开始输入,可搜索发票、服务、域名、工单,以及 更多...
让跨境运营团队无论身在何处都能使用同一个安全、常在线的工作环境,最简单的办法是在一台独立服务器上搭建团队云桌面:用 Windows Server 远程桌面服务(RDS)让多人共享一台服务器,或用 Proxmox VE 做 VDI,每人一台虚拟机。IMIDC 在香港、台北、东京和洛杉矶提供适合的独立服务器,并可加购原生 IP,让每台桌面保持稳定的地区地址。
要点:RDS 单机承载人数更多;Proxmox VDI 让每个人有独立的机器,需要时还能有独立 IP。
| 对比项 | Windows RDS(会话主机) | Proxmox VE VDI(每人一台 VM) |
|---|---|---|
| 工作方式 | 多人登录同一台 Windows Server | 每人一台独立 Windows 或 Linux 虚拟机 |
| 密度 | 高(共享系统) | 较低(每人一个系统) |
| 隔离 | 共享系统,一个软件出问题影响所有人 | 虚拟机完全隔离,可按人快照 |
| 出口 IP | 共用服务器 IP | 每台 VM 可独立公网 IP |
| 授权 | Windows Server + RDS CAL | Proxmox 开源;Windows 虚拟机需自行授权 |
| 适合 | 办公、ERP、网页后台操作 | 分市场运营人员、分店铺环境、开发人员 |
要点:内存和 SSD 往往比 CPU 先成为瓶颈;留足余量,并用真实软件测试。
| 服务器规格 | RDS 轻度用户(办公、聊天、少量网页) | RDS 重度用户(ERP、大量浏览器标签、图片工具) | Proxmox VDI 虚拟机(2 vCPU / 4–6 GB) |
|---|---|---|---|
| 8 核 / 32 GB / SSD | 15–20 | 8–12 | 5–6 |
| 16 核 / 64 GB / SSD | 30–45 | 18–25 | 10–13 |
| 双路 16 核 / 128 GB / NVMe | 60–90 | 35–50 | 20–26 |
以上是常见办公负载的经验值,并非保证。给宿主机预留 4–8 GB,RDS 重度用户按每人 2–4 GB 内存估算,上线头几周关注 Memory\Available MBytes 和磁盘队列长度。对大多数运营桌面来说,浏览器是最大的内存消耗者。
要点:服务器加入域之后,单机 RDS 部署大约一小时即可完成。
# Windows Server 2022, run as domain admin (small setups: DC in a separate small VM)
Install-WindowsFeature RDS-RD-Server, RDS-Connection-Broker, RDS-Web-Access, RDS-Gateway, RDS-Licensing -IncludeManagementTools -Restart
$cb = "rds01.corp.example.com"
New-RDSessionDeployment -ConnectionBroker $cb -SessionHost $cb -WebAccessServer $cb
Add-RDServer -Server $cb -Role RDS-GATEWAY -ConnectionBroker $cb -GatewayExternalFqdn "rdg.example.com"
Add-RDServer -Server $cb -Role RDS-LICENSING -ConnectionBroker $cb
Set-RDLicenseConfiguration -LicenseServer $cb -Mode PerUser -ConnectionBroker $cb -Force
New-RDSessionCollection -CollectionName "Ops" -SessionHost $cb -ConnectionBroker $cb
Set-RDSessionCollectionConfiguration -CollectionName "Ops" -UserGroup "CORP\ops-team" -ConnectionBroker $cb
微软不建议在同一个系统上同时运行域控和会话主机,因此很多团队在独立服务器上先装 Hyper-V 或 Proxmox,再分别运行一台小型域控虚拟机和 RDS 虚拟机。为 rdg.example.com 绑定公开证书到网关、Web 访问和连接代理角色。
要点:绝不把 3389 暴露在公网,只开放 443 上的 RD 网关并要求第二重验证。
# Only RD Gateway (HTTPS 443 + UDP 3391) is reachable from the internet
New-NetFirewallRule -DisplayName "RD Gateway HTTPS" -Direction Inbound -Protocol TCP -LocalPort 443 -Action Allow
New-NetFirewallRule -DisplayName "RD Gateway UDP" -Direction Inbound -Protocol UDP -LocalPort 3391 -Action Allow
# Limit direct RDP 3389 to the management IP only (keep console access as a fallback)
Set-NetFirewallRule -DisplayGroup "Remote Desktop" -RemoteAddress 198.51.100.50
要点:当每位员工或每个店铺需要固定的机器和地址时,就给它一台独立虚拟机。
# Proxmox VE: one desktop VM per user, each with its own public IP
qm clone 9000 201 --name desk-alice --full
qm set 201 --cores 2 --memory 6144 --net0 virtio,bridge=vmbr0
qm set 201 --ipconfig0 ip=203.0.113.21/24,gw=203.0.113.1 # cloud-init / cloudbase-init template
qm set 201 --tags vdi,team-jp --onboot 1
qm start 201
# Nightly backup of all desktop VMs to a separate storage target
vzdump 201 202 203 --storage pbs-tokyo --mode snapshot --compress zstd
开通服务器时加购 IP 段,每台虚拟机分配一个 IP。用户可经网关用 RDP 连接,或通过 Proxmox 控制台代理用 SPICE 连接。由于桌面位置始终不变,登录电商平台、广告平台和 SaaS 后台时每天都来自同一地区,可减少误触发的安全验证。
要点:用户数据不放系统盘,共享集中在一处,并备份到服务器之外。
D:\Shares 上建 SMB 共享并按组授权,或自建 Nextcloud 供笔记本和手机访问。vzdump 备份到另一个 IMIDC 机房,每周做恢复测试。# FSLogix profile containers: each user's profile lives in its own VHDX
$k = "HKLM:\SOFTWARE\FSLogix\Profiles"
New-Item -Path $k -Force | Out-Null
Set-ItemProperty $k -Name Enabled -Value 1 -Type DWord
Set-ItemProperty $k -Name VHDLocations -Value "D:\Profiles" -Type MultiString
Set-ItemProperty $k -Name SizeInMBs -Value 30000 -Type DWord
Set-ItemProperty $k -Name DeleteLocalProfileWhenVHDShouldApply -Value 1 -Type DWord
# Windows Server Backup: profiles and shares to a remote SMB target, daily at 02:00
wbadmin enable backup -addtarget:\\198.51.100.30\rds-backup -include:D:\Profiles,D:\Shares -allCritical -schedule:02:00 -quiet
wbadmin get versions -backupTarget:\\198.51.100.30\rds-backup
要点:桌面应该靠近它要服务的业务系统和市场,而不一定靠近员工。
| 机房 | 网络与 IP | 适合 |
|---|---|---|
| 香港 | CN2 GIA 回国线路,亚洲各地延迟低 | 分布在大中华区和东南亚的团队、通用后台工作 |
| 台湾台北 | 台湾原生 IP | 运营台湾店铺、广告和支付后台的团队 |
| 日本东京 | 日本原生 IP,可选家宽/ISP IP | 日本电商平台和广告账户运营 |
| 美国洛杉矶 | 美国原生 IP,联通 9929 与 CN2 回国线路 | 美国市场运营;亚洲用户延迟会较高 |
要点:先按市场各配一台独立服务器,需要时再拆分。
IMIDC 在这四个地点都提供独立服务器,香港走 CN2 GIA 回国线路,台湾、日本、美国提供原生 IP。还可加购 IP 段,让每台桌面虚拟机拥有独立地址。
16 核 64 GB 的服务器通常可支持 30–45 名轻度办公用户,或 18–25 名重度浏览器和 ERP 用户。全员上线前请先小范围试点,观察内存和磁盘使用情况。
需要。除两个管理连接外,微软要求每个用户或设备都有 RDS CAL,另需 Windows Server 许可证。具体选哪种方式请与授权合作伙伴确认,本文不构成法律意见。
可以。使用 Proxmox VDI 时,每个用户的虚拟机都可以分配 IMIDC IP 段中的独立公网 IP。若只用一台 RDS 服务器,所有会话共用服务器的出口 IP。
对比 香港、台湾、日本 和 美国 独立服务器,加购原生或住宅 IP 请看 IP 资源。需要配置报价或授权咨询,请联系 IMIDC 销售 或 提交工单。