Записки IT специалиста
Технический блог специалистов ООО»Интерфейс»
- Главная
- Windows Server. Настройка сервера терминалов
Windows Server. Настройка сервера терминалов
Еще одним способом увеличения быстродействия корпоративных приложений и сокращения расходов на инфраструктуру является использование сервера терминалов. Его применение способно значительно повысить скорость работы ресурсоемких приложений, например 1С Предприятие, и является единственным решением, если нужно предоставить доступ к корпоративным приложениям удаленным пользователям (например филиалам или директору из любого места через интернет).
В силу определенной специфики, связанной с многопользовательской работой с приложениями крайне желательно роль терминального сервера добавлять одной из первых, во всяком случае до установки прикладного ПО.
В качестве базовой системы рекомендуется использовать Windows Server 2003 или Windows Server 2008, принципиальных отличий в настройке сервера терминалов в этих версиях нет, поэтому все сказанное справедливо для обоих систем. В нашем случае будет использоваться Windows Server 2003 SP2.
В оснастке Управление данным сервером выбираем Добавить или удалить роль, запустится мастер настройки сервера и, если мы еще не добавляли ролей, предложит использовать типовую настройку или особую конфигурацию. Выбираем второе, в следующем окне указываем Сервер терминалов и жмем Далее.
На этом этапе нам потребуется установочный диск Windows Server, который следует заранее иметь под рукой, по завершении установки сервер будет перезагружен. После перезагрузки видим, что роль сервера терминалов успешно добавлена, однако присутствует надпись, что поскольку не найден сервер лицензирования служб терминалов выдача лицензий прекратится через 120 дней. Необходимо установить сервер лицензирования. Для этого в оснастке Установка и удаление программ выбираем Установка компонентов Windows и в открывшемся окне ставим галочку на Лицензирование сервера терминалов.
Теперь выбираем Пуск — Администрирование — Лицензирование сервера терминалов. В открывшемся окне выбираем Действие — Активировать сервер. В качестве способа активации указываем Автоподключение (нужен интернет) и заполняем небольшую анкетку. Указываем сведения об организации и электронную почту никаких номеров здесь не требуется, сама активация носит номинальный характер и не совсем понятно какой смысл в нее вкладывает Microsoft.
По завершению активации будет запущен мастер клиентских лицензий. В окне Вид лицензирования выбираем программу лицензирования соответствующую имеющимся терминальным лицензиям. Для небольших фирм это как правило «Open License», перед тем как продолжить убедитесь что все необходимые данные есть под рукой.
Следующим этапом вводим данные лицензии а также количество и тип приобретенных лицензий. Более подробно со схемами лицензирования и типами применямых лицензий можно ознакомится здесь. Если все введено правильно статус нашего сервера изменится на активировано и можно будет просмотреть количество и тип установленных лицензий (а также количество выданных лицензий).
Закончив с лицензированием переходим к настройке непосредственно сервера терминалов. Пуск — Администрирование — Настройка служб терминалов. В открывшемся окне мы видим единственное на данный момент подключение RDP-tcp, щелкаем правой кнопкой и выбираем Свойства. Первая закладка позволяет настроить уровень безопасности. Если предполагается использование сервера терминалов во внутренней сети можно оставить все по умолчанию, иначе следует перевести Уровень безопасности в положение Согласование, а Уровень шифрования установить как Высокий. При этом следует помнить, что клиенты не поддерживающие данный уровень безопасности не смогут подключится к нашему серверу терминалов. Например клиент идущий по умолчанию в поставке Windows XP SP2 не соответствует данным требованиям и будет необходимо вручную установить последнюю версию клиента.
Следующая интересующая нас закладка это Удаленное управление, настраиваем ее как показано на рисунке ниже. Данная настройка позволит, в случае необходимости, подключаться и взаимодействовать с сеансом пользователя для разрешения возникающих проблем.
На закладке Сетевой адаптер мы можем выбрать адаптер с которым будет использоваться данное подключение. Это позволяет создать и назначить разным сетевым интерфейсам различные подключения, так например мы можем создать одно подключение с низкой безопасностью для внутренней сети предприятия, а второе с высокой для клиентов подключающихся извне (через интернет или VPN). И наконец закладка Разрешения, если мы не предполагаем использования нескольких подключений и разграничения прав пользователей по группам можно оставить все как есть, для доступа к серверу терминалов достаточно будет добавить пользователей в группу Пользователи удаленного рабочего стола. В противном случае добавляем сюда необходимые нам группы пользователей и устанавливаем им права Доступ пользователя + Доступ гостя. Таким образом можно удобно разграничить использование подключений группами пользователей, например дав доступ к подключению извне только Администратору и Руководству, а к внутреннему всем необходимым группам.
Терминальный сервер настроен и после установки ПО будет готов принимать подключения пользователей. Здесь хотелось бы заострить внимание на еще одной тонкости: всю установку ПО для терминального сервера следует производить только через Установка и удаление программ — Установка программ.
Ну вот и все. Осталось только настроить подключение на клиентах и пустить пользователей. Желаем вашему серверу долгой и стабильной работы.
Помогла статья? Поддержи автора и новые статьи будут выходить чаще:
Или подпишись на наш Телеграм-канал:
Сервер терминалов для windows 2003
Службы терминалов могут работать в двух режимах:
- Remote Desktop for Administration (ранее известный как Terminal Services in Remote Administration mode). Этот режим предназначен для предоставления администраторам возможности удаленного управления серверами. Сервер, настроенный для удаленного администрирования, не требует дополнительного лицензирования. В этом режиме возможно только два одновременных подключения, и только пользователей с правами Администратора. Этот режим не годится для терминального сервера.
- Terminal Server mode. Этот режим не имеет ограничений по количеству подключений, но требует дополнительного лицензирования. В неактивированном состоянии (т.е. без лицензий) сервер проработает 120 дней (в Windows 2000 — 90 дней). Как добавить лицензии — читайте ниже.
Вопрос о выборе режима задается один раз при установке службы терминалов. Есть только один способ изменить режим: через Add/Remove Program в Панели Управления удалить службу терминалов и затем поставить ее заново, в этом случае система снова задаст вопрос о режиме.
За лицензирование служб терминалов отвечает служба «Лицензирование служб терминалов» («Terminal Server Licensing»). Она должна быть установлена (опять смотри Add/Remove Program).
Неактивированная служба лицензирования терминалов выдает временные лицензии (Temporary Licenses) на 90 дней, после окончания этого периода клиент с именем, на которое получена лицензия, больше не может подключиться к службе терминалов. Подчеркну: лицензия привязана именно к имени клиентского компьютера, если клиент работает под Windows. В WTware имя клиента задается параметром clienthostname в конфигурационном файле.
Я не рекомендую использовать различные crack’и. Во-первых, это нарушает авторские права Microsoft, во-вторых, мы говорим не о прикладной программе, а о серверном ПО, которым будут пользоваться десятки пользователей.
В службе лицензирования есть уязвимость, существовавшая еще в Windows 2000 Server. Уязвимость заключается в следующем: служба спокойно относится к лицензиям, выданным позже текущей даты. Поэтому если перед первым подключением каждого клиента устанавливать на сервере, скажем, 2010 год, то выдаваемые «временные» лицензии будут действовать до 2010 года. Я не рекомендую использовать этот способ на конроллере домена (контроллере Active Directory) из-за возможных проблем с репликацией.
Известна еще одна уязвимость службы лицензирования: если ее (Terminal Server Licensing) удалить при помощи визарда Add/Remove Windows Components, а затем установить заново, то информация о выданных лицензиях будет стерта и все клиенты снова получат 90-дневные лицензии.
Официальная процедура активации службы лицензирования терминалов (Terminal Server Licensing) и добавления клиентских лицензий достаточно проста, но требует аккуратного подхода.
- Запускаем Terminal Server Licensing (Start -> Control Panel -> Administrative Tools-> Terminal Server Licensing).
- Выбираем терминальный сервер, который мы хотим активировать, далее right-click и Properties. На вкладке Installation Method выбираем метод установки Web Browser (в Windows 2000 — WorldWideWeb).
- Переходим на вкладку Required Information, заполняем поля различной лабудой и жмем OK
- На терминал-сервере, который мы активируем, right-click и Activate Server. Запустится Terminal Server License Server Activation Wizard. Знакомимся с описанием и жмем Next
- Выбираем метод активации Web Browser (в Windows 2000 — WorldWideWeb), жмем Next.
- На этом шаге нам небходимо обратится на сайт https://activate.microsoft.com/ для получения license server ID.
- На веб-сайте Terminal Server Licensing выбираем опцию Activate a license server и жмем Next
- На этом шаге нам нужно заполнить поля, помеченные (*). Product ID берем из Terminal Server License Server Activation Wizard (см. шаг 6), остальные поля заполяем той же лабудой, что и на шаге 3. После того жмем Next, далее проверяем введенную информацию и опять жмем Next.
- Если все правильно, то мы получим необходимый license server ID. Сайт activate.microsoft.com закрывать не нужно, он нам пригодится в дальнейшем для получения client access licenses (CALs). Вводим полученный license server ID в Terminal Server License Server Activation Wizard (см. шаг 6), а так же желательно распечатать страничку или сохранить где-нибуть license server ID, он может потом потребоваться. Жмем Next. На этом первая часть, активизация сервера лицензирования сервера терминалов, завершена.
- Для установки client access licenses (CALs), второй части, нужно проверить, что галочка Start Terminal Server Client Licensing Wizard установлена и нажать Next. Мы увидим приветствие мастера установки клиентских лицензий. Знакомимся с информацией и жмем Next.
- Возвращаемся к сайту activate.microsoft.com на ту страницу, которая осталась открытой на шаге 9. На вопрос «Do you wish to install license tokens at this time?» отвечаем Yes.
- Заполняем поля, помеченные (*). License Server ID берем из Terminal Server CAL Installation Wizard (см. шаг 10), в качестве License Program выбираем тот вид соглашения, который вы заключили с Microsoft при покупке лицензий. Один мой знакомый в качестве эксперимента выбрал Enterprise agreement. Остальные поля заполяем той же лабудой, что и на шаге 3. После этого жмем Next.
- Выбираем:
- Product Type — Windows Server 2003 Terminal Server Per Device Client Access License
(для Windows 2000 — Windows 2000 Server Terminal Services Client Access License (per-device)) - Quantity — количество купленных вами у Microsoft лицензий. Мой знакомый в качестве эксперимента указал здесь число 1000.
- Agreement Number — номер вашего соглашения с Microsoft. Мой знакомый сделал в поисковой системе запрос «Enrollment Agreement Number» (пример запроса), и система нашла множество 7-значных номеров, один из которых он и ввел.
- Product Type — Windows Server 2003 Terminal Server Per Device Client Access License
Далее жмем Next, проверяем введенную инфу и опять жмем Next.
Описанные выше уязвимости, позволяющие незаконно использовать службу терминалов и активировать сервер лицензирования служб терминалов, существовали еще в Windows 2000 Server. Удивительно столь халатное отношение Microsoft к проблеме охраны своих авторских прав.
Сервер терминалов для windows 2003
Службы терминалов являются дополнительным компонентом систем семейства Microsoft Windows Server 2003, а также Windows 2000 server. Службы терминалов позволяют использовать графический интерфейс Windows на удаленных устройствах, подключенных к локальной сети, глобальной сети или Интернету.
Службы терминалов могут работать в двух режимах
A. Remote Desktop for Administration (ранее известный как Terminal Services in Remote Administration mode)
Этот режим предназначен для предоставления операторам и администраторам возможности удаленного доступа к серверам и контроллерам доменов. Сервер, настроенный для удаленного администрирования, не требует дополнительного лицензирования. В этом режиме возможно только два одновременных подключения.
B. Terminal Server mode
Этот режим не имеет ограничений по количеству подключений, но требует дополнительного лицензирования. Решению проблемы активизации (то есть добавлению необходимых лицензий) и посвещена эта статья. В неактивированном состоянии сервер проработает 120 дней (в Windows 2000 — 90 дней).
[cut=читать подробное руководство]Прежде всего нужно включить режим Terminal Server mode, это делается через компонент Панели управления (Control Panel) «Add or Remove Programs» — «Add/Remove Windows Components». Так же нам небходима установленная служба Terminal Server Licensing.
Далее можно непосредственно приступать к активации небходимых лицензий. Эта задача состоит из двух частей. Первая — активизация лицензии для самого Terminal Server-а, а вторая — установка Client Access Licenses (CALs), лицензий, определяющих количество одновременно подключенных пользователей.
1) Запускаем Terminal Server Licensing (Start -> Control Panel -> Administrative Tools-> Terminal Server Licensing).
2) Выбираем сервер терминалов, который мы хотим активировать, далее right-click и Properties. На вкладке Installataion Method выбираем метод установки Web Browser (в Windows 2000 — WorldWideWeb).
3) Переходим на вкладку Required Information, заполняем поля различной лабудой и жмем OK.
4) На терминал-сервере, который мы активируем, right-click и Activate Server, запустится Terminal Server License Server Activation Wizard. Знакомимся с описанием и жмем Next.
5) Выбираем метод активации Web Browser (в Windows 2000 — WorldWideWeb), жмем Next.
6) На этом шаге нам небходимо обратится на сайт M$ https://activate.microsoft.com/ для получения License Server ID.
7) На веб-сайте Terminal Server Licensing выбираем опцию Activate a License Server и жмем Next.
8) На этом шаге нам нужно заполнить поля, помеченные (*). Product ID берем из Terminal Server License Server Activation Wizard (см. шаг 6), остальные поля заполяем той же лабудой, что и на шаге 3. После того жмем Next, далее проверяем введенную инфу и опять жмем Next.
9) Если все правильно, то мы получим необходимый License Server ID. Сайт https://activate.microsoft.com/ закрывать не нужно, он нам прегодится в дальнейшем для получения Client Access Licenses (CALs).
Вводим полученный License Server ID в Terminal Server License Server Activation Wizard (см. шаг 6), а так же желательно распечатать страничку или сохранить где-нибуть License Server ID, он может потом потребоватся. Жмем Next.
На этом, первая часть, активизация самого сервера терминалов, завершина.
10) Для установки Client Access Licenses (CALs) (вторая часть), нужно провериь, что галочка Start Terminal Server Client Licensing Wizard установлена, и нажать Next. Мы увидим превтствие мастера установки клиентских лицензий. Знакомимся и ифой и жмем Next.
11) На этом шаге нам опять нужно будет обратится на сайт https://activate.microsoft.com/, а точнее, на ту страницу, которая упоминалась на шаге 9 (она должна быть открыта). На вопрос «Do you wish to install license tokens at this time?» отвечаем Yes (см. шаг 9).
12) На этом шаге нам нужно заполнить поля, помеченные (*). License Server ID берем из Terminal Server CAL Installation Wizard (см. шаг 11), в качестве License Program выбираем Enterprise agreement (обязательно, иначе не прокатит!), остальные поля заполяем той же лабудой, что и на шаге 3. После этого жмем Next.
13) Самый главый шаг! Тут необходимо выбрать:
Product Type — Windows Server 2003 Terminal Server Per Device Client Access License
(в Windows 2000 — Windows 2000 Server Terminal Services Client Access License (per-device))
Quantity — количество лицензий необходимых вам
Agreement Number — можно взять в топике Активация служб терминалов / Terminal Services в Варезнике или найти любой другой.
Далее жмем Next, проверяем введенную инфу и опять жмем Next.
14) Если все правильно, то мы получим необходимый License Key Pack ID, который вводим в Terminal Server CAL Installation Wizard (см. шаг 11), жмем Next, а потом Finish.
Вот, собственно, и все. 🙂
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|