Pull to refresh

Comments 53

Скринов как-то многовато… Аж в глазах рябит. Текста бы побольше, а где кликать Next — можно и так найти.
Инструкция эта по шаговая, поэтому так много картинок, у многих сложная информация через изображение воспринимается лучше.
Мое ИМХО — бОльшую ценность имеют статьи, где объясняется, как делать и почему надо делать именно так, а не иначе, и обязательно — с рассказом о подводных камнях, которые наверняка есть. Картинки, конечно, нужны, но лучше пусть их будет меньше, чем текста ;)

А таких пошаговых интсрукций — в интернете и так полно. Могу посоветовать записать вебкаст, например, для TechDays.ru — там как раз будет в тему.
я когда искал — не нашел именно то что мне надо.
Кому нужно разобраться капитально в данной проблеме — пусть разбираются, а кому надо сделать это — сделают легко и быстро прям по инструкции.
Мне хватило пачки документов технета и советов от знакомых mvp при разворачивании фермы.
но возникло косяков, не описанных там, и из этого документа узнал кое что новое.
так что я за «больше вкусных советов и полезной документации»
видимо, когда поборю все косяки, сам напишу по результатам пару строк
Согласен полностью. От букафф рябит уже. На картинке куда быстрее воспринимается.
Для конкретики напишите что конкретно имеется ввиду?
Есть у меня терминальный сервак, который набирает важность. Вот думаю тоже чтоли запилить отказоустойчивость, но не использую ISA и не вижу нужды в сертификатах.
3 виндовых сервака — это по 25р на каждый китай-ПК + 25к за лицензию винды, плюс иса, плюс что-нибудь еще.
Начинаю понимать суть пингвиникса.
Это еще что — вот все кластерный решения MS там за реализацию намного больше нужно, все зависит от задач.
И где это Failover Clustering отдельно лицензируется? Он в бесплатном Server Core даже есть.
UFO just landed and posted this here
Опять тратишь деньги на программы, огромные деньги. Экономить надо! Вот камеру опять купил, целых 650 рублей, экономить надо, зачем им камера. Экономить надо, опять что-то купил, куда тебе, зачем тебе.
Блядь наболело.
UFO just landed and posted this here
Я игнорирую, но меня это сильно напрягает.
Хм, у меня в своё время иса отказалась ставится на 2008р2, сказав что система 64-битная. Как у вас получилось?
Я думаю 2008R2 — это сами сервера фермы. Сейчас логичнее использовать TMG вообще, цифра 2006 для ISA намекает.
ISA 2006 живёт на 64-битном Windows Server 2008 R2.
А почему в примере ИСА2006? Есть какие-то особенности настройки подобного случая по сравнению с TMG?
Действительно разницы между TMG и ISA в данном случае нет. Реализовывал похожую задачу на TMG, проблем не возникло.
Вот из-за этого обилия дружественных интерфейсов я и перешел на Linux… Не в обиду автору, статья полезная.
если совсем честно, то я предпочитаю программно аппаратные комплексы использовать везде где можно, но не всегда это возможно, экон. целесообразно или востребовано.
А Как боролись сошибкой подключения клиентов через опубликованные WebApp?
у меня сначала RDP клиент опубликованный не запускался, потом конкретные приложения — Ворд, Ексель, 1С. пишет ошибка и всё.
конкретно объясните проблему, а то уж как-то размывчато всё.
«Не удается подключиться к удаленному компьютеру, так как на нём произошла ошибка. Обратитесь к администратору». W7 SP1. Такая же ошибка была при подключении через шлюз RDP с ХР обычным рдп клиентом, но там помог credssp хотфикс.
а с WebApp сейчас нормально запускается только RDP клиент, запуск опубликованного ворда/екселя, 1С не работает.
может это, как раз потому что в св-вах IIS не стоит указанная Вами настройка на TSGateway?
Кстати, такая описываниемая Вами настройка есть не только на верхнем уровне Pages, но и ниже, в категории rdp. какую из них стоит прописывать?
В свойствах удаленного приложения RemoteApp (в вашем случае 1С или Ворд) указаны пользователи или группы, которым должны быть видны эти приложения? И вообще — они видны? Если да, то что происходит, когда пользователь пытается запустить приложение?
пользователю опубликованные приложения видны, и даже в какой-то момент вчера они запускались без ошибок. сейчас опубликованный клиент rdp запускается нормально, а ворд, ексель вылетают с ошибкой «не удается подключиться к удаленному компьютеру, так как на нем произошла ошибка, обратитесь к администратору».
в какой лог смотреть — я уже не знаю…
лог TerminalServices-Gateway, который находится в Applications and Services Logs — Microsoft — Windows
при попытке воспользоваться webapp возникает ошибка. но на шлюзе её нет :(
видимо надо смотреть логи всей фермы :(
что под административной учтеной записью, что под обычным пользователем приложения видны, но вылетает ошибка как в соседнем моем комментарии
И все-таки — озвучьте пожалуйста ориентировочную стоимость терминальных лицнензий, требуемых для такого решения. Реально интересно, особенно в отсутствие подписки уровня предприятия.
Кстати, как на альтернативу можно посмотреть на ulteo.com
лицензированием не занимаюсь, а голословным быть не хочу.
закупками лицензий занимается специальный человек. Вобщем, нужна лицензия на самую серверную ось (Windows 2008R2 Standard) + CAL-лицензии на каждое терминальное подключение. Возможно лицензирование на пользователя и на устройство, и конечно лицензия на ОС, установленную на клиентском компьютере (windows XP или Windows 7)
UFO just landed and posted this here
Просто у этого _конкретного_ решения есть вполне конкретная стоимость, включая стоимость аппаратуры и лицензий.Эту стоимость извлечь из ответов дилеров и яндекса весьма сложно — не факт, что их ответы будут относиться к _этому конкретному_ решению.
Я предполагал, что оформляя такое решение, предлагающий все-таки как-то измерял именно его цену.
Думая не просто как сисадмин, а все-таки как некоторый начальник IT, я должен финансово обосновать свои затраты на приобретение и установку такого решения, а также показать альтернативные варианты.
UFO just landed and posted this here
Интересно:
— минимальная стоимость такого решения на минимальное количество человек
— требуемость «интернет аксесс CAL» каких-то дорогих — для доступа из Internet. И цена таких CAL — если они нужны.
В конфигурации, как представлено в статье, приблизительная стоимость на 100 пользователей:
Windows Server 2008 R2 Standard — 4 шт. (~700$)
RDS CAL per User/per Device — 100 шт. (~85$)
Microsoft Forefront Threat Management Gateway 2010 Standard — 1 шт (1500$)

Сервер HP Proliant DL160 G6 для терминальных серверов — 2 шт (3000$)
Сервер HP Proliant DL160 G6 для TMG и Connection Broker — 2 шт (2000$)

Тонкий клиент Wyse C90LEW — 100 штук (400$)
Монитор, клавиатура — 100 штук (150$)

В сумме получается 77800$ без учета работ и других лицензий (например, на серверы контроллеры домена или Windows Server CAL), порядка 778$ на пользователя. При желании — можно сэкономить, купив более дешевые тонкие клиенты и серверы, или используя существующие компьютеры пользователей.
А можете пояснить в чем преимущества такого решения перед персональными ПК?

Я делал терминальную сеть (что-то около 50-ти тонких клиентов), но там сами тонкие клиенты стоили по 200-250$ и их прекрасно вытягивает один Dual Xeon 5620 + 24Gb RAM.
какой модели железки брали, кстати?
у меня у товарища в конторе сплошь нетбуки + внешние мониторы и весь софт рабочий в облаке…
Преимущества перед ПК очевидны:
-Централизованное управление, установка и обновление приложений.
-Хранение профилей и документов пользователей в одном месте.
-Возможность удаленного доступа к программам и документам без организации VPN в том числе с мобильных устройств.
-Меньше административная нагрузка на персонал, связанная с обслуживанием рабочих мест, быстрее развертывание новых рабочих мест пользователей.
-При желании и наличии финансовых возможностей — большая надежность и отказоустойчивость решения.
UFO just landed and posted this here
А вот как быть с тем, что RDFarm не имеет учётной записи в AD и добавить её в группы Session Broker и TS Web Access Computers не получится. Я понимаю, что всё работает и без этого, но вот ошибки в журналах связанные с такой настройкой расстраивают.
а зачем ферме учетка в ад?
TS GW умеет как брать группу RDP серверов из ада, так и контролировать ее самостоятельно.
АД там вообще в принципе необязателен, но через ад проще авторизовывать и по gpo раздавать нужные сертификаты
Sign up to leave a comment.

Articles