Termidesk VDI: решение для создания виртуальных рабочих мест и защищённого доступа к корпоративным ресурсам

Организация рабочих мест сотрудников всё чаще перестаёт быть связана с конкретным физическим компьютером. Пользователям требуется работать из офиса, филиала, дома или командировки, сохраняя доступ к корпоративным приложениям и данным. Для ИТ-службы при этом важны централизованное администрирование, контроль пользовательских сессий, единые политики доступа и возможность быстро предоставлять новые рабочие среды.

Для решения подобных задач применяется технология VDI - Virtual Desktop Infrastructure, или инфраструктура виртуальных рабочих столов. Одним из российских решений этого класса является Termidesk VDI. Это мультиплатформенный программный комплекс для организации виртуальных рабочих мест, терминальных сессий, публикации приложений и удалённого доступа к физическим компьютерам. По состоянию на сентябрь 2026 года актуальная ветка продукта представлена версией 7.0.1, выпущенной в августе 2026 года.

Termidesk VDI следует рассматривать не просто как средство удалённого подключения. Платформа выполняет функции диспетчеризации: взаимодействует с системами виртуализации, назначает пользователям рабочие места, управляет жизненным циклом виртуальных машин, контролирует сессии и определяет способы доставки изображения и периферийных устройств.

Что представляет собой технология VDI

При традиционной организации рабочего места операционная система, приложения и пользовательские данные находятся непосредственно на персональном компьютере. Для нескольких десятков устройств такая схема относительно проста. Однако при сотнях и тысячах рабочих станций администраторам приходится поддерживать большое количество отдельных конфигураций, контролировать обновления и учитывать особенности каждого компьютера.

VDI переносит рабочую среду в централизованную инфраструктуру. Виртуальное рабочее место представляет собой виртуальную машину с гостевой операционной системой и необходимым набором приложений. Пользователь подключается к ней по протоколу удалённого доступа, а вычисления выполняются преимущественно на серверной стороне.

Termidesk определяет VDI именно таким образом: отдельное виртуальное рабочее место создаётся на базе мастер-образа виртуальной машины или диска и предоставляется пользователю средствами удалённого доступа. В отличие от терминальной модели, где несколько пользователей работают внутри одной серверной ОС, классическое VDI предполагает отдельную виртуальную машину для пользователя.

Это различие важно при проектировании. Терминальные серверы позволяют плотнее использовать вычислительные ресурсы, а VDI обеспечивает более выраженную изоляцию пользовательских сред и предоставляет каждой сессии собственную ОС.

Назначение Termidesk VDI

Termidesk VDI предназначен для централизованной организации рабочих мест и доставки их пользователям. Платформа может применяться в нескольких сценариях: для классического VDI, предоставления терминальных рабочих столов, публикации отдельных приложений и подключения к физическим компьютерам. На странице продукта также выделены офисные задачи и работа с графическими приложениями как возможные варианты эксплуатации.

При классическом сценарии администратор подготавливает базовый образ виртуальной машины, добавляет используемую платформу виртуализации в Termidesk, формирует фонд рабочих мест и назначает его определённым группам пользователей. После обращения сотрудника система выбирает или создаёт подходящее ВРМ и предоставляет параметры подключения.

Такой подход позволяет отделить пользовательскую точку доступа от самого рабочего окружения. При замене ноутбука сотрудника не обязательно заново устанавливать весь набор корпоративного программного обеспечения: рабочая среда продолжает находиться в инфраструктуре организации.

Архитектура Termidesk VDI

Termidesk VDI состоит из нескольких компонентов, каждый из которых отвечает за отдельную часть процесса. Центральную роль выполняет "Универсальный диспетчер". Он взаимодействует с гипервизорами, участвует в идентификации пользователей и контролирует назначение виртуальных рабочих мест, приложений и терминальных сессий.

"Менеджер рабочих мест" взаимодействует с поставщиками вычислительных ресурсов и управляет жизненным циклом ВРМ: созданием, запуском, настройкой, отключением и удалением. В гостевую операционную систему устанавливается "Агент виртуального рабочего места", через который выполняются необходимые операции внутри виртуальной машины.

Для пользователя предусмотрен компонент "Клиент". Он отображает доступные рабочие места и запускает средство доставки изображения. В состав решения входит Termidesk Viewer, поддерживающий удалённое взаимодействие с рабочим столом. Дополнительные компоненты обеспечивают работу с веб-камерами, смарт-картами, терминальными сессиями и удалённой технической поддержкой.

Модульная архитектура позволяет разделять роли между разными серверами. Для небольшой установки несколько компонентов могут размещаться совместно, тогда как крупная инфраструктура строится по распределённой схеме.

Работа с различными платформами виртуализации

Одна из особенностей Termidesk VDI - отсутствие жёсткой привязки к единственному гипервизору. На официальной странице продукта указана совместимость с VMmanager, ПК СВ "Брест", zVirt, VMware, ГОРИЗОНТ-ВС, oVirt, OpenStack, "Роса Виртуализация" и "РЕД Виртуализация".

В документации версии 7.0.1 в качестве поддерживаемых поставщиков ресурсов перечислены ПК СВ "Брест", VMmanager, zVirt, oVirt, "РЕД Виртуализация", OpenStack, VMware vSphere, автономные машины и терминальные серверы. Для отдельных поставщиков доступность функций зависит от редакции продукта, а некоторые возможности OpenStack могут относиться к экспериментальным.

Мультиплатформенность имеет практическое значение при модернизации инфраструктуры. Организация может сохранять часть существующих виртуальных машин на одной платформе и постепенно переводить новые рабочие места на другую.

При этом возможности разных гипервизоров отличаются. Перед внедрением необходимо проверять поддерживаемые версии, функции клонирования, работу с хранилищами и доступность необходимых протоколов именно для выбранного сочетания Termidesk и платформы виртуализации.

Фонды виртуальных рабочих мест

Для централизованного предоставления ВРМ используются фонды рабочих мест. Фонд представляет собой совокупность виртуальных машин, созданных и управляемых по общим правилам.

Администратор подготавливает шаблон, параметры гостевой ОС, сети, протоколы доставки и назначает группы пользователей. После публикации фонда Termidesk создаёт необходимое количество рабочих машин и контролирует их дальнейшее использование.

Такой механизм уменьшает необходимость создавать каждое рабочее место вручную. Если определённой группе сотрудников требуется одинаковая конфигурация, достаточно подготовить типовой образ и правила фонда.

Однако мастер-образ необходимо сопровождать так же тщательно, как обычную рабочую станцию. В нём должны своевременно обновляться ОС и приложения. Ошибка в базовом образе может распространиться сразу на большое количество рабочих мест.

Поддерживаемые операционные системы

Termidesk VDI работает с различными гостевыми и клиентскими операционными системами. В актуальном описании продукта среди ОС виртуальных рабочих мест и терминальных серверов перечисляются Astra Linux Special Edition 1.7 и 1.8, Microsoft Windows 10 и 11, РЕД ОС 7.3 и 8, "Альт Рабочая станция" 10 и 11, Windows Server 2016 и 2019, а также Debian, Ubuntu, CentOS и macOS в поддерживаемых сценариях.

Для пользовательского клиента документация версии 7.0 указывает поддержку ряда Linux-дистрибутивов, Windows и macOS. В частности, перечислены Astra Linux, Debian, ALT, РЕД ОС, Ubuntu, Windows 10/11 и актуальные версии macOS.

Такая комбинация позволяет строить смешанные рабочие среды. Например, пользовательский ноутбук может работать под одной ОС, а удалённое рабочее место - под другой.

Протоколы доставки рабочего стола

Качество VDI во многом определяется протоколом удалённого доступа. Он отвечает за передачу изображения, клавиатуры, мыши, звука и подключаемых устройств между пользовательским компьютером и виртуальной машиной.

Termidesk VDI поддерживает TERA, RDP, SPICE и LoudPlay. При этом конкретный набор возможностей зависит от протокола, операционной системы, редакции продукта и используемой платформы.

SPICE и TERA также могут использоваться через HTML5-клиент. Это даёт возможность открывать рабочее место через браузер в поддерживаемых сценариях. Среди браузеров документация называет Chrome, Edge, Firefox и Safari.

Выбирать протокол следует не только по наличию подключения. Для офисной работы, видеосвязи, нескольких мониторов и ресурсоёмкой графики требования различаются. Поэтому перед массовым внедрением желательно протестировать реальную пользовательскую нагрузку через те каналы связи, которые будут использовать сотрудники.

Работа с периферийными устройствами

Виртуальный рабочий стол должен взаимодействовать с локальной периферией. Для офисных сценариев могут потребоваться принтеры и каталоги, для видеоконференций - микрофон и камера, а для защищённых информационных систем - токены и смарт-карты.

Termidesk Viewer предусматривает перенаправление USB-устройств, камер, смарт-карт, принтеров и каталогов. Также поддерживаются двунаправленный буфер обмена, передача файлов, несколько мониторов и изменение параметров отображения. Возможности регулируются политиками, что позволяет администратору ограничивать отдельные функции.

Например, в инфраструктуре с повышенными требованиями безопасности можно запретить передачу файлов из ВРМ на локальное устройство или ограничить работу буфера обмена. В другой среде эти функции, наоборот, могут быть необходимы сотрудникам.

Это показывает важное свойство VDI: безопасность определяется не самим фактом виртуализации, а тем, какие каналы обмена между локальным и корпоративным окружением разрешены.

Аутентификация пользователей

Для корпоративного VDI важно использовать существующую систему идентификации сотрудников. Termidesk поддерживает Microsoft Active Directory, LDAP/OpenLDAP, FreeIPA, ALD Pro, РЕД АДМ, "Альт Домен" и другие предусмотренные варианты аутентификации.

В зависимости от редакции доступны дополнительные методы 2FA и MFA: аппаратные токены и смарт-карты, RADIUS, SAML и OpenID Connect. Документация также описывает единый вход и сквозную Kerberos-аутентификацию для соответствующих редакций.

Для организации это позволяет связать доступ к виртуальному рабочему месту с корпоративным жизненным циклом учётной записи. После блокировки сотрудника в каталоге его доступ к ВРМ также может быть прекращён в рамках настроенной схемы.

При проектировании следует отдельно определять административные учётные записи, права операторов Termidesk и доступ технических сервисных аккаунтов к платформам виртуализации.

Защищённый доступ к корпоративным данным

Одно из основных архитектурных преимуществ VDI состоит в возможности хранить корпоративные данные и приложения внутри контролируемого контура. На пользовательское устройство в основном передаётся представление рабочего стола, тогда как документы могут оставаться внутри дата-центра.

Это особенно полезно для удалённых сотрудников и подрядчиков. Потеря ноутбука не обязательно означает потерю находившейся в ВРМ информации, поскольку основная рабочая среда размещена на корпоративной инфраструктуре. Такой принцип прямо рассматривается в документации Termidesk как одно из назначений VDI.

Однако локальное устройство всё равно остаётся частью модели угроз. Необходимо учитывать сохранённые учётные данные, возможность создания снимков экрана, перенаправление файлов, USB и буфера обмена.

Поэтому VDI должен дополняться политиками доступа, защищёнными каналами, многофакторной аутентификацией и стандартными средствами информационной безопасности.

Терминальные рабочие столы и публикация приложений

Не всем пользователям требуется отдельная виртуальная машина. Для некоторых задач эффективнее предоставить терминальный рабочий стол или одно приложение.

Termidesk VDI поддерживает терминальные серверы Microsoft RDS и STAL - сервер терминалов Astra Linux. Через сессионный агент можно предоставлять пользователю терминальные сессии и опубликованные приложения.

Такой подход позволяет комбинировать технологии внутри одной инфраструктуры. Сотрудникам с особыми требованиями можно предоставить полноценное ВРМ, а пользователям типового приложения - терминальную сессию.

Выбор между VDI и терминальным доступом зависит от изоляции, совместимости программ, количества пользователей и требуемой производительности.

Удалённый доступ к физическим компьютерам

Termidesk может использоваться не только с динамически создаваемыми виртуальными машинами. В качестве поставщика ресурсов поддерживаются автономные машины - физические компьютеры или статические ВМ.

Это полезно, если сотруднику требуется подключаться к конкретной мощной рабочей станции. Например, специализированное инженерное ПО может быть связано с определённым оборудованием или локальной конфигурацией.

В таком случае Termidesk выступает единым интерфейсом доступа, но само рабочее окружение остаётся на физической станции.

Централизованное управление и поддержка пользователей

Администратор управляет инфраструктурой через веб-портал. В Termidesk предусмотрены отдельные административный и пользовательский веб-интерфейсы. Административный портал используется для настройки ферм, поставщиков ресурсов, фондов и политик, а пользовательский - для выбора доступных рабочих мест.

Система также включает компонент "Удалённый помощник". Он позволяет специалисту технической поддержки подключаться к экрану пользовательского узла для диагностики проблемы.

Централизованный подход сокращает необходимость физического доступа к устройству сотрудника, что особенно актуально для территориально распределённых организаций.

Масштабирование и отказоустойчивость

Небольшая VDI-инфраструктура может начинаться с ограниченного количества серверов, однако при росте числа пользователей необходимо распределять нагрузку.

Termidesk поддерживает распределённую архитектуру и горизонтальное масштабирование. В документации описана схема, в которой устанавливается несколько экземпляров "Универсального диспетчера", Termidesk Connect в роли шлюза и "Менеджера рабочих мест". Для базы данных также может использоваться кластерная конфигурация.

Использование нескольких компонентов уменьшает зависимость от единственной точки отказа. Однако отказоустойчивость самого Termidesk не гарантирует доступность всего VDI. Необходимо резервировать гипервизоры, хранилища, сеть, каталоги пользователей, базы данных и другие связанные сервисы.

Если все ВРМ находятся на одном дисковом массиве без резервирования, отказ этого массива останется критичным независимо от количества серверов диспетчеризации.

Пользовательская производительность и сеть

Качество удалённого рабочего места определяется не только мощностью серверов. Важную роль играет канал связи между пользователем и дата-центром.

Для офисных программ обычно наиболее заметны задержка и стабильность соединения. Для графики и видео значительно возрастает требуемая пропускная способность. В многомониторной конфигурации объём передаваемого изображения также увеличивается.

Termidesk предоставляет информацию о состоянии канала и статистике сеанса, а разные протоколы позволяют подбирать режим доставки под характер нагрузки.

На этапе пилота полезно тестировать не только сотрудников, находящихся рядом с ЦОДом, но и филиалы, домашние подключения и другие реальные сетевые сценарии.

Расчёт серверных ресурсов

Серверная мощность VDI определяется профилями пользователей. Для одного сотрудника может быть достаточно небольшого объёма памяти и двух виртуальных процессоров, тогда как инженерное приложение способно потребовать значительно больше ресурсов и GPU.

Поэтому простой расчёт "один сервер на определённое число пользователей" редко бывает точным. Следует измерять загрузку процессоров, памяти, дисковой системы и графических ускорителей.

Особенно важно учитывать пики. В начале рабочего дня большое количество сотрудников может одновременно входить в систему, запускать приложения и обращаться к пользовательским профилям. Это создаёт нагрузку, существенно превышающую среднесуточную.

На официальном справочном портале Termidesk опубликован отдельный калькулятор ресурсов для VDI и терминальных сценариев, но расчётную конфигурацию всё равно желательно проверять пилотной нагрузкой.

Обновление и эксплуатация инфраструктуры

Централизация рабочих мест упрощает некоторые операции, но создаёт другие задачи. Администратору необходимо поддерживать мастер-образы, серверы Termidesk, платформу виртуализации, агенты и клиентское программное обеспечение.

Документация предусматривает определённую обратную совместимость отдельных компонентов, однако для использования новых функций компоненты необходимо обновлять до соответствующих версий. Для "Агрегатора" и "Универсального диспетчера" обратная совместимость не поддерживается.

Поэтому обновление промышленной VDI-платформы требует предварительной проверки. Желательно иметь тестовую ферму или хотя бы выделенную группу пользователей, на которой можно проверить новую версию до массового перехода.

Актуальная версия 7.0.1

В августе 2026 года была опубликована Termidesk VDI 7.0.1. В комплект версии входят "Универсальный диспетчер", "Агрегатор", агенты виртуального рабочего места и узла виртуализации, видеоагент, агент виртуальных смарт-карт, сессионный агент, клиент и Termidesk Viewer версии 7.0.1. Оркестратор в данном выпуске сохраняет версию 4.0.1.

При планировании внедрения имеет смысл ориентироваться именно на документацию конкретного релиза. Некоторые функции, поддерживаемые в новой версии, могут отсутствовать в ранее развернутых системах.

Как подходить к внедрению Termidesk VDI

Первым этапом должна быть инвентаризация пользовательских сценариев. Необходимо определить, какие приложения используются, какие периферийные устройства требуются, нужен ли полный VDI или достаточно терминальных сессий, существуют ли графические нагрузки и какие категории пользователей работают удалённо.

Затем выбирается платформа виртуализации и рассчитываются серверные, сетевые и дисковые ресурсы. После этого подготавливается базовый образ ВРМ и настраиваются фонды, каталоги пользователей, протоколы и политики доступа.

До массового запуска желательно провести пилот. Он должен включать сотрудников с различными профилями нагрузки. Особенно полезно проверить веб-камеры, принтеры, токены, несколько мониторов и программы, чувствительные к задержкам.

Отдельно моделируются сбои: отказ гипервизора, недоступность отдельного управляющего компонента, потеря сетевого соединения и перезапуск пользовательской ВМ. Это позволяет понять, насколько фактическая архитектура соответствует установленным требованиям к доступности.

Ограничения модели VDI

VDI не является универсальной заменой персонального компьютера. Централизация переносит часть рисков и затрат с рабочих станций в дата-центр.

Организации требуется достаточно производительная серверная инфраструктура, системы хранения и сеть. При проблемах с каналом связи пользователь может потерять возможность работать, даже если виртуальная машина полностью исправна.

Некоторые устройства или специализированные программы также могут требовать дополнительного тестирования. Поддержка перенаправления периферии зависит от используемого протокола и конкретной конфигурации.

Поэтому решение о внедрении следует принимать после оценки совокупной стоимости владения и эксплуатационных требований, а не только исходя из удобства централизованного управления.

Заключение

Termidesk VDI - мультиплатформенное решение для создания виртуальных рабочих мест и организации удалённого доступа к корпоративным ресурсам. Платформа поддерживает классическое VDI, терминальные рабочие столы, публикацию приложений и подключение к автономным физическим или виртуальным компьютерам.

Termidesk может работать с российскими и зарубежными платформами виртуализации, поддерживает TERA, RDP, SPICE и LoudPlay, а также различные Linux- и Windows-среды. Для пользователей доступны перенаправление периферийных устройств, работа с несколькими мониторами, буфер обмена и другие функции, которые могут централизованно регулироваться политиками.

С точки зрения информационной безопасности VDI позволяет переместить основную рабочую среду в корпоративный контур и сократить необходимость хранения данных непосредственно на пользовательском устройстве. При этом защищённость зависит от настроек аутентификации, политики перенаправления устройств, сетевой архитектуры и контроля административного доступа.

В крупных инфраструктурах Termidesk VDI может масштабироваться за счёт распределения управляющих компонентов и построения отказоустойчивой схемы. Но надёжность конечного сервиса определяется также гипервизорами, системами хранения, базами данных, сетью и каталогами пользователей.

Таким образом, Termidesk VDI целесообразно рассматривать как инструмент централизованного управления рабочими средами, а не просто программу удалённого рабочего стола. Его применение наиболее оправдано там, где организации требуется единообразно предоставлять большое количество рабочих мест, управлять пользовательскими сессиями и обеспечивать доступ к корпоративным приложениям из различных мест и с различных устройств.

Для любых предложений по сайту: tonometr58@cp9.ru
Для любых предложений по сайту: tonometr58@cp9.ru