開始輸入,可搜尋發票、服務、域名、工單,以及 更多...
讓跨境運營團隊無論身在何處都能使用同一個安全、常線上的工作環境,最簡單的辦法是在一台獨立伺服器上搭建團隊雲桌面:用 Windows Server 遠端桌面服務(RDS)讓多人共享一台伺服器,或用 Proxmox VE 做 VDI,每人一台虛擬機器。IMIDC 在香港、台北、東京和洛杉磯提供適合的獨立伺服器,並可加購原生 IP,讓每台桌面保持穩定的地區地址。
要點:RDS 單機承載人數更多;Proxmox VDI 讓每個人有獨立的機器,需要時還能有獨立 IP。
| 對比項 | Windows RDS(會話主機) | Proxmox VE VDI(每人一台 VM) |
|---|---|---|
| 工作方式 | 多人登入同一台 Windows Server | 每人一台獨立 Windows 或 Linux 虛擬機器 |
| 密度 | 高(共享系統) | 較低(每人一個系統) |
| 隔離 | 共享系統,一個軟體出問題影響所有人 | 虛擬機器完全隔離,可按人快照 |
| 出口 IP | 共用伺服器 IP | 每台 VM 可獨立公網 IP |
| 授權 | Windows Server + RDS CAL | Proxmox 開源;Windows 虛擬機器需自行授權 |
| 適合 | 辦公、ERP、網頁後臺操作 | 分市場運營人員、分店鋪環境、開發人員 |
要點:記憶體和 SSD 往往比 CPU 先成為瓶頸;留足餘量,並用真實軟體測試。
| 伺服器規格 | RDS 輕度使用者(辦公、聊天、少量網頁) | RDS 重度使用者(ERP、大量瀏覽器標籤、圖片工具) | Proxmox VDI 虛擬機器(2 vCPU / 4–6 GB) |
|---|---|---|---|
| 8 核 / 32 GB / SSD | 15–20 | 8–12 | 5–6 |
| 16 核 / 64 GB / SSD | 30–45 | 18–25 | 10–13 |
| 雙路 16 核 / 128 GB / NVMe | 60–90 | 35–50 | 20–26 |
以上是常見辦公負載的經驗值,並非保證。給宿主機預留 4–8 GB,RDS 重度使用者按每人 2–4 GB 記憶體估算,上線頭幾週關注 Memory\Available MBytes 和磁碟佇列長度。對大多數運營桌面來說,瀏覽器是最大的記憶體消耗者。
要點:伺服器加入域之後,單機 RDS 部署大約一小時即可完成。
# Windows Server 2022, run as domain admin (small setups: DC in a separate small VM)
Install-WindowsFeature RDS-RD-Server, RDS-Connection-Broker, RDS-Web-Access, RDS-Gateway, RDS-Licensing -IncludeManagementTools -Restart
$cb = "rds01.corp.example.com"
New-RDSessionDeployment -ConnectionBroker $cb -SessionHost $cb -WebAccessServer $cb
Add-RDServer -Server $cb -Role RDS-GATEWAY -ConnectionBroker $cb -GatewayExternalFqdn "rdg.example.com"
Add-RDServer -Server $cb -Role RDS-LICENSING -ConnectionBroker $cb
Set-RDLicenseConfiguration -LicenseServer $cb -Mode PerUser -ConnectionBroker $cb -Force
New-RDSessionCollection -CollectionName "Ops" -SessionHost $cb -ConnectionBroker $cb
Set-RDSessionCollectionConfiguration -CollectionName "Ops" -UserGroup "CORP\ops-team" -ConnectionBroker $cb
微軟不建議在同一個系統上同時執行域控和會話主機,因此很多團隊在獨立伺服器上先裝 Hyper-V 或 Proxmox,再分別執行一台小型域控虛擬機器和 RDS 虛擬機器。為 rdg.example.com 繫結公開證書到閘道器、Web 訪問和連線代理角色。
要點:絕不把 3389 暴露在公網,只開放 443 上的 RD 閘道器並要求第二重驗證。
# Only RD Gateway (HTTPS 443 + UDP 3391) is reachable from the internet
New-NetFirewallRule -DisplayName "RD Gateway HTTPS" -Direction Inbound -Protocol TCP -LocalPort 443 -Action Allow
New-NetFirewallRule -DisplayName "RD Gateway UDP" -Direction Inbound -Protocol UDP -LocalPort 3391 -Action Allow
# Limit direct RDP 3389 to the management IP only (keep console access as a fallback)
Set-NetFirewallRule -DisplayGroup "Remote Desktop" -RemoteAddress 198.51.100.50
要點:當每位員工或每個店鋪需要固定的機器和地址時,就給它一台獨立虛擬機器。
# Proxmox VE: one desktop VM per user, each with its own public IP
qm clone 9000 201 --name desk-alice --full
qm set 201 --cores 2 --memory 6144 --net0 virtio,bridge=vmbr0
qm set 201 --ipconfig0 ip=203.0.113.21/24,gw=203.0.113.1 # cloud-init / cloudbase-init template
qm set 201 --tags vdi,team-jp --onboot 1
qm start 201
# Nightly backup of all desktop VMs to a separate storage target
vzdump 201 202 203 --storage pbs-tokyo --mode snapshot --compress zstd
開通伺服器時加購 IP 段,每台虛擬機器分配一個 IP。使用者可經閘道器用 RDP 連線,或通過 Proxmox 控制臺代理用 SPICE 連線。由於桌面位置始終不變,登入電商平台、廣告平台和 SaaS 後臺時每天都來自同一地區,可減少誤觸發的安全驗證。
要點:使用者資料不放系統盤,共享集中在一處,並備份到伺服器之外。
D:\Shares 上建 SMB 共享並按組授權,或自建 Nextcloud 供筆記本和手機訪問。vzdump 備份到另一個 IMIDC 機房,每週做恢復測試。# FSLogix profile containers: each user's profile lives in its own VHDX
$k = "HKLM:\SOFTWARE\FSLogix\Profiles"
New-Item -Path $k -Force | Out-Null
Set-ItemProperty $k -Name Enabled -Value 1 -Type DWord
Set-ItemProperty $k -Name VHDLocations -Value "D:\Profiles" -Type MultiString
Set-ItemProperty $k -Name SizeInMBs -Value 30000 -Type DWord
Set-ItemProperty $k -Name DeleteLocalProfileWhenVHDShouldApply -Value 1 -Type DWord
# Windows Server Backup: profiles and shares to a remote SMB target, daily at 02:00
wbadmin enable backup -addtarget:\\198.51.100.30\rds-backup -include:D:\Profiles,D:\Shares -allCritical -schedule:02:00 -quiet
wbadmin get versions -backupTarget:\\198.51.100.30\rds-backup
要點:桌面應該靠近它要服務的業務系統和市場,而不一定靠近員工。
| 機房 | 網路與 IP | 適合 |
|---|---|---|
| 香港 | CN2 GIA 回國線路,亞洲各地延遲低 | 分佈在大中華區和東南亞的團隊、通用後臺工作 |
| 台灣台北 | 台灣原生 IP | 運營台灣店鋪、廣告和支付後臺的團隊 |
| 日本東京 | 日本原生 IP,可選家寬/ISP IP | 日本電商平台和廣告帳戶運營 |
| 美國洛杉磯 | 美國原生 IP,聯通 9929 與 CN2 回國線路 | 美國市場運營;亞洲使用者延遲會較高 |
要點:先按市場各配一台獨立伺服器,需要時再拆分。
IMIDC 在這四個地點都提供獨立伺服器,香港走 CN2 GIA 回國線路,台灣、日本、美國提供原生 IP。還可加購 IP 段,讓每台桌面虛擬機器擁有獨立地址。
16 核 64 GB 的伺服器通常可支援 30–45 名輕度辦公使用者,或 18–25 名重度瀏覽器和 ERP 使用者。全員上線前請先小範圍試點,觀察記憶體和磁碟使用情況。
需要。除兩個管理連線外,微軟要求每個使用者或裝置都有 RDS CAL,另需 Windows Server 許可證。具體選哪種方式請與授權合作夥伴確認,本文不構成法律意見。
可以。使用 Proxmox VDI 時,每個使用者的虛擬機器都可以分配 IMIDC IP 段中的獨立公網 IP。若只用一台 RDS 伺服器,所有會話共用伺服器的出口 IP。
對比 香港、台灣、日本 和 美國 獨立伺服器,加購原生或住宅 IP 請看 IP 資源。需要配置報價或授權諮詢,請聯絡 IMIDC 銷售 或 提交工單。