пользователям, кроме доступа к их информации, полноценную рабочую среду, в которой и выполняются пользовательские приложения.

Требования к файловому серверу не высоки – достаточный уровень надежности хранения информации при разумной цене (что достигается использованием RAID-массива уровня 1 и недорогих жестких дисков типа Serial ATA в дисковой подсистеме) и нормальная доступность сервера, что достигается путем использования серверных компонентов начального уровня.

Требования к терминальному серверу гораздо выше. Он должен:

Обеспечивать доступ к информации 24 часа в сутки, 365 дней в году (что достигается использованием серверных жестких дисков и применением RAID-массива уровня 5);

Обеспечивать комфортную рабочую среду каждому пользователю.

Последний пункт наиболее интересен для нас, поскольку именно он определяет требования к производительности сервера. Отправная точка в данном случае – количество рабочих мест.

Процессоры. Для обслуживания 50 тонких клиентов необходима и достаточна 2х-процессорная конфигурация на базе процессоров класса Intel Xeon с шиной 800 МГц.

Оперативная память. 256 Мбайт памяти необходимы для функционирования ОС Windows 2003 Server, по 64 Мбайт требует каждая сессия.

Таким образом, первый 1 Гбайт памяти позволяет обслуживать 12 тонких клиентов, каждый последующий 1 Гбайт – по 16 тонких клиентов. 4 Гбайт оперативной памяти, соответственно, позволяют нам обеспечить комфортную работу 50 и более тонких клиентов.

Жесткий диск. 25 Гбайт дискового пространства потребуется для ОС и приложений. Каждому пользователю достаточно выделить по 100 Мбайт.

2.3 Преимущества и недостатки использования в сети «тонких клиентов»

Отсутствие движущихся частей. Чем больше движущихся частей, тем выше вероятность, что одна из них поломается. В тонких клиентах нет ни одной движущейся части, поэтому нормальный срок эксплуатации для каждого устройства составляет 8 лет.

Простота обслуживания. Тонкие клиенты требуют минимум внимания со стороны администратора. В них фактически нечего настраивать, да и поломать, даже физически, нечего. Все настройки производятся на сервере. Посещать помещение, в котором стоят тонкие клиенты фабричного производства нужно лишь для того, чтобы проверить состояние мышей, клавиатур и периферийных устройств.

Высокая эффективность администрирования. Системный администратор, не вставая со своего рабочего места, может настроить все необходимые политики безопасности, четко и однозначно разграничить права различных групп пользователей. Не нужно обходить все компьютеры, настраивая что-то на каждом из них. Тонкие клиенты позволяют централизовано решить задачи безопасности и разграничения прав доступа различных категорий пользователей. Благодаря этому значительно возрастает эффективность администрирования.

100% сохранность информации в процессе работы. Тонкий клиент лишь отображает информацию и обрабатывает действия пользователя. Вся информация находится на сервере. И если по какой-то причине сессия терминального клиента внезапно оборвется, информация останется на своем месте. При следующем подключении пользователь увидит документ, с которым он работал до аварии, причем в том виде, в каком документ был на момент аварии. Ни один байт не будет потерян. Причем, не важно, где произойдет авария – в кабеле, на уровне сетевого коммутирующего оборудования или самого тонкого клиента. Информация сохранится на сервере. Кстати, еще одно следствие – тонким клиентам не нужен источник бесперебойного питания. Перебои в электроснабжении тонких клиентов не приводят ни к потере информации, ни к выходу самих устройств из строя. Централизованность хранения данных упрощает процедуры резервного копирования и даёт гарантии восстановления данных.

Сверхнизкое энергопотребление. «Холодный» процессор, отсутствие вентиляторов и прочих моторчиков, жестких дисков и приводов, флэш-память с мизерным потреблением электроэнергии – благодаря всему этому тонкий клиент потребляет чрезвычайно мало электроэнергии по сравнению с обычным ПК. Разница может быть десятикратной. Другими словами, 1 обычный, традиционный ПК потребляет столько же электроэнергии, сколько потребляет сотня тонких клиентов.

Вся необходимая функциональность. Тонкие клиенты оснащены USB портами, что позволяет подключать к ним необходимую периферию. А «сетевой» характер работы тонких клиентов позволяет легко использовать сетевые принтеры, присутствующие в сети. И, конечно же, к тонкому клиенту может быть легко подключен любой носитель информации (или устройство для работы с ними) по интерфейсу USB. Также необходимо отметить возможность удаленного доступа к «рабочему месту».

Простота расширения информационной системы. Тонкие клиенты позволяют легко, с минимальными затратами сил и времени, расширять информационную систему, увеличивая число рабочих мест. Чтобы тонкий клиент начал полноценно работать, необходимы две розетки: электрическая и локальной сети. Не нужно устанавливать ОС, не нужно устанавливать драйверы, не нужно устанавливать и настраивать ПО. Нужно лишь подключить тонкий клиент к двум розеткам. А сам рост сети тонких клиентов ограничен лишь возможностями серверной подсистемы, которая легко расширяется.

Низкие риски владения. Обычный компьютер могут украсть – системный блок можно достаточно легко вынести, тем более стандартные корпуса не оборудованы никакими элементами защиты от воровства. Воровать тонкие клиенты – глупо и бессмысленно.

Высокая экономическая эффективность. Статистика – упрямая вещь. Она говорит о том, что до 77% стоимости владения продуктом составляют те затраты, которые предприятия несут уже после приобретения продукта. Сюда включаются расходы на: обслуживание, ремонт, запасные части, простои вследствие неработоспособности изделия, управление и т.п. И только лишь 23% стоимости владения продукта – это стоимость его приобретения. При этом тонкие клиенты стоят дешевле, чем ПК и обеспечивают минимальную стоимость владения. Они не требуют приобретения лицензии на операционную систему, ее стоимость уже включена в стоимость устройства, а стоимость TC CAL (клиентская лицензия на доступ к терминальному серверу) почти в 2 раза ниже, чем стоимость ОС Windows XP Pro OEM для ПК. Тонкие клиенты прослужат в 2 – 4 раза дольше, требуют минимум внимания со стороны обслуживающего персонала, значительно облегчат администрирование и обслуживание информационной системы. Наконец, тонкие клиенты минимизируют риски потери информации по причине различных аварий, минимизируют энергопотребление, их применение значительно снижает уровень шума в помещении, а риск воровства таких устройств – стремится к нулю.

Быстродействие. При работе в "обычной" офисной сети с программой 1С:Предприятие и другими базами данных по сети передается большое количество информации, от чего происходит замедление выполнения программ пропорционально количеству рабочих мест. В терминальной сети все программы выполняются на сервере, а по сети передается только вид с экрана. Сетевой трафик будет минимальным, замедления выполнения программ не происходит даже при большом количестве рабочих мест.

Недостатки построения сети на базе тонких клиентов. Один из основных – повышенные требования к производительности и надежности терминального сервера, так как его отказ приводит к неработоспособности всей сети.

Эта проблема решается использованием нескольких серверов и балансировкой нагрузки между ними. Также в технологии «тонкий клиент» неприменимы ресурсоемкие приложения для работы с графикой и трехмерным моделированием, такие как Photoshop, AutoCAD, 3D Studio Max. Для этих задач придется использовать специализированные мощные рабочие станции. Очень проблематичным становится проведение видеоконференций, но последняя версия Citrix MetaFrame Presentation Server имеет специальные средства для преодоления этой проблемы, правда это технология очень дорогостоящая

2.4 Сравнительная характеристика вариантов построения сети

Результаты сравнения некоторых факторов построения сетей на базе тонких клиентов с традиционным решением на базе стандартных ПК представлены в табл. 2.1. В этой таблице представлены преимущества использования технологии «тонких клиентов» для построения корпоративной инфраструктуры по сравнению со стандартными персональными ПК .

Таблица 2.1 – Преимущества использования технологии тонких клиентов

Описание фактора

Тонкие клиенты

Персональные компьютеры

Администрирование

Централизованное, с помощью ПО, поставляемого бесплатно в комплекте; простая диагностика проблем

Децентрализованное, требует дополнительных средств управления, занимает больше времени и ресурсов; сложная диагностика отказов ввиду более сложной конструкции

Безопасность данных и компьютера

Очень высокая, т.к. приложения исполняются на сервере, невозможность их изменения пользователями, кража устройства не приводит к потере данных; простой backup (на сервере)

Низкая, ввиду обилия дополнительных программ, сложности их взаимодействия и взаимного влияния

Ошибки пользователя

Ограничены теми приложениями, с которыми работают пользователи

Высокий уровень обусловлен множеством и сложностью установленных приложений

Цикл обновления парка (бюджет)

Надежность и ремонтопригодность

Более высокая ввиду отсутствия вращающихся частей, а также более комфортного термального режима работы компонент; отсутствует необходимость поддержки склада запчастей

Менее высокая (наиболее часто отказывают вентиляторы, HDD, блоки питания). Растет с повышением температуры. Требуется склад запчастей для ремонта.

Уровень шума

Около 20 dB

Энергопотребление (экономия оплаты электроэнергии и необходимость использования UPS)

Габариты

1/4 площади ПК <1/15 объема ПК

Необходимость и стоимость проведения upgrade по мере наращивания программного обеспечения

Низкая, т.к. upgrade производится на сервере

Высокая, требует upgrade всего парка ПК

Легкость внедрения

Установка и подключение: 10 минут

От 30 минут до 2-3 часов

Общая стоимость владения за время эксплуатации ТСО (5 лет)

На 60-70% меньше, чем у ПК (в отдельных случаях до 80% снижения общих затрат)

Затраты на обслуживание и эксплуатацию информационной системы составляют 77 % от совокупной стоимости владения таким продуктом, как информационная система. Естественно, это средний показатель и его можно значительно сократить. За счет чего?

В первую очередь обратим внимание на срок эксплуатации оборудования. Поскольку в тонких клиентах отсутствуют движущиеся части, вероятность выхода из строя стремится к нулю, а расчетным сроком эксплуатации принято считать временной отрезок 8-10 лет. После этого срока тонкие клиенты отнюдь не ломаются, кстати, они просто морально устаревают. Срок эксплуатации обычных персональных компьютеров значительно короче, а проблема их морального устаревания встает уже через 3 года. Кроме того, необходимо понимать, что срок эксплуатации ПК значительно зависит от качества используемых комплектующих и качества профилактического обслуживания. Причем, отсутствие такого обслуживания значительно повышает вероятность досрочного выхода из строя компьютеров. А его наличие в полном объеме способно существенно продлить срок эксплуатации ПК. Однако стоимость подобного обслуживания достаточно высока и существенно повышает совокупную стоимость владения информационной системы организации. Заметим, что стоимость ежегодной поддержки информационной системы с использованием тонких клиентов на 80% меньше, чем стоимость поддержки ИТ-инфраструктуры, построенной с использованием стандартных ПК.

Проанализируем стоимость обслуживания информационной системы. Обслуживание тонких клиентов сводится к замене внешних блоков питания, клавиатур и мышей в случае их выхода из строя. Все. Ничего более на рабочих местах делать не нужно. При обслуживании парка ПК все значительно сложнее. Во-первых, необходимо проводить регулярную профилактику каждого системного блока, удаляя накопившиеся пыль и грязь, смазывая вентилятор на процессоре. Во-вторых, после трех лет эксплуатации значительно возрастает стоимость замены деталей, вышедших из строя, то есть стоимость ремонта. В-третьих, чем больше парк ПК, тем больше квалифицированных специалистов необходимо для технического обслуживания. Конечно, штат можно и не увеличивать, но тогда IT-отдел в какой-то момент времени вынужден будет сконцентрировать свое внимание исключительно на обслуживании ПК и перестанет выполнять свою основную роль. Ключевой функцией ИТ-специалистов в любой организации – оптимизация рабочих процессов путем внедрения информационных технологий и, в дальнейшем, повышать эффективность рабочих процессов, совершенствуя информационную систему предприятия или организации. Ставить перед ИТ-специалистами исключительно задачу поддержания существующей информационной системы организации – крайне опасное решение, поскольку без развития информационной системы сегодня невозможно ни развитие организации, ни совершенствование ее рабочих процессов.

Важное место в работе сети занимает стоимость администрирования. В случае применения персональных компьютеров на рабочих местах стоимость администрирования достаточно высока. Почему? ИТ-инфраструктура, как правило, строится постепенно. В результате на разных рабочих местах стоят ПК с разной конфигурацией. В результате каждый ПК требует к себе определенного внимания со стороны системного администратора. И когда речь заходит о компьютерном парке, превышающем хотя бы 50 единиц, организация начинает испытывать проблемы. Системный администратор, который способен эффективно настроить большое количество ПК, обойдется достаточно дорого. Конечно, в некоторых местах, где информационные технологии не являются профильным предметом, встречаются примеры мужественной и эффективной борьбы IT-отделов с проблемами, которые несет им обычный ПК. Однако в коммерческих организациях мужественная и эффективная борьба с проблемами возможна лишь при условии достаточной мотивации (как правило – финансовой), а значит, придется платить значительные деньги каждому системному администратору. Либо – терять тысячи долларов ежедневно из-за простоев, сбоев, поломок и «глюков», как это происходит в компаниях, экономящих на нормальных системных администраторах, предпочитая им «эникейщиков». Тонике клиенты позволяют использовать ощутимо меньшее число системных администраторов за счет применения готового к использованию решения управления – Altiris deployment solution. Да, эти администраторы должны быть специалистами своего дела, но информационная система будет прекрасно выполнять свои задачи, и у них будет оставаться достаточно ресурсов для работы над повышением ее эффективности.

И последнее – энергопотребление. Энергопотребление среднего современного компьютера составляет свыше 150 Вт. Энергию потребляет мощный процессор и вентилятор, охлаждающий его. Активно потребляет энергию жесткий диск, оптический привод, память, современные чипсеты, вентиляторы в блоке питания, на северном мосту и в корпусе. Ощутимо потребляет энергию видеоподсистема, даже если она встроена в чипсет. В то же время энергопотребление тонкого клиента составляет в среднем 15 Вт*ч. Есть чуть более «прожорливые» модели, есть менее «прожорливые» модели, однако, в целом, разница в энергопотреблении весьма и весьма ощутима. Легко посчитать, что при использовании тонких клиентов экономия электроэнергии составит в час порядка 135 Вт*ч на 1 рабочее место. Если в организации 100 рабочих мест, то перевод информационной системы на тонкие клиенты обеспечит экономию в размере 13,5 кВт*ч в час. Достаточно умножить эту цифру на количество рабочих часов в день, чтобы получить величину суточной экономии. Например, если компьютерный парк составляет 300 ПК, то перевод информационной системы на тонкие клиенты позволит сэкономить в час 40,5 кВт*ч электроэнергии. При 8-ми часовом рабочем дне экономия за один лишь день составит 324 кВт*ч.

Все отмеченное выше позволяет сделать вывод о существенной экономической эффективности внедрения сетей на основе технологии тонких клиентов.

Сегодня среди рядовых пользователей найдется всего лишь небольшой процент тех, кто знает, что такое терминальные серверы, как они работают и для чего используются. Тем не менее, ничего особо сложного в этом нет. Попробуем рассмотреть общие понятия и практическое применение на примере настройки среды, которую предлагает терминальный сервер 2012 R2. Но для начала остановимся на некоторых теоретических понятиях.

Что такое терминальные серверы?

Исходя из общего названия, под терминальным (временным) сервером понимается некая единая компьютерная структура с соответствующим программным обеспечением, к которой могут подключаться пользовательские компьютеры для выполнения определенных задач с задействованием вычислительных мощностей всех терминалов с активным в данный момент подключением, когда использование ресурсов отдельного компьютера невозможно или нецелесообразно.

Терминальный сервер Windows, а рассматриваться будет именно он, может распределять нагрузку на все подключенные машины таким образом, что на работу каждой конкретной системы выполнение определенной задачи не окажет практически никакого влияния.

Принципы работы

В плане рассмотрения того, как это все работает, особо в технические аспекты вдаваться не будем. В самом простом случае терминальный сервер Windows Server любой модификации можно сравнить с тем, что происходит при загрузке файлов в пиринговых сетях (например, при работе с торрентами).

Как известно, скачивание информации происходит тем быстрее, чем больше компьютеров с полностью или частично загруженными файлами в определенный момент находится в сети. Так и тут. Чем больше вычислительных ресурсов, тем более быстрым и эффективным станет достижение конечного результата. Отличие только в том, что в пиринговых сетях связь осуществляет непосредственно между компьютерами, а в описываемой ситуации контролируется центральным сервером.

Практическое применение

На практике, например, тот же терминальный сервер Windows 2012 - вещь незаменимая, скажем, при использовании на предприятии или в офисе программных продуктов «1С».

Преимущество состоит в том, что сама платформа устанавливается только на центральный сервер, а клиентские машины, находящиеся в сети, работают с ней напрямую через удаленное подключение. Иными словами, устанавливать программу на каждый компьютерный терминал не нужно.

Но это все теория. Чтобы терминальный сервер Windows 2012 рассматриваемой ниже модификации заработал, его изначально нужно настроить. У рядового пользователя, незнакомого со всеми тонкостями таких действий, могут возникнуть проблемы (это совершенно естественно). Между тем, ничего особо сложного и замысловатого здесь нет. Далее приводится пошаговая инструкция.

Настройка терминального сервера Windows 2012 r2

Исходим из того, что само программное обеспечение (ОС) на сервере уже установлено. Доступ к основным настройкам для всех типов серверов производится путем вызова среды кликов на соответствующем значке «Рабочего стола» или командой servermanager.exe из меню выполнения Run (Win + R).

На основной панели сверху справа имеется раздел управления, который нужно открыть и использовать строку добавления ролей и компонентов, после чего будет дан старт специальному «Мастеру» настроек, что поможет несколько упростить процесс установки основных параметров.

В приветственном окне с описанием нажимается кнопка продолжения. Далее появится окно выбора предпочитаемого типа установки, в котором рекомендуется активировать строку установки именно ролей и компонентов, а не удаленных «Рабочих столов».

На следующем этапе настройка терминального сервера предполагает произвести выбор искомого сервера (как правило, в пуле серверов он будет единственным) или использовать виртуальный жесткий диск. Второй вариант применяется больше для дисковых RAID-массивов, поэтому активируем первую строку и выделяем имеющийся сервер.

Далее нужно установить параметры роли сервера, где ничего менять не нужно, кроме установки отметки на службе удаленных «Рабочих столов». В настройке компонентов следует оставить все без изменений и перейти к следующему шагу. Последует описание ролей и того, что это такое. Здесь просто нажимается кнопка «Далее».

В разделе установки компонентов и в службах «Рабочих столов» менять тоже ничего не нужно, а на следующем этапе рекомендуется поставить галочку напротив строки лицензирования и согласиться с инсталляцией дополнительных компонентов.

Для узла сеансов таким же образом нужно согласиться с установкой дополнений и в разделе подтверждения поставить галочку на строке автоматического рестарта сервера, если это может потребоваться.

Если все действия были произведены в соответствии с описанной последовательностью, на экране появится окно с сообщением об успешной установке и добавлении всех необходимых компонентов. На этом этапе предварительная настройка заканчивается и нажимается кнопка выхода («Закрыть»).

Активация серверной части

Но задание начальных параметров - еще только середина пути. Для того чтобы терминальные серверы любого типа стали полностью работоспособными, их нужно активировать.

Для этого в разделе «Средства» на верхней панели нужно выбрать строку «Диспетчера лицензирования», задать установленный сервер для проведения активации, в методе активации установить «Веб-браузер», после чего будет произведено перенаправление на сайт Microsoft для продолжения действий. Здесь выбирается строка активации сервера лицензий, в следующем окне вводится информация об организации и код продукта. Далее проверяется правильность заполнения формы, после чего будет сгенерирован специальный ID сервера лицензий, который следует скопировать и вставить в запущенный «Мастер» (он у нас остался открытым и активным). Только после этого появится сообщение об успешной активации.

Установка ролей

Теперь на сервер нужно установить роль. Для этого нужно повторить все вышеописанные шаги, но на стадии выбора служб ролей следует использовать строку узла сеансов.

Вполне возможно с первого раза произвести подключение через RDS-клиент системы «Удаленный «Рабочий стол» не получится.

Возможное появление ошибки и ее исправление

Возможно появление сообщения о том, что подключение невозможно по причине отсутствия серверов лицензирования, а для осуществления подключения нужно обратиться к администратору.

Исправить этот сбой можно посредством команды «mstsc /v адрес_сервера /admin» (без кавычек). Она может выглядеть, например, так: mstsc /v 213.213.143.178:80 /admin. После этого произойдет подключение к серверу.

Диагностика и лицензирование

Теперь предполагается запуск диагностики лицензирования. Для этого в том же разделе средств используется строка старта средства диагностики, после чего можно будет убедиться в том, что установленные лицензии пока еще отсутствуют.

Их можно установить путем исправления некоторых параметров групповых политик, редактор которых и нужно вызвать командой gpedit. Через конфигурацию, административные шаблоны, компоненты Windows, раздел служб удаленных «Рабочих столов» и узла сеансов добираемся до директории лицензирования.

Справа вверху имеется строка использования указанных серверов лицензирования. Двойным кликом вызываем меню редактирования, отмечаем строку включения (Enabled) и вводим в поле чуть ниже IP или сетевое имя сервера лицензирования. Сохраняем изменения и в том же разделе переходим к строке задания режима лицензирования.

Снова открываем окно редактирования, активируем службу и в графе режима устанавливаем значение «На пользователя» или «На устройство». Разница состоит в следующем. Например, имеется четыре лицензии. В первом случае к серверу сможет подключиться четыре пользователя, независимо от того, с какого именно терминала производится доступ. Во втором варианте к серверу можно будет подключиться неограниченному количеству юзеров, но только с тех четырех терминалов, для которых установлены лицензии. Тут - по желанию. Опять же сохраняем изменения и закрываем редактор.

Повторный старт

Наконец, когда все действия полностью закончены, перезапускаем сервер и используем повторный старт средства диагностики.

Если все параметры установлены корректно, в окошке справа появятся искомые лицензии, и проблема исчезнет.

Вместо послесловия

Вот вкратце и все касательно понимания того, что такое терминальные серверы, для чего они предназначены и как работают. Здесь специально упор был сделан больше не на теоретической части, а на практической настройке. Обычному пользователю, по всей видимости, этот материал вряд ли пригодится, хотя, если разобраться, ничего сложного тут нет. Зато начинающие системные администраторы смогут найти полезную информацию.

Кстати сказать, достаточно освоить эту методику, и с остальными модификациями проблем не будет, поскольку все они настраиваются практически идентичными способами. Отличия могут быть незначительными и то, только в мелких деталях. Что же касается рекомендаций по поводу того, какие платформы лучше использовать, тут советовать что-то очень сложно ввиду начальной постановки задачи. Но, думается, вариант с версией 2012 r2 является оптимальным, хотя бы для той же «Бухгалтерии: 1С».

Впрочем, не суть важно, какое именно ПО будет устанавливаться. Тут самое главное состоит в том, чтобы понять основные принципы, используемые при выставлении параметров, и обратить внимание на разделы активации и лицензирования. Если именно на этих этапах установить некорректные параметры или выполнить какие-то действия неправильно, ни о какой нормальной работе сервера или инсталлируемого на него программного обеспечения и речи быть не может.

480 auto

Сегодня большинство знает, что к компьютеру можно подключаться удалённо, по сети, и, в первую очередь, через интернет. Собственно, посещая какой-нибудь веб-сайт, мы тоже удалённо подключаемся к компьютеру, на котором расположен этот сайт. Но в этой статье мы поговорим о терминальном доступе. О таком, при котором пользователь видит «экран» удалённого компьютера.

Как известно, развитие идёт по спирали. Компьютеры тоже развиваются по ней. Когда персональных компьютеров не было и в помине, вычислительные центры представляли собой один большой компьютер, наполненный большими шкафами с процессорами, оперативной памятью и устройствами хранения данных. Доступ к такому компьютеру пользователи получали только через физический терминал, в состав которого, по сути, входили лишь экран, клавиатура и некая сетевая плата.

Когда появились и начали бурно развиваться персональные компьютеры, возникла возможность использовать всё более мощные программы автономно. Это удобно конкретному пользователю, но часто нерационально для организации, в целом.

Программное обеспечение, особенно прикладное, становится не только более мощным и функциональным, но и более дорогим. При его установке на персональные компьютеры оно лицензируется по числу рабочих мест. Однако далеко не на каждом из них лицензионное программное обеспечение используется каждый день или полный рабочий день. Работник может заболеть или уйти в отпуск. Общее число работников может меняться со временем. При этом возможности отказаться от лишних лицензий, как правило, нет.

С течением времени, когда мощность компьютеров вновь возросла, возникла идея устанавливать прикладное программное обеспечение не на отдельные компьютеры пользователей, а на сервер и работать с ним в режиме терминала.

Установка программного обеспечения на сервер позволяет оптимизировать число и тип требующихся лицензий.

В случае терминально-серверной установки встречаются следующие модели лицензирования:

  1. по числу рабочих мест (устройств);
  2. по числу пользователей;
  3. по числу соединений.

Второй и третий варианты являются более предпочтительными, так как допускают наибольшую гибкость в использовании лицензированного приложения.

Например, если в некой компании работает 100 человек, которым может потребоваться некое приложение, но фактически одновременно им пользуются не больше 50 сотрудников, можно приобрести меньшее число лицензий.

Первый вариант мало отличается от лицензирования отдельных рабочих компьютеров, но он тоже может быть достаточно привлекательным по цене, так как стоимость лицензия из расчёта на отдельное рабочее место при серверной установке приложения часто бывает ниже стоимости индивидуальной лицензии.

С возникновением и развитием технологии виртуальных компьютеров и компьютерных облаков появилась возможность разместить терминальный сервер в облаке.

Это позволяет:

  • использовать виртуальную инфраструктуру, которая во многих отношениях бывает эффективнее «железной»;
  • при необходимости изменять вычислительную мощность сервера (увеличивать или уменьшать число процессорных ядер, размер оперативной памяти и дискового пространства);
  • обеспечить доступ к корпоративному программному обеспечению из любой точки, где есть интернет;
  • сэкономить лицензии (если арендовать виртуальный сервер с предустановленным прикладным программным обеспечением).

В завершении следует отметить, что возможность организации терминального доступа есть как у серверов с операционной системой

В основном в нашей компании все рабочие места были построены на базе тонких клиентов HP t5530. Исключение составляли несколько рабочих мест с особыми требованиями (экзотическое оборудование или ПО) и несколько ноутбуков ключевых сотрудников. Суммарное количество рабочих мест составляло приблизительно 120 единиц. Все это обслуживалось двумя терминальными серверами (Windows 2003 Ent), одним сервером Active Directory и одним файлохранилищем. Доступ в интернет - сервер с FreeBSD. Рабочие задачи стандартные - IE (доступ к удаленной онлайн базе), TheBat с почтой в огромных количествах, MS Office (Word/Excel), 1С.

К сожалению, все ПО, за очень редкими исключениями, было по тем или иным причинам нелицензионным. И, само собой, содержало довольно большое количество информации, которая не должна была попасть к определенным органам.

В какой-то момент начальством была поставлена задача - предпринять ряд мер на случай непредвиденных и не очень визитов определенных лиц. Времени было дано минимум, а финансирования не было дано вовсе.

После непродолжительного мозгового штурма родилась следующая идея:

Из того что нашлось в серверной был собран относильно неплохой терминальный сервер, который, теоретически, мог выдержать вход всех пользователей. Само собой, работать они там врядли смогли бы. На этом сервере разместили Active Directory с копией аккаунтов пользователей, большое количество белой документации, понаставили ПО и вообще всячески имитировали то, что вся работа происходит именно на нем.

Тонкие клиенты и фальшивый сервер были выведены в отдельную подсеть, скажем 192.168.1.1/24 (А). Все настоящие сервера находились в подсети 192.168.0.1/24 (B). На FreeBSD были подняты виртуальные интерфейсы в подсети A по количеству терминальных серверов. В обычном режиме тонкие клиенты обращались по IP адресам виртуальных интерфейсов, где они переадресовывались на настоящие сервера в подсеть B. В случае наступления часа X - включалась переадресация со всех интерфейсов на 1 IP фальшивого сервера в подсети А.

Пользователи были соответственно проинструктированы, что в случае если прервалась связь с терминалом, а после ее восстановления они видят определенную картинку - значит так и надо, необходимо сохранять спокойствие, имитировать работу и не разводить панику и крики «почему все не работает».

Вся эта система работала в ручном режиме - т.е. все необходимые манипуляции производились путем выполнения скрипта дежурным администратором. Со временем, в планах было реализовать автоматический режим, путем скрещивания с уже существующей системой оповещения офиса о гостях (радио-брелок у секретарей и световая сигнализация в нужных кабинетах).

В целом, система получилась: а) весьма бюджетная, б) не требующая длительного времени на восстановление после того, как гости уйдут.

Еще одним способом увеличения быстродействия корпоративных приложений и сокращения расходов на инфраструктуру является использование сервера терминалов. Его применение способно значительно повысить скорость работы ресурсоемких приложений, например 1С Предприятие, и является единственным решением, если нужно предоставить доступ к корпоративным приложениям удаленным пользователям (например филиалам или директору из любого места через интернет).

В силу определенной специфики, связанной с многопользовательской работой с приложениями крайне желательно роль терминального сервера добавлять одной из первых, во всяком случае до установки прикладного ПО.

В качестве базовой системы рекомендуется использовать Windows Server 2003 или Windows Server 2008, принципиальных отличий в настройке сервера терминалов в этих версиях нет, поэтому все сказанное справедливо для обоих систем. В нашем случае будет использоваться Windows Server 2003 SP2.

В оснастке Управление данным сервером выбираем Добавить или удалить роль , запустится мастер настройки сервера и, если мы еще не добавляли ролей, предложит использовать типовую настройку или особую конфигурацию. Выбираем второе, в следующем окне указываем Сервер терминалов и жмем Далее .

На этом этапе нам потребуется установочный диск Windows Server, который следует заранее иметь под рукой, по завершении установки сервер будет перезагружен. После перезагрузки видим, что роль сервера терминалов успешно добавлена, однако присутствует надпись, что поскольку не найден сервер лицензирования служб терминалов выдача лицензий прекратится через 120 дней. Необходимо установить сервер лицензирования. Для этого в оснастке Установка и удаление программ выбираем Установка компонентов Windows и в открывшемся окне ставим галочку на Лицензирование сервера терминалов .

Теперь выбираем Пуск - Администрирование - Лицензирование сервера терминалов . В открывшемся окне выбираем Действие - Активировать сервер . В качестве способа активации указываем Автоподключение (нужен интернет) и заполняем небольшую анкетку. Указываем сведения об организации и электронную почту никаких номеров здесь не требуется, сама активация носит номинальный характер и не совсем понятно какой смысл в нее вкладывает Microsoft.

По завершению активации будет запущен мастер клиентских лицензий. В окне Вид лицензирования выбираем программу лицензирования соответствующую имеющимся терминальным лицензиям. Для небольших фирм это как правило "Open License" , перед тем как продолжить убедитесь что все необходимые данные есть под рукой.

Следующим этапом вводим данные лицензии а также количество и тип приобретенных лицензий. Более подробно со схемами лицензирования и типами применямых лицензий можно ознакомится . Если все введено правильно статус нашего сервера изменится на активировано и можно будет просмотреть количество и тип установленных лицензий (а также количество выданных лицензий).

Закончив с лицензированием переходим к настройке непосредственно сервера терминалов. Пуск - Администрирование - Настройка служб терминалов. В открывшемся окне мы видим единственное на данный момент подключение RDP-tcp , щелкаем правой кнопкой и выбираем Свойства . Первая закладка позволяет настроить уровень безопасности. Если предполагается использование сервера терминалов во внутренней сети можно оставить все по умолчанию, иначе следует перевести Уровень безопасности в положение Согласование , а Уровень шифрования установить как Высокий . При этом следует помнить, что клиенты не поддерживающие данный уровень безопасности не смогут подключится к нашему серверу терминалов. Например клиент идущий по умолчанию в поставке Windows XP SP2 не соответствует данным требованиям и будет необходимо вручную установить последнюю версию клиента.

Следующая интересующая нас закладка это Удаленное управление , настраиваем ее как показано на рисунке ниже. Данная настройка позволит, в случае необходимости, подключаться и взаимодействовать с сеансом пользователя для разрешения возникающих проблем.

На закладке Сетевой адаптер мы можем выбрать адаптер с которым будет использоваться данное подключение. Это позволяет создать и назначить разным сетевым интерфейсам различные подключения, так например мы можем создать одно подключение с низкой безопасностью для внутренней сети предприятия, а второе с высокой для клиентов подключающихся извне (через интернет или VPN). И наконец закладка Разрешения , если мы не предполагаем использования нескольких подключений и разграничения прав пользователей по группам можно оставить все как есть, для доступа к серверу терминалов достаточно будет добавить пользователей в группу Пользователи удаленного рабочего стола . В противном случае добавляем сюда необходимые нам группы пользователей и устанавливаем им права Доступ пользователя + Доступ гостя . Таким образом можно удобно разграничить использование подключений группами пользователей, например дав доступ к подключению извне только Администратору и Руководству, а к внутреннему всем необходимым группам.

Терминальный сервер настроен и после установки ПО будет готов принимать подключения пользователей. Здесь хотелось бы заострить внимание на еще одной тонкости: всю установку ПО для терминального сервера следует производить только через Установка и удаление программ - Установка программ .