راهنمای کامل سرور مجازی ویندوز ایران: چه کسی به ویندوز نیاز دارد، حداقل رم و CPU و دیسک هر کاربرد، نحوه لایسنس، اتصال RDP و امنسازی سرور.

بیشتر سرورهای مجازی که در ایران فروخته میشوند لینوکسی هستند و برای وبسرور، دیتابیس و اپلیکیشنهای مدرن هم همین درست است. اما یک دسته کار وجود دارد که روی لینوکس یا اصلاً اجرا نمیشود یا اجرایش آنقدر دردسر دارد که ارزشش را ندارد: نرمافزار حسابداری تحت ویندوز، ترمینالهای معاملاتی، برنامههای سازمانی قدیمی که با دلفی یا .NET Framework نوشته شدهاند، و دسترسی چند کاربر به یک محیط دسکتاپ مشترک. برای این موارد سرور مجازی ویندوز جواب میدهد.
این مقاله سه چیز را روشن میکند: چه کسی واقعاً به ویندوز نیاز دارد، هر کاربرد چقدر رم و CPU و دیسک میخواهد، و بعد از تحویل سرور چطور با RDP وصل شوید و آن را امن کنید.
چه زمانی ویندوز، چه زمانی لینوکس
قاعده ساده است: اگر نرمافزاری که قرار است اجرا شود نسخه ویندوزی دارد و شما جایگزین لینوکسی معادلی برایش ندارید، سرور ویندوزی بگیرید. تلاش برای اجرای همان برنامه با لایههای سازگاری روی لینوکس معمولاً به یک محیط شکننده ختم میشود که هر آپدیت آن را میشکند.
در مقابل، اگر کارتان وبسایت، پنل هاست، دیتابیس، سرویس API یا هر چیزی است که روی لینوکس بومی اجرا میشود، ویندوز فقط رم و لایسنس اضافه به شما تحمیل میکند بدون اینکه چیزی به دست بیاورید.
کاربردهای رایج سرور ویندوز
- نرمافزار حسابداری و انبارداری: سپیدار، هلو، محک، پارسیان و امثال آنها معماری کلاینت-سرور دارند و معمولاً به SQL Server تکیه میکنند. سرور ویندوزی نقش نگهدارنده دیتابیس و فایلهای مشترک را بازی میکند و شعبهها به آن وصل میشوند.
- ترمینالهای معاملاتی: متاتریدر و پلتفرمهای مشابه باید بدون قطعی روشن بمانند. لپتاپ خانگی که خواب میرود یا برق آن قطع میشود برای این کار مناسب نیست؛ یک VPS همیشهروشن هست.
- برنامههای سازمانی قدیمی: نرمافزارهای اختصاصی شرکتی که سالها پیش نوشته شدهاند و فقط روی ویندوز کامپایل میشوند.
- دسکتاپ مشترک تیمی: چند نفر به یک محیط یکسان با نرمافزار و فایلهای مشترک وصل میشوند، بهجای اینکه هر کدام نسخهای جدا روی سیستم خودشان داشته باشند.
- سرویسهای مبتنی بر .NET و IIS: اپلیکیشنهایی که به .NET Framework کلاسیک وابستهاند و به .NET مدرن مهاجرت نکردهاند.
یک نکته که زیاد نادیده گرفته میشود: اگر کاربران نرمافزار در ایران هستند، سرور هم بهتر است در ایران باشد. RDP به تأخیر شبکه حساس است و روی یک ارتباط پرتأخیر، تایپ کردن و کشیدن پنجرهها آزاردهنده میشود. همین موضوع برای دیتابیس حسابداری که کلاینتهای شعبه به آن کوئری میزنند هم صادق است.
به همین دلیل برای اغلب این سناریوها سرور مجازی ایران در دیتاسنتر رسپینا تهران انتخاب منطقیتری نسبت به سرور خارج است؛ پورت ۱۰ گیگابیتی و مسیر داخلی باعث میشود جلسه RDP روان بماند و انتقال فایل بین دفتر و سرور طول نکشد.
حداقل منابع واقعی برای هر کاربرد
ویندوز سرور خودش قبل از اینکه چیزی روی آن نصب کنید حدود یک گیگابایت رم و چند گیگابایت دیسک مصرف میکند. پس برخلاف لینوکس، پلن ۱ گیگابایتی عملاً بیفایده است. اعداد زیر نقطه شروع منطقی است، نه سقف.
یک ترمینال معاملاتی یا یک برنامه سبک
دو گیگابایت رم، دو هسته CPU و ۴۰ گیگابایت دیسک برای یک نشست تککاربره که یک برنامه سبک را اجرا میکند کافی است. اگر چند نمودار سنگین یا چند نسخه از برنامه را همزمان باز نگه میدارید، از چهار گیگابایت شروع کنید.
نرمافزار حسابداری با SQL Server
چهار گیگابایت رم کف کار است و برای دیتابیسهایی که چند سال داده دارند و چند کاربر همزمان به آنها وصل میشوند هشت گیگابایت واقعبینانهتر است. SQL Server رم را برای کش کردن صفحات دیتابیس برمیدارد و هرچه بیشتر بدهید کمتر سراغ دیسک میرود. دیسک را دستکم ۶۰ تا ۸۰ گیگابایت بگیرید چون فایل بکاپها و لاگ تراکنشها سریع رشد میکنند.
دسکتاپ مشترک برای چند کاربر
برای هر کاربر همزمانی که کارهای معمول اداری انجام میدهد حدود یک تا دو گیگابایت رم اضافه در نظر بگیرید، بهعلاوه پایه سیستمعامل. یعنی برای چهار کاربر همزمان، هشت گیگابایت شروع معقولی است. اینجا CPU هم مهم میشود: هر نشست RDP باید تصویر خودش را انکد کند.
درباره دیسک یک اشتباه رایج وجود دارد: آپدیتهای ویندوز و پوشه WinSxS با گذشت زمان فضای قابل توجهی از دیسک را میگیرند. دیسکی که روز اول «کافی» است، یک سال بعد پر میشود. حداقل ۲۰ گیگابایت فضای خالی همیشگی نگه دارید.
اگر کاربران یا مشتریان شما خارج از ایران هستند و تأخیر داخلی برایتان مزیتی ندارد، سرور مجازی ابری ترکیه با پرداخت ریالی گزینه دیگری است؛ تصمیم را بر اساس محل کاربران بگیرید نه بر اساس قیمت.
لایسنس ویندوز چطور کار میکند
ویندوز سرور برخلاف لینوکس رایگان نیست و مدل لایسنس آن بر پایه هستههای فیزیکی سرور میزبان است، نه ماشین مجازی شما. در عمل سه حالت پیش میآید.
- لایسنس روی زیرساخت ارائهدهنده: رایجترین حالت. سیستمعامل روی سرور فعال تحویل داده میشود و شما درگیر کلید و فعالسازی نمیشوید.
- لایسنس اختصاصی خودتان: اگر شرکت شما قرارداد حجمی مایکروسافت دارد، ممکن است بتوانید کلید خودتان را روی سرور استفاده کنید. این را باید قبل از سفارش با ارائهدهنده هماهنگ کنید.
- لایسنس دسترسی کاربران (CAL): اگر میخواهید بیش از دو نشست RDP همزمان داشته باشید، نقش Remote Desktop Session Host و لایسنس جداگانه کاربران لازم میشود. برای یکی دو نفر نیازی نیست.
همان دو نشست پیشفرض مدیریتی برای بیشتر تیمهای کوچک کافی است؛ اما اگر واقعاً میخواهید شش نفر همزمان کار کنند، از ابتدا بابت لایسنس برنامهریزی کنید نه بعد از اینکه سرور را خریدید.
لایسنسهای نرمافزاری دیگری که برای هاست و مجازیسازی لازم میشود، مثل لایسنسهای اشتراکی هاستینگ، موضوع جدایی هستند و روی IP سرور شما فعال میشوند و آپدیتها را مستقیم از سرورهای سازنده میگیرند.
اتصال با RDP از سیستمعاملهای مختلف
بعد از تحویل سرور، سه چیز دارید: IP، نام کاربری (معمولاً Administrator) و رمز عبور. پروتکل RDP بهصورت پیشفرض روی پورت ۳۳۸۹ گوش میدهد.
از ویندوز
کلید ویندوز را بزنید و mstsc را اجرا کنید، یا از خط فرمان مستقیم آدرس را بدهید:
mstsc /v:203.0.113.10:3389 # پنجره تمامصفحه با رزولوشن مشخص mstsc /v:203.0.113.10 /w:1600 /h:900
قبل از اتصال روی Show Options کلیک کنید. در تب Local Resources میتوانید درایوهای محلی، کلیپبورد و چاپگر را به سرور منتقل کنید — همین گزینه سادهترین راه انتقال فایل بین سیستم خودتان و سرور است. در تب Experience اگر ارتباط ضعیف است، افکتهای بصری را خاموش کنید تا نشست روانتر شود.
از macOS
برنامه رسمی Windows App (جانشین Microsoft Remote Desktop) را از App Store نصب کنید. یک PC جدید اضافه کنید، در PC name آدرس و پورت را به شکل IP:PORT وارد کنید، حساب کاربری را ذخیره کنید و در بخش Devices اشتراکگذاری پوشه و کلیپبورد را فعال کنید.
از اندروید و iOS
همان برنامه رسمی مایکروسافت روی هر دو پلتفرم موجود است. روی موبایل حالت ورودی Touch را به Mouse تغییر دهید، وگرنه کلیک راست و درگ کردن اذیت میکند. برای کار جدی روی تبلت با کیبورد بلوتوث تجربه قابل قبولی دارید؛ روی گوشی بیشتر برای رسیدگی سریع مناسب است.
از لینوکس
کلاینتهای Remmina یا FreeRDP کار را انجام میدهند:
xfreerdp /v:203.0.113.10:3389 /u:Administrator /dynamic-resolution /clipboard +home-drive
امنسازی پایه سرور ویندوز
هر سرور ویندوزی که IP عمومی دارد و پورت ۳۳۸۹ آن باز است، ظرف چند ساعت هدف تلاشهای خودکار ورود قرار میگیرد. این پنج کار حداقلی است و همه را میتوانید در نیم ساعت اول انجام دهید.
۱. رمز عبور قوی و تغییر نام حساب مدیر
رمز پیشفرضی که ارائهدهنده داده را همان جلسه اول عوض کنید. رمز حداقل شانزده کاراکتری و تصادفی باشد، نه ترکیبی از نام شرکت و سال. حساب Administrator را هم تغییر نام بدهید تا حملههای خودکار مجبور شوند نام کاربری را هم حدس بزنند. توجه کنید که بعد از این کار باید با نام کاربری جدید وارد شوید، پس آن را جایی یادداشت کنید:
Rename-LocalUser -Name "Administrator" -NewName "srvadmin"
۲. محدود کردن IP مبدأ
مؤثرترین اقدام همین است. اگر IP ثابت دفتر دارید، RDP را فقط برای همان باز بگذارید و بقیه دنیا را ببندید:
Set-NetFirewallRule -Name "RemoteDesktop-UserMode-In-TCP" `
-RemoteAddress "198.51.100.25"
# چند محدوده مجاز
Set-NetFirewallRule -Name "RemoteDesktop-UserMode-In-TCP" `
-RemoteAddress @("198.51.100.25","203.0.113.0/24")اگر IP ثابت ندارید، دستکم محدوده اپراتور خودتان را مجاز کنید. این کار حجم تلاشهای ورود را به شکل محسوسی کم میکند.
۳. تغییر پورت RDP
تغییر پورت امنیت واقعی اضافه نمیکند اما لاگها را از نویز اسکنرهای خودکار پاک میکند. حتماً قبل از قطع نشست فعلی، قانون فایروال پورت جدید را بسازید وگرنه خودتان را بیرون میگذارید:
Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' ` -Name PortNumber -Value 53389 New-NetFirewallRule -DisplayName "RDP-Custom" -Direction Inbound ` -Protocol TCP -LocalPort 53389 -Action Allow Restart-Service TermService -Force
۴. فعال بودن NLA
احراز هویت در سطح شبکه باعث میشود کاربر پیش از ساخته شدن نشست گرافیکی احراز هویت شود. بدون آن، هر اتصال ناشناسی منابع سرور را مصرف میکند. معمولاً پیشفرض روشن است؛ بررسی و در صورت نیاز فعالش کنید:
# بررسی وضعیت (Get-WmiObject -Class Win32_TSGeneralSetting ` -Namespace root\cimv2\terminalservices).UserAuthenticationRequired # فعالسازی (Get-WmiObject -Class Win32_TSGeneralSetting ` -Namespace root\cimv2\terminalservices).SetUserAuthenticationRequired(1)
۵. قفل شدن حساب پس از تلاشهای ناموفق
سیاست قفل شدن حساب، حملههای حدس رمز را عملاً بیاثر میکند:
net accounts /lockoutthreshold:5 /lockoutduration:30 /lockoutwindow:30
و در نهایت: آپدیتهای امنیتی ویندوز را عقب نیندازید و از دیتابیس حسابداری بکاپ منظم بگیرید که خارج از خود سرور نگهداری شود. اسنپشات مجازیساز جایگزین بکاپ نیست.
چند نکته عملیاتی بعد از راهاندازی
- خاموش نکردن ناخواسته: منوی Start در سرور ویندوز گزینه Shut down دارد و اگر آن را بزنید سرور خاموش میماند تا از پنل مدیریت روشنش کنید. برای خروج از نشست از Sign out یا بستن پنجره استفاده کنید.
- تنظیم Power Options: پلن High performance را انتخاب کنید تا سیستم در نشستهای طولانی رفتار پایداری داشته باشد.
- منطقه زمانی: قبل از نصب نرمافزار حسابداری منطقه زمانی را روی Iran Standard Time بگذارید؛ تغییر بعدی روی گزارشها و لاگها اثر میگذارد.
- پایش فضای دیسک: یک بار در ماه فضای خالی و اندازه فایل لاگ تراکنش SQL Server را چک کنید.
جمعبندی
سرور مجازی ویندوز ابزار تخصصی است، نه انتخاب پیشفرض. اگر نرمافزارتان ویندوز میخواهد، رم را دستودلبازانه بگیرید (کف چهار گیگابایت برای هر چیزی که دیتابیس دارد)، سرور را نزدیک کاربرانتان انتخاب کنید تا RDP روان بماند، و پیش از هر کار دیگری رمز را عوض کنید، IP مبدأ را محدود کنید و NLA را فعال نگه دارید.
برای شروع میتوانید مشخصات و پلنهای سرور مجازی ایران پارس ابر را ببینید؛ تحویل آنی است و اگر در انتخاب منابع مناسب کاربردتان تردید دارید، پشتیبانی ۲۴ ساعته از طریق شماره ۰۲۱-۷۹۷۰۳ در دسترس است.



