Терминальный доступ: что это простыми словами и где применяется
- Как это работает: сервер делает всё, клиент только смотрит
- RDP - что это и как работает
- Зачем это малому бизнесу: экономика и безопасность
- Безопасность: как не превратить сервер в дыру в защите
- Терминальный сервер или виртуализация: что выбрать?
- Российские решения: чем заменить Citrix в 2026
- Как внедрить: от железа до первого подключения
- Масштабирование и удалённая работа: как расти без боли
- Подводные камни и как их избежать
- Частые вопросы
- Что в итоге?
Представьте: у вас в офисе 20 сотрудников, каждому нужен компьютер. Вы покупаете 20 ПК, обновляете софт на каждом, боретесь с вирусами, меняете «железо» раз в три года. А теперь другой вариант: один мощный сервер в серверной, а у сотрудников на столах - простые устройства, которые только показывают картинку. Все программы, файлы, вычисления - на сервере. Это и есть терминальный доступ. Подключаются к нему обычно по протоколу RDP - тому самому «удалённому рабочему столу» из Windows.
Это проверенная технология, которая работает с 1970-х (правда, тогда терминалы были размером со шкаф). Сегодня она доступна даже небольшим компаниям - и часто оказывается выгоднее, чем парк обычных компьютеров.
Как это работает: сервер делает всё, клиент только смотрит
Терминальный доступ - это когда вы подключаетесь к удалённому серверу и работаете с его ресурсами. Ваш компьютер (или тонкий клиент) отправляет на сервер нажатия клавиш и клики мышью, а получает обратно готовую картинку экрана. Все вычисления, хранение данных, запуск программ - на сервере.
Например, вы открываете 1С Бухгалтерию. На обычном ПК программа запускается локально, грузит процессор, занимает место на диске. При терминальном доступе 1С работает на сервере, а вы видите только интерфейс. Если компьютер сломается - просто пересядете на другой, все ваши данные и настройки останутся на сервере. Кстати, 1С - самый частый сценарий терминалки; настройку сервера терминалов под 1С разбираем отдельно.
Подключаются к терминальному серверу по одному из двух протоколов:
- RDP (Remote Desktop Protocol) - стандарт для Windows. Разработан Microsoft, встроен в Windows Server. Передаёт и картинку, и звук, и принтеры, и буфер обмена. Для малого бизнеса это самый простой вариант: настроил сервер, раздал логины - работает.
- SSH (Secure Shell) - для Linux и командной строки. Шифрует весь трафик по умолчанию, идеален для администраторов. Если нужно управлять сервером без графики, SSH легче и безопаснее.
| Параметр | RDP | SSH |
|---|---|---|
| Система | Windows | Linux/macOS/Windows |
| Интерфейс | Графический | Командная строка (+ X11) |
| Порт по умолчанию | 3389 | 22 |
| Шифрование | TLS (требует настройки) | По умолчанию |
| Скорость | Средняя (зависит от графики) | Высокая |
| Сложность настройки | Низкая | Средняя |
Выбор зависит от задач. Если у вас офис на Windows с 1С, CRM и бухгалтерией - берите RDP. Если администрируете Linux-серверы или нужна максимальная безопасность - SSH. Про сам RDP подробнее ниже - на него приходится большая часть вопросов.
RDP - что это и как работает
RDP (Remote Desktop Protocol) - это протокол Microsoft для удалённого рабочего стола. По нему ваш компьютер подключается к другому компьютеру или серверу и работает с ним так, будто сидите прямо за ним: тот же рабочий стол, те же программы. По-русски его часто называют «рдп» или просто «удалённый рабочий стол».
Кто здесь клиент, а кто сервер: сервер - та машина, к которой подключаются (терминальный сервер или удалённый компьютер); клиент - та, с которой подключаются. На клиенте запущена программа-клиент RDP (в Windows это встроенное «Подключение к удалённому рабочему столу», mstsc.exe), на сервере - служба удалённых рабочих столов, которая принимает подключение.
Что происходит при подключении:
- клиент открывает соединение с сервером по TCP-порту 3389 (стандартный порт RDP);
- сервер запрашивает логин и пароль, проверяет права на удалённый вход;
- дальше клиент шлёт на сервер нажатия клавиш и движения мыши, а получает обратно сжатую картинку экрана;
- звук, буфер обмена, принтеры и локальные диски при желании прокидываются в сессию.
Разница между «RDP» и «терминальным доступом» простая: RDP - это протокол, по которому идёт подключение, а терминальный доступ - сама модель работы, когда всё считается на сервере. Один терминальный сервер обслуживает много RDP-сессий одновременно, каждый пользователь - в своей.
Не выставляйте RDP напрямую в интернет. Открытый порт 3389 сканеры находят за часы и начинают перебор паролей. Правильно - сначала VPN, потом RDP. Подробнее о защите - в разделе ниже.
Зачем это малому бизнесу: экономика и безопасность
Вы можете спросить: зачем усложнять, если можно просто купить компьютеры? Давайте посчитаем.
Затраты на ПК (20 рабочих мест):
- 20 компьютеров по 50 000 ₽ = 1 000 000 ₽
- обновление ПО, антивирусы, обслуживание = 200 000 ₽/год
- замена оборудования раз в 5 лет = ещё 1 000 000 ₽
Затраты на терминальный сервер:
- сервер для 20-30 пользователей = 300 000-500 000 ₽
- 20 тонких клиентов по 15 000 ₽ = 300 000 ₽
- лицензии Windows Server + CAL = 150 000-200 000 ₽
- обслуживание = 50 000 ₽/год
Итого: экономия ощутимая и на «железе», и на обслуживании, а все данные в одном месте - проще делать бэкапы, контролировать доступ, обновлять софт. Точная цифра зависит от того, какие ПК вы сравниваете и сколько живёт парк, но на горизонте 5 лет терминальная схема на офис в 20-30 человек почти всегда выходит дешевле.
Для кого это актуально:
- компании с филиалами - один сервер в головном офисе, филиалы подключаются через VPN;
- бухгалтерии и юристы - повышенные требования к безопасности данных;
- сезонный бизнес - можно быстро добавить или убрать рабочие места без покупки ПК;
- удалённые сотрудники - доступ к корпоративным ресурсам из дома без установки программ.
Безопасность: как не превратить сервер в дыру в защите
Терминальный сервер - это точка входа для всех сотрудников, а значит, лакомый кусок для взломщиков. Оставить RDP открытым в интернет без защиты - всё равно что повесить на дверь офиса табличку «Взломщикам вход свободный».
Обязательный минимум:
- Двухфакторная аутентификация (2FA) - даже если пароль утёк, без второго фактора никто не войдёт. Подойдут приложения-аутентификаторы, SMS или аппаратные ключи.
- VPN для удалённого доступа - не открывайте RDP напрямую в интернет. Сначала VPN, потом терминальный сервер.
- Сложные пароли и блокировка после неудачных попыток - защита от brute-force атак. В Windows Server есть встроенная политика блокировки учётных записей.
- Аудит логов - кто, когда и откуда подключался. Если что-то пойдёт не так, вы узнаете первым.
- Обновления безопасности - терминальный сервер должен быть в приоритете по патчам. Уязвимость в RDP (например, BlueKeep в 2019 году) может открыть доступ ко всей сети.
Смените стандартный порт RDP (3389) на нестандартный. Это не панацея, но отсекает почти весь поток автоматизированных ботов, которые долбятся именно в 3389. Полноценную защиту даёт связка «VPN + 2FA + свежие патчи», а смена порта - просто чтобы не отсвечивать.
Разрешите доступ к терминальному серверу только из вашей сети или через VPN - это задача межсетевого экрана на периметре. Для SSH используйте авторизацию по ключам вместо паролей: это практически исключает взлом перебором. Если терминальный сервер смотрит наружу, стоит отдельно продумать, как защитить удалённый сервер Windows от внутренних и внешних угроз.
Терминальный сервер или виртуализация: что выбрать?
Часто путают терминальный доступ и виртуализацию (VDI - Virtual Desktop Infrastructure). В обоих случаях пользователи работают удалённо, но технологии разные.
Терминальный сервер:
- один сервер, все пользователи работают в общей среде Windows/Linux;
- легко настроить, дёшево масштабировать до 50-100 пользователей;
- ограничение: если нужны разные версии ОС или изолированные окружения, не подойдёт.
Виртуализация (VDI):
- каждому пользователю - своя виртуальная машина;
- полная изоляция, можно настроить индивидуальное окружение;
- дороже и сложнее в настройке, требует больше ресурсов.
Для малого бизнеса с 10-50 пользователями терминальный сервер проще и дешевле. VDI имеет смысл, если нужны специфичные конфигурации (например, разработчикам нужны разные версии Linux, а бухгалтерам - Windows).
| Решение | Для 30 пользователей | Стоимость | Сложность |
|---|---|---|---|
| Терминальный сервер | 1 сервер, 30 сеансов | 500 000-700 000 ₽ | Низкая |
| VDI (Proxmox/QEMU) | 30 виртуальных машин | 1 500 000-2 000 000 ₽ | Высокая |
Если бюджет ограничен, а задачи стандартные (офисные программы, 1С, CRM) - ставьте терминальный сервер. Если тема виртуализации для вас новая, стоит сперва разобраться, что такое виртуализация сервера и чем она отличается от терминальной схемы.
Российские решения: чем заменить Citrix в 2026
Ещё пару лет назад разговор о терминальной инфраструктуре сводился к Microsoft RDS и Citrix. Citrix из России ушёл, и enterprise-сегмент активно переезжает на отечественные системы доставки рабочих столов и приложений. Для малого бизнеса на Windows Server RDS остаётся рабочим вариантом, но если стоит задача импортозамещения или переезда на Linux, выбор уже есть.
| Решение | Разработчик | Про что |
|---|---|---|
| Termidesk | Астра (ГК Astra Linux) | Система доставки рабочих столов и приложений, VDI и терминальный доступ; в реестре отечественного ПО, тесно интегрирована с Astra Linux |
| Termit | Orion soft | Терминальный сервер для публикации приложений и рабочих столов, ориентирован на замену Microsoft RDS и Citrix; поддерживает Windows, Astra, ALT, РЕД ОС |
| xrdp / X2Go | открытый софт | Бесплатный терминальный доступ к Linux-рабочим столам, в том числе поверх российских ОС; xrdp принимает подключения обычным RDP-клиентом |
| Тонкие клиенты ТОНК, Depo | российские вендоры | Железо-«клиенты»: компактные устройства под RDP/VDI вместо полноценных ПК |
На что смотреть при выборе:
- под какой протокол и ОС. Termidesk и Termit умеют и Windows-, и Linux-рабочие столы; если вся инфраструктура на Windows и переезжать некуда - хватит и штатного RDS.
- реестр отечественного ПО. Если вы под требованиями импортозамещения (госсектор, КИИ) - проверяйте, что решение в реестре, иначе оно не подойдёт под формальные требования.
- пилот на своём трафике. Как и с любым серверным ПО: демо-лицензия и две недели с боевой нагрузкой скажут о продукте больше, чем презентация.
Как внедрить: от железа до первого подключения
Допустим, вы решили внедрить терминальный доступ. С чего начать?
Шаг 1. Оцените нагрузку. Посчитайте, сколько одновременных пользователей будет работать, и какой у них софт. Лёгкие офисные задачи (браузер, почта, документы) - 1-1,5 ГБ памяти на сессию; тяжёлые (1С, CRM, графика) - 2-4 ГБ. Для 20-30 таких сеансов ориентируйтесь на сервер с 32-64 ГБ RAM, 8-16 ядрами и SSD. Точную конфигурацию считают под конкретный профиль - от него всё и зависит.
Шаг 2. Выберите софт.
- Windows Server + Remote Desktop Services - классика для малого и среднего бизнеса. Нужны лицензии CAL (Client Access License) на каждого пользователя или устройство.
- Российские системы (Termidesk, Termit) - если нужен переезд на Linux или импортозамещение.
- NoMachine - бесплатен для базовых сценариев, но многопользовательские серверные редакции у него платные, лимиты сессий зависят от лицензии; уточняйте перед внедрением.
Шаг 3. Настройте профили пользователей. В терминальной среде все работают на одном сервере, поэтому важно разграничить доступ. Используйте профили с перенаправлением папок (Documents, Desktop) на сетевое хранилище. Так у каждого будут свои файлы, но сервер не забьётся данными.
Шаг 4. Подключите тонкие клиенты. Тонкий клиент - это компактное устройство без жёсткого диска и мощного процессора. Стоит недорого, потребляет 10-20 Вт энергии (против 150-300 Вт у ПК). Можно использовать и старые компьютеры - если они умеют запускать RDP-клиент, этого достаточно.
Шаг 5. Настройте мониторинг. Следите за загрузкой CPU, RAM, диска. Если нагрузка превышает 80%, пора масштабироваться - добавить RAM, разделить пользователей на два сервера или настроить балансировку нагрузки.
Масштабирование и удалённая работа: как расти без боли
Терминальный доступ легко масштабируется. Если у вас 20 пользователей, а через год станет 50, достаточно добавить RAM в сервер или поставить второй сервер с балансировщиком нагрузки. Пользователи этого не заметят - для них ничего не изменится.
Удалённая работа. Сотрудник может работать из дома, используя обычный компьютер или даже планшет. Подключился через VPN, запустил RDP-клиент - и он в офисной сети. Никаких плясок с синхронизацией файлов - всё как в офисе.
Интеграция с облаком. Если не хотите держать сервер у себя, можно арендовать виртуальный сервер в облаке (Yandex Cloud, VK Cloud). Настроили терминальный доступ, подключили пользователей - работает. Плюс: не нужно самим заниматься резервным копированием и отказоустойчивостью. Минус: зависимость от интернета и ежемесячная плата.
Снижение затрат на филиалы. Если у вас несколько офисов в разных городах, терминальный сервер в головном офисе решает проблему синхронизации данных. Филиалы подключаются через VPN, работают с теми же программами и базами. Не нужно в каждом офисе держать администратора - один сисадмин управляет всем из центра.
Подводные камни и как их избежать
Проблема 1: низкая скорость интернета. Терминальный доступ чувствителен к задержкам. Если пинг выше 100 мс, работа станет некомфортной. Для удалённых филиалов обеспечьте хотя бы 10 Мбит/с на 10 пользователей.
Проблема 2: одна точка отказа. Если сервер упадёт, все пользователи останутся без работы. Решение: резервный сервер или кластерная конфигурация. Для малого бизнеса достаточно настроить регулярные бэкапы и иметь план восстановления на случай сбоя.
Проблема 3: лицензирование. Windows Server требует лицензию на каждого пользователя или устройство (CAL). Если подключите 50 человек, а лицензий купили на 30, при проверке это всплывёт. Считайте заранее и держите запас.
Частые вопросы
RDP и SSH - в чём разница? RDP даёт графический рабочий стол Windows, SSH - командную строку (в основном Linux). RDP проще для офисных пользователей, SSH легче и безопаснее для администрирования серверов.
Какой порт у RDP? По умолчанию TCP-порт 3389. Его часто меняют на нестандартный, чтобы отсечь автоматические переборы, но напрямую в интернет RDP выставлять нельзя в любом случае.
RDP - это кто, сервер или клиент? RDP - это протокол, а не устройство. Сервером называют машину, к которой подключаются, клиентом - ту, с которой подключаются.
Что такое терминальная сессия? Это отдельный сеанс работы пользователя на терминальном сервере: свой рабочий стол, свои запущенные программы. На одном сервере таких сессий одновременно много, каждая изолирована от других.
Чем терминальный доступ отличается от VDI? При терминальном доступе все работают в общей среде одного сервера, при VDI каждому выделяется отдельная виртуальная машина. Терминальный сервер дешевле и проще, VDI - гибче и изолированнее, но дороже.
Что в итоге?
Терминальный доступ - это рабочее решение для бизнеса, который хочет экономить на IT без потери качества. Вы получаете централизованное управление, безопасность данных, простое масштабирование и удалённую работу за разумные деньги.
Если у вас 10-100 сотрудников, стандартные офисные задачи и желание не тратить миллионы на парк компьютеров - присмотритесь к терминальному серверу. Останется выбрать конфигурацию под нагрузку - а тут уже важно, как правильно выбрать терминальный сервер под число сессий и профиль пользователей.
Собираете терминальный сервер под офис или 1С?
Инженеры ITTELO подберут конфигурацию под число сессий и профиль нагрузки, соберут и протестируют под задачу перед отгрузкой, с гарантией и поддержкой после продажи. На рынке серверов 11+ лет.
Терминальные серверы и тонкие клиенты · +7 (800) 551-80-12 · info@ittelo.ru


