Terminali juurdepääs serverile. Terminaliserveri installimine ja konfigureerimine Windows Serveris. Juurdepääs terminalile väikeettevõtetele

Kui soovite ühendada arvuti mitme 4K-ekraaniga, edastada suuri faile välistele draividele või jäädvustada RAW-videot kaamerast, peate kasutama Thunderbolt 3. Selle maksimaalne kiirus 40 Gbps on tänapäeval maailma kiireim ühendusliides . Kui kiire ühendus on teie jaoks oluline, räägin selles artiklis teile kõik uue liidese toimimise üksikasjad, erinevused Thunderbolt 2-st. Uurime välja, kui palju kiirem on Thunderbolt 3 kui USB 3.1.

Siin on 8 asja, mida peaksite uue Thunderbolt 3 liidese kohta teadma.

Thunderbolt 3 on 4 korda kiirem kui USB 3.1

Thunderbolt 3 on võimeline edastama andmeid kiirusega 40 Gbps, mis on palju kiirem kui USB 3.1, mille maksimaalne kiirus on 10 Gbps, või USB 3.0, mille maksimaalne kiiruspiirang on 5 Gbps. 3. põlvkond kahekordistas Thunderbolt 2 läbilaskevõime (maksimaalselt 20 Gbps). Sellise ribalaiusega saate endale lubada kasutada välist graafikavõimendit (nt Razer Core) ja muuta kerge sülearvuti täisväärtuslikuks mänguarvutiks, kuna süsteem töötab koos GPU-ga sama kiirusega nagu olekski. ühendatud otse emaplaadiga.


Liidese kiiruste võrdlus Thunderbolt 3-ga

Saate faile välisele SSD-le kopeerida kiiremini kui enamik sisemisi draive. Sama kiiruse eeliseid saate kasutada ka siis, kui salvestate videot otse professionaalsest 4K-kaamerast.

Thunderbolt 3 kasutab C-tüüpi USB-pistikut

Kõik Thunderbolt 3 pordid on valmistatud USB 3.1 Type-C vormingus, mis võimaldab ühendada mis tahes USB Type-C salvestusseadme mis tahes Thunderbolt 3 pordiga. Tuletan teile meelde, et C-tüüpi standard eeldab kasutamist sümmeetrilistest pistikutest, mis võimaldab ühendada nendega kaableid absoluutselt igast suunast ja olenemata orientatsioonist.

Kuid mitte kõik USB Type-C pordid ja kaablid ei toeta Thunderbolt 3. Näiteks Apple MacBookil ja Lenovo ThinkPad 13-l on USB Type-C pordid, mis kiiremat standardit ei toeta, kuid G1 HP EliteBook Folio ja Dell XPS 13 toetavad. Thunderbolt 3 .

Ühendage DisplayPorti abil samaaegselt kahe 4K-kuvariga

Thunderbolt 3 suudab edastada videot DisplayPort (DP) 1.2 kaudu ja seetõttu on tal eelis ilma Thunderbolt 3ta DP ees. Fakt on see, et Thunderbolt 3-ga DP pakub ühes juhtmes kahte ühendust. Ehkki üks DP 1.2 kaabel saab 60 Hz töötamise ajal hakkama saada ainult ühe 4K monitoriga, on üks Thunderbolt 3-ga DP võimeline käsitlema kahte 4K monitori sagedusel 60 Hz või ühte 4K monitori sagedusel 120 Hz või ühte 5K (5120 x 2880) monitori sagedusel 60 Hz.

Saate ühendada ühe monitori Thunderbolt 3 pordiga, kasutades DP Thunderbolt 3 kaablit. Kui aga soovite ühe kaabliga kasutada mitut monitori, vajate Thunderbolti dokki nagu Dell Thunderbolt Dock või HP Elite Thunderbolt 3.


Dokkimisjaam

Kiire peer-to-peer võrk

Saate ühendada kaks arvutit ühe Thunderbolt 3 juhtme abil ja luua Etherneti ühenduse kiirusega kuni 10 Gbps. See on 10 korda kiirem kui enamik Etherneti keerdpaarühendusi. Seega, kui teil on vaja hiiglaslik fail kiiresti kolleegi sülearvutisse kopeerida, sobib Thunderbolt 3 teile suurepäraselt.


Peer-to-peer

Riistvara ühilduvus

Kuidas teada saada, kas juhe või välisseade toetab Thunderbolt 3, mitte tavalist USB 3.1? Kui me räägime sülearvutist, otsige juhtmepistikutelt või siltidelt logo.


Thunderbolt 3 sümbolid

Sertifitseerimata toodetel seda logo ja embleemi pole, kuid see ei tähenda, et nad ei saaks Thunderbolt 3 kasutada. Razer Blade Stealth Ultrabook on üks näide, millel on ilma märgita Thunderbolt 3 tugi.


Ultrabook Razer Blade Stealth

Energiasäästlik sülearvuti laadimine

Thunderbolt 3, mis on USB-standard, võib vabastada 100 W energiat välisseadmete toiteks või vidinate ja isegi sülearvutite laadimiseks. Näiteks mõnel üliõhukesel sülearvutil, nagu G1 HP EliteBook Folio ja Razer Blade Stealth, on Thunderbolt 3 port sülearvuti ainus laadimisport.


Thunderbolt3 port

Väline graafikakiirend Thunderbolt 3 kaudu

Esimese põlvkonna välised graafikakiirendid ei olnud loodud töötama kõigi Thunderboltiga. See kõik on seotud turundusintriigiga. Seega ei garanteeri Asus, et selle tulevane diskreetne XG Station 2 töötab millegi muuga peale ASUSe kaubamärgiga sülearvutitega. Kui arvutimüüja just väliseid kiirendeid ei blokeeri, on võimalik, et need töötavad ka Thunderbolt 3 sertifikaadita sülearvutitel.


XG jaam

Loodetavasti näeme lähiajal graafikavõimendeid, mis suudavad töötada iga arvutiga, millel on Thunderbolt 3 port.

Ühendage kuni 6 seadet

Thunderbolt 3 kaabli abil saate ühendada kuni kuus arvutit või välisseadet. Kujutage ette, et ühendate sülearvuti kiire kõvakettaga, seejärel ühendate kõvakettalt juhtme monitoriga ja kolmanda juhtme monitorilt kiire kaameraga. Kui kõigil sellise keti seadmetel on kaks Thunderbolt 3 porti, siis saate sellise keti kokku panna.

Toimib kaugjuurdepääsuna serveri enda ressurssidele, selle arvutusvõimsusele (mälu, kõvakettad, protsessori võimsus), aga ka teie organisatsiooni töötajate ülesannete täitmiseks vajalikule tarkvarale. Terminaliserveri põhiülesanne on üheaegselt täita mitut või enamat ülesannet teatud arvu kasutajate jaoks.

Terminaliserveri tööpõhimõte on järgmine: terminalist (kliendist) saab server teavet skannimiskoodi kujul, mis genereeritakse klaviatuuriklahvide vajutamisel ja hiirekursori koordinaatide muutmisel teabe edasiseks kuvamiseks ekraanil.

Reeglina toimub ühendus terminali ja serveri vahel RDP-protokolli (Remote Desktop Protocol) kaudu - rakendustaseme protokoll. Vaikimisi port on TCP 3389. Kliendid on olemas kõigi Windowsi versioonide, aga ka FreeBSD, Mac OS X, iOS, Symbian, Linuxi ja Androidi jaoks. Arvestada tuleb sellega, et terminali (kliendi) jaoks on ainuke kohustuslik nõue oma operatsioonisüsteemi (OS) olemasolu. Terminaliserver praktiliselt ei erine virtualiseerimisest, serverisse paigaldatakse ka kliendi operatsioonisüsteemidega virtuaalmasinad ning terminali enda peale on installitud klientprogramm, mille abil terminal ühendub kogu juurdepääsuga lubatud infrastruktuuriga. Arvestada tuleb sellega, et terminaliserverit on palju lihtsam ja odavam juurutada kui virtualiseerimist. Terminaliserveri kasutamine võib teie töötajate tööruumide kulusid oluliselt vähendada, tarkvara kokkuhoid on ilmne. Näiteks kui olete ostnud ühe terminaliserveri litsentsi, ei pea te seda enam ostma iga tööjaama (arvuti) jaoks. Seda tüüpi serverite peamised eelised on järgmised:

Vähendatud tarkvarakulud
. Suurem turvalisus ja väiksem süsteemi häkkimise oht
. Vähendatud kulud ja haldusaeg
. Vähendatud energiakulud

Seda tüüpi serverite ainus ja oluline puudus on serveri mis tahes elemendi rike, mis mõjutab ühel või teisel viisil selle jõudlust. Mis tahes komponendi rike põhjustab paljude kasutajate jaoks seisakuid, mis mõjutab negatiivselt organisatsiooni tööd keskmiste ja suurte ettevõtete seisakute maksumusena; Reeglina ei võta paljud organisatsioonid riske ja eelistavad valida juhtivaid tarnijaid, nagu IBM ja Dell.

Täpsem ja üksikasjalikum serveri konfiguratsioon määratakse teie ülesannete ja soovide põhjal.

Ligikaudse hinnangu saamiseks võite konfiguratsioonitüübi järgi kasutada järgmist jaotust:

Minimaalne konfiguratsioon – terminaliserver väikesele hulgale kasutajatele lihtsate ülesannete täitmiseks, nagu ms office, internet ja muud kontorirakendused.

Põhikonfiguratsioon - erinevalt minimaalsest on võimalik ühendada suuremat arvu terminale ja täita keerukamaid tehnilisi ülesandeid (programme);

Täiustatud konfiguratsioon - erinevalt minimaalsest ja põhikonfiguratsioonist võimaldab terminalil täita peaaegu kõiki keerulisi tehnilisi ülesandeid, eeldab selliste programmide kasutamist nagu 1C, Adobe tooted, 3D-modelleerimisprogrammid jne.

Allpool on tabel iga ülaltoodud konfiguratsiooni ligikaudsete konfiguratsioonidega:

Kasutajad 10 25 50
Minimaalne konfiguratsioon Kogus: 1 server 1 server 1 server
RAM: 4 GB 12 GB 24 GB
CPU: Core 2 Duo alates 3,0 MHz Intel Xeon 4 Core alates 2,0 Mhz Intel Xeon 4 Core alates 2,5 Mhz
HDD: 150 GB 500 GB 2 TB
Sobivad serverimudelid

IBM System x3300 M4

PowerEdge T310

IBM System x3250 M5

IBM x3530 M4 E5-2407

Põhiline
konfiguratsiooni
Kogus: 1 server 1 server 1 server
RAM: 8 GB 24 GB 36 GB
CPU: Intel Xeon 4 Core alates 2,2 Mhz Intel Xeon 6 Core alates 2,4 Mhz 2 x Intel Xeon 6 Core alates 2,6 Mhz
HDD: 150 GB 1 TB 2 TB

Sobivad serverimudelid

PowerEdge R410

PowerEdge R610

Põhimõtteliselt on kõik meie ettevõtte tööjaamad ehitatud HP t5530 õhukeste klientide baasil. Erandiks olid üksikud erinõuetega tööjaamad (eksootiline riist- või tarkvara) ja mõned võtmetöötajate sülearvutid. Töökohti oli kokku ligikaudu 120 ühikut. Seda kõike teenindasid kaks terminaliserverit (Windows 2003 Ent), üks Active Directory server ja üks failimälu. Juurdepääs Interneti-serverile FreeBSD abil. Standardsed tööülesanded - IE (juurdepääs võrgupõhisele kaugandmebaasile), TheBat tohutute kirjakogustega, MS Office (Word/Excel), 1C.

Kahjuks oli kogu tarkvara, välja arvatud väga harvad erandid, ühel või teisel põhjusel litsentseerimata. Ja loomulikult sisaldas see üsna suurel hulgal teavet, mis ei oleks tohtinud teatud ametiasutusteni jõuda.

Mingil hetkel seadsid võimud ülesandeks - teatud isikute ettenägematute ja mitte niivõrd visiitide korral võtta kasutusele rida meetmeid. Aega anti minimaalselt ja raha ei antud üldse.

Pärast mõningast ajurünnakut sündis järgmine idee:

Serveriruumist leitu põhjal sai kokku pandud suhteliselt korralik terminaliserver, mis teoreetiliselt peaks vastu kõigi kasutajate sisselogimisele. Vaevalt nad muidugi seal tööd teha saaksid. Sellesse serverisse paigutasid nad Active Directory'i kasutajakontode koopiaga, suure hulga valge paberdokumentatsiooni, installitud tarkvara ja üldiselt jäljendasid nad igal võimalikul viisil, et kogu töö sellega toimub.

Õhukesed kliendid ja võltsserver paigutati eraldi alamvõrku, näiteks 192.168.1.1/24 (A). Kõik tegelikud serverid olid alamvõrgus 192.168.0.1/24 (B). FreeBSD-l tõsteti virtuaalsed liidesed alamvõrgus A vastavalt terminaliserverite arvule. Tavarežiimis pääsesid õhukesed kliendid ligi virtuaalsete liideste IP-aadressidele, kus nad suunati ümber pärisserveritele alamvõrgus B. Kui saabus tund X, lubati ümbersuunamine kõigilt liidestelt alamvõrgu A võltsserveri 1 IP-le.

Vastavalt sellele juhiti kasutajatele, et kui ühendus terminaliga katkeb ja pärast selle taastumist näevad nad kindlat pilti, siis nii see peabki olema, tuleb jääda rahulikuks, imiteerida tööd ja mitte hakata paanitsema ja karjuma “miks on. kõik ei tööta."

Kogu see süsteem töötas manuaalrežiimis – st. kõik vajalikud manipulatsioonid viidi skripti täitmisega läbi valves oleva administraatori poolt. Aja jooksul oli plaan juurutada automaatrežiim, ühendades selle juba olemasoleva kontori külalistest teavitamise süsteemiga (sekretäride raadiovõtmehoidja ja vajalikes kabinettides valgusalarm).

Üldiselt osutus süsteem: a) väga eelarvesõbralikuks, b) ei nõua pärast külaliste lahkumist pikka taastumisaega.

Tänapäeval on tavakasutajate hulgas vaid väike protsent neid, kes teavad, mis on terminaliserverid, kuidas need töötavad ja milleks neid kasutatakse. Samas pole selles midagi eriti rasket. Proovime vaadata üldisi kontseptsioone ja praktilist rakendust, kasutades Terminal Server 2012 R2 pakutava keskkonna seadistamise näidet. Kuid kõigepealt vaatame mõningaid teoreetilisi kontseptsioone.

Mis on terminaliserverid?

Üldnimetusest lähtuvalt mõistetakse terminali (ajutise) serveri all teatud ühtset arvutistruktuuri koos vastava tarkvaraga, millega kasutajaarvutid saavad ühenduda teatud ülesannete täitmiseks kasutades kõigi hetkel aktiivse ühendusega terminalide arvutusvõimsust, kui kasutada eraldi arvuti ressursside kasutamine on võimatu või ebaotstarbekas.

Windowsi terminaliserver ja just see, mida võetakse arvesse, suudab jaotada koormuse kõigi ühendatud masinate vahel nii, et konkreetse ülesande täitmine ei mõjuta praktiliselt iga konkreetse süsteemi tööd.

Toimimispõhimõtted

Seoses sellega, kuidas see kõik töötab, ei hakka me liiga palju tehnilisi aspekte käsitlema. Lihtsamal juhul võib mis tahes modifikatsiooniga Windows Serveri terminaliserverit võrrelda sellega, mis juhtub failide allalaadimisel peer-to-peer võrkudes (näiteks torrentidega töötamisel).

Teabe allalaadimine toimub seda kiiremini, mida rohkem on teatud hetkel võrgus täielikult või osaliselt allalaaditud failidega arvuteid. Nii see siin on. Mida rohkem arvutusressursse, seda kiirem ja tõhusam on lõpptulemuse saavutamine. Ainus erinevus seisneb selles, et peer-to-peer võrkudes toimub side otse arvutite vahel ning kirjeldatud olukorras juhib seda keskserver.

Praktiline rakendus

Praktikas on näiteks seesama Windows 2012 terminaliserver asendamatu asi, näiteks 1C tarkvaratoodete kasutamisel ettevõttes või kontoris.

Eeliseks on see, et platvorm ise installitakse ainult keskserverisse ja võrgus asuvad klientmasinad töötavad sellega otse kaugühenduse kaudu. Teisisõnu ei ole vaja programmi igasse arvutiterminali installida.

Kuid see kõik on teooria. Allpool käsitletud modifikatsiooni Windows 2012 terminaliserveri töötamiseks tuleb see algselt konfigureerida. Tavakasutajal, kes ei tunne selliste toimingute kõiki keerukusi, võib tekkida probleeme (see on täiesti loomulik). Vahepeal pole siin midagi eriti keerulist ega keerulist. Allpool on samm-sammult juhised.

Terminaliserveri seadistamine Windows 2012 r2

Eeldame, et tarkvara (OS) ise on juba serverisse installitud. Juurdepääs põhisätetele igat tüüpi serverite puhul toimub vastaval Töölaua ikoonil klikkimise keskkonda kutsudes või käsuga servermanager.exe menüüst Run (Win + R).

Põhipaneelil paremas ülanurgas on juhtsektsioon, mille peate avama ja kasutama rida rollide ja komponentide lisamiseks, misjärel käivitatakse spetsiaalne "Seadistusviisard", mis aitab põhiseadete seadistamise protsessi mõnevõrra lihtsustada. parameetrid.

Kirjeldusega tervitusaknas klõpsake nuppu Jätka. Järgmisena ilmub eelistatud installitüübi valimiseks aken, milles on soovitatav aktiveerida rollide ja komponentide installirida, mitte kaugtöölaudade jaoks.

Järgmises etapis hõlmab terminaliserveri seadistamine soovitud serveri valimist (reeglina on see serverikogumis ainus) või virtuaalse kõvaketta kasutamist. Teist võimalust kasutatakse rohkem ketta RAID-massiivide jaoks, seega aktiveerime esimese rea ja valime olemasoleva serveri.

Järgmisena peate määrama serveri rolli parameetrid, kus te ei pea midagi muutma, välja arvatud teenuse Remote Desktop märkeruudu määramine. Komponentide seadistamisel peaksite jätma kõik muutmata ja liikuma järgmise sammu juurde. Järgneb rollide ja nende iseloomu kirjeldus. Siin peate lihtsalt klõpsama nuppu "Järgmine".

Samuti pole vaja midagi muuta komponentide installimise jaotises ja Desktop-teenustes ning järgmises etapis on soovitatav märkida litsentsimisrea kõrval olev ruut ja nõustuda lisakomponentide paigaldamisega.

Seansisõlme jaoks peate samal viisil nõustuma lisandmoodulite installimisega ja kinnitamise jaotises märkige ruut serveri automaatseks taaskäivitamiseks, kui see võib olla vajalik.

Kui kõik toimingud viidi läbi vastavalt kirjeldatud järjestusele, ilmub ekraanile aken teatega, mis näitab edukat installimist ja kõigi vajalike komponentide lisamist. Selles etapis eelhäälestus lõppeb ja väljumisnuppu (“Close”) vajutatakse.

Serveriosa aktiveerimine

Kuid esialgsete parameetrite määramine on ainult tee keskpaik. Mis tahes tüüpi terminaliserverite täielikuks töötamiseks tuleb need aktiveerida.

Selleks peate ülemise paneeli jaotises "Tööriistad" valima rea ​​"Litsentsihaldur", määrama aktiveerimiseks installitud serveri, määrama aktiveerimismeetodis "Veebibrauser", misjärel suunatakse teid ümber toimingute jätkamiseks Microsofti veebisaidil. Siin valite litsentsiserveri aktiveerimise rea, järgmises aknas sisestate teabe organisatsiooni ja tootekoodi kohta. Järgmisena täidetakse vorm õigesti, misjärel genereeritakse spetsiaalne litsentsiserveri ID, mis tuleks kopeerida ja kleepida töötavasse “viisardi” (see on meil endiselt avatud ja aktiivne). Alles pärast seda kuvatakse teade, mis näitab edukat aktiveerimist.

Rollide paigaldamine

Nüüd peate installima rolli serverisse. Selleks peate kordama kõiki ülaltoodud samme, kuid rolliteenuste valimise etapis peaksite kasutama seansi hosti stringi.

"Remote Desktop" süsteemi RDS-kliendi kaudu on täiesti võimalik esimest korda ühendust luua.

Võimalik vea esinemine ja selle parandamine

Ilmuda võib teade, et litsentsiserverite puudumise tõttu on ühenduse loomine võimatu ja ühenduse loomiseks peate võtma ühendust administraatoriga.

Selle tõrke saate parandada käsuga "mstsc /v serveri_aadress /admin" (ilma jutumärkideta). See võib välja näha näiteks järgmine: mstsc /v 213.213.143.178:80 /admin. Pärast seda luuakse ühendus serveriga.

Diagnostika ja litsentsimine

Nüüd peaks litsentsimise diagnostika toimima. Selleks kasutatakse samas tööriistade jaotises diagnostikatööriista stardirida, mille järel saate veenduda, et installitud litsentse pole veel installitud.

Neid saab installida, parandades mõningaid grupipoliitika sätteid, mille redaktor tuleb välja kutsuda käsuga gpedit. Konfiguratsiooni, haldusmallide, Windowsi komponentide, jaotise Remote Desktop Services ja seansi hosti kaudu jõuame litsentsikataloogi.

Paremas ülanurgas on rida määratud litsentsiserverite kasutamiseks. Redigeerimismenüü avamiseks topeltklõpsake, märkige rida Lubatud ja sisestage allolevale väljale litsentsimisserveri IP või võrgunimi. Salvestame muudatused ja läheme samas jaotises litsentsirežiimi seadistamise reale.

Avage redigeerimisaken uuesti, aktiveerige teenus ja määrake režiimi veerus väärtuseks "Kasutaja kohta" või "Seadme kohta". Erinevus seisneb selles. Näiteks litsentse on neli. Esimesel juhul saavad serveriga ühenduse luua neli kasutajat, olenemata sellest, millisest terminalist juurdepääs tehakse. Teise võimaluse korral saab serveriga ühenduse luua piiramatu arv kasutajaid, kuid ainult nendest neljast terminalist, millele on installitud litsentsid. Siin - soovi korral. Jällegi salvestage muudatused ja sulgege redaktor.

Taaskäivitage

Lõpuks, kui kõik toimingud on täielikult lõpetatud, taaskäivitame serveri ja kasutame taaskäivitamise diagnostikatööriista.

Kui kõik parameetrid on õigesti seadistatud, kuvatakse parempoolses aknas vajalikud litsentsid ja probleem kaob.

Järelsõna asemel

See kõik tähendab, et mõistate, mis on terminaliserverid, milleks need on mõeldud ja kuidas need töötavad. Siin ei pandud rõhku mitte teoreetilisele osale, vaid praktilisele seadistusele. Ilmselt ei pea tavakasutaja seda materjali kasulikuks, kuigi kui vaadata, pole siin midagi keerulist. Kuid algajad süsteemiadministraatorid leiavad kasulikku teavet.

Muide, piisab selle tehnika valdamisest ja muude modifikatsioonidega ei teki probleeme, kuna need kõik on konfigureeritud peaaegu identsel viisil. Erinevused võivad olla väikesed ja ainult väikestes detailides. Mis puudutab soovitusi selle kohta, milliseid platvorme on kõige parem kasutada, siis on probleemi esialgse sõnastuse tõttu väga raske midagi nõu anda. Kuid ma arvan, et versioon 2012 r2 on optimaalne, vähemalt sama “Raamatupidamine: 1C” jaoks.

Siiski pole oluline, millist tarkvara installitakse. Siin on kõige olulisem mõista parameetrite seadistamisel kasutatavaid põhiprintsiipe ning pöörata tähelepanu aktiveerimise ja litsentsimise jaotistele. Kui nendel etappidel määrate valed parameetrid või sooritate mõne toimingu valesti, ei saa olla serveri või sellesse installitud tarkvara normaalsest tööst juttugi.

Uuendatud: 25.01.2019 Avaldatud: 19. september 2017

Juhised on jagatud 6 etapiks. Esimesed 3 tähistavad terminaliserveri seadistamise standardtoiminguid. Ülejäänud on professionaalsed näpunäited, mis aitavad teil luua usaldusväärse ja professionaalse terminaliserveri infrastruktuuri.

Operatsioonisüsteemiks on Windows Server 2012 R2 / 2016.

Samm 1. Seadmete valimine ja serveri tööks ettevalmistamine

Seadmete valik

Seda tüüpi serverite jaoks seadmeid valides peate tuginema kasutajate käivitatavate rakenduste nõuetele ja viimaste arvule. Näiteks kui programmi 1C jaoks on installitud terminaliserver ja samaaegselt töötavate töötajate arv on 20, saame järgmised omadused (ligikaudne):

  1. Xeon E5 protsessor.
  2. Mälu vähemalt 28 GB (1 GB iga kasutaja kohta + 4 operatsioonisüsteemi jaoks + 4 reservi - see on veidi vähem kui 20%).
  3. Parem on ehitada kettasüsteem SAS-ketaste baasil. Mahuga tuleb arvestada individuaalselt, kuna see sõltub ülesannete iseloomust ja nende lahendamise meetoditest.

Serveri ettevalmistamine

Enne operatsioonisüsteemi installimise alustamist tehke järgmist.

  1. Seadistage tõrketaluv RAID-massiv (tasemed 1, 5, 6 või 10 või nende kombinatsioonid). See seadistus tehakse kontrolleri sisseehitatud utiliidis. Selle käivitamiseks järgige serveri laadimise ajal ekraanil kuvatavaid juhiseid.
  2. Ühendage server katkematu toiteallikaga (UPS). Kontrollige, kas see töötab. Lülitage UPS-i toide välja ja veenduge, et server jätkab töötamist.

2. samm: installige Windows Server ja süsteemi põhihäälestus

Süsteemi paigaldamine

Süsteemi paigaldamisel on oluline arvestada ainult ühe nüansiga - kettasüsteem tuleb jagada kaheks loogiliseks partitsiooniks. Esimene (väike, 70–120 GB) tuleks eraldada süsteemifailide jaoks, teine ​​- kasutajaandmete jaoks.

Sellel on kaks peamist põhjust:

  1. Väike süsteemiketas töötab kiiremini ja seda hoitakse kiiremini (skannimine, defragmentimine, viirusetõrjekontroll jne)
  2. Kasutajad ei tohiks oma teavet süsteemisektsioonile salvestada. Vastasel juhul võib ketas täis saada ja selle tulemusena serveri aeglane ja ebastabiilne töö.

Windows Serveri põhihäälestus

  • Kontrollige, kas aeg ja ajavöönd on õigesti seadistatud;
  • Määrame serverile sõbraliku nime ja vajadusel sisestame selle domeeni;
  • Kui server pole otse Internetiga ühendatud, peaksite tulemüüri keelama;
  • Kaughalduse jaoks lubage kaugtöölaud;
  • Installime kõik süsteemivärskendused.

Samm 3. Terminaliserveri installimine ja konfigureerimine

Süsteemi ettevalmistamine

Alates operatsioonisüsteemist Windows 2012 peab terminaliserver töötama Active Directory keskkonnas.

Kui teie IT-keskkonnas on domeenikontroller, ühendage lihtsalt meie server sellega. Vastasel juhul installime oma serverisse kontrolleri rolli.

Rolli ja komponentide installimine

Avage kiirkäivituspaneelil Serverihaldur:

Klõpsake Kontrolli- Lisage rolle ja funktsioone:

Valige aknas „Serveri rollide valimine”. Kaugtöölaua teenused:

  • Kaugtöölaua litsentsimine
  • Kaugtöölaua seansi host

* kui ilmub taotlus lisakomponentide paigaldamiseks, nõustume.

Vajadusel märkige ka ülejäänud ruudud:

  • Veebijuurdepääs – võimalus valida brauseris terminalirakendusi
  • Ühenduse vahendaja – terminaliserverite klastri puhul juhib maakler iga sõlme koormust ja jaotab selle laiali.
  • Virtualiseerimissõlm – rakenduste virtualiseerimiseks ja terminali kaudu käitamiseks.
  • Gateway on keskne server ühenduste autentimiseks ja liikluse krüptimiseks. Võimaldab konfigureerida RDP-d HTTPS-is.

Kaugtöölaua teenuste installimine

Pärast taaskäivitamist avage Serverihaldur ja vajutage Kontrolli- Lisage rolle ja komponente:

Valige aknas „Installitüübi valimine”. Kaugtöölaua teenuste installimine ja vajutage Edasi:

Valige aknas „Valige juurutustüüp”. Kiire algus ja vajutage Edasi:

Jaotises "Juurutusstsenaariumi valimine" - Seansipõhine töölaua juurutamineEdasi:

Kaugtöölaua litsentsimise seadistamine

Serveri korrektseks tööks peate konfigureerima litsentsimisteenuse. Selleks avage Server Manager ja klõpsake nuppu Tähendab - Terminaliteenused - :

Aktiveeri server:

Avage uuesti Server Manager ja minge jaotisse "Kaugtöölaua teenused":

Klõpsake jaotises „Juurutusülevaade” nuppu Ülesanded - Muutke juurutamise atribuute:

Avanevas aknas minge aadressile Litsentsi andmine- Valige litsentside tüüp - sisestage litsentsimisserveri nimi (antud juhul kohaliku serveri nimi) ja alustage Lisa:

Rakendage sätted, klõpsates OK.

Litsentside lisamine

Avage Server Manager ja klõpsake nuppu Tähendab - Terminaliteenused - Kaugtöölaua litsentsihaldur:

Avanevas aknas paremklõpsake meie serveril ja valige Installige litsentsid:

Klõpsake avanevas aknas Edasi- valige programm, mille jaoks litsentsid osteti, näiteks ettevõtteleping - Edasi- sisestage lepingu number ja litsentsi andmed - valige toote versioon, litsentsi tüüp ja number - Edasi - Valmis.

Litsentsi olekut saate kontrollida serverihalduris: Tähendab - Terminaliteenused - Kaugtöölaua litsentsimise diagnostika tööriist.

Samm 4. Terminaliserveri häälestamine

Seansside piiramine

Vaikimisi saavad kaugtöölaua kasutajad olla süsteemis piiranguteta aktiivsed. See võib taasühendamisel põhjustada külmumist või probleeme. Võimalike probleemide lahendamiseks seadke terminaliseanssidele piirangud.

Mõnede Windowsi serverirollide (eriti terminalirollide) jaoks on olemas edukate konfiguratsioonide andmebaas. Selle andmebaasi nõuandeid järgides saate suurendada süsteemi töökindlust ja stabiilsust.

Kaugtöölaua serveri puhul peate üldiselt järgima järgmisi juhiseid.

1. Fail Srv.sys peab olema konfigureeritud nõudmisel töötama.

sc config srv start= nõudlus

2. Lühikeste failinimede loomine tuleb keelata.

Sisestage administraatorina käsureale:

fsutil 8dot3name komplekt 1

Varikoopiad

Kui kavatsete salvestada terminaliserverisse väärtuslikku teavet, peaksite konfigureerima failide varasemate versioonide taastamise võimaluse.

5. samm: seadistage hooldustööriistad

Peamised tööriistad, mis aitavad serverit täielikult hooldada, on jälgimine ja varundamine.

Varundamine

Terminaliserveri jaoks on vaja reserveerida kõik kasutaja töökataloogid. Kui serveril endal on olulise teabe vahetamiseks ja salvestamiseks jagatud kataloog, kopeerige ka see. Parim lahendus oleks kopeerida uusi andmeid iga päev ja teatud sagedusega (näiteks kord kuus) luua täielik arhiiv.

Järelevalve

Tasub jälgida:

  1. Serveri võrgu kättesaadavus;
  2. Vaba kettaruumi.

6. samm: testimine

Testimine koosneb kolmest põhitoimingust:

  1. Kontrollige Windowsi logisid, et veenduda, et tõrkeid pole. Kui need avastatakse, tuleb kõik probleemid kõrvaldada.
  2. Käivitage parimate tavade analüsaator.
  3. Viige teenuse reaalajas test kasutaja arvutist läbi.

Spetsiaalne port ühendamiseks

Vaikimisi kasutatakse terminaliserveriga ühenduse loomiseks RDP kaudu porti 3389. Kui teil on vaja, et server kuulaks teist porti, avage register ja minge harusse.

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

Võtme leidmine PortNumber ja andke sellele kümnendsüsteemis väärtus, mis on võrdne soovitud pordi numbriga:

Võite kasutada ka käsku:

reg lisage "HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber /t REG_DWORD /d 3388 /f

* Kus 3388 — pordi number, mille kaudu terminaliserver päringuid vastu võtab.