Главная Блог Терминальный сервер

Терминальный сервер: что это, как работает и чем его заменить

Что такое терминальный сервер и как он работает — роли RDS на Windows Server, лицензии и пользователи, ограничения классической схемы, разница с VDI и альтернативы на платформе AirCloud.

Команда AirCloud разработчик платформы
VDI 3 сентября 2026 · 5 мин чтения
Офис AirCloud
Офис AirCloud · Минск

Терминальный сервер годами был рабочей лошадкой бизнеса: на Windows Server поднимали роль RDS, публиковали приложения — чаще всего бухгалтерию и учёт, — а сотрудники подключались тонкими клиентами. Схема удобная, но у неё накопились проблемы — от лицензий Microsoft до единой точки отказа. Разберём, что такое терминальный сервер, как он устроен, где упирается и чем его заменить.

Что такое терминальный сервер

Терминальный сервер — это сервер, на котором одновременно работают сессии множества пользователей. Каждый сотрудник подключается к общей серверной ОС, получает свой сеанс — рабочий стол или отдельное приложение — и работает так, будто программа запущена локально. Все вычисления, программы и данные остаются на сервере, а на устройство пользователя передаётся лишь изображение экрана, обратно — нажатия клавиш и движения мыши.

В Windows Server за это отвечает роль RDSH (Remote Desktop Session Host) — сервер сессий. Главное отличие от персонального компьютера в том, что десятки пользователей делят одну операционную систему сервера, а не получают каждый свою. Это делает схему дешёвой на старте и удобной для типовых задач.

Как работает терминальный сервер

В основе классического терминального сервера лежит протокол RDP (Remote Desktop Protocol). Пользователь запускает клиент подключения, проходит аутентификацию и попадает в свой сеанс на сервере. Сервер рендерит рабочий стол и приложения, сжимает изображение и отдаёт его клиенту; клиент возвращает действия пользователя.

Когда пользователей много, один сервер перестаёт справляться, и терминальные серверы объединяют в ферму. Тогда добавляются вспомогательные роли: брокер подключений распределяет сессии между серверами и возвращает пользователя в его прежний сеанс, шлюз обеспечивает безопасный доступ снаружи, а сервер лицензирования выдаёт лицензии на подключение. Для пользователя это остаётся прозрачным — он просто открывает свой рабочий стол.

Терминальный сервер на Windows Server: роли RDS

Чаще всего под «терминальным сервером» понимают терминальный сервер Windows Server с ролью Remote Desktop Services (RDS). Она состоит из нескольких компонентов:

  • RD Session Host — собственно сервер сессий, где работают пользователи;
  • RD Connection Broker — балансировка сессий в ферме и возврат в прежний сеанс;
  • RD Gateway — шлюз для безопасного доступа извне по HTTPS;
  • RD Licensing — сервер лицензий подключения;
  • RD Web Access — доступ к опубликованным приложениям через браузер.

Базовая настройка терминального сервера сводится к установке роли RDS, созданию коллекции сеансов, публикации рабочего стола или отдельных приложений (RemoteApp) и активации сервера лицензирования. На практике к этому добавляются групповые политики, профили пользователей, ограничения буфера обмена и проброса устройств — то есть настройка быстро выходит за рамки «поставил роль и работает».

Пользователи терминального сервера: лицензии и сессии

Каждое подключение к терминальному серверу Windows требует лицензии RDS CAL — на пользователя или на устройство. Это отдельная статья расходов поверх лицензий на саму Windows Server и прикладное ПО.

Число пользователей терминального сервера ограничено ресурсами хоста: чем тяжелее приложения, тем меньше сеансов потянет один сервер. Когда лимит достигнут, добавляют новые серверы в ферму и распределяют пользователей балансировщиком. Важный нюанс: поскольку все сидят в одной ОС, «тяжёлый» пользователь или зависшее приложение могут затронуть соседей по серверу — поэтому ресурсы приходится резервировать с запасом.

Ограничения классического терминального сервера

Схема проверена годами, но у неё есть системные минусы, которые особенно заметны на масштабе:

  • Общая ОС. Все пользователи делят одну операционную систему — сбой, обновление или вредонос затрагивают сразу всех в сессии.
  • Безопасность. Открытый наружу RDP — классическая мишень для перебора паролей и шифровальщиков; нужен отдельный шлюз и двухфакторная аутентификация. Чем RDP отличается от других способов дать сотруднику удалённый рабочий стол — отдельный разбор.
  • Лицензии. Windows Server, RDS CAL и надстройки — это валютные лицензии, которые после ухода вендоров стало сложно легально продлевать и расширять.
  • Единая точка отказа. Отказ сервера сессий выбивает всех его пользователей разом; масштабирование через фермы и брокеры требует отдельной инженерии.
  • Слабые каналы. RDP «из коробки» тяжело тюнить под филиалы с плохим интернетом — сессии начинают лагать.

Терминальный сервер или VDI: в чём разница

Терминальный сервер и VDI часто путают, хотя это разные модели. На терминальном сервере пользователи делят одну серверную ОС и работают в сессиях — это дёшево и просто, но изоляция между ними слабее. В VDI каждому сотруднику выделяется отдельная виртуальная машина со своим рабочим столом — изоляция на уровне ВМ, гибкая настройка под пользователя, устойчивость: сбой ОС у одного не задевает других. Ресурсов при этом нужно больше.

Практический ориентир: терминальный доступ хорош для типовых однотипных рабочих мест — операционисты, склад, колл-центр, — а VDI — там, где нужны изоляция, разные наборы ПО и повышенные требования к безопасности. Современные платформы умеют и то, и другое из одной консоли.

Замена терминального сервера: терминальный доступ на AirCloud

Платформа AirCloud поддерживает терминальные сценарии на Windows и Linux. На Windows сессии обслуживает роль RDSH Windows Server, и её лицензирование — Windows Server, RDS CAL — сохраняется: протокол доставки не отменяет лицензии ОС и приложений. На Linux — Ubuntu и других дистрибутивах — терминальные сценарии также поддерживаются, через тот же протокол доставки. Привычная схема «приложение на сервере, тонкий клиент на месте» сохраняется — меняются доставка, доступ и управление, которые берёт на себя платформа виртуализации. Поддерживаемые ОС и перенос приложений уточняем при проектировании.

Что добавляется по сравнению с классическим RDS:

  • Собственный протокол доставки. Оптимизирован под слабые и мобильные каналы, с гранулярной настройкой — 27 параметров: компрессия, цветность, лимит кадров, масштабирование — и четырьмя профилями под тип сети. В крайнем случае — банковский бэк-офис в удалённом северном регионе, 15 человек на канале 1 Мбит/с — инженеры ужали одно рабочее место до 50 кбит/с. Это предел, а не штатный режим, но он показывает запас протокола по оптимизации.
  • Шлюз доступа — встроенный шлюз внешнего доступа в демилитаризованной зоне: аутентификация и политики подключения, второй фактор по политике, разделение потоков пользователей и администраторов, закрытые до авторизации порты — вместо «голого» RDP наружу.
  • Точное деление ресурсов. Терминальный сервер всегда упирается в ресурсы: чем больше сессий, тем выше риск, что «тяжёлый» пользователь положит остальных. На платформе это решается балансировкой в режимах производительности и плотности и гарантированными долями ресурсов на каждую машину.
  • Отказоустойчивость вместо единой точки отказа. При отказе узла HA автоматически перезапускает его машины на доступных хостах. Это перерыв в работе: сессии прерываются, пользователи подключаются заново. Нужны кластер, общее хранилище и запас ресурсов на оставшихся узлах.
  • Политики безопасности на пользователя и пул: контроль USB и буфера обмена, водяные знаки, отключение сессии при нарушении. Пользователи заводятся из существующего каталога — Active Directory или совместимого LDAP-каталога.

Замена терминального сервера звучит как большой проект, но платформа разворачивается предсказуемо: она ставится на голое железо, установка на подготовленное оборудование в типовой конфигурации занимает от одного рабочего дня, добавление нового хоста — штатная операция из консоли. В одном проекте развёртывание и настройка платформы на 1500 рабочих мест на кластере из 11 серверов заняли полтора дня; перевод пользователей — отдельный этап со своим графиком. Логика перехода близка к миграции с Citrix.

Чаще всего на терминальном сервере держат 1С. Этот сценарий разобран отдельно — VDI и терминальный доступ для 1С.

Итог

Терминальный сервер — проверенный способ дать многим пользователям доступ к общим приложениям: на Windows Server это роль RDS с сессиями, лицензиями CAL и фермами. Но общая ОС, открытый RDP, валютные лицензии и единая точка отказа всё чаще становятся узким местом. Платформа AirCloud переносит этот сценарий на свою основу — с терминальными сценариями для Windows и Linux на условиях выше, собственным протоколом и встроенной безопасностью, а рядом даёт полноценный VDI из той же консоли. Из чего состоит такая платформа — в разборе системы виртуализации.

Хотите оценить терминальный доступ AirCloud на своих задачах — запросите демо, подберём конфигурацию под число пользователей и каналы связи.

Вопросы и ответы

На терминальном сервере пользователи делят одну серверную ОС и работают в сессиях — это дешевле, но изоляция слабее. В VDI каждому выделяется отдельная виртуальная машина со своим рабочим столом — изоляция на уровне ВМ и гибкость, но больше ресурсов.

Для терминального сервера на Windows лицензии Windows Server и RDS CAL нужны независимо от протокола доставки — AirCloud меняет доставку, доступ и управление, но не отменяет лицензии ОС и приложений. Терминальные сценарии на Linux лицензий Windows не требуют; ОС и приложения уточняем при проектировании.

Зависит от приложений и ресурсов хоста: лёгкие учётные программы — десятки сессий на сервер, тяжёлые — единицы. Когда лимит достигнут, серверы объединяют в ферму. На платформе виртуализации это решается балансировкой и гарантированными долями ресурсов.

Да, терминальные сценарии на Linux возможны: доставка идёт через тот же протокол, со встроенным шлюзом доступа и политиками безопасности. Дистрибутивы и приложения уточняем при проектировании.

Демонстрация Посмотреть AirCloud на живом стенде и получить расчёт под ваш парк рабочих мест
Запросить демонстрацию