Терминальный сервер годами был рабочей лошадкой бизнеса: на Windows Server поднимали роль RDS, публиковали приложения — чаще всего бухгалтерию и учёт, — а сотрудники подключались тонкими клиентами. Схема удобная, но у неё накопились проблемы — от лицензий Microsoft до единой точки отказа. Разберём, что такое терминальный сервер, как он устроен, где упирается и чем его заменить.
Что такое терминальный сервер
Терминальный сервер — это сервер, на котором одновременно работают сессии множества пользователей. Каждый сотрудник подключается к общей серверной ОС, получает свой сеанс — рабочий стол или отдельное приложение — и работает так, будто программа запущена локально. Все вычисления, программы и данные остаются на сервере, а на устройство пользователя передаётся лишь изображение экрана, обратно — нажатия клавиш и движения мыши.
В Windows Server за это отвечает роль RDSH (Remote Desktop Session Host) — сервер сессий. Главное отличие от персонального компьютера в том, что десятки пользователей делят одну операционную систему сервера, а не получают каждый свою. Это делает схему дешёвой на старте и удобной для типовых задач.
Как работает терминальный сервер
В основе классического терминального сервера лежит протокол RDP (Remote Desktop Protocol). Пользователь запускает клиент подключения, проходит аутентификацию и попадает в свой сеанс на сервере. Сервер рендерит рабочий стол и приложения, сжимает изображение и отдаёт его клиенту; клиент возвращает действия пользователя.
Когда пользователей много, один сервер перестаёт справляться, и терминальные серверы объединяют в ферму. Тогда добавляются вспомогательные роли: брокер подключений распределяет сессии между серверами и возвращает пользователя в его прежний сеанс, шлюз обеспечивает безопасный доступ снаружи, а сервер лицензирования выдаёт лицензии на подключение. Для пользователя это остаётся прозрачным — он просто открывает свой рабочий стол.
Терминальный сервер на Windows Server: роли RDS
Чаще всего под «терминальным сервером» понимают терминальный сервер Windows Server с ролью Remote Desktop Services (RDS). Она состоит из нескольких компонентов:
- RD Session Host — собственно сервер сессий, где работают пользователи;
- RD Connection Broker — балансировка сессий в ферме и возврат в прежний сеанс;
- RD Gateway — шлюз для безопасного доступа извне по HTTPS;
- RD Licensing — сервер лицензий подключения;
- RD Web Access — доступ к опубликованным приложениям через браузер.
Базовая настройка терминального сервера сводится к установке роли RDS, созданию коллекции сеансов, публикации рабочего стола или отдельных приложений (RemoteApp) и активации сервера лицензирования. На практике к этому добавляются групповые политики, профили пользователей, ограничения буфера обмена и проброса устройств — то есть настройка быстро выходит за рамки «поставил роль и работает».
Пользователи терминального сервера: лицензии и сессии
Каждое подключение к терминальному серверу Windows требует лицензии RDS CAL — на пользователя или на устройство. Это отдельная статья расходов поверх лицензий на саму Windows Server и прикладное ПО.
Число пользователей терминального сервера ограничено ресурсами хоста: чем тяжелее приложения, тем меньше сеансов потянет один сервер. Когда лимит достигнут, добавляют новые серверы в ферму и распределяют пользователей балансировщиком. Важный нюанс: поскольку все сидят в одной ОС, «тяжёлый» пользователь или зависшее приложение могут затронуть соседей по серверу — поэтому ресурсы приходится резервировать с запасом.
Ограничения классического терминального сервера
Схема проверена годами, но у неё есть системные минусы, которые особенно заметны на масштабе:
- Общая ОС. Все пользователи делят одну операционную систему — сбой, обновление или вредонос затрагивают сразу всех в сессии.
- Безопасность. Открытый наружу RDP — классическая мишень для перебора паролей и шифровальщиков; нужен отдельный шлюз и двухфакторная аутентификация. Чем RDP отличается от других способов дать сотруднику удалённый рабочий стол — отдельный разбор.
- Лицензии. Windows Server, RDS CAL и надстройки — это валютные лицензии, которые после ухода вендоров стало сложно легально продлевать и расширять.
- Единая точка отказа. Отказ сервера сессий выбивает всех его пользователей разом; масштабирование через фермы и брокеры требует отдельной инженерии.
- Слабые каналы. RDP «из коробки» тяжело тюнить под филиалы с плохим интернетом — сессии начинают лагать.
Терминальный сервер или VDI: в чём разница
Терминальный сервер и VDI часто путают, хотя это разные модели. На терминальном сервере пользователи делят одну серверную ОС и работают в сессиях — это дёшево и просто, но изоляция между ними слабее. В VDI каждому сотруднику выделяется отдельная виртуальная машина со своим рабочим столом — изоляция на уровне ВМ, гибкая настройка под пользователя, устойчивость: сбой ОС у одного не задевает других. Ресурсов при этом нужно больше.
Практический ориентир: терминальный доступ хорош для типовых однотипных рабочих мест — операционисты, склад, колл-центр, — а VDI — там, где нужны изоляция, разные наборы ПО и повышенные требования к безопасности. Современные платформы умеют и то, и другое из одной консоли.
Замена терминального сервера: терминальный доступ на AirCloud
Платформа AirCloud поддерживает терминальные сценарии на Windows и Linux. На Windows сессии обслуживает роль RDSH Windows Server, и её лицензирование — Windows Server, RDS CAL — сохраняется: протокол доставки не отменяет лицензии ОС и приложений. На Linux — Ubuntu и других дистрибутивах — терминальные сценарии также поддерживаются, через тот же протокол доставки. Привычная схема «приложение на сервере, тонкий клиент на месте» сохраняется — меняются доставка, доступ и управление, которые берёт на себя платформа виртуализации. Поддерживаемые ОС и перенос приложений уточняем при проектировании.
Что добавляется по сравнению с классическим RDS:
- Собственный протокол доставки. Оптимизирован под слабые и мобильные каналы, с гранулярной настройкой — 27 параметров: компрессия, цветность, лимит кадров, масштабирование — и четырьмя профилями под тип сети. В крайнем случае — банковский бэк-офис в удалённом северном регионе, 15 человек на канале 1 Мбит/с — инженеры ужали одно рабочее место до 50 кбит/с. Это предел, а не штатный режим, но он показывает запас протокола по оптимизации.
- Шлюз доступа — встроенный шлюз внешнего доступа в демилитаризованной зоне: аутентификация и политики подключения, второй фактор по политике, разделение потоков пользователей и администраторов, закрытые до авторизации порты — вместо «голого» RDP наружу.
- Точное деление ресурсов. Терминальный сервер всегда упирается в ресурсы: чем больше сессий, тем выше риск, что «тяжёлый» пользователь положит остальных. На платформе это решается балансировкой в режимах производительности и плотности и гарантированными долями ресурсов на каждую машину.
- Отказоустойчивость вместо единой точки отказа. При отказе узла HA автоматически перезапускает его машины на доступных хостах. Это перерыв в работе: сессии прерываются, пользователи подключаются заново. Нужны кластер, общее хранилище и запас ресурсов на оставшихся узлах.
- Политики безопасности на пользователя и пул: контроль USB и буфера обмена, водяные знаки, отключение сессии при нарушении. Пользователи заводятся из существующего каталога — Active Directory или совместимого LDAP-каталога.
Замена терминального сервера звучит как большой проект, но платформа разворачивается предсказуемо: она ставится на голое железо, установка на подготовленное оборудование в типовой конфигурации занимает от одного рабочего дня, добавление нового хоста — штатная операция из консоли. В одном проекте развёртывание и настройка платформы на 1500 рабочих мест на кластере из 11 серверов заняли полтора дня; перевод пользователей — отдельный этап со своим графиком. Логика перехода близка к миграции с Citrix.
Чаще всего на терминальном сервере держат 1С. Этот сценарий разобран отдельно — VDI и терминальный доступ для 1С.
Итог
Терминальный сервер — проверенный способ дать многим пользователям доступ к общим приложениям: на Windows Server это роль RDS с сессиями, лицензиями CAL и фермами. Но общая ОС, открытый RDP, валютные лицензии и единая точка отказа всё чаще становятся узким местом. Платформа AirCloud переносит этот сценарий на свою основу — с терминальными сценариями для Windows и Linux на условиях выше, собственным протоколом и встроенной безопасностью, а рядом даёт полноценный VDI из той же консоли. Из чего состоит такая платформа — в разборе системы виртуализации.
Хотите оценить терминальный доступ AirCloud на своих задачах — запросите демо, подберём конфигурацию под число пользователей и каналы связи.