Мое ИМХО — бОльшую ценность имеют статьи, где объясняется, как делать и почему надо делать именно так, а не иначе, и обязательно — с рассказом о подводных камнях, которые наверняка есть. Картинки, конечно, нужны, но лучше пусть их будет меньше, чем текста ;)
А таких пошаговых интсрукций — в интернете и так полно. Могу посоветовать записать вебкаст, например, для TechDays.ru — там как раз будет в тему.
я когда искал — не нашел именно то что мне надо.
Кому нужно разобраться капитально в данной проблеме — пусть разбираются, а кому надо сделать это — сделают легко и быстро прям по инструкции.
Мне хватило пачки документов технета и советов от знакомых mvp при разворачивании фермы.
но возникло косяков, не описанных там, и из этого документа узнал кое что новое.
так что я за «больше вкусных советов и полезной документации»
видимо, когда поборю все косяки, сам напишу по результатам пару строк
Есть у меня терминальный сервак, который набирает важность. Вот думаю тоже чтоли запилить отказоустойчивость, но не использую ISA и не вижу нужды в сертификатах.
Опять тратишь деньги на программы, огромные деньги. Экономить надо! Вот камеру опять купил, целых 650 рублей, экономить надо, зачем им камера. Экономить надо, опять что-то купил, куда тебе, зачем тебе.
Блядь наболело.
если совсем честно, то я предпочитаю программно аппаратные комплексы использовать везде где можно, но не всегда это возможно, экон. целесообразно или востребовано.
А Как боролись сошибкой подключения клиентов через опубликованные WebApp?
у меня сначала RDP клиент опубликованный не запускался, потом конкретные приложения — Ворд, Ексель, 1С. пишет ошибка и всё.
«Не удается подключиться к удаленному компьютеру, так как на нём произошла ошибка. Обратитесь к администратору». W7 SP1. Такая же ошибка была при подключении через шлюз RDP с ХР обычным рдп клиентом, но там помог credssp хотфикс.
а с WebApp сейчас нормально запускается только RDP клиент, запуск опубликованного ворда/екселя, 1С не работает.
может это, как раз потому что в св-вах IIS не стоит указанная Вами настройка на TSGateway?
В свойствах удаленного приложения RemoteApp (в вашем случае 1С или Ворд) указаны пользователи или группы, которым должны быть видны эти приложения? И вообще — они видны? Если да, то что происходит, когда пользователь пытается запустить приложение?
пользователю опубликованные приложения видны, и даже в какой-то момент вчера они запускались без ошибок. сейчас опубликованный клиент rdp запускается нормально, а ворд, ексель вылетают с ошибкой «не удается подключиться к удаленному компьютеру, так как на нем произошла ошибка, обратитесь к администратору».
в какой лог смотреть — я уже не знаю…
И все-таки — озвучьте пожалуйста ориентировочную стоимость терминальных лицнензий, требуемых для такого решения. Реально интересно, особенно в отсутствие подписки уровня предприятия.
Кстати, как на альтернативу можно посмотреть на ulteo.com
закупками лицензий занимается специальный человек. Вобщем, нужна лицензия на самую серверную ось (Windows 2008R2 Standard) + CAL-лицензии на каждое терминальное подключение. Возможно лицензирование на пользователя и на устройство, и конечно лицензия на ОС, установленную на клиентском компьютере (windows XP или Windows 7)
Просто у этого _конкретного_ решения есть вполне конкретная стоимость, включая стоимость аппаратуры и лицензий.Эту стоимость извлечь из ответов дилеров и яндекса весьма сложно — не факт, что их ответы будут относиться к _этому конкретному_ решению.
Я предполагал, что оформляя такое решение, предлагающий все-таки как-то измерял именно его цену.
Думая не просто как сисадмин, а все-таки как некоторый начальник IT, я должен финансово обосновать свои затраты на приобретение и установку такого решения, а также показать альтернативные варианты.
Интересно:
— минимальная стоимость такого решения на минимальное количество человек
— требуемость «интернет аксесс CAL» каких-то дорогих — для доступа из Internet. И цена таких CAL — если они нужны.
В конфигурации, как представлено в статье, приблизительная стоимость на 100 пользователей:
Windows Server 2008 R2 Standard — 4 шт. (~700$)
RDS CAL per User/per Device — 100 шт. (~85$)
Microsoft Forefront Threat Management Gateway 2010 Standard — 1 шт (1500$)
Сервер HP Proliant DL160 G6 для терминальных серверов — 2 шт (3000$)
Сервер HP Proliant DL160 G6 для TMG и Connection Broker — 2 шт (2000$)
В сумме получается 77800$ без учета работ и других лицензий (например, на серверы контроллеры домена или Windows Server CAL), порядка 778$ на пользователя. При желании — можно сэкономить, купив более дешевые тонкие клиенты и серверы, или используя существующие компьютеры пользователей.
А можете пояснить в чем преимущества такого решения перед персональными ПК?
Я делал терминальную сеть (что-то около 50-ти тонких клиентов), но там сами тонкие клиенты стоили по 200-250$ и их прекрасно вытягивает один Dual Xeon 5620 + 24Gb RAM.
Преимущества перед ПК очевидны:
-Централизованное управление, установка и обновление приложений.
-Хранение профилей и документов пользователей в одном месте.
-Возможность удаленного доступа к программам и документам без организации VPN в том числе с мобильных устройств.
-Меньше административная нагрузка на персонал, связанная с обслуживанием рабочих мест, быстрее развертывание новых рабочих мест пользователей.
-При желании и наличии финансовых возможностей — большая надежность и отказоустойчивость решения.
А вот как быть с тем, что RDFarm не имеет учётной записи в AD и добавить её в группы Session Broker и TS Web Access Computers не получится. Я понимаю, что всё работает и без этого, но вот ошибки в журналах связанные с такой настройкой расстраивают.
а зачем ферме учетка в ад?
TS GW умеет как брать группу RDP серверов из ада, так и контролировать ее самостоятельно.
АД там вообще в принципе необязателен, но через ад проще авторизовывать и по gpo раздавать нужные сертификаты
Создание терминальной фермы RDS с использованием технологии NLB и публикация RD Web Access на ISA Server 2006