Пошаговая наглядная инструкция (как настроить терминальный сервер в облаке)

19 Декабря 2017

Терминальные серверы — не новинка и существуют еще со времен огромных мейнфреймов. Ранее терминальные серверы использовались по причине ограниченных системных ресурсов клиентов. Сейчас же они используются для большего удобства администрирования — настраиваете терминальный сервер, устанавливаете приложение (например, 1С) и предоставляете всем пользователям, которым необходим доступ к этому приложению. Преимущество в том, что пользователи могут находиться в разных городах и даже странах и они не ограничены только корпоративной локальной сетью.

В наше время вся IT-инфраструктура постепенно «переезжает» в облака, поскольку так проще, удобнее и даже дешевле. Данная статья содержит инструкцию по настройке терминального сервера на базе платформы xelent.cloud.

Зачем нужно переезжать в облако?

Ведь можно взять физический сервер, «поднять» на нем сервер терминалов и предоставить доступ к той же 1С всем, кому нужно. Ранее мы уже писали о преимуществах виртуального сервера и особо не хочется повторяться. Если вкратце, то виртуальный сервер не нуждается в физическом обслуживании (например, в замене вышедших из строя компонентов, в той же чистке от пыли и т. д.), проще производить резервирование и восстановление сервера (ведь есть же снапшоты), не нужно покупать дорогостоящие ИБП, организовывать резервный Интернет-канал. Обо всем этом заботиться платформа xelent.cloud.

Как уже было подсчитано в статье «Физический или виртуальный», содержание виртуального сервера обходится недорого, а порой даже дешевле физического сервера, учитывая огромные затраты на его приобретение.
Единственное, на что придется потратиться дополнительно — на лицензии терминального доступа. Но вы их бы покупали в любом случае, независимо от того, какой у вас сервер — локальный физический, виртуальный или выделенный.

Создание виртуального сервера

Для того чтобы терминальный сервер настроить первым делом нужно создать виртуальный сервер. Поскольку мы будем создавать сервер терминалов, то нужно заказать соответствующую конфигурацию. Двумя ядрами уже не обойдешься, как минимум четыре ядра, 12 Гб «оперативки» и SAS-диск на 120 Гб. Диск слишком большой заказывать не нужно — всегда можно увеличить его объем. Операционная система — Windows Server 2012 R2. В принципе, вы можете выбрать другую версию (2008 или 2016), но далее все иллюстрации будут приведены на примере Windows Server 2012 R2.

выбор конфигурации сервера.png

Рис. 1. Созданная (минимальная) конфигурация сервера

Нужно отметить, что такая конфигурация обойдется всего в 4820 рублей в месяц — небольшие деньги для предприятия. Такой конфигурации вполне достаточно будет для одновременно работы 5 пользователей. Если нужно больше, то рекомендуется увеличить число ядер до 8 и объем оперативной памяти до 16 Гб. Такой конфигурации хватит для комфортной работы 10–15 пользователей (одновременно). Но и обойдется она уже 6520 рублей в месяц.

Итак, наш сервер создан (рис. 2). Кстати, на его создание понадобилось всего 2 минуты и 57 секунд. Интересно, сколько времени займет доставка физического сервера и его первоначальная настройка?

Виртуальный сервер создан

Рис. 2. Виртуальный сервер создан

Подключитесь к серверу, используя данные, предоставленные в панели управления.

Удаленное соединение с сервером. Запущен Диспетчер серверов

Рис. 3. Удаленное соединение с сервером. Запущен Диспетчер серверов

Установка службы удаленных рабочих столов

Откройте Диспетчер серверов, если вы его закрыли. Для этого запустите его с ярлыка на панели задач или выполните команду servermanager.exe — как кому больше нравится (рис. 3).

В меню Управление выберите команду Добавить роли и компоненты (рис. 4). Откроется Мастер добавления ролей и компонентов (рис. 5).

Меню Управление

Рис. 4. Меню Управление

Мастер добавления ролей и компонентов

Рис. 5. Мастер добавления ролей и компонентов

Далее выполните следующие действия:

  1. Нажмите кнопку Далее.
  2. Оставьте переключатель в положении Установка ролей или компонентов (рис. 6) и снова нажмите кнопку Далее.
  3. Выберите сервер из пула, на который нужно установить службу терминалов. В нашем случае будет один сервер (рис. 7). Нажмите кнопку Далее.
  4. Отметьте роль Службы удаленных рабочих столов и нажмите кнопку Далее.

    Оставьте переключатель в положении Установка ролей или компонентов

    Рис. 6. Оставьте переключатель в положении Установка ролей или компонентов

     Выберите сервер

    Рис. 7. Выберите сервер

    Выберите Службы удаленных рабочих столов

    Рис. 8. Выберите Службы удаленных рабочих столов

  5. Компоненты оставьте без изменения, то есть на следующем экране Мастера добавления ролей и компонентов просто нажмите Далее.
  6. Мастер отобразит описание роли «Службы удаленных рабочих столов» (рис. 9). Нажмите кнопку Далее.
  7. Выберите устанавливаемые службы ролей. Установите Лицензирование удаленных рабочих столов. Сразу после выбора этой службы необходимо согласиться на установку дополнительных компонентов, нажав кнопку Добавить компоненты, см. рис. 10.
  8. Также нам понадобится служба Узел сеансов удаленных рабочих столов (рис. 11). Как и в прошлом случае, нужно согласиться на добавление дополнительных компонентов.

    Просто нажмите Далее

    Рис. 9. Просто нажмите Далее

    Выберите Лицензирование удаленных рабочих столов, а затем нажмите кнопку Добавить компоненты

    Рис. 10. Выберите Лицензирование удаленных рабочих столов, а затем нажмите кнопку Добавить компоненты

    Установка службы Узел сеансов удаленных рабочих столов

    Рис. 11. Установка службы Узел сеансов удаленных рабочих столов

  9. Мы определили все параметры установки роли. На последней странице мастера включите параметр Автоматический перезапуск конечного сервера, если требуется и нажмите кнопку Установить (рис. 12).

    Нажмите кнопку Установить

    Рис. 12. Нажмите кнопку Установить

    Если облака для вас
    не просто теория
    Широкий спектр услуг
    по выделенным северам
    и мультиклауд-решениям
    Конфигурация VPS и бесплатный тест уже через 2 минуты
    Организация вашей IT-инфраструктуры на основе мультиклауд-решения

    Осталось дождаться установки роли. Если все пройдет хорошо, после перезагрузки вы увидите сообщение об успешной установке всех выбранных служб и компонент. Просто нажмите кнопку Закрыть для завершения работы мастера.

    Установка завершена

    Рис. 13. Установка завершена

Настройка сервера лицензирования для удаленных рабочих столов

Теперь нужно запустить Средство диагностики лицензирования удаленных рабочих столов. Для этого выберите соответствующую команду из меню Средства, Terminal Services Диспетчера серверов.

Запуск средства диагностики лицензирования удаленных рабочих столов

Рис. 14. Запуск средства диагностики лицензирования удаленных рабочих столов

Средство диагностики сообщит, что доступных лицензий пока нет, поскольку не задан режим лицензирования для сервера узла сеансов удаленных рабочих столов (рис. 15). Также средство диагностики сообщит, что льготный период (по умолчанию 120 дней) еще не истек, но этот сервер еще не настроен на использование хотя бы одного сервера лицензирования.

Нет доступных лицензий

Рис. 15. Нет доступных лицензий

Относительно льготного периода нужно знать следующее:

  • Существует льготный период, в течение которого сервер лицензирования не требуется, однако после его истечения для подключения к серверу клиенты должны использовать действительную клиентскую лицензию служб удаленных рабочих столов, выданную сервером лицензирования.
  • Удаленный рабочий стол поддерживает два одновременных подключения для удаленного администрирования компьютера. Для этих подключений сервер лицензирования не требуется.

Другими словами, пока вы еще не купили лицензии для терминального доступа, вы можете воспользоваться льготным периодом. Почему бы не использовать терминальный сервер бесплатно целых 4 месяца? Затем, если вам нужно всего два удаленных подключения, например, у вас есть два удаленных офиса, то сервер лицензирования вообще не требуется, да и конфигурацию виртуального сервера можно упростить — хватит 8 Гб «оперативки».

В Windows Server 2012 сервер лицензирования указывается в локальных групповых политиках, поэтому выполните команду gpedit.msc, чтобы открыть редактор локальной групповой политики.

Перейдите в Конфигурация компьютера, Административные шаблоны, Компоненты Windows, Службы удаленных рабочих столов, Узел сеансов удаленных рабочих столов, Лицензирование (рис. 16).

Редактор локальной групповой политики

Рис. 16. Редактор локальной групповой политики

Откройте параметры Использовать указанные серверы лицензирования удаленных рабочих столов — просто дважды щелкните по названию параметра. В появившемся окне установите переключатель в положение Включено и укажите, какой сервер лицензирования использовать. Мы будем использовать этот же сервер (рис. 17). Укажите имя сервера или его IP-адрес и нажмите кнопку OK.

Параметры сервера лицензирования

Рис. 17. Параметры сервера лицензирования

Далее откройте параметры Задать режим лицензирования удаленных рабочих столов. Установите переключатель в положение Включено и укажите режим лицензирования сервера узла сеансов удаленных рабочих столов. Возможно два варианта — «На устройство» или «На пользователя». Представим, что у вас есть 10 лицензий. В режиме «На устройство» вы можете создать неограниченное число пользователей на сервере, которые смогут подключаться через удаленный рабочий стол только с 10 компьютеров, на которых установлены эти лицензии. Если выбрать режим «На пользователя», то зайти на сервер смогут только 10 выбранных пользователей, но с любых устройств. Часто режим «На пользователя» более предпочтительный, поэтому его и выбираем.

Выбор режима лицензирования

Рис. 18. Выбор режима лицензирования

В результате у вас должны быть установлены параметры так, как показано на рис. 19. Закройте окно редактора локальной групповой политики.

Результат установки параметров

Рис. 19. Результат установки параметров

Вернитесь в окно средства диагностики лицензирования удаленных рабочих столов и нажмите кнопку Обновить. Вы увидите новую ошибку, которая сообщает нам, что сервер лицензирования не включен (рис. 20).

Новая ошибка

Рис. 20. Новая ошибка

Чтобы запустить сервер лицензирования, перейдите в Диспетчер лицензирования удаленных рабочих столов — его можно вызвать в меню Средства, Terminal Services. Найдите наш сервер в списке, щелкните по нему правой кнопкой мыши и выберите команду Активировать сервер (рис. 21).

Диспетчер лицензирования удаленных рабочих столов

Рис. 21. Диспетчер лицензирования удаленных рабочих столов

Будет открыто окно Мастера активации сервера, в котором нужно нажать кнопку Далее — на первой странице мастера (рис. 22). Выберите метод подключения. Рекомендуется оставить все как есть — Авто (рис. 23).

Мастер активации сервера

Рис. 22. Мастер активации сервера

Выбор метода подключения

Рис. 23. Выбор метода подключения

Введите сведения об организации и нажмите кнопку Далее. Дополнительные сведения об организации заполнять не рекомендуется, просто нажмите кнопку Далее.

Ввод сведений об организации

Рис. 24. Ввод сведений об организации

Дополнительные сведения об организации

Рис. 25. Дополнительные сведения об организации

Сервер лицензирования успешно активирован. Теперь нужно запустить мастер установки лицензий. Не выключайте флажок Запустить мастер установки лицензий и нажмите кнопку Далее (рис. 26).

Сервер лицензирования активирован

Рис. 26. Сервер лицензирования активирован

Установка лицензий службы удаленных рабочих столов

Итак, в предыдущем разделе вы нажали кнопку Далее при активном флажке Запустить мастер установки лицензий. В появившемся окне просто нажмите кнопку Далее.

Мастер установки лицензий запущен

Рис. 27. Мастер установки лицензий запущен

Выберите нужную вам программу лицензирования. Здесь вы должны выбрать именно вашу программу лицензирования. В статье из соображений демонстрации настройки сервера мы будем использовать программу Соглашение «Enterprise Agreement» (рис. 28).

Выберите программу лицензирования

Рис. 28. Выберите программу лицензирования

Введите номер соглашения. Обычно он состоит из семи цифр. Нажмите кнопку Далее (рис. 29).

Ввод номера соглашения

Рис. 29. Ввод номера соглашения

Далее нужно выбрать версию продукта (выбираем Windows Server 2012), тип лицензии и количество лицензий. Ранее мы выбрали тип лицензирования «На пользователя», поэтому здесь мы должны выбрать Клиентская лицензия служб удаленных рабочих столов «на пользователя». Введите число лицензий, доступных на данном сервере лицензирования.

Версия продукта и тип лицензии

Рис. 30. Версия продукта и тип лицензии

Нажмите кнопку Далее и дождитесь успешного завершения работы мастера установки лицензий. Если вы все сделали правильно, вы получите сообщение о том, что все запрошенные лицензии установлены (рис. 31).

Запрошенные лицензии успешно установлены

Рис. 31. Запрошенные лицензии успешно установлены

Откройте Диспетчер лицензирования удаленных рабочих столов. Нужно убедиться, что сервер работает, а также просмотреть общее доступное число установленных лицензий (рис. 32).

диспетчер рабочих столов.png

Рис. 32. Диспетчер лицензирования удаленных рабочих столов

Вернитесь в Средство диагностики лицензирования удаленных рабочих столов и убедитесь, что нет никаких ошибок. Заодно вы увидите информацию об установленных лицензиях (рис. 33).

Средство диагностики лицензирования удаленных рабочих столов. Нет ошибок

Рис. 33. Средство диагностики лицензирования удаленных рабочих столов. Нет ошибок

На этом настройка сервера терминалов завершена. Вам осталось только добавить пользователей, которым разрешен удаленный доступ к серверу, в группу Пользователи удаленного рабочего стола (Remote Desktop Users). Ведь по умолчанию RDP-доступ к рабочему столу сервера есть только у администраторов сервера, а всех пользователей сделать администраторами — идея плохая. О том, как это сделать, мы поговорим в следующей статье.

Подключение к терминальному серверу

Для подключения к терминальному серверу используется приложение Подключение к удаленному рабочему столу (рис. 34). Ничего сложного в его использовании нет — нужно указать IP-адрес сервера, имя пользователя и его пароль. При правильной настройке сервера будет выполнено подключение. Впрочем, даже у такого простого приложения, как Подключение к удаленному рабочему столу, есть свои секреты, которые будут рассмотрены в следующей статье.

Подключение к удаленному рабочему столу (обратите внимание на имя пользователя — den, а не CloudAdmin)

Рис. 34. Подключение к удаленному рабочему столу (обратите внимание на имя пользователя — den, а не CloudAdmin)

Собственно, на этом все. Поставленная задача, а именно настройка виртуального терминального сервера выполнена, и вы можете использовать его в полном объеме. В следующей статье мы поговорим об облачной бухгалтерии

Получить консультацию специалиста
Персональный ассистент
Cloud.Xelent