Терминальный доступ
Система терминального доступа - это информационная система, в которой пользователь обращается к единому центру обработки данных как с любого рабочего места в организации, так и при помощи виртуальной частной сети (VPN), посредством широкого спектра цифровых устройств, имеющих доступ в интернет.
Внедрение инфраструктуры терминального доступа становится актуальным в следующих ситуациях:
-
увеличения числа сотрудников и, соответственно, количества автоматизированных рабочих мест;
-
открытие удаленных филиалов компании;
-
модернизация имеющейся ИТ-инфраструктуры;
Преимущества систем терминального доступа:
-
Снижение полной стоимости владения ИТ-инфраструктурой (ТСО). Каждое новое рабочее место на предприятии обходится дешевле. С увеличением рабочих мест требуется только докупить необходимое количество терминалов и лицензий на программное обеспечение. Возможность использования устаревшего оборудования и каналов связи с низкой пропускной способностью.
-
Масштабируемость. Для масштабирования сети компании устанавливаются только «тонкие клиенты» (недорогие, компактные, неразборные пользовательские рабочие станции без внешних накопителей и жестких дисков, подключаемых к терминальному серверу). Работы по созданию новых рабочих мест требуют минимальных усилий и затрат.
-
Безопасность. Безопасность работы с клиент-серверными приложениями, рассчитанными на работу в локальной сети и из удаленных офисов. Отсутствие локальных носителей защищает от утечки информации и не позволяет сотрудникам копировать документы на съемные носители информации.
-
Надежность. Унификация «тонких клиентов» ведет к тому, что все они имеют одинаковый набор программ для сотрудников одного подразделения. Проблемы с программным обеспечением решаются быстро и единовременно. Отсутствует необходимость в настройке каждого отдельно взятого компьютера на рабочем месте.
-
Эффективность труда. Большая гибкость и мобильность подразделений компании, как следствие – повышение производительности и эффективности труда. Для каждого сотрудника определяется четкий функционал в использовании конкретных приложений.
-
Эффективность управления. Увеличение эффективности управления деятельностью территориально распределенных офисов и удаленных сотрудников. Повышение эффективности управления информационными ресурсами за счет внедрения централизованной модели ИТ-инфраструктуры.
Общий принцип работы средств терминального доступа заключается в следующем. Пользователь запускает на рабочей станции клиентское приложение средства терминального доступа и с его помощью обращается к удаленному компьютеру-серверу, содержащему соответствующую серверную часть данного средства. В случае успешной аутентификации серверная часть средства терминального доступа создает для пользователя собственный сеанс работы, в котором либо вручную самим пользователем, либо автоматически (это зависит от настроек сеанса и прав доступа) в адресном пространстве сервера запускаются нужные пользователю приложения. При этом пользовательский интерфейс запущенных таким образом приложений доступен пользователю рабочей станции в окне клиентской части средства терминального доступа и пользователь с помощью клавиатуры и мыши рабочей станции может управлять данным приложением. По окончании сеанса пользователя все приложения, выполнявшиеся в нем, закрываются.
При подобном подходе пользователю реально передается графическое изображение пользовательского интерфейса (в ряде случаев — только изменения в изображении), а от него передаются на сервер сведения о его манипуляциях с мышью и клавиатурой. Это означает, что ничто не препятствует тому, чтобы клиент и сервер выполнялись под управлением разных платформ, в том числе и несовместимых между собой. Иными словами, таким способом можно предоставить пользователю Windows доступ к UNIX-приложению (или наоборот). Иногда доступ может быть осуществлен и через Web-интерфейс.
Преимущества указанного подхода становятся очевидны при наличии большого количества рабочих станций или в условиях повышенных требований к безопасности и централизации хранения данных. Если доступ к приложениям осуществляется с помощью средства терминального доступа, то на рабочие станции устанавливаются только операционная система и клиентская часть этого средства; сами же приложения, с которыми работают пользователи, устанавливаются на сервер, что существенно сокращает затраты, связанные с сопровождением рабочих станций, а также снижает требования к их аппаратному обеспечению. Отметим, однако, что требования к аппаратной части сервера при этом зависят от того, сколько пользователей одновременно работают с терминальным сервером и какие именно приложения они запускают, и могут быть довольно высокими, поскольку каждый пользователь открывает на сервере собственный сеанс работы и запускает свои копии приложений, потребляющие определенную часть ресурсов сервера. Однако существуют средства организации терминального доступа, способные работать с кластерами серверов и осуществлять баланс загрузки.
Еще одним преимуществом применения терминального доступа является возможность обеспечения безопасности доступа к корпоративным данным. Поскольку приложения выполняются на удаленном сервере, у конечного пользователя нет ни клиентской части используемых в компании серверных СУБД, ни тем более доступа к файлам настольных СУБД, что существенно снижает риск несанкционированного копирования подобных данных.