Терминальный сервер (RDS) — установка и публикация RemoteApp
Базовая статья про Remote Desktop Services: установка ролей, лицензирование и публикация приложений RemoteApp. На неё опираются статьи про FSLogix, авто-завершение сеансов и работу ЭЦП в RemoteApp.
Установка ролей
Сервер должен быть в домене. Роли ставятся через Server Manager → Add Roles and Features → Remote Desktop Services installation:
- Тип: Quick Start (всё на одном сервере) или Standard deployment (роли на разных серверах).
- Сценарий: Session-based desktop deployment.
- Устанавливаются роли:
- RD Session Host — сам терминальный сервер;
- RD Connection Broker — брокер подключений;
- RD Web Access — веб-доступ к RemoteApp;
- отдельно добавляется RD Licensing (может стоять на этом же сервере или на DC).
- После перезагрузки в Server Manager появляется раздел Remote Desktop Services с обзором развёртывания.
Лицензирование
Без сервера лицензирования RDS работает 120 дней (grace period), затем подключения блокируются.
- Добавляем роль RD Licensing (Server Manager → RDS → Overview → зелёный плюс на RD Licensing).
- Активируем сервер лицензирования: RD Licensing Manager → ПКМ по серверу → Activate Server.
- Устанавливаем купленные клиентские лицензии RDS CAL:
- Per User — на пользователя (обычный выбор для доменных пользователей);
- Per Device — на устройство.
- Привязываем сервер лицензирования и тип CAL к развёртыванию: RDS → Overview → Tasks → Edit Deployment Properties → RD Licensing.
- Проверка: RD Licensing Diagnoser не должен показывать ошибок.
Коллекция сеансов и публикация RemoteApp
- RDS → Collections → Tasks → Create Session Collection: имя коллекции, RD Session Host, группы пользователей AD, которым разрешён вход.
- Профили пользователей: для нескольких серверов в коллекции используйте FSLogix вместо локальных профилей.
- Публикация приложений: Collection → RemoteApp Programs → Publish RemoteApp Programs — выбираем приложения (например, 1С) из списка или указываем путь вручную.
- Пользователи получают приложения:
- через RD Web Access:
https://<сервер>/RDWeb; - или раздачей
.rdp-файла приложения (его можно выгрузить из RDWeb).
- через RD Web Access:
Полезные настройки
- Лимиты сеансов (отключение «висящих» сессий) — через GPO, готовый пример: политика Logoff 3h.
- Применение пользовательских настроек с DC: статья.
- ЭЦП в сессиях RemoteApp ставится на сервере под пользователем — подробно в Установка и настройка ЭЦП в 1С.
- Не публикуйте порт RDP (3389) напрямую в интернет: доступ — только через VPN (WireGuard, SSTP) или RD Gateway.
Диагностика
# кто подключён
qwinsta
# лицензирование
Get-RDLicenseConfiguration
# события RDS
Get-WinEvent -LogName Microsoft-Windows-TerminalServices-LocalSessionManager/Operational -MaxEvents 20