Microsoft kérdések

 ( mlaci001 | 2019. október 10., csütörtök - 16:14 )

Sziasztok,

Mivel tudom, hogy vannak itt Microsoft-hoz értő emberek :), ezért feltenném a kérdést:

Van egy 3 node-ból álló KVM cluster (nincs automatikus VM költözés, csak kézi) ezen kellene futtatnom 2 db terminal szerver-t. A terminál szervereken gyakorlatilag az usereknek nincs desktop hozzáférésük, bejelentkezéskor a megfelelő program (ügyviteli, bérelszámoló stb... indul el, a programból való kilépéskor automatikus logoff). Vajon milyen licencekre van szükségem ? Hogyan lehetne ezt megoldani ? 2003 szerverekkel nem volt probléma, de azóta ahogyan láttam eléggé meg lett variálva a licencelés és maga a szerverek felépítése is.
Domain-ra nincs szükségünk.
Tud valaki segíteni ?
Előre is köszönöm.
L,

Hozzászólás megjelenítési lehetőségek

A választott hozzászólás megjelenítési mód a „Beállítás” gombbal rögzíthető.

Oprendszer terén, licencelni nem a VM-et, hanem a VM-et futtató fizikai vasat kell. Tehát, azokra a fizikai vas(ak)ra, amelyek részt vesznek a játékban, megveszed a megfelelő Windows Server licenc-et. (A Windows Server Standard licenc az adott vason két VM futtatására jogosít fel, a Datacenter licenc pedig korlátlan számú VM futtatására.)

Vigyázat, régebben per-CPU foglalat alapján kellett licencet vásárolni, mostanság per-CPU core alapján kell. (hogy rohadjanak meg...)

A kliensek terén nem nagyon változott semmi. Vannak User és Device CAL-ok, a terminal serviceshez pedig a szükséges számú RDS CAL-t kell megvenned.

Köszönöm.
A vasak 1 CPU/8core.
Ha jól értem akkor amelyik vasra valaha is költözik a VM oda kell egy Windows Server Standard ?
Tehát kell 3 db Windows Server Standard ?
Viszont mintha azt láttam volna, hogy ha domain-ban használom akkor USER CAL kell, ha workgroupban akkor DEVICE CAL ?
Egy eval Windows 2019 installal próbálkoztam, de a saját terimal server bizgerélője csak akkor ment ha domain-ban volt a szerver, de akkor sem mutatta hogy ki van bejelentkezve.
Azt sem igazán értettem, hogy hogyan lehet a felhasználók képernyőjét átvenni, mert a tsadmin-t ha jól tudom kiirtották belőle.

> Ha jól értem akkor amelyik vasra valaha is költözik a VM oda kell egy Windows Server Standard ?

Igen.

> Viszont mintha azt láttam volna, hogy ha domain-ban használom akkor USER CAL kell, ha
> workgroupban akkor DEVICE CAL?

Ezt az okfejtést nem igazán értem. A User CAL egy felhasználó tetszőleges számú klienseszközét legalizálja, a Device CAL pedig egy eszköz tetszőleges számú felhasználóját. Neked kell eldöntened, hogy számodra melyik az előnyösebb.

https://support.microsoft.com/en-sg/help/2473823/best-practices-for-setting-up-remote-desktop-licensing-terminal-server

"We can use ONLY Per Device CALs in a workgroup environment. So, you should install only Per Device CALs on RDS licensing server"

Vagy rosszul értelmezem ?

Lehet egy gépből álló domain controllert használni ami egyben terminál szerver is ?

Mi a F*****T van ez így megbonyolítva ??

Szimplán arról van szó, hogy Workgroup-ban nem használhatsz per User CALs.

"Lehet egy gépből álló domain controllert használni ami egyben terminál szerver is ?"

Isten ments.

Tehát ha jól értem akkor ha nekem csak arra a nyomorult 2 db terminál szerverre van szükségem akkor workgroup-ban kell telepíteni a két szervert, és ebben a hardver környezetben 3 db Windows 2018 standard szerverre, és a megfelelő számú DEVICE cal-ra és RDS cal-ra van szükségem ? Hogyan lehet ebben a környezetben pl. átvenni (remote control) az usereket, mert ahogyan láttam a tsadmin-t kivették, és a saját szerver bizgerélőjét workgroup módban nem sikerült életre lehelnem ?

Szép találat, ez szerencsére még nem jött velem szembe.

Ha veszel 3 db 16 core-os Windows Server Standard licencet, az minden egyes vason 2-2-2 Windows Server futtatását teszi lehetővé egy időben. Ha a virtualizációdat tudod úgy konfigurálni, hogy 2-nél több Windows-os guest ne fusson egy időben egy hoston, akkor ebből a licencből bőven telepíthetsz 2 db DC-t is. És legalább nem kell helyben piszkálni a felhasználókat, meg szívni a jelszómódosítással/örökre bevarrni a jelszavakat.

Üdv,
Marci