用于终端服务器的 PXE 可启动映像?

Hea*_*ore 4 thin-client terminal-server licensing pxe-boot

我们有 300 台 windows xp 机器,安装在整个公司的旧硬件上。

随着对 XP 的扩展支持将于明年 4 月结束,我们正在研究我们的选择。

几个选项:

  1. 将 300 台 PC 替换为完整的 Windows 7 PC(10 万英镑 +?) - 不使用终端服务器(我们当前的型号)
  2. 用现成的瘦客户端替换 300 台 PC 并使用我们的终端服务器 - 更便宜的客户端但需要终端服务器 CALS?
  3. 保留 300 台 PC,用能够连接到我们的终端服务器的 linux 瘦客户端替换 Windows XP - 没有硬件成本,只需要终端服务器 CALS?
  4. 保留 300 台 PC - 移除硬盘驱动器并使用 PXE 可启动“瘦客户端”连接到我们的终端服务器

如果我们选择选项 4,我们有哪些选择?是否有任何用于终端服务器的官方 PXE 可引导瘦客户端?如果是这样,许可要求是什么?

有没有我们没有考虑过的选择?在这种情况下肯定有很多公司 - 好奇这个问题的当前趋势是什么?

编辑:选项 5 - 使用 RDP 自动启动创建可启动的 Windows PE 映像,并将其用作我们终端服务器的“瘦客户端” - 在这种模型中 Windows PE 许可证是否免费?

Chr*_*s S 5

获取 300 台 PC 的软件保障许可,安装 Windows Thin PC。使用 GPO 进行配置:

  • 视窗防火墙
  • 证书(安装代码签名证书)
  • RDP 直通身份验证。
  • 我还喜欢将远程注册表服务配置为自动启动(延迟),使一些维护更容易。
  • 将用户 shell 设置为netlogon文件夹中的脚本:

    Set shell = CreateObject("WScript.Shell")
    shell.Run "mstsc.exe /multimon \\yourdomain\netlogon\term_serv.rdp", 1, true
    shell.Run "logoff"
    
    Run Code Online (Sandbox Code Playgroud)

您可能希望配置一些其他基本安全内容,例如不在本地缓存凭据。配置写入过滤器也是一个好主意(然后 WinTPC 不需要 AV 并且不能保存病毒)。不要忘记使用rdpsign.

我们使用旧 PC 和 HP ThinClient 来运行上述配置。

终端服务器许可是必要的,不幸的是,这里有一个禁止的主题,因为每个企业的具体情况都是独一无二的,您确实需要联系 MS 经销商,他可以指导您完成整个过程(TS CAL 的成本约为 100 美元/用户,我上次查看;IIRC 每个-设备许可略多)。

为 300 个客户端运行终端服务器群并非易事。根据您的需求,它可能比购买 300 台新台式机(平均 3-4 年)便宜很多;或者在错误的情况下可能花费数倍(实际上取决于您的桌面配置的相似程度,以及每个用户需要多少 CPU/RAM/GPU - 通常较低的要求比高要求更适合 TS/VDI)。

WinPE 仅获得安装和维护的严格许可。虽然mstsc.exe可以嫁接到它,但你不能将它用于“生产”目的。此外,安装驱动程序、更改大多数设置(如显示器分辨率)以及缺乏 WiFi 或图形加速支持(特别是 RemoteFX 功能)的困难使其内部工作变得痛苦。