Надежное Терминальное Решение

S

saimon

Задался целью реализовать subj.
Есть опыт работы с Citrix,Win2k3,AD.

Что я понимаю под subj:
Это прежде всего корпоративный подход.
Пользователь будь он домохозяйка, бухгалтер или кулхацкер не может изменить поведение системы или поломать ее. Ему комфортно работается и нет ощущения расстояния будь он в серверной или за 1000 км. Окружение одинаково как в интерактивной консоли так и в терминале.

Понятное дело получить все и сразу нельзя, поэтому функционал сильно ограничен :
1Cv77.25
MS Excel 2003.sp2(важно! совместная работа с одним документом ~10-50мб)
MS Word 2003.sp2
Печать на локальный для клиента принтер(автосоздание в терм сессии)


ДА, решение должно быть простым(прозрачным, управляемым) и максимально автономным! Т.е низкая стоимость владения или обслуживания.

Пробовал решать subj используя функционал TriCerat Simplify Suite(запрет доступа ко всем локальным дискам сервера, запуск только разрешенных приложений), но не получилось стабильности(приложения то запускаются то нет, да и сам Simplify Suite без костылей толком не ставится)

Доступные ресурсы:
сервера Win2k3 до 5 шт. (возможно часть в GSX Vmware 3.2)
сервера MS SQL SP4 до 3 шт.
сервера Nix* до 3 шт.
сетевые подключения клиентов Ethernet,WiFi,ADSL в любом случае не хуже ISDN
весь софт пиратский, т.е. стоимость используемого продукта значения не имеет.

Интересно узнать ваше мнение и поделиться опытом(особенно по работе с продуктами TriCerat и Scriptlogic).
 
M

M911

saimon
По-моему, это же все можно сделать в 2003 Винде с помощью сервера терминалов. А как я понял, недостает только контроля над юзерами, чтобы они ниче лишнего не поудаляли? А если поставить опцию "При подключении запускать следующую программу"? Такой вариант не устраивает?
 

kil82

Member
Joined
Jul 13, 2004
Messages
11
Reaction score
0
Age
42
Что значит корпоративный подход?
Вам необходимо чтобы пользователь видел удаленный рабочий стол или нет?
По моему проще сделать в Citrix Publishing Application+Group Policy (почти все настройки которые Вам нужны именно здесь), Если подключение через Инет, поставь шифрование траффика.
 
S

saimon

>>Что значит корпоративный подход?
Значит везде одинаково и регламентировано+очень тупо и надежно.
Т.е. зузер не заморачиваясь пришел нажал на кнопку и у него все работает, печатает и тп, все кухня и сложность IT его не должны беспокоить.

Доступ к рабочему столу необходим, т.к. пользователям для работы нужно несколько разных приложений одновременно.

Много публикованых приложений неудобно в работе для пользователей, т.к. нет прозрачности в доступе к файлам с которыми работают+путаница с локальными версиями этих приложений.

Тут еще тема всплыла:
контроль ресурсов, видимо зузеры поспорили сегодня , что доведут меня до ступора и начали запускать всяку хрень, трое доперли запустить WinRar в режиме самотеста, как результат 100% загруз CPU.


По безопасности:
в 1 очередь Угрозу представляют не хацкеры перехватчики , а сами пользователи друг для друга.

Вот всем меня устраивает функциональность TriCerat Simplify Suite, но черт возьми, непонятно, как его заставить работать стабильно.
 
Top