Категории

Установка и настройка терминального сервера на Windows Server

2025-11-21 08:37:17 | Статья из категории: Windows

Установка и настройка терминального сервера на Windows Server

Что такое терминальный сервер на виндовс

Терминальный сервер (в современных версиях Windows — «Службы удалённых рабочих столов») позволяет нескольким пользователям одновременно подключаться к одному физическому серверу и работать в своих сессиях. Это удобно для централизованного запуска приложений, управления пользовательскими рабочими местами и экономии ресурсов.

Инструкция разбита на 6 шагов. Первые 3 — базовые действия для создания работающего терминального сервера. Остальные — рекомендации профессионалов для повышения надёжности, безопасности и удобства эксплуатации.

В качестве ОС используется Windows Server 2012 R2 / 2016.

Содержание

  1. Выбор оборудования и подготовка сервера
  2. Установка Windows и базовая настройка
  3. Установка и настройка терминального сервера
    • Подготовка системы
    • Установка роли и компонентов
    • Установка служб удалённых рабочих столов
    • Настройка лицензирования
    • Добавление лицензий
  4. Тюнинг
  5. Средства обслуживания
  6. Тестирование

Шаг 1. Выбор оборудования и подготовка сервера к работе

Выбор оборудования

При выборе оборудования ориентируйтесь на требования приложений и количество пользователей. Например, для 20 человек, работающих в 1С:

Подготовка сервера

Шаг 2. Установка Windows Server и базовая настройка системы

Установка системы

Разбейте диск на два раздела:

Это ускоряет обслуживание системы и предотвращает переполнение системного диска.

Базовая настройка Windows Server

Шаг 3. Установка и настройка терминального сервера

Подготовка системы

Начиная с Windows Server 2012, терминальные службы работают только в среде Active Directory. Если домена нет — установите роль контроллера домена на этот же сервер.

Установка роли и компонентов

  1. Откройте «Диспетчер серверов» → «Управление» → «Добавить роли и компоненты».
  2. Выберите «Установка ролей и компонентов» → «Следующий» до раздела «Роли сервера».
  3. Отметьте «Службы удалённых рабочих столов».
  4. В окне «Службы ролей» выберите:
    • Узел сеансов удалённых рабочих столов
    • Лицензирование удалённых рабочих столов
    (При необходимости добавьте: Веб-доступ, Посредник подключений, Шлюз, Узел виртуализации.)
  5. Нажмите «Установить» и перезагрузите сервер.

Установка служб удалённых рабочих столов

  1. После перезагрузки откройте «Диспетчер серверов» → «Управление» → «Добавить роли и компоненты».
  2. Выберите «Установка служб удалённых рабочих столов».
  3. Сценарий: «Быстрый запуск» → «Развертывание рабочих столов на основе сеансов».
  4. Нажмите «Развернуть».

Настройка лицензирования

  1. Откройте: «Средства» → «Terminal Services» → «Диспетчер лицензирования удалённых рабочих столов».
  2. Правой кнопкой по серверу → «Активировать сервер» → заполните данные → «Готово».
  3. В «Диспетчере серверов» перейдите в «Службы удалённых рабочих столов» → «Задачи» → «Изменить свойства развертывания».
  4. В разделе «Лицензирование» укажите:
    • Тип лицензий («На устройство» или «На пользователя»)
    • Имя сервера лицензирования (обычно — тот же сервер)
  5. Нажмите «ОК».

Добавление лицензий

  1. В «Диспетчере лицензирования» правой кнопкой по серверу → «Установить лицензии».
  2. Выберите программу (например, Enterprise Agreement), введите номер соглашения и данные лицензии.
  3. Укажите версию, тип и количество лицензий → «Готово».

Проверить статус можно через «Средство диагностики лицензирования удалённых рабочих столов».

Шаг 4. Тюнинг терминального сервера

Ограничение сессий

Установите таймауты на отключение неактивных сессий через «Локальная политика групп» или через свойства узла сеансов в «Диспетчере удалённых рабочих столов».

Анализатор соответствия рекомендациям

Выполните рекомендации Microsoft:

Теневые копии

Включите теневое копирование томов с пользовательскими данными для восстановления предыдущих версий файлов.

Ошибка 36888 (Source: schannel)

Если в журнале событий появляется ошибка Schannel 36888, можно отключить её логирование:

reg add "HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\Schannel" /v EventLogging /t REG_DWORD /d 0 /f

Шаг 5. Средства обслуживания

Резервное копирование

Мониторинг

Шаг 6. Тестирование

  1. Проверьте журналы Windows на наличие ошибок.
  2. Примените рекомендации из анализатора соответствия.
  3. Выполните подключение к серверу с клиентской машины через RDP.

Особый порт для подключения

По умолчанию RDP использует порт 3389. Чтобы изменить его:

  1. Разрешите новый порт в брандмауэре:
    netsh advfirewall firewall add rule name="ALLOW RDP New Port" dir=in action=allow protocol=TCP localport=3388
  2. Измените порт в реестре:
    reg add "HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber /t REG_DWORD /d 3388 /f
  3. Перезапустите службу TermService или весь сервер.

Дополнительные материалы

статью брал с сайта dmosk, там более подробно
Если не хотите платить за лицензии, то собирайте терминальный сервер на линукс, вот следующая статья

Комментарии

Пока нет комментариев. Будьте первым!

Оставить комментарий

← Назад к списку статей

Важно: Блог-эксперимент

Блог только запустил, все статьи генерирую через нейросеть т.к. лень, возможны ошибки. Просто чтобы вы знали и не запускали ядерный реактор по моим статьям ))
Если у вас есть вопросы, или Нашли неточность? пишите в коментах — вместе поправим и сделаем статью более качественной. Я лично объясню нюансы из практики.

Посетителей сегодня: 0


кто я | книга | контакты без контактов

© Digital Specialist | Не являемся сотрудниками Google, Яндекса и NASA