Терминальный сервер — один из самых распространённых способов организовать многопользовательскую работу: приложения и рабочий стол запускаются на сервере, а сотрудники подключаются к ним по сети со своих устройств. Годами стандартом был Microsoft Windows Server с ролью RDS, а поверх него — надстройки Citrix. Разберём, что такое терминальный сервер, как он работает, как настраивается на Windows Server и какие у него ограничения — а также чем его заменить на российском ПО в 2026 году.
Что такое терминальный сервер
Терминальный сервер — это сервер, на котором одновременно работают сессии множества пользователей. Каждый сотрудник подключается к общей серверной ОС, получает свой сеанс (рабочий стол или отдельное приложение) и работает так, будто программа запущена локально. При этом все вычисления, программы и данные остаются на сервере, а на устройство пользователя передаётся лишь изображение экрана и обратно — нажатия клавиш и движения мыши.
Технически за это отвечает служба RDSH (Remote Desktop Session Host) — роль сервера терминалов. Главное отличие от персонального компьютера в том, что десятки пользователей делят одну операционную систему сервера, а не получают каждый свою. Это делает схему дешёвой на старте и удобной для типовых задач — бухгалтерии, складского учёта, работы с 1С через тонкий клиент.
Как работает терминальный сервер
В основе классического терминального сервера лежит протокол RDP (Remote Desktop Protocol). Пользователь запускает клиент подключения, проходит аутентификацию и попадает в свой сеанс на сервере. Сервер рендерит рабочий стол и приложения, сжимает изображение и отдаёт его клиенту; клиент возвращает действия пользователя.
Когда пользователей много, один сервер перестаёт справляться, и терминальные серверы объединяют в ферму. Тогда добавляются вспомогательные роли: брокер подключений распределяет сессии между серверами и возвращает пользователя в его прежний сеанс, шлюз обеспечивает безопасный доступ снаружи, а сервер лицензирования выдаёт лицензии на подключение. Для пользователя это остаётся прозрачным — он просто открывает свой рабочий стол.
Терминальный сервер на Windows Server (RDS)
Чаще всего под «терминальным сервером» понимают терминальный сервер Windows Server с ролью Remote Desktop Services (RDS). Она состоит из нескольких компонентов:
- RD Session Host — собственно сервер сессий, где работают пользователи;
- RD Connection Broker — балансировка сессий в ферме и возврат в прежний сеанс;
- RD Gateway — шлюз для безопасного доступа извне по HTTPS;
- RD Licensing — сервер лицензий подключения (RDS CAL);
- RD Web Access — доступ к опубликованным приложениям через браузер.
Базовая настройка терминального сервера сводится к установке роли RDS, созданию коллекции сеансов, публикации рабочего стола или отдельных приложений (RemoteApp) и активации сервера лицензирования. На практике к этому добавляются групповые политики, профили пользователей, ограничения буфера обмена и проброса устройств — то есть настройка терминального сервера быстро выходит за рамки «поставил роль и работает».
Пользователи терминального сервера: лицензии и сессии
Каждое подключение к терминальному серверу Windows требует лицензии RDS CAL — она бывает двух типов: на пользователя (per User) или на устройство (per Device). Это отдельная статья расходов поверх лицензий на саму Windows Server и прикладное ПО.
Число пользователей терминального сервера ограничено ресурсами хоста: чем тяжелее приложения, тем меньше сеансов потянет один сервер. Когда лимит достигнут, добавляют новые серверы в ферму и распределяют пользователей балансировщиком. Важный нюанс: поскольку все сидят в одной ОС, «тяжёлый» пользователь или зависшее приложение могут затронуть соседей по серверу — поэтому ресурсы приходится резервировать с запасом.
Ограничения классического терминального сервера
Схема проверена годами, но у неё есть системные минусы, которые особенно заметны на масштабе:
- Общая ОС. Все пользователи делят одну операционную систему — сбой, обновление или вредонос затрагивают сразу всех в сессии.
- Безопасность. Открытый наружу RDP — классическая мишень для перебора паролей и шифровальщиков; нужен отдельный шлюз и двухфакторная аутентификация.
- Лицензии и санкции. Windows Server, RDS CAL и надстройки Citrix — это валютные лицензии. После ухода Citrix и сворачивания поставок Microsoft поддерживать и расширять такую инфраструктуру в России стало сложно.
- Масштабирование и отказоустойчивость. Рост числа пользователей упирается в фермы и брокеры, а отказ сервера сессий выбивает всех его пользователей разом.
Терминальный сервер или VDI: в чём разница
Терминальный сервер и VDI часто путают, хотя это разные модели. На терминальном сервере пользователи делят одну серверную ОС и работают в сессиях — это дёшево и просто, но изоляция между ними слабее. В VDI каждому сотруднику выделяется отдельная виртуальная машина со своим рабочим столом — это даёт полную изоляцию, гибкую настройку под пользователя и устойчивость (сбой у одного не задевает других), но требует больше ресурсов.
Практический ориентир: терминальный доступ хорош для типовых однотипных рабочих мест (операционисты, склад, колл-центр), а VDI — там, где нужны изоляция, разные наборы ПО и повышенные требования к безопасности. Современные российские платформы умеют и то, и другое из одной консоли.
Российский терминальный сервер: терминальный доступ на платформе Inscale
Российская платформа виртуализации Inscale закрывает сценарий терминального сервера без привязки к лицензиям Windows. Терминальный доступ реализован на базе пакета RDSH и работает не только для Windows, но и для отечественных ОС — Astra Linux, RED OS, Ubuntu: единый протокол доставки на любые терминальные серверы.
- Собственный протокол доставки — оптимизирован под слабые и мобильные каналы, с гранулярной настройкой и профилями под тип сети.
- Шлюз доступа в DMZ, который по своим функциям соответствует NGFW: двухфакторная аутентификация, разделение потоков пользователей и администраторов, закрытые до авторизации порты — вместо «голого» RDP наружу.
- Политики безопасности на пользователя и пул: контроль USB и буфера обмена, водяные знаки, отключение сессии при нарушении.
- Балансировка и единое управление — нагрузку между терминальными серверами распределяет балансировщик, а вся настройка идёт через интерфейс, без командной строки. Массовое управление пулом терминальных серверов и публикация приложений активно развиваются.
Если у вас уже есть Windows-ферма RDS и нужен план перехода, мы разобрали его отдельно — замена терминального сервера на российский VDI. Из чего вообще состоит такая платформа — в обзоре российской системы виртуализации.
Итог
Терминальный сервер — проверенный способ дать многим пользователям доступ к общим приложениям: на Windows Server это роль RDS с сессиями, лицензиями CAL и фермами. Но общая ОС, открытый RDP и валютные лицензии всё чаще становятся узким местом. Российские платформы переносят этот сценарий на отечественное ПО — с терминальным доступом для Windows и Linux, собственным протоколом и встроенной безопасностью.
Хотите оценить терминальный доступ Inscale на своих задачах — запросите демо-доступ, подберём конфигурацию под число пользователей и каналы связи.