Преимуществ VDI очень много, вот пара самых простых примеров: Физическая изоляция данных пользователей; Невозможность нанести вред VDI, даже при наличии прав локального администратора на конечной VM; Возможность использовать ПО, которое не работает на Windows Server или которое не поддерживает мульти сессионную работу; и так далее... .
Отличное видео. Всё понятно объясняете. Большое человеческое спасибо за видео! Я раньше не имел дело с VDI, и с первого раза почти получилось. :-) Но кажется что-то делаю не так. Установил на исходную виртуальную машину Win10 Pro, сделал sysprerp, как показано на видео (но после этого я вручную не включал его, он остался в выключенном состоянии), создал коллекцию тоже из 3 машин, в OU AD они появились. Вроде всё сделал как на вашем видео, но есть несколько "НО": 1) через браузер подключается под определенным пользователем меняю фон рабочего стола для легкой узнаваемости, если просто отключить, и подключиться заново, рабочий стол восстанавливается как на примере, но, если делать logoff, при повторном подключении почему-то опять как-будто первое подключение, все настройки с голого образа. Обратил внимание, что машины после логофф, так же как у вас перезапускаются. 2) через браузер почему-то в пределах серевера VDI подключается, а если пробовать с другого физического компа, то не доступен (по http и по https). Пробовал все эти пункты делать, вручную включая исходную виртуальную машину, но все так же. Можете посоветовать куда копать?
по второму вопросу выяснил, из-за настроек прокси не подключался, прокси отключил, - заработал. А вот по первому вопросу так же всё. Может ли это быть из-за того что контроллер домена у меня на win server 2003?
Интересная презентация. Но осталось много вопросов по дальнейшему обслуживанию. Например, как производить обновления, как устанавливать софт? Может ли пользователь подключаться к своему столу минуя браузер? К терминальным сессиям точно сейчас нельзя миновать браузер (официально), также ли дело обстоит с VDI? Неужели на тонких клиентах пользователям будет требоваться входить на сайт и тыкать иконки своего рабочего стола?
У меня такой же вопрос. Присоединяюсь к вопросу. И даже если не миновать web access, как реализовать проброс бездисковых тонких клиентов к нему. Это получается через посредника надо?
Спасибо Юрий, очень полезное видео, всё понятно. Получилось поднять VDI для подключения с браузера. Но есть одна проблема (наверно я чего-то элементарного не понимаю), как всё это настроить для подлключения с бездисковых тонких клиентов по сети? Можно ли сразу через mstsc подключаться вместо браузера? Может для подключения с тонких клиентов надо поднять что-нибудь типа tftpd, кот коннектит клиента по rdp к другому серверу (посредник получается), а там в автозагрузке веб-браузер? Или есть какая-то простая схема, чтобы сразу на VDI попасть?
немного не так, я про плановые обновления ОС, не переезде с win7 на win8, а обычные обновления + к примеру нужно установить на машине в пуле дополнительную программу. После LogOff - машина сбрасывается в первоначальное состояние, и изменения не применяются.
И еще, не могу найти литературу, где я могла бы почитать о внутренней работе vdi, то есть полное описание всех процедур, обработку входа в коллекцию, как хранятся коллекции разных видов, что происходит внутри машины в составе пула, когда ей была послана команда logoff и т.д. Если вы можете посоветовать что-то, буду премного благодарна.
Можно ли одновременно на клинской стороне запускать два и более подключения VDI, так чтобы виртуальные машины работали в отдельных окнах. Когда подключаются два и более соединения к серверу, второе и все последующие соединения перехватывают сеанс первого зашедшего пользователя???
Можно ли использовать существующие профили пользователь? Например в организации используются перемещаемы профили пользователей и лежат где то на шаре. Можно ли это папку подсунуть вместо VDIUsers, как в вашем примере, и будет ли это работать?
Подскажите, как подключаться к VDI минуя WebAccess. Напрямую через RDP-клиент. А то у меня при попытке подключиться таким образом происходит простое подключение к серверу, а не к виртуальной машине. А в логах службы удалённых рабочих столов выскакивает "Клиенту посредника подключений к удаленному рабочему столу не удалось перенаправить пользователя...".
Востребованная современная техника. Дотошное, подробное, техничное изложение, огорчает немного слово "сервайсез" - такую транскрипцию выслушивать на протяжении часа можно конечно, но с трудом.
Огромное вам спасибо за видеоролик! Всё понятно, и без воды, при этом подробно излагается материал. Всё получилось всё работает. Не подскажете как реализовать подключение к RD Web Access с бездисковой станции?
Либо использовать тонкий клиент с необходимой поддержкой на борту (например, Dell Wyse, но он как раз дисковый), либо разливать по сети специальный образ (TFTP Boot) - это как раз под ваш сценарий.
вроде все также сделал. только у меня виртуалка на win10 ent trial в веб-доступе иконка есть для коллекции. при нажатии скачивается rdp-файл но когда пытаюсь зайти по этому rdp-файлу - открывается рабочий стол посредника, а не виртуальной машины то есть посредник не пробрасывает виртуальный рабочий стол. открывает свой. почему, подскажите, пожалуйста?
+Анжела Дьяченко В данной демонстрации имеет значение соответствие количества машин количеству конкретных подключений от пользователей, а вообще есть варианты с выделением персональных машин.
Добрый день. Такой вопрос: а обновлять по итогу каждую машину придется отдельно? Или можно исходную обновить и с нее все подтянется. Если нет, то скажем после обновления (установки свежего крипто про, броузеров, програм которые сами не умеют обновляться) удалить клоны и создать новые с теми же именами, снапшоты пользователей к ним подтянутся, или это уже будет новая машина, новый снапшот, и информация потеряется? (мысль не плодить рутокины и не пускать их свободно гулять, вставить в один сервер, пробросить в виртуалку, обновлять как то все оптом)
Юрий, сделай пожалуйста несколько видеокастов по wsus, asterisk, zabbix - везде нужно ну и по админке 1с что нибудь было бы здорово (к боевому серверу 1с частенько как к терминальному серверу коннектятся сотрудники удаленных офисов) - что такое 1с, архитектура и прочее и все доступным языком, как это происходит в твоих видео
Большое спасибо, Юрий! Все очень подробно и доходчиво! У меня не создается коллекция, возникают ошибки: Узлу виртуализации удаленных рабочих столов не удалось запустить задание WMI Hyper-V. Описание ошибки: "Voxel1" не удалось изменить ресурсы. (ИД виртуальной машины 67FAEAD8-4F91-4C0B-B0A5-8B1695FF641D) См. также журналы событий Hyper-V Hresult: 0x80078005 Узлу виртуализации удаленных рабочих столов не удалось проверить возможность подключения к домену виртуальной машины [Voxel1]. Hresult: 0x8007051F подскажите, плз, куда копать?
Привет. Можешь объяснить, как ты установил VDI внутри виртульной машины VMware? При установке VDI устанавливается Hyper-V, порыл в инете, оказалось что виртуальная машина VMware не поддерживает вируализацию внутри себя. На видео видно что ты настраивал на виртулаьной машины.
То есть, При подключении с Win7 вход производится только через браузер c помощью Web Access? Или можно подключиться к серверу rdserv.domain.ru с помощью RDP?
А с какого тонкого клиента можно подключиться к VDI windows? Просто получается мы и клиентскую машину должны лицензировать и виртуальную. Есть ли бесплатные тонкие клиенты для этого?
Бесплатного нет ничего, но при покупке любого тонкого клиента, есть спецификация того, что он поддерживает (Microsoft/Citrix/VMware/…), посмотрите, например, на DELL WYSE или аналогичные модели HP t530 и так далее. Другой вопрос, если вы собираете тонкий клиент из дерьма и палок (например, старых системных блоков без жестких дисков или с оными), то тогда вам потребуется какое-то программное обеспечение, которое будет на них ставится или грузиться по TFTP, вот оно в свою очередь может быть свободным, бесплатным или лицензируемым. P.S. VDI - это не способ сэкономить на оборудовании или лицензиях - экономия возможна путем вычисления совокупной стоимости владения.
Всё сделал по вашему видеоролику, но на Win Serv 2016, почти всё работает как надо, но пользовательские данные не сохраняются после выхода из системы. Это я всё сделал в работающем домене с контроллером домена на winserv2003. Потом для эксперимента создал виртуальную сеть на вирт. машинах: контроллер домена, dhcp-сервер, IIS, клиентские машины, и т.д., всё как надо, и там же развернул vdi-сервер на родительской машине, где работает весь этот зоопарк. Вот там пользовательские данные сохраняются после logoff пользователя, но почему-то очень долгое подключение к терминалу, и так же очень долгое подключение к виртуальным машинам на hyper-v. Искал разницу, почему в новой созданной сети сохраняются пользовательские данные, а на рабочем нет, но ничего не нашёл, кроме отличия контроллеров домена: этот тестовый домен развернут на winserv2016, а работающий мой домен, где всё шустро работает (кроме не сохранения пользовательских данных) на контроллере домена winserv2003. В OU на DC winserv2003 виртуальные машины из коллекции появились. Не подскажете куда копать? Хочу чтобы просто сохранились пользовательские данные после выхода из системы, на своём рабочем домене. Остальное работает как надо.
Если выбирать решение от Microsoft, то я бы рекомендовал посмотреть в сторону перемещающихся профилей (возможно, перенаправления папок), UE-V или FSLogix.
Yuriy Lebedev Set-RDVirtualDesktopIdleCount -IdleCount 5 выполнил команду на сервере, перегружался все машины как работали так и работают...оперативка как была задействована так и остается машины не переходят в состояние сохранена...машины явно простаивают... что делаю не так???
У меня не получается создать коллекцию. Делаю вроде все по инструкции, но после нажатия кнопки "Создать" система начинает что-то долго делать, появляется первая виртуальная машина и все. так проходит больше получаса, а вторая машина не появляется.. Пробовал к первой подключиться - там горит окно ввода пароля для входа в машину и все... в статусах создания ВМ написано: выполняется. Подскажите куда глядеть? откуда ноги могут расти?
Повторю вопрос...так как ответа не нашел... при подключение VDI машина из состояния сохранена переходит в работает, можно ли при отключение от виртуальной машины, чтобы виртуальная машина переходила в состояние сохранена??? зачем нужен VDI если машина не сохраняется при отключение пользователя, и к ней потом повторно можно подключится уже с помощью RDP???
Anton Mohur VDI нужен для консолидации рабочих станций и возможности свободного подключения к свой рабочей станции с разных устройств, все сказки про экономию - это сказки, VDI всегда дороже чем обычные настольные ПК. А по поводу отключения не активных рабочих станций нужно тестировать, у меня пока на это время нет, как появится, тогда и посмотрю.
Владимир Петрушов Поднять-то можно, но нагрузки VDI сильно отличаются от других VM и как правило хосты/кластера готовят специально под VDI изолируя их от прочих нагрузок. Если же вы хотите сэкономить, то вам вообще не стоит рассматривать VDI.
Добрый день Юрий. Подскажите пожалуйста, возможно ли настроить РДП таким образом, чтобы на один хост и на одну сессию цеплялись несколько пользователей одновременно и чтобы они видели манипуляции одного из пользователей и что самое важное, при необходимости могли бы влиять на манипуляции мышкой, короче говоря управление одной сессией сразу нескольких пользователей одновременно?
Создавая коллекцию рабочих столов, при нажатии кнопки "создать" выдает ошибку "Для сервера ******* не настроен виртуальный коммутатор, или ни одному из настроенных виртуальных коммутаторов не назначен ip-адрес. Все делал по инструкции. Где ошибся?
Спасибо большое за видео! Очень четко и доступно все объяснено! у меня возникла проблема при создании коллекции. На стадии Specify the virtual desktop template не появилась виртуальная машина, хотя она была подготовлена sysprepom. В чем может быть проблема?
Пожалуйста, как правило подобная проблема возникает, если используется не поддерживаемая версия или редакция Windows, или Sysprep не готовил «золотой» образ (Master).
Спасибо всем! с этой проблемой разобралась, но при создании коллекции вместо двух виртуальных столов создался только один. У меня в тестовом режиме VDI развернут на обычном компьютере 8GB RAM и установлена Windows Server 2012 R2. Виртуальнам машинам при создании назначила по 2GB. Можете, пожалуйста, подсказать сколько реально ресурсов виртуальная машина забирает? Спасибо
Это зависит от того, какое ПО вы будите ставить в ВМ. Как правило для виртуальной машины Windows 7/8/8.1/10 и MS Office 2010/13/16 достаточно 2-4 Gb памяти.
Не могу понять, где же та конфигурация с виртуализацией, где посредством модификации одного виртаульного образа я могу пропатчить сразу все 100500 дочерних виртуалок?
Юрий, доброго времени суток. Спасибо за ваше видео, оно очень помогло мне при создании в тестовой среде инфраструктуры vdi, но вот в чем проблема. При использовании ""золотого"" образа win 7 Ultimate невозможно зайти на машины в составе пула локально через Hyper-V, происходит ошибка при входе "Служба профилей пользователей препятствует входу в систему ", если зайти на эти машины с web будет всё в порядке, так как подключается внешний пользовательский диск. При использовании этого же ""золотого"" образа(тот же диск) для создания персональных машин, выходит та же ошибка и войти можно только под локальным пользователем, в логах я вижу информацию о том, что не удалось установить доверительную связь с контроллером домена. Может ли это быть связанно с тем, что я использую один и тот же vhdx (путем его копирования в разные машины-шаблоны), имена при развертывании, конечно, выдаются разные, но есть ведь и уникальные сиды машин, могли ли они повлечь такие ошибки? Хотя для машин win8.1 используется такая же схема и она работает. Прошу вас разъяснить мою проблему. И главный вопрос, можно ли каким-либо образом использовать один ""золотой" образ для двух или более коллекций, заранее спасибо.
+Нина Селезнева Юрий, не дождалась вашего ответа, выяснила причину. Проблема была в профиле Default User, который я правила с ошибкой. Но вопрос остается можно ли каким-либо образом использовать один ""золотой" образ для двух или более коллекций и какие проблемы могут при этом возникнуть?
Возник вопрос работают DVI Больше 3 месяцев... Настроено так что если пользователь закрыл сессию... машина переходит через 5 минут в режим сохранения и ждет след сессии пользователя, пробуждается и пользователь продолжает работать... замечено неоднократно что машины стартуют сами по себе, без сессии пользоветля, сама и притом стартую сразу весь пул машин, 30 машин одновременно стартует... что их может будить без сесии пользователя, из событий видно что машина переходит из режима сохранена в режим работает... вопрос что переходит из режима сохранена в режим работает... может какаято сервисная служба Hyper-V???в какую сторону копать???
+Anton Mohur 1. У меня тоже раньше был DVI, до него VGA, сейчас HDMI. 2. Смотрите в EventLog, много служб работает, начните как раз с журналов Hyper-V.
+Илья Гришин пока ничего не решилось а самое что непонятное стартует виртуальная машина, даж тогда когда она в режиме выключена. как стартуют так и стартуют непонятно чего, в логах встречается что стартует эти машины какаято оркестрация, но что это и как и где прочитать майкрософт увы неговорит...
+Yuriy Lebedev стартуют машины всем пулом и даже в тот момент когда они выключены, подымает их оркестрация приверно вот такое Сервер узла виртуализации удаленных рабочих столов запустил задачу для виртуального рабочего стола ХХХ. Задача {9BCBD153-EA35-4D62-8EBB-8683F9377EE9} успешно завершена. и потом такое еще быват Узлу виртуализации удаленных рабочих столов не удалось завершить задачи для виртуальной машины ХХХ до истечения времени ожидания. Узел повторит попытку примерно через 24 часа. Имя виртуальной машины: ХХХ что такое Оркестрация и где про нее можно почитать или где ее можно выключить каждые 24 часа 30 машин стартуют непонятно чего(без пользователей) дак еще и не тушатся (тушишь их принудительно они опять включаются) что порекомендуете??? кто сталкивался ???как решали
Начните с журнала событий (Event Log) - там должно быть событие указывающие на причину невозможности загрузить профиль. В качестве временного решения, можно попробовать классический перемещаемый профиль (Roaming Profile) и посмотреть какие события добавятся/изменятся.
Привет я тоже пытаюсь все это установить, не сталкивался ли ты случайно с тем что при создании коллекции он выдает ошибку что не может зайти в домен, и не создает из за этого остальные виртуалки ?!
Приветствую. Столкнулся с такой же проблемой! Вторую неделю воюю не могу понять в чём дело. Несколько раз даже переустанавливал сервак. У меня жалуется на событие 14140 ("vdi-2" не удалось добавить устройство "Synthetic Disk Drive". ), 12610 (vdi-2": невозможно подключить носитель данных к контроллеру, так как указанное расположение используется. (ИД виртуальной машины: E7061D3E-1560-4FC8-8AA2-E24F0C0DD1B9)), на форумах читал, что есть какой-то глюк, когда файл с диском пользака блокируется и блокировка с него не снимается, но проблема в том, что я ещё ни разу не смог войти в систему с диском пользователя. Поставил все последние обновы, хз короче что делать. Я даже полные права для группы Все дал и один фиг не работает! Есть варианты? Заранее спасибо.
@@neks271 а пользователя под которым устанавливается роли, должны быть права на подразделение где будут лежать виртуалки. Я под доменным админом все ставил, отдельного пользака для rds не заводил.
В конечном итоге у меня все заработало , ну посколько прошел уже почти год я уж даже и не вспомню), если вспомню напишу , там что то с адаптерами надо делать
Всем привет. Развернул RDS сервак, настроил 10 виртуалок, создал коллекцию, сертификат настроил и всё даже работает, но возникла проблема при входе доменного пользака. Доменные пользователи почему-то заходят под временным профилем если подключаться через rdp, если открыть виртуалку и залогиниться там под доменным пользаком, то всё грузится, даже перемещаемый профиль подгружается. Куда копать уже не знаю? Заранее спасибо!)
@@YuriyLebedev В журналах ошибки были, но конкретики нет. Проблема решена. Оказалось, что диски пользователей монтируются без проверки занят лун или нет а сразу почему-то подключаются к лун1, у меня на лун 1 был DVD привод. После того как отмонтировал DVD, то всё прекрасно смонтировалось.
Здравствуйте, Юрий, видео поучительное, подскажите пожалуйста, уже просто заманался настраивать с нуля сервер, все делаю по видео, дохожу до Указания шаблона виртуального рабочего стола, пробегает быстро полоска поиска и все пусто, ни чего не находит. уже по второму разу сервак развернул с другого релиза, результат тот же. что за? Как это победить?
Stneo Alim Это в любом случае будет влиять, даже если не на этом этапе. Убирайте контроллер домена в виртуальную машину. Еще я бы рекомендовал попробовать использовать Windows 8.1 Enterprise, возможно, есть ограничения на редакцию.
Yuriy Lebedev Поставил 8.1 Enterprise картина не поменялась, завтра попробую вынести домен за приделы данного сервера, если не поможет то уже не знаю что делать :(
Как в видео сертификат домена! Привязываю его, но не работает, приходится делать в исключения! Правда в вин 2016 сервере пытаюсь это сделать. Возможно как то с вами связаться скрины бросить или через тимвиев!
Очень хорошо. Спасибо. Скажите кто-нибудь. А может в роли виртуальной машины выступать сервер, а не простой виндоуз? И если иметь в пуле ВМ всего один сервер, то будет ли он, как и просто сервер, пускать к себе нескольких пользователей одновременно? === Просто у меня софт. что через ХАСП ключ работает. А пробросить один ключ на несколько ВМ нельзя. А вот запустить много экземпляров софта на многих сессиях сервера - можно. Но как это сделать на серверах моложе 2003 - непонятно.
У меня на сайте в разделе Windows Server 2012 ответ на ваш вопрос представлен в веб-касте: Службы удаленных рабочих столов (RDS) в Windows Server 2012.
Yuriy Lebedev Нет, через сессии эта программа не работает, на клиенте не находится длл с лицензией ключа. Не работала она и в RemoteApp на 2008. Только если подключаться RDP сессией к самому серверу, где она установлена. А если еще и делать ограничение с запуском только одной программы, то все работало. Но непонятно, если сервер в домене, как именно к конкретному серверу давать доступ пользователю через RDP с запуском лишь одного приложения, а на другие сервера не ограничивать его этим. В закладке Среда в свойствах пользователя эта настройка сохранилась, но как ее привязать к конкретному серверу - непонятно.
Yuriy Lebedev Digispot II Djin - это радиовещание. Ну, я еще попробую. А оба варианта и сессии и вирт. машины можно поднимать одновременно на одном сервере?
Смотрю в 2020 году, и думаю, какой же все таки ужасный интерфейс в windows 8, помню в момент выхода восьмерки аналитики microsoft заявляли что это "интерфейс будущего")))
Юрий Лебедев - очень грамотно и понятно все объясняете..Спасибо Вам...
Пожалуйста.
Преимуществ VDI очень много, вот пара самых простых примеров: Физическая изоляция данных пользователей; Невозможность нанести вред VDI, даже при наличии прав локального администратора на конечной VM; Возможность использовать ПО, которое не работает на Windows Server или которое не поддерживает мульти сессионную работу; и так далее... .
Я просто в восторге. Спасибо!
Пожалуста.
спасибо за видео! пишу дипломную работу, очень помогло!
Пожалуйста!
Большое спасибо, Юрий … !
Пожалуйста!
Отличное видео. Всё понятно объясняете. Большое человеческое спасибо за видео! Я раньше не имел дело с VDI, и с первого раза почти получилось. :-) Но кажется что-то делаю не так. Установил на исходную виртуальную машину Win10 Pro, сделал sysprerp, как показано на видео (но после этого я вручную не включал его, он остался в выключенном состоянии), создал коллекцию тоже из 3 машин, в OU AD они появились. Вроде всё сделал как на вашем видео, но есть несколько "НО":
1) через браузер подключается под определенным пользователем меняю фон рабочего стола для легкой узнаваемости, если просто отключить, и подключиться заново, рабочий стол восстанавливается как на примере, но, если делать logoff, при повторном подключении почему-то опять как-будто первое подключение, все настройки с голого образа. Обратил внимание, что машины после логофф, так же как у вас перезапускаются.
2) через браузер почему-то в пределах серевера VDI подключается, а если пробовать с другого физического компа, то не доступен (по http и по https).
Пробовал все эти пункты делать, вручную включая исходную виртуальную машину, но все так же.
Можете посоветовать куда копать?
по второму вопросу выяснил, из-за настроек прокси не подключался, прокси отключил, - заработал. А вот по первому вопросу так же всё. Может ли это быть из-за того что контроллер домена у меня на win server 2003?
Интересная презентация. Но осталось много вопросов по дальнейшему обслуживанию. Например, как производить обновления, как устанавливать софт? Может ли пользователь подключаться к своему столу минуя браузер? К терминальным сессиям точно сейчас нельзя миновать браузер (официально), также ли дело обстоит с VDI? Неужели на тонких клиентах пользователям будет требоваться входить на сайт и тыкать иконки своего рабочего стола?
У меня такой же вопрос. Присоединяюсь к вопросу. И даже если не миновать web access, как реализовать проброс бездисковых тонких клиентов к нему. Это получается через посредника надо?
Спасибо Юрий, очень полезное видео, всё понятно. Получилось поднять VDI для подключения с браузера. Но есть одна проблема (наверно я чего-то элементарного не понимаю), как всё это настроить для подлключения с бездисковых тонких клиентов по сети? Можно ли сразу через mstsc подключаться вместо браузера? Может для подключения с тонких клиентов надо поднять что-нибудь типа tftpd, кот коннектит клиента по rdp к другому серверу (посредник получается), а там в автозагрузке веб-браузер? Или есть какая-то простая схема, чтобы сразу на VDI попасть?
немного не так, я про плановые обновления ОС, не переезде с win7 на win8, а обычные обновления + к примеру нужно установить на машине в пуле дополнительную программу. После LogOff - машина сбрасывается в первоначальное состояние, и изменения не применяются.
спасибо было интересно
Посмотрите официальную документацию по ESX на сайте VMWare, там есть все ответы.
И еще, не могу найти литературу, где я могла бы почитать о внутренней работе vdi, то есть полное описание всех процедур, обработку входа в коллекцию, как хранятся коллекции разных видов, что происходит внутри машины в составе пула, когда ей была послана команда logoff и т.д. Если вы можете посоветовать что-то, буду премного благодарна.
Можно ли одновременно на клинской стороне запускать два и более подключения VDI, так чтобы виртуальные машины работали в отдельных окнах.
Когда подключаются два и более соединения к серверу, второе и все последующие соединения перехватывают сеанс первого зашедшего пользователя???
Можно ли использовать существующие профили пользователь? Например в организации используются перемещаемы профили пользователей и лежат где то на шаре. Можно ли это папку подсунуть вместо VDIUsers, как в вашем примере, и будет ли это работать?
Пожалуйста)
Подскажите, как подключаться к VDI минуя WebAccess. Напрямую через RDP-клиент. А то у меня при попытке подключиться таким образом происходит простое подключение к серверу, а не к виртуальной машине. А в логах службы удалённых рабочих столов выскакивает "Клиенту посредника подключений к удаленному рабочему столу не удалось перенаправить пользователя...".
У меня такой же вопрос. Присоединяюсь к вопросу.
Огромное спасибо за труд и вменяемое объяснение. Есть какие-то интересные средства для анализа и оптимизации производительности хайпер-ви сервера?
System Center Virtual Machine Manager (SCVMM) и System Center Operations Manager (SCOM).
Начните с изучения содержимого Event Viewer
Востребованная современная техника. Дотошное, подробное, техничное изложение, огорчает немного слово "сервайсез" - такую транскрипцию выслушивать на протяжении часа можно конечно, но с трудом.
Огромное вам спасибо за видеоролик! Всё понятно, и без воды, при этом подробно излагается материал. Всё получилось всё работает. Не подскажете как реализовать подключение к RD Web Access с бездисковой станции?
Либо использовать тонкий клиент с необходимой поддержкой на борту (например, Dell Wyse, но он как раз дисковый), либо разливать по сети специальный образ (TFTP Boot) - это как раз под ваш сценарий.
@@YuriyLebedev спасибо больше!
а что делать, если в уже подготовленный образ необходимо добавить какое то новое приложение? как быть с установкой обновлений на эти рабочие станции?
вроде все также сделал. только у меня виртуалка на win10 ent trial
в веб-доступе иконка есть для коллекции. при нажатии скачивается rdp-файл
но когда пытаюсь зайти по этому rdp-файлу - открывается рабочий стол посредника, а не виртуальной машины
то есть посредник не пробрасывает виртуальный рабочий стол. открывает свой. почему, подскажите, пожалуйста?
Отличная презентация, Юрий напишите пожалуйста имеет ли значение соответствие количество пользователей и количество виртуальных машин в пуле.
+Анжела Дьяченко В данной демонстрации имеет значение соответствие количества машин количеству конкретных подключений от пользователей, а вообще есть варианты с выделением персональных машин.
Добрый день. Такой вопрос: а обновлять по итогу каждую машину придется отдельно? Или можно исходную обновить и с нее все подтянется. Если нет, то скажем после обновления (установки свежего крипто про, броузеров, програм которые сами не умеют обновляться) удалить клоны и создать новые с теми же именами, снапшоты пользователей к ним подтянутся, или это уже будет новая машина, новый снапшот, и информация потеряется? (мысль не плодить рутокины и не пускать их свободно гулять, вставить в один сервер, пробросить в виртуалку, обновлять как то все оптом)
Юрий, сделай пожалуйста несколько видеокастов по wsus, asterisk, zabbix - везде нужно ну и по админке 1с что нибудь было бы здорово (к боевому серверу 1с частенько как к терминальному серверу коннектятся сотрудники удаленных офисов) - что такое 1с, архитектура и прочее и все доступным языком, как это происходит в твоих видео
Да. То есть теперь нет необходимости и возможности подключения к конкретной виртуалке? например, VD0.mydomain.ru?
Большое спасибо, Юрий! Все очень подробно и доходчиво! У меня не создается коллекция, возникают ошибки:
Узлу виртуализации удаленных рабочих столов не удалось запустить задание WMI Hyper-V.
Описание ошибки: "Voxel1" не удалось изменить ресурсы. (ИД виртуальной машины 67FAEAD8-4F91-4C0B-B0A5-8B1695FF641D)
См. также журналы событий Hyper-V
Hresult: 0x80078005
Узлу виртуализации удаленных рабочих столов не удалось проверить возможность подключения к домену виртуальной машины [Voxel1].
Hresult: 0x8007051F
подскажите, плз, куда копать?
Привет. Можешь объяснить, как ты установил VDI внутри виртульной машины VMware? При установке VDI устанавливается Hyper-V, порыл в инете, оказалось что виртуальная машина VMware не поддерживает вируализацию внутри себя. На видео видно что ты настраивал на виртулаьной машины.
Все красиво, но я не могу понять практической нужды в VDI. Когда он лучше старого RDS ?
То есть, При подключении с Win7 вход производится только через браузер c помощью Web Access? Или можно подключиться к серверу rdserv.domain.ru с помощью RDP?
Отличный материал. Возник вопрос - как обновлять машины в пуле и устанавливать приложения?
А возможно ли добавить машинок в готовую коллекцию? Если да, то как?
А с какого тонкого клиента можно подключиться к VDI windows? Просто получается мы и клиентскую машину должны лицензировать и виртуальную. Есть ли бесплатные тонкие клиенты для этого?
Бесплатного нет ничего, но при покупке любого тонкого клиента, есть спецификация того, что он поддерживает (Microsoft/Citrix/VMware/…), посмотрите, например, на DELL WYSE или аналогичные модели HP t530 и так далее. Другой вопрос, если вы собираете тонкий клиент из дерьма и палок (например, старых системных блоков без жестких дисков или с оными), то тогда вам потребуется какое-то программное обеспечение, которое будет на них ставится или грузиться по TFTP, вот оно в свою очередь может быть свободным, бесплатным или лицензируемым. P.S. VDI - это не способ сэкономить на оборудовании или лицензиях - экономия возможна путем вычисления совокупной стоимости владения.
Всё сделал по вашему видеоролику, но на Win Serv 2016, почти всё работает как надо, но пользовательские данные не сохраняются после выхода из системы. Это я всё сделал в работающем домене с контроллером домена на winserv2003.
Потом для эксперимента создал виртуальную сеть на вирт. машинах: контроллер домена, dhcp-сервер, IIS, клиентские машины, и т.д., всё как надо, и там же развернул vdi-сервер на родительской машине, где работает весь этот зоопарк. Вот там пользовательские данные сохраняются после logoff пользователя, но почему-то очень долгое подключение к терминалу, и так же очень долгое подключение к виртуальным машинам на hyper-v. Искал разницу, почему в новой созданной сети сохраняются пользовательские данные, а на рабочем нет, но ничего не нашёл, кроме отличия контроллеров домена: этот тестовый домен развернут на winserv2016, а работающий мой домен, где всё шустро работает (кроме не сохранения пользовательских данных) на контроллере домена winserv2003. В OU на DC winserv2003 виртуальные машины из коллекции появились.
Не подскажете куда копать? Хочу чтобы просто сохранились пользовательские данные после выхода из системы, на своём рабочем домене. Остальное работает как надо.
Если выбирать решение от Microsoft, то я бы рекомендовал посмотреть в сторону перемещающихся профилей (возможно, перенаправления папок), UE-V или FSLogix.
RDP - это сетевой протокол он в любом случае используется, возможно вы имели ввиду MSTSC ?
Возник вопрос при отлогирование клиента от виртуальной машины,
машина может переходить в состояние Сохранена для экономии оперативной памяти???
Anton Mohur Можно через PowerShell указать сколько в резерве держать включенных машин в коллекции, а остальные будут выключены.
Yuriy Lebedev куда копать где инфу найти можно???
Начните со справки к Set-RDVirtualDesktopCollectionConfiguration.
Anton Mohur Если точно, то вот этот командлет: Set-RDVirtualDesktopIdleCount -IdleCount 10
Yuriy Lebedev
Set-RDVirtualDesktopIdleCount -IdleCount 5 выполнил команду на сервере, перегружался все машины как работали так и работают...оперативка как была задействована так и остается машины не переходят в состояние сохранена...машины явно простаивают...
что делаю не так???
У меня не получается создать коллекцию. Делаю вроде все по инструкции, но после нажатия кнопки "Создать" система начинает что-то долго делать, появляется первая виртуальная машина и все. так проходит больше получаса, а вторая машина не появляется.. Пробовал к первой подключиться - там горит окно ввода пароля для входа в машину и все... в статусах создания ВМ написано: выполняется. Подскажите куда глядеть? откуда ноги могут расти?
Привет, ты смог решить эту проблему ?
@@neks271 ооо, я уже не вспомню точно, 8 лет прошло :)
Повторю вопрос...так как ответа не нашел...
при подключение VDI машина из состояния сохранена переходит в работает, можно ли при отключение от виртуальной машины, чтобы виртуальная машина переходила в состояние сохранена???
зачем нужен VDI если машина не сохраняется при отключение пользователя, и к ней потом повторно можно подключится уже с помощью RDP???
Anton Mohur VDI нужен для консолидации рабочих станций и возможности свободного подключения к свой рабочей станции с разных устройств, все сказки про экономию - это сказки, VDI всегда дороже чем обычные настольные ПК.
А по поводу отключения не активных рабочих станций нужно тестировать, у меня пока на это время нет, как появится, тогда и посмотрю.
Добрый вечер ! Можно ли на VDI установить , 1С сервер + Msql ?? Будет ли он так работать ?
а что мешает 1С сервер сделать отдельно и отдельно терминальный сервер?
Как можно записывать вебинар с хрепящим микро?
Смотреть не обязательно.
Привет, разобрался с этой проблемой, у меня такая же????
Подскажите как правильно настроить активацию виндовс в коллекции vdi?
+Alexandr Krysanov Используйте KMS.
Вопрос такой а можно ли поднять VDI на уже установленом Hiper-v не перезатруться ли те машины которые уже стоят
Владимир Петрушов Поднять-то можно, но нагрузки VDI сильно отличаются от других VM и как правило хосты/кластера готовят специально под VDI изолируя их от прочих нагрузок. Если же вы хотите сэкономить, то вам вообще не стоит рассматривать VDI.
+Yuriy Lebedev нет вплане ресурсов я не беспокоюсь так как сервер очень мощный, одной оперативы 256г. меня больше волнавало перезатирание машин
Владимир Петрушов Для понимания, на данный момент за мощный сервер можно принять, например, HP ProLiant DL980.
+Yuriy Lebedev ну это на грани фантастики, а как с тобой можно по общаться в другом месте не тут
Добрый день Юрий. Подскажите пожалуйста, возможно ли настроить РДП таким образом, чтобы на один хост и на одну сессию цеплялись несколько пользователей одновременно и чтобы они видели манипуляции одного из пользователей и что самое важное, при необходимости могли бы влиять на манипуляции мышкой, короче говоря управление одной сессией сразу нескольких пользователей одновременно?
Посмотрите на возможности удаленного помощника (msra.exe) и его реализацию в System Center Configuration Manager (SCCM).
Создавая коллекцию рабочих столов, при нажатии кнопки "создать" выдает ошибку "Для сервера ******* не настроен виртуальный коммутатор, или ни одному из настроенных виртуальных коммутаторов не назначен ip-адрес. Все делал по инструкции. Где ошибся?
Ошибка указывает на отсутствие "External Switch" у серевера *****.
Yuriy Lebedev в том то и дело, что как в видео создал виртуальный внешний свитч, вроде всё уже перерыл и в разных вариантах
а может быть причина в том, что я не устанавливал лицензии до создания коллекции виртуальных рабочих столов?
Спасибо большое за видео! Очень четко и доступно все объяснено! у меня возникла проблема при создании коллекции. На стадии Specify the virtual desktop template не появилась виртуальная машина, хотя она была подготовлена sysprepom. В чем может быть проблема?
Пожалуйста, как правило подобная проблема возникает, если используется не поддерживаемая версия или редакция Windows, или Sysprep не готовил «золотой» образ (Master).
у меня была такая же проблема, т.к. sysprep запускал графически без ключа /mode:vm
Спасибо всем! с этой проблемой разобралась, но при создании коллекции вместо двух виртуальных столов создался только один. У меня в тестовом режиме VDI развернут на обычном компьютере 8GB RAM и установлена Windows Server 2012 R2. Виртуальнам машинам при создании назначила по 2GB. Можете, пожалуйста, подсказать сколько реально ресурсов виртуальная машина забирает? Спасибо
Это зависит от того, какое ПО вы будите ставить в ВМ. Как правило для виртуальной машины Windows 7/8/8.1/10 и MS Office 2010/13/16 достаточно 2-4 Gb памяти.
а сертификат nerv-ca вы сами создали ?
Да, это был мой, внутренний центр выдачи сертификатов.
Не могу понять, где же та конфигурация с виртуализацией, где посредством модификации одного виртаульного образа я могу пропатчить сразу все 100500 дочерних виртуалок?
+xvovka Это вам нужен Citrix Provisioning Services.
Юрий, доброго времени суток. Спасибо за ваше видео, оно очень помогло мне при создании в тестовой среде инфраструктуры vdi, но вот в чем проблема. При использовании ""золотого"" образа win 7 Ultimate невозможно зайти на машины в составе пула локально через Hyper-V, происходит ошибка при входе "Служба профилей пользователей препятствует входу в систему ", если зайти на эти машины с web будет всё в порядке, так как подключается внешний пользовательский диск. При использовании этого же ""золотого"" образа(тот же диск) для создания персональных машин, выходит та же ошибка и войти можно только под локальным пользователем, в логах я вижу информацию о том, что не удалось установить доверительную связь с контроллером домена. Может ли это быть связанно с тем, что я использую один и тот же vhdx (путем его копирования в разные машины-шаблоны), имена при развертывании, конечно, выдаются разные, но есть ведь и уникальные сиды машин, могли ли они повлечь такие ошибки? Хотя для машин win8.1 используется такая же схема и она работает.
Прошу вас разъяснить мою проблему. И главный вопрос, можно ли каким-либо образом использовать один ""золотой" образ для двух или более коллекций, заранее спасибо.
+Нина Селезнева Юрий, не дождалась вашего ответа, выяснила причину. Проблема была в профиле Default User, который я правила с ошибкой. Но вопрос остается можно ли каким-либо образом использовать один ""золотой" образ для двух или более коллекций и какие проблемы могут при этом возникнуть?
Спасибо!
Пожалуйста.
Подключение с Linux, MAC и WindowsXP возможно?
А в чем проблема-то?
Возник вопрос работают DVI Больше 3 месяцев... Настроено так что если пользователь закрыл сессию... машина переходит через 5 минут в режим сохранения и ждет след сессии пользователя, пробуждается и пользователь продолжает работать...
замечено неоднократно что машины стартуют сами по себе, без сессии пользоветля, сама и притом стартую сразу весь пул машин, 30 машин одновременно стартует... что их может будить без сесии пользователя,
из событий видно что машина переходит из режима сохранена в режим работает...
вопрос что переходит из режима сохранена в режим работает... может какаято сервисная служба Hyper-V???в какую сторону копать???
+Anton Mohur 1. У меня тоже раньше был DVI, до него VGA, сейчас HDMI.
2. Смотрите в EventLog, много служб работает, начните как раз с журналов Hyper-V.
+Илья Гришин пока ничего не решилось а самое что непонятное стартует виртуальная машина, даж тогда когда она в режиме выключена.
как стартуют так и стартуют непонятно чего,
в логах встречается что стартует эти машины какаято оркестрация, но что это и как и где прочитать майкрософт увы неговорит...
+Yuriy Lebedev
стартуют машины всем пулом и даже в тот момент когда они выключены, подымает их оркестрация
приверно вот такое
Сервер узла виртуализации удаленных рабочих столов запустил задачу для виртуального рабочего стола ХХХ. Задача {9BCBD153-EA35-4D62-8EBB-8683F9377EE9} успешно завершена.
и потом такое еще быват
Узлу виртуализации удаленных рабочих столов не удалось завершить задачи для виртуальной машины ХХХ до истечения времени ожидания. Узел повторит попытку примерно через 24 часа.
Имя виртуальной машины: ХХХ
что такое Оркестрация
и где про нее можно почитать или где ее можно выключить каждые 24 часа 30 машин стартуют непонятно чего(без пользователей) дак еще и не тушатся (тушишь их принудительно они опять включаются)
что порекомендуете???
кто сталкивался ???как решали
Юрий, делаю все тоже самое на server 2016 + windows 10, но войти в систему получается только под временным профилем.
Начните с журнала событий (Event Log) - там должно быть событие указывающие на причину невозможности загрузить профиль. В качестве временного решения, можно попробовать классический перемещаемый профиль (Roaming Profile) и посмотреть какие события добавятся/изменятся.
Привет я тоже пытаюсь все это установить, не сталкивался ли ты случайно с тем что при создании коллекции он выдает ошибку что не может зайти в домен, и не создает из за этого остальные виртуалки ?!
Приветствую. Столкнулся с такой же проблемой! Вторую неделю воюю не могу понять в чём дело. Несколько раз даже переустанавливал сервак. У меня жалуется на событие 14140 ("vdi-2" не удалось добавить устройство "Synthetic Disk Drive". ), 12610 (vdi-2": невозможно подключить носитель данных к контроллеру, так как указанное расположение используется. (ИД виртуальной машины: E7061D3E-1560-4FC8-8AA2-E24F0C0DD1B9)), на форумах читал, что есть какой-то глюк, когда файл с диском пользака блокируется и блокировка с него не снимается, но проблема в том, что я ещё ни разу не смог войти в систему с диском пользователя. Поставил все последние обновы, хз короче что делать. Я даже полные права для группы Все дал и один фиг не работает! Есть варианты? Заранее спасибо.
@@neks271 а пользователя под которым устанавливается роли, должны быть права на подразделение где будут лежать виртуалки. Я под доменным админом все ставил, отдельного пользака для rds не заводил.
В конечном итоге у меня все заработало , ну посколько прошел уже почти год я уж даже и не вспомню), если вспомню напишу , там что то с адаптерами надо делать
Да, нужен только RDP-клиент
Всем привет. Развернул RDS сервак, настроил 10 виртуалок, создал коллекцию, сертификат настроил и всё даже работает, но возникла проблема при входе доменного пользака. Доменные пользователи почему-то заходят под временным профилем если подключаться через rdp, если открыть виртуалку и залогиниться там под доменным пользаком, то всё грузится, даже перемещаемый профиль подгружается. Куда копать уже не знаю? Заранее спасибо!)
Начать стоит с журналов и посмотреть, что там за события происходят на системе из-за которых используется временный профиль.
@@YuriyLebedev В журналах ошибки были, но конкретики нет. Проблема решена. Оказалось, что диски пользователей монтируются без проверки занят лун или нет а сразу почему-то подключаются к лун1, у меня на лун 1 был DVD привод. После того как отмонтировал DVD, то всё прекрасно смонтировалось.
Здравствуйте, Юрий, видео поучительное, подскажите пожалуйста, уже просто заманался настраивать с нуля сервер, все делаю по видео, дохожу до Указания шаблона виртуального рабочего стола, пробегает быстро полоска поиска и все пусто, ни чего не находит. уже по второму разу сервак развернул с другого релиза, результат тот же. что за? Как это победить?
А клиентская машина с какой ОС и с какими параметрами запускали sysprep.exe ?
Yuriy Lebedev Клиентская ОС Windows 8.1 Pro Sysprep запускал согласно видео
Yuriy Lebedev Единственное отличие, от Вашего видео, это то что на этом же серваке развернут контроллер домена, это может влиять?
Stneo Alim
Это в любом случае будет влиять, даже если не на этом этапе. Убирайте контроллер домена в виртуальную машину. Еще я бы рекомендовал попробовать использовать Windows 8.1 Enterprise, возможно, есть ограничения на редакцию.
Yuriy Lebedev Поставил 8.1 Enterprise картина не поменялась, завтра попробую вынести домен за приделы данного сервера, если не поможет то уже не знаю что делать :(
soglasen 5+ ... nyzhna pomosch, xochy sdelat dostypnoi VDI localnaja set cherez wifi, pomogite .... est video? daite sovet
Добрый день в winser2016 создаю сертификат привязываю все равно по шттпс пишет нет доверия к сертификату!?
Какой сертификат вы создаете, самоподписанный или из CA?
Как в видео сертификат домена! Привязываю его, но не работает, приходится делать в исключения! Правда в вин 2016 сервере пытаюсь это сделать. Возможно как то с вами связаться скрины бросить или через тимвиев!
Все переустановил, теперь не подключается, клиент зависает!
Очень хорошо. Спасибо.
Скажите кто-нибудь. А может в роли виртуальной машины выступать сервер, а не простой виндоуз? И если иметь в пуле ВМ всего один сервер, то будет ли он, как и просто сервер, пускать к себе нескольких пользователей одновременно?
===
Просто у меня софт. что через ХАСП ключ работает. А пробросить один ключ на несколько ВМ нельзя. А вот запустить много экземпляров софта на многих сессиях сервера - можно.
Но как это сделать на серверах моложе 2003 - непонятно.
У меня на сайте в разделе Windows Server 2012 ответ на ваш вопрос представлен в веб-касте: Службы удаленных рабочих столов (RDS) в Windows Server 2012.
Yuriy Lebedev
Нет, через сессии эта программа не работает, на клиенте не находится длл с лицензией ключа. Не работала она и в RemoteApp на 2008. Только если подключаться RDP сессией к самому серверу, где она установлена. А если еще и делать ограничение с запуском только одной программы, то все работало.
Но непонятно, если сервер в домене, как именно к конкретному серверу давать доступ пользователю через RDP с запуском лишь одного приложения, а на другие сервера не ограничивать его этим. В закладке Среда в свойствах пользователя эта настройка сохранилась, но как ее привязать к конкретному серверу - непонятно.
Alexander Smolko
А что хоть за софт-то такой странный, у него название имеется?
Yuriy Lebedev
Digispot II Djin - это радиовещание.
Ну, я еще попробую. А оба варианта и сессии и вирт. машины можно поднимать одновременно на одном сервере?
Alexander Smolko
Поставьте сервер с сессиями в отдельную виртуалку.
Вы можете подключиться к конкретной виртуалке, но смысла в этом определенно нет.
Спасибо большое за работу. Но, блин, как только слышу это ваше "сервайс", ну не могу пересилить себя и слушать дальше. Вы уж извините.
Самый простой способ - развернуть новый пул и перевезти пользователей в него.
Смотрю в 2020 году, и думаю, какой же все таки ужасный интерфейс в windows 8, помню в момент выхода восьмерки аналитики microsoft заявляли что это "интерфейс будущего")))
Нормальный интерфейс.