Задать вопрос
AlexVor
@AlexVor
Системный администратор (Junior)

Каким образом организовать терминальный сервер на Linux?

Приветствую ув. админы.
Дело в следующем, имеется сервер мат. Supermicro X9SL-F процессор Intel Xeon E5-2609 2,4 GHz, ОЗУ 32Gb, 2 харда по 2Тб (и в наличие есть еще 2 по 1Тб). рабочих станций ~20. Шлюз вынесен на отдельном ПК, готовое решение от Ideco (dns/прокси/шейпер/антивирус/авторизация по IP/фильтр) Ip адреса статические. Есть возможность установить файловый сервер на отдельную машину.
Работники не хотят работать Linux системы (Видите ли им не нравится Libre office потому что он другой! И нету дисков!) По их мнению у них стоят слабые машины ( средняя конф. DualCore E5500 Озу2Gb), меня они не слушают говорят дело не в винде, которая лет пять стоит, а в пк. Т.к. организация бюджетная выпросить у них новый сервер проблематично, а так если сэкономить, то можно проапгрейдить сервер.
Хочется поднять терминальный сервер на базе Debian/Ubuntu (будет еще висеть firebird или sql сервер и аис "Дело"+сервер чата Тимспик) и подключать рабочие станции в режиме толстых клиентов. И вот собственно вопрос как им отдавать гостевую операционку Windows 10 с терминала на Linux возможно ли такое, и потянет ли сервер. Может кто подкинет инструкцию для базовой конфигурации сервера и клиентов либо вкратце описать как настроить клиентов, мануалов по настройке сервера в связке с тонким клиентом достаточно, а с толстым нет. в принципе можно в режиме тонких клиентов, но они не умеют закрывать вкладки в браузере и документы, проще открыть штук 20 вкладок! Да и еще проблема что у 2х пользователей имеется работа с госзакупками, т.е. нужны локальные порты USB для установки ключей, Софт для всех Офис, Браузер.
  • Вопрос задан
  • 2474 просмотра
Подписаться 3 Средний 9 комментариев
Решения вопроса 1
@res2001
Developer, ex-admin
Вы путаете терминальный доступ и виртуальные машины.

На линуксе вы можете предоставлять терминальный доступ только к линуксу (ssh, VNC). ssh - только консоль, VNC - тормозной, никогда не использовал его для работы пользователей, думаю счастья у них не прибавиться. Хотя в локальной сети, возможно, будет нормально работать.

На гипервизоре под линуксом вы можете поднять любую ОС в качестве ВМ и раздавать доступ к ней. Поднимите нужное количество виндовых ВМ, подключайтесь к ним по RDP.
Сервер с гипервизором не стоит использовать в других целях (SQL, Дело, ...) - просядет производительность и ВМ и других служб.
Кстати: разве "Дело" работает на линуксе? На сколько помню, там исключительно винда, т.к. .Net/IIS/MSSQL.
Ее то же будете поднимать на виртуалке?

Вам было бы удобней поднять на сервере Windows Server в качестве терминального сервера и использовать RDP для подключения клиентов. Но Windows Server стоит денег и лицензии на терминальное подключение то же не бесплатные.
Если сервер достаточно мощный, а одновременно работающих клиентов относительно не много и у них "легкие" задачи, то на сервер можно повесить и дополнительный функционал.

Если будете покупать железный сервер, то рекомендую сразу же включить в комплект Windows Server и лицензии для терминального подключения. Так бывает проще протащить покупку нужного ПО - вместе с железом без которого обойтись нельзя.

На счет проброса USB портов с ключами шифрования - могут быть проблемы. Только вариант с Windows Server + RDP + локальный USB порт сервера для ключей дадут гарантию работоспособности. Но часто по разным причинам невозможно использовать порты сервера. Нужно сначала тестировать ту конфигурацию, на которой вы остановитесь.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
Если организация бюджетная - пусть все строятся в ряд. Шутки шутками, а можете дать им вот такое занимательное чтиво:

С чего все началось - вопрос на тостере с пояснениями

Приказ Минкомсвязи

Постановление Правительства

Государство запрягает медленно, но закатывает надежно Назначить ответственного, составить план-график, контролировать исполнение... привычные любому чиновнику фразы, никаких "доменов", "офисов", "виндов"...

Как делали в одной конторе где я работал с теми, кому не нравился LO:
"Мы готовы установить Вам Microsoft Office сразу же после его приобретения Вами и предоставления в техническую поддержку лицензионного ключа"

Без взлома винды (подмены файлов) невозможно получить несколько подключений к winX (да и любой клиентской винде) - для бюджетной организации я думаю существенный момент.
Получить возможность параллельнх RDP-сессий можно установив Windows Server и сервер терминальных лицензий, но это во-первых оооочень недешево, а во-вторых см. пункты выше.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы