Contacte

Server terminal - ce este și cum se alege? Serverele terminale: configurare și recomandări

O altă modalitate de a crește performanța aplicațiilor de întreprindere și de a reduce costurile de infrastructură este utilizarea unui server terminal. Utilizarea acestuia poate crește în mod semnificativ viteza aplicațiilor cu resurse mari, de exemplu, 1C Enterprise și este singura soluție dacă trebuie să oferiți acces la aplicații corporative utilizatorilor la distanță (de exemplu, sucursale sau un director de oriunde prin Internet) .

Datorită anumitor particularități asociate cu lucrul multi-utilizator cu aplicații, este foarte de dorit să adăugați rolul de server terminal ca unul dintre primele, cel puțin înainte de a instala software-ul aplicației.

La fel de sistemul de bază se recomandă utilizarea Windows Server 2003 sau Windows Server 2008, diferențe fundamentaleÎn aceste versiuni nu există terminale în configurația serverului terminal, așa că tot ceea ce se spune este adevărat pentru ambele sisteme. În cazul nostru, vom folosi Windows Server 2003 SP2.

În scurt timp Gestionarea acestui server alege Adăugați sau eliminați un rol, va începe Expertul de configurare a serverului și, dacă nu am adăugat încă roluri, va oferi să îl folosim decor tipic sau configurație specială. Alegem a doua, în fereastra următoare o indicăm Terminal Serverși faceți clic pe Mai departe.

În acest stadiu, avem nevoie disc de instalare Windows Server, pe care ar trebui să îl aveți la îndemână în avans, va reporni serverul după finalizarea instalării. După repornire, vedem că rolul Terminal Server a fost adăugat cu succes, dar există o inscripție care, din moment ce nu a fost găsit serverul de licențiere a serviciilor Terminal, licențierea se va opri după 120 de zile. Trebuie instalat un server de licențiere. Pentru aceasta într-o clipă Instalarea și eliminarea programelor alege Instalare Componente Windows iar în fereastra care se deschide, bifați Licențierea Terminal Server.

Acum alegeți Start - Instrumente administrative - Licențierea Terminal Server... În fereastra care se deschide, selectați Acțiune - Activați serverul... Ca metodă de activare, indicăm Conectare automata(Este nevoie de internet) și completați un mic chestionar. Indicăm informații despre organizație și e-mail nu sunt necesare numere aici, activarea în sine este de natură nominală și nu este pe deplin clar ce semnificație pune Microsoft în ea.

La finalizarea activării, se va lansa Expertul CAL. La fereastră Tipul de licențiere alegeți un program de licențiere corespunzător licențelor terminale disponibile. Pentru firmele mici, acest lucru este de obicei „Licență deschisă”, înainte de a continua, asigurați-vă că toate datele necesare sunt la îndemână.

Următorul pas este să introduceți datele licenței, precum și numărul și tipul licențelor achiziționate. Mai multe detalii despre schemele de licențiere și tipurile de licențe utilizate pot fi găsite. Dacă totul este introdus corect, starea serverului nostru va trece la activat și puteți vizualiza cantitatea și tipul licențe instalate(precum și numărul de licențe eliberate).

După ce am terminat cu licențierea, continuăm să configurăm direct serverul terminal. Start - Instrumente administrative - Configurați serviciile de terminal.În fereastra care se deschide, vedem singura conexiune în acest moment RDP-tcp, faceți clic dreapta și selectați Proprietăți... Prima filă vă permite să configurați nivelul de securitate. Dacă intenționați să utilizați un server terminal în rețeaua internă, puteți lăsa totul în mod implicit, altfel ar trebui să traduceți Nivel de securitateîn poziție Armonizare, dar Nivel de criptare instalează ca Înalt... Trebuie să ne amintim că clienții care nu acceptă acest nivel de securitate nu se vor putea conecta la serverul nostru terminal. De exemplu, clientul implicit din Windows XP SP2 nu îndeplinește aceste cerințe și va trebui să instalați manual cea mai recentă versiune a clientului.

Următorul marcaj care ne interesează este Telecomandă, configurați-l așa cum se arată în figura de mai jos. Această setare va permite, dacă este necesar, să se conecteze și să interacționeze cu sesiunea utilizatorului pentru a rezolva problemele emergente.

Pe un semn de carte Adaptor de retea putem alege adaptorul cu care va fi utilizată această conexiune. Acest lucru vă permite să creați și să atribuiți diferitelor interfețe de rețea conexiuni diverse, de exemplu, putem crea o conexiune cu securitate redusă pentru rețeaua internă a întreprinderii, iar a doua cu securitate ridicată pentru clienții care se conectează din exterior (prin Internet sau VPN). În cele din urmă un semn de carte Permisiuni, dacă nu presupunem utilizarea mai multor conexiuni și diferențierea drepturilor utilizatorilor de către grupuri, putem lăsa totul așa cum este, pentru a accesa serverul terminal, va fi suficient să adăugăm utilizatori la grup Utilizatori desktop la distanță... În caz contrar, adăugați aici grupurile de utilizatori de care avem nevoie și setați-le drepturile Acces utilizator + Acces invitat... Astfel, puteți delimita în mod convenabil utilizarea conexiunilor de către grupurile de utilizatori, de exemplu, oferind acces la conexiunea din exterior doar Administratorului și Managementului și la conexiunea internă la toate grupurile necesare.

Serverul terminal este configurat și după instalarea software-ului va fi gata să accepte conexiunile utilizatorului. Aici aș vrea să mă concentrez pe încă o subtilitate: ar trebui făcută întreaga instalare a software-ului pentru serverul terminal numai peste Adăugați sau eliminați programe - Instalați programe.

Asa de! După ce ați instalat Windows, mergeți la Administrator. Dacă totul este făcut corect, vom vedea fereastra „Gestionați-vă serverul” și nu (!) Mesaje de activare.

Adăugați rolul „Terminal Server”

Lista „rolurilor” (acum se numește așa ;-) a serverului nostru este goală. Adăugați un rol la serverul nostru. Computerul simulează căutarea ceva acolo retea locala, și ne invită să alegem: m / y rolul de care avem nevoie în opinia LUI și cel care este necesar în opinia DUMNEAVOASTRĂ. Din moment ce nu mai credem într-o minte artificială și alte basme, iar părerea noastră ne este cumva mai dragă, atunci alegem: Custom.

În lista de roluri care apare, selectați Terminal Server și faceți clic pe Următorul. Apăsați din nou pe Următorul și după OK - confirmând disponibilitatea noastră de a reporni computerul.

După repornire, accesați Administrator și spuneți finalizarea instalării serverului terminal. Acum: în fereastra Gestionarea computerului există un rol: Terminal Server. Deși mai jos se spune că: „Deoarece nu a fost găsit niciun server de licență terminal, serverul terminal va emite licențe de conexiune temporare, fiecare dintre ele expirând în 120 de zile”.

Această situație nu ne convine în niciun fel, din acest motiv instalăm un server de licență terminal. Pentru aceasta, accesați Start → Panou de control → Instalare și eliminare programe → Componente Windows. Bifați caseta de lângă Licențierea Terminal Server. Faceți clic pe Următorul. După Terminare.

Activare Terminal Server:

Acum avem instalat un server de licență terminal. Dar tot trebuie activat!

Dacă aveți un proxy corporativ, trebuie să îl înregistrați în Panoul de control → Setări.

Accesați Administrare → Licențiere Terminal Server. Vedem că serverul găsit pe computerul nostru se află în starea Neactivat.

Faceți clic dreapta, spuneți Activare server. Selectați tipul de conexiune Automat. Introducem datele noastre personale (nume, organizație, prenume, țară - strict cele care au fost introduse când Instalarea Windows). Am lăsat necompletată următoarea pagină (E-mail, adresă). Faceți clic pe Următorul și așteptați.

Activarea trebuie să aibă succes. Nu este clar, ce rost a pus Microsoft în această activare? La ce servește, cu excepția colectării statisticilor? După activarea cu succes, vi se va solicita să adăugați licențe. Hai sa continuăm.

Aceasta va lansa Expertul de activare a licenței de acces client (CAL), care va reveni mai întâi la Microsoft. Apoi va cere tipul de licență pe care doriți să îl instalați. Am ales Contractul întreprinderii și la următorul pas mi s-a cerut un număr magic.

Acum trebuie să specificați produsul - Windows Server. Tipul de licență - pe dispozitiv. Licența a fost instalată perfect. Închideți fereastra de licențiere a Terminal Server.

Configurarea serverului

Din folderul Administrare, extragem comenzile rapide pentru Computer Management și Terminal Server Manager pe desktop. Nu este necesar, dar este mult mai convenabil.

Mergem la Computer Management, creăm un grup / grupuri de utilizatori 1c.

Pentru aceasta, accesați Administrare → Configurare servicii terminal. ÎN Setări server Setând, eliminăm restricția „Restricționează fiecare utilizator la o sesiune”. În lista Conexiuni, selectați conexiunile și configurați proprietățile acestora:

Fila Setări client:

Înlocuim setările utilizatorului pentru discuri și imprimante cu ale noastre:

  • conectați totul (adică, caseta de selectare de sus trebuie să fie debifată, iar următoarele 3 trebuie să fie active și instalate);
  • Limitați adâncimea culorii la 16 biți;
  • Refuzați redirecționarea porturilor LPT, COM, audio.

Fila Permisiuni:

  • Adăugăm grupurile de utilizatori 1c create și le setăm drepturile: Acces pentru oaspeți + Acces pentru utilizatori, eu am setat cel complet.

Închideți configurația Terminal Services. Apoi facem următoarele:

  • Mergem la computerul meu.
  • Vorbind despre profetii pe unitatea C:
  • Accesați fila Securitate
  • Vorbind avansat ...
  • Eliminați drepturile care permit grupului de utilizatori să creeze foldere și fișiere.

Accesați Panoul de control → Sistem. Fila „Actualizări automate”. Dezactivați complet toate actualizările automate.

Accesați Administrare → Setări de securitate locale → Politici de cont → Parolă polisată. Am setat „Vârsta maximă a parolei” = 0 - în acest fel este mai convenabil.

Mergem la Computer Management, ne adăugăm ca utilizator.
Nu uita:

  • Parola nu expira niciodata
  • Adăugați-vă la grupurile de utilizatori 1c.
  • Debifați „Solicitați permisiunea utilizatorului” în fila „Telecomandă”
Ne conectăm la server:

Încercăm să ne conectăm de la un alt computer la serverul terminal. Pentru a face acest lucru, trebuie să instalăm clientul pe computer. XP are deja un client similar: „Start → Utilități → Accesorii → Comunicații → Control desktop de la distanță”.
Deși, chiar și pe XP ar trebui să fie reinstalat: clientul din Win2003 Server va fi în continuare mai nou.

Clientul se află în folderul: C: \ WINDA \ SYSTEM32 \ CLIENTS \ TSCLIENT. acceptă instalarea pe Windows 98. Instalați-l pe toate mașinile de la care doriți să lucrați pe serverul terminal.

După pornirea clientului, faceți clic pe butonul „Opțiuni”. Pentru utilizatorii 1c, trebuie aplicate următoarele setări:

Filă generală:
  • completați câmpurile computer, nume de utilizator, parolă
  • domeniu (dacă o rețea cu domenii - nume de domeniu, dacă fără nume de domeniu - nume de server)

Fereastra client pentru conectarea la un server terminal Windows

Fila „Ecran”:
  • desktop - ecran complet;
    paletă de culori - 16 biți.

Fila Resurse locale:

sunet - nu reda;
tastele - numai în modul ecran complet;
conectați-vă automat la discuri și imprimante - după cum doriți.

Fila „Suplimentar”:
  • speed - modem 28.8 - 1 bifă trebuie să rămână - cache grafic.

Acum aceste setări pot fi salvate într-un fișier cu extensia RDP. Acordați atenție casetei de selectare „Salvați parola” din fila „General”. Această casetă de selectare este disponibilă pentru sistemele de operare Win2000 și WINXP. Pentru alții, nu. Din păcate, utilizatorii Win9x sunt privați de posibilitatea de a salva o parolă într-un fișier RDP - din acest motiv, configurați-vă utilizatorii Win9x care, cu excepția unei parole 1c, vor trebui să introducă o parolă pe Windows.

Depinde de tine cum să tratezi această parolă. Este posibil să atribuiți 1 parolă tuturor, este posibil să vă generați propria parolă pentru orice utilizator. Deși, este extrem de bine pentru dvs. să cunoașteți parola oricărui utilizator - va fi la îndemână pentru conexiunea la distanță și administrarea sesiunii.

Cu conexiunea configurată corect, asigurați-vă că funcționează și, dacă doriți, salvați-o într-un fișier RDP (posibil direct pe desktop).

Instalarea software-ului:

Din experienta personala Pot spune că merită să instalați cât mai puțin software pe server. Mai bine puneți doar cele mai necesare, deoarece viteza de lucru cu serverul depinde de numărul de programe și de încărcare.

M-aș limita la instalarea următorului software pe server:

  • Comandant Total;
  • WINRAR;
  • XP RUS;
  • Software pentru a ajuta baza de date (de exemplu MUSKUL).

Toate software-urile au fost instalate corect - adică prin intermediul Panoului de control. De la Office am instalat doar Word, Excel și Access. Lucruri dezactivate precum Binder și Office_Panel.

După aceea, rămâne să mergeți la „C: \ Documents and Settings \ Administrator” și „C: \ Documents and Settings \ All users” și să corectați conținutul folderelor

  • \ Start bărbați;
  • \ Meniu Start \ Programe;
  • \ Meniu Start \ Programe \ Startup;
  • \ Deskto.

pentru etichete inutile.

http://bazzinga.org/js/tiny_mce/themes/advanced/skins/default/img/items.gif); fundal-poziție: 0px 0px; "> Instalați 1c: Enterprise:

Instalăm 1c ca întotdeauna executând instalarea.

Creați un folder pentru stocarea bazelor de date viitoare. Conține subfoldere pentru grupurile de utilizatori corespunzătoare, în care ne transferăm din vechiul loc al bazei 1c.

Verificăm accesul la folderul cu baze de date 1c:

  • Faceți clic dreapta pe Proprietăți → Securitate → Avans.
  • toate drepturile trebuie moștenite din rădăcina discului: Administratorii, SISTEMUL și gazdele trebuie să aibă „Control complet”, grupul 1c - „Citire și executare”.
  • Adăugați drepturi pentru grupul de utilizatori 1c corespunzător (care deține această bază). Punem toate casetele de selectare, cu excepția:
    Control complet, ștergere, modificare permisiuni, preluare de proprietate (pentru „Acest folder, subfoldere și fișiere”)
  • astfel, grupul nostru cu drepturi „speciale” va apărea în lista drepturilor

Un mic secret: dacă doriți ca altcineva decât Administratorul să poată salva oricare dintre bazele de date 1c, trebuie să acordați acestei persoane permisiuni de scriere în fișierul C: \ Program Files \ 1cv77.ADM \ BIN \ 1CV7FILE.LST. ..

  • faceți clic dreapta -> Proprietăți -> Securitate -> Avansat
  • adăugați drepturi pentru grupul 1c-Admins: punem toate casetele de selectare, cu excepția: Control complet, Ștergere, Modificare permisiuni, Preluare proprietate

Când porniți 1c pentru prima dată, este posibil să întâlniți faptul că 1c nu a vrut să perceapă propria cheie de securitate metalică. La pornire, el gândește mult timp, iar mai târziu scrie: „Cheia de securitate nu a fost găsită” - și cade.

Cu toate acestea, nu am auzit de astfel de probleme de la alte persoane. Instalarea emulatorului de driver HASP vă va ajuta. Cu toate acestea, aceasta este o poveste diferită!

Lasă-ți comentariul!

Dezvoltarea tehnologiei informatice are loc într-un ritm din ce în ce mai rapid. La câțiva ani de la începerea funcționării, computerul intră în categoria tehnologiei învechite, dar acest lucru nu înseamnă că este inutil. Există o serie de sarcini cu care astfel de echipamente, în acest caz computerele, pot face față destul de mult. Pentru a face acest lucru, trebuie doar să le faceți clienți subțiri ai serviciilor Terminal.

Terminal Service permite mai multe aplicații să ruleze simultan pe un server. Clientul, pe de altă parte, îndeplinește funcțiile unui terminal - transmite numai date despre tastele apăsate și poziția cursorului mouse-ului către server. Serverul efectuează calculele necesare și returnează la terminal imaginea afișată pe monitor. Pentru utilizatorul care stă la terminal, întregul proces arată exact la fel ca și când aplicația rulează pe computerul său. Avantajul acestei tehnologii este că aproape nici o sarcină nu cade pe „umerii hardware” ai clientului, deoarece întregul proces de calcul se întâmplă pe partea serverului. Astfel, având la dispoziție un server suficient de puternic, puteți utiliza computerele existente cu performanță redusă pentru a efectua sarcini pe care nu le mai pot face față în alte configurații. Cel mai mare efect din utilizarea terminalelor se obține în condițiile asigurării muncii unui număr mare de utilizatori care efectuează același tip de sarcini, de exemplu, săli de clasă sau birouri de lucru.

Clientul subțire transmite doar date despre evenimentele de la tastatură și mouse către serverul terminal, primind date grafice de la server pentru a le afișa pe monitor.

Performanța unui astfel de sistem va depinde doar de capacitatea resurselor serverului terminal. Când utilizați un server terminal activat Bazat pe Windows 2008 Terminal Server, comunicația între computere se realizează prin RDP (Remote Desktop Protocol) și este, de asemenea, posibil să vă conectați prin interfața web printr-un dispozitiv securizat. SSL(portul 443), cu posibilitatea de a restricționa accesul la aplicații.

În plus față de cerințele reduse pentru resursele hardware ale clienților terminalului, astfel de soluții au o serie de alte avantaje. În cazul utilizării aplicațiilor care necesită o comunicare constantă între client și server, sarcina în rețea este redusă semnificativ. În acest caz, atât software-ul client, cât și serverul sunt localizate fizic pe același computer, cea mai mare parte a datelor se află pe serverul însuși. Numai rezultatul gata de afișare este trimis clientului terminal. Datele utilizate de clienții terminalului software-ului aplicației ca atare nu sunt transmise deloc pe rețea, cu excepția interceptării acestora. Nu mai este necesar să actualizați computerele clienților terminalului de fiecare dată când noul software devine mai solicitant în ceea ce privește resursele hardware ale echipamentelor informatice - este suficient să creșteți resursele serverului terminal.

Stocarea datelor pe un server simplifică foarte mult backupul datelor. Economisirea surselor sursă de alimentare neîntreruptibilă de cand deconectarea clientului terminal sau eșecul complet al acestuia nu va duce la pierderea informațiilor. Sarcinile de administrare sunt mult simplificate. Aplicațiile trebuie instalate și actualizate numai pe server - modificările aduse serverului terminal afectează simultan toate stațiile de lucru. Absența de suporturi amovibile pe clienții terminalului, crește securitatea și vă permite să economisiți program antivirus, va elimina necesitatea de a controla instalarea de software neautorizat de către utilizatori și posibilitatea scurgerii de informații confidențiale. Personalizare software terminalul necesită mult mai puțin timp și efort decât implementarea copiilor locale ale sistemului de operare.

Desigur, tehnologiile terminale au, de asemenea, o serie de restricții de aplicare. Utilizarea terminalelor este extrem de ineficientă și uneori chiar imposibilă pentru a asigura funcționarea aplicațiilor „grele” care necesită o mulțime de calcule complexe, de exemplu, programe precum AutoCAD. Încărcarea intensivă pe procesorul serverului va determina o scădere a serviciilor către alți clienți. De asemenea, nu utilizați terminale atunci când rulați programe care creează streaming video și 3D sau conectați-vă la un server terminal de la distanță. În acest caz, este posibil ca rețeaua să nu poată gestiona transmiterea informațiilor către terminal. Adică, nu va fi posibil să jucați jocuri 3D moderne și să vizionați filme pe terminale. Pentru astfel de cazuri, puteți utiliza o arhitectură mixtă, instalând PC-uri complete pe stațiile de lucru necesare. Ar trebui acordată atenția principală asigurării funcționării neîntrerupte a serverului - dacă acesta eșuează, niciun client terminal nu va putea continua să lucreze.

Implementarea facilităților de acces la terminal în timpuri recente trezește un interes considerabil în rândul șefilor multor companii - la urma urmei, această categorie de produse, dacă este aplicată corect, poate oferi o reducere semnificativă atât a costurilor de întreținere a software-ului corporativ, cât și a costurilor actualizărilor hardware regulate. În acest articol, vom vorbi despre ce poate face această categorie de produse pentru întreprinderile mici.

Ce este accesul la terminal

odată, când omenirea nu era încă cunoscută calculatoare personale, arhitectura tipică a oricărei aplicații corporative a fost una care utiliza un mainframe (sau, în cazul unei companii mai sărace, un minicomputer) și un număr de dispozitive terminale externe neinteligente controlate de același mainframe (sau minicomputer). Această abordare, bazată pe centralizarea completă a resurselor, datelor și aplicațiilor, a avut anumite avantaje - pentru toate neajunsurile sale și costul ridicat al echipamentelor de calcul din acei ani, a permis, în primul rând, să rezolve problemele pe care utilizatorii primelor computere personale nu a visat niciodată și, în al doilea rând, s-a distins prin ușurința relativă (desigur, pentru acea vreme) de operare - la urma urmei, toate Inginerie calculator amplasat fizic într-un singur loc, iar utilizatorii au partajat un procesor comun, memorie, dispozitive externe, sistem de operare multitasking și un set de aplicații.

Mijloacele moderne de acces la terminal, utilizate pe calculatoare personale, stații de lucru terminale specializate și dispozitive portabile, se bazează pe un principiu similar de centralizare a calculului și colectivizare a resurselor. În acest caz, utilizatorul lansează partea client a instrumentului de acces terminal pe stația de lucru și o folosește pentru a accesa computerul server la distanță care conține partea server corespunzătoare acest instrument... După autentificarea cu succes, partea server a facilității de acces terminal creează propria sesiune pentru utilizator, în care fie utilizatorul însuși manual, fie automat (depinde de setările sesiunii și drepturile de acces) lansează aplicațiile de care are nevoie în spațiul de adresă al serverului . Interfața de utilizare a aplicațiilor lansate în acest mod este disponibilă pentru utilizatorul stației de lucru în fereastra părții client a instrumentului de acces terminal și poate utiliza tastatura și mouse-ul stației de lucru pentru a controla această aplicație - informații despre apăsat tastele și mișcarea mouse-ului (și adesea conținutul clipboardului) sunt transmise la sesiunea acestui utilizator pe server, iar modificările sunt trimise înapoi la interfața cu utilizatorul aplicații. Când sesiunea de utilizator se încheie, toate aplicațiile care rulează în aceasta sunt închise.

Accesul terminalului și costurile infrastructurii IT

Avantajele utilizării accesului la terminal devin evidente atunci când există un număr mare de stații de lucru sau cu cerințe sporite de securitate și centralizare a stocării datelor. Dacă aplicațiile sunt accesate utilizând un instrument de acces la terminal, atunci doar sistemul de operare și partea client a acestui instrument sunt instalate pe stațiile de lucru, iar aplicațiile în sine, cu care lucrează utilizatorii, sunt instalate pe serverul terminal. În acest caz, costurile de întreținere a stațiilor de lucru se dovedesc a fi mult mai mici decât atunci când sunt complet echipate cu părți client ale aplicațiilor corporative, apartamente de birou, clienți de poștă electronicăși alte produse utilizate în companie, iar cerințele pentru hardware-ul acestor stații de lucru sunt foarte moderate. În plus, există stații de lucru speciale pentru Control Windows CE conceput pentru a funcționa în acest mod special. Este adevărat, cerințele pentru hardware-ul serverului terminal pot fi foarte mari - depind de numărul de utilizatori concurenți. Dar mijloacele moderne de acces la terminal, de regulă, sunt capabile să lucreze cu clustere de servere și să echilibreze sarcina.

În timp ce economiile de costuri la achiziționarea, modernizarea și întreținerea stațiilor de lucru pot fi calculate destul de ușor, economiile asociate oferirii de securitate suplimentară pentru accesul la datele corporative nu sunt imediat evidente. De îndată ce aplicațiile rulează server la distanta, pe stația de lucru a utilizatorului final nu există nici partea clientului din SGBD-ul serverului utilizat în companie, cu atât mai puțin acces la fișierele SGBD-ului desktop și acest lucru reduce semnificativ riscul accesului neautorizat la datele corporative - în caz contrar, utilizați mijloace regulate (adică, folosind o aplicație corporativă) pentru a contacta aceștia vor eșua.

Furnizori principali de facilități de acces la terminal

Microsoft

Cele mai simple mijloace de acces la terminal, numite servicii de terminal, fac parte din server Versiuni Windows... Terminal Services este disponibil pentru Windows NT Server 4.0, Terminal Server Edition (prima versiune a instrumentelor Terminal Access co-create împreună cu Citrix), Windows 2000 Server, Windows 2000 Advanced Server, Windows 2000 Datacenter Server, Windows Server 2003 (toate edițiile).

Instrumente de control pentru parametrii de funcționare a terminalului Servicii Windows relativ simplu. Când utilizați Windows Server 2003, Enterprise Edition, puteți echilibra încărcarea serverului; controlul dinamic al parametrilor sesiunii este posibil; sesiunile client au rezoluții de ecran de până la 1600Ѕ1200 și True Color, iar clienții Windows Server 2003 Terminal Services își pot accesa resursele locale ( dispozitive externe, discuri etc.) din cadrul unei sesiuni de terminal. Iată, de fapt, toate capacitățile Windows Terminal Services disponibile astăzi. Cu toate acestea, aceste servicii sunt adesea utilizate de administratorii de rețea pentru a le implementa telecomandă serverele, precum și în companiile de dezvoltare și în departamentele de dezvoltare software pentru a accesa aplicațiile instalate pe alte computere.

Licențierea accesului prin intermediul serviciilor terminale se realizează după cum urmează. Toate dispozitivele care utilizează accesul la serviciile Terminal trebuie să aibă o licență Windows Server 2003 Terminal Server Device (CAL) care acordă Windows Server 2003 acces la dispozitiv sau utilizatorul lor trebuie să aibă un CAL Server utilizator Windows Server 2003 Terminal Server. În plus, există Licență Windows Server 2003 Terminal Server Licență conector extern pentru conexiuni anonime concomitente la Terminal Services prin Internet pentru furnizorii de aplicații.

Citrix

Citrix este considerat pe bună dreptate astăzi liderul pieței accesului terminalelor. Această companie produce instrumente de acces terminal pentru Windows și UNIX; în același timp, setul de instrumente specificat diferă de serviciile terminale Windows (licențiate odată de același Citrix) într-o gamă foarte largă de setări de sesiune client și instrumente pentru gestionarea serverelor terminale și a altor resurse de rețea utilizate atunci când se utilizează accesul terminal , precum și un set exhaustiv integrat reciproc cu instrumente și tehnologii conexe, cum ar fi gestionarea parolelor, acces securizat, conexiuni de terminal în roaming atunci când se mută un client dintr-un loc în altul. Deci, folosind instrumentele incluse în Citrix Access Suite care rulează pe Windows Terminal Services, puteți seta o gamă foarte largă de parametri de sesiune (dimensiunea ferestrei, rezoluția ecranului, numărul de culori, reguli de lucru cu date audio), până la crearea sesiunilor care încep în modul fereastră, o singură aplicație specifică și se termină la sfârșitul activității sale, efectuează o monitorizare detaliată a întregului sistem distribuit și analizează utilizarea resurselor în sesiunile utilizatorilor, implementează control optim așa-numitele ferme de servere - clustere de servere care conțin aplicații de același tip prin echilibrarea încărcării lor.

Rețineți că atunci când sunt utilizate tehnologiile Citrix (în special ICA - Independent Computing Architecture), numai informațiile despre manipulările mouse-ului și tastaturii, precum și modificările imaginii de pe ecran, sunt transmise prin rețea, ceea ce limitează lățimea de bandă necesară pentru o sesiune la mai puțin de 20 Kbps.

Citrix Access Suite acceptă accesul la serverele terminale din DOS, Windows, Mac OS, UNIX, Linux, OS / 2, stații de lucru Java din browsere utilizând plugin-uri sau elemente Netscape Control activ X pentru Internet Explorer și o mare varietate de dispozitive mobile.

Produse însoțitoare

După ce au început să utilizeze accesul la terminal, companiile se confruntă adesea cu alte sarcini, cum ar fi gestionarea accesului la aplicații, parole multiple ale utilizatorilor, protejarea datelor transmise, furnizarea de acces care nu depinde de infrastructură și de tipul dispozitivului, interacțiunea dintre utilizatori și întreținerea eficientă a serviciul lor IT. În acest scop, pot avea nevoie de instrumente pentru gestionarea parolelor, conferințe, control de la distanță al stațiilor de lucru și interfața acestora. Toate aceste produse sunt disponibile ca parte a Citrix Access Suite, a cărei versiune va oferi o soluție complet integrată, care oferă o infrastructură unificată pentru accesul utilizatorilor la aplicații.

Acces la terminal pentru întreprinderile mici

În mod tradițional, se credea că mijloacele de acces la terminal ar trebui implementate la întreprinderile mari cu o cantitate mare stații de lucru de același tip și rapoarte despre cele mai faimoase proiecte pentru implementarea unor astfel de instrumente vorbesc adesea despre zeci de mii de locuri de muncă și bugete uriașe. Cu toate acestea, există produse din această categorie care au sens să fie implementate în întreprinderile mici și mijlocii.

Printre noutățile din acest domeniu, în primul rând, menționăm produsul Citrix Access Essentials axat pe acest segment de piață. Acest produs poate deservi companiile care utilizează platforma Microsoft Windows cu un număr de locuri de muncă terminale care nu depășește 75 (inclusiv portabile și dispozitive mobile) și îndeplinește cerințele companiilor mici - achiziția și implementarea acestuia vor fi relativ ieftine datorită licențelor ieftine (mai puțin de 250 USD pentru una la locul de muncă, care include deja o licență pentru utilizarea Windows Terminal Services - Windows Terminal Server Client Access License) și ușurința implementării și administrării.

Caracteristici tehnice Citrix Access Essentials

Citrix Access Essentials este aplicație server care rulează pe Windows Server 2003 și oferă acces la aplicațiile instalate pe acest server printr-o interfață web. Acest produs necesită un server cu sistem de operare Microsoft Windows Server 2003 Standard sau Enterprise Edition, conexiune reteaîntre dispozitivele utilizatorului și server; și un browser web pe fiecare dispozitiv conectat.

Citrix Access Essentials acceptă două opțiuni operaționale: operare cu un singur server (Figura 1) și operare cu hardware Citrix Access Gateway (Figura 2). În primul caz, utilizatorii la distanță pot accesa serverul terminal printr-un firewall, în al doilea, prin serverul Access Gateway VPN (serverul terminal este instalat într-un DMZ, ceea ce oferă o securitate sporită pentru accesul la aplicații).

Citrix Access Essentials acceptă mai multe metode de autentificare a utilizatorilor pentru a ajuta accesul securizat la server, inclusiv utilizarea instrumentelor de criptare.

Implementarea serverului Citrix Access Essentials este simplificată pe cât posibil - în acest scop, pachetul de produse include utilitarul Quick Start, care este un expert pentru instalarea și configurarea serverului, înregistrarea licențelor, generarea distribuțiilor piese clientși publicarea aplicațiilor pe server. Părțile clientului sunt disponibile pentru toate versiunile de Windows, Windows CE, Pocket PC 2003, Mac OS X, Linux, Solaris, precum și pentru dispozitivele care acceptă Java.

Instrumentele pentru gestionarea serverelor, modificările de configurație și controlul accesului utilizatorilor incluse în Citrix Access Essentials sunt, de asemenea, cât mai simple posibil: stăpânirea lor, în opinia mea, nu ar trebui să cauzeze dificultăți specialiștilor implicați în administrarea rețelelor companiilor mici (Fig. 3 ). Acestea vă permit să efectuați aproape orice operație, până la personalizare aspect interfața părții client a acestui produs (Fig. 4). În plus, produsul este furnizat cu documentație foarte detaliată care descrie acțiunea fiecărui administrator, de la instalarea serverului până la optimizarea performanței acestuia, setarea setărilor de securitate și accesarea dispozitivelor externe.

Cu alte cuvinte, acest produs a fost creat într-adevăr luând în considerare particularitățile companiilor mici, inclusiv fondurile limitate pentru utilizarea serviciilor specialiștilor IT cu înaltă calificare (și, în consecință, scumpe).

Licențierea

Citrix Access Essentials este licențiat după cum urmează. Produsul este disponibil ca licențe denumite, achiziționate pentru fiecare utilizator care va utiliza software-ul. Acest produs nu acceptă utilizarea concomitentă sau licențierea dispozitivelor sau serverelor. Produsul poate fi achiziționat cu sau fără Abonament Advantage.

Când utilizați Citrix Access Essentials (ca orice alt mijloc de acces terminal), ar trebui să respectați, de asemenea, regulile pentru licențierea software-ului care va fi accesat în modul terminal - acorduri de licențiere moderne instrumente software prevăd de obicei anumite reguli pentru utilizarea produselor într-un mod similar. În special, atunci când funcționează în acest mod, numărul de licențe achiziționate trebuie să fie egal cu numărul de stații de lucru conectate, în ciuda faptului că o singură copie a aplicației este instalată efectiv pe server.

Citrix Access Essentials și economii de costuri

Cât de mult pot evita companiile mici și mijlocii prin implementarea Citrix Access Essentials? Avantajele standard ale utilizării instrumentelor de acces la terminal, cum ar fi reducerea costului menținerii aceluiași tip de stații de lucru, a acestora Hardware, în cazul întreprinderilor mici, nu par atât de evidente la început. Dar bugetul unor astfel de întreprinderi este, de asemenea, mic, astfel încât oportunitatea de a evita costurile de întreținere inutile, chiar dacă nu la fel de semnificative ca în întreprinderile mari, este și mai relevantă pentru companiile mici. Iar furnizarea de securitate suplimentară pentru accesul la datele corporative pentru întreprinderile mici poate fi vitală - în cazul unei scurgeri de date, consecințele pentru companiile mici pot fi mult mai grave decât pentru întreprinderile mari.

Printre costurile pe care companiile mici care au implementat Citrix Access Essentials vor putea să le evite, în primul rând, este necesar să se evidențieze costurile transformării infrastructurii IT existente și a implementării de noi soluții atunci când se extinde afacerea, de exemplu, la deschiderea de noi birouri și sucursale. În acest caz, implementarea accesului terminal la sistemele de informații corporative disponibile în biroul central (cum ar fi sistemele de gestionare a întreprinderii, depozitul, contabilitatea sau evidența personalului) se dovedește de obicei mult mai simplă și mai ieftină decât desfășurarea unei infrastructuri independente într-o sucursală și organizarea sincronizării datelor cu sediul central ... În plus, o parte relativ mare a întreprinderilor mici și mijlocii moderne au așa-numiții angajați mobili în personalul lor, oferind pentru care comunicarea cu birourile, securitatea accesului la aplicații și date corporative, precum și controlul acestor procese este o sarcină foarte dificilă, care va ajuta și la rezolvarea Citrix Access Essentials. Având în vedere reducerea potențială a costurilor menționate anterior, liderii IT din companiile mici ar trebui să analizeze mai atent acest produs - poate că va putea rezolva problemele cu care se confruntă unele dintre ele.

Rețea de comunicații este un canal de schimb de informații între participanții săi.

În funcție de accesul participanților la informații, există tipuri deschise, închise și combinate de rețele de comunicații. Cele deschise se caracterizează prin prezența participanților care controlează și opresc, cele închise sunt un canal de liber schimb de informații. În lumea modernă, tipul combinat este cel mai des folosit, în care numai site-uri separate supus controlului.

Având în vedere numărul și subordonarea participanților, rețelele de comunicații pot fi împărțite în două tipuri: liniare și multi-nivel. Primul tip include participanți egali, în al doilea există o ierarhie care poate denatura informațiile primite de participanții finali.

Cel mai comun model al unei rețele de comunicații în organizațiile mari este o copertină, care presupune canale de comunicare orizontale și verticale. Astfel, angajații companiei pot face schimb de informații în cadrul departamentului decizii independenteîn competența lor.

Un exemplu clasic de rețea de comunicații de tip cerc este un departament mic dintr-o companie, fiecare dintre angajații cărora raportează direct unui manager.

Termenul " telecomunicații"provine din greaca tele - departe, în depărtare și latin comunico - o fac comună, mă conectez. Poate fi interpretată ca o comunicare la distanță. Prin urmare, sub o rețea de telecomunicații ne referim la un set de mijloace care asigură transferul de informații între două dispozitive terminale (abonați).:

Echipamente de rețea, care includ dispozitive terminale (computere personale, servere, dispozitive audio și video, imprimante de rețea, faxuri, cititoare de coduri de bare etc.) și echipamente de comunicații (cablate, prin cablu și (sau) medii fără fir, precum și dispozitive intermediare, cum ar fi ca adaptoare de rețea, modemuri, repetoare, poduri, comutatoare etc.);

Instrumente de suport pentru echipamente de rețea. Într-un sistem complex, cum ar fi o rețea de telecomunicații, este necesar să existe un arsenal mai larg de software, precum și truse standard(stive de) protocoale de comunicații care definesc regulile de interacțiune a dispozitivelor de rețea.

Rețeaua de telecomunicații are o structură ierarhică, reflectând intensitatea traficului între nodurile sale individuale situate în diferite clădiri, așezăriși regiuni. Nodurile de rețea sunt comutatoare, care sunt dispozitive cu mai multe porturi la care sunt conectate liniile de comunicație.

Dispozitivele terminale de utilizator sunt situate la periferia rețelei de telecomunicații și constituie cel mai scăzut nivel al ierarhiei sale. De obicei, tipul de astfel de dispozitive determină numele rețelei. Principalele dispozitive terminale din rețea de calculatoare există calculatoare, în telefon - telefoane, în televizoare - receptoare de televiziune, în rețeaua de radiodifuziune - receptoare radio.



Ți-a plăcut articolul? Împărtășește-l