Терминальный сервер. Прячем терминальные сервера. Бюджетное решение

  • 22.07.2019

В основном в нашей компании все рабочие места были построены на базе тонких клиентов HP t5530. Исключение составляли несколько рабочих мест с особыми требованиями (экзотическое оборудование или ПО) и несколько ноутбуков ключевых сотрудников. Суммарное количество рабочих мест составляло приблизительно 120 единиц. Все это обслуживалось двумя терминальными серверами (Windows 2003 Ent), одним сервером Active Directory и одним файлохранилищем. Доступ в интернет - сервер с FreeBSD. Рабочие задачи стандартные - IE (доступ к удаленной онлайн базе), TheBat с почтой в огромных количествах, MS Office (Word/Excel), 1С.

К сожалению, все ПО, за очень редкими исключениями, было по тем или иным причинам нелицензионным. И, само собой, содержало довольно большое количество информации, которая не должна была попасть к определенным органам.

В какой-то момент начальством была поставлена задача - предпринять ряд мер на случай непредвиденных и не очень визитов определенных лиц. Времени было дано минимум, а финансирования не было дано вовсе.

После непродолжительного мозгового штурма родилась следующая идея:

Из того что нашлось в серверной был собран относильно неплохой терминальный сервер, который, теоретически, мог выдержать вход всех пользователей. Само собой, работать они там врядли смогли бы. На этом сервере разместили Active Directory с копией аккаунтов пользователей, большое количество белой документации, понаставили ПО и вообще всячески имитировали то, что вся работа происходит именно на нем.

Тонкие клиенты и фальшивый сервер были выведены в отдельную подсеть, скажем 192.168.1.1/24 (А). Все настоящие сервера находились в подсети 192.168.0.1/24 (B). На FreeBSD были подняты виртуальные интерфейсы в подсети A по количеству терминальных серверов. В обычном режиме тонкие клиенты обращались по IP адресам виртуальных интерфейсов, где они переадресовывались на настоящие сервера в подсеть B. В случае наступления часа X - включалась переадресация со всех интерфейсов на 1 IP фальшивого сервера в подсети А.

Пользователи были соответственно проинструктированы, что в случае если прервалась связь с терминалом, а после ее восстановления они видят определенную картинку - значит так и надо, необходимо сохранять спокойствие, имитировать работу и не разводить панику и крики «почему все не работает».

Вся эта система работала в ручном режиме - т.е. все необходимые манипуляции производились путем выполнения скрипта дежурным администратором. Со временем, в планах было реализовать автоматический режим, путем скрещивания с уже существующей системой оповещения офиса о гостях (радио-брелок у секретарей и световая сигнализация в нужных кабинетах).

В целом, система получилась: а) весьма бюджетная, б) не требующая длительного времени на восстановление после того, как гости уйдут.

Обеспечение каждого сотрудника персональным компьютером, на котором установлено лицензионное программное обеспечение, приложения для работы, антивирусные программы и т.д. требует огромных вложений. А если учесть то, что периодически все рабочие станции требуют модернизации, продления лицензии и устранения неполадок, становится понятно, что и для поддержания работоспособности приходится постоянно вкладывать все новые суммы . При этом совершенно не учитывается то, что в большинстве случаев сотрудники используют ресурсы своих компьютеров только на 10-15% от их возможностей. Получается, что приходится оплачивать то, чем сотрудники не пользуются! К тому же, необходимо абонентское обслуживание компьютеров для того, чтобы удалить все последствия поломок, некомпетентного использования приложений, несанкционированной установки ПО. И такое обслуживание требуется для каждого компьютера, установленного в компании: чем больше их количество, тем выше расходы на их содержание.

А ведь все это можно заменить на более экономичную и очень эффективную систему и использовать тонкие клиенты подключенные к терминальному серверу .

Это сервер, на котором происходят все процессы, на котором находится память и диски с информацией. Для того, чтобы использовать все эти ресурсы, сотрудники используют терминалы, так называемые тонкие клиенты . Другой вариант - подключение к темринальному серверу устаревших маломощных компьютеров . Сам сервер терминалов имеет достаточно мощности, чтобы производить все необходимые операции.

Как это работает

Для того, чтобы система терминальных серверов правильно работала, необходимо подключить все терминалы(клиентов) к серверу, затем производится настройка терминального сервера : устанавливается специальное ПО, которое обеспечивает терминальный доступ . В итоге система после настройки связи работает следующим образом: с терминала (тонкого клиента) вводятся данные, это происходит как при работе на обычном ПК (при помощи мыши и клавиатуры). Все операции производятся на сервере, а результаты выводятся на монитор сотрудника. При этом все выглядит, как если бы работа велась обычным образом.

Подробнее о тонких клиентах

Система сервера терминалов имеет два главных компонента: сервер (или серверы) и сами терминалы, в качестве которых используются тонкие клиенты . Это небольшие устройства, которые обеспечивают ввод данных и их вывод на монитор. Тонкий клиент не имеет своего жесткого диска, он оснащен портами для подключения стандартных устройств: мыши, клавиатуры, монитора и т.д. Тонкий клиент обеспечивает терминальный доступ к серверу , где происходит загрузка операционной системы, производятся все операции.

Преимущества терминального сервера

Стоимость оборудования для терминальных серверов намного ниже, чем стоимость персональной рабочей станции для каждого сотрудника;

Снижение расхода электроэнергии, так как мощность терминалов меньше мощности ПК в 2-3 раза;

Обеспечение всех сотрудников необходимым ПО путем установки его на сервер;

Снижение временных затрат по настройке: все терминалы настраиваются централизованно и одновременно через сервер, тогда как ПК требуют индивидуальной работы;

Уменьшение времени обслуживания системным администратором: все терминалы имеют одинаковую конфигурацию, а программы установлены на сервере;

Возможность масштабирования: можно в любой момент быстро и без усилий добавить новые рабочие места;

Повышенный уровень безопасности и низкая вероятность отказа системы;

Эффективное использование ресурсов оборудования;

Снижение расходов на оплату по обслуживанию рабочих станций, необходимо только обслуживание серверов;

Отпадает необходимость в постоянной модернизации компьютеров при появлении новых операционных систем и приложений, вся нагрузка идет на сервер, а не на десятки персональных компьютеров;

Низкая вероятность поломки терминала, так как его устройство намного проще, чем у компьютера;

Возможность воспользоваться любым терминалов для работы (любой сотрудник может с любого терминала получить доступ к своим файлам и приложениям).

Минусы терминальных решений

У системы терминального сервера есть и свои минусы. Однако, все недостатки возникают только при определенных условиях:

Тонкий клиент может работать только в сети, когда имеется доступ к терминальному серверу. Однако, если компания решила воспользоваться данной системой, то настройка терминального сервера не будет проблемой для профессионалов .

Тонкие клиенты требуют грамотного администрирования. Невозможно переложить эту функцию на обычного системного администратора, который не компетентен именно в этой области. Этот недостаток совершенно не важен для тех компаний, которые заключили договор об абонентском обслуживании компьютеров. ИТ аутсорсер возьмет на себя все проблемы по администрированию системы терминального сервера .

Если используется только один сервер, то имеется вероятность того, что при проблеме с ним ни один сотрудник не сможет нормально работать, ведь сам по себе тонкий клиент не хранит и не обрабатывает информацию. Однако, этот недостаток решается путем резервного копирования информации и прочими защитными функциями, которые предоставляет ИТ аутсорсинг.

При работе с терминальными серверами может возникнуть проблема перегрузки сети, особенно если со своих терминалов работают одновременно слишком большое количество сотрудников. В этом случае проблему необходимо решать продуманным распределением нагрузки .

Итоги

Какими бы ни были недостатки системы терминального сервера, все они являются проблемами решаемыми. В любом случае необходимо помнить, что недостатки есть у любого способа организации работы. Если о всех минусах известно, то можно заранее предусмотреть вариант, когда негативные последствия будут просто сведены к нулю.

В основном в нашей компании все рабочие места были построены на базе тонких клиентов HP t5530. Исключение составляли несколько рабочих мест с особыми требованиями (экзотическое оборудование или ПО) и несколько ноутбуков ключевых сотрудников. Суммарное количество рабочих мест составляло приблизительно 120 единиц. Все это обслуживалось двумя терминальными серверами (Windows 2003 Ent), одним сервером Active Directory и одним файлохранилищем. Доступ в интернет - сервер с FreeBSD. Рабочие задачи стандартные - IE (доступ к удаленной онлайн базе), TheBat с почтой в огромных количествах, MS Office (Word/Excel), 1С.

К сожалению, все ПО, за очень редкими исключениями, было по тем или иным причинам нелицензионным. И, само собой, содержало довольно большое количество информации, которая не должна была попасть к определенным органам.

В какой-то момент начальством была поставлена задача - предпринять ряд мер на случай непредвиденных и не очень визитов определенных лиц. Времени было дано минимум, а финансирования не было дано вовсе.

После непродолжительного мозгового штурма родилась следующая идея:

Из того что нашлось в серверной был собран относильно неплохой терминальный сервер, который, теоретически, мог выдержать вход всех пользователей. Само собой, работать они там врядли смогли бы. На этом сервере разместили Active Directory с копией аккаунтов пользователей, большое количество белой документации, понаставили ПО и вообще всячески имитировали то, что вся работа происходит именно на нем.

Тонкие клиенты и фальшивый сервер были выведены в отдельную подсеть, скажем 192.168.1.1/24 (А). Все настоящие сервера находились в подсети 192.168.0.1/24 (B). На FreeBSD были подняты виртуальные интерфейсы в подсети A по количеству терминальных серверов. В обычном режиме тонкие клиенты обращались по IP адресам виртуальных интерфейсов, где они переадресовывались на настоящие сервера в подсеть B. В случае наступления часа X - включалась переадресация со всех интерфейсов на 1 IP фальшивого сервера в подсети А.

Пользователи были соответственно проинструктированы, что в случае если прервалась связь с терминалом, а после ее восстановления они видят определенную картинку - значит так и надо, необходимо сохранять спокойствие, имитировать работу и не разводить панику и крики «почему все не работает».

Вся эта система работала в ручном режиме - т.е. все необходимые манипуляции производились путем выполнения скрипта дежурным администратором. Со временем, в планах было реализовать автоматический режим, путем скрещивания с уже существующей системой оповещения офиса о гостях (радио-брелок у секретарей и световая сигнализация в нужных кабинетах).

В целом, система получилась: а) весьма бюджетная, б) не требующая длительного времени на восстановление после того, как гости уйдут.

Внедрение средств терминального доступа в последнее время вызывает немалый интерес у руководителей многих компаний — ведь эта категория продуктов при грамотном применении способна обеспечить значительное снижение как затрат на сопровождение корпоративного программного обеспечения, так и издержек на регулярное обновление аппаратного обеспечения. В настоящей статье мы поговорим о том, что может дать применение этой категории продуктов небольшим компаниям.

Что такое терминальный доступ

огда-то давно, когда человечеству еще не были известны персональные компьютеры, типичной архитектурой любого корпоративного приложения была та, что использовала мэйнфрейм (или, в случае компании победнее, мини-ЭВМ) и некоторое количество управляемых тем же мэйнфреймом (или мини-ЭВМ) неинтеллектуальных внешних устройств-терминалов. Такой подход, основанный на полной централизации ресурсов, данных и приложений, обладал определенными преимуществами — при всех своих недостатках и дороговизне вычислительной техники тех лет он, во-первых, позволял решать задачи, которые и не снились пользователям первых персональных компьютеров, а во-вторых, отличался относительной (естественно, для того времени) простотой эксплуатации — ведь вся вычислительная техника физически располагалась в одном месте, а пользователи совместно эксплуатировали общие процессор, память, внешние устройства, многозадачную операционную систему и набор приложений.

Современные средства терминального доступа, применяющиеся на персональных компьютерах, специализированых терминальных рабочих станциях и карманных устройствах, основаны на похожем принципе централизации вычислений и коллективизации ресурсов. Пользователь в этом случае запускает на рабочей станции клиентскую часть средства терминального доступа и с его помощью обращается к удаленному компьютеру-серверу, содержащему соответствующую серверную часть данного средства. При успешной аутентификации серверная часть средства терминального доступа создает для пользователя собственный сеанс работы, в котором либо им самим вручную, либо автоматически (это зависит от настроек сеанса и от прав доступа) в адресном пространстве сервера запускаются нужные ему приложения. Пользовательский интерфейс запущенных таким образом приложений доступен пользователю рабочей станции в окне клиентской части средства терминального доступа, и тот может с помощью клавиатуры и мыши рабочей станции управлять данным приложением — сведения о нажатых клавишах и движении мыши (а нередко и содержимое буфера обмена) передаются сеансу данного пользователя на сервере, а обратно поступают изменения в пользовательском интерфейсе приложения. По окончании сеанса пользователя все выполнявшиеся в нем приложения закрываются.

Терминальный доступ и затраты на IT-инфраструктуру

реимущества применения терминального доступа становятся очевидны при наличии большого количества рабочих станций или при повышенных требованиях к безопасности и к централизации хранения данных. Если доступ к приложениям осуществляется с помощью средства терминального доступа, то на рабочие станции устанавливатся только операционная система и клиентская часть этого средства, а сами приложения, с которыми работают пользователи, устанавливаются на терминальный сервер. В этом случае затраты на сопровождение рабочих станций оказываются значительно ниже, чем при полном их оснащении клиентскими частями корпоративных приложений, офисными пакетами, почтовыми клиентами и иными применяющимися в компании продуктами, да и требования к аппаратному обеспечению таких рабочих станций весьма умеренны. Кроме того, существуют и специальные рабочие станции под управлением Windows CE, предназначенные для работы именно в этом режиме. Правда, требования к аппаратному обеспечению терминального сервера могут быть весьма высокими — они зависят от числа одновременно работающих пользователей. Но современные средства терминального доступа, как правило, способны работать с кластерами серверов и осуществлять баланс загрузки.

Если экономию затрат на приобретение, обновление и сопровождение рабочих станций можно рассчитать довольно легко, то экономия, связанная с обеспечением дополнительной безопасности доступа к корпоративным данным, становится очевидна не сразу. Коль скоро приложения выполняются на удаленном сервере, на рабочей станции конечного пользователя нет ни клиенской части применяемых в компании серверных СУБД, ни тем более доступа к файлам настольных СУБД, и это существенно снижает риск несанкционированного доступа к корпоративным данным — иначе как штатными средствами (то есть с помощью корпоративного приложения) обратиться к ним не удастся.

Ведущие поставщики средств терминального доступа

Microsoft

Простейшие средства терминального доступа, называемые терминальными службами, входят в состав серверных версий Windows. Терминальные службы доступны для Windows NT Server 4.0, Terminal Server Edition (первая версия средств терминального доступа, созданная совместно с компанией Citrix), Windows 2000 Server, Windows 2000 Advanced Server, Windows 2000 Datacenter Server, Windows Server 2003 (все редакции).

Средства управления параметрами работы терминальных служб Windows сравнительно просты. При применении Windows Server 2003, Enterprise Edition можно осуществить баланс загрузки серверов; возможно динамическое управление параметрами сессии; клиентским сеансам доступны разрешения экрана до 1600Ѕ1200 и режим True Color, а клиенты терминальных служб Windows Server 2003 могут иметь доступ к своим локальным ресурсам (внешним устройствам, дискам и т.д.) изнутри терминального сеанса. Вот, собственно, и все доступные на сегодня возможности терминальных служб Windows. Тем не менее эти службы нередко используются администраторами сетей для осуществления удаленного управления серверами, а также в компаниях-разработчиках и в отделах разработки ПО для обращения к приложениям, установленным на других компьютерах.

Лицензирование доступа через терминальные службы осуществляется следующим образом. Все устройства, использующие доступ к терминальным службам, должны быть снабжены лицензией Windows Server 2003 Terminal Server Device (CAL), предоставляющей право доступа к Windows Server 2003 для устройства, либо их пользватель должен иметь лицензию Windows Server 2003 Terminal Server User CAL. Помимо этого существует лицензия Windows Server 2003 Terminal Server External Connector License, позволяющая осуществлять анонимные одновременные соединения с терминальными службами через Интернет и предназначенная для провайдеров приложений.

Citrix

Лидером рынка средств терминального доступа сегодня по праву считается компания Citrix. Эта компания выпускает средства терминального доступа для Windows и UNIX; при этом указанный набор средств отличается от терминальных служб Windows (лицензированных в свое время у той же Citrix) весьма широким спектром как возможностей настройки клиентских сессий, так и средств управления терминальными серверами и иными сетевыми ресурсами, задействованными при применении терминального доступа, а также исчерпывающим набором интегрированных между собой сопутствующих инструментов и технологий, например средств управления паролями, защищенным доступом, роумингом терминальных соединений при перемещении клиента с одного места на другое. Так, с помощью инструментов, входящих в состав Citrix Access Suite, работающего поверх терминальных служб Windows, можно установить весьма широкий спектр параметров сеанса (размер окна, разрешение экрана, количество цветов, правила работы с аудиоданными), вплоть до создания сеансов, запускающих в оконном режиме всего одно конкретное приложение и завершающихся по окончании его работы, осуществить подробный мониторинг всей распределенной системы и анализ использования ресурсов в пользовательских сеансах, реализовать оптимальное управление так называемыми серверными фермами — кластерами серверов, содержащих однотипные приложения, за счет балансировки их нагрузки.

Отметим, что при применении технологий Citrix (в частности, архитектуры ICA — Independent Computing Architecture) по сети передаются только сведения о манипуляциях мышью и клавиатурном вводе, а также об изменениях в изображении на экране, что ограничивает необходимую для сеанса полосу пропускания до менее чем 20 Кбит/с.

Citrix Access Suite поддерживает доступ к терминальным серверам с рабочих станций на платформе DOS, Windows, Mac OS, UNIX, Linux, OS/2, Java из браузеров, использующих модули расширения Netscape или элементы управления Active X для Internet Explorer, а также с широкого спектра мобильных устройств.

Сопровождающие продукты

ачав применять терминальный доступ, компании нередко сталкиваются и с другими задачами, такими как управление доступом к приложениям, многочисленными паролями пользователей, защита передаваемых данных, обеспечение доступа, не зависящего от инфраструктуры и от типа устройства, взаимодействие пользователей между собой и эффективное обслуживание их IT-службой. Для этой цели им могут понадобиться средства управления паролями, организации конференций, удаленного управления рабочими станциями и их интерфейсом. Все эти продукты доступны в составе Citrix Access Suite, выход которого позволит говорить о полностью интегрированном решении, обеспечивающем создание единой инфраструктуры доступа пользователей к приложениям.

Терминальный доступ на небольших предприятиях

радиционно считалось, что средства терминального доступа целесообразно внедрять на крупных предприятиях с большим количеством однотипных рабочих станций, и в отчетах о наиболее известных проектах по внедрению таких средств речь нередко идет о десятках тысяч рабочих мест и об огромных бюджетах. Однако существуют продукты этой категории, которые имеет смысл внедрять и на малых и средних предприятиях.

Из новинок в этой области в первую очередь отметим ориентированный на данный сегмент рынка продукт Citrix Access Essentials. Этот продукт может обслуживать компании, использующие платформу Microsoft Windows с количеством терминальных рабочих мест, не превышающим 75 (включая переносные и мобильные устройства), и соответствует требованиям, предъявляемым небольшими компаниями, — его приобретение и внедрение обойдется сравнительно дешево за счет недорогих лицензий (менее 250 долл. за одно рабочее место, куда уже включена лицензия на применение терминальных служб Windows — Windows Terminal Server Client Access License) и простоты развертывания и администрирования.

Технические особенности Citrix Access Essentials

Citrix Access Essentials представляет собой серверное приложение, выполняющееся под управлением Windows Server 2003 и предоставляющее доступ к установленным на этом сервере приложениям через Web-интерфейс. Для применения данного продукта требуется один сервер с операционной системой Microsoft Windows Server 2003 Standard или Enterprise Edition, сетевое подключение между устройствами пользователей и сервером и Web-браузер на каждом подключенном устройстве.

Citrix Access Essentials поддерживает два варианта эксплуатации: эксплуатацию на одном сервере (рис. 1) и эксплуатацию с применением аппаратного обеспечения Citrix Access Gateway (рис. 2). В первом случае удаленные пользователи могут обращаться к терминальному серверу через брандмауэр, во втором — через сервер виртуальной частной сети Access Gateway VPN (при этом терминальный сервер устанавливается в демилитаризованной зоне, что обеспечивает повышенную безопасность доступа к приложениям).

Для обеспечения безопасности доступа к серверу Citrix Access Essentials поддерживает несколько способов аутентификации пользователей, включая применение средств шифрования.

Развертывание сервера Citrix Access Essentials максимально упрощено — для этой цели в комплект поставки продукта включена утилита Quick Start, представляющая собой мастер установки и настройки сервера, регистрации лицензий, генерации дистрибутивов клиентских частей и публикации приложений на сервере. Клиентские части доступны для всех версий Windows, Windows CE, Pocket PC 2003, Mac OS X, Linux, Solaris, а также для устройств, поддерживающих Java.

Средства управления сервером, изменения конфигурации, управления доступом пользователей, входящие в состав Citrix Access Essentials, также максимально просты: их освоение, на мой взгляд, не должно вызвать никаких затруднений у специалистов, занимающихся администрированием сетей небольших компаний (рис. 3). Они позволяют выполнить практически любые операции, вплоть до настройки внешнего вида интерфейса клиентской части этого продукта (рис. 4). Кроме того, продукт снабжен весьма подробной документацией, описывающей каждое действие администратора, начиная с установки сервера и заканчивая оптимизацией его производительности, настройкой параметров безопасности и доступа к внешним устройствам.

Иными словами, данный продукт действительно создан с учетом особенностей небольших компаний, включая ограниченность средств на применение услуг высококвалифицированных (и соответственно дорогостоящих) IT-специалистов.

Лицензирование

Лицензирование Citrix Access Essentials осуществляется следующим образом. Продукт доступен в виде именованных лицензий, приобретаемых для каждого пользователя, который будет применять программное обеспечение. Данный продукт не поддерживает ни параллельное использование, ни лицензирование на устройство или сервер. Продукт может быть приобретен как с подпиской на обновления (Subscription Advantage), так и без нее.

При применении Citrix Access Essentials (как и любых других средств терминального доступа) следует также соблюдать правила лицензирования программного обеспечения, обращение к которому будет осуществляться в терминальном режиме — лицензионые соглашения современных программных средств обычно предусматривают определеные правила применения продуктов в подобном режиме. В частности, нередко при работе в таком режиме число приобретаемых лицензий должно быть равно числу подключаемых рабочих станций, несмотря на то, что реально на сервер устанавливается всего одна копия приложения.

Citrix Access Essentials и снижение затрат

Каких затрат поможет избежать малым и средним предприятиям внедрение Citrix Access Essentials? Стандартные преимущества применения средств терминального доступа, такие как снижение затрат на сопровождение однотипных рабочих станций, их аппаратное обеспечение, в случае небольших предприятий поначалу не кажутся столь очевидными. Но ведь и бюджет таких предприятий невелик, поэтому возможность избежать лишних расходов на сопровождение, пусть даже и не столь значительных, как на крупных преприятиях, для небольших компаний даже более актуальна. А обеспечение дополнительной безопасности доступа к корпоративным данным для небольших предприятий может быть жизненно важным — в случае их утечки последствия для небольших компаний могут оказаться намного более серьезными, нежели для крупных предприятий.

Из затрат, которых сумеют избежать именно небольшие компании, внедрившие у себя Citrix Access Essentials, в первую очередь следует выделить расходы на трансформацию существующей ИТ-инфраструктуры и на внедрение новых решений при расширении бизнеса, например при открытии новых офисов и филиалов. В этом случае внедрение терминального доступа к имеющимся в центральном офисе корпоративным ннформационным системам (таким как системы управления предприятием, средства складского, бухгалтерского или кадрового учета) обычно оказывается намного более простым и дешевым, нежели развертывание в филиале самостоятельной инфраструктуры и организация синхронизации данных с центральным офисом. Кроме того, сравнительно большая часть современных предприятий малого и среднего бизнеса имеет в штате так называемых мобильных сотрудников, обеспечение для которых связи с офисами, безопасности доступа к корпоративным приложениям и данным, а также контроль указанных процессов представляет собой весьма непростую задачу, решить которую также поможет Citrix Access Essentials. Учитывая потенциальное снижение вышеупомянутых затрат, руководителям IT-подразделений небольших компаний стоит внимательнее присмотреться к этому продукту — возможно, именно он сумеет решить проблемы, стоящие перед некоторыми из них.

Служит удаленным доступом к ресурсам самого сервера, его вычислительной мощности (память, жесткие диски, процессорные мощности), а также к программному обеспечению необходимого для выполнения задач сотрудников вашей организации. Главной задачей терминального сервера является одновременное выполнение нескольких и более задач для определенного количества пользователей.

Работа терминального сервера выглядит следующим образом: от терминала (клиента) на сервер поступает информация в виде скан-кода, который формируется при нажатии клавиш клавиатуры и изменении координаты курсора мыши, для дальнейшего вывода информации на экран.

Как правило, подключение терминала и сервера проходит по протоколу RDP (англ. Remote Desktop Protocol - протокол удаленного рабочего стола) - протокол прикладного уровня. По умолчанию используется порт TCP 3389. Клиенты существуют для всех версий Windows, а также FreeBSD, Mac OS X, iOS, Symbian, Linux и Android. Необходимо учитывать, что обязательными требованием для терминала (клиента) является только наличие собственной операционной системы (ОС). Терминальный сервер практически не отличается от виртуализации, на сервере также поднимаются виртуальные машины с клиентскими ОС, а на самом терминале устанавливается программа-клиент, с помощью которой терминал подключается ко всей разрешенной доступом инфраструктуре. Необходимо учитывать, что терминальный сервер куда проще и дешевле в развертывании, чем виртуализация. Использование терминального сервера позволяет ощутимо снизить затраты на рабочие места для ваших сотрудников, экономия на программном обеспечении очевидна. Например, купив одну лицензию на терминальный сервер, у вас пропадает нужда покупать ее на каждое рабочее место (пк). К основным преимуществам данного типа сервера необходимо отнести:

Снижение затрат на программное обеспечение
. Повышенная безопасность и снижение риска взлома системы
. Снижение расходов и времени на администрирование
. Снижение расходов на электроэнергию

Единственным и существенным недостатком данного типа сервера является возможность выхода из строя любого элемента сервера, так или иначе влияющего на его работоспособность. Отказ работы какого-либо компонента приведет к простою многих пользователей, что негативно скажется на работе организации, стоимость простоя компаний среднего и крупного бизнеса может обойтись минимум в десятки тысяч долларов! Как правило, многие организации не рискуют и предпочитают останавливать свой выбор за ведущими вендорами такими как IBM и Dell .

Более точная и детальная конфигурация сервера определяется исходя из ваших задач и пожеланий.

Для примерной оценки можно использовать следующее разделение по типу конфигураций:

Минимальная конфигурация - терминальный сервер на небольшое количество пользователей для выполнения простых задач, таких как - ms office, internet и прочие офисные приложения.

Базовая конфигурация - в отличие от минимальной является более функциональной, появляется возможность подключать большее количество терминалов и выполнять более сложные технические задачи (программы).

Расширенная конфигурация - в отличие от минимальной и базовой позволяет выполнять практически любые сложно-технические задачи терминалу, подразумевает использование таких программ как 1C, продукцию компании Adobe, программы для 3D моделирования и т.д.

Ниже приведена таблица с примерными комплектациями по каждой из вышеперечисленных конфигураций:

Пользователи 10 25 50
Минимальная конфигурация Кол-во: 1 сервер 1 сервер 1 сервер
RAM: 4 Гб 12 Гб 24 Гб
CPU: Core 2 Duo от 3.0Mhz Intel Xeon 4 Core от 2.0 Mhz Intel Xeon 4 Core от 2.5 Mhz
HDD: 150 Гб 500 Гб 2 Тб
Подходящие модели серверов

IBM System x3300 M4

PowerEdge T310

IBM System x3250 M5

IBM x3530 M4 E5-2407

Базовая
конфигурация
Кол-во: 1 сервер 1 сервер 1 сервер
RAM: 8 Гб 24 Гб 36 Гб
CPU: Intel Xeon 4 Core от 2.2 Mhz Intel Xeon 6 Core от 2.4 Mhz 2 x Intel Xeon 6 Core от 2.6 Mhz
HDD: 150 Гб 1 Tб 2 Tб

Подходящие модели серверов

PowerEdge R410

PowerEdge R610