|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Win 2008r2 + Hyper-V + RDP |
|
|
2008 R2 - Win 2008r2 + Hyper-V + RDP
|
Новый участник Сообщения: 7 |
Профиль | Отправить PM | Цитировать Доброго времени суток. Надеюсь здесь получить ответы на свои вопросы от грамотных, знающих людей. Ибо закалибался уже интернет шерстить. На данный момент в нете комплексного решения моей задачи не нашёл.
Идея: ПК юзеров в офисе со всей конфиденциальной инфой должны находиться вне офиса (Не просто документы, а все ПО + Outlook + Photoshop + рабочий стол) Решение: Итак запланировал сервак на Win 2008 где будут крутиться Виртуальные машины (6 шт.) под Hyper-V. Они объединяются в виртуальную локальную сеть, между собой взаимодействуют. Клиенты с любого места подключаются по RDP (Remote Desktop Protocol) и работают на виртуальной машине. Железо: Т.к. Денег мало собралось всё это на десктопном железе (X58, Core-i7 930, 18gb ram, три хороших сетевушки intel, RAID 10 на onboard чипсете 4x WD RE3) Что я умею: 1. Итак Win 2008 R2 Enterprise заинстален. Активирован. Обновления проглотил все. 2. Подняты службы Hyper-V. 3. Подняты службы терминалов. 4. Активирован сервер лицензирования служб терминалов. 5. Заинсталена одна тестовая виртуальная машина в Hyper-V. Машина прикручена к другой сетевухе (как внешная сеть) 6. Расшарен интернет для вирт. машины (всё работает) ПРОБЛЕМА!! Достучатся до виртуальной машины можно только двойным сеансом RDP, ведь статический IP только у сервера на внешней локалке (та что от провайдера) Затем запускаю ещё один сеанс RDP и тогда вижу виртуалку. НО ТАК НЕ ГОДИТСЯ. Вычитав в инете нашёл два решения вопроса. 1. Клиенты с офиса создают VPN и подключаются во внутреннюю сеть сервера с вирт. машинами. И там просто запускают RDP сеанс. 2. Доступ к виртуальным машинам через TS Web Access (реализацию этого механизма вообще не понимаю) Всё дело в том что ни со службами IIS, ни DNS сервером, Ни с Active Directory Я никогда не работал. Смотрю как баран на новые ворота на всё это. Когда пытаюсь добавить службу TS Web Access - она ругается что нужна роль DNS - та просит IIS - та просит в свою очередь Active Directory. Короче я просто прозрел. Кто подскажет конкретный план развёртывания либо VPN коннекта, либо Web access. Логикой понимаю что проще на сервере поднять VPN - но это делается в роли IIS и DNS должен кажется быть. (в интернете пока только некоторые пошаговые руководства по отдельным кускам по win 2008. Из литературы пока только одна коротенькая книжечка на русском.) Прошу не ругать за многословие. |
|
Отправлено: 14:50, 05-07-2010 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата alik_n:
Цитата alik_n:
в вашем случае, как мне кажется, самым простым способом будет поднять службу "маршрутизация и удалёный доступ" и сдлеать переназначение портов примерно так (это образец): :4001 -> VM1:3389 :4002 -> VM2:3389 :4003 -> VM3:3389 :4004 -> VM4:3389 и тд. не очень изящно, но рабоче. или же поднять эту же службу и использовать VPN. P.S. Цитата alik_n:
|
|||
------- Отправлено: 15:14, 05-07-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Ну RAID 10 бэкапить не надо. Главное дрова поставить Intel rapid storage версии 9.6 - тогда RAID не слетает.
А виртуалки будут стандартными сдедствами бэкапится (Hyper-V умеет делать снимки системы.) По поводу диска С с системой пока бэкап не придумал (Раньше из под DOS просто делал образ диска или всего харда с помощью Ghost (по моему сейчас symantec принадлежит) Но RAID с под доса не увидишь. Так что пока не придумал. В windows 7 есть резервирование и откат системы - довольно удобная штучка. Но в 2008 не нашёл сею фичу. |
Отправлено: 15:30, 05-07-2010 | #3 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата alik_n:
Цитата alik_n:
Цитата alik_n:
автоматизации 0. |
|||
------- Отправлено: 15:38, 05-07-2010 | #4 |
Ветеран Сообщения: 1666
|
Профиль | Отправить PM | Цитировать Цитата alik_n:
|
||
Отправлено: 15:38, 05-07-2010 | #5 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Цитата cameron:
Ну то что два харда в один день слетит это нереально (плюс 10 раид позволяет что бы два харда летели, главное что бы они были в разных зеркалах) Расскажите зачем 10 RAID из четырёх хардов бэкапить надо? |
|
Отправлено: 15:44, 05-07-2010 | #6 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата alik_n:
это нужно понимать. кстати, судя по конфигу "сервера" там обычный десктопный кузов.. чем охлаждаете винты?. Цитата alik_n:
ещё, умные люди используют такую штуку как HotSpare. (бортовой интел её тоже поддерживает) |
||
------- Отправлено: 15:46, 05-07-2010 | #7 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Цитата cameron:
Цитата cameron:
ААА понял. Вы имеете ввиду зацепить ещё один винт мимо RAID и тут автобэкапы сливать переодически.....это мысль надо подумать. А кто то разворачивал и настраивал TS Web access?? |
||
Отправлено: 15:51, 05-07-2010 | #8 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Цитата cameron:
Проброс портов работает Большое спасибо. Но проявился самый неприятный момент как при двойном RDP - двойная мышка (или шлейф от нее) Думается мне, что проброс портов тоже самое, что и двойной RDP Не подскажите как избавиться от дефекта мышки? (в виртуальной машине с настройками указателя игрался как угодно - эффект не убирается) Всё проблема с мышью решена - всем на заметку. Схема мыши должна быть стандартная win на всех ступенях RDP (клиент-сервер-вирт. машина) тогда всё плавненько. |
|
Отправлено: 18:48, 05-07-2010 | #9 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать А Вы лицензионный WinServer приобретали? И зачем Enterprise (в указанной ситуации эта редакция не дает никаких плюсов по сравнению с Standart). Для экономии денежных средств можно рассмотреть вариант развертывания VMware ESXi.
Установление VPN-подключения к серверу все же более целесообразный путь, т.к. в отличие от простого проброса портов, он обеспечивает определенный уровень безопасности. VPN можно развернуть как на базе RRAS, так и на базе бесплатных решений типа OpenVPN или аппаратных шлюзов, типа Dlink DIR-130, Zyxel zywall и т.п. Или хотя бы на IPSec, если удаленные компьютеры его поддерживают. Backup - как показывает практика внедрения конфигураций "один сервер", резервное копирование неплохо осуществляется на прицепленный USB-диск (полноразмерные диски 5,25"" стоят очень недорого). |
Отправлено: 23:58, 05-07-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - Единственный DC 2008r2 | clin | Windows Server 2008/2008 R2 | 1 | 07-05-2010 20:53 | |
2008 R2 - Firewall in Windows Server 2008R2 | offskid | Windows Server 2008/2008 R2 | 1 | 02-12-2009 16:06 | |
Службы - rdp window 98 vs rdp windows xp | Gimler | Microsoft Windows 2000/XP | 6 | 24-09-2009 03:04 | |
Web Proxy RDP (RDP over HTTPS) server 2003 | merdzd | Microsoft Windows NT/2000/2003 | 1 | 03-04-2009 17:33 | |
RDP в Win Server 2003 R2 | KipFun | Microsoft Windows NT/2000/2003 | 16 | 10-07-2008 22:28 |
|