Терминальные решения на платформе Windows в Украине

Комментарии: 147

Подобные решения в то время не получили распространения по целому ряду причин. Во-первых, они были ориентированы, скорее, на администраторов систем, чем на обычных клиентов, стремящихся к комфортной работе. Во-вторых, далеко не каждая программа могла быть запущена в терминальной среде, и еще меньшая часть — корректно и стабильно в ней исполняться. В третьих, само решение не отличалось изяществом — требовалась мощная серверная часть, использовались достаточно ресурсоемкие протоколы обмена. Но, наверное, основным тормозящим фактором на пути "в массы" оказалось банальное отсутствие в нашей стране крупных отечественных структур, которым подобная функциональность была бы необходима в реальной каждодневной работе.

Тем не менее Windows NT 4.0 Terminal Server начал постепенно завоевывать украинские информационные просторы. Несмотря на закат "эпохи DOS", большинство приложений для платформы Windows несли в себе значительную часть унаследованного кода, плохо уживавшегося с Terminal Server. Один из самых ярких примеров тех лет — после завершения работы в клиентской сессии "родной" Microsoft Excel 97 не возвращал ресурсы оперативной памяти сервера, что приводило к ее серьезной "утечке" и вынуждало часто перезагружать сервер. В то же время были и продукты, которые "любили" терминальную среду. К ним можно отнести Word 97 и "1С:Предприятие 7.5". Так, последнее приложение, запущенное в терминальном режиме, позволяло достичь лучших показателей и в плане производительности, по максимальному количеству одновременно подключенных пользователей, и, самое важное, — по степени сохранности данных, стабильности работы системы в целом (напомним, что основная масса локальных вычислительных сетей в СНГ была выполнена на коаксиальном кабеле и высокой надежностью не отличалась). Применение терминального режима привносило набор уникальных возможностей, наиболее важными среди которых были:

  • работа пользователя с любого терминала организации (большинство компаний еще не могло себе позволить выделить ПК каждому сотруднику);
  • возобновление (продолжение) сеанса без потери данных с момента обрыва или существенного ухудшения связи с сервером (основная масса ЛВС в СНГ была выполнена на коаксиальном кабеле, за ее пределами чаще всего использовался "супернадежный" dial-up);
  • подключение к центральной базе и объединение пользователей удаленных филиалов всей организации.

Заканчивая "воспоминательную" часть, еще раз оговоримся, что общей особенностью решений как от Microsoft, так и от Citrix того времени, была достаточно высокая ресурсоемкость, в частности — потребность в казавшихся на тот момент большими объемах ОЗУ на сервере. Так, каждая терминальная сессия, запущенная на сервере, требовала в среднем 48 MB RAM в Windows NT 4.0 Terminal Server и 32 MB RAM в Citrix MetaFrame. А память в то время стоила недешево, да и возможности по ее наращиванию в серверах архитектуры x86 были весьма ограниченными.

Наш экскурс в историю остается актуальным и сегодня — не секрет, что в Украине до сих пор используются в "полулегальном" (с точки зрения лицензирования) режиме множество дешевых и слегка устаревших, но от этого не менее эффективных по своим возможностям терминальных решений типа "Windows NT 4.0 + Citrix MetaFrame 1.8", приводящих в трепет представителей контролирующих и надзирательных органов — нет никаких следов коммерческих данных на пользовательских ПК!

Терминальные решения, год 1998-й

Реальный пример успешного применения связки Windows NT 4.0 Terminal Server и "1С:Предприятие 7.5" в 1998 г.— решение для торговой организации, центральный офис которой находился на правом берегу Днепра, а склады и розничный магазин — на левом. Арендовать цифровой канал связи не представлялось возможным, прямая видимость для радиосвязи отсутствовала, а использование предлагавшихся на то время услуг радиорелейной связи было экономически нецелесообразным. В итоге к серверу на основе Windows NT 4.0 Ter-minal Server подключили обычный модем, настроили RAS (служба удаленного доступа) и обеспечили полноценное рабочее место для сотрудника склада с доступом к центральной базе данных предприятия. Как нетрудно подсчитать, сумма начальных инвестиций в подобный проект была весьма скромной, стоимость владения (с учетом того, что поминутная тарификация еще не была внедрена)— мизерна, а вот полученный эффект — более чем значителен. Выписанные в центральном офисе счета опирались на реальные складские остатки, сотрудники склада и магазина получили возможность продавать товар без телефонных звонков в центральный офис, а выписка непосредственно на складе расходных и налоговых накладных избавила клиентов и сотрудников организации от малоприятных путешествий с одного берега на другой и абсолютно непроизводительной траты рабочего времени.

Но нельзя сказать, что все было гладко. К сожалению, Terminal Client от Windows NT 4.0 не умел использовать ресурсы того ПК, на котором был запущен. Как следствие— при выводе документов подготовка файла для распечатки выполнялась на сервере, а затем файл передавался на локальный принтер ПК с запущенной клиентской сессией через модем: Да и некоторая "заторможенность" реакции системы на действия пользователя, особенно в моменты ухудшения качества связи, делала работу удаленного клиента не совсем комфортной. К неудобствам работы в клиентской сессии в сети можно было отнести необходимость практически каждую неделю перезагружать сервер из-за "утечки памяти", невозможность прозрачного использования собст-венных дисков ПК и переноса информации через стандартный буфер обмена Windows между приложениями, работающими в Terminal Client и запущенными локально на ПК. В итоге администрирование всей "кухни" было делом хоть и не сложным, но достаточно хлопотным. А отсутствие клиентской части ПО под другие операционные систем, в частности под DOS, не позволяло эффективно задействовать парк морально устаревших ПК.

Присутствовавшее в то время на рынке решение от Citrix MetaFrame было лишено большинства из вышеназванных недостатков. В частности, имелось клиентское ПО в том числе и для DOS, терминальный клиент умел задействовать ресурсы локального ПК (как диски, так и прин-теры), протокол связи между клиентом и сервером был существенно эффективнее, администрирование более удобным, а стабильность работы — выше. В ситуации, аналогичной предыдущему примеру, при использовании Citrix MetaFrame через обычное модемное соединение (26 600 bps) довольно комфорт-но могли работать, по крайней мере, два активных пользователя. Но, как и в случае с Windows NT 4.0 Terminal Ser-ver, проблема совместимости приложений с серверной компонентой Citrix MetaFrame оставалась.

Переступив через рубеж тысячелетий…

Некой поворотной точкой в развитии терминальных решений на платформе Windows можно считать 2000 г., причем не только благодаря выходу Windows 2000 Server, в котором компонент Terminal Server стал стандартным. Несомненно, создаваемая с его помощью терминальная среда оказалась более производительной и стабильной, снизились требования к системным ресурсам, упростился процесс администрирования. Однако по-прежнему отсутствовала возможность прозрачной работы с ресурсами локального ПК, протокол связи хотя и претерпел ряд позитивных изменений, оставался достаточно ресурсоемким, а стандартный буфер обмена Windows не позволял обмениваться данными между приложениями, запущенными в терминальной сессии и на локальном ПК. Наконец, в среднем один раз в две-три недели приходилось перезагружать сервер: Но благодаря выходу Microsoft Office 2000, рассчитанному на работу в терминальном режиме, общему обновлению прикладного программного обеспечения, ориентированного на работу в среде Windows (а не DOS), улучшению ситуации с каналами связи и развитием Internet процесс внедрения терминальных решений пошел.

На первых порах наиболее интенсивно это происходило в динамично развивающихся коммерческих структурах, где уже накопился парк морально устаревшей компьютерной техники и имелись низкоскоростные локальные сети (10 Мbps) на коаксиальном кабеле или витой паре. Действительно, установка в таких компаниях одного достаточно производительного сервера позволяла отказаться от модернизации множества ПК и отодвинуть необходимость модернизации существующих ЛВС (что весьма актуально в арендуемых помещениях). А приверженцы freeware, используя ОС Linux на рабочих станциях, получили возможность существенно снизить затраты на закупку ПО и уменьшить вероятность поражения системы вирусами. При всем этом конечный пользователь продолжал работать в привычном для себя окружении Windows, причем самой последней версии, иногда даже и не догадываясь, что работает он в клиентской сессии (в терминальном режиме).

Наибольший же эффект от применения терминальных решений получили различные приложения, содержащие значительные массивы информации, для которых пропускной способности интерфейсов "много не бывает".

Что же дает сегодня терминальный режим работы пользователей при эксплуатации офисных приложений и систем автоматизации учета — например таких, как "1С:Предприятие 7"?

  1. Все данные находятся на сервере и не передаются по сети. Передается только трафик терминального клиента (который может еще и шифроваться), содержащий в сильно компрессированном виде изображение для монитора пользователя и данные от клавиатуры и мыши пользователя. Соответственно требования к пропускной способности каналов существенно снижаются, а вероятность повреждения данных на этапе передачи либо их перехвата ничтожно мала.
  2. Возможность работы удаленных пользователей в режиме on-line. Подобные характеристики позволяют удаленным пользователям подключаться через низкоскоростные и слабозащищенные каналы связи (использовать выделенные линии с различной пропускной способностью, цифровые каналы, dial-up; привлекать технологии HomePNA, Wi-Fi, Bluetooth; организовывать работу через Internet, GSM/GPRS, Data Service CDMA).
  3. Существенно возрастает производительность некоторых приложений (например, того же "1С:Предприятие 7.7"). Скорость работы большинства баз данных непосредственно с дисковой подсистемы сервера и кэшированными в ОЗУ данными несравнима с многопользовательским доступом через сетевые интерфейсы. Как следствие, количество активных пользователей может быть увеличено в 1,5-2 раза (вспомним проблему с длительным "захватом" таблицы одним пользователем). Кроме того, именно терминальный режим позволяет применять "1С:Предприятие  7.7" для средних и (при грамотном подходе) даже крупных предприятий.
  4. Сокращаются затраты на администрирование и конфигурирование ИС. Действительно, намного проще и быстрее создать на сервере несколько типовых профилей пользователей с учетом необходимых приложений согласно функциональным обязанностям (например, MS Office, e-mail, Web, "1С" и т. д.) и затем централизованно поддерживать их, чем полноценно администрировать такое же количество клиентских ПК. Это же решает проблему различных версий ПО у пользователей, централизованного хранения документов компании, обеспечения контроля доступа к ним и организации резервного копирования. К несомненному плюсу терминального решения надо отнести и возможность администратора интерактивно войти в пользовательскую сессию и без выезда на место помочь разрешить возникшие проблемы. Важность именно последнего момента в полной мере ощущают холдинги с центральным офисом и большим количеством филиалов, разбросанных по всей стране. Ведь небольшой (3-5 человек) IT-отдел центрального офиса способен обслужить десятки, а иногда и сотни пользователей, территориально находящихся практически в любом месте, где есть хотя бы телефон (проводной или мобильный)!
  5. Доступ к ИС предприятия с использованием различных аппаратных средств и программных сред. К ним относятся доступ из других операционных систем, работа на PDA, специализированных терминалах.—менение последних может снизить уровень начальных инвестиций, повышает надежность работы точек доступа и сокращает затраты на администрирование и сопровождение. А использование PDA в комплекте с беспроводными интерфейсами позволяет в любой момент получить доступ к актуальной информации в "полевых условиях" без ношения громоздких (по сравнению с PDA) ноутбуков.
  6. Возможность эффективно использовать морально устаревшее оборудование. Для организаций "со стажем", особенно крупных, это приводит к существенному снижению затрат на модернизацию ПК, ЛВС и низкоскоростных внешних каналов. Особенно актуален этот вопрос для "бюджетников".


Современная практика

Давайте посмотрим, где и каким образом могут быть реализованы выше-описанные преимущества.

Пример 1. Офис предприятия с количеством пользователей 5-100

Рис. 1

Как правило, характерным для таких офисов является наличие парка ПК разной производительности и с различными ОС, офисными пакетами (чего стоит только их "разношерстность"!) и иным прикладным ПО. Кроме того, в большинстве случаев пользователи устанавливают на свои ПК дополнительные программы, не входящие в их функциональные обязанности, зато вполне способные привести систему в неработоспособное состояние или уничтожить коммерческую информацию. Обеспечить необходимый уровень контроля прав пользователей на ОС класса Windows 95/98/Мe — задача нетривиальная и не всегда выполнимая. А поддержание однотипными парка ПК, системного (в частности, при легальном переходе на более гибкую Windows XP) и прикладного ПО требует немалых финансовых затрат и далеко не всем под силу. Затруднительным является регулярное резервное копирование пользовательских данных. В случае выхода ПК из строя зачастую происходит частичная или полная потеря документов пользователя, а время вынужденного простоя высококлассного специалиста становится неоправданно длительным (миграция на новый ПК занимает в среднем 1-2 ч работы администратора с применением специализированного ПО удаленного администрирования, либо 2-4 ч без такового, не учитывая время на хождение по этажам). Ак-туальна и проблема заражения вирусами в результате "свободного серфинга" в Internet.

В итоге к набору наиболее ресурсоемких задач для IT-подразделения можно отнести: администрирование рабочих станций пользователей, их поддержку, создание резервных копий документов и БД, надзор за использованием конфиденциальной информации, контроль версий ПО и антивирусную защиту. Организация работы пользователей в режиме терминального подключения позволяет решать часть из них на качественно ином уровне (рис. 1).

В связи с тем что физически вся работа пользователя выполняется на сервере с применением одних и тех же пакетов прикладного ПО и общего хранилища данных, вопрос контроля версий ПО решается автоматически, а создание резервных копий не вызывает никаких проблем. Уровень контроля прав пользователей соответствует возможностям серверной ОС, существенно снижая вероятность утечки конфиденциальной информации.

Становится возможным осуществлять поддержку путем подключения администратора к сессии пользователя на сервере (естественно, при условии, что последний ему это позволит, так что конфиденциальность не страдает), не тратя время на перемещение по офису. Причем администратор вовсе не обязан сидеть за консолью сервера, а может зайти по стандартной "клиентской" схеме. Администрирование пользовательской рабочей среды производится путем конфигурирования клиентской учетной записи на сервере и фактически сводится к поддержанию прин-ципиальной способности терминального ПК загрузить ОС и запустить Remote Desktop Connection (RDC). В большинстве случаев процесс миграции сотрудников при замене ПК сводится к распаковке, установке, настройке сетевых интерфейсов и инсталляции приложения RDC (не требуя никакого специализированного ПО) и занимает не более получаса. В случае же выхода из строя ПК достаточно пересесть за любой другой ПК в сети организации и подключиться к серверу. Потеря информации в этом случае практически исключена.

Заметно лучше становится ситуация и с антивирусной защитой критически важной информации, так как можно четко разграничить запуск соответствующих служебным обязанностям приложений на сервере и персонализировано-развлекательных — непосредственно на ПК.

В некоторых ситуациях использование терминального доступа к приложениям позволяет сэкономить на лицензионных отчислениях, закупая вместо полноценных комплектов ПО лицензии на количество одновременных подключений. Особенно это эффективно в случае наличия большой группы пользователей, которым доступ к определенным приложениям необходим лишь время от времени (секретарю в строительной организации изредка может понадобиться возможность распечатать файл формата AutoCAD, менеджеру по рекламе — проект в Photoshop или Corel), или они работают посменно.

Пример 2. Центральный офис холдинга и удаленные подразделения

В данном случае рассматривается уже не одно здание или группа помещений, находящихся на расстоянии 50-100 м друг от друга, а предприятие с частично или полностью независимыми подразделениями в других городах. И, соответственно, все проблемы, описанные в Примере 1, "перемножаются" на расстояние между городами и приводят к необходимости содержать штат высококвалифицированных сотрудников "на местах" либо "командировочных специалистов", что обойдется еще дороже. И не факт, что именно в центральном офисе будут постоянно требоваться лучшие специалисты, ведь размеры информационных систем филиалов могут быть намного больше и сложнее в администрировании, чем у центрального офиса.

Так что с точки зрения холдинга во главу угла ставятся надежность функционирования всей информационной инфраструктуры, защита конфиденциальной информации, рациональное использование высококлассных (и, соответственно, дорогих) специалистов, максимально эффективное применение аппаратного обеспечения и лицензий на ПО.

Рис. 2

Вопросы надежности функционирования в контексте терминальных решений имеет смысл рассматривать вместе с вопросами конфиденциальности. Для крупных структур типичным является размещение всей критически важной и конфиденциальной информации в физически контролируемом владельцами холдинга помещении и с назначением ответственного за сохранность и достоверность данных лица из числа топ-менеджеров или совладельцев. И в подобном случае придумать что-то лучшее, чем терминальный доступ к приложению на центральном сервере через каналы VPN с применением шифрования, вообще трудно. Причем если для отечественных холдингов это, скорее, возможность защититься от различных непредвиденных ситуаций в офисах территориальных подразделений (перепродажа БД конкурентам, кража оборудования), то для западных компаний— это норма. Крупной транснациональной корпорации достаточно иметь два-три вычислительных центра и выделенные цифровые каналы, чтобы поддерживать свои торговые представительства и производственные мощности практически в каждой стране на планете! Классическим примером программной поддержки "глобального" подхода являются продукты фирмы SAP (рис. 2). Вполне естественно, что есть здесь экономия и на серверах, и на лицензиях на одновременный доступ (Земля-то вертится, а люди работают преимущественно днем), и эффективное использование трудовых ресурсов (армия AnyKey’щиков стоит не очень дорого, плюс дифференциация оплаты по странам). Есть и надежный контроль за сохранностью и возможными путями утечки информации.

Но и на просторах СНГ, с гораздо менее глобальными задачами, применение терминальных решений может быть весьма эффективным. Представим себе некую консультационную фирму, офисы которой находятся в разных концах города или же в разных городах. В пределах одного населенного пункта они могут быть связаны между собой посредством выделенных цифровых каналов (или аналоговых выделенных линий), а между городами — через Internet, в том числе с применением VPN. А теперь вспомним, что лицензии на некоторые пакеты, например ту же базу правовой информации "Лига" или ПО "1С:Предприятие", можно приобрести не в виде отдельных пакетов в каждый офис, а в "сетевом" варианте, т. е. для всех пользователей, работающих в общем сетевом пространстве (в данном случае доступность ПО определяется наличием в сети аппаратного ключа защиты). Да и при условии наличия хотя бы одного квалифицированного пользователя в каждом офисе, повторимся, администрировать подобную ИС могут один-два системных администратора.

Пример 3. Завод

Рис. 3

В данном случае мы сталкиваемся совершенно с другим комплексом проблем. Для большинства заводов характерны наличие одной или нескольких "точек концентрации" пользователей заводской ИС и некоторое количество "точек входа" с одним-двумя пользователями и с большим территориальным разбросом (рис. 3). Объемы данных, курсирующих по сети, довольно существенны — чего только стоят маршрутные карты изделий с чертежами! Между "точками концентрации" на расстоянии в несколько километров вполне успешно работают Wi-Fi и xDSL (хотя и здесь есть свои тонкости). Проблемным же является подключение именно одиночных удаленных клиентов. Хорошо, если имеется возможность подсоединить их по технологии Wi-Fi, пропускной способности которой достаточно для приложений, и рядом нет аэропортов и военных объектов. А если необходимо установить рабочее место кладовщика, мастера или специалиста ОТК в не-отапливаемом цеху металлообрабатывающего предприятия на расстоянии 300-1000 м от ближайшей точки коммутации трафика в ЛВС? Уровень помех, генерируемых мощным промышленным оборудованием, для любого сетевого интерфейса (за исключением оптического) будет довольно высок, соответственно— большой процент потерь пакетов и низкие скорости передачи данных. Wi-Fi при работе мощных станков ненадежна, Ethernet на таких расстояниях с учетом сырости и низких температур зимой— бесперспективен, xDSL также боится помех, а оптика — довольно дорогая. Выручает же совсем не промышленная HomePNA, способная по обычным телефонным проводам передавать данные со скоростью до 16 MBps при расстоянии в 1 км (скорость снижается пропорционально длине линии). Автор был свидетелем передачи информации по единственному уцелевшему проводу со скоростью 100 bps на расстояние более 400 м! И это при стоимости порядка $35 за сетевую карту PCI или $170 за мост HomePNA-Ethernet.

Но не станем слишком углубляться в проблему. Независимо от применяемой технологии связи (Wi-Fi, xDSL, HomePNA) имеет смысл использовать именно терминальный вариант работы удаленных "точек доступа". Это разумно и по соображениям экономии пропускной способности протяженных сетевых интерфейсов, и с точки зрения сохранности данных — все они находятся и обрабатываются на сервере, а для работы одного пользователя достаточно канала в пару десятков килобит. В итоге нет необходимости передавать довольно объемные пакеты информации по медленным интерфейсам (блокируя на время передачи доступ к ним других пользователей) и подвергать информацию риску повреждения.

Пример 4. Продажа запасных частей к автомобилям и сельскохозяйственной технике

Рис. 4

Возьмем трейдера с сетью магазинов по продаже запчастей к автомобилям и сельскохозяйственной технике отечественного и зарубежного производства со станциями технического обслуживания, действующего в масштабах всей страны. С какими проблемами он столкнется? Во-первых, необходимость поддерживать огромную базу данных со списком техники, с описанием используемых в ней деталей, их аналогов и возможностью замены. А, как правило, с "фирменными" БД может работать только специализированное ПО. Данные должны включать актуальную информацию о наличии товара на складах, сроках поставки и стоимости. Во-вторых, практически в каждом районном центре потребуется представительство, позволяющее в любой момент подобрать нужную запасную часть (или аналог) и сообщить клиенту цену и срок поставки. В-третьих, квалификация большинства торговых агентов как пользователей ПК не очень высока, а содержать штат выездных системных администраторов нерентабельно. В-четвертых, "размножить" свою базу данных и выдать ее каждому агенту не всегда представляется возможным — и в связи с лицензионными соглашениями на право использования этих БД, и в связи с достаточно малым сроком жизни такой реплики. В-пятых, в половине случаев относительно скоростные каналы (например, спутниковые), необходимые для работы SQL, окажутся либо неоправданно дорогими, либо (цифровые телефонные линии, скоростной Internet, GPRS) недоступными в силу специфики нашей глубинки.

Это как раз та ситуация, когда Ter—minal Server и аппаратные реализации терминального клиента являются фактически единственно возможным решением. Аппаратные терминалы с ПО Citrix способны только дозвониться по телефону и подключиться к серверу, зато вывести их из строя можно, разве что повредив физически, а обслуживание сводится к уборке пыли. Для приемлемой работы одного пользователя достаточно полосы пропускания 9-14 Kbps — вполне "подъемной" для аналоговых телефонных линий, GSM или CDMA (рис. 4).

Установив в представительствах аппаратные терминалы и обучив сотрудников пользоваться фирменной БД, можно получить торговую сеть в сотни, а то и тысячи пользователей, имеющих доступ к постоянно актуальной информации в режиме реального времени. А заключив с Internet-провайдерами договор о QoS — дополнительно сэкономить на междугородных переговорах, сократить модемный пул в центральном офисе и существенно увеличить количество одновременно обрабатываемых заказов.

Пример 5. Оптовый склад

Если внимательнее приглядеться к работе "классического" оптового склада, то всплывает один крайне неприятный организационный нюанс. При получении товара кладовщик должен вначале, стоя возле входа, пересчитать получаемый товар, затем подойти к ПК, занести данные в ИС предприятия и лишь потом отпускать только что полученный товар. В жизни все получается совсем не так гладко. Товар, разгружаемый из фуры, часто вообще не пересекает ворот склада — сразу перегружается в другие автомобили (действительно, вначале завезти товар на склад, разгрузить и т. п. и потом вывезти, потеряв уйму времени,— крайне непроизводительно, если рядом ждет машина под загрузку.) Кроме того, как правило, параллельно с получением товара идет его выдача. При интенсивной же работе склада оставить ворота открытыми и пойти набирать данные на ПК кладовщик позволить себе не может.

Как результат — данные в БД предприятия он вносит вечером, уже после закрытия склада. При этом отдел сбыта работает практически вслепую, без оперативной информации о состоянии склада. Еще хуже бухгалтерии — она вынуждена работать в "режиме отрицательных остатков", так как остановить выдачу товара невозможно, а данные о приходе на склад поступят только в конце дня. Соответственно, корректный партионный учет обеспечивается беспрерывными перепроведениями документов по вечерам и "подвигов" в отчетный период. Представляете, как забавно выглядит отпуск со склада, на котором числится "минус 300" единиц товара? Проблема еще больше усугубляется при работе со скоропортящимися продуктами. В такой ситуации крупные компании часто вынуждены применять специализированные аппаратно-программные решения и в помощь кладовщику привлекать дополнительно операторов ПК.

Terminal Server здесь предлагает эффективное решение за вполне приемлемые деньги. При небольшой модификации используемого на предприятии ПО (для удобства работы на маленьком экране) можно установить точку доступа Wi-Fi ($90-650) и подключить к ней по крайней мере четыре КПК с интерфейсом Wi-Fi ($290-450) или Table PC с Wi-Fi ($950-2400). В итоге сумма инвестиций вполне сравнима с затратами на установку четырех ПК и подведение к ним ЛВС, а эффективность: Кладовщик имеет возможность постоянно находиться на рампе и контролировать все происходящее, причем можно одновременно отслеживать несколько разгрузок-погрузок. При частичном проведении приходной накладной появляется возможность "без минусов" оформлять расходные накладные с реальным отслеживанием партий товара. Отдел сбыта всегда имеет оперативную информацию об остатках, отдел логистики — точные данные о времени разгрузки-погрузки, отправке и прибытии транспортных средств. Намного упрощается и жизнь бухгалтерии, и, что особенно приятно, снижается вероятность недоразумений с фискальными органами.

Пример 6. Ресторан

Всем известно, как неприятно в час пик вначале ждать, пока подойдет официант, затем — пока принесет заказ: Хотя вроде бы никто и не гуляет, все стараются. В некоторых ситуациях долгое обслуживание может быть вызвано чисто техническими причинами. Проследим за процессом. Официант подходит к клиенту и записывает заказ. Затем идет к электронному терминалу (перед которым в моменты наплыва клиентов выстраивается очередь из официантов) и вносит информацию в систему (т. е., по сути, делает двойную работу). Затем заказ поступает на исполнение в бар и на кухню, после чего официант вынужден постоянно подходить и интересоваться, готов ли он. Проблему можно частично решить путем установки дополнительных терминалов (а они недешевы — только чувствительный к нажатию экран стоит около $1000), но и это не отменяет бесконечных походов между кухней и баром.

Давно известная и активно применяемая на Западе технология — выдача официантам специализированных КПК и использование беспроводных коммуникаций. И если сеть Wi-Fi в Украине можно развернуть без особых проблем и за разумные деньги, то специализированные КПК довольно дороги (около $700) и продаются со своим ПО, которое зачастую стоит не меньше. А такой уровень затрат для большинства отечественных предприятий общественного питания явно чрезмерен.

Как ни странно, и здесь Terminal Server окажется весьма эффективным. Опять-таки, несколько доработав уже имеющееся ПО (оптимизация под экран КПК), можно установить одну-две точки доступа Wi-Fi ($90-650) и раздать официантам КПК с поддержкой Wi-Fi ($300-550). Так что каждый из них получает персональный терминал ввода (избавились от очереди перед общим терминалом), данные заносит непосредственно в систему (вводятся один раз и чуть-чуть раньше, что тоже экономит время), и отпадает необходимость бегать между кухней и баром (информация о готовности заказа поступает прямо к адресату без промедления). В итоге появляется возможность перевести обслуживание клиентов на качественно иной уровень со вполне разумными затратами, если не экономить. Но тут уж все зависит от политики лицензирования применяемого ПО. Кстати, имея в заведении беспроводную сеть, можно еще и "продавать" посетителям доступ в Internet.

Пример 7. Торговый агент

Представим себе работу "полевого" торгового агента. Утром он заходит в офис, берет список должников, определяет в CRM-системе, кто давно не закупал продукцию, получает информацию по остаткам на складе и отправляется на свой участок. Придя к клиенту, он проверяет ассортимент (мерчандайзинг), идет беседовать в бухгалтерию (если есть задолженность), далее согласует с товароведом ассортимент очередной закупки и звонит в офис с просьбой оформить заказ или отправить счет по факсу. Вечером все данные заносятся в ИС предприятия.

Как и в предыдущем примере, крупные корпорации разработали (или разрабатывают) различные Web-ориентированные интерфейсы к своим ИС и снабжают сотрудников КПК c GSM/GPRS-модулями. Тем самым они добиваются сокращения времени, теряемого агентами на получении/внесение информации в ИС предприятия, а также обеспечивают всегда актуальной информацией и торговых агентов, и отдел логистики.

А что же делать небольшой фирме, торгующей канцелярскими товарами в розницу и обслуживающей офисы с доставкой? Номенклатура составляет тысячи единиц товара, складские запасы изменяются несколько раз в час, а заказы поступают чаще всего непосредственно при доставке предыдущего заказа и классифицируются клиентом как срочные. Вот и получается, что продавец постоянно "висит на телефоне", уточняет наличие товара, меняет маршрут. А ведь применение терминального подключения КПК c GSM/GPRS или с Bluetooth через мобильный телефон к серверу компании и работа с актуальной информацией не только повышают качество обслуживания клиентов, но и позволяют избежать досадных недоразумений "не то услышал — не то сказал", согласовав заказ с клиентом и непосредственно оформив счет. И количество работников офиса, которым надо не только платить зарплату, но и обеспечить рабочее место, резко сокращается. При этом нет необходимости строить Web-портал, создавать IT-отдел— с большинством приложений (например, та же "1С") можно хоть и не особенно комфортно, но все же работать без внесения каких-либо изменений в ПО и без оптимизации под КПК.

Пример 8. Системный администратор

Не секрет, что во многих крупных компаниях проблемы в работе почтовой системы, да и всей сети в целом, являются "красной тревогой" для системных администраторов и требуют от них в любое время и в любом месте незамедлительно приступить к восстановлению нормального функционирования системы. Традиционно этот вопрос решается либо организацией круглосуточного дежурства, либо выдачей системному администратору ноутбука и средств связи. И тот, и другой вариант недешев, и далеко не каждая организация может себе это позволить. Умеющие считать свои деньги компании еще года полтора назад начали снабжать системных администраторов набором из КПК и мобильного телефона с Bluetooth и организовали шлюзы для входа в систему через каналы мобильных операторов. При соответствующем конфигурировании серверов сразу, как только возникает проблема в сети, сервер безопасности отправляет SMS-сообщение администратору либо звонит и сообщает о проблемах по голосовой связи. Ад-ми-нистратор, используя КПК и мобильную связь практически откуда угодно и незамедлительно, имеет возможность входа в систему в режиме терминального клиента и приступает к устранению неисправности (даже находясь в этот момент в маршрутном такси). Стоимость такого решения заметно меньше и стоимости ноутбука, и организации круглосуточного дежурства, а эффективность в большинстве случаев достаточна. Да и носить с собой компактный и легкий КПК намного удобнее. Таким образом, относительно небольшие компании с приемлемым уровнем затрат могут снизить время простоев своих ИС, а большие— имеют возможность сэкономить без ущерба стабильности работы.

Обычно в терминальном режиме работают не все сотрудники организации, а только некоторые группы. Наибольший эффект можно получить при работе в таком режиме группы пользователей одного приложения с общей базой данных или нескольких однотипных групп, например, все менеджеры отдела продаж или все бухгалтеры. С технической точки зрения это самый правильный путь.

В то же время довольно часто терминальный режим доступа к приложению применяется только для группы привилегированных пользователей, чьи функции требуют минимально возможного времени отклика системы. При этом проявляется одна неприятная особенность. В ситуации, когда сервер с данными одновременно является и сервером, на котором запускаются клиентские терминальные сессии (или имеет более скоростной канал к серверу с данными), "терминальные" пользователи получают существенное преимущество перед "сетевыми". Причем время отклика приложения при доступе к данным может отличаться в разы! И чем больше нагружен сервер, тем дольше придется ждать своей очереди "сетевым" клиентам. В некоторых случаях это приводит к отключению приложений от источников информации, и хорошо, если само приложение способно безболезненно перенести подобные экстренные отключения без повреждения данных (речи о выполненной, но не сохраненной работе пользователя никто даже не ведет)! Так что при высокой конкуренции на доступ к одной и той же информации имеет смысл всем пользователям применять терминальное подключение. К тому же почти наверняка количество сотрудников, получивших одновременно доступ к данным, будет в 1,5-2 раза больше.

Еще одна особенность, которую необходимо учитывать при эксплуатации на одном и том же физическом сервере Terminal Server и других серверных приложений, — их "уживчивость" друг с другом. Во-первых, желательно, чтобы на уровне требований к аппаратным средствам они были критичны к быстродействию различных компонентов сервера. Примером функциональной сочетаемости может служить одновременное использование одного сервера в качестве Terminal Server и File Server, так как первый требователен к ресурсам процессора и памяти, а второй — к дисковой подсистеме и сетевым интерфейсам. Примером не слишком удачного соседства для терминального сервера является SQL Ser-ver, так как в этом случае возникает серьезная конкуренция за доступ к CPU и RAM. Во-вторых, на примере того же соседства можно наблюдать программную неуживчивость. Про-яв-ляется она в "привычке" Mi-cro-soft SQL Server при большой нагрузке захватывать 100% ресурсов CPU. Конечно, его мож-но сконфигурировать таким образом, чтобы он задействовал не все ресурсы сервера, но на практике это оказывается невозможно в однопроцессорных решениях и не всегда оправданно в двухпроцессорных. И в-третьих, при интенсивном взаимном обмене информацией между Terminal Server и другим серверным приложением в зависимости от характера и степени нагрузок работа на одном и том же физическом сервере может приводить как к повышению общей производительности, так и к ее существенному снижению. Если взять для примера то же соседство Terminal Server и MS SQL Server, то при малых и средних нагрузках и интенсивном взаимообмене общая производительность возрастает, а при больших нагрузках лучше запускать их на физически различных серверах. Ну и в-четвертых, окажется разумным оптимизировать аппаратную часть сервера терминалов под ту задачу, которая будет исполняться на сервере в терминальном режиме.

По целому ряду технологических причин одним из лучших примеров "нерушимой дружбы" с сервером терминалов стал пакет "1С:Предпри—ятие 7.7". Работая в файловом режиме, каждый пользователь этого ПО открывает порядка 200 файлов форматов *.dbf и *.cdx (а в некоторых конфигурациях— до 600). При среднем размере базы данных порядка 300 МВ и 5-10 активных пользователях (типичные характеристики небольшой фирмы) даже 100-мегабитные сети оказываются перегруженными. Кроме того, особенностью "1С:Предприятие 7.7" в файловом режиме является совместный доступ к файлам БД с разделением по времени. При таких условиях довольно частыми являются сбои в работе системы в результате захвата каким-либо пользователем таблицы данных на квант времени больший, чем тайм-аут для других пользователей, а отработать быстрее клиент "1С" не может, так как передача нескольких объемных файлов по ЛВС требует времени.

Поставщики ПО "1С" в данной ситуации рекомендуют переходить на SQL-версии "1С:Предприятие 7.7" совместно с MS SQL Server, что требует совершенно иных затрат и решает проблему только частично — при количестве пользователей около 20 и объеме БД 1 GВ начинает сказываться недостаточная пропускная способность даже 100 Мbps ЛВС. В данной ситуации проявляется особенность реализации SQL-режима работы— в большинстве случаев (зависит от конкретной конфигурации) SQL Server выступает в роли "умного" файл-сервера, и довольно большие блоки данных передаются на клиентские ПК, а на самом SQL Server выполняется только код, написанный с использованием языка запросов. (Нужно отметить, что в "1С:Предприятие 8.0" данный вопрос решен кардинально — применяется модель с выделенным сервером приложения, функционирующим отдельно от сервера БД.) И хотя в SQL-версии отключения пользователей по тайм-ауту происходят заметно реже и не приводят к повреждению индексных файлов и файлов данных, но на определенном этапе (большая БД или много пользователей) работать становится достаточно некомфортно. Кроме того, следует учитывать очень сильную неравномерность ("пиковость") уровня нагрузки, создаваемой пользователями при работе в "1С:Предприятие 7.7". Так что в реальной жизни для организаций, которым необходимо подключать к одной БД более 30-35 активных пользователей "1С:Пред-приятие 7.7", терминальный доступ — практически единственно возможное решение.

В качестве довольно яркого примера можно рассмотреть применение "1С:Предприятие 7" в супермаркете, на кассах. При использовании стандартной конфигурации поставки (компонент "Оперативный учет") большинство тех, кто пытался внедрить такое решение, столкнулись с проблемой, что даже в SQL-режиме на двухпроцессорных серверах и ЛВС на Fast Ethernet при количестве касс 8-12 все начинает работать немного заторможенно. Традиционным, "прямым", решением являются установка более мощного сервера и переход на быстрые сетевые интерфейсы: Это частично решает вопрос, но необходимость подключения еще 4-6 касс приводит к повторению той же ситуации.

КПК, Wi-Fi, Bluetooth, IrDA, VPN и RAS

В последнее время стало весьма популярно применять КПК с различными беспроводными интерфейсами для удаленного администрирования корпоративных ИС, работы торговых агентов, официантов и сотрудников складов. Маленькое исследование, проведенное совместно со специалистами компании "МУК", адресовано тем, кто только планирует внедрение у себя на предприятии КПК с беспроводными интерфейсами. В качестве тестового использовались КПК Fujitsu Siemens Pocket LOOX 610BT с CF-картой D-Link DCF-660W и беспроводная точка доступа D-Link DWL-2000AP+.

Первое, что следует учитывать, — малое время функционирования КПК от стандартного аккумулятора при интенсивной работе с любым радиоинтерфейсом. Для Wi-Fi оно составляет в среднем около 1,5 часа, для Bluetooth — около 2 часов. При необходимости более длительного использования нужно сразу побеспокоиться о закупке для него более емких батарей. Если вы намерены активно работать 6-8 ч, то приготовьтесь к тому, что аккумуляторная батарея вашего КПК будет превосходить его по размерам в среднем в 1,5 раза, а по массе — по крайней мере в два раза. Также следует принять во внимание температурные условия эксплуатации КПК. При 0 °С и ниже литийполимерные аккумуляторные батареи очень быстро теряют заряд, поэтому возникает необходимость подбирать устройства с ионолитиевыми аккумуляторами.

Второй момент, который надо учитывать в первую очередь администраторам, нуждающимся в терминальном доступе к консоли сервера на базе ОС Windows с применением КПК с ОС семейства WinCE, — невозможность одновременной поддержки на КПК VPN и RAS. Так что в случае доступа в корпоративную ИС через Internet с использованием RAS необходимо заранее позаботиться о дополнительных средствах защиты от вторжения.

Третий касается подключения различного "навесного" оборудования на КПК с предустановленной WinCE. Эта ОС не позволяет стандартными средствами организовать общий доступ к своим ресурсам — дискам, принтерам, устройствам ввода. Так что приложение, использующее периферию, должно исполняться непосредственно на КПК.

И в-четвертых, не стоит забывать, что на экране стандартного карманного компьютера размещается не так уж и много информации. Также не следует питать иллюзии по поводу удобства подготовки и проверки на КПК громоздких документов типа товарно-транспортных накладных. В данном случае намного целесообразнее будет применение дешевых планшетных компьютеров. Кроме того, все приложения, к которым необходим удаленный доступ с КПК, лучше всего исполнять в виде Web-порталов, так как при работе в этом режиме есть возможности задействовать всю видимую область экрана КПК стандартными средствами.

Напомним о существовании еще одной беспроводной технологии — передаче данных через инфракрасный порт. В условиях помещения (ресторан, склад) дальность связи может достигать 25-30 м, а при ярком солнечном свете— 10-15 м. Соответствующее оборудование стоит заметно дешевле Wi-Fi, да ресурс батарей используется намного эффективнее. Даже при интенсивной эксплуатации при связи через инфракрасный порт стандартных аккумуляторов хватит в среднем на 3-5 ч работы. Главное ограничение ИК-интерфейса — низкая пропускная способность. Но для того чтобы отправить принятый у клиента заказ, ее вполне достаточно.

Microsoft Windows и Citrix MetaFrame

Какие же пакеты для реализации терминального доступа к приложениям для платформы Windows на данный момент реально присутствуют на рынке? Во-первых, это несколько устаревшая, но продолжающая служить верой и правдой Windows 2000 Server и недавно вышедшие Windows Server 2003 и Citrix MetaFrame XP. Наиболее важные отличия между ними сведены в табл. 1.

Из нее хорошо видно, какой большой шаг сделала Windows Server 2003 относительно Windows 2000 Server, в то же время прослеживается явное технологическое лидерство решения от Citrix. Важными эволюционными усовершенствованиями в Windows Server 2003 являются возможность "прозрачного" доступа к дискам, принтерам и портам клиентской машины, а также более высокие разрешения и количество цветов, поддерживаемых в терминальной сессии. Ведь для доступа к диску или принтеру клиентской станции в Windows 2000 Server необходимо было вначале сделать их доступными по сети для сервера, подключить к серверу как сетевой ресурс и только после этого работать с ресурсами из клиентской сессии. А отсутствие возможности общего доступа к порту исключало применение некоторого оборудования (например, считывателей штрихкодов), подключаемого к COM-порту. Повышение же разрешения и количества цветов позволяет нормально пользоваться ресурсами Internet и применять непрофессионально графические пакеты (например, для просмотра макетов) или AutoCAD.


Таблица 1. Сравнение различных
терминальных решений
ПО Windows 2000 Server Windows Server 2003 Citrix MetaFrame XP
Стоимость серверной лицензии, $* 720–770 720–770 Бесплатно
Стоимость клиентской лицензии, $* Бесплатно
(клиент W2k Prof. или XP Prof.)
87 5800 на 20 клиентов
Требования 1 клиентской сессии к RAM на
сервере
32–64 24–48 16–32
Разрешение экрана 640×480 – 1024×768, ограничено сервером 640×480 – разрешение экрана клиента 640×480 – разрешение экрана клиента
Количество поддерживаемых цветов 256 True color (24 bit) True color (24 bit)
Использование ресурсов клиента Минимально Выборочно Обширно, допускает тонкую настройку
Доступ к ресурсам
клиента из терминальной сессии
Нет (возможно через ЛВС) Общий доступ к дискам, портам, принтерам Общий доступ к дискам, портам, принтерам
Возможность выполнения сервисов клиентом Нет Частично Есть
Ресурсоемкость
используемых протоколов
Высокая Средняя Ниже средней
Удобство администрирования Среднее Среднее Выше среднего
Стабильность Средняя Высокая Высокая

В то же время нельзя не отметить существенных преимуществ Citrix перед решением от Microsoft. В серверной части среди них можно выделить следующие. Применяемый протокол связи Citrix ISA является более компактным и поэтому позволяет работать на каналах с меньшей пропускной способностью либо при той же ширине канала подключить в полтора-два раза больше пользователей. Этот момент может оказаться принципиальным для организаций, вынужденных использовать "слабые" каналы связи, и позволяет сэкономить всем остальным. Citrix Load Balancing (CLB) — механизм балансировки нагрузки между серверами — критичен для предприятий с большим количеством терминальных клиентов. Ведь наращивать мощность сервера до бесконечности невозможно, а реальный предел нагрузки для 2-4-процессорных серверов архитектуры х86 составляет 60-120 активных сессий. Даже при далеком от максимального числе пользователей весьма разумным выглядит переход к применению кластерных технологий. По сравнению с сервером надежность кластера существенно выше, а цена может оказаться ниже. И вот тут CLB предстает во всей красе. В отличие от аналогичной технологии от Microsoft CLB не ограничен восемью узлами в кластере, да и механизм распределения нагрузки у Citrix эффективнее. Будучи совершенно незаметным для пользователей, CLB оптимален для построения высокомасштабируемых (более 400 активных пользователей) отказоустойчивых кластерных решений. Вопрос же появления новых 50-80 клиентов решается добавлением еще одного узла в стойку. Кроме того, серверная составляющая Citrix менее ресурсоемка и удобнее в администрировании.

Определенные преимущества имеются и в клиентской части. Она также менее ресурсоемка и удобнее в администрировании, использует более компактный протокол. Благодаря различным элементам тонкой настройки есть возможность максимально задействовать ресурсы самого клиента, тем самым снизив загрузку сервера. На клиентской станции может быть запущена и часть сервисов. Из наиболее востребованных функций стоит отметить печать прямо на подключенный к клиентской системе принтер (в то время как Windows Server вынужден передавать готовый образ в формате PCL или PS), что заметно снижает нагрузку на каналы связи и ускоряет работу. А для удаленного клиента (к примеру, КПК), подключенного к корпоративной системе через GSM/GPRS-интерфейс, это очень важно.

В качестве примера можно привести таблицу, описывающую возможности работы различных решений с низкоскоростными интерфейсами (табл. 2).


Таблица 2. Удобство работы в различных терминальных средах
в зависимости от пропускной способности канала связи
Сетевой интерфейс/ПО Windows 2000 Server Windows Server 2003 Citrix MetaFrame XP
Dial-up (26 600) 1 клиент, работа 2 клиента, работа 2 клиента, работа
GSM, CDMA, GPRS Администрирование Некомфортная работа Некомфортная работа
Цифровой канал 32 К Работа 2–3 клиентов (предельно до 5–6) Работа 5–6 клиентов (предельно до 10–12) Работа 7–8 клиентов (предельно до 16)
Internet, различные провайдеры, на
канал 32К + почта + Web
Администрирование Работа 1–2 клиентов Работа 2–4 клиентов

Одним же из самых важных различий между терминальными решениями на базе Windows 2000 Server и Windows Server 2003 является несравнимо возросшая стабильность работы сервера. У Windows Server 2003 не было замечено утечек памяти в терминальные сессии и после терминальных сессий, что позволяет отказаться от ежемесячных перезагрузок сервера (или использования специализированного ПО). Не менее впечатляет и рост стабильности терминального клиента от Windows Server 2003 — при его применении совместно с Windows 2000 Server существенно снижаются утечки памяти на сервере и увеличивается устойчивость работы сервера вообще. Это действительно большой прогресс, отдадим должное Microsoft.

Палочка-выручалочка для супермаркета

Давайте попробуем проанализировать причину подобной "нелюбви" "1С" к задачам кассового обслуживания в супермаркетах. Если взглянуть на операцию заполнения розничной накладной на кассе в момент продажи "изнутри" системы, то хорошо заметны две очень ресурсоемкие операции:

  • выбор товара из справочника при наборе розничной накладной (печати чека);
  • выбор партии товара при проведении розничной накладной в системе.

В справочнике товаров "1С" хранит не только название, но и массу других реквизитов товара. Любой желающий может из Notepad открыть в своей базе файл 1Cv7.DD и точно узнать обо всех полях, задействованных в справочнике, в том числе их типе и длине. Исключительно для примера приведем данные одной из конфигураций "Торговля+Склад для Украины" (табл. 1).

Нетрудно заметить, что с точки зрения распечатки чека справочник содержит немало избыточной информации. Ситуацию усугубляет еще и то, что часть полей ("БазоваяЕдиница", "ВалютаУчета" и т. д.) являются ссылками на различные объекты, и обращение к имеющимся в них данным требует открытия других таблиц БД. Естественно, подобный подход не является оптимальным в плане производительности — для печати чека и регистрации факта продажи необходимо передать-принять слишком много информации. Если вспомнить о тысяче наименований товаров, которыми оперирует БД супермаркета, становится понятным столь малый успех стандартных конфигураций "1С" в этой сфере. Действительно, требования к ЛВС и подсистеме ввода/вывода сервера при росте количества одновременно работающих касс и увеличении номенклатуры товара существенно повышаются.

Вторым фактором перегрузки системы, свойственным стандартной конфигурации "Торговля+Склад для Украины", является подбор партий товаров непосредственно в момент проведения документа "Розничная накладная" и печати чека. Рабочая станция кассира при операции должна найти в списке конкретную партию товара (либо выбрать по FIFO) и выполнить регистрацию продажи определенного количества единиц товара из этой партии. При проведении не исключены ситуации, когда практически одновременно на разных кассах продается один и тот же тип товара, что иногда приводит к некорректному списанию партии товара (получаются партии с минусовыми остатками).

Как показывает практика, для работы 8-10 касс в супермаркете на стандартной конфигурации "Торговля+Склад для Украины", "1С:Предприятие 7.7" SQL 4-процессорного сервера на Xeon 2,8 GHz и 100-мегабитной ЛВС к кассам в часы пик "слегка маловато". Так что увидеть "вживую" такую систему довольно сложно.

Разумеется, несколько доработав конфигурацию, можно снизить требования к ресурсам в 1,5-2 раза, но проблема одновременного доступа по сети к справочнику товаров остается. К сожалению, работа с регулярно обновляемым локальным справочником товаров (размещенным на жестком диске кассы и отданном ей в монопольное пользование) и параллельно с глобальной БД в разрезе остатков, как это реализовано в некоторых других программных пакетах, в "1С:Предприятии 7.7" стандартными методами не предусмотрена. Можно, конечно, воспользоваться компонентой "Управление Распределенными Базами Данных" и тем самым предоставить каждой кассе собственную локальную БД, которая через определенный промежуток времени синхронизируется с сервером. Но и этот вариант не лишен недостатков, хотя с точки зрения отказоустойчивости процесса кассового обслуживания весьма неплох, так как даже в случае отказа сервера или ЛВС кассы могут продолжать обслуживать покупателей.

Никоим образом не пытаясь уменьшить значимость программных методов оптимизации работы системы (это действительно первостепенно!), применительно к ситуации с кассами работа в терминальном режиме является в буквальном смысле палочкой-выручалочкой. Подключив кассовое оборудование (сканер штрихкода и фискальный принтер) через разделяемые порты касс прямо к серверу (логически) и запустив на кассах "1С" в терминальном режиме, мы получаем принципиально иную ситуацию. Так как базы данных никуда с сервера не передаются и могут быть полностью размещены в его оперативной памяти, скорость выбора из справочника возрастает по крайней мере в 3-5 раз. Практически исключаются коллизии в результате захвата таблицы одной из касс — на сервере для этого требуется квант времени, в 5-7 раз меньший, чем при передаче той же таблицы по ЛВС. Обработка партий, которая выполняется на сервере, практически перестает быть замедляющим фактором. Трафик же по локальной сети — это трафик терминального клиента плюс трафик торгового оборудования — просто мелочь даже для сетей 10 Mbps (можно, к примеру, задействовать ту же HomePNA), не говоря уже о более скоростных сетях 100 Mbps. Да и требования к внутренней начинке системных блоков касс заметно меньше — это могут быть маломощные бездисковые станции (малошумящие и практически не требующие администрирования) либо тонкие клиенты (но не с WinCE). Реальные нагрузочные возможности такой системы с одним сервером могут достигать 30-40 касс даже без программной оптимизации, а при переходе к применению отдельных серверов для MS SQL Server и Terminal Server + "1С" — еще больше!


#=TABLE no 21:
Справочник Номенклатура
# Name Descr  Type [A/S/U] DBTable Name ReUsable 
T=SC135 Справочник Номенклатура A SC135 1
#——Fields——
# Name Descr  Type Length Precision
F=ID ID object C 9 0
F=PARENTID ID parent
obj
C 9 0
F=CODE object code C 8 0
F=DESCR object description C 50 0
F=ISFOLDER Flag – Is Line – Fol N 1 0
F=ISMARK Flag Object is Marke C 1 0
F=VERSTAMP Version stamp C 6 0
F=SP143 (P)ВидТовара C 9 0
F=SP136 (P)Артикул C 24 0
F=SP137 (P)БазоваяЕдиница C 9 0
F=SP142 (P)Вес N 15 3
F=SP145 (P)ЕдиницаПоУмолчани C 9 0
F=SP141 (P)ВалютаУчета C 9 0
F=SP160 (P)УчетнаяЦена N 16 5
F=SP148 (P)МинимальныйОстато N 15 3
F=SP156 (P)СтатьяИздержекУсл C 9 0
F=SP158 (P)ТипТовара C 9 0
F=SP159 (P)ТорговаяНаценка N 9 5
F=SP162 (P)ШтрихКод N 14 0
F=SP537 (P)Транспорт N 2 0
F=SP902 (P)УслугиНаСебестоим N 2 0
F=SP2974 (P)Производитель C 50 0

Выводы

Ну и напоследок в качестве выводов рассмотрим области применения терминальных решений.

Естественно, Terminal Server не является панацеей от всех бед. Существует круг задач, таких, как профессиональная работа с графикой, просмотр видео—фильмов (хотя после изменения политик на сервере и это возможно), где работа в терминальном режиме неприемлема (недостаточная глубина цвета) либо не оправдана (один смотрит кино на сервере, а остальные не могут работать). Для мобильных пользователей с ноутбуками он просто неприменим. Так же плохо согласуются с терминальным режимом запуска различные DOS-приложения.

Но и пренебрегать его достоинствами неразумно. К основным преимуществам "терминального" подхода к построению корпоративной ИС можно отнести: высокую безопасность системы, прозрачность накопленной сотрудником информации для руководства, большой запас по наращиванию мощности ИС, слабую зависимость от средств доступа, мобильность и "привязку" данных и пользователей не к конкретному локальному ПК или офису, а к каналу связи. Возможности современных пакетов терминального подключения очень широки, а в некоторых задачах просто незаменимы. И если перед организацией стоит вопрос о замене 20-30 ПК класса Pentium 100 и модернизации ЛВС на нескольких этажах здания, терминальное решение вполне можно рассматривать как альтернативу. Также подобная схема наверняка будет эффективной при совместном доступе к данным. К примеру, при необходимости одновременно подключить около 50-70 пользователей к одной и той же базе "1С:Предприятие 7.7" терминальный доступ просто незаменим. К тому же Microsoft предлагает в течение 90 дней опробовать данную технологию в тестовом режиме, чего вполне достаточно не только для составления первого впечатления, но и для отработки реально функционирующего пилотного проекта.

Можно посмотреть на применение терминального доступа и с несколько иной точки зрения. Производи-тельность современных ПК явно избыточна для обычных офисных приложений. Да, конечно, можно на ПК в офисе воспроизводить музыку, открыть десятка два Web-страничек, запустить ICQ и пару загрузок по FTP, а после работы — "погонять чертей". Но заинтересован ли в подобной функциональности рабочего места сотрудника работодатель? Есть ли ему смысл все это оплачивать? И повышает ли это производительность труда сотрудника? Да, можно настройкой политики установить жесткие ограничения… Но все равно человек, покупающий самосвал для поездки в магазин за хлебом на расстояние 300 метров, выглядит… И самое смешное, что приобрести автомобиль поменьше он просто не имеет возможности! Может, тогда уж лучше купить комфортабельный и безопасный автобус и ездить всем домом, а не каждый на своем самосвале?..

Терминальный сервер WS2K3 и Citrix MetaFrame Presentation Server

"Массово-настольная" по-пуляр-ность и длительный процесс эволюции сформировали стереотип восприятия ОС Windows как однопользовательской, в которой в один и тот же момент времени может интерактивно работать только один пользователь. Поэтому уместно напомнить, на чем базируется организация терминальной сессии в Windows Server 2003 (WS2K3).

Интересующая нас служба WS2K3 Ter-minal Services (TS) построена на внедрении между слоями системы и пользователя слоя сеансов. Для каждого из сеансов Session Manager (SM) создает отдельный экземпляр подсистемы Win32 (WIN32K.SYS) и затем внутри него запускает рабочий процесс подсистемы клиент-сервер (модуль CRSS.EXE), активирует службу входа (WINLOGON.EXE), а также присваивает каждому сеансу уникальный идентификатор (ID) и выделяет адресное пространство. Принципиальный момент заключается в том, что на одной системе Windows создается возможность параллельного выполнения нескольких пользовательских сеансов. За непосредственное взаимодействие пользователя с сеансом, осуществляющимся на TS, отвечает протокол RDP (Remote Desktop Protocol), благодаря которому организуется функционирование виртуального дисплея, клавиатуры и мыши на сервере. Другими словами, вместо того чтобы посылать видеовывод в порт VGA, терминальный сервер перенаправляет его в видеоканал стека RDP. Он же "воспринимает" нажатия клавиш и перемещения мыши удаленного клиента и передает их на сервер.

Неслучайно наиболее важные улучшения TS в WS2K3 связываются с совершенствованием этого протокола (текущая версия — 5.2). Теперь стало возможным переназначать диски клиентов, аудио, буфер обмена, порты, часовые пояса, клавиши Windows. В RDP 5.2 добавлена поддержка 24-разрядного цвета при разрешении экрана до 1600×1600 и даже предусмотрена аутентификация клиентов с помощью смарт-карт. Новые расширения, по мнению ряда специалистов, значительно приблизили RDP к протоколу Citrix ICA. Попутно отметим еще одну интересную особенность WS2K3— появление клиента Remote Desktop Connection, поддерживающего все функции RDP 5.2 и позволяющего управлять опциями соединения.

Если в качестве терминального сервера применен WS2K3 Enterprise Edition, то в среде с балансировкой нагрузки порадует возможность привлечения новой службы Session Directory для предоставления единой точки входа в ферму терминальных серверов. Она выступает не только в роли распределителя нагрузки, но и поддерживает базу данных активных сеансов в ферме, что дает возможность пользователю возобновить разъединенный сеанс на том же сервере, от которого он отключился. И этим кратким перечислением список изменений и нововведений в WS2K3 не ограничивается.

Поэтому неудивительно, что все чаще звучит вопрос: целесообразно ли при использовании этой новой сетевой ОС обойтись уже без дополнительной покупки продуктов от Citrix? Ответ будет уклончивый: и да, и нет. Все зависит от устойчивости IT-традиций в компании (как правило, объем затрат при апгрейде версий ОС оказывается существенно меньшим, чем при миграции на другую серверную надстройку), от задач, стоящих перед ней (в первую очередь от характера применяемого ПО), типов и числа клиентских устройств: и еще от сотни-другой разноплановых и экономических факторов. Да и разработчики Citrix не стоят на месте — не так давно вышел и уже доступен в Украине Citrix MetaFrame Presentation Server (с появлением Feature Release 3 он называется так), сертифицированный для платформ WS2K3 и W2K (стоимость лицензии на 20 пользователей составляет около $5800). И вдобавок к уже известным преимуществам семейства продуктов Citrix (гибкость настройки групп пользователей, высокая отказоустойчивость, меньшие требования к пропускной способности каналов связи, наличие клиентов под все распространенные ОС, балансировка нагрузки между серверами, "перетаскивание" приложений) в нем реализован ряд новшеств и улучшений, способных заинтересовать владельца обширной корпоративной терминальной сети. В частности, усовершенствована работа механизма лицензирования, благодаря чему теперь можно использовать одни и те же лицензии для подключения к различным фермам. Новая Web-базированная консоль управления (Citrix License Management Console) с набором онлайновых инструментов упрощает отслеживание и устраняет необходимость устанавливать, активировать и управлять индивидуальными лицензиями. Появилась возможность задания предпочтений и восстановления при сбоях (zone failover). Новые политики позволяют указывать рекомендуемые для подсоединения пользователя зоны внутри фермы серверов на основе скорости подключения и производить переподключение к альтернативной ферме в случае сбоя. При разрыве сессии (например, из-за обрыва связи) все открытые окна для опубликованных ресурсов остаются видимыми, в то время как в фоновом режиме продолжаются попытки восстановить связь. Причем сессии пользователей могут автоматически переноситься с одного устройства в одном месте на другое устройство в ином месте.

Примечательно, что консоль управления для MetaFrame Access Suite выполнена в общем интерфейсе с Microsoft Ma-nagement Console (MMC). С помощью настройки дополнительных подключаемых модулей snap-in администратор имеет возможность "видеть" приложения, серверы и зоны, управлять сессиями и производить поиск во множестве ферм, а также отслеживать интенсивность их работы и создавать отчеты.

Уменьшить загрузку процессора и объем передаваемых данных удастся за счет технологии SpeedScreen, позволяющей привлечь ресурсы на стороне клиента для декомпрессии и обработки файлов аудио, видео, изображений и Flash-анимации в режиме низкого качества. Логичность внедрения такого механизма станет понятной, если учесть, что за счет ухудшения качества картинки на 20% можно снизить требования к пропускной способности канала на 90%. Клиентам наверняка придется по душе возможность автоматически подстраивать на своих устройствах внешний вид окна с изменением разрешения и глубины цвета дисплея, тем самым позволяя им переключаться с устройства на устройство без прерывания сессии.

И наконец, еще один показательный аргумент в поддержку этого решения. Компания "ЛАНИТ-Iv Com", украинский партнер Citrix, сообщила об успешном окончании тестирования фермы из 1000 (!) серверов с MetaFrame Presentation Server 3.0 в единой зоне. Так что категорично отказываться от дополнительных возможностей, получаемых при установке Citrix, наверняка преждевременно.

Wyse Winterm 1200LE как пример терминальных клиентских устройств

За рассказом о серверной части терминальных решений в тени незаслуженно оказалась самая массовая группа "железа" — клиентские терминалы. Несомненно, в ряде случаев можно обойтись доработкой морально устаревшего ПК и, отмыв его от накопленной вековой пыли, с гордым видом водрузить на стол одному из сотрудников. Но не спешите браться за отвертки— стоимость специально разработанных для этих целей клиентских терминалов в последние несколько лет существенно снизилась, а заложенная в них функциональность и крайне широкий простор для подбора вариантов — повод для того, чтобы поближе познакомиться с ними и оценить свои затраты. Кроме того, однотипность парка "настольных" клиентских терминалов упростит в дальнейшем решение задач по управлению и обслуживанию всей IT-системы компании.

Мы не будем даже пытаться классифицировать все многообразие клиентских устройств по видам, типам, назначению и прочим параметрам — это предмет отдельной объемной статьи. В качестве примера ограничимся описанием небольшого Windows-терминала от старейшины этого рынка компании Wyse Technology.

Winterm 1200LE, попадающий под классификацию производителя "Simple thin client", имеет вид небольшой коробочки размерами 19,4×15,7×4,3 см с единственной кнопкой питания и вынесенным на заднюю стенку минимальным набором гнезд: VGA, два USB (для клавиатуры и мыши), 10/100 Mb Ethernet, а также микрофона и наушников. Питание устройства предусмотрено от поставляемого в комплекте внешнего адаптера.

Вскрыв корпус, на добротно исполненной плате мы обнаружили, что и в этой модели Wyse Technology осталась верна хорошо отлаженным чипам от National Semicon-ductor — применены процессор GX-серии Geode (с августа прошлого года этой линейкой занимается AMD) и чип-сателлит ввода/вывода NS CS5530A. На борту установлены 4 микросхемы ОЗУ суммарной емкостью 32 MB и чип flash-памяти объемом 512 Kb, достаточный для размещения операционной системы Wyse OS. В отличие от старших моделей серий Powerful и Flexible, Winterm 1200LE не имеет в комплекте ПО "прошитого" Internet-броузера. Настройка под Citrix WinFrame/MetaFrame и Microsoft W2K/WS2K3 в общем случае достаточно проста. После задания параметров установки связи с сервером (а кроме Ethernet, поддерживается dial-up и беспроводное соединение с помощью внешнего USB-модема или адаптера) необходимо назначить IP-адрес, маску подсети, адрес шлюза и, если используются, адрес DNS, доменное имя и указать, на каком сервере сети сохранять информацию о пользовательском профиле. Если предполагается соединение не напрямую, а через Internet, то для доступа к корпоративной сети целесообразно воспользоваться предусмотренным в конфигурационном меню клиента VPN-подключением, выбрав соответствующие параметры настройки в окне PPTP-диалога.

Wyse Winterm 1200LE предоставлен фирмой
"Оникс": тел. (044) 205-5561

  • Guest

    - А теперь вспомним, что лицензии на некоторые пакеты, например ту же базу правовой информации «Лига»

    - Клиент Лиги-Закон не работает на терминальном сервере, точнее его можна запустить всего в одном экземпляре. И никакие ухищрения с инсталляцией в HOME-directory пользователя не помогут.
    Не пишите о том чего не знаете.

    • Moderator

      Комментарии к статье [url="http://itc.ua/17758"]Терминальные решения на платформе Windows в Украине[/url]

    • AndreyKa

      [quote]Цитата: [b]Warrax[/b]
      - Клиент Лиги-Закон не работает на терминальном сервере, точнее его можна запустить всего в одном экземпляре. И никакие ухищрения с инсталляцией в HOME-directory пользователя не помогут.[/quote]
      Это ограничение сделано специально.
      До этого Лига работала под терминалом.

    • Guest

      вообще решения от Микрософ — безумно дороги и зачастую в 80 процентах случаях заканчиваются массовой рассылкой спама и вирусов с компьютеров купившихся на приманку Микрософта пользователей, не говоря уже о том что управление ими часто попадает в руки злоумышленников которые делать могут с ними что хотят.

    • Guest

      [quote]Цитата: [b]Kiev1.org[/b]
      вообще решения от Микрософ — безумно дороги [/quote]

      Это мы нищи… :-)

      [quote]Цитата: [b]Kiev1.org[/b]
      не говоря уже о том что управление ими часто попадает в руки злоумышленников которые делать могут с ними что хотят.[/quote]

      А не то же самое происходит и с прихожанами всевозможных церквей? :-)

    • vadim

      с 1С можно с экономить используя терминал — для этого у клиента ставится unix(linux) + rdesktop — на каждом клиенте минус минимум 80$

    • AndreyKa

      [quote]Цитата: [b]vadim[/b]
      с 1С можно с экономить используя терминал — для этого у клиента ставится unix(linux) + rdesktop — на каждом клиенте минус минимум 80$[/quote]
      А лицензию на подключение кто оплачивать будет?

    • Guest

      [quote]Цитата: [b]AndreyKa[/b]
      А лицензию на подключение кто оплачивать будет?[/quote]

      Во всяком случае клиентская лицензия на устройство для W2003 вдвое дешевле WinXP OEM

    • VJ

      [quote]Цитата: [b]vadim[/b]
      1С можно с экономить используя терминал — для этого у клиента ставится unix(linux) + rdesktop — на каждом клиенте минус минимум 80$[/quote]
      Хотел бы я посмотреть на того идиота-директора, который согласится на эту мутотень…

    • Guest

      А еще лучше загрузка етого самого Линакса через PXE Boot — тогда вообще забываем об администрировании ОС на терминалах.
      HDD больше не нужны — терминалы дешевеют и становятся надежнее.
      Если надо что-то изменить — меняем образ ОС и размещяем на TFTP и при следующей загрузке все имеют именно этот образ.
      И не надо обходить все хосты инсталлируя Линакс и сетапя и настраивая софт или делая сотни клонов — управление централизованное.
      Есть несколько Линакс-дистрибутивов которые это позволяют сделать без всяких «напильников» — PXES например.

    • ink

      На проекте [url="http://www.ingok.com.ua/galaxy/index.html"]http://www.ingok.com.ua/galaxy/index.html/url эти решения показали себя с лучшей стороны для подключения удаленных подразделений. Хотя доля таких рабочих мест небольшая.

    • vadim

      [quote]Цитата: [b]AndreyKa[/b]
      А лицензию на подключение кто оплачивать будет?[/quote]

      в случае использования терминал+(win98 | winxp home) терминальную лицензию тоже надо оплачивать, а 1С, насколько мне известно, быстрее всего работает именно в терминале + можно использовать самую дохлую технику

    • AndreyKa

      [quote]Цитата: [b]VJ[/b]

      Хотел бы я посмотреть на того идиота-директора, который согласится на эту мутотень…[/quote]
      Терминальны решения — мутотень? Да вы батенька гигант…

    • wj

      [quote]Цитата: [b]Kiev1.org[/b]
      заканчиваются массовой рассылкой спама и вирусов с компьютеров купившихся на приманку Микрософта пользователей, не говоря уже о том что управление ими часто попадает в руки злоумышленников которые делать могут с ними что хотят.[/quote]
      Это вина не Майкрософта, а админов с «кривыми руками». Точно тебе говорю :) Правда развивать эту тему мне не хочется, ибо все по ней уже было сказано [url="http://itc.ua/forum/index.php?action=them_view&them_id=19400&forum_id=1"]здесь[/url].

    • AndreyKa

      [quote]Цитата: [b]wj[/b]
      Это вина не Майкрософта, а админов с «кривыми руками».[/quote]
      Почему так много админов с кривыми руками которые адмнят винду и так мало, которые админят юних? :)

    • wj

      [quote]Цитата: [b]AndreyKa[/b]
      Почему так много админов с кривыми руками которые адмнят винду и так мало, которые админят юних? :)[/quote]
      Подумай сам :) Это не трудно :)

    • AndreyKa

      [quote]Цитата: [b]wj[/b]
      Подумай сам :) Это не трудно :)[/quote]
      Ну, наверное надо брать палку и лупить ленивых и глупых винадминов, чтоб патчили и апдейтили.
      А вот линух может три года аптайма иметь, без всяких патчей в инет глядеть и никто его не сломает :)

    • wj

      [quote]Цитата: [b]AndreyKa[/b]
      Ну, наверное надо брать палку и лупить ленивых и глупых винадминов, чтоб патчили и апдейтили.[/quote]Верно :)[quote]Цитата: [b]AndreyKa[/b]
      А вот линух может три года аптайма иметь, без всяких патчей в инет глядеть и никто его не сломает :)[/quote]Спорное утверждение, очень спорное.

    • zav

      [quote]Цитата: [b]AndreyKa[/b]
      А вот линух может три года аптайма иметь, без всяких патчей в инет глядеть и никто его не сломает :)[/quote]А йдіть ви у [url="http://itc.ua/forum/?action=them_view&them_id=21157&locate=244910&forum_id=5"]цьому[/url] напрямку.

    • AndreyKa

      [quote]Цитата: [b]wj[/b]
      Верно :)[/quote]
      Я так и думал. [Хватаю палку и судорожно рыскаю взглядом в поиске ближайщего винадмина].

      [quote]Цитата: [b]wj[/b]
      Спорное утверждение, очень спорное.[/quote]
      Есть линух с ssh/mail/ftp. Могу выслать IP
      Сломаешь — везде буду писать что линух — unsecure :)

    • Владимир Возняк

      [quote]Цитата: [b]AndreyKa[/b]
      Сломаешь — везде буду писать что линух — unsecure :)[/quote]
      Анекдот про Неуловимого Джо знаешь? ;-)

    • Antonz

      [quote]Цитата: [b]AndreyKa[/b]
      Подумай сам :) Это не трудно :)

      Ну, наверное надо брать палку и лупить ленивых и глупых винадминов, чтоб патчили и апдейтили.
      А вот линух может три года аптайма иметь, без всяких патчей в инет глядеть и никто его не сломает :)[/quote]
      Спорное утверждение. Ко фре, например, с два-три десятка достаточно важных секьюрити патча выходит, из них обычно один-два удалённых рут-эксплойта. То же самое к Солярке, я во всяком случае за ними слежу. Не думаю, что Линух сильно лучше, точнее может даже что хуже, из-за большей скорости модификации того же ядра и общего «шатания» линух-среды из стороны в сторону. Так что одно дело стоять и крутить аптайм ради аптайма, а другое и что-то полезное крутить. То же ядро просто время от времени полезно освежать, да и хард иногда подёргать надо.

    • AndreyKa

      [quote]Цитата: [b]Владимир Возняк[/b]

      Анекдот про Неуловимого Джо знаешь? ;-)[/quote]
      Знаю. Просто линух почему-то оказывается более Джо, чем винда. Странно?

      • Alexsandr

        [quote=AndreyKa;50967]А вот линух может три года аптайма иметь, без всяких патчей в инет глядеть и никто его не сломает :)[/quote] анекдот про неуловимого джо помнишь? вот и линь так.

        [quote=AndreyKa;50978]Просто линух почему-то оказывается более Джо, чем винда. Странно?[/quote] лоля линя 1%? вот и не уловимей :)

    • AndreyKa

      [quote]Цитата: [b]Antonz[/b]
      Так что одно дело стоять и крутить аптайм ради аптайма, а другое и что-то полезное крутить. То же ядро просто время от времени полезно освежать, да и хард иногда подёргать надо.[/quote]
      Есть такое правило — работает — НЕ ТРОГАЙ! :)

      А на критические апдейты я тестировал — пока нет уязвимостей для того софта который крутится под той тачкой с линухом.
      Точно так же какой смысл обновлять фрю если она не доступна в сети?

      Все зависит от задачи а не от ОС ;)

    • Antonz

      [quote]Цитата: [b]AndreyKa[/b]
      Цитата: Antonz
      Так что одно дело стоять и крутить аптайм ради аптайма, а другое и что-то полезное крутить. То же ядро просто время от времени полезно освежать, да и хард иногда подёргать надо.

      Есть такое правило — работает — НЕ ТРОГАЙ! :)[/quote]
      Есть, но на заделывание дыр безопасности оно не распространяется. Оно как раз придумано, дабы остужать прыть в твикании рабочей системы на предмет чего-нить сделать покруче.
      А то потом, когда приползёт кто-то или что-то, это правило будет до лампочки — придётся трогать и много.

      [quote]Цитата: [b]AndreyKa[/b]
      А на критические апдейты я тестировал — пока нет уязвимостей для того софта который крутится под той тачкой с линухом.[/quote]
      Гм, а если дыры не в софте, если это Dos, который кернел валит, или хуже того, чего-то открыть даёт? Не надо, не надо, под юнихом security advisories хорошо пишут, и чётко говорят, когда надо ребутаться, а когда нет. Если что-то в ядре, а ядро не модульное, то обычно надо ребутаться. Это если вдруг что-то через модуль юзаешь, ещё можно попытаться повыгружать да повгружать.

      [quote]Цитата: [b]AndreyKa[/b]
      Точно так же какой смысл обновлять фрю если она не доступна в сети?
      [/quote]
      Ну, это всё же достаточно непопулярное её использование. ;-)

    • AndreyKa

      [quote]Цитата: [b]Antonz[/b]
      Есть, но на заделывание дыр безопасности оно не распространяется.[/quote]
      А если эта уяввимость не работает, зачем что-то делать? ;)

      [quote]Цитата: [b]Antonz[/b]
      Гм, а если дыры не в софте, если это Dos, который кернел валит, или хуже того, чего-то открыть даёт?[/quote]
      А от этого IDS спасает :)

      [quote]Цитата: [b]Antonz[/b]
      Ну, это всё же достаточно непопулярное её использование. ;-)[/quote]
      Да просто внутрикорпоративный софт весь с веб-интерфейсом, вот и прижилась :)

    • Antonz

      [quote]Цитата: [b]AndreyKa[/b]
      Цитата: Antonz
      Есть, но на заделывание дыр безопасности оно не распространяется.

      А если эта уяввимость не работает, зачем что-то делать? ;)
      [/quote]
      Что значит не работает? Вот представим, что уязвимость на уровне банальной приёмки и сборки TCP пакетов, в определённых ситуациях можно память ядра перезаписать (было что-то подобное). Каким образом от неё защищаться?

      [quote]Цитата: [b]AndreyKa[/b]
      Цитата: Antonz
      >Гм, а если дыры не в софте, если это Dos, который кернел валит, или хуже того, чего-то
      > открыть даёт?

      А от этого IDS спасает :)[/quote]
      Ну вот какой ещё IDS, скажем, на отдельно стоящем коллокейшеновом серваке или юниховом гейте в инет для фирмы?

    • AndreyKa

      [quote]Цитата: [b]Antonz[/b]
      Что значит не работает? Вот представим, что уязвимость на уровне банальной приёмки и сборки TCP пакетов, в определённых ситуациях можно память ядра перезаписать (было что-то подобное).[/quote]
      Нет, это из области НФ :)
      [quote]Цитата: [b]Antonz[/b]
      Ну вот какой ещё IDS, скажем, на отдельно стоящем коллокейшеновом серваке или юниховом гейте в инет для фирмы?[/quote]
      Зависит от задачи.

    • NAWHI

      [quote]Цитата: [b]AndreyKa[/b]
      Почему так много админов с кривыми руками которые адмнят винду и так мало, которые админят юних? :)[/quote]
      Если Вы имеете в виду [b]настоящих админов[/b] — то криворуких среди них, в общем-то, мало. Что на винде, что на юниксах. Если же Вы имеете в виду эникейщиков или «мальчиков» — недоучившихся студентов, подрабатывающих на пиво — то Вы сами ответили на вопрос, почему их много: их [b]просто много[/b]. Очень много мальчиков, научившись тыкать на кнопочку «Start», решили, что могут «админить винду». Дело тут вовсе не в свойствах операционных систем, а в банальной их распространенности. Если бы в чайниковской среде был более распространен *nix — было бы много «криворуких админов» для *nix.

    • Guest

      Если кто-то считает, что админить Windows легко — пусть почитает ее Resource Kit. На английском. Хочу посмотреть на его лицо… А про Citrix скажу так — люди, писавшие статью далеки от практики, хотя в целом выдвигают правильные идеи. Чего только стоит, например, головняк с принтерами под Citrix. А еще есть такое понятие — единая точка сбоя! Как вам, а? Короче, Intel у себя свернула все терминалы, и я сверну, как только на 1с 8 перейдем. Очень много вопросов с ними, очень много… Конечно, если у вас не 5 юзеров, а 60, да еще растыканы по филиалам…

      ___________
      Игорь Снежко, MCSE

    • AndreyKa

      [quote]Цитата: [b]NAWHI[/b]
      Если бы в чайниковской среде был более распространен *nix — было бы много «криворуких админов» для *nix.[/quote]
      Не думаю, в никсах нет кнопочки старт :)

    • zav

      «Кнопочка «Start»" є всюди…
      [url="http://itc.ua/article.phtml?ID=4894"]p.s.[/url]

    • NAWHI

      [quote]Цитата: [b]AndreyKa[/b]
      Не думаю, в никсах нет кнопочки старт :)[/quote]
      Linux перестал быть *nix’ом? ;-)

    • AndreyKa

      [quote]Цитата: [b]zav[/b]
      «Кнопочка «Start»" є всюди…[/quote]
      Покажи мне во фре в синсталле, где там кнопка старт? :)

    • AndreyKa

      [quote]Цитата: [b]NAWHI[/b]
      Linux перестал быть *nix’ом? ;-)[/quote]
      Это GNU not is UNIX, частный случай ;)
      А кроме того там кнопка старт служит для запуска xterm ;)

    • Guest

      Понятие «единая точка сбоя» — в данном случае не совсем корректно применено. Если у вас откажет сервер, на котором размещается БД, или на котором крутится SQL – получается та же «единая точка сбоя». Вопросы подобного плана решаются путем применения кластерных решений и (при необходимости) наличием нескольких физически удаленных информационных центров.
      А Intel вполне можно понять. Им же продавать ПК и сервера надо. Они свою структуру на основе сетевых сервисов строят – и сервера продаются, и ПК, и КПК, и сетевые устройства. Пример, так сказать, родителей – лучший способ воспитания ребенка. Это не технологии, это продажи. Те же Филипс, Филипп Моррис, Сименс исповедуют совершенно другие принципы построения ИС.
      Относительно принтеров и Citrix – никто не говорил про идеальность данного ПО. Просто Citrix имеет некий уникальный набор свойств. А если проблемы с принтерами так достают – имеет смысл использовать Windows Server 2003.
      На счет 5 пользователей. Иногда хорошо и 2. А для организаций вроде городской мери, где работают даже Pentium 100, получить «целый информационный центр» за 3-5 тыс. уе – очень важный момент.
      С чем же полностью согласен – грамотно (профессионально) администрировать любую ОС непросто. Другое дело, что на примитивном уровне администрирование систем Windows удобнее благодаря дружественному интерфейсу и всяческим помощникам (что не мешает ламеру даже не подозревать о целом наборе тонкостей). А для администрирования систем UNIXLinux необходимо иметь существенно более высокий уровень знаний.

    • Antonz

      [quote]Цитата: [b]AndreyKa[/b]

      >Что значит не работает? Вот представим, что уязвимость на уровне банальной приёмки и сборки
      > TCP пакетов, в определённых ситуациях можно память ядра перезаписать (было что-то
      > подобное).
      Нет, это из области НФ :)
      [/quote]
      То есть? Такие или схожие уязвимости в ядрах реально существовали. И вообще чего тут такого страшного и невозможного? TCP/IP стек работает в режиме ядра, чуток неаккуратно работаем с указателями и в определённой ситуации перезаписываем рандомный кусок (хуже когда нерандомный) памяти ядра.

    • AndreyKa

      [quote]Цитата: [b]Antonz[/b]
      Такие или схожие уязвимости в ядрах реально существовали. [/quote]
      Когда, для какого ядра?

      [quote]Цитата: [b]Antonz[/b]
      И вообще чего тут такого страшного и невозможного?[/quote]
      Получить рутовый шелл на серваче через багу с tcp/ip — НФ.

    • Antonz

      [quote]Цитата: [b]AndreyKa[/b]
      Цитата: Antonz
      Такие или схожие уязвимости в ядрах реально существовали.

      Когда, для какого ядра?[/quote]
      Для каких-то версий 3-x ядра FreeBSD что-то подобное припоминаю.

      [quote]Цитата: [b]AndreyKa[/b]
      И вообще чего тут такого страшного и невозможного?

      Получить рутовый шелл на серваче через багу с tcp/ip — НФ[/quote]
      Как минимум просто повесить его совсем не НФ. Остальное будет размерами дырки и конкретной ситуацией определяться.

    • AndreyKa

      [quote]Цитата: [b]Antonz[/b]
      Для каких-то версий 3-x ядра FreeBSD что-то подобное припоминаю.[/quote]
      Ну, еще бы про динозавров впомнить :)

      [quote]Цитата: [b]Antonz[/b]
      Как минимум просто повесить его совсем не НФ.[/quote]
      Как минимум такой пакет не дойдет, так как срежется на рутере прова.

    • Guest

      Я так и думал, что мне расскажут про кластеры и т.п. Конечно, это так. В случае в базой данных наблюдается та же картина, что и с терминалом. Но не совсем. Под SQL пользователи могут хоть как-то работать без базы. А с терминалом — все! Каюк! Всем можно разойтись… Кроме того, у меня есть подозрение, что если фирма хочет сэкономить и поставить терминал — то ставить под этот терминал КЛАСТЕР?!! Хороша экономия… Понимаете, желание сэкономить на клиентских станциях ОБЯЗАТЕЛЬНО перекидывается на желание сэкономить и на сервере. И тут-то, тот несчастный, который вздумал предложить терминал, хватается за голову. Я как-то восстанавливал терминал-сервер на фирме, которая поскупилась поставить аппаратный RAID на сервер. Какой-то мальчик им сказал, что в учебнике по Windows сказано, что она поддерживает программный RAID! Классно. Сэкономим! Конечно, через пару дней зеркало развалилось, а все юзеры уже перешли на терминал. То-то был цирк!

      _________
      Игорь Снежко, MCSE

    • Guest

      Опять-таки не совсем верно трактуются ситуации.
      Мне сложно представить себе, как пользователь может работать с базой данных при ее отсутствии :-)) Если подразумевается невозможность работы с почтой, текстовым процессором и электронными таблицами, то в большинстве организаций это не имеет смысла – что бы о чем-то договорится, нужно иметь информацию, которая в отсутствующей БД :-))
      Никто не говорил, что переходят на терминальные решения исключительно с целью сэкономить. И никто не говорил, что необходимо использовать для терминальных решений именно бездисковые аппаратные терминалы. Обычная персоналка справляется с задачей ничуть не хуже. К терминальным решениям в бизнесе приходят, когда требуется обеспечить более высокий уровень надежности хранения данных. А “бюджетные” решения основаны скорее на использовании устаревших ПК, чем аппаратных терминалов.
      В отечественных компаниях смысл терминалов скорее сводится к жесткому разделению бизнес-функций сотрудников с вынесением их в терминальные сессии и “развлекательного” использования ПК сотрудниками.
      Ну а то, что скупой платит дважды… Обычно перед реализацией подобных проектов приглашают специалистов в конкретной области и платят за консалтинг. В итоге получается дешевле :-))

    • AT office

      [quote]Цитата: [b]snegin[/b]
      Я так и думал, что мне расскажут про кластеры и т.п. [/quote]

      По идее, каждый примеряет прочитанное на себя. В статье достаточно подробно было написано, что кластеризация нужна там, где есть минимум несколько десятков активных клиентов — чтобы: (а) гарантировать отклик системы; (б) справиться с клиентской нагрузкой и распределить ее между серверами (в) минимизировать ТСО (включая расширение системы в будущем). При пяти клиентах беспокоиться не о чем. К тому же, в слово «экономия» при 5 клиентах и при 50 можно вкладывать разный смысл. Мне не удалось найти в публикации утверждения о прямой экономии от внедрения терминалов, речь скорее о том, как заложить правильную инфраструктуру для роста. Повторю, для компаний с БОЛЬШИМ числом активных клиентов

    • Guest

      В общем, мы выработали единую точку зрения. Суть ее в том, чтобы перевести в терминал только те приложения, которые от этого очевидно выигрывают. Классика — это 1с. Это правда: на сервере Pentium 4 2.4 c 1 Гб оперативки и встроенным IDE RAID (плата Intel Woodroof) живут до 25 активных клиентов. И еще запас остается! НО переводить всю сетку на бездисковые станции под терминал… Это, пожалуй, вариант с кассовыми аппаратами или совсем уж тупыми менеджерами. Как-то пришлось консультировать фирму, где стоит подобная фигня. Так они держат 2 админов — Linux и Windows. Вот и сэкономили :-). Все-таки, я сторонник распределенных вычислений…
      Может, кто-то расскажет об успешном внедрении Citrix или Windows 2000/2003. Интересно будет послушать!

    • Guest

      Вот интересно: статья называется «Терминальные решения на платформе Windows в Украине», а внутри ни одного слова про действиельно Украинские разработки! А ведь есть «Дакарт» с бездисковыми, один «Сисэлеганс» чего стоит со своим терминальным сервером! Сразу видно, что авторы статьи, вместо анализа рынка, просто перевели американские заманухи.

    • Guest

      Действительно, очень похоже на перевод Citrix Evaluation Guide!

    • NAWHI

      [quote]Цитата: [b]Eugen[/b]
      Сразу видно, что авторы статьи, вместо анализа рынка[/quote]
      Сразу видно, что автор постинга обижен на автора статьи за то, что тот не счел нужным прорекламировать или хотя бы «засветить» некий товар :). Можно также предположить, что автор постинга обижен потому, что он имеет отношение либо к разработке данного товара, либо к организации его продаж :). Впрочем, это только предположение.

      Но дело даже не в этом. А в том, что анализ [b]рынка[/b] — и наличие на нем «где-то там, в глубине» двух-трех инсталляций какого-то продукта местной разработки — это, знаете ли, несколько разные вещи. Анализ рынка — это анализ того, [b]что на этом рынке пользуется популярностью и покупается в больших количествах[/b]. А вовсе не повод попиарить «отечественного производителя» :)))).

    • Guest

      вопрос: а почему упоминание о реально конкурентноспоспобном продукте это
      пиар?
      с таким же успехом можно назвать пиаром эту статью, т.к. автор видимо
      превратно понимает словосочетание «анализ рынка» — ведь это же не просто
      описание продуктов и сравнение их технических характеристик? Заодно
      интересно было бы узнать соотношение Цена/эфеективность именно в наших
      рыночных и ценовых условиях, а не просто написать как хорошо это для
      какого-нибудь предприятия.

      ПС еще вопрос: например декартовских бездисковых на Украине около 2000
      инсталяций, а насколько популярно у нас решение Wyse?

    • NAWHI

      [quote]Цитата: [b]Eugen[/b]
      вопрос: а почему упоминание о реально конкурентноспоспобном продукте это
      пиар? с таким же успехом можно назвать пиаром эту статью, т.к. автор видимо
      превратно понимает словосочетание «анализ рынка» — ведь это же не просто
      описание продуктов и сравнение их технических характеристик?[/quote]
      Можно. А можно просто осознать чрезвычайно свежую и оригинальную вещь: что каждый человек знает именно столько, сколько он знает — не больше. Автор — в том числе. Что знает — о том и написал. Я автора знаю лично — это не рыночный аналитик и не журналист, а сугубый практик — человек, реально занимающийся установкой и настройкой решений, о которых он написал. По всей видимости, в практике [b]его работы[/b] упомянутые Вами решения не встречались. Вот и все. Очень простой ответ, но Вам почему-то в голову пришли намного более сложные. «Всемирный заговор жидомасонов против украинского производителя» ищем?…

    • Guest

      [quote]Цитата: [b]Eugen[/b]
      А ведь есть «Дакарт» с бездисковыми, один «Сисэлеганс» чего стоит со своим терминальным сервером![/quote]

      Ни мне, ни кому из здесь общающихся эти названия ничего не говорят…
      Украинские ли это разработки?
      И есть ли это рынок, если данные изделия на нем не присутствуют? :-)

    • Guest

      [quote]Цитата: [b]snegin[/b]
      Все-таки, я сторонник распределенных вычислений… [/quote]

      Для того, чтобы быть сторонником распределенных вычислений — надо по крайней мере знать, что это такое. :-)

    • OlexY_

      Ми експлуатуємо Термінальні службу на Він2000 з травня 2001р для 1С (8 клієнтів). Основна поблема полягає в незручності ініціалізації прінтерів. Я маю на увазі, що для протоколу ICA-tcp#xx необхідно клацнути на кнопку ОК тільки один раз (при першому входженні клієнта в систему — далі вони залишаються в папці ПРІНТЕРИ, і наступні підключення будуть до них). Проте по протоколу RDP-tcp#xx приходиться клацати на кнопку ОК кожного разу при створенні кожної нової сесії. Тому вранці приходиться близько години контролювати ситуацію (оскільки в противному разі друк буде не можливим — більше того старі сесії для цих прінтерів потрібно знищувати, оскільки підключення до них не проходить автоматом).
      Може хто знає вирішення даної проблеми, чи кине віндозний скріпт для автоматизації даного процесу.

    • Guest

      Ох и умник… Еще институт не закончил,а?

    • Guest

      принтеры локальные?

    • Guest

      [quote]Цитата: [b]snegin[/b]
      Ох и умник… Еще институт не закончил,а?[/quote]

      У меня уже есть два университетских диплома, зачем мне еще? :-)

    • OlexY_

      В принципі для клієнтів з локальними прінтерами приходиться клацати на ОК по обох протоколах, проте по ІКА під»єднується до старої сесії, а по РДП — створює завжди нову.
      Що стосується мережних прінтерів, то клацати постійно проходиться тільки для протокола РДП.

    • Guest

      Советую получить третий диплом по этике общения

    • OlexY_

      Можу також добавити, що обидва протоколи мають свої недоліки і переваги. Наприклад, для РДП існує повноекранний режим роботи на клієнті (повна ілюзія, що зер гут), проте не можна переключатися на інші програми (на Ексел — наприклад), приходиться виходити з термінальної служби, що не зер гут. Недавно зіткнувся з несподіваною проблемою для ІКА протоколу. Цітрікс не захотів створювати іконку на Десктопі (проте просте переміщення мишкою здійснило дану операцію, а дама через це була вимушена сидіти дві неділі в РДП!). Звичайно, це є дрібниці, але при кожному вході та виході протікає процес ініціалізації прінтера.

    • NAWHI

      [quote]Цитата: [b]Eugen[/b]
      А ведь есть «Дакарт» с бездисковыми[/quote]
      Я так понял, компания называется «Д[b]е[/b]карт», и производит бездисковые терминалы? Захотелось посмотреть, что это. Инфу искал, как всегда, в Google. По подстроке «декарт бездисковые терминалы» Google выдает [b]одну[/b] ссылку, и ту просроченную. Поиск на украинском поисковом сервере [url="http://www.meta.ua"]www.meta.ua[/url] по той же подстроке — [b]ноль ссылок[/b]. И это — компания, которую следует учитывать при анализе рынка терминальных решений в Украине?! ГЫГЫ… IT-компания, про которую нет информации в интернете?! Представляю себе, что это за компания…

    • Guest

      Странно, что при создании и удалении принтеров нужно вообще «клацать» мышкой. Citrix автоматически создает и удаляет принтеры. У вас, похоже, неправильно сконфигурирован сервер. Насчет иконок… Citrix имеет возможность публикации приложений, то есть вы назначаете группу пользователей и у них автоматически появляются нужные иконки. Windows 2000 в терминале работает неважно. Поэтому я вам рекомендую
      1. Перейти на Citrix XP
      2. ПЕРЕД ЭТИМ внимательно прочитать всю документацию к Citrix (все есть на сайте)
      3. Использовать Windows 2003 Terminal. Хотя Citrix для пользователей удобнее.

    • Guest

      Я не могу понять столь обиженной реакции?! Никто ничего не имеет против автора и смыслового содержания статьи — все это очень хорошо, но, во первых, не надо отвечать за «всех», во вторых мои вопросы и комментарии были вытекающими из:
      1) из названия — раз фигурирует Украина, то почему я не могу упомянуть об украинских компаниях.
      2) «анализ рынка» — никто не заставлял Вас прибегать к столь сильным выражениям, если автор имел дело в основном с технической стороной материала
      3) если я знаком с Citrix Evaluation Guide, это что столь редкая и сложная вещь, чтобы говорить о том, что я думаю о столь сложных вещах %-)
      4) мне действительно интересно реальная экономическая выгода от данных решений, именно в условиях украинского рынка, и если кто-нибудь напишет об этом хорошую статью — с интересом прочитаю. Но мое мнение, хоть Вы и говорите о «популярности» — это пока что является доступным только для действительно КРУПНЫХ компаний.
      5) если Вы восприняли мои постинги, как «происки» конкурентов, то ничем не могу помочь — такова жизнь и я ею интересуюсь :-) От себя лично больше ничего добавить не могу.

    • Guest

      поищи dacard :-)

    • OlexY_

      При використанні публікацій — також необхідно клацати на кнопку ОК.
      Оскільки клієнтів небагато, то зручніше використовувати Custom ICA Connection.
      Якщо врахувати залізо (Атлон 850, 512 МБ, 10ГБ- винт), то слава Богу, що все ще працює цілком пристойно.

      PS: Я зараз не полінувався і перевірив, що стабільно з прінтерами працює ІКА протокол. Хоч перша ініціалізація пройшла через Публікації, проте друге підключення через Custom ICA Connection пройшло уже автоматом!

    • Guest

      Где именно нужно жать OK? На каком сообщении?

    • NAWHI

      [quote]Цитата: [b]Eugen[/b]
      поищи dacard :-)[/quote]
      Поискал. «dacard + терминалы» или «dacard + бездисковые» дают на Google ноль ссылок. так что дайте лучше адрес сайта, так проще будет.

    • NAWHI

      [quote]Цитата: [b]Eugen[/b]
      Я не могу понять столь обиженной реакции?![/quote]
      Вполне нормальная реакция на [b]ВАШ[/b] грубый, неконструктивный и неаргументированный наезд. Это не Вы что ли писали: [i]«Сразу видно, что авторы статьи, вместо анализа рынка, просто перевели американские заманухи»[/i]?

    • OlexY_

      При підключенні до сервера клієнта з локальним принтером на сервері з»являється маленьке віконечко ініціалізації сесії клієнта. Якщо не клацнути на кнопку ОК, то друк буде неможливим з боку клієнта, хоч працювати в 1С можна.

      PS: Using RDP-tcp protocol we have always to click on the OK button for local and remote printers.

    • Guest

      [quote]Цитата: [b]Eugen[/b]
      поищи dacard :-)[/quote]

      Декарт, дакарт, dacard результат всегда один — ничего связанного с терминальными клиентами.
      Terminal client и terminal equipment все таки вещи разные.

    • Guest

      Поддерживаю snegin #246861. Такое впечатление, что у OlexY не совсем верно отконфигурирован сервер или сеть. Я бы рекомендовал перейти на Windows Server 2003 – намного проще в администрировании и есть возможность перебрасывать данные через буфер обмена из терминальной сессии к локальным ресурсам пользователя.
      Если необходимо разобраться, пишите на почту. Нерешаемых проблем нет :-))

    • Guest

      Ваша проблема в том, что вы одновременно используете и RDP и ICA. То есть, не работает ica, посидим на RDP. Это как «я держу на компе 2 системы! Если одна похерится, то хоть другая останется» Ну не ламерство ли?
      И у Microsoft и у Citrix есть так называемые Knowlege Base, то есть базы глюков. У ms она называется Technet, посмотрите там. Это будет профессиональный подход.
      Кстати, вы так и не сказали, что в том окошке, где надо ОК жать? Оно что, безымянное?

    • OlexY_

      Terminal Services Config:
      ICA-tcp Properties/ Connection/
      ^ Connect client drives at logon
      ^ Connect client printers at logon
      ^ Default to main client printer
      RDP-tcp Properties?Connection/
      - Connect client drives at logon
      ^ Connect client printers at logon
      ^ Default to main client printer
      (Більше того в цьому протоколі всі опції — недоступні!).

    • OlexY_

      Дискусія виявилася цілком плідною. Зараз я установив на своїй машині Термінальний клієнт. запустив з»єднання на сервер і воно під»єдналось до прінтера уже встановленого Цітріксом! Проте я працюю з адміністративними повноваженнями! може проблема полягає в юзерах?

      PS: Я це до того, що віконечко само по собі не вилазить, а зараз кінець дня і клієнти вже виходять, а не входять (завтра перепишу точно все на ньому).

    • OlexY_

      Я поки-що бачу загальні фрази. Кожен хто настроював термінальні служби повинен був наступити на ці граблі (у всякому разі в одноранговій мережі без доменів, приходиться замість домена записувати групу).
      Що стосується конфігурації, то вона досить проста (тим більше, що багато опцій є не доступні).

      Спроба достукатись на термінальній кновледж бейз закінчилась безрезультатно (хоч і переписувався з одним гуру).

    • Guest

      В одноганговой сети по определению админить сложнее. Поэтому возможны всякие фокусы. Тут я ничем помочь не могу. Рекомендую СТРОГО следовать рекомендациям Microsoft и Citrix. То есть домен и т.п. Возможно, у вас в политике безопастости Windows (на сервере) запрещено (а по умолчанию — запрещено) пользователям устанавливать принтеры на сервере. Но все же, в даном случае, одноранговая сеть — извращение. Вообще — тема не совсем соответствует цели форума. Поэтому прекращаю в одностороннем порядке :-)

      ————-
      Игорь Снежко, MCSE

    • OlexY_

      Режим клацання на кнопку ОК звичайно реєструється в Event Viewer’i:
      Type: Warning; Event ID: 2
      User: NT AUTHORITYSystem

      Description:
      Printer ClientOLEX#\GALYACanon LBP-810 was created!

      У випадку автоматичної реєстрації прінтера маємо:
      Type: Info; Event ID: 9
      User: NT AUTHORITYSystem

      Description:
      Printer ClientOLEX#\GALYACanon LBP-810 was set!

    • Guest

      Два небольших замечания.
      1. Я бы в вашей ситуации подключил через общий доступ принтера к серверу, что бы для терминального клиента они выглядели как принтера, подключенные непосредственно к серверу. И назначить их пользователям по умолчанию. Тогда путь для подключения принтера будет локальным, а авторизация на принтер – авторизацией сервера.
      2. Не связываться с GDI принтерами в терминале вообще. Особенно с LBP-810.

    • Guest

      С удовольствием познакомлюсь с системами «Дакарт» и «Сисэлеганс». Как это возможно реализовать? Есть Web-сайт, презентация или описание возможностей данных решений?
      Сферы применения?

    • AT office

      а вот и так упорно разыскиваемый всеми ДаКарт
      [url="http://www.entel.kiev.ua/equip/"]http://www.entel.kiev.ua/equip/[/url]

    • Guest

      Всем добрый вечер по терминальным станциям можно обращатся по телефону 244 92 82
      Снегирев Александр

    • Guest

      К сожелению пока так , но тем не менее 4 тыс терминальных станций работает по всей Украине

    • Guest

      Описание терминальных станций «ДАКАРТ» вышлю сделайте запрос по адресу [email]als@bt-entel.kiev.ua[/email]

    • NAWHI

      [quote]Цитата: [b]asneg[/b]
      Описание терминальных станций «ДАКАРТ» вышлю[/quote]

      Если данные на [url="http://www.entel.kiev.ua/equip/products/term.html"]вот этой страничке[/url] верны, особенно в части [i]«Универсальный терминал с малогабаритным эргономичным корпусом — Цена — $500″[/i] — то я, простите, в упор не наблюдаю привлекательности данного решения [i]для тех, кто решил сэкономить деньги[/i].

      $500 за явно маломощный компьютер с 15″ монитором, 64 мегабайтами ОЗУ, и без НЖМД — это [b]экономия[/b]? Или деньги берутся за то, что туда установлен предварительно отконфигурированный Linux? Так заказать такой образ многого не стоит, особенно на фоне приобретения 50 терминалов. Пусть я за «заказной» образ системы даже $500 специалисту заплачу ($500 — это [b]очень хорошему[/b] специалисту, и с техподдержкой) — зато я как минимум по $100 на каждом рабочем месте сэкономлю, приобретя вместо этих терминалов обычные маломощные компьютеры (кстати — с НЖМД, и памяти там поболе будет).

      Кстати — почему нет ни одного упоминания о том, на базе какого процессора, чипсета и системной платы сделано это чудо техники? Я, уж простите, не поверю, что компания ДАКАРТ сама делает системные платы. В связи с чем терзают смутные сомнения: а не потому ли данные сведения не разглашаются, что после их разглашения любой запросто сможет взять в руки HotLine, и прикинуть, сколько [b]на самом деле[/b] стоит этот терминал? Ой, боюсь я, не понравится народу эта цифра на фоне $500…

      [i]Про «прелести готового, законченного решения» мне рассказывать не нужно. Знаю. И даже обоими руками за такие решения. Но поймите — «законченное решение» от компании, пока что не обладающей своим громким именем в данном секторе — и системный блок от любой компании-сборщика плюс заказной Linux от авторитетного линуксоида (или даже от какого-то украинского поставщика Linux-решений) — это по «реноме» будет примерно одно и то же. Брать «за имя» по $100 (как минимум!) «навара» на каждой тачке — это ж какое должно быть имя-то…[/i]

    • Guest

      [url="http://www.entel.kiev.ua/equip"]http://www.entel.kiev.ua/equip[/url] — Дакарт
      [url="http://www.syselegance.kiev.ua"]http://www.syselegance.kiev.ua[/url] — Сисэлеганс
      Есть еще одна компания в Виннице, по моему «Крон»,тоже по тонким клиентам.

    • OlexY_

      При підключенні клієнта на сервері маємо віконечко:
      Name: Canon LBP-810 Installation
      Label: Installation of the software for your Canon LBP-810 is now complete.
      Restart your computer to make the new settings active.
      Button: OK.

      Звичайно, я тільки клацаю на ОК, оскільки при здоровому глузді перенавантажувати комп не має сенсу (до нього все одно доступу не буде при повторному підключенні). Ця операція і відповідає Event ID = 2 по створенню сесії клієнта.

      Щодо Кенона, то на жаль у нас їх три штуки і ніхто міняти їх не буде зараз. До речі НР також не подарунок (маємо клопіт на іншій системі).

    • Guest

      Такое впечатление, что у вас принтер создается но принтером по-умолчанию не ставится. (created но не set) Попробуйте снять галочку Default to main client printer.

    • OlexY_

      Я спробував міняти галочки, проте нічого не вийшло.
      Я відкладу вирішення даної проблеми до покупки нового сервера та переустановки системи.
      The End of Discussion.

    • Teren

      [quote]Цитата: [b]NAWHI[/b]
      Кстати — почему нет ни одного упоминания о том, на базе какого процессора, чипсета и системной платы сделано это чудо техники? Я, уж простите, не поверю, что компания ДАКАРТ сама делает системные платы. В связи с чем терзают смутные сомнения: а не потому ли данные сведения не разглашаются, что после их разглашения любой запросто сможет взять в руки HotLine, и прикинуть, сколько на самом деле стоит этот терминал? Ой, боюсь я, не понравится народу эта цифра на фоне $500…[/quote]

      «С аппаратной точки зрения терминал представляет собой ПК на Intel архитектуре со специальной материнской платой имеющей максимальную степень интеграции (на материнской плате интегрированы видеокарта, контроллеры последовательных портов, USB, карта Ethernet и т. д.), увеличенной флэш-памятью вместо жесткого диска, оперативной памятью 64 Мб работающей на частоте 100 МГц.»
      Примерно понятно. Если учесть «специальную материнскую плату», «увеличенную флэш-память вместо жесткого диска» и микроскопический корпус, то можно предположить, что просто так у местного сборщика такую системку не купишь. С этой точки зрения 500$ оправданны — тем более вопрос с монитором остается открытым. Но если вспомнить про платформу VIA и про малюсенькие баребончики, то альтернатива вполне возможна. Не дешевле, но по некоторым параметрам «мощнее» (вот только нужна ли нам/им/кому-нибудь дополнительная «мощность» в данных условиях?).

    • Guest

      Цена на терминальные станции колеблется от 230 до 250 уе в зависимости от пратии
      ОЗУ 128 М
      проц 1,2 ГГц
      Флеш диск 16М
      Все остальное интегрированное
      Для банков можем подключить ридеры магнитных карт пинпады и другое оборудования

    • Guest

      Так, конечно, лучше всего. Только прежде обкатайте все настройки на тестовой системе. Я, например, использую компьютер P4/2.8/1M, 1Gb оперативки и 120 GB Serial ata. На него ставится Microsoft Virtual PC и под ней легко работают 3 виртуальные системы. Сделайте, например, 1 сервер и 2 клиента и отладьте все как следует. А потом спокойно переносите на боевой сервер.

    • MaxFactor

      [quote]Цитата: [b]Warrax[/b]
      А еще лучше загрузка етого самого Линакса через PXE Boot — тогда вообще забываем об администрировании ОС на терминалах.
      HDD больше не нужны — терминалы дешевеют и становятся надежнее.
      Если надо что-то изменить — меняем образ ОС и размещяем на TFTP и при следующей загрузке все имеют именно этот образ.
      И не надо обходить все хосты инсталлируя Линакс и сетапя и настраивая софт или делая сотни клонов — управление централизованное.
      Есть несколько Линакс-дистрибутивов которые это позволяют сделать без всяких «напильников» — PXES например.
      [/quote]

      можно об этом чуть по подробнее ? (можно в ICQ или мыло)

    • NAWHI

      [quote]Цитата: [b]Teren[/b]
      Если учесть «специальную материнскую плату», «увеличенную флэш-память вместо жесткого диска» и микроскопический корпус, то можно предположить, что просто так у местного сборщика такую системку не купишь.[/quote]
      Это все слова… Корпус, насколько я понял — стандарта mATX. Значит, ничего особенного. «Увеличенная флеш-память вместо жесткого диска» — я, во-первых, не понял, что такое «увеличенная»? По отношению к чему? К микросхеме BIOS? Ну так вынь из платы, где она на кроватке стоит, дефолтовую — да и поставь свою ;-). Тоже мне, затраты… Но я предполагаю, что сделали еще проще. Слыхал про флешки, которые представляют собой маленькую такую коробочку, и «надеваются» прямо на разъем IDE? Вот именно это, думаю, там и стоит — флешка, прикидывающаяся IDE-шным диском.

    • MaxFactor

      У меня принтеры подключены к локальным ПК. На терминале они установлены как сетевые принтеры — этих проблем не имею! Терминал у меня 2000 (RDP). Локалки XP. Их встроенный терм.клиент по умолчанию пытается использовать ресурсы локального ПК на терминале… только на 2000 с ХР-клиентами (родными) это как-то очень криво работает … Поэтому я тупо поснимал птички на клиентах об использовании локальных ресурсов, а сетевые принтеры сделал по умолчанию в зависимости от их месторасположения.

    • MaxFactor

      Есть у меня парочка 2000 Про, туда надо было клиента инсталять, предварительно сделав дискеты на серваке. Вот там клиенты, которые по-моему даже не спрашивают об использовании ресурсов, и их принтеры постоянно мне в эвентах терминала оставляют такое:

    • MaxFactor

      Тип события: Ошибка
      Источник события: TermServDevices
      Категория события: Отсутствует
      Код события: 1111
      Пользователь: Нет данных
      Компьютер: ZP-SERVER
      Описание:
      Драйвер ML390FB для принтера ML390FB не опознан. Обратитесь к сетевому администратору, чтобы он установил нужный драйвер.

    • Guest

      Имменно так и делается IDE флеш диск , нечего сверхестественного в таком решении нету все стандартное , но мозги приложить нужно было , попробуйте затолкать линукс в 8М

    • MaxFactor

      Тип события: Ошибка
      Источник события: TermServDevices
      Категория события: Отсутствует
      Код события: 1105
      Пользователь: Нет данных
      Компьютер: ZP-SERVER
      Описание:
      Не удалось задать информацию безопасности для принтера ML390FB/AVIA-1/Сеанс 8.

      Тип события: Ошибка
      Источник события: TermServDevices
      Категория события: Отсутствует
      Код события: 1106
      Пользователь: Нет данных
      Компьютер: ZP-SERVER
      Описание:
      Не удалось установить этот принтер.

      но дело в том, что использование этих принтеров на терминале мне вобще не надо …
      При выходе из сеанса туда же пишется что этот принтер очищен и удален благополучно.

      Думаю, что только на 2003 использование ресурсов локальных ПК нормально реализовано, но попробовать пока не довелось :(

    • Guest

      Если вы не знаете, то знайте: далеко не все драйверы принтеров корректно работают в терминале! Прежде чем покупать принтер, обязательно проверьте у разработчика, поддерживает ли его драйвер терминал. Грешат в этом плане Samsung, например (некоректная работа в низком разрешении, при удалении драйвера с сервера — сервер может повиснуть) Все в порядке у HP. Не зря ведь в последней версии Citrix сделал свой универсальный безглючный драйвер, который работает с большинством принтеров, хоть и не использует всех их возможностей.

    • Guest

      Linux и на дискету заталкивается… Менно так бездисковые станции и работают (если PXE нету), а на барыжных компах сетевые карты как правило без PXE

    • MaxFactor

      [quote]Цитата: [b]snegin[/b]
      Если вы не знаете, то знайте: далеко не все драйверы принтеров корректно работают в терминале![/quote]

      ну про мой OKI ML (создан чисто для печати билетов) тогда не надо и говорить, тогда ясно чего он страдает…

      кстати, ХР Хоум Эдишн с доменом и терминалом на базе 2000 вобще не очень хорошо работают в плане, что по сети когда на сервак лезишь (не в терминал), то сервак запускает тебя как Гостя, но, что характерно, с правами действительно именно твоей учетной записи. Даже как-то странно. но это не во всех оснастках видно, я честно говоря сейчас так быстро даже не скажу, в каком месте я это заметил

    • Guest

      На дискету с RDP ??? и с X-ми ???

    • Guest

      Windows XP HE вообще не поддерживает работу в домене (этим она собственно и отличается он PRO) :-)

      Насчет Linux на дискете — ребята заталкивали (только не с RDP а с Citrix client естесственно) Как — не знаю, я не Линуксоид :-)

      —————————
      Игорь Снежко, MCSE

    • Guest

      Поделюсь своим опытом внедрения различных тонких клиентов. Без рекламы оных.

      Тонкие клиенты не станут полной заменой ПК — с этим никто не спорить не будет. Но и свою нишу они также займут и уже заняли. на Западе давно у нас только начало.
      Причем у них уже давно подсчитали, что основная экономия, это не только цена техники и софта (лицензий), но и уменьшение затрат на администрирование. (причем под затраты попадает не только зарплата админа и связанное с этим их количество, а и потеря-часы в случае поломок, устранения проблем при конфигурировании ОС и приложений (особенно рьяными пользователями), текучка персонала — помошников админов и связанные с этим затраты на новое обучение …).
      Прошу не поднимать снова бурную дискуссию по поводу их зарплат и наших.
      Экономия все равно будет и на нашем рынке.

      Если рассматривать вопрос цены, то у нас часто сравнивают брендовый тонкий клиент (имеющий развитые средства администрирования — СА) и ПК местного рынка (полное отсутствие СА)

      Поэтому давайте проводить корректные исследования.
      Пр. 1. Местный Тонкий клиент (хотя бы один из винницких КРОН-ов) и местный ПК.
      Пр. 2. Брендовый Тонкий клиент (350 — 500$) и такой же ПК (600 — 800$).
      Пр. 3. Брендовий Тонкий клиент и местный ПК
      и т.д
      Не забывайте добавить к стоимости местного ПК и стоимость лицензии на ОС хотя бы OEM.

      Опять же тонкие клиенты могут очень различаться. Одни с ОС на флешке (16-256Mb) вместо HDD, другие грузят имидж по сети (PXE, BOOTP), третьи используют дисковод, четрвертые — CD. Соответственно разные цены.
      Одни на ядре *NIX, другие Windows (CE либо XP Embedded, хотя некоторые используют урезанную win9x на флешке ). Соответственно добавляется стоимость лицензий.

      Что касается средств администрирования, то мало того, что они должны быть развитыми, простыми в применении, но иметь возможность иметь средства создавать свои собственные имиджи (хотя бы иметь возможность выбирать из какого-то списка протоколов ICA, RDP, XDCMP, SSH, telnet, ANSI, Vxxx, X11, VNC и т.д., утилит и приложений) под требования потребителя, и не зависеть все время от поставщика. А все это тоже стоит денег и добавляет к цене железа существенную составляющую.

      А теперь рассмотрим требования усредненного банка или корпорации на нашем рынке к тонким клиентам.

      1. не возможность изменить конфигурацию внутри корпуса либо оповещение секьюрити об этом
      2. не возможность добавлять внешних устройств на порты и USB либо оповещения секьюрити.
      3. не возможность переписать информацию через порты, USB, дисковод.
      4. оповещать о вскрытии крышки корпуса.
      5. в случае отказа, выдать новый из ЗИП, включить и все. Да — да все. Ни одного более действия админа.
      6. сигнализировать секьюрити об попытках отключения LAN и сеть питания
      7. возможность подключения SmartCard reader (как правило внутри корпуса) с уточнением типа используемого интерфейса
      8. возможность удаленного update имиджа ОС (патчи + новые утилиты + свои аппликухи)
      9. возможность удаленной настройки и конфигурирования тонкого клиента
      10. инвентаризация как железа, так и софта.
      11. возможность удаленного запрешения включения либо выключения тонкого клиета (работа по графику).
      12. выделение, объединение, ведение групп с различными имиджами.
      13. средства шифрования и идентификации пользователей

      Причем это не полный перечень требования, а именно усредненный.

      И все это должно делаться из пакета администратора поставляемого вместе с тонкими клиентами. Да, все это можно сделать и на ПК и даже на местном . Но сколько софта для сервера и лицензий необходимо для одного «флакона».

      При таких требованиях местные тонкие клиенты даже не рассматриваются. (и очень жаль,
      есть очень приличные образцы, как наши, так и Российские)
      - 1. нет средств администрирования, либо они ограниченные.
      - 2. нет средств создания имиджей
      - 3. соответственно зависимость от создателя дистрибутива.
      +1. локализация.

      Некоторые бренды тоже отметаются из-за отсутствия средств создания имиджей (либо есть, но стоит как 20-30 тонких клиентов), отсутствия локализации (и не предвидится), либо не проходят по секьюрити.

      Т.о. для одних клиентов, где не стоят маниакальные требования по секьюрити, реально предложить решения на местных тонких клиентах, причем по цене ниже бюджетного ПК.
      без HDD, либо простейшая флешка дешевле HDD — хотя и на смешные деньги. Это если Тонкий клиент сделан на базе ПК. Либо совсем дешево, если вы берете только терминал и используете ANSI c *NIX.

      Для других клиентов мой совет — рассматривайте тонкий клиент неотделимо от пакета средств развертывания и администрирования.

      С уважением.

    • Guest

      Citrix то-же поддерживаем

      ——
      Александр Снегирев

    • Guest

      Конечно, если речь идет о системе безопасности банка, тогда разрабатывается политика безопасности, подписывается главой банка, и под нее закупается специализированное защищенное оборудование. В этом случае терминалы в целом могут оказаться гораздо дороже обычных ПК, потому что это СПЕЦОБОРУДОВАНИЕ (в нашем случае терминалы). На форуме же обсуждается просто возможность упростить жизнь админа обыкновенной фирмы и удешевить оборудование.

    • Teren

      [quote]Цитата: [b]NAWHI[/b]
      Это все слова… Корпус, насколько я понял — стандарта mATX.[/quote]

      Вот именно, что «это все пустая болтовня». Мы не знаем, как оно на самом деле и гадаем. На фото там изображено именно то, что и принято называть «тонкий клиент» — совсем не мАТХ, а намного меньше и тоньше.
      [quote]Цитата: [b]NAWHI[/b]
      я, во-первых, не понял, что такое «увеличенная»? По отношению к чему? К микросхеме BIOS? Ну так вынь из платы, где она на кроватке стоит, дефолтовую — да и поставь свою ;-).[/quote]
      В тонких клиентах объем этой памяти 16-64 — врядли кому-то удастся вставить такой объем вместо дефолтного бивеса. Это отдельная память. Либо на самой матери либо платой расширения.
      В свете уточнения, что эти терминалы стоят 250, а не 500 — наш разговор вообще пошел через поле к лесу :-). А брэндовый тонкий клиент (например, от НР) действительно стоит около 500 с предустановленным пакетом ПО.

    • Guest

      [quote]Цитата: [b]MaxFactor[/b]
      можно об этом чуть по подробнее ? (можно в ICQ или мыло)[/quote]

      сам проект [url="http://pxes.sourceforge.net/"]http://pxes.sourceforge.net/[/url]

      Вся необходимая документация там присутствует.
      Есть мастер создания образов.
      К сожалению не совсем понятно жив ли проект — так как выход очередного релиза сильно задерживается.
      Да и в текущем релизе RDesktop есть пока не все, что там хотелось бы видеть… :-(

      P.S. Что-то мне подсказывает, что ПО SysElegance Thinstation Software — не что иное как все тот же PXES… :-) или другой аналогичный OpenSource-проект :-)

    • Guest

      [quote]Цитата: [b]asneg[/b]
      Имменно так и делается IDE флеш диск , нечего сверхестественного в таком решении нету все стандартное , но мозги приложить нужно было , попробуйте затолкать линукс в 8М [/quote]

      PXES 0.5.1 (stable) — resulting image with a fully functional Linux, X Windows system and graphical clients fits in less than 5 Mb compressed.

    • Guest

      Если стоит вопрос безопасности то проблеммы с терминальными станциями есть , как передать закрытый ключ (как правило на дискете ) с терминалки на сервер , из за этого банки пока не очень хотят внедряют это решение

    • vadim

      заталкивается элементарно (очень близко к установке linux’a на 386 с 4MB RAM и ROM на сетевой карте)

      но:

      1.уже появились flash-IDE на 512MB

      2.linux элементарно грузатся с USB-flash (и видит его как обычный винт), напр украинский дистрибутив Blin — usb-версия — чуть больше 30 MB
      флэшка на 64 MB — 120-140 грн — как мин в 2 раза дешевле винта
      если RAM 128-256, то все 1 раз при загрузке прочитается и все + на большинстве флэшек (после настройки системы) можно установить режим только для чтения и ни кто ни чего не сможет испортить

      где здесь уникальность разработок?

    • vadim

      > брендовый тонкий клиент (имеющий развитые средства администрирования — СА)

      IMHO, самое развитое средстро администрирования — это SSH + нормальный shell + редактор (? для удобства еще perl, но это кому как)

    • Guest

      [quote]Цитата: [b]asneg[/b]
      как передать закрытый ключ (как правило на дискете ) с терминалки на сервер , из за этого банки пока не очень хотят внедряют это решение [/quote]

      С FDD как раз проблем нет, а вот например с таким устройство как eToken — такие проблемы есть, если ОС на терминальном клиенте не ХР.

    • Guest

      [quote]Цитата: [b]asneg[/b]
      Для банков можем подключить ридеры магнитных карт пинпады и другое оборудования [/quote]

      А eToken сможете? :-)

      [url="http://www.aladdin.ru/solutions/etoken.php?PHPSESSID=09e0f702916fe2deba112cc7e9279613"]http://www.aladdin.ru/solutions/etoken.php?PHPSESSID=09e0f702916fe2deba112cc7e9279613[/url]

    • Guest

      [quote]Цитата: [b]asneg[/b]
      Если стоит вопрос безопасности то проблеммы с терминальными станциями есть , как передать закрытый ключ (как правило на дискете ) с терминалки на сервер , из за этого банки пока не очень хотят внедряют это решение [/quote]

      Есть варианты.
      1. Использовать тонкий клиент с дискетой для ключа с отключенной возможностью по записи, а на флешке разместить кроме самой системы и свое приложение ( клиент ). Естественно необходимо иметь возможность это делать (свой имидж, или заказать внедрение апликухи у поставщика).
      Проблема в другом, что как правило клиенты это WIN32 апликухи. (Многие ипользуют скрудж, рсбанк и т.д. )
      И легко внедрить WIN32 апликухи можно на WIN XP Embedded. Но не каждый сможет заключить соглашение с MS и получить StudioTOOL для создания имиджей.
      Также можно использовать и WinCE, но тогда придеться крошить клиентский софт.
      Использовать *nix, теоретически можно, если поставить Wine, но не каждое клиентское ПО WIN32 в нем живет, либо тоже переписывать клиента. Кстати рсбанк в Wine живет.
      2. Не размещать аппликуху на терминале. Но тогда нужно шарить дисковод и использовать RDP 5.2 либо ICA (но он тянет Citrix и соответственно еще большие деньги).
      Проблема в другом, что не каждая клиентская аппликуха на сервере умеет проверять ключ на шаренной дискете тонкого клиента.
      Опять же дисковод должен быть «настоящим», в смысле сидеть на 6 прерывании. А не всякие приблуды COM-Floppy, USB-Floppy.
      Кстати НБУ только через 1-1,3 будет предлагать свою библиотеку с поддержкой USB, SmartCard и т.д. Сейчас поддержка только Floppy, ISA, ключей на портах.

      И не все free *nix, имеют RDP 5.2 (rdesktop).

      С уважением.

    • Guest

      > брендовый тонкий клиент (имеющий развитые средства администрирования — СА)

      IMHO, самое развитое средстро администрирования — это SSH + нормальный shell + редактор (? для удобства еще perl, но это кому как)

      Не спорю. Но раз речь пошла о банках, то не для их админов. Секьюрити зарежит.
      По их понятиям, админу это делать запрешено. Каждое изменение должно проходить согласование.

    • Guest

      Все это хорошие решения если бы не нужно проходить ДСТЗИ есть такая интересная организация

    • Guest

      [quote]Цитата: [b]asneg[/b]
      Все это хорошие решения если бы не нужно проходить ДСТЗИ есть такая интересная организация [/quote]

      Полностью согласен. Называется кажется по другому.

      С уважением.

    • Guest

      [quote]Цитата: [b]asneg[/b]
      если бы не нужно проходить ДСТЗИ есть такая интересная организация [/quote]

      Сертификат СБУ нужен исключительно для продажи в государственные организации.
      Причем я не думаю что в плане терминальных решений любой из А-Брендов имеет такой сертификат хоть на что-нибудь и будет иметь когда-нибудь.
      Несколько лет назад из всего перечня сетевого активного оборудования такой сертификат имела только какая-то приблуда от Lucent, но это не значит что все госструктуры строили свои ланы, кампусы и корпоративные сети исключительно на ней :-)))

    • Guest

      Вот сдесь товарищ ошибается банки работают с системой защиты которая сертифицирована
      я имею ввиду крупные банки , а передача закрытого ключа по сети от терминала к серверу этим сертификатом не как не предусмотренна

    • Guest

      [quote]Цитата: [b]vadim[/b]
      > брендовый тонкий клиент (имеющий развитые средства администрирования — СА)

      IMHO, самое развитое средстро администрирования — это SSH + нормальный shell + редактор (? для удобства еще perl, но это кому как)[/quote]

      Чушь полная, причем не только в отношении тонких клиентов.
      Когда я представляю себе 600 консольных окон то упорно не понимаю в чем развитость? :-)
      Во первых нужно средство ЦЕНТРАЛИЗОВАННОГО администрирования.
      А во вторых что делать с не *nix системами?

    • Guest

      [quote]Цитата: [b]Warrax[/b]
      IMHO, самое развитое средстро администрирования — это SSH + нормальный shell + редактор (? для удобства еще perl, но это кому как)[/quote]
      Согласен, что это чушь полнейшая. При таком подходе пресловутая TCO разрастется до ТАКОГО объема, что никому не поздоровится. Если вообще, после «SSH + нормальный shell» другой админ сможет в этой лабуде разобраться. Есть промышленный подход, а есть кустарный.

    • Guest

      [quote]Цитата: [b]asneg[/b]
      Вот сдесь товарищ ошибается банки работают с системой защиты которая сертифицирована
      я имею ввиду крупные банки , а передача закрытого ключа по сети от терминала к серверу этим сертификатом не как не предусмотренна [/quote]

      Ерунда…

    • Guest

      Достаточно интересные ссылки.
      Проект от Енрана (ООО «Да-Карт») представляет из себя «локальную версию» тонкого клиента на *nix платформе и претендовать на уникальность не может. Судя по всему, в компании имеется 1-2 грамотных технических специалиста и хороший отдел продаж. В то же время радует, что местные специалисты перешли от «кустарных» разработок под крыло бизнес-структур (дает им шанс на выживание, а клиентам – на ответственность поставщика перед заказчиком). Эти решения должен быть востребован в банковской сфере и в супермаркетах, решение – скорее нишевое и малосерийное. Оно не содержит принципиальной новизны. Просто качественно выполненная работа по конфигурированию ПО и железа (что уже не мало!).
      Совершенно иное дело с SysElegance. Если это их собственные разработки – снимаю шляпу, молодцы. Это набор реально конкурентоспособных продуктов. Бизнес-стратегия –хорошо продумана. Но, опять-таки – продукты нишевые. И рынок для них небольшой. В то же время это совершенно конкретные аппаратно-программные либо программные решения, которые в корпоративной среде могут рассматриваться только как «довесок» к продуктам Microsoft и Citrix. Терминалы можно продать Фуршету, SysElegance Drivers Pack может заинтересовать небольшие фирмы (хотя меня и настораживает вопрос о лицензионной чистоте с точки зрения Microsoft). SysElegance Java Client – самое интересное решение. Основные вопросы к нему – способно ли оно работать с шифрованием, поддерживает ли оно общий доступ к локальным ресурсам (принтер, порты, диски) и что оно может предложить в плане настроек рабочего стола сервера на том же PDA.
      Спасибо за информацию.

    • Guest

      Есть ли практический опыт использования клиента от Win2003 c Win2000 Terminal Services? Как я понял мнение автора статьи, увеличивается устойчивость работы сервера. А что качается клиентов — какие премущества/недостатки? Интересуют технические аспекты, не лицензирование :).

    • nest

      [quote]Цитата: [b]anatolyb[/b]
      Есть ли практический опыт использования клиента от Win2003 c Win2000 Terminal Services? Как я понял мнение автора статьи, увеличивается устойчивость работы сервера. А что качается клиентов — какие премущества/недостатки? Интересуют технические аспекты, не лицензирование :).[/quote]

      Кроме как свёртование окна одним нажатием мышки, а не тремя клавишами как в старом клиенте, никаких преимуществ для Win2000 Terminal Services от нового клиента нету.
      Terminal не увеличивает устойчивость работы сервера, скорее увеличивает устойчивость работы юзеров
      Какие технические аспекты?

    • Guest

      Хм, у меня клиент 5.1.2600.0 тоже сворачивает по одному нажатию. Но это, конечно, совершенно несущественно. Я имел в виду версию Remote Desktop Connection for Windows Server 2003 [5.2.3790], а интересовали технические аспекты (надежность, использование локальных принтеров…) в отличие от стоимостных.

    • nest

      [quote]Цитата: [b]anatolyb[/b]
      Хм, у меня клиент 5.1.2600.0 тоже сворачивает по одному нажатию. Но это, конечно, совершенно несущественно. Я имел в виду версию Remote Desktop Connection for Windows Server 2003 (5.2.3790), а интересовали технические аспекты (надежность, использование локальных принтеров…) в отличие от стоимостных.[/quote]

      Эти цыферки означают версию винды: 5.1.2600 — это ХР (первая сборка которая поступила в продажу, помоему)
      5.2.3790 — Вин2003 а Remote Desktop Connection там одинаковые.
      Я то думал что ты имееш ввиду клиента идущего с Вин2000сервер

    • Guest

      Хитро настраивается и работает. Не пишите о том чего не знаете.
      [quote]Цитата: [b]Warrax[/b]
      - Клиент Лиги-Закон не работает на терминальном сервере, точнее его можна запустить всего в одном экземпляре. И никакие ухищрения с инсталляцией в HOME-directory пользователя не помогут.
      Не пишите о том чего не знаете.[/quote]

    • Guest

      [quote]Цитата: [b]гость[/b]
      Хитро настраивается и работает. [/quote]
      Еще один попиз…кин
      Иди на linux.org.ru — общаться с «братьями по разуму» ;-)

    • Zhumak

      По поводу терминальных станций местной сборки.

      Предлагаю глянуть на вот этот проект: [url="http://www.e.com.ua/solutions/132/"]http://www.e.com.ua/solutions/132/[/url]

      Не смотря на рекламную шумиху, продукт получился неплохой.

      Что интересного:

      1. Загрузка образа тонкого клиента по сетке (TFTP);

      2. Использование стандартного TFTP-сервера от MS;

      3. Полностью бездисковая система;

      4. Встроенный в клиентскую часть Web-сервер;

      5. Сервис печати, опять-таки использующий стандартный IP-printing;

      6. Идет с подробным описанием всех настроек как сервера, так и клиента (в т.ч. настройки BIOS рабочей станции, настройки сервисов на Windows 2003 Server, описана поставляемая в комплекте программа конфигурирования). Так что настроить может и неопытный пользователь;

      7. Проект живой и развивается;

      8. Довольно симпатичная цена, хотя предыдущая в 799 грн. была приятнее.

    • Warrax

      Непонятно — готовый локализованный образ для загрузки дают бесплатно со станцией?

      Если нет, то тогда вопрос привлекательности цены спорный — столько же будет стоить любой дешевый ПК без HDD/CD/FDD…

      Опять же:

      - не такой уж и маленький корпус

      - идиотская дырка под FDD

      - минимум два гудящих вентилятора :-(

      Причины понятны — в наши дни напряженка с дешевыми корпусами соответствующего форм-фактора и дешевыми процессорами с низким уровнем энергопотребления.

      А, к примеру, HP t5125 будет на 100$ дороже, но там нет механики и расчетный срок эксплуатации 10-15 лет в отличие от…

    • Zhumak

      У этого терминального проекта есть внутренняя страничка, на которую нет ссылок, работает только прямая [url="http://everest.ua/terminal"]http://everest.ua/terminal[/url] , ее дают клиентам.

      1. Локализованный образ дают совершенно бесплатно со станцией, он даже висит на страничке для свободной загрузки. Но работает только на определенных терминалах, привязан к терминалу. Так что можно скачать, посмотреть. Как и программку администрирования.

      2. На счет цены – согласен, но вот цена приведена розничная, а при оптовых закупках (а терминалы мало кто по 1 шт. покупает) цена наверняка будет поинтереснее. Да и приведенная, честно говоря, учитывая отдаваемый к ней софт – вполне даже ничего. Я бы и больше дал, если бы мне пару лет назад попалось – тогда пришлось платить намного больше.

      3. Корпус не маленький, потому как на дооснащение FDD/CD/CardReader/MIO(COM, LPT), а при желании – и HDD рассчитан, загрузочный терминальный образ много чего поддерживает. Зато в нем мощность БП перекрывает потребности системы раза в 2, а система вентиляции – и в 3 раза. То, что с вентиляторами – минус, конечно. Но там есть и безвентиляторный вариант, в маленьком корпусе, его просто пока не продают, только показывают (видать, чего-то не привезли в промышленных масштабах). А дырка под FDD и впрямь не очень :-( , но в нее же и CardReader ставится (для всяких систем безопасности).

      4. На счет срока эксплуатации в 15 лет – не верю, их выбросят раньше. Реальный – 5-7 лет. За ту разницу в цене, что стоят терминалы, на каждые 2 терминала можно взять по 1-му запасному, если пересчитывать на HP. При партии в 10 шт. это уже будет разница в цене, даже если взять 2 запасных, останется 600 енотов.

      [quote]Цитата: [b]Warrax[/b]
      Непонятно — готовый локализованный образ для загрузки дают бесплатно со станцией?

      Если нет, то тогда вопрос привлекательности цены спорный — столько же будет стоить любой дешевый ПК без HDD/CD/FDD…

      Опять же:

      - не такой уж и маленький корпус

      - идиотская дырка под FDD

      - минимум два гудящих вентилятора :-(

      Причины понятны — в наши дни напряженка с дешевыми корпусами соответствующего форм-фактора и дешевыми процессорами с низким уровнем энергопотребления.

      А, к примеру, HP t5125 будет на 100$ дороже, но там нет механики и расчетный срок эксплуатации 10-15 лет в отличие от…[/quote]

    • Warrax

      [quote]Цитата: [b]Zhumak[/b]
      Так что можно скачать, посмотреть.[/quote]

      О, PXES? Привет от Диего Тореса Милано? :-)

      А в доках, я так понимаю, фигурируют Ваш е-мейл и фамилия — скромный пЕарщик ;-)

    • Zhumak

      Неа, абсолютно не скромный, т.к. сам в свое время к проекту присоединился, потому как нужным он мне показался, и не только мне. Моя часть в нем простая – описательная и консультационная, в плане «Куда плывем».

      Я всегда исхожу из принципа целесообразности. Если кто-то предлагает хорошую идею, готов ее развивать, и я могу помочь делу – то всегда пожалуйста, было бы время.

      Как профессиональный внедренец, я очень высоко оценил те идеи и полученные результаты, которые смог показать автор проекта и ведущий разработчик, потому что реально во многих случаях сталкивался с отсутствием дешевых, универсальных терминалов и качественного ПО к ним. Про WinCE промолчу, что бы никого не обижать, а Linux я не знаю, мне нужно «коробочное решение», которое любой малограмотный студент сможет развернуть и настроить, и не парить мне потом мозги через год-два.

      А у вас есть показать что-то аналогичное людям? И не в единичном экземпляре, умельцами на коленках сделанное? И за аналогичные деньги? И с таким же набором функционала? Или так, покритиковать, себя показать?

      [quote]Цитата: [b]Warrax[/b]

      А в доках, я так понимаю, фигурируют Ваш е-мейл и фамилия — скромный пЕарщик ;-)[/quote]

    • AndreyKa

      [quote]Цитата: [b]Гость[/b]
      Хитро настраивается и работает. Не пишите о том чего не знаете.[/quote]

      Учтывая что я в прошлом сертифицированный специалист по техподдержке Лиги, то мне очень смешно было прочитать это сообщение. Спасибо за хорошее настроение :)

    • Warrax

      [quote]Цитата: [b]AndreyKa[/b]
      Учтывая что я в прошлом сертифицированный специалист по техподдержке Лиги, то мне очень смешно было прочитать это сообщение. Спасибо за хорошее настроение :)[/quote]

      Вы сейчас будете смеяться еще больше — клиент Лиги действительно может работать на терминальном сервере :) У меня по крайней мере уже год как…

    • Warrax

      Кстати, а стоящая там МВ позволяет делать деклокинг процессора (снижение частоты и вольтажа)? Не пробовали?

    • Zhumak

      А зачем?

      Насколько я понимаю, мама там стоит очень простая, и добавлять в нее всякий разный функционал производителю нет смысла. Стоит недорого, интергрированная и работает стабильно — что еще надо от терминалки?

    • Warrax

      [quote]Цитата: [b]Zhumak[/b]
      А зачем?[/quote]

      Попытаться свести кол-во работающих кулеров в корпусе до одного ;-) — производительность процессора (D310?) все равно избыточна. Хотя на Нетберсте в это (в возможность пассивного охлаждения) верится слабо.

      [quote]Цитата: [b]Zhumak[/b]
      Стоит недорого, интергрированная и работает стабильно — что еще надо от терминалки?[/quote]

      Возможная минимизация наличия механики как таковой, тепловыделения, шума, габаритов. И желательно не в ущерб цене — в общем, как всегда, икры и ложками ;)

    • Zhumak

      Есть вариант реализации такой железяки, в алюминиевом корпусе. Но он пока не продается, насколько мне известно.

      В данном случае сведение вентиляторов к минимуму смысла не имеет особого — система не нагружена, и аппаратная часть достаточно надежна. Даже если все запылится, все равно работать будет.

      А при необходимости заменить такие вентиляторы через несколько лет не составит труда – они стандартные. Так стоит ли овчинка, в смысле борьба за безвентиляторность, выделки? Безвентиляторная система будет точно не дешевле.

    • Warrax

      [quote]Цитата: [b]Zhumak[/b]
      Даже если все запылится, все равно работать будет.[/quote]

      При останове процессорного вентилятора — сработает термозащита, а при выходе из строя вентилятора блока питания — запах горелой изоляции с вытекающими отсюда проблемами обеспечен…

    • Zhumak

      Мне почему-то кажется, что за сэкономленные $100 на каждом терминале руководство компании с удовольствием через 3 года профинансирует на уровне $10 за каждый терминал того, кто просто поменяет вентиляторы, все и сразу, на всякий случай.

      :-)

    • AndreyKa

      [quote]Цитата: [b]Warrax[/b]
      Вы сейчас будете смеяться еще больше — клиент Лиги действительно может работать на терминальном сервере :)[/quote]

      Только 1 клиент. Если больше — то уже не работало.

      Хотя за это время могли и изменит лицензионную политику.

    • Warrax

      Дело не в лицензионной политике — там же лицензирование по кол-ву активных сессий (активных логинов а не хостов), дело в механизме настройки — близкая аналогия с настройкой Lotus Notes для ТС (описано в соотв. RedBook).

      У меня есть официальное письмо из Лиги, что на ТС не работает — но мои пользователи, работающие с ней на ТС об этом не знают :-)

    • AndreyKa

      Скиньте в личку как — интересно почтитать.

  • RA

    [quote]Что касается средств администрирования, то мало того, что они должны быть развитыми, простыми в применении, но иметь возможность иметь средства создавать свои собственные имиджи[/quote]
    Какие средства администрирования имеются ввиду. Можно пример какой-нить?

    Нужно где-то толково почитать о лицензировании терминалов. Т.е. мне нужно внятное описание по лицензированию Microsoft, чтоб почитать и я мог сам посчитать во сколько мне обойдется покупка всего необходимого софта для одного клиента. Может кто встречал?

  • Analitik

    Интересная публикация!

Новости партнеров