Start typing to search across invoices, services, domains, tickets, and more...
Самый простой способ дать команде трансграничных операций одинаковое, защищённое и всегда доступное рабочее место из любой точки — развернуть облачные рабочие столы для команды на одном выделенном сервере: Windows Server Remote Desktop Services (RDS), где много пользователей делят одну машину, или Proxmox VE VDI с отдельной виртуальной машиной на каждого. IMIDC предоставляет для этого выделенные серверы в Гонконге, Тайбэе, Токио и Лос-Анджелесе, а также дополнительные нативные IP, чтобы каждый рабочий стол сохранял стабильный региональный адрес.
Главное: RDS вмещает больше пользователей на сервер; Proxmox VDI даёт каждому отдельную машину и при необходимости отдельный IP.
| Параметр | Windows RDS (сессионный хост) | Proxmox VE VDI (ВМ на пользователя) |
|---|---|---|
| Принцип | Много пользователей входят на один Windows Server | У каждого своя ВМ с Windows или Linux |
| Плотность | Высокая (общая ОС) | Ниже (по ОС на человека) |
| Изоляция | Общая ОС: сбой одного приложения затрагивает всех | Полная изоляция ВМ, снапшоты по пользователям |
| Исходящий IP | Один общий IP сервера | Возможен отдельный публичный IP на ВМ |
| Лицензирование | Windows Server + RDS CAL | Proxmox открытый; гостевые Windows лицензируются отдельно |
| Лучше всего для | Офис, ERP, работа в веб-админках | Менеджеры по рынкам, отдельные среды магазинов, разработчики |
Главное: память и SSD заканчиваются раньше CPU; закладывайте запас и тестируйте на реальных приложениях.
| Класс сервера | RDS, лёгкие пользователи (офис, мессенджеры, немного вкладок) | RDS, тяжёлые пользователи (ERP, много вкладок, графика) | ВМ Proxmox VDI (2 vCPU / 4–6 ГБ) |
|---|---|---|---|
| 8 ядер / 32 ГБ / SSD | 15–20 | 8–12 | 5–6 |
| 16 ядер / 64 ГБ / SSD | 30–45 | 18–25 | 10–13 |
| 2×16 ядер / 128 ГБ / NVMe | 60–90 | 35–50 | 20–26 |
Это ориентиры для типичной офисной нагрузки, а не гарантии. Оставьте хосту 4–8 ГБ, считайте 2–4 ГБ ОЗУ на тяжёлого пользователя RDS и в первые недели следите за Memory\Available MBytes и длиной очереди диска. На большинстве операционных столов больше всего памяти съедают браузеры.
Главное: после ввода сервера в домен односерверное развёртывание RDS занимает около часа.
# Windows Server 2022, run as domain admin (small setups: DC in a separate small VM)
Install-WindowsFeature RDS-RD-Server, RDS-Connection-Broker, RDS-Web-Access, RDS-Gateway, RDS-Licensing -IncludeManagementTools -Restart
$cb = "rds01.corp.example.com"
New-RDSessionDeployment -ConnectionBroker $cb -SessionHost $cb -WebAccessServer $cb
Add-RDServer -Server $cb -Role RDS-GATEWAY -ConnectionBroker $cb -GatewayExternalFqdn "rdg.example.com"
Add-RDServer -Server $cb -Role RDS-LICENSING -ConnectionBroker $cb
Set-RDLicenseConfiguration -LicenseServer $cb -Mode PerUser -ConnectionBroker $cb -Force
New-RDSessionCollection -CollectionName "Ops" -SessionHost $cb -ConnectionBroker $cb
Set-RDSessionCollectionConfiguration -CollectionName "Ops" -UserGroup "CORP\ops-team" -ConnectionBroker $cb
Microsoft не рекомендует совмещать контроллер домена и сессионный хост в одной ОС, поэтому на выделенном сервере часто ставят Hyper-V или Proxmox и запускают небольшую ВМ контроллера домена рядом с ВМ RDS. Привяжите публичный сертификат для rdg.example.com к ролям Gateway, Web Access и Broker.
Главное: никогда не открывайте 3389 в интернет; публикуйте только RD Gateway на 443 и требуйте второй фактор.
# Only RD Gateway (HTTPS 443 + UDP 3391) is reachable from the internet
New-NetFirewallRule -DisplayName "RD Gateway HTTPS" -Direction Inbound -Protocol TCP -LocalPort 443 -Action Allow
New-NetFirewallRule -DisplayName "RD Gateway UDP" -Direction Inbound -Protocol UDP -LocalPort 3391 -Action Allow
# Limit direct RDP 3389 to the management IP only (keep console access as a fallback)
Set-NetFirewallRule -DisplayGroup "Remote Desktop" -RemoteAddress 198.51.100.50
Главное: если каждому сотруднику или магазину нужна своя неизменная машина и адрес, дайте им отдельную ВМ.
# Proxmox VE: one desktop VM per user, each with its own public IP
qm clone 9000 201 --name desk-alice --full
qm set 201 --cores 2 --memory 6144 --net0 virtio,bridge=vmbr0
qm set 201 --ipconfig0 ip=203.0.113.21/24,gw=203.0.113.1 # cloud-init / cloudbase-init template
qm set 201 --tags vdi,team-jp --onboot 1
qm start 201
# Nightly backup of all desktop VMs to a separate storage target
vzdump 201 202 203 --storage pbs-tokyo --mode snapshot --compress zstd
Закажите вместе с сервером дополнительный диапазон IP и назначьте по одному адресу на ВМ. Пользователи подключаются по RDP через шлюз или по SPICE через консольный прокси Proxmox. Поскольку стол не меняет местоположения, вход в маркетплейсы, рекламные кабинеты и SaaS-консоли каждый день идёт из одного региона, что снижает число ложных проверок безопасности.
Главное: держите данные пользователей не на системном диске, делитесь файлами через одно место и делайте копии вне сервера.
D:\Shares с правами по группам или собственный Nextcloud для доступа с ноутбуков и телефонов.vzdump на другую площадку IMIDC и еженедельная проверка восстановления.# FSLogix profile containers: each user's profile lives in its own VHDX
$k = "HKLM:\SOFTWARE\FSLogix\Profiles"
New-Item -Path $k -Force | Out-Null
Set-ItemProperty $k -Name Enabled -Value 1 -Type DWord
Set-ItemProperty $k -Name VHDLocations -Value "D:\Profiles" -Type MultiString
Set-ItemProperty $k -Name SizeInMBs -Value 30000 -Type DWord
Set-ItemProperty $k -Name DeleteLocalProfileWhenVHDShouldApply -Value 1 -Type DWord
# Windows Server Backup: profiles and shares to a remote SMB target, daily at 02:00
wbadmin enable backup -addtarget:\\198.51.100.30\rds-backup -include:D:\Profiles,D:\Shares -allCritical -schedule:02:00 -quiet
wbadmin get versions -backupTarget:\\198.51.100.30\rds-backup
Главное: размещайте столы рядом с бизнес-системами и рынками, которые они обслуживают, а не обязательно рядом с сотрудниками.
| Площадка | Сеть и IP | Для чего |
|---|---|---|
| Гонконг | CN2 GIA в материковый Китай, низкие задержки по Азии | Команды в Большом Китае и Юго-Восточной Азии, общий бэк-офис |
| Тайбэй, Тайвань | Нативные тайваньские IP | Работа с тайваньскими магазинами, рекламой и платёжными кабинетами |
| Токио, Япония | Нативные японские IP, опции резидентных/ISP-адресов | Японские маркетплейсы и рекламные аккаунты |
| Лос-Анджелес, США | Нативные американские IP, маршруты Unicom 9929 и CN2 в Китай | Работа на рынке США; для пользователей в Азии задержка выше |
Главное: начните с одного выделенного сервера на рынок и разделяйте по мере роста.
IMIDC предоставляет выделенные серверы во всех четырёх локациях: Гонконг с маршрутом CN2 GIA в материковый Китай, нативные IP на Тайване, в Японии и США. Можно добавить блоки IP, чтобы у каждой ВМ был свой адрес.
Сервер на 16 ядер и 64 ГБ обычно обслуживает 30–45 лёгких офисных пользователей или 18–25 тяжёлых пользователей браузеров и ERP. Перед переводом всей команды измерьте память и диск на пилоте.
Да, кроме двух административных подключений Microsoft требует RDS CAL на каждого пользователя или устройство в дополнение к лицензии Windows Server. Подходящий вариант уточните у партнёра по лицензированию; это не юридическая консультация.
Да, в Proxmox VDI ВМ каждого пользователя получает отдельный публичный IP из блока IMIDC. На одном сервере RDS все сессии используют общий исходящий IP сервера.
Сравните выделенные серверы в Гонконге, на Тайване, в Японии и США, а дополнительные нативные и резидентные IP — в разделе IP-ресурсы. Для расчёта конфигурации и вопросов по лицензиям обращайтесь в отдел продаж IMIDC или откройте тикет.