marinux
Goto Top

Clientbestriebssystem für Terminalserver Win2003

Hallo,

ich möchte in Zukunft in unserer Firma einen Terminalserver einsetzen um von dem hohen Verwaltungsaufwand für die Clients wezukommen.

Nun ist es so, dass im Endeffekt auf den Clients nur noch eine Javaanwendung, eine Textverarbeitung und ein Browser laufen soll. Companyweb vom vorhandenen SBS 2003 soll auch fehlerfrei laufen und bearbeitbar sein. Z.Zt. sind alles Desktop PCs mit Win Xp Prof.

Ansonsten sollen die Nutzer keine Möglichkeiten haben irgendetwas am System zu verändern.

Am liebsten würde ich ja Linux einsetzen. Ist es mit Linux möglich eine Kommunikation zum SBS2003 aufzubauen, eine Benutzerauthentifizierung vorzunehmen, eine Remotedesktopverbindung zum Terminal einzurichten, Gruppenrichtlinien zu nutzen (z.B. für Internetstartseite) und Companyweb zu nutzen? Ansonsten sollen die User nichts am Client machen können.

Oder muss ich weiterhin bei Win Xp bleiben? Oder gibt es ggf. noch was anderes?

Freue mich über Anregungen.

Content-Key: 80092

Url: https://administrator.de/contentid/80092

Printed on: April 24, 2024 at 06:04 o'clock

Member: wiesi200
wiesi200 Feb 06, 2008 at 19:53:16 (UTC)
Goto Top
Kommunikation - Ja
Benutzerauthentifizierung - Ja
Remotedesktop - Ja
Gruppenrichtlinien - Kann mich zwar irren aber ich bin mir fast sicher Nein.
Member: Weasel1969
Weasel1969 Feb 06, 2008 at 20:32:49 (UTC)
Goto Top
Hy,

äääh....
du möchtest doch einen TS einsetzen, oder ?
D.h. die Clients arbeiten in Sitzungen. Alles was reglementiert wird, jede App ( sofern für TS möglich ) läuft auf dem TS ( Java, Text, Browser, etc )
Für dein Vorhaben empfehlen sich dann aber 2 Server. Einer, der das AD hält , hier werden auch die GPO's definiert. Und dann der TS selbst
Bedenke aber, das jede Client-Sitzung ca. 30 MB Speicher benötigt. Also sind ca. 20-25 User das maximum, was realisierbar ist.
Als Client setze ThinClients ein , z.b. von Wyse oder HP ...
Auch die lassen sich zentral verwalten - mehr wie einschalten und eine RDP Sitzung aufbauen lässt sich so realisieren. Kein CD-Rom, keine HDD , einfach sicher ...
Ob du nun Linux , Windows oder ein anderes (?) OS einsetzt ist unerheblich. Der TS ist dein System, die Clients nur EA-Geräte ...

Gruß,
Andy
Member: compispezi
compispezi Feb 06, 2008 at 21:27:42 (UTC)
Goto Top
HI,

mit einem SBS Server alleine lässt sich dein Vorhaben nicht realisieren. Den SBS Server kannst du als Terminal nicht im Anwendungsservermodus betreiben.

Hierfür benötigst Du einen zusätzlichen Win2k3 Server als Terminaserverm, den kannst Du dann im Anwendungsservermodus betreiben.

Für jeden User brauchst Du dann zur normalen CAL auch noch die TSCAL.

Gruß
Helmut
Member: marinux
marinux Feb 06, 2008 at 21:34:41 (UTC)
Goto Top
Hallo,

ja ich möchte ja einen zusätzlichen Server als Terminalserver installieren.

Mir geht es nur um das Clientbetriebssystem, da wir Desktop PCs haben und KEINE Thin Clients.

Es muss halt eine Javaanwendung auf den Clients noch laufen, da diese nicht Terminal fähig ist.

Browser eigentlich doch nicht, habe ich mir jetzt nochmal überlegt, da dieser ja auch im TS genutzt werden kann.

Welches Linux Betriebssystem wärte denn geeignet? Toll wäre eine zentrale Verwaltung über den Server und keine Veränderungsmöglichkeiten seitens der User am Betriebssystem.
Member: eisenkarl
eisenkarl Feb 06, 2008 at 21:38:37 (UTC)
Goto Top
was du suchst, findest du hier http://www.ltsp.org/
Member: compispezi
compispezi Feb 06, 2008 at 21:41:45 (UTC)
Goto Top
Hi,

warum willst Du das unbedingt mit Linux Clients lösen?

Wenn Du XP Kisten dranhängs, kannst Du diese mit Gruppenrichtlinien konfigurieren und das funktioniert dann auch.

Ein interessantes Produkt ist der NetMan Desktop Manager. Da merken die User nicht einmal das Sie im Terminal buckeln.

Gruß
Helmut

PS: Über Linux am SBS kann ich dir nix sagen, da ich es noch nie als Client für den SBS eingerichtet habe. Nur als zusätzliche Server. Aber evtl. weiss ja ein Kollege bescheid.
Member: Weasel1969
Weasel1969 Feb 06, 2008 at 21:42:43 (UTC)
Goto Top
Hy,

was spricht gegen "harte GPO's" ?
User werden lediglich Benutzer -mehr nicht.
Das kannst du über den vorhanden SBS2003 regeln.
Da ich deine JAVA-App nicht kenne, weiß ich nicht genau, ob die im "Benutzer-Kontext" läuft, aber an sich möglich.
Wenn verwaltbar und vertretbar - CD-ROM raus, USB -Drive Lock ( externe Software) drauf.
Die GPO's sind sehr mächtig ... mit 2008 werden auch USB Devices verwaltbar ...

Gruß,
Andy


Edit :
Linux - why not - aber: Kann Linux mit GPO's ? Es gibt auch genug User die eine "Computer B..d for Linux face-wink "lesen ... Jedes OS hat seine Türen.
Member: Tuli2202
Tuli2202 Feb 06, 2008 at 23:02:50 (UTC)
Goto Top
Hallo,

SBS 2003 unterstützt keine Terminaldienste also brauchst du einen Extra Server der als Memberserver mit TS konfiguriert werden kann, wenn du Linux als Client BS einsetzen willst empfehle ich soweit es mir zusteht Citrix da du dann über die downloadbare Clientsoftware auch auf einem linuxsystem MS Anwendungen ausführen kannst

mfg

Tuli2202
Member: marinux
marinux Feb 07, 2008 at 18:00:29 (UTC)
Goto Top
was du suchst, findest du hier
http://www.ltsp.org/


Nun das scheint nicht ganz das richtige zu sein, da dies auf einen Linuxterminalserver aufbaut, was wir ja nicht möchten.


Hy,

was spricht gegen "harte
GPO's" ?
User werden lediglich Benutzer -mehr nicht.
Das kannst du über den vorhanden
SBS2003 regeln.
Da ich deine JAVA-App nicht kenne,
weiß ich nicht genau, ob die im
"Benutzer-Kontext" läuft, aber
an sich möglich.
Wenn verwaltbar und vertretbar - CD-ROM
raus, USB -Drive Lock ( externe Software)
drauf.
Die GPO's sind sehr mächtig ...
mit 2008 werden auch USB Devices verwaltbar
...

Gruß,
Andy


Edit :
Linux - why not - aber: Kann Linux mit
GPO's ? Es gibt auch genug User die eine
"Computer B..d for Linux face-wink "lesen
... Jedes OS hat seine Türen.


Nun es geht mir einfach um die Schnelligkeit und Wartung. Bei Linuxsystemen wäre man da recht gut beraten und da im Endeffekt man nun die Javaanwendung laufen lassen müsste und der Rest auf dem TS laufen könnte eine tolle Sache. Was halt schön wäre, wenn die User bei dem Linux keinerlei Rechte hätten als das Java zu öffnen und die Remotedesktopverbindung. Und das LinuxOS irgendwie zentral verwalten könnte. Das Problem ist, dass ich mich mit Linux nicht so toll auskenne, so dass ich bei einem evtl. Einsatz von Linux Hilfestellung bei Auswahl der passenden Distribution bräuchte.


Ein interessantes Produkt ist der NetMan
Desktop Manager. Da merken die User nicht
einmal das Sie im Terminal buckeln.

Gruß
Helmut

Nun das möchte ich eigentlich nicht nutzen, da ich damit im Endeffekt nicht von der aufwendigen Clientverwaltung wegkomme.


empfehle ich
soweit es mir zusteht Citrix da du dann
über die downloadbare Clientsoftware
auch auf einem linuxsystem MS Anwendungen
ausführen kannst

Leider us kostengründen nicht machbar face-sad
Member: wiesi200
wiesi200 Feb 07, 2008 at 18:16:03 (UTC)
Goto Top
Ich würde einfach man einen Test machen.
Remote Desktop Connection (KRDC) ist zb. bei obenSuse dabei.
Funktioniert gut
Man muss nur Linux installieren können (nicht sonderlich schwer in).
Dann siehst du schon ob's dir gefällt und viel Geld/Zeit verlierst du mit so einem Test nicht.
Member: marinux
marinux Feb 07, 2008 at 18:52:10 (UTC)
Goto Top
Und wie realisiere ich die Benutzerauthentifizierung am Rechner, so dass nur die sich bei Linux einloggen können, die auch im Active Directory hinterlegt sind?
Member: wiesi200
wiesi200 Feb 07, 2008 at 18:57:55 (UTC)
Goto Top
Das frägt dich linux gleich bei der Installation unter dem Punkt Authentfizierung. Ist nicht schwer.
Member: Tuli2202
Tuli2202 Feb 07, 2008 at 20:31:18 (UTC)
Goto Top
Nun das scheint nicht ganz das richtige zu
sein, da dies auf einen Linuxterminalserver
aufbaut, was wir ja nicht möchten.


Ist leider auch nicht ganz zutreffend da citrix auf einem ms Server 2003 installiert wird,

die client software gibts für nahezu alle plattformen notfalls auch fürs handy,
Member: marinux
marinux Feb 08, 2008 at 15:18:25 (UTC)
Goto Top
Und wie wird der Linux PC dann in die Domain gehoben? Oder ist dies nicht nötig und er kann sich so mit dem Active Directory verbinden für die Benutzerauthetifizierung beim Start?
Member: wiesi200
wiesi200 Feb 08, 2008 at 17:51:49 (UTC)
Goto Top
Also das ganze wird eigentlich über Samba realisiert.
Wärend der Installation kann ich's dir leider auch nicht auswendig sagen.
Unter openSUSE gibt's dazu wenn's installiert ist im YaSt-Kontrollzentrum unter Netzwerkdieste den Punkt Windows-Domänenmitgliedschaft.