Терминальный доступ к серверу. Установка и настройка терминального сервера на Windows Server. Терминальный доступ на небольших предприятиях

Если Вы хотите подключить компьютер к нескольким 4K дисплеем, передавать файлы большого объёма на внешние накопители или захватывать RAW-видео с камеры, вы должны использовать Thunderbolt 3. Его максимальная скорость составляет 40 Гбит/с, и это самый скоростной интерфейс подключения в мире на сегодняшний день. Если высокоскоростное соединения для Вас имеет значение, то в этой статье я расскажу все детали работы нового интерфейса, отличия от Thunderbolt 2, Выясним на сколько Thunderbolt 3 быстрее USB 3.1.

Предлагаю 8 фактов, которые Вы должны знать о новом интерфейсе Thunderbolt 3.

Thunderbolt 3 в 4 раза быстрее USB 3.1

Thunderbolt 3 способен передавать данные со скоростью 40 Гбит/с, что намного быстрее, чем USB 3.1, максимальная скорость которого 10 Гбит/с или USB 3.0, предел которого 5 Гбит/с. 3-е поколение удвоило пропускную способность Thunderbolt 2 (максимум 20 Гбит/с). С такой пропускной способности, Вы можете позволить себе использовать внешний графический усилитель вроде Razer Core и превратить легкий ноутбук в полноценный игровой ПК, так как система будет работать в связке с GPU с той же скоростью, как если бы он был подключен непосредственно к материнской плате.


Сравнение скорости интерфейсов с Thunderbolt 3

Вы можете копировать файлы на внешний SSD быстрее, чем на подавляющее большинство внутренних дисков. Те же преимущества скорости можно использовать, когда Вы пишите видео непосредственно с 4K видеокамеры профессионального уровня.

Thunderbolt 3 использует разъём типа USB Type-C

Все порты Thunderbolt 3 выполнены в форм-факторе USB 3.1 Type-C, что позволит Вам подключать любой USB Type-C носитель к любому порту Thunderbolt 3. Хочу напомнить, что стандарт Type-C подразумевает использование симметричных разъёмов коннекторов, что позволяет подключать к ним кабели абсолютно с любой стороны и вне зависимости от ориентации.

Однако, не все USB Type-C порты и провода поддерживают Thunderbolt 3. Например, Apple MacBook и Lenovo ThinkPad 13 имеют USB Type-C порты, которые не поддерживают стандарт быстрее, а вот G1 HP EliteBook Folio и Dell XPS 13 - поддерживают Thunderbolt 3.

Подключение к двум 4K мониторам одновременно, используя DisplayPort

Thunderbolt 3 может передавать видео через DisplayPort (DP) стандарта 1.2 и поэтому имеет преимущество относительно DP без Thunderbolt 3. Дело в том что DP c Thunderbolt 3 предлагает два соединения в одном проводе. Таким образом, в то время как один кабель DP 1.2 может обрабатывать только один 4K монитор во время работы при частоте 60 Гц, один DP c Thunderbolt 3 способен работать с двумя 4K мониторами с частотой 60 Гц или один 4K монитор при 120 Гц или один 5K (5120 х 2880) монитор при 60 Гц.

Вы можете подключить в порт Thunderbolt 3 один монитор, используя кабель DP Thunderbolt 3. Однако, если Вы хотите использовать несколько мониторов, подклченных по одному кабелю, Вам понадобится док станция Thunderbolt вроде Dell Thunderbolt Dock или HP Elite Thunderbolt 3.


Док станция

Высокоскоростная сеть Peer-To-Peer

Вы можете соединить два компьютера вместе, используя один провод Thunderbolt 3 и получить Ethernet соединение на скорости до 10Гбит/с. Это в 10 раз быстрее, чем большинство Ethernet соединений на основе витой пары. Так что, если Вам нужно быстро скопировать гигантский файл на ноутбук коллеги, то Thunderbolt 3 Вам как нельзя кстати.


Peer-To-Peer

Совместимость с оборудованием

Как узнать, если поддерживает ли провод или периферийное оборудование Thunderbolt 3, а не обычный USB 3.1? Посмотрите на наличие логотипа на разъёмах провода или этикетки, если речь о ноутбуке.


Символика Thunderbolt 3

Несертифицированные продукты не имеют такого логотипа и эмблемы, но это не значит что они не могут использовать Thunderbolt 3. Ультрабук Razer Blade Stealth является одним из примеров, который имеет поддержку Thunderbolt 3 без отметки.


Ультрабук Razer Blade Stealth

Энергоэффективность зарядки ноутбуков

Thunderbolt 3, являясь USB стандартом, может выделять энергию в 100 Вт для питания периферийных устройств или подзарядки гаджетов и даже ноутбуков. Например, на некоторых сверхтонких ноутбуках, таких как G1 HP EliteBook Folio и Razer Blade Stealth , порт Thunderbolt 3 ​​является единственным гнездом для зарядки ноутбука.


Порт Thunderbolt3

Внешний графический ускоритель через Thunderbolt 3

Первое поколение внешних графических ускорителей не предназначено для работы с каждым Thunderbolt. Всё дело в маркетинговых интригах. Так, Asus не гарантирует, что его предстоящая дискретная станция XG Station 2 будет работать с чем-либо, кроме фирменных ноутбуков ASUS. Тем не менее, если поставщик ПК специально не заблокируют внешние ускорители, вполне возможно, что они будут работать и на несертифицированных Thunderbolt 3 ноутбуках.


XG Station

Будем надеяться, что в ближайшем будущем, мы увидим графические усилители, которые смогут работать с любым компьютером, который имеет порт Thunderbolt 3.

Подключаем до 6 устройств

Вы можете подключить до шести компьютеров или периферийных устройств друг за другом с помощью Thunderbolt 3 кабеля. Представьте, подключение ноутбука к высокоскоростному жесткому диск, затем проводом от жёсткого диска к монитору и третий провод от монитора к высокоскоростной камере. Если все устройства в подобной цепочке имеют по два порта Thunderbolt 3, то Вы сможете собрать такую цепочку.

Служит удаленным доступом к ресурсам самого сервера, его вычислительной мощности (память, жесткие диски, процессорные мощности), а также к программному обеспечению необходимого для выполнения задач сотрудников вашей организации. Главной задачей терминального сервера является одновременное выполнение нескольких и более задач для определенного количества пользователей.

Работа терминального сервера выглядит следующим образом: от терминала (клиента) на сервер поступает информация в виде скан-кода, который формируется при нажатии клавиш клавиатуры и изменении координаты курсора мыши, для дальнейшего вывода информации на экран.

Как правило, подключение терминала и сервера проходит по протоколу RDP (англ. Remote Desktop Protocol - протокол удаленного рабочего стола) - протокол прикладного уровня. По умолчанию используется порт TCP 3389. Клиенты существуют для всех версий Windows, а также FreeBSD, Mac OS X, iOS, Symbian, Linux и Android. Необходимо учитывать, что обязательными требованием для терминала (клиента) является только наличие собственной операционной системы (ОС). Терминальный сервер практически не отличается от виртуализации, на сервере также поднимаются виртуальные машины с клиентскими ОС, а на самом терминале устанавливается программа-клиент, с помощью которой терминал подключается ко всей разрешенной доступом инфраструктуре. Необходимо учитывать, что терминальный сервер куда проще и дешевле в развертывании, чем виртуализация. Использование терминального сервера позволяет ощутимо снизить затраты на рабочие места для ваших сотрудников, экономия на программном обеспечении очевидна. Например, купив одну лицензию на терминальный сервер, у вас пропадает нужда покупать ее на каждое рабочее место (пк). К основным преимуществам данного типа сервера необходимо отнести:

Снижение затрат на программное обеспечение
. Повышенная безопасность и снижение риска взлома системы
. Снижение расходов и времени на администрирование
. Снижение расходов на электроэнергию

Единственным и существенным недостатком данного типа сервера является возможность выхода из строя любого элемента сервера, так или иначе влияющего на его работоспособность. Отказ работы какого-либо компонента приведет к простою многих пользователей, что негативно скажется на работе организации, стоимость простоя компаний среднего и крупного бизнеса может обойтись минимум в десятки тысяч долларов! Как правило, многие организации не рискуют и предпочитают останавливать свой выбор за ведущими вендорами такими как IBM и Dell .

Более точная и детальная конфигурация сервера определяется исходя из ваших задач и пожеланий.

Для примерной оценки можно использовать следующее разделение по типу конфигураций:

Минимальная конфигурация - терминальный сервер на небольшое количество пользователей для выполнения простых задач, таких как - ms office, internet и прочие офисные приложения.

Базовая конфигурация - в отличие от минимальной является более функциональной, появляется возможность подключать большее количество терминалов и выполнять более сложные технические задачи (программы).

Расширенная конфигурация - в отличие от минимальной и базовой позволяет выполнять практически любые сложно-технические задачи терминалу, подразумевает использование таких программ как 1C, продукцию компании Adobe, программы для 3D моделирования и т.д.

Ниже приведена таблица с примерными комплектациями по каждой из вышеперечисленных конфигураций:

Пользователи 10 25 50
Минимальная конфигурация Кол-во: 1 сервер 1 сервер 1 сервер
RAM: 4 Гб 12 Гб 24 Гб
CPU: Core 2 Duo от 3.0Mhz Intel Xeon 4 Core от 2.0 Mhz Intel Xeon 4 Core от 2.5 Mhz
HDD: 150 Гб 500 Гб 2 Тб
Подходящие модели серверов

IBM System x3300 M4

PowerEdge T310

IBM System x3250 M5

IBM x3530 M4 E5-2407

Базовая
конфигурация
Кол-во: 1 сервер 1 сервер 1 сервер
RAM: 8 Гб 24 Гб 36 Гб
CPU: Intel Xeon 4 Core от 2.2 Mhz Intel Xeon 6 Core от 2.4 Mhz 2 x Intel Xeon 6 Core от 2.6 Mhz
HDD: 150 Гб 1 Tб 2 Tб

Подходящие модели серверов

PowerEdge R410

PowerEdge R610

В основном в нашей компании все рабочие места были построены на базе тонких клиентов HP t5530. Исключение составляли несколько рабочих мест с особыми требованиями (экзотическое оборудование или ПО) и несколько ноутбуков ключевых сотрудников. Суммарное количество рабочих мест составляло приблизительно 120 единиц. Все это обслуживалось двумя терминальными серверами (Windows 2003 Ent), одним сервером Active Directory и одним файлохранилищем. Доступ в интернет - сервер с FreeBSD. Рабочие задачи стандартные - IE (доступ к удаленной онлайн базе), TheBat с почтой в огромных количествах, MS Office (Word/Excel), 1С.

К сожалению, все ПО, за очень редкими исключениями, было по тем или иным причинам нелицензионным. И, само собой, содержало довольно большое количество информации, которая не должна была попасть к определенным органам.

В какой-то момент начальством была поставлена задача - предпринять ряд мер на случай непредвиденных и не очень визитов определенных лиц. Времени было дано минимум, а финансирования не было дано вовсе.

После непродолжительного мозгового штурма родилась следующая идея:

Из того что нашлось в серверной был собран относильно неплохой терминальный сервер, который, теоретически, мог выдержать вход всех пользователей. Само собой, работать они там врядли смогли бы. На этом сервере разместили Active Directory с копией аккаунтов пользователей, большое количество белой документации, понаставили ПО и вообще всячески имитировали то, что вся работа происходит именно на нем.

Тонкие клиенты и фальшивый сервер были выведены в отдельную подсеть, скажем 192.168.1.1/24 (А). Все настоящие сервера находились в подсети 192.168.0.1/24 (B). На FreeBSD были подняты виртуальные интерфейсы в подсети A по количеству терминальных серверов. В обычном режиме тонкие клиенты обращались по IP адресам виртуальных интерфейсов, где они переадресовывались на настоящие сервера в подсеть B. В случае наступления часа X - включалась переадресация со всех интерфейсов на 1 IP фальшивого сервера в подсети А.

Пользователи были соответственно проинструктированы, что в случае если прервалась связь с терминалом, а после ее восстановления они видят определенную картинку - значит так и надо, необходимо сохранять спокойствие, имитировать работу и не разводить панику и крики «почему все не работает».

Вся эта система работала в ручном режиме - т.е. все необходимые манипуляции производились путем выполнения скрипта дежурным администратором. Со временем, в планах было реализовать автоматический режим, путем скрещивания с уже существующей системой оповещения офиса о гостях (радио-брелок у секретарей и световая сигнализация в нужных кабинетах).

В целом, система получилась: а) весьма бюджетная, б) не требующая длительного времени на восстановление после того, как гости уйдут.

Сегодня среди рядовых пользователей найдется всего лишь небольшой процент тех, кто знает, что такое терминальные серверы, как они работают и для чего используются. Тем не менее, ничего особо сложного в этом нет. Попробуем рассмотреть общие понятия и практическое применение на примере настройки среды, которую предлагает терминальный сервер 2012 R2. Но для начала остановимся на некоторых теоретических понятиях.

Что такое терминальные серверы?

Исходя из общего названия, под терминальным (временным) сервером понимается некая единая компьютерная структура с соответствующим программным обеспечением, к которой могут подключаться пользовательские компьютеры для выполнения определенных задач с задействованием вычислительных мощностей всех терминалов с активным в данный момент подключением, когда использование ресурсов отдельного компьютера невозможно или нецелесообразно.

Терминальный сервер Windows, а рассматриваться будет именно он, может распределять нагрузку на все подключенные машины таким образом, что на работу каждой конкретной системы выполнение определенной задачи не окажет практически никакого влияния.

Принципы работы

В плане рассмотрения того, как это все работает, особо в технические аспекты вдаваться не будем. В самом простом случае терминальный сервер Windows Server любой модификации можно сравнить с тем, что происходит при загрузке файлов в пиринговых сетях (например, при работе с торрентами).

Как известно, скачивание информации происходит тем быстрее, чем больше компьютеров с полностью или частично загруженными файлами в определенный момент находится в сети. Так и тут. Чем больше вычислительных ресурсов, тем более быстрым и эффективным станет достижение конечного результата. Отличие только в том, что в пиринговых сетях связь осуществляет непосредственно между компьютерами, а в описываемой ситуации контролируется центральным сервером.

Практическое применение

На практике, например, тот же терминальный сервер Windows 2012 - вещь незаменимая, скажем, при использовании на предприятии или в офисе программных продуктов «1С».

Преимущество состоит в том, что сама платформа устанавливается только на центральный сервер, а клиентские машины, находящиеся в сети, работают с ней напрямую через удаленное подключение. Иными словами, устанавливать программу на каждый компьютерный терминал не нужно.

Но это все теория. Чтобы терминальный сервер Windows 2012 рассматриваемой ниже модификации заработал, его изначально нужно настроить. У рядового пользователя, незнакомого со всеми тонкостями таких действий, могут возникнуть проблемы (это совершенно естественно). Между тем, ничего особо сложного и замысловатого здесь нет. Далее приводится пошаговая инструкция.

Настройка терминального сервера Windows 2012 r2

Исходим из того, что само программное обеспечение (ОС) на сервере уже установлено. Доступ к основным настройкам для всех типов серверов производится путем вызова среды кликов на соответствующем значке «Рабочего стола» или командой servermanager.exe из меню выполнения Run (Win + R).

На основной панели сверху справа имеется раздел управления, который нужно открыть и использовать строку добавления ролей и компонентов, после чего будет дан старт специальному «Мастеру» настроек, что поможет несколько упростить процесс установки основных параметров.

В приветственном окне с описанием нажимается кнопка продолжения. Далее появится окно выбора предпочитаемого типа установки, в котором рекомендуется активировать строку установки именно ролей и компонентов, а не удаленных «Рабочих столов».

На следующем этапе настройка терминального сервера предполагает произвести выбор искомого сервера (как правило, в пуле серверов он будет единственным) или использовать виртуальный жесткий диск. Второй вариант применяется больше для дисковых RAID-массивов, поэтому активируем первую строку и выделяем имеющийся сервер.

Далее нужно установить параметры роли сервера, где ничего менять не нужно, кроме установки отметки на службе удаленных «Рабочих столов». В настройке компонентов следует оставить все без изменений и перейти к следующему шагу. Последует описание ролей и того, что это такое. Здесь просто нажимается кнопка «Далее».

В разделе установки компонентов и в службах «Рабочих столов» менять тоже ничего не нужно, а на следующем этапе рекомендуется поставить галочку напротив строки лицензирования и согласиться с инсталляцией дополнительных компонентов.

Для узла сеансов таким же образом нужно согласиться с установкой дополнений и в разделе подтверждения поставить галочку на строке автоматического рестарта сервера, если это может потребоваться.

Если все действия были произведены в соответствии с описанной последовательностью, на экране появится окно с сообщением об успешной установке и добавлении всех необходимых компонентов. На этом этапе предварительная настройка заканчивается и нажимается кнопка выхода («Закрыть»).

Активация серверной части

Но задание начальных параметров - еще только середина пути. Для того чтобы терминальные серверы любого типа стали полностью работоспособными, их нужно активировать.

Для этого в разделе «Средства» на верхней панели нужно выбрать строку «Диспетчера лицензирования», задать установленный сервер для проведения активации, в методе активации установить «Веб-браузер», после чего будет произведено перенаправление на сайт Microsoft для продолжения действий. Здесь выбирается строка активации сервера лицензий, в следующем окне вводится информация об организации и код продукта. Далее проверяется правильность заполнения формы, после чего будет сгенерирован специальный ID сервера лицензий, который следует скопировать и вставить в запущенный «Мастер» (он у нас остался открытым и активным). Только после этого появится сообщение об успешной активации.

Установка ролей

Теперь на сервер нужно установить роль. Для этого нужно повторить все вышеописанные шаги, но на стадии выбора служб ролей следует использовать строку узла сеансов.

Вполне возможно с первого раза произвести подключение через RDS-клиент системы «Удаленный «Рабочий стол» не получится.

Возможное появление ошибки и ее исправление

Возможно появление сообщения о том, что подключение невозможно по причине отсутствия серверов лицензирования, а для осуществления подключения нужно обратиться к администратору.

Исправить этот сбой можно посредством команды «mstsc /v адрес_сервера /admin» (без кавычек). Она может выглядеть, например, так: mstsc /v 213.213.143.178:80 /admin. После этого произойдет подключение к серверу.

Диагностика и лицензирование

Теперь предполагается запуск диагностики лицензирования. Для этого в том же разделе средств используется строка старта средства диагностики, после чего можно будет убедиться в том, что установленные лицензии пока еще отсутствуют.

Их можно установить путем исправления некоторых параметров групповых политик, редактор которых и нужно вызвать командой gpedit. Через конфигурацию, административные шаблоны, компоненты Windows, раздел служб удаленных «Рабочих столов» и узла сеансов добираемся до директории лицензирования.

Справа вверху имеется строка использования указанных серверов лицензирования. Двойным кликом вызываем меню редактирования, отмечаем строку включения (Enabled) и вводим в поле чуть ниже IP или сетевое имя сервера лицензирования. Сохраняем изменения и в том же разделе переходим к строке задания режима лицензирования.

Снова открываем окно редактирования, активируем службу и в графе режима устанавливаем значение «На пользователя» или «На устройство». Разница состоит в следующем. Например, имеется четыре лицензии. В первом случае к серверу сможет подключиться четыре пользователя, независимо от того, с какого именно терминала производится доступ. Во втором варианте к серверу можно будет подключиться неограниченному количеству юзеров, но только с тех четырех терминалов, для которых установлены лицензии. Тут - по желанию. Опять же сохраняем изменения и закрываем редактор.

Повторный старт

Наконец, когда все действия полностью закончены, перезапускаем сервер и используем повторный старт средства диагностики.

Если все параметры установлены корректно, в окошке справа появятся искомые лицензии, и проблема исчезнет.

Вместо послесловия

Вот вкратце и все касательно понимания того, что такое терминальные серверы, для чего они предназначены и как работают. Здесь специально упор был сделан больше не на теоретической части, а на практической настройке. Обычному пользователю, по всей видимости, этот материал вряд ли пригодится, хотя, если разобраться, ничего сложного тут нет. Зато начинающие системные администраторы смогут найти полезную информацию.

Кстати сказать, достаточно освоить эту методику, и с остальными модификациями проблем не будет, поскольку все они настраиваются практически идентичными способами. Отличия могут быть незначительными и то, только в мелких деталях. Что же касается рекомендаций по поводу того, какие платформы лучше использовать, тут советовать что-то очень сложно ввиду начальной постановки задачи. Но, думается, вариант с версией 2012 r2 является оптимальным, хотя бы для той же «Бухгалтерии: 1С».

Впрочем, не суть важно, какое именно ПО будет устанавливаться. Тут самое главное состоит в том, чтобы понять основные принципы, используемые при выставлении параметров, и обратить внимание на разделы активации и лицензирования. Если именно на этих этапах установить некорректные параметры или выполнить какие-то действия неправильно, ни о какой нормальной работе сервера или инсталлируемого на него программного обеспечения и речи быть не может.

Обновлено: 25.01.2019 Опубликовано: 19.09.2017

Инструкция разбита на 6 шагов. Первых 3 представляют стандартные действия для настройки терминального сервера. Остальные являются профессиональными советами, которые помогут создать надежную и профессиональную инфраструктуру для сервера терминалов.

В качестве операционной системы используется Windows Server 2012 R2 / 2016.

Шаг 1. Выбор оборудования и подготовка сервера к работе

Выбор оборудования

Выбирая оборудование для данного типа серверов, необходимо опираться на требования приложений, которые будут запускаться пользователями и количество последних. Например, если устанавливается терминальный сервер для программы 1С, а количество одновременно работающих сотрудников равно 20, получим следующие характеристики (приблизительно):

  1. Процессор от Xeon E5.
  2. Памяти не менее 28 Гб (по 1 Гб на каждого пользователя + 4 для операционной системы + 4 запас — это чуть меньше 20%).
  3. Дисковую систему лучше построить на базе дисков SAS. Объем необходимо учесть индивидуально, так как это зависит от характера задач и методов их решения.

Подготовка сервера

Прежде чем начать установку операционной системы выполните следующее:

  1. Настройте отказоустойчивый RAID-массив (уровни 1, 5, 6 или 10, а также их комбинации). Данная настройка выполняется во встроенной утилите контроллера. Для ее запуска следуйте подсказкам на экране во время загрузки сервера.
  2. Подключите сервер к источнику бесперебойного питания (ИБП). Проверьте, что он работает. Отключите подачу питания на ИБП и убедитесь, что сервер продолжает работать.

Шаг 2. Установка Windows Server и базовая настройка системы

Установка системы

Во время установки системы важно учесть только один нюанс — дисковую систему необходимо разбить на два логических раздела. Первый (малый, 70 - 120 Гб) выделить для системных файлов, второй — под пользовательские данные.

На это есть две основные причины:

  1. Системный диск малого размера быстрее работает и обслуживается (проверка, дефрагментация, антивирусное сканирование и так далее)
  2. Пользователи не должны иметь возможность хранить свою информацию на системном разделе. В противно случае, возможно переполнение диска и, как результат, медленная и нестабильная работа сервера.

Базовая настройка Windows Server

  • Проверяем правильность настройки времени и часового пояса;
  • Задаем понятное имя для сервера и, при необходимости, вводим его в домен ;
  • Если сервер не подключен напрямую к сети Интернет, стоит отключить брандмауэр ;
  • Для удаленного администрирования, включаем удаленный рабочий стол ;
  • Устанавливаем все обновления системы.

Шаг 3. Установка и настройка терминального сервера

Подготовка системы

Начиная с Windows 2012 терминальный сервер должен работать в среде Active Directory .

Если в вашей IT-среде есть контроллер домена, просто присоединяем к нему наш сервер . В противном случае, устанавливаем на наш сервер роль контроллера .

Установка роли и компонентов

В панели быстрого запуска открываем Диспетчер серверов :

Кликаем Управление - Добавить роли и компоненты :

В окне «Выбор ролей сервера» выбираем Службы удаленных рабочих столов :

  • Лицензирование удаленных рабочих столов
  • Узел сеансов удаленных рабочих столов

* при появлении запроса на установку дополнительных компонентов соглашаемся.

При необходимости, также выставляем остальные галочки:

  • Веб-доступ — возможность выбора терминальных приложений в браузере
  • Посредник подключений — для кластера терминальных серверов посредник контролирует нагрузку каждой ноды и распределяет ее.
  • Узел виртуализации — для виртуализации приложений и запуска их через терминал.
  • Шлюз — центральный сервер для проверки подлинности подключения и шифрования трафика. Позволяет настроить RDP внутри HTTPS.

Установка служб удаленных рабочих столов

После перезагрузки открываем Диспетчер серверов и нажимаем Управление - Добавить роли и компоненты:

В окне «Выбор типа установки» выбираем Установка служб удаленных рабочих столов и нажимаем Далее :

В окне «Выбор типа развертывания» выбираем Быстрый запуск и нажимаем Далее :

В «Выбор сценария развертывания» — Развертывание рабочих столов на основе сеансов Далее :

Настройка лицензирования удаленных рабочих столов

Для корректной работы сервера, необходимо настроить службу лицензирования. Для этого открываем диспетчер серверов и кликаем по Средства - Terminal Services - :

Активировать сервер :

Снова открываем диспетчер серверов и переходим в «Службы удаленных рабочих столов»:

В «Обзоре развертывания» кликаем по Задачи - Изменить свойства развертывания :

В открывшемся окне переходим в Лицензирование - Выбираем тип лицензий - прописываем имя сервера лицензирования (в данном случае локальный сервер) и наживаем Добавить :

Применяем настройки, нажав OK .

Добавление лицензий

Открываем диспетчер серверов и кликаем по Средства - Terminal Services - Диспетчер лицензирования удаленных рабочих столов :

В открывшемся окне кликаем правой кнопкой мыши по нашему серверу и выбираем Установить лицензии :

В открывшемся окне нажимаем Далее - выбираем программу, по которой куплены лицензии, например, Enterprise Agreement - Далее - вводим номер соглашения и данные лицензии - выбираем версию продукта, тип лицензии и их количество - Далее - Готово .

Проверить статус лицензирования можно в диспетчере серверов: Средства - Terminal Services - Средство диагностики лицензирования удаленных рабочих столов .

Шаг 4. Тюнинг терминального сервера

Ограничение сессий

По умолчанию, пользователи удаленных рабочих столов могут находиться в системе в активном состоянии без ограничения. Это может привести к зависаниям или проблемам при повторном подключении. Для решения возможных проблем установите ограничения на терминальные сессии .

Для некоторых серверных ролей Windows (в частности, терминальных) существует база успешных конфигураций. Придерживаясь советам данной базы можно повысить надежность и стабильность системы.

Для сервера удаленных рабочих столов, как правило, необходимо выполнить следующие рекомендации:

1. Файл Srv.sys должен быть настроен на запуск по требованию.

sc config srv start= demand

2. Создание коротких имен файлов должно быть отключено.

В командной строке от имени администратора вводим:

fsutil 8dot3name set 1

Теневые копии

Если подразумевается хранение ценной информации на терминальном сервере, стоит настроить возможность восстановления предыдущих версий файлов.

Шаг 5. Настройка средств обслуживания

Основные средства, помогающие полноценно обслуживать сервер — мониторинг и резервное копирование.

Резервное копирование

Для терминального сервера необходимо резервировать все рабочие каталоги пользователей. Если на самом сервере организована общий каталог для обмена и хранения важной информации, копируем и его. Лучшим решением будет ежедневное копирование новых данных, и с определенной периодичностью (например, раз в месяц), создание полного архива.

Мониторинг

Мониторить стоит:

  1. Сетевую доступность сервера;
  2. Свободное дисковое пространство.

Шаг 6. Тестирование

Тестирование состоит из 3-х основных действий:

  1. Проверить журналы Windows и убедиться в отсутствие ошибок. В случае их обнаружения, необходимо устранить все проблемы.
  2. Выполнить действия анализатора соответствий рекомендациям.
  3. Провести живой тест работы сервиса с компьютера пользователя.

Особый порт для подключения

По умолчанию, для подключения к терминальному серверу по RDP используется порт 3389. Если необходимо, чтобы сервер слушал на другом порту, открываем реестр, и переходим в ветку:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

Находим ключ PortNumber и задаем ему значение в десятично представлении, равное нужному номеру порта:

Также можно применить команду:

reg add "HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber /t REG_DWORD /d 3388 /f

* где 3388 — номер порта, на котором будет принимать запросы терминальный сервер.