Терминальный сервера на Debian с доступом по RDP

Сегодняшний я очень кратко опишу офисный терминальный сервер общего назначения.


Итак, начнём с оборудования:

Сервер Inpro Archer INT, сборка Инпро Компьютерз:

• Плата: Intel S1200SPS

• Процессор: Xeon E3-1270 v5 3.6/8M

• ОЗУ: 4×PC4-2133 ECC(16 Гбайт)

• Диски: 2×SSDSC2BB240G7(240 Гбайт), 4×HUA722010CLA330(1 Тбайт)

• Корпус: P4304XXMFEN2

• Блок питания: FS550HM1-00


Система

• Операционная система: Debian 8.7

• Диски настроены с использованием mdadm и LVM

• Система, БД установлены на SSD

• Все дисковые устройства попарно включены в зеркала (RAID 1)

• Используются списки доступа (ACL) и дисковые квоты

• Файловый сервер: Samba

• Система печати: CUPS с драйверами GutenPrint

• Авторизация через PAM по Winbind, вход разрешён только членам определённой группы

• Резервное копирование: Backup Manager


xRDP

Для доступа клиентов по RDP используются пакеты xrdp и xorgxrdp изрепозитария jessie-backports.

Для данного решения я принципиально не настраивал звук, подключение дисков и принтеров. Про звук можно почитать здесь.


Для доступа по  RDP, на Linux системах используется FreeRDP, в Windows используется стандартный RDP клиент mstsc.exe.


Пользовательский интерфейс

Пользовательский интерфейс построен на системе управления окнами IceWM, в ней используется индикатор-переключатель раскладки клавиатуры XXKB (переключение по Caps Lock), доступ к программам организован через иерархическую систему меню.

Вот так это выглядит в IceWM:

Терминальный сервера на Debian с доступом по RDP Linux, Debian, Rdp, 1С, Длиннопост

Прикладные программы

• FireFox

• LibreOffice

• Просмотр документов: Evince

• Калькулятор: galculator

• Работа с файлами: PCManFM

• Запуск Windows программ: Wine (через winefile)

• База паролей: KeePassX

• Архиватор: Xarchiver

• Простой текстовый редактор: Leafpad

• Графический интерфейс настройки системы печати: system-config-printer


1С:Предприятие 8

Особенностью решения является то, что в нём используется  1С:Предприятие 8, техническая сторона описана здесь.

В решении используются Платформа и БД 1С 8.3 последних версий, архитектура amd64.


Почта

• Сервер передачи почты (MTA): Postfix+AMaViSd-new в связке с ClamAV и SpamAssassin

• Аутентификация домена отправителя: DKIM, SPF

• Сервер доставки почты (MDA): Dovecot

• Основной пользовательский интерфейс (MUA): RoundCube



По потреблению оперативной памяти могу сообщить следующее:

• Система: около 500 Мбайт

• Пользователь терминального сервера: около 2 Гбайт


Подробное описание решения с ссылками здесь.

GNU/Linux

1K постов15.5K подписчиков

Добавить пост

Правила сообщества

Все дистрибутивы хороши.

Будьте людьми.

Вы смотрите срез комментариев. Показать все
2
Автор поста оценил этот комментарий
Ух ты! 1С клиент умеет в Линукс!
раскрыть ветку (16)
7
Автор поста оценил этот комментарий
с 8.3 версии нативно без помощи костылей в виде wine
раскрыть ветку (15)
2
Автор поста оценил этот комментарий
Я реально рад. Не то, чтобы я это сейчас буду использовать, но для госконтор с импортозамещением отличная новость. Если когда-то еще буду работать в такой, обязательно задействую это знание
раскрыть ветку (7)
5
Автор поста оценил этот комментарий

На самом деле для госконтор эта новость нейтральная, т.к. они не умеют думать и до последнего будут заниматься откатами или создавать собственные "гослинуксы" которые якобы являются "защищёнными" от угроз, придуманных собственными спецслужбами.

раскрыть ветку (6)
2
Автор поста оценил этот комментарий
Ну, выбора там большого нет. Это даже не обязательно откаты, просто законодательство диктует сертифицированные решения.
раскрыть ветку (5)
1
Автор поста оценил этот комментарий
Поэтому частные фирмы ищут и используют нормальные решения.
раскрыть ветку (4)
4
Автор поста оценил этот комментарий
Да, обычно это Windows 7 или Windows 10
ещё комментарии
2
Автор поста оценил этот комментарий
8.2 тоже работала. 

А первый терминальный сервер для 7.7 на Cent OS 5 + Etersoft Wine я делал в 2008 году.

раскрыть ветку (6)
1
Автор поста оценил этот комментарий
у 8.2 есть родной клиент для линукса?

вайн это костыль

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Да в 8.2 не было родного клиента для Linux. Был только сервер.
Автор поста оценил этот комментарий

интересует как-раз как 7.7 на линухе терминальник сделать. кстати, сейчас 7.7 под wine работает без костылей, какие требовались раньше. как вы настраивали работу клиента в wine для нескольких пользователей одновременно? или использовался wine от etersoft

раскрыть ветку (3)
Автор поста оценил этот комментарий

Я же писал, что использовал Etersoft Wine, в те далёкие времена версия Network не ограничивала число пользователей.

раскрыть ветку (2)
Автор поста оценил этот комментарий

да, не увидел. а имеется опыт настройки терминальника с 7.7 и обычным wine?

раскрыть ветку (1)
Автор поста оценил этот комментарий
Нет.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку