Ай Лайн
Связаться
Отдел продаж +7 (812) 385-74-84
Время работы пн-пт с 9:00 до 18:00

Терминальный сервер (RDS) — установка и публикация RemoteApp

Базовая статья про Remote Desktop Services: установка ролей, лицензирование и публикация приложений RemoteApp. На неё опираются статьи про FSLogix, авто-завершение сеансов и работу ЭЦП в RemoteApp.

Установка ролей

Сервер должен быть в домене. Роли ставятся через Server Manager → Add Roles and Features → Remote Desktop Services installation:

  1. Тип: Quick Start (всё на одном сервере) или Standard deployment (роли на разных серверах).
  2. Сценарий: Session-based desktop deployment.
  3. Устанавливаются роли:
    • RD Session Host — сам терминальный сервер;
    • RD Connection Broker — брокер подключений;
    • RD Web Access — веб-доступ к RemoteApp;
    • отдельно добавляется RD Licensing (может стоять на этом же сервере или на DC).
  4. После перезагрузки в Server Manager появляется раздел Remote Desktop Services с обзором развёртывания.

Лицензирование

Без сервера лицензирования RDS работает 120 дней (grace period), затем подключения блокируются.

  1. Добавляем роль RD Licensing (Server Manager → RDS → Overview → зелёный плюс на RD Licensing).
  2. Активируем сервер лицензирования: RD Licensing Manager → ПКМ по серверу → Activate Server.
  3. Устанавливаем купленные клиентские лицензии RDS CAL:
    • Per User — на пользователя (обычный выбор для доменных пользователей);
    • Per Device — на устройство.
  4. Привязываем сервер лицензирования и тип CAL к развёртыванию: RDS → Overview → Tasks → Edit Deployment Properties → RD Licensing.
  5. Проверка: RD Licensing Diagnoser не должен показывать ошибок.

Коллекция сеансов и публикация RemoteApp

  1. RDS → Collections → Tasks → Create Session Collection: имя коллекции, RD Session Host, группы пользователей AD, которым разрешён вход.
  2. Профили пользователей: для нескольких серверов в коллекции используйте FSLogix вместо локальных профилей.
  3. Публикация приложений: Collection → RemoteApp Programs → Publish RemoteApp Programs — выбираем приложения (например, 1С) из списка или указываем путь вручную.
  4. Пользователи получают приложения:
    • через RD Web Access: https://<сервер>/RDWeb;
    • или раздачей .rdp-файла приложения (его можно выгрузить из RDWeb).

Полезные настройки

  • Лимиты сеансов (отключение «висящих» сессий) — через GPO, готовый пример: политика Logoff 3h.
  • Применение пользовательских настроек с DC: статья.
  • ЭЦП в сессиях RemoteApp ставится на сервере под пользователем — подробно в Установка и настройка ЭЦП в 1С.
  • Не публикуйте порт RDP (3389) напрямую в интернет: доступ — только через VPN (WireGuard, SSTP) или RD Gateway.

Диагностика

# кто подключён
qwinsta
# лицензирование
Get-RDLicenseConfiguration
# события RDS
Get-WinEvent -LogName Microsoft-Windows-TerminalServices-LocalSessionManager/Operational -MaxEvents 20
Оставить заявку