- Desktop hosting service
- Tenant environment
- Active Directory Domain Services
- SQL database
- File server
- User profile disks
- Хостинг Windows VPS / VDS
- Windows Server 2012 R2, 2016 или 2019
- Полный контроль над VDS и VPS
- Лицензионные версии ОС
- Бесплатные терминальные лицензии
- Установка и активация за 5 минут
- Тестовый период для юр. лиц
- Выберите подходящую конфигурацию
- VDS Старт
- VDS Старт
- VDS Старт
- VDS Разгон
- VDS Разгон
- VDS Разгон
- VDS Отрыв
- VDS Отрыв
- VDS Отрыв
- VDS Улёт
- VDS Улёт
- VDS Улёт
- Терминальные лицензии
- Стоимость Windows
- Собственная версия ОС
- Какая версия Windows Server мне подходит?
- Windows Server 2019
- Windows Server 2016
- Windows Server 2012 R2 Standard
Desktop hosting service
Applies to: Windows Server (Semi-Annual Channel), Windows Server 2019, Windows Server 2016
This article will tell you more about the desktop hosting service’s components.
Tenant environment
As described in Remote Desktop service roles, each role plays a distinct part in the tenant envrionment.
The provider’s desktop hosting service is implemented as a set of isolated tenant environments. Each tenant’s environment consists of a storage container, a set of virtual machines, and a combination of Azure services, all communicating over an isolated virtual network. Each virtual machine contains one or more of the components that make up the tenant’s hosted desktop environment. The following subsections describe the components that make up each tenant’s hosted desktop environment.
Active Directory Domain Services
Active Directory Domain Services (AD DS) provides the domain and forest information, such that the tenant’s users can sign in to the desktops and applications to carry out their workloads. This also enables you to set up or connect to required file shares and databases that may be required for Windows applications.
The tenant’s forest does not require any trust relationship with the provider’s management forest. A domain administrator account may be set up in the tenant’s domain to allow the provider’s technical personnel to perform administrative tasks in the tenant’s environment (such as monitoring system status and applying software updates) and to assist with troubleshooting and configuration.
There are multiple ways to deploy AD DS:
- Enable Azure Active Directory Domain Services in the tenant’s virtual networking environment. This will create a managed AD DS instance for the tenant based on the users and groups that exist in Azure AD.
- Set up a stand-alone AD DS server in the tenant’s virtual networking environment. This gives you all of the full control of the AD DS instance running on virtual machines.
- Create a site-to-site VPN connection to an AD DS server located on the tenant’s premises. This allows the tenant to connect to their existing AD DS instance and reduce duplication of users, groups, organizational units, and so on.
For more information, see the following articles:
SQL database
A highly-available SQL database is used by the Remote Desktop Connection Broker to store deployment information, such as the mapping of current users’ connections to the host servers.
There are multiple ways to deploy an SQL database:
- Create an Azure SQL Database in the tenant’s environment. This provides you with the functionality of a redundant SQL database without you having to manage the servers themselves. This also allows you to pay for what you consume instead of investing in infrastructure.
- Create an SQL Server AlwaysOn cluster. This allows you to leverage existing SQL Server infrastructure and gives you complete control over the SQL Server instances.
For more information about how to set up a highly-available SQL database infrastructure, see the following articles:
File server
The file server uses the Server Message Block (SMB) 3.0 protocol to provide shared folders. These shared folders are used to create and store user profile disk files (.vhdx) to back up data and let users share data with each other within the tenant’s cloud service.
The virtual machine that deploys the file server must have an Azure data disk attached and configured with shared folders. Azure data disks use write-through caching, guaranteeing that writes to the disk will not be erased whenever the virtual machine is restarted.
Small tenants can reduce costs by combining the file server and RD Licensing role on a single virtual machine in the tenant’s environment.
For more information, see the following articles:
User profile disks
User profile disks allow users to save personal settings and files when they are signed in to a session on an RD Session Host server in one collection, then access the same settings and files when signing in to a different RD Session Host server in the collection. When the user first signs in, the tenant’s file server creates a user profile disk that gets mounted to the RD Session Host server that the user is currently connected to. For each subsequent sign-in, the user profile disk is mounted to the appropriate RD Session host server, and it is unmounted with each sign-out. Only the user can access the profile disk’s contents.
Хостинг Windows VPS / VDS
Серверы Windows VDS и Windows VPS с официальной лицензией Microsoft от 499 . Хостинг операционной системы Windows Server 2012 R2, 2016 или 2019 на VDS/VPS с виртуализацией KVM.
Windows Server 2012 R2,
2016 или 2019
VDS/VPS Windows Server подходят для любых проектов.
Полный контроль
над VDS и VPS
Устанавливайте любое программное обеспечение.
Лицензионные
версии ОС
Предоставляем Windows Server по соглашению с Microsoft.
Бесплатные
терминальные лицензии
Доступны две лицензии для подключения администраторов.
Установка и активация
за 5 минут
Предоставим готовую к работе систему сразу после оплаты.
Тестовый период
для юр. лиц
Выберите подходящую конфигурацию
Наши VDS и VPS Windows подходят для решения любых задач: размещение комплекса 1С, программ для торговли на Форексе, запуск проектов на базе .NET, MS SQL, IIS, размещение игровых серверов. Выбор конкретной конфигурации будет зависеть только от масштабов проекта: количества пользователей и нагрузки. Для стабильной работы ОС Windows Server рекомендуем выбирать сервер с оперативной памятью не меньше 2 Гб.
VDS
Старт
процессора Intel Xeon 2,4 ГГц
лимит доп. IP-адресов
VDS
Старт
процессора Intel Xeon 2,4 ГГц
лимит доп. IP-адресов
VDS
Старт
процессора Intel Xeon 2,4 ГГц
лимит доп. IP-адресов
VDS
Разгон
процессора Intel Xeon 2,4 ГГц
лимит доп. IP-адресов
VDS
Разгон
процессора Intel Xeon 2,4 ГГц
лимит доп. IP-адресов
VDS
Разгон
процессора Intel Xeon 2,4 ГГц
лимит доп. IP-адресов
VDS
Отрыв
процессора Intel Xeon 2,4 ГГц
лимит доп. IP-адресов
VDS
Отрыв
процессора Intel Xeon 2,4 ГГц
лимит доп. IP-адресов
VDS
Отрыв
процессора Intel Xeon 2,4 ГГц
лимит доп. IP-адресов
VDS
Улёт
процессора Intel Xeon 2,4 ГГц
лимит доп. IP-адресов
VDS
Улёт
процессора Intel Xeon 2,4 ГГц
лимит доп. IP-адресов
VDS
Улёт
процессора Intel Xeon 2,4 ГГц
лимит доп. IP-адресов
Терминальные лицензии
Терминальная лицензия нужна для удаленного доступа пользователя к системе.
Включено 2 бесплатных лицензии администраторов.
Дополнительные RDP-лицензии: 570 /лиц.
Стоимость Windows
Стоимость ОС зависит от тарифа и уже включена в цены серверов на этой странице.
Собственная версия ОС
Используем лицензионные версии Windows. Соглашение с Microsoft не позволяет устанавливать другие версии ОС (например: Win XP, Win 7). Все продукты Microsoft можно устанавливать только с нашей лицензией.
Какая версия Windows Server мне подходит?
Windows Server 2019
Windows Server 2019 — это релиз с долгосрочной поддержкой, предназначенный для компаний, которые используют устоявшиеся приложения с длительным циклом поддержки, например, Exchange Server, SharePoint Server, SQL Server, а также инфраструктурные роли, датацентры и гиперконвергентную инфраструктуру (HCI).
Для корректного запуска Windows Server 2019 сервер должен соответствовать следующим системным требованиям:
процессор с тактовой частотой не менее 1,4 ГГц
ОЗУ не менее 2 ГБ
32 Гб свободного места на диске для системного раздела.
Основное развитие Windows Server 2019 относительно прошлых версий связано с четырьмя направлениями:
Интеграция с гибридным облаком: возможность легко использовать совместно с операционной системой службы Azure: Azure Site Recovery, Azure Backup, Azure AD Authentication и другими.
Информационная безопасность: встроенные технологии, затрудняющие злоумышленникам проникновение в систему (Defender ATP и Defender Exploit Guard).
Платформа приложений: поддержка не только «родных» приложений, но и приложений Linux с использованием контейнеров.
Гиперконвергентная инфраструктура: возможность объединить в пределах одного сервера стандартной архитектуры и хранилище, и вычисления.
В Windows Server 2019 появился новый пользовательский интерфейс администрирования серверов — Windows Admin Center (WAC) (ранее известный как Project Honolulu). Позволяет непосредственно из браузера управлять средствами администрирования локальных и облачных экземпляров операционных систем, компьютерами под управлением Windows 10, гиперконвергентной инфраструктурой и кластерами. Следует отметить, что пока он не заменяет существующие средства администрирования, такие как консоль MMC и Server Manager, а дополняет их.
Еще одним новшеством стала функция System Insights, которая реализует прогнозную аналитику. Возможности прогнозирования этой функции базируются на модели машинного обучения. Предоставляет аналитические сведения о серверах на основе счетчиков производительности и событий, тем самым предсказывая потенциальные проблемы.
В «Защитник Windows» (Windows Defender) включена новая технология, опробованная на Windows 10, Advanced Threat Protection (ATP), которая выявляет и подавляет атаки на уровне памяти и ядра, путем завершения вредоносных процессов и закрытия вредоносных файлов.
В Windows Server 2019 появилась возможность добавить резервный сервер HGS (Host Guardian Service), который будет использоваться в случае, если основный сервер HGS станет недоступен. Иными словами, теперь экранированные виртуальные машины можно запускать на компьютерах, у которых периодически разрывается связь со службой защиты узла. Кроме того, также добавлен «Автономный режим», который позволяет осуществить запуск экранированных виртуальных машин, даже если отсутствует подключение к серверу HGS. Это достигается путем кэширования специальной версии VM TPM key protector на узле .
Encrypted Networks (Зашифрованные сети) — это функционал шифрования виртуальных сетей (Virtual Network Encryption), который позволяет шифровать трафик виртуальной сети между виртуальными машинами, которые взаимодействуют друг с другом. Для шифрования пакетов в такой виртуальной подсети используется протокол DTLS.
Появилась поддержка выполнения операционных систем Linux, таких как: Ubuntu, Red Hat Enterprise Linux и SUSE Linux Enterprise Server внутри экранированных виртуальных машин (Shielded Virtual Machines), это будет полезно, если вы работаете в среде со смешанными операционными системами. Пользователи Linux могут добавлять в Windows свои скрипты, основанные на отраслевых стандартах OpenSSH, Curl и Tar.
Добавлена новая технология Storage Migration Service (Служба миграции хранилищ), которая упрощает перенос файловых серверов на более новую версию операционной системы Windows Server. Эта технология сначала выполняет сохранение всех данных и необходимых параметров со старых серверов, а затем передает все эти данные и конфигурации на новые серверы.
Технология Storage Replica (Реплика хранилища) также получила несколько улучшений и новых возможностей:
Test failover (Тестовая отработка отказа) — это новая функция, которая позволяет подключать целевое хранилище для проверки репликации или резервного копирования данных.
Улучшения журнала производительности реплики хранилища.
Storage Replica теперь доступна в редакции Windows Server 2019 Standard.
Windows Server 2016
Windows Server 2016 — cloud-ready операционная система. Предназначена для высоконагруженных серверов и готова к быстрому переходу в облако. Основные усовершенствования по сравнению с Windows Server 2012 — безопасность, непрерывность работы в критических ситуациях и при развертывании новых решений, ориентированность на виртуализацию, приложения и сервисы.
Безопасность. Windows Server 2016 выпущена со встроенной защитой от сетевых атак, направленных на захват данных и вывод из строя бизнес-процессов. Защита заключается в противодействии атаке в целом (разрушение инструментов атак) и локализации вторжения злоумышленников (предупреждение распространения атаки). Усилена защита от Pass-the-Hash/Pass-the-Ticket атак, при которых атакующий получает привилегии или учетные данные администратора сервера. Device Guard контролирует запуск на сервере только доверенного ПО. Windows Defender, Device Guard и Control Flow Guard — встроенные компоненты для предотвращения запуска и инсталляции вредоносных программ на сервере.
Фундаментально изменена безопасность виртуальных машин. Здесь используются экранированные виртуальные машины (Shielded Virtual Machines) на основе второго поколения VM с поддержкой Unified Extensible Firmware Interface (UEFI), которые шифруются при помощи BitLocker. Если атакующий получит доступ к файлу виртуальной машины (из бэкапа или по сети), то запустить ее возможно только на доверенных хостах. Вместе с Host Guardian Service — это новый уровень безопаности для виртуальных машин.
Cloud-ready. Windows Server 2016 позиционируется как готовая-к-облаку серверная ОС, т.е. разработанная специально для работы на удаленном сервере. Для облаков и центров обработки данных создан режим Nano Server, который можно выбрать в процессе установки Windows Server 2016, он оптимизирован для работы в качестве облегченной операционной системы (в 25 раз меньше обычного сервера). Усовершенствован гипервизор Hyper-V, который был представлен в Windows Server 2012, он использует центр обработки данных Azure, быстро переносится с локальной станции в облако. Hyper-V начал поддерживать вложенную виртуализацию для развертывания сложных инфраструктур.
Администрирование и сеть. Оболочка управления сервером PowerShell 5.0 в Windows Server 2016 имеет возможность разработки с использованием классов, ускорено выполнение скриптов, усилена безопасность. Добавлена функция PowerShell Direct для упрощенного подключения к виртуальным машинам в обход сетевых интерфейсов.
Расширены возможности Active Directory. Появилась функция управления доступом и единого входа в систему на множестве приложений, например, Office 365, SaaS-приложения и др. В Active Directory 2016 встроены три новые возможности входа без пароля: многофакторная проверка подлинности Azure — MFA, доступ с совместимых доверенных устройств, Microsoft Passport — проверка подлинности с помощью жеста пользователя. Упрощена миграция AD с ранних версий на AD 2016.
Новая технология хранения данных Storage Spaces Direct предназначена для организации хранилища данных с меньшими затратами (экономия объёма до 90%), чем при использовании SAN или NAS, обладает синхронной репликацией Storage Replica для восстановления данных в аварийных ситуациях без прерывания работы.
Новая функция — последовательное обновление операционной системы кластера. Обновление ОС с Windows Server 2012 R2 до Windows Server 2016 происходит без прерывания работы виртуальной или физической машины.
TCP Fast Open (TFO) уменьшает время соединения по протоколу TCP. Вместе с увеличенным значением ICW — это возможность передавать большие пакеты данных за короткое время, например, от клиента удаленному серверу. Усовершенствован механизм повторной передачи утерянных пакетов (функции Tail Loss Probe (TLP) и Recent Acknowledgement (RACK)).
В Windows Server 2016 полностью перестал работать интерфейс telnet .
Разработка. Нововведение Windows Server 2016 — служба контейнеров. Контейнер — это среда для разработки и работы приложения, которая не влияет на окружающую виртуальную среду. В отличие от обычной виртуализации здесь не требуется эмуляции операционной системы, контейнер развертывается в течение одной минуты и легко масштабируем. Для этого Windows Server 2016 использует службу контейнеров Azure, также поддерживает Marathon, DC/OS, Docker Swarm и Kubernetes.
Служба IIS 10 поддерживает протокол HTTP/2, запросы которого автоматически обрабатываются веб-сервером. IIS 10 может работать и на Nano Server. Для управления веб-сервером создан новый модуль IISAdministration.
Windows Server 2012 R2 Standard
Windows Server 2012 R2 включает все необходимые сервисы для виртуализации, удаленного администрирования, облачной сетевой инфраструктуры, удаленного доступа и защиты информации, платформ разработки. Windows Server 2012 R2 предлагает многопользовательский дата-центр, что упрощает развертывание ИТ-сервисов. Windows Server 2012 R2 стоит в одной линейке с клиентской операционной системой Windows 8.
Реализована новая политика управления IP-адресами «IP address management», предназначенная для управления и мониторинга DNS и протокола DHCP, поддерживающая интернет-протоколы IPv4 и IPv6 в полном объеме.
Большое количество изменений реализовано в Active Directory. Среди них введение графического интерфейса в Active Directory Recycle Bin, усложненные политики паролей, защищенное клонирование виртуальных контроллеров доменов, упрощение перехода на данную версию с предыдущих, устранение необходимости закачивать Active Directory Federation Services при инсталляции в качестве роли, поскольку эти сервисы включены в Kerberos и др.
Представлена новая версия виртуальной машины Hyper-V с многочисленными нововведениями, включающими сетевую виртуализацию, кросс-платформенность, облачный бэкап и др. Кроме того, устранены прежние ограничения на потребление ресурсов. Каждая виртуальная машина в данной версии Hyper-V может подключать до 64 процессоров, до 1 Тб памяти и до 64 Тб виртуального дискового пространства на 1 жесткий диск (используется новый .vhdx формат).
Создана и введена новая файловая система Resilient File System (ReFS), изначально предназначенная для файловых серверов в качестве усовершенствованной NTFS. Данная файловая система включает в себя огромное количество нововведений и функциональных усовершенствований, среди которых использование B+ деревьев для обеспечения надежности дисковых структур, поддержка максимального размера файла в 16 Эб (106 Тб), 18.4×1018 количества папок и максимального объема пространства 1 Иб (1012 Тб) благодаря 64-битной разрядности файловых спецификаций. Имена файлов и папок допускают предел в 32 Кб текста. Большинство свойств, присущих файловой системе NTFS, унаследованы ReFS. Однако есть ряд неподдерживаемых опций, таких как компрессия файлов, система шифрования файлов EFS, именованные потоки файлов, жесткие ссылки и некоторые другие.
Выпущена новая версия Internet Information Services (IIS 8.5), содержащая такие свойства, как SNI (расширение протокола TLS, при котором клиент сообщает имя хоста, с которым необходимо установить соединение), централизованное управление SSL сертификатами, WebSocket с поддержкой NUMA и др.
Создана и внедрена технология Storage Spaces, наследуемая от Logical Disk Manager (LDM), разрешающая организацию жестких дисков через логические структуры. Иными словами, коллекция жестких дисков различных размеров и спецификаций может быть подключена в единый пул, причем подключение/отключение дисков автоматизировано и может управляться командами PowerShell. Каждый такой пул поддерживает файловую систему ReFS и ограничен 4 Пб (4096 Тб), но ограничений на общее количество пулов не установлено.
Множество изменений коснулось обеспечения безопасности информации по различным направлениям (управление доступом, AppLocker, BitLocker, хранилище учетных данных, групповые управляемые учетные записи служб, Kerberos, параметры политик на локальном компьютере и др.).
Среди ограничений Windows Server 2012 R2 Standard следует учесть лимит памяти в 4 Тб, лимит процессоров в системе — 64 процессора, лимит виртуальных машин — 2 машины. Неограниченно используются Remote Desktop Services, File Services, Network Policy и Access Services, а также не ограничено количество пользователей в системе.
Среди основных доступных сервисов Windows Server 2012 R2 Standard можно отметить DHCP-службу, DNS server, Windows Server Update Services, Hyper-V, ServerCore-режим, Active Directory Federation Services, Active Directory Domain Services и др. Также в Windows Server 2012 R2 интегрирована поддержка Office 365, Windows PowerShell 4, Internet Explorer 11, .NET Framework 4.5.
Windows Server 2012 R2 Standard может быть установлена на виртуальной машине, а также может сама содержать 2 виртуальные машины.