荣耀之链论坛

 找回密码
 立即注册
搜索
查看: 7165|回复: 9

[想法]终端服务器办公

[复制链接]

1326

主题

2373

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
10267
发表于 2015-1-1 23:09 | 显示全部楼层 |阅读模式
配置一台域控
配置一台性能比较强劲的终端服务器
配置一台存储服务器用来存储用户的文件夹重定向,并且建立一个共享文件夹,用来分享文件

然后每个人的办公电脑配置弄低一点,通过远程mstsc登陆到终端服务器
在域控里面配置文件夹重定向,路径为存储服务器
这样就算你办公的电脑是512M内存,你办公也是使用的服务器,速度也是杠杠的
下班直接关闭远程连接,桌面永远处于打开状态,第二天上班远程登陆以后桌面还是老样子,就算一前一天桌面打开的excel文档还是老样子
另外还有个好处,只要配置了端口映射,可以在全世界任何地方随时接入你的办公桌面

然后还有个好处,权限设置好了永远不会中毒
服务器上该有的软件都有
自己的电脑上没有任何办公文件,就是用来登陆远程用的,哪怕你把电脑搞坏也不会影响到你办公,换一台新电脑立刻就可以继续办公

还有个好处,买软件只需要买一份,
比如只需要买一套office(非零售版),全公司的人都可以使用正版office,不用担心被微软公司告(客户端装XP就行)

这样客户端多了能省很多钱,客户端的电脑全部淘二手的,只要能开机进系统就行的
而且网络管理员的工作也非常轻松

总共需要3台服务器
1.域控那台服务器对配置没要求64G固态硬盘就行主要是需要稳定运行建议组个RAID1 域 DNS
2.终端服务器,根据带机量,自己估计配置,硬盘不用太高,128G的固态就够用了,这台电脑里面不存储资料,只是安装软件
3.存储服务器,建议使用多块固态一部分用户使用一个固态硬盘,另外一部分用户使用另外一个固态硬盘(用户数不多的话只用一个硬盘也行)(一定要用固态,这个服务器的读写最频繁,传统硬盘很容易有坏道),然后再买2块3T的硬盘组RAID1,用来备份

关于临时文件,可以在终端服务器上单独设置一个硬盘用来放临时文件(或者使用内存虚拟一个硬盘出来,把TMP变量指向这个虚拟盘)
保证终端服务器的系统硬盘尽量少写入

最后:终端服务器和桌面服务器用万兆接口,其他服务器和客户端电脑都用千兆接口(预算不够这条可以忽略)

回复

使用道具 举报

1326

主题

2373

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
10267
 楼主| 发表于 2015-3-3 10:54 | 显示全部楼层
最省钱的服务器的配置
E3 V3 + 服务器主板 +ECC内存32G(最多就支持这么多)
硬盘一个512G的固态 2个3TB传统硬盘组RAID 1
一台带稳压功能的UPS
域控使用hyper-v终端和存储服务都用物理机
就够了,估计这就是最最省钱的配置了


土豪的服务器配置
(配着玩,增长见识)
(基本上没有公司会上来就买这样的吧,前期只需要一台E3就够了,后期公司规模扩大,把终端服务器分离出来,再买一台性价比高的终端服务器就行,然后如果再扩大再增加终端服务器,可以这样无限增加下去)
配置是16核32线程,256G内存(前期可以先只用128G内存,不够再加)具体配置看组装电脑板块

关于后期的扩展
假如前期只有一台E3 1230 V3 +32G内存的服务器,前期人不多,后期扩展的时候 可以再加一台服务器,这台服务器硬盘可以不用多大,120G足够了
然后也加入域安装终端服务,就可以了,在域控的DNS里面也添加一条A解析 zdb.test.com指向这台新的服务器的IP
用户登陆到这台服务器以后由于有文件夹重定向,各种文件还是保存在原来的服务器上

如果用户越来越多,原来的E3 1230 V3这台服务器的用来存放桌面的硬盘不够用了怎么办
好办,再新添加一块硬盘,然后在域控里面再按照部门来增加组策略,并配置文件夹重定向,如果人数确实太多了,这台服务器就不要终端登陆了,只当作桌面服务器就行了注意,这个时候一定要用万兆交换机,把这台主机接入到万兆接口

最后,所有的服务器都要有UPS,如果遇到短时间断电没什么事,如果遇到长时间断电,就有时间挨个关机了
另外服务器电源一定要强悍,千万别贪便宜买垃圾电源,其实电源不贵,相比主板1000多块,电源买个600多的白金牌就可以了 E3 1230 V3的功耗也不大



回复 支持 反对

使用道具 举报

1326

主题

2373

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
10267
 楼主| 发表于 2015-3-7 15:08 | 显示全部楼层
http://wenku.baidu.com/link?url= ... UJUVp1LRzoqQoo5ZzoK
第5章 终端服务及应用程序和服务器虚拟化
回复 支持 反对

使用道具 举报

1326

主题

2373

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
10267
 楼主| 发表于 2015-3-7 17:35 | 显示全部楼层
Windows Server 2008终端服务---授权与激活
http://tangjun141.blog.163.com/b ... 502012922113337228/
回复 支持 反对

使用道具 举报

1326

主题

2373

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
10267
 楼主| 发表于 2015-3-7 17:35 | 显示全部楼层
域组策略--+域控中组策略基本设置
http://wenku.baidu.com/link?url= ... 6pbWwq9D_xM6BD7SZ8m
回复 支持 反对

使用道具 举报

1326

主题

2373

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
10267
 楼主| 发表于 2015-3-8 11:52 | 显示全部楼层
在组策略里将域用户的桌面进行文件重定向后 怎样去掉“安全警告”的对话框?
http://zhidao.baidu.com/link?url ... g80COmxULAp2dCYtSkq


如何设置禁止访问C盘或者其他某个盘
http://jingyan.baidu.com/article/454316ab58cb73f7a7c03a06.html
回复 支持 反对

使用道具 举报

1326

主题

2373

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
10267
 楼主| 发表于 2015-3-8 17:32 | 显示全部楼层
Windows Server 2008 R2远程桌面服务配置和授权激活
http://wenku.baidu.com/link?url= ... mmJEkEB0tAGUIo_zmie
按照这里面的教程激活成功 用户数量填9998
回复 支持 反对

使用道具 举报

1326

主题

2373

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
10267
 楼主| 发表于 2015-3-11 17:16 | 显示全部楼层
我自己的实验过程

第一台:2008R2
安装终端服务
第二台:2008R2
安装域控DNS
第三台:2008R2
备份服务器

设置过程:
第一台:
计算机名,静态IP DNS指向127.0.0.1
然后dcpromo建立域
然后设置好DNS转发
建立组织单元"某某公司"然后建立子组织单元"人事部"等

第二台:
计算机名,静态IP,DNS指向域控
加入域
用域管理员账号登陆,安装终端服务和授权
激活授权方法在其他板块
然后安装各种必须的软件 OFFICE 输入法 QQ 压缩软件
取消增强的IE的提示
http://jingyan.baidu.com/article/e2284b2b3b6785e2e7118d74.html
都安装完毕然后重启

第三台:
计算机名,静态IP,DNS指向域控 (这一台其实可以完全不连接互联网)
然后在D盘新建一个文件夹,并且共享,所有用户都可以读写

第一台:
在"某某公司"组织单元里面新建组策略
编辑上面新建的组策略,设置文件夹重定向和隐藏盘符,用户配置-策略-WINDOWS设置-文件夹重定向
设置隐藏盘符,用户配置-策略-管理模板-windows组件-windows资源管理器-隐藏"我的电脑"中指定的驱动器
DNS里面增加一个A解析 zd.test.com指向第二台的IP

这样环境就搭建好了,但是新添加用户的时候还是需要设置一下的,不然不适合使用习惯
比如,在域控里面新建了一个用户张三

第二台:
临时把张三设置为管理员,然后登陆张三的账号
打开IE浏览器,会提示警告,点确定,重置IE浏览器,并且把共享的路径加入到安全站点里面(这样就不会弹出警告了)
然后在桌面显示用户的文件
然后更改默认压缩软件,然后设置输入法
然后更改默认的浏览器,并且把360极速的缓存路径重定向到内存盘里面,并且取消打开IE浏览器的时候的默认提示
然后把张三从管理员组里面去除,并注销

这个过程每新建一个用户就要操作一遍,不然默认的设置非常不方便,很多人不懂,特别是那个提示,你不加入信任,每点击一个文件就弹出一个安全提示框,非常烦人

第三台:
用张三的账号登陆,然后把所有的张三的文件夹全部让管理员可见(必须做,备份以后你可以指定恢复张三的某一个文件)
设置备份

这个实验做成功了,各种想要的功能都达到了
(QQ聊天记录那么大,第二天再备份一次的时候是否是只备份改变的部分,测试一下)

刚刚测试了 通过远程连接能传输U盘 本地磁盘 但是不能传输U盾 看来网银还是得在自己的电脑上弄
建议使用虚拟机 防止多个网银控件之间冲突,而且也能防止普通用户乱装软件造成的莫名其妙的问题

回复 支持 反对

使用道具 举报

1326

主题

2373

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
10267
 楼主| 发表于 2015-3-15 20:12 | 显示全部楼层
如何取消服务器系统中的IE增强的安全配置功能
http://jingyan.baidu.com/article/e2284b2b3b6785e2e7118d74.html
回复 支持 反对

使用道具 举报

1326

主题

2373

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
10267
 楼主| 发表于 2015-3-21 23:06 | 显示全部楼层
最新消息:
miniyun不支持增量备份,也就是说如果你连QQ聊天记录一起备份的话那么你的备份盘会很快用光看来miniyun还是有局限性,有域的企业用了终端和文件夹重定向以后其实就可以不使用miniyun了


回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

荣耀之链

GMT+8, 2025-6-18 11:53 , Processed in 0.015137 second(s), 19 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表