VMware桌面虛擬化解決方案模板_第1頁(yè)
VMware桌面虛擬化解決方案模板_第2頁(yè)
VMware桌面虛擬化解決方案模板_第3頁(yè)
VMware桌面虛擬化解決方案模板_第4頁(yè)
VMware桌面虛擬化解決方案模板_第5頁(yè)
已閱讀5頁(yè),還剩36頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、VMware View桌面虛擬化解決方案VMware 為<Customer Name>提供的方案建議書(shū)2022年7月3日 第41頁(yè) 共41頁(yè)使用 VMware View 構(gòu)建企業(yè)桌面虛擬化環(huán)境目錄目錄ii1.概述31.1傳統(tǒng)桌面環(huán)境目前面臨的挑戰(zhàn)31.2VMware View桌面虛擬化的優(yōu)勢(shì)42VMware View桌面虛擬化優(yōu)勢(shì)分析62.1具有桌面集中管理的優(yōu)勢(shì)62.2具有分布式計(jì)算的優(yōu)勢(shì)72.3具有成本節(jié)約的優(yōu)勢(shì)73VMware View桌面虛擬化產(chǎn)品簡(jiǎn)介93.1View Manager產(chǎn)品簡(jiǎn)介93.1.1主要功能和特點(diǎn)103.1.2View Manager 組件構(gòu)成133.1

2、.3功能模塊說(shuō)明153.2View Composer功能簡(jiǎn)介173.3ThinApp功能簡(jiǎn)介183.4離線桌面功能簡(jiǎn)介 實(shí)驗(yàn)用193.5VMware Infrastructure® 產(chǎn)品簡(jiǎn)介203.5.1主要功能和特點(diǎn)203.5.2VMware Infrastructure 組件構(gòu)成223.6在企業(yè)中如何使用 VMware View ?323.6.1集中式桌面管理和控制323.6.2桌面?zhèn)浞莺蜑?zāi)難恢復(fù)324VMware View桌面虛擬化方案設(shè)計(jì)334.1用戶需求分析334.2View桌面虛擬化方案拓?fù)?34.3虛擬桌面架構(gòu)方案構(gòu)成部分詳細(xì)說(shuō)明344.3.1虛擬化數(shù)據(jù)中心服務(wù)器硬件配

3、置建議344.3.2虛擬化數(shù)據(jù)中心服務(wù)器軟件配置364.3.3第三方相關(guān)軟件374.3.4虛擬桌面架構(gòu)所用虛擬機(jī)的配置374.3.5網(wǎng)絡(luò)流量384.3.6TCO計(jì)算395VMware View桌面虛擬化專業(yè)服務(wù)405.1View桌面虛擬化專業(yè)服務(wù)415.2配置和管理虛擬數(shù)據(jù)中心415.3根據(jù)業(yè)務(wù)需求配置 View Manager425.4解決系統(tǒng)設(shè)計(jì)難題435.5人員和流程435.6最大限度地提高可用性435.7結(jié)論:實(shí)現(xiàn) View桌面虛擬化 的全部?jī)r(jià)值43 使用 VMware View構(gòu)建企業(yè)桌面虛擬化環(huán)境1. 概述IT 組織目前仍在設(shè)法解決過(guò)去十年里 IT 急速發(fā)展所造成的不良后果:基礎(chǔ)架

4、構(gòu)成本高昂、響應(yīng)速度緩慢以及管理不一致等,這些都讓許多 IT 組織飽受其苦。如今,IT 組織若要讓自己的企業(yè)具備可持續(xù)的競(jìng)爭(zhēng)優(yōu)勢(shì),就需要:n 提高資源的利用率,從而降低基礎(chǔ)架構(gòu)的成本。n 提高對(duì)業(yè)務(wù)需求的響應(yīng)速度,以便更迅速地部署項(xiàng)目。n 提高運(yùn)營(yíng)的一致性和可預(yù)測(cè)性。1.1 傳統(tǒng)桌面環(huán)境目前面臨的挑戰(zhàn)一直以來(lái),桌面計(jì)算普遍使用的是功能全面的“胖客戶端”P(pán)C。在許多情況下,此類 PC 提供了價(jià)格、性能與功能的最佳組合。但是,在不少使用案例中,胖客戶端 PC 并不是理想的解決方案。其缺點(diǎn)包括:n 難以管理:面對(duì)廣泛分布的 PC 硬件,用戶日益要求能在任何地方訪問(wèn)其桌面環(huán)境,因此集中式 PC 管理極

5、難實(shí)現(xiàn)。此外,眾所周知,由于 PC 硬件種類繁多,用戶修改桌面環(huán)境的需求各有不同,因此 PC 桌面標(biāo)準(zhǔn)化也是一個(gè)難題。n 總體擁有成本高:PC 硬件相對(duì)較低的成本優(yōu)勢(shì),通常無(wú)法抵消 PC 管理和支持工作的高昂成本。目前,PC 管理工作包括部署軟件、更新和修補(bǔ)程序等,由于這些工作需要對(duì)多種 PC 配置的部署進(jìn)行測(cè)試和驗(yàn)證,因而會(huì)耗費(fèi)大量的人力。同時(shí),由于標(biāo)準(zhǔn)化程度不高,支持人員經(jīng)常需要親臨現(xiàn)場(chǎng)解決問(wèn)題,這就進(jìn)一步增加了支持成本。n 難以保護(hù)數(shù)據(jù)的安全:確保 PC 上的數(shù)據(jù)能成功備份并能在 PC 出現(xiàn)故障或文件丟失時(shí)恢復(fù),是一個(gè)巨大的挑戰(zhàn)。即使數(shù)據(jù)能成功備份,PC 失竊的風(fēng)險(xiǎn)也威脅著重要數(shù)據(jù)的安全

6、。n 資源未充分利用:PC 的分布式特性使人們難以通過(guò)集中資源的方式提高利用率和降低成本。結(jié)果,PC 的利用率通常低于 5%,遠(yuǎn)程辦公室需要重復(fù)的桌面基礎(chǔ)架構(gòu),移動(dòng)工作人員可能需要使用復(fù)雜的遠(yuǎn)程桌面解決方案。由于存在上述缺點(diǎn),各個(gè)組織在不斷針對(duì)多種情景評(píng)估并實(shí)施能夠替代胖客戶端 PC 的解決方案。具體而言,各家公司紛紛采用在服務(wù)器系統(tǒng)上承載桌面映像的方法,以集中資源并提高其桌面計(jì)算基礎(chǔ)架構(gòu)的可管理性。利用 VMware View桌面虛擬化 構(gòu)建基于服務(wù)器的桌面解決方案,不僅可以解決 PC 桌面面臨的各種難題,還能優(yōu)化可用性、可管理性、總體擁有成本和靈活性。借助 View桌面虛擬化,在使用 VM

7、ware ESX 軟件虛擬化的服務(wù)器上運(yùn)行的虛擬機(jī)中,可以構(gòu)建完整的桌面環(huán)境操作系統(tǒng)、應(yīng)用程序和配置。管理員可使用 VMware vCenter 集中管理環(huán)境中的所有虛擬機(jī)。最終用戶可使用遠(yuǎn)程顯示軟件,從 PC 或瘦客戶端訪問(wèn)其桌面環(huán)境。利用 View桌面虛擬化,管理員可以:n 構(gòu)建獨(dú)立于硬件的桌面環(huán)境n 在同一系統(tǒng)上同時(shí)運(yùn)行多個(gè)虛擬機(jī)n 系統(tǒng)中的每個(gè)虛擬機(jī)都相互獨(dú)立、彼此隔離n 只需幾分鐘時(shí)間即可利用模板完成新虛擬機(jī)的部署1.2 VMware View桌面虛擬化的優(yōu)勢(shì)VMware View 使用虛擬化切斷了桌面和關(guān)聯(lián)的操作系統(tǒng)、應(yīng)用程序和硬件之間的聯(lián)系。通過(guò)將桌面操作系統(tǒng)、應(yīng)用程序和用戶數(shù)據(jù)

8、封裝到相互隔離的層次,此解決方案允許 IT 人員獨(dú)立地更改、更新和部署每個(gè)組件,從而獲得更高的業(yè)務(wù)靈活性并縮短響應(yīng)時(shí)間。最終獲得的訪問(wèn)模型將更加靈活,能夠提高安全性、降低運(yùn)營(yíng)成本和簡(jiǎn)化桌面管理。VMware View 將操作系統(tǒng)、應(yīng)用程序和用戶數(shù)據(jù)封裝到相互隔離的層次,以改善桌面管理,并為用戶提供各自桌面的個(gè)性化視圖(即“myView”)。客戶在實(shí)施了使用 VMware View桌面虛擬化的桌面解決方案后,可以獲得如下好處:n 提高資源利用率:由于一臺(tái)服務(wù)器可以運(yùn)行多個(gè)桌面環(huán)境,因此客戶能夠有效集中硬件資源。同時(shí),該解決方案十分靈活,您可以輕松地重新使用計(jì)算資源,并以動(dòng)態(tài)形式將其分配給桌面環(huán)境

9、。n 降低成本:通過(guò)集中管理和資源并消除遠(yuǎn)程辦公室的 IT 基礎(chǔ)架構(gòu),實(shí)現(xiàn)桌面硬件的標(biāo)準(zhǔn)化,VMware View 可將桌面計(jì)算的總體成本減少達(dá) 45%之多。n 提高安全性:由于所有數(shù)據(jù)都保持在企業(yè)防火墻內(nèi),因此VMware View可以盡量減少風(fēng)險(xiǎn)和數(shù)據(jù)丟失。內(nèi)置 SSL 加密提供從非受管的設(shè)備到虛擬桌面的安全隧道。n 改善管理和控制:通過(guò) View Manager 和vCenter,可以集中管理數(shù)據(jù)中心的所有桌面,即時(shí)為新用戶、部門(mén)或辦公室調(diào)配桌面。從中央映像創(chuàng)建即時(shí)克隆,并創(chuàng)建動(dòng)態(tài)桌面池,以便快速調(diào)配和更新。此外,桌面管理員還能使部署過(guò)程的更多步驟自動(dòng)化。n 提高業(yè)務(wù)靈活性和用戶靈活性:

10、View Manager能適應(yīng)不斷變化的業(yè)務(wù)需求,如添加新桌面用戶或用戶組等,用戶可以從單個(gè)客戶端訪問(wèn)多個(gè)桌面環(huán)境,同時(shí)還能為來(lái)自網(wǎng)絡(luò)任何位置的每個(gè)用戶提供一致的體驗(yàn),管理員可在瞬間存檔或丟棄非活動(dòng)的桌面環(huán)境,以收回資源并立即分配給其他用途。n 提高數(shù)據(jù)保護(hù)能力:管理員只需遵循目前在數(shù)據(jù)中心使用的備份過(guò)程,即可確保可靠的桌面?zhèn)浞?。虛擬機(jī)的硬件獨(dú)立性極大地簡(jiǎn)化了桌面恢復(fù)工作。另外,由于所有數(shù)據(jù)均駐留在數(shù)據(jù)中心,因此保護(hù)數(shù)據(jù)安全的工作也得到了簡(jiǎn)化。n 可靠的業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù):VMware View 基于業(yè)界領(lǐng)先的 VMware Virtual Infrastructure,能夠?qū)⒆烂鎮(zhèn)浞莺突謴?fù)

11、作為數(shù)據(jù)中心內(nèi)的業(yè)務(wù)流程實(shí)現(xiàn)自動(dòng)化。n 降低碳排放量和能源成本: 瘦客戶端設(shè)備的功耗通常只相當(dāng)于傳統(tǒng) PC 的 1/10,通過(guò)將 VMware View 與瘦客戶端設(shè)備結(jié)合使用,可以降低能源成本,并將碳排放量降低 80% 之多(“基礎(chǔ)架構(gòu)虛擬化”,Butler Group, 2007年9月)。使用 VMware View構(gòu)建企業(yè)桌面虛擬化環(huán)境2 VMware View桌面虛擬化優(yōu)勢(shì)分析View桌面虛擬化 是一種全新的基于服務(wù)器的計(jì)算模型,可實(shí)現(xiàn)通常與 Terminal Server 部署關(guān)聯(lián)的各種優(yōu)勢(shì)。基于服務(wù)器計(jì)算的突出優(yōu)點(diǎn)在于:n 增強(qiáng)數(shù)據(jù)安全性:將數(shù)據(jù)保留在數(shù)據(jù)中心之內(nèi),有利于提高數(shù)據(jù)的

12、安全性。n 降低硬件開(kāi)支:整合的實(shí)施以及升級(jí)周期的縮短,最大限度地降低了服務(wù)器和客戶端設(shè)備的硬件成本。n 簡(jiǎn)化管理:集中執(zhí)行修補(bǔ)和應(yīng)用程序安裝,同時(shí)還能集中進(jìn)行流式傳輸,免去了加載網(wǎng)絡(luò)的麻煩。n 實(shí)現(xiàn)員工移動(dòng)作業(yè):用戶桌面可隨用戶移動(dòng) - 用戶可以通過(guò)多種設(shè)備從任意位置重新連接至自己的桌面。n 集中放置資源:基于服務(wù)器的計(jì)算模型可將資源置于一個(gè)公用池中,有利于提高公司的資源使用能力。2.1 具有桌面集中管理的優(yōu)勢(shì)View桌面虛擬化 集傳統(tǒng) Terminal Server 的卓越功能與分布式計(jì)算的重要功能于一身,同時(shí)還具有很多獨(dú)一無(wú)二的全新優(yōu)勢(shì),例如:n 性能和可靠性優(yōu)勢(shì):View桌面虛擬化 是

13、第一個(gè)允許用戶會(huì)話在服務(wù)器群中使用資源的計(jì)算模型。它實(shí)現(xiàn)了用戶會(huì)話的集中式執(zhí)行,無(wú)需依賴 Windows 內(nèi)核來(lái)協(xié)調(diào)多用戶會(huì)話。此外,View桌面虛擬化 還能夠?qū)崿F(xiàn)服務(wù)器群的自我平衡,并能以透明方式在主機(jī)之間遷移用戶,這大大擴(kuò)展了可在基于服務(wù)器的計(jì)算模型上部署的應(yīng)用程序數(shù)量和類型。n 可以重新設(shè)計(jì)桌面:利用 VMware ESX 獨(dú)一無(wú)二的內(nèi)存管理功能、千兆位的網(wǎng)絡(luò)連接,以及高速的共享存儲(chǔ),View桌面虛擬化 桌面可實(shí)現(xiàn)前所未有的性能水平,遠(yuǎn)非獨(dú)立的 PC 所及。n 零停機(jī)維護(hù):在任何 VMware ESX 主機(jī)上執(zhí)行硬件維護(hù),都不需要等待用戶注銷,也不需要中斷用戶會(huì)話。通過(guò)將 VMware

14、ESX 主機(jī)切換到維護(hù)模式,可將所有活動(dòng)的 View桌面虛擬化 會(huì)話遷移至服務(wù)器群中的其他位置。使用此功能,IT 人員可在正常工作時(shí)間執(zhí)行維護(hù),而不會(huì)對(duì)用戶產(chǎn)生任何影響。n 集成的服務(wù)器與桌面管理平臺(tái):公司第一次能夠統(tǒng)一管理用戶桌面和服務(wù)器。IT 人員可以簡(jiǎn)化數(shù)據(jù)中心的流程,改善服務(wù)器支持小組與桌面支持小組之間的協(xié)作。一種備份和災(zāi)難恢復(fù)功能設(shè)計(jì)即可同時(shí)滿足服務(wù)器和桌面這兩大領(lǐng)域的需求。n VMware Infrastructure 可以降低成本:全球有 100,000 多家 IT 企業(yè)采用了可降低成本的 VMware Infrastructure,VMware 虛擬化軟件已節(jié)約了數(shù)十億美元的硬

15、件成本和運(yùn)營(yíng)成本。隨著處理器功能的日益強(qiáng)大、VMware Infrastructure 在更多低成本硬件上得到認(rèn)證,以及該套件不斷擴(kuò)展以適應(yīng)最苛刻的企業(yè)工作負(fù)載條件,由 VMware Infrastructure 所節(jié)約的成本還會(huì)不斷提高。n 在企業(yè)范圍內(nèi)實(shí)現(xiàn)標(biāo)準(zhǔn)化:虛擬化技術(shù)是將軟件從硬件中抽離出來(lái),并創(chuàng)建可移動(dòng)的虛擬機(jī)。因此,利用 VMware Infrastructure 可以在企業(yè)范圍內(nèi)更便捷地實(shí)現(xiàn)數(shù)據(jù)中心的標(biāo)準(zhǔn)化。VMware Infrastructure 可以在所有主要硬件供應(yīng)商的塔式、機(jī)架式和刀片式服務(wù)器上運(yùn)行大多數(shù)主流操作系統(tǒng),這大大提高了現(xiàn)有多供應(yīng)商硬件投資的價(jià)值。n 簡(jiǎn)化

16、IT 操作,提高管理效率:VMware Infrastructure 可以簡(jiǎn)化人工和資源密集型 IT 操作,例如跨越不同的硬件、操作系統(tǒng)和軟件應(yīng)用程序環(huán)境進(jìn)行服務(wù)器的部署與維護(hù),這樣,只需較少的 IT 人員就能管理更多的工作負(fù)載。此外,vCenter 提供的統(tǒng)一監(jiān)控和管理平臺(tái)可顯著提高系統(tǒng)管理員的工作效率,使每個(gè)系統(tǒng)管理員能夠監(jiān)控并有效管理更大的基礎(chǔ)架構(gòu)資源池。n 業(yè)務(wù)連續(xù)性優(yōu)勢(shì):現(xiàn)在,集中式計(jì)算實(shí)現(xiàn)了可移動(dòng)性,那些需要使用自己 PC 的用戶將獲益良多。n 許可優(yōu)勢(shì):View桌面虛擬化 為節(jié)約許可證費(fèi)用創(chuàng)造了新的機(jī)會(huì)。在與某種可提供動(dòng)態(tài)部署功能的連接代理工具一起使用時(shí),基于并行安裝數(shù)量的產(chǎn)品將

17、可以利用并行使用許可模型。n 精確的性能控制:使用某些資源協(xié)調(diào)產(chǎn)品能夠更精確地控制 Terminal Server 中的應(yīng)用程序優(yōu)先級(jí),而 VSPHERE 4 中引入的資源池能夠用來(lái)指定接收服務(wù)器群內(nèi)優(yōu)先級(jí)的用戶桌面組。VSPHERE 4 允許 VIP 用戶或需要占用大量 CPU 的應(yīng)用程序在跨 VMware ESX 群集分布的單獨(dú)池中執(zhí)行操作。n 消除了多個(gè) N+1 計(jì)算倉(cāng):由于應(yīng)用程序兼容性問(wèn)題,Terminal Server 部署通常會(huì)將應(yīng)用程序分組并將其置于他們自己的服務(wù)器池中。這樣,對(duì)于每個(gè)已發(fā)布的應(yīng)用程序組,無(wú)論其容量有多大,都需要部署新的服務(wù)器來(lái)提供容錯(cuò)功能。View桌面虛擬化

18、的用戶隔離技術(shù)允許完全基于容量來(lái)部署服務(wù)器,這樣既可減少服務(wù)器數(shù)量,又能滿足容錯(cuò)要求。n 應(yīng)用程序管理的新選擇:利用模板和克隆技術(shù),管理員可為各個(gè)部門(mén)建立計(jì)算機(jī)模板,進(jìn)而根據(jù)需要快速部署新的用戶桌面。2.2 具有分布式計(jì)算的優(yōu)勢(shì)View桌面虛擬化 保留了與分布式計(jì)算相關(guān)的很多優(yōu)勢(shì)。通過(guò)為每位用戶提供自己的操作系統(tǒng),View桌面虛擬化 保留了分布式計(jì)算的很多強(qiáng)大功能,其中包括:n 最終用戶隔離:Terminal Server 上發(fā)生的大部分崩潰均由“藍(lán)屏”事件所致。在 Terminal Server 中,用戶會(huì)話的運(yùn)行情況完全依賴于其他用戶的應(yīng)用程序是否可靠。如果軟件組合未經(jīng)過(guò)測(cè)試,那么當(dāng)復(fù)雜的

19、工作負(fù)載過(guò)多時(shí),往往會(huì)造成藍(lán)屏事件。與之不同的是,View桌面虛擬化 不需要期待操作系統(tǒng)對(duì)多個(gè)用戶保持穩(wěn)定,也不需要假設(shè)運(yùn)行中的軟件的多個(gè)變體能夠保持穩(wěn)定。View桌面虛擬化 可保護(hù)每位用戶免受其他用戶所產(chǎn)生的問(wèn)題的影響。這種保護(hù)消除了可一次影響 30 到 40 位用戶的操作系統(tǒng)崩潰事件,同時(shí) View桌面虛擬化 用戶還可以保持分布式計(jì)算所具有的隔離水平。高級(jí)用戶在安裝軟件和重新啟動(dòng)桌面時(shí),將不會(huì)影響其他用戶。n 改善性能隔離:PC 用戶需要對(duì)自己的 CPU、內(nèi)存和磁盤(pán)資源享有完全訪問(wèn)權(quán)限。在 Terminal Server 上,用戶之間的資源爭(zhēng)用現(xiàn)象十分嚴(yán)重,極大地影響了系統(tǒng)性能。在由安裝了

20、已發(fā)布桌面的雙向 Terminal Server 所構(gòu)成的現(xiàn)有服務(wù)器群中,引入高負(fù)載的應(yīng)用程序會(huì)引起性能不穩(wěn)定,因?yàn)椴糠钟脩舻牟僮鲗⒉粫r(shí)降低服務(wù)器上所有其他用戶的性能。借助 VMware Distributed Resource Scheduler (DRS),VSPHERE 4 允許在最多 32個(gè)邏輯CPU 上以近乎線性的方式來(lái)擴(kuò)展 View桌面虛擬化 會(huì)話,并可以實(shí)現(xiàn)服務(wù)器群級(jí)別的會(huì)話移動(dòng)性。Vmware ESX 調(diào)度程序可在最大的服務(wù)器上為高負(fù)載用戶查找空閑 CPU 周期,還可使用 VMware VMotion 將選定的用戶會(huì)話移到使用 DRS 的其他主機(jī)?,F(xiàn)在,要部署集中式計(jì)算解決方案

21、的公司可以完全放心,他們的基礎(chǔ)架構(gòu)足以進(jìn)行不可預(yù)見(jiàn)的應(yīng)用程序的部署,而不會(huì)影響用戶的桌面體驗(yàn)。虛擬桌面現(xiàn)在可以隨意利用整個(gè) VMware ESX 主機(jī)群中的空閑 CPU 周期。這樣,View桌面虛擬化 便不僅具有群集解決方案所特有的 CPU 借用功能,還可以使用戶保持 PC 環(huán)境的隔離狀態(tài)。2.3 具有成本節(jié)約的優(yōu)勢(shì)在考慮總體擁有成本時(shí),簡(jiǎn)單的成本評(píng)估無(wú)法得到真實(shí)的情況。每個(gè)桌面管理模型和執(zhí)行模型都有隱含的成本和風(fēng)險(xiǎn)。View桌面虛擬化 可節(jié)省成本的主要領(lǐng)域包括:n 硬件部署物流:View桌面虛擬化 可簡(jiǎn)化新基礎(chǔ)架構(gòu)的部署。n 硬件維護(hù):View桌面虛擬化 提供了特別簡(jiǎn)單而又十分高級(jí)的管理選項(xiàng)

22、,無(wú)需停機(jī)即可執(zhí)行硬件維護(hù)。n 硬件持續(xù)時(shí)間:VMware vshpere 4 群的資源池模型可提供非常動(dòng)態(tài)的性能平衡和調(diào)整功能。這種靈活性允許 IT 人員在性能需求發(fā)生變化以及出現(xiàn)較新的硬件時(shí),重新調(diào)整 VMware ESX 主機(jī)硬件的用途,以適應(yīng)虛擬桌面和應(yīng)用程序服務(wù)器的各種組合。因而可以顯著延長(zhǎng) VMware ESX 主機(jī)硬件的使用壽命。n 減少停機(jī)時(shí)間:VMware ESX 的穩(wěn)定性與最終用戶的隔離減少了與軟件故障相關(guān)的停機(jī)時(shí)間。VSPHERE 4 中有多項(xiàng)功能可幫助延長(zhǎng) View桌面虛擬化 部署的正常運(yùn)行時(shí)間。VMware High Availability (HA) 允許 View

23、桌面虛擬化 桌面在發(fā)生硬件故障后自動(dòng)重新啟動(dòng)。VSPHERE 4 還能夠?qū)?VMware ESX 主機(jī)切換到“維護(hù)模式”之下,在此模式中,可在維護(hù)期間將 View桌面虛擬化 桌面遷移至其他 VMware ESX 主機(jī),從而無(wú)需中斷用戶會(huì)話。經(jīng)過(guò)嚴(yán)格審查的 VMware ESX 硬件兼容性列表 (HCL) 可進(jìn)一步延長(zhǎng) View桌面虛擬化 部署的正常運(yùn)行時(shí)間。n 系統(tǒng)性能:VSPHERE 4 提供了無(wú)與倫比的平臺(tái)平衡功能和卓越的資源分配功能。此外,它還具備特有的 VMware ESX 內(nèi)存管理功能,為增強(qiáng)性能提供了新的機(jī)會(huì),如下面的“性能大幅提升”一節(jié)所述。n 應(yīng)用程序管理:在 View桌面虛擬

24、化 環(huán)境中,數(shù)據(jù)中心的各種設(shè)備彼此臨近,有助于在虛擬桌面及其支持服務(wù)器之間進(jìn)行千兆位以太網(wǎng)連接,這使得應(yīng)用程序流式傳輸?shù)男阅艿玫搅孙@著改善。此外,共享映像策略的實(shí)施以及虛擬機(jī)模板的使用,也大大簡(jiǎn)化了應(yīng)用程序管理。View桌面虛擬化 具有豐富的全新功能,并為節(jié)約成本提供了多種途徑,有助于解決用戶環(huán)境的管理問(wèn)題。IT 部門(mén)要發(fā)現(xiàn)所有這些新機(jī)會(huì),可能還需要一段時(shí)間。實(shí)踐將證明,就長(zhǎng)期而言,View桌面虛擬化 為企業(yè)節(jié)省的主要成本應(yīng)該是與持續(xù)采用集中式計(jì)算相關(guān)的成本。在未采用 View桌面虛擬化 之前,Terminal Server 的穩(wěn)定性和軟件兼容性問(wèn)題限制了很多公司的成本節(jié)約幅度?,F(xiàn)在,公司可以

25、更積極地將重心轉(zhuǎn)向基于服務(wù)器的計(jì)算,他們可以相信,在最終用戶隔離、可擴(kuò)展的性能平衡以及減少應(yīng)用程序相互影響等關(guān)鍵功能的共同作用下,一定能夠成功部署現(xiàn)在和未來(lái)的各種軟件??偨Y(jié)n VMware View桌面虛擬化 為改進(jìn)的桌面基礎(chǔ)架構(gòu)解決方案提供了核心構(gòu)造塊n VMware View桌面虛擬化 為構(gòu)建解決 PC 計(jì)算難題的桌面解決方案提供了可能n 提高可管理性n 提高靈活性n 簡(jiǎn)化安全管理n 有助于降低管理成本使用 VMware View構(gòu)建企業(yè)桌面虛擬化環(huán)境 3 VMware View桌面虛擬化產(chǎn)品簡(jiǎn)介VMware View桌面虛擬化構(gòu)建于 VMware VSPHERE 4之上,它采用基于服務(wù)器

26、的計(jì)算模型,可以有效解決基于 Terminal Server 的做法的主要問(wèn)題。VMware ESX 允許多個(gè)用戶桌面以虛擬機(jī)的形式獨(dú)立運(yùn)行,同時(shí)共享 CPU、內(nèi)存、網(wǎng)絡(luò)連接和存儲(chǔ)器等底層物理硬件資源。這種架構(gòu)將用戶彼此隔離開(kāi)來(lái),使每位用戶都擁有自己的操作系統(tǒng),同時(shí)可以實(shí)現(xiàn)精確的資源分配,并能保護(hù)用戶免受由其他用戶活動(dòng)所造成的應(yīng)用程序崩潰和操作系統(tǒng)故障的影響。利用 VMware ESX 的功能和 vCenter Server 的管理功能,View桌面虛擬化 實(shí)現(xiàn)了標(biāo)準(zhǔn)化的虛擬硬件,并為物理 VMware ESX 主機(jī)硬件提供了嚴(yán)格篩選的硬件兼容性列表 (HCL),有效減少了設(shè)備驅(qū)動(dòng)程序不兼容的

27、問(wèn)題。借助 VMware ESX 可擴(kuò)展的 CPU 調(diào)度功能以及 VMware Distributed Resource Scheduler (DRS) 的多主機(jī)平衡功能,性能波動(dòng)現(xiàn)象也明顯減少。VMware ESX 可以直接暫停并重新調(diào)度虛擬機(jī),而無(wú)需考慮客戶操作系統(tǒng)內(nèi)部的線程活動(dòng)。這使得資源共享更加確定,可顯著改善用戶在 View桌面虛擬化 環(huán)境中的體驗(yàn)。與基于 Terminal Server 的集中式計(jì)算不同,View桌面虛擬化 可為每位用戶提供一個(gè)獨(dú)立的虛擬機(jī)來(lái)進(jìn)行桌面計(jì)算。單獨(dú)運(yùn)行 Citrix、Terminal Server 或任何多用戶操作系統(tǒng)都算不上 View桌面虛擬化。通過(guò)為

28、每位用戶提供自己的操作系統(tǒng),View桌面虛擬化 提供了企業(yè)部署集中式桌面所需的穩(wěn)定性和性能管理功能。3.1 View Manager產(chǎn)品簡(jiǎn)介VMware View Manager 是 VMware View桌面虛擬化解決方案中的一個(gè)關(guān)鍵組件。View Manager 是一個(gè)企業(yè)級(jí)虛擬桌面管理器,可將授權(quán)用戶安全連接至集中式虛擬桌面。它與 VMware Vsphere 4 協(xié)同工作,可提供一個(gè)完整的端到端 View桌面虛擬化 解決方案,此解決方案不僅能增強(qiáng)控制能力和可管理性,還可以提供令用戶備感親切的桌面體驗(yàn),View Manager能簡(jiǎn)化虛擬桌面的管理、調(diào)配和部署。用戶能夠通過(guò) View Ma

29、nager 安全而方便地訪問(wèn)虛擬桌面,升級(jí)和修補(bǔ)工作都從單個(gè)控制臺(tái)集中進(jìn)行,因此可以有效地管理數(shù)百甚至數(shù)千個(gè)桌面,從而節(jié)約時(shí)間和資源。數(shù)據(jù)、信息和知識(shí)財(cái)產(chǎn)將保留在數(shù)據(jù)中心內(nèi),而且永遠(yuǎn)不必外流 除非得到您的允許而且不違反安全策略。配備 View Manager 的 View桌面虛擬化 具備下列優(yōu)勢(shì):n 集控制能力和可管理性于一身由于桌面在數(shù)據(jù)中心運(yùn)行,因此管理員可以更輕松地對(duì)其進(jìn)行部署、管理和維護(hù)。n 令最終用戶備感親切的體驗(yàn)用戶可以靈活訪問(wèn)與普通 PC 桌面功能相同的個(gè)性化虛擬桌面。n 集成 VMware Vsphere 4View桌面虛擬化 集成了 VMware Vsphere 4 的備份、

30、故障切換和災(zāi)難恢復(fù)功能,并將這些優(yōu)勢(shì)擴(kuò)展到桌面。n 降低總體擁有成本 (TCO)View桌面虛擬化 可以降低管理和能源成本并延長(zhǎng) PC 的使用壽命,因而可以實(shí)現(xiàn)較低的總體擁有成本。3.1.1 主要功能和特點(diǎn)下面列出了 View桌面虛擬化 中 View Manager 的各項(xiàng)功能:n 企業(yè)級(jí)連接代理View Manager 可管理用戶及其虛擬桌面之間的連接。當(dāng)用戶登錄 View Manager 后,將出現(xiàn)用戶有權(quán)訪問(wèn)的虛擬桌面。在連接到虛擬桌面后,用戶便可以訪問(wèn)自己的應(yīng)用程序,就如同這些應(yīng)用程序在本地運(yùn)行一樣。n 支持 USB 客戶端設(shè)備USB 設(shè)備可從本地連接到客戶端,并通過(guò)虛擬桌面進(jìn)行訪問(wèn)。

31、n 基于 Web 的管理用戶界面通過(guò)基于 Web 的管理控制臺(tái),用戶能夠在任何位置管理自己的虛擬桌面。n “智能池”功能大量的持久和非持久池功能可簡(jiǎn)化集中式桌面的部署和管理。n 靈活的部署選項(xiàng)關(guān)鍵組件可部署在各種配置中,并能部署于網(wǎng)絡(luò)的不同位置,因而極大地提高了安全性、可擴(kuò)展性和可靠性。View Manager 可同時(shí)支持多臺(tái) vCenter Server,并可通過(guò)橫向擴(kuò)展來(lái)支持大量的虛擬桌面。n 高可用性多臺(tái)服務(wù)器可組成群集,從而獲得自動(dòng)故障切換功能,以及高可用性和可擴(kuò)展性。這些服務(wù)器還可以利用業(yè)界標(biāo)準(zhǔn)的負(fù)載平衡解決方案。n 與 Microsoft Active Directory 集成Vi

32、ew Manager 可連接至 Active Directory,從而允許查找用戶帳戶和用戶組帳戶,并能使用 Active Directory 中的身份驗(yàn)證功能來(lái)控制哪些用戶可以訪問(wèn)虛擬桌面。n 支持二元身份驗(yàn)證借助 RSA SecurID,可以支持二元身份驗(yàn)證,從而增強(qiáng)了訪問(wèn)控制。n 與 VMware Vsphere 4 無(wú)縫集成通過(guò)與 VMware vCenter 緊密配合,可以提供高級(jí)虛擬桌面管理功能,例如自動(dòng)掛起和繼續(xù)功能,此功能可減少承載虛擬桌面所需的內(nèi)存和處理能力。利用 VMware Vsphere 4 的強(qiáng)大功能,即使在服務(wù)器硬件發(fā)生故障時(shí),桌面也能保持正常運(yùn)行,另外桌面還可以在

33、發(fā)生計(jì)劃外停機(jī)時(shí)迅速恢復(fù),而無(wú)需購(gòu)置重復(fù)的硬件。n 簡(jiǎn)化桌面管理桌面和應(yīng)用程序虛擬化切斷了軟件、硬件和操作系統(tǒng)之間的聯(lián)系,不需要在最終用戶設(shè)備上實(shí)際安裝或管理桌面環(huán)境。只需數(shù)分鐘,即可從中央位置提供、管理和更新所有 Windows 桌面和應(yīng)用程序。VMwareView 能讓?xiě)?yīng)用程序和桌面的測(cè)試、調(diào)配和支持工作變得更加輕松,而且還能減少成本。n 自動(dòng)桌面調(diào)配通過(guò) View Manager 3,VMware View 提供了單個(gè)管理工具來(lái)調(diào)配新桌面或桌面組,并提供了用于設(shè)置桌面策略的簡(jiǎn)單界面。通過(guò)使用模板,可以對(duì)虛擬桌面池進(jìn)行自定義,并方便地設(shè)置策略,如池中可以包含多少虛擬機(jī)或注銷參數(shù)。此功能可實(shí)

34、現(xiàn)桌面調(diào)配活動(dòng)的自動(dòng)化和集中化,從而提高 IT 效率。n 高級(jí)虛擬桌面映像管理VMware Composer 以成熟的鏈接克隆技術(shù)為基礎(chǔ),允許從主映像快速創(chuàng)建桌面映像。無(wú)論何時(shí)在主映像上實(shí)施更新,都可以在數(shù)分鐘內(nèi)推送到任意數(shù)量的虛擬桌面,極大地簡(jiǎn)化了部署和修補(bǔ)工作,并降低了成本。此過(guò)程不會(huì)影響用戶設(shè)置、數(shù)據(jù)或應(yīng)用程序,因此用戶仍然可以高效地使用工作桌面,甚至在應(yīng)用更改的同時(shí)也是如此。n 統(tǒng)一訪問(wèn)使用 VMware View,您可以從單個(gè)界面安全地訪問(wèn)承載于 VMware Virtual Infrastructure 環(huán)境、Windows TerminalServer 環(huán)境或刀片 PC 上的個(gè)性

35、化桌面。還可以遠(yuǎn)程訪問(wèn)物理 PC。用戶可以無(wú)縫連接到正確的桌面環(huán)境。管理員可以監(jiān)視和審核桌面活動(dòng),并可以對(duì)多個(gè)Windows Terminal Server 進(jìn)行負(fù)載平衡。n 虛擬打印通過(guò) VMware View,可以實(shí)現(xiàn)從虛擬桌面到本地設(shè)備的打印,而無(wú)兼容性問(wèn)題、帶寬限制或復(fù)雜的用戶設(shè)置。VMware View 將自動(dòng)發(fā)現(xiàn)、連接和實(shí)現(xiàn)從虛擬桌面到客戶端設(shè)備上定義的任何本地或網(wǎng)絡(luò)打印機(jī)的打印。通用打印驅(qū)動(dòng)程序消除了兼容性問(wèn)題。虛擬打印包括以壓縮方式提供高質(zhì)量的打印和增強(qiáng)的性能(甚至是在狀態(tài)欠佳的網(wǎng)絡(luò)連接上)。n 熟悉的最終用戶體驗(yàn)VMware View 提供完整、未經(jīng)修改的桌面環(huán)境,與現(xiàn)有傳統(tǒng)

36、或自定義應(yīng)用程序兼容,并為各個(gè)用戶提供適合各自需求的自定義桌面。由于具有廣泛的客戶端支持,因此用戶可以隨時(shí)通過(guò)各種虛擬桌面設(shè)備訪問(wèn)自己的桌面,并使用本地打印機(jī)、USB 設(shè)備或其他外圍設(shè)備。此外,多媒體重定向改善了播放豐富多媒體的最終用戶體驗(yàn)。n 安全性VMware View 提供了強(qiáng)大的網(wǎng)絡(luò)安全性,以保護(hù)敏感企業(yè)數(shù)據(jù)。SSL 隧道能確保所有連接都已完全加密。此外,VMware View Manager 完全支持 RSA SecurID®,并提供了附加的二元身份驗(yàn)證安全性,以便進(jìn)行增強(qiáng)的訪問(wèn)控制。n 可用性和可擴(kuò)展性VMware View 具有高可用性,不存在單點(diǎn)故障。VMwareHi

37、gh Availability (HA) 能確保自動(dòng)故障切換,在您的虛擬化桌面環(huán)境中提供了全面而經(jīng)濟(jì)高效的保護(hù),而且不會(huì)產(chǎn)生傳統(tǒng)群集解決方案的成本和復(fù)雜性。此外,物理層和虛擬層上的高級(jí)群集功能還提供了企業(yè)級(jí)可擴(kuò)展性。n 簡(jiǎn)化應(yīng)用程序管理VMware ThinApp 應(yīng)用程序虛擬化將應(yīng)用程序從底層操作系統(tǒng)分離出來(lái),以提高兼容性和簡(jiǎn)化應(yīng)用程序管理。由 ThinApp 打包的應(yīng)用程序可以在數(shù)據(jù)中心的服務(wù)器上運(yùn)行,并可以通過(guò)虛擬桌面上的快捷方式進(jìn)行訪問(wèn),從而進(jìn)一步減少了桌面映像的大小和后續(xù)存儲(chǔ)需求。由于對(duì)應(yīng)用程序進(jìn)行了隔離和虛擬化,因此可以在用戶的虛擬桌面上運(yùn)行多個(gè)應(yīng)用程序或同一應(yīng)用程序的多個(gè)版本,且

38、不會(huì)產(chǎn)生沖突??梢约泄芾砗筒渴饝?yīng)用程序,從而確保所有用戶桌面都使用最新的應(yīng)用程序版本。n 離線桌面離線桌面是 VMware View 3 中的一項(xiàng)實(shí)驗(yàn)功能,允許通過(guò)相同的管理框架在本地或數(shù)據(jù)中心運(yùn)行受管虛擬桌面,從而提高生產(chǎn)效率。只需要將虛擬桌面下載到您的本地客戶端設(shè)備上。將繼續(xù)應(yīng)用和執(zhí)行該虛擬桌面的全部現(xiàn)有安全策略。您可以在以后將桌面簽入到數(shù)據(jù)中心進(jìn)行重新同步。n 瘦客戶端支持VMware View 支持各種瘦客戶端設(shè)備。有關(guān)完整列表,請(qǐng)參閱 瘦客戶端兼容性指南 HCL:3.1.2 View Manager 組件構(gòu)成View Manager 包括下列關(guān)鍵組件:n View Manager

39、Connection Servern View Manager Agentn View Manager Clientn View Manager Web Accessn View Manager Administrator View Manager Connection Server此組件是 View桌面虛擬化連接代理,用于管理對(duì)虛擬桌面的安全訪問(wèn),并與 vCenter 一起提供高級(jí)管理功能。它安裝在 Microsoft Windows Server 2003 上,所在服務(wù)器位于 Active Directory 域中。View Manager Connection Server

40、 可作為下列實(shí)例之一進(jìn)行安裝:n 標(biāo)準(zhǔn)版View Manager標(biāo)準(zhǔn)安裝模式提供獨(dú)立的功能,并用作唯一的 View Manager Connection Server(如果將一組 View Manager Connection Server 用作完全復(fù)制的高可用性組,則為該組中的第一個(gè) View Manager Connection Server)。n 副本此實(shí)例將安裝為高可用性組中的第二個(gè)或后續(xù) View Manager 服務(wù)器。配置數(shù)據(jù)從現(xiàn)有的 View Manager 服務(wù)器初始化,然后自動(dòng)在 View Manager 組成員之間進(jìn)行復(fù)制。n Security Server此實(shí)例只實(shí)現(xiàn)

41、View Manager Connection Server 功能的一個(gè)子集,適用于非保護(hù)區(qū) (DMZ) 部署。View Manager Security Server 不需要位于 Active Directory 域中。標(biāo)準(zhǔn)版和副本實(shí)例將自動(dòng)包括 Security Server 功能。實(shí)例類型可在 View Manager Connection Server 安裝期間進(jìn)行選擇。有關(guān)使用副本實(shí)例和 Security Server 實(shí)例對(duì) View Manager Connection Server 進(jìn)行高可用性和 DMZ 部署的信息,請(qǐng)參見(jiàn)“View Manager Connection Se

42、rver DMZ 部署”。配置數(shù)據(jù)存儲(chǔ)在每個(gè)標(biāo)準(zhǔn)版實(shí)例和副本實(shí)例的嵌入式 LDAP 目錄下。 View Manager Agent此組件運(yùn)行在每個(gè)虛擬桌面上,用于進(jìn)行會(huì)話管理和單點(diǎn)登錄。借助 View Manager Client,此組件支持可選的 USB 設(shè)備重定向。此代理可安裝在虛擬機(jī)模板上,這樣基于該模板創(chuàng)建的虛擬桌面將自動(dòng)包括 View Manager Agent。虛擬桌面所在的 Active Directory 域應(yīng)為下列域之一:n View Manager Connection Server 所在的域n 與 View Manager Connection Server

43、 域簽有信任協(xié)議的域當(dāng)用戶連接至自己的虛擬桌面時(shí),將使用用戶登錄域時(shí)所用的憑據(jù)自動(dòng)登錄虛擬桌面。在安裝期間,View Manager Agent 可禁用此單點(diǎn)登錄功能。如果虛擬桌面不在域中,或所在的域沒(méi)有信任協(xié)議,則無(wú)法實(shí)現(xiàn)單點(diǎn)登錄,用戶必須手動(dòng)登錄虛擬桌面。 View Manager Client此組件作為本機(jī) Windows 應(yīng)用程序運(yùn)行在 Windows PC 之上,允許用戶通過(guò) View Manager 連接至自己的虛擬桌面。此組件與 View Manager Connection Server 相連,用戶可以使用支持的任意身份驗(yàn)證機(jī)制進(jìn)行登錄。完成登錄后,用戶可以從虛擬

44、桌面列表中選擇已獲得授權(quán)的虛擬桌面。此步驟可提供對(duì)虛擬桌面的遠(yuǎn)程訪問(wèn),并為用戶帶來(lái)備感親切的桌面體驗(yàn)。View Manager Client 還與 View Manager Agent 緊密配合,可提供增強(qiáng)的 USB 支持。即使沒(méi)有 View Manager USB 支持,也可獲得基本 USB 支持(例如 USB 驅(qū)動(dòng)器和 USB 打印機(jī)),但 View Manager 可將這一支持?jǐn)U展到更多的 USB 設(shè)備。在安裝期間,可以指定 View Manager Client 中的 View Manager USB 支持。 View Manager Web Access此組件類似于 V

45、iew Manager Client,但通過(guò) Web 瀏覽器提供 View Manager 用戶界面。安裝 View Manager Connection Server 時(shí),將自動(dòng)包括 View Manager Web Access。Linux 和 Apple Mac OS/X 均支持 View Manager Web Access,但此 Web Access 并不支持 View Manager USB 擴(kuò)展。所有必要的 View Manager 軟件都將自動(dòng)通過(guò) Web 瀏覽器安裝在客戶端上。View Manager Web Access 在 Linux 上使用 rdesktop,在 Mac

46、 OS/X 上使用 Microsoft Remote Desktop Connection Client for Mac。View Manager Web Access 也可以在 Windows 客戶端上與 View Manager Client 一起使用。用戶需使用 Web 瀏覽器來(lái)訪問(wèn) View Manager Connection Server,以此獲取客戶端設(shè)備上所必需的軟件。如果具有管理權(quán)限的用戶安裝的 View Manager Client 軟件支持 USB,則 Windows 上的 View Manager Web Access 將完全支持 View Manager USB。3.

47、1.2.5 View Manager Administrator此組件通過(guò) Web 瀏覽器提供 View Manager 管理。它可供 View Manager 管理員執(zhí)行下列操作:n 配置設(shè)置n 管理虛擬桌面以及 Windows 用戶和組對(duì)桌面的權(quán)限View Manager Administrator 還提供了用于監(jiān)控 View Manager 服務(wù)器上的日志事件的界面,并隨 View Manager Connection Server 一起安裝。有關(guān) View Manager Connection Server 組件及其與其他 View Manager 組件之間關(guān)系的更多信息,請(qǐng)參見(jiàn)“Vi

48、ew Manager Connection Server 組件”。3.1.3 功能模塊說(shuō)明 View Manager 用戶身份驗(yàn)證用戶需要先登錄 View Manager,才能證明身份并訪問(wèn)自己的虛擬桌面。通常情況下,用戶通過(guò)在登錄提示中輸入 Windows 憑證來(lái)實(shí)現(xiàn)此目的。為提高安全級(jí)別,還可以將 View Manager 配置為要求 RSA SecurID 身份驗(yàn)證。這要求對(duì)每位用戶使用 SecurID 標(biāo)記,在登錄過(guò)程中,用戶需要輸入自己的 SecurID 用戶名以及 SecurID PIN 和標(biāo)記碼。在成功驗(yàn)證輸入的 SecurID 詳細(xì)信息后,系統(tǒng)將提示用戶輸入 Wi

49、ndows 憑證。 Active Directory 身份驗(yàn)證每個(gè) View Manager Connection Server 都必須加入一個(gè) Active Directory 域。這樣便可以根據(jù)所加入域以及與該域簽有信任協(xié)議的其他用戶域的 Active Directory 對(duì) View Manager 進(jìn)行用戶身份驗(yàn)證。例如,如果 View Manager Connection Server 是域 A 中的成員,且域 A 與域 B 之間存在信任協(xié)議,則這兩個(gè)域中的用戶均可登錄至 View Manager。通過(guò)根據(jù)現(xiàn)有的 Active Directory 對(duì)用戶進(jìn)行身份驗(yàn)證,組

50、織可以確保集中管理用戶帳戶,從而簡(jiǎn)化 View Manager 的操作管理。如果 Active Directory 中禁用了某個(gè)用戶帳戶,該用戶將無(wú)法登錄 View Manager。各種策略(例如限制允許登錄的小時(shí)數(shù)以及為密碼設(shè)置過(guò)期日期等)也通過(guò)現(xiàn)有 Active Directory 的操作程序進(jìn)行處理。 RSA SecurID 身份驗(yàn)證VMware View Manager 已通過(guò) RSA SecurID Ready 計(jì)劃認(rèn)證,采用了 RSA SecurID 身份驗(yàn)證技術(shù)。各個(gè) View Manager Connection Server 均可啟用 RSA SecurID 身

51、份驗(yàn)證。用戶在訪問(wèn)啟用了 RSA SecurID 身份驗(yàn)證的 View Manager Connection Server 時(shí),系統(tǒng)將提示輸入 RSA SecurID 用戶名和密碼(PIN 和標(biāo)記碼)。在根據(jù) RSA Authentication Manager 完成身份驗(yàn)證后,用戶才可以繼續(xù)登錄。使用 RSA SecurID 可為采用二元身份驗(yàn)證的增強(qiáng)安全機(jī)制提供另一層保護(hù)。此身份驗(yàn)證要求提供用戶的 PIN 和標(biāo)記碼,這些信息只有從物理 SecurID 標(biāo)記上才能獲取。根據(jù) RSA SecurID 認(rèn)證的要求,View Manager 支持各種 SecurID 功能,包括新建 PIN 模式、

52、下一個(gè)標(biāo)記碼模式、RSA Authentication Manager 以及負(fù)載平衡等。 View Manager 擴(kuò)展的 USB 設(shè)備重定向VMware View Manager 允許重定向多種本地連接的 USB 設(shè)備,以供用戶虛擬桌面上運(yùn)行的軟件使用。在連接適當(dāng)?shù)脑O(shè)備后,可從 View Manager Client 的動(dòng)態(tài)下拉菜單中進(jìn)行選擇。在虛擬桌面會(huì)話啟動(dòng)后連接的設(shè)備將出現(xiàn)在該菜單中,這些設(shè)備一旦完成初始化,即可用于重定向。某些設(shè)備(如打印機(jī)、本地 USB 閃存以及智能卡等)可使用標(biāo)準(zhǔn) Microsoft 遠(yuǎn)程桌面協(xié)議 (RDP) 轉(zhuǎn)發(fā)至虛擬桌面。不過(guò)與 RDP 相比,V

53、iew Manager Client USB 重定向擴(kuò)展了可用設(shè)備的范圍以及某些設(shè)備的功能。例如,可使用 RDP 將聲音定向至本地計(jì)算機(jī),但在禁用此功能并采用 View Manager USB 重定向后,將可以使用 VoIP 設(shè)備。一旦用戶通過(guò)身份驗(yàn)證,就會(huì)啟動(dòng) View Manager USB 重定向。因此,智能卡轉(zhuǎn)發(fā)將僅限于 RDP 功能,以便可以使用智能卡對(duì)虛擬桌面會(huì)話進(jìn)行身份驗(yàn)證。這樣,此類設(shè)備將不會(huì)出現(xiàn)在 View Manager Client 的設(shè)備菜單中。鍵盤(pán)或鼠標(biāo)等人體學(xué)接口設(shè)備 (HID) 也不會(huì)出現(xiàn)在 USB 設(shè)備列表中,因?yàn)檫@些設(shè)備是本地必需的,無(wú)需轉(zhuǎn)發(fā)或重定向即可工作。

54、RDP 轉(zhuǎn)發(fā)和 View Manager USB 重定向可通過(guò) Active Directory 組策略和 View Manager Administrator 進(jìn)行管理。使用 View Manager USB 重定向時(shí),需要安裝 View Manager Client 和 View Manager Agent,且用戶必須在 View Manager Client 和 View Manager Agent 操作系統(tǒng)上擁有管理權(quán)限。 View Manager 安全訪問(wèn)View Manager Connection Server 與 View Manager Client 和 Vie

55、w Manager Web Access 一起,可為客戶端設(shè)備與 View Manager Connection Server 之間的桌面協(xié)議提供安全保護(hù)。View Manager 將封裝所有協(xié)議(如 HTTPS 連接中擴(kuò)展的 RDP),這具有下列優(yōu)點(diǎn):n RDP 協(xié)議通過(guò) HTTPS“搭建隧道”,并使用安全套接字層 (SSL) 進(jìn)行加密。這是一種強(qiáng)大的安全協(xié)議,它與其他安全網(wǎng)站(例如網(wǎng)上銀行、信用卡支付等)提供的安全級(jí)別是一致的。n 一個(gè) HTTPS 連接可用于客戶端與服務(wù)器間的所有通信。多個(gè)桌面連接將通過(guò)此 HTTPS 連接進(jìn)行多路傳輸,從而降低了協(xié)議的整體開(kāi)銷。n View Manage

56、r 控制著此 HTTPS 連接的兩端,從而顯著提高了底層協(xié)議的可靠性。如果用戶的網(wǎng)絡(luò)連接暫時(shí)中斷,則在網(wǎng)絡(luò)連接恢復(fù)后,系統(tǒng)將重新建立 HTTPS 連接并自動(dòng)恢復(fù) RDP 連接,用戶無(wú)需重新連接并再次登錄。n View Manager 的訪問(wèn)機(jī)制采用標(biāo)準(zhǔn) Web 協(xié)議,因此可通過(guò)公司代理服務(wù)器輕松訪問(wèn) View Manager。在只有 View Manager Connection Server 的標(biāo)準(zhǔn)部署中,HTTPS 安全連接將在 View Manager Connection Server 處終止;在 DMZ 部署中,HTTPS 安全連接將在 View Manager Security S

57、erver 處終止。有關(guān) DMZ 部署的信息,請(qǐng)參見(jiàn)“View Manager Connection Server DMZ 部署”。View Manager Connection Server 可配置為不使用安全連接,這樣即可將 RDP 通信從客戶端設(shè)備定向至虛擬桌面。 View Manager 虛擬桌面池管理View Manager 包括集成的虛擬桌面池管理功能,這些功能利用 vCenter 提供的控制機(jī)制來(lái)部署和管理虛擬桌面。View Manager 提供了下列桌面類型:n 單個(gè)桌面單個(gè)桌面是指包含 View Agent、且可以由 View Manager 客戶端進(jìn)行遠(yuǎn)程訪問(wèn)的單個(gè)虛擬機(jī)。有權(quán)使用此類桌面的用戶,將在每次連接時(shí)始終訪問(wèn)同一系統(tǒng)。單個(gè)桌面適用于那些需要唯一專用桌面的用戶,也適用于使用單個(gè)主機(jī)許可證安裝一款成本高昂、需由多名用戶在不同時(shí)間進(jìn)行訪問(wèn)的應(yīng)用程序的情況。n 自動(dòng)桌面池自動(dòng)桌面池包含一個(gè)或多個(gè)動(dòng)態(tài)生成的桌面,這些桌面是 View Manager 通過(guò)VirtualCenter 虛擬機(jī)模板自動(dòng)創(chuàng)建并定制的。此類桌面池包括:􀂄 永久桌面池:指為用戶分配一個(gè)保留會(huì)話之間所有文檔、應(yīng)用程序和設(shè)置的專用桌面。此類桌面是在用戶

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論