虛擬桌面解決方案-VMware Horizon_第1頁
虛擬桌面解決方案-VMware Horizon_第2頁
虛擬桌面解決方案-VMware Horizon_第3頁
虛擬桌面解決方案-VMware Horizon_第4頁
虛擬桌面解決方案-VMware Horizon_第5頁
已閱讀5頁,還剩81頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

虛擬桌面解決方案——VMware虛擬桌面解決方案——VMwareHorizonTIME\@"yyyy/M/d"2023/2/21目錄TOC\o"1-3"1 桌面虛擬化的需求分析 51.1 行業(yè)趨勢和現(xiàn)狀分析 51.2 桌面虛擬化/桌面云幫助客戶應對挑戰(zhàn) 61.3 為什么要選擇VMware桌面云解決方案 82 桌面虛擬化產(chǎn)品介紹 102.1 桌面基礎架構 122.1.1 虛擬桌面基礎架構——HorizonView 122.1.2 Horizon6forLinux 152.1.3 桌面云基礎架構 172.2 虛擬存儲——VirtualSAN 192.3 應用管理 232.3.1 應用目錄——HorizonWorkspace 232.3.2 托管應用和桌面——RDSH 272.3.3 打包應用——ThinApp 302.3.4 實時應用交付——AppVolumes 322.4 管理 342.4.1 云計算分析和運維管理——vROpsforHorizon 342.4.2 云自動化——HorizonvRealizeOrchestrator插件 372.4.3 個性化用戶環(huán)境管理——UserEnvironmentManager 402.4.4 虛擬桌面映像管理——Mirage 422.5 VMwareHorizon版本比較 453 方案設計 473.1 場景分析 473.2 技術方案介紹 483.3 VDI方案介紹 483.3.1 存儲設計-VDI桌面 483.3.2 服務器規(guī)劃設計-虛擬桌面 573.3.3 網(wǎng)絡設計-虛擬桌面 573.3.4 基于HorizonView的GPU虛擬化解決方案 603.3.5 數(shù)據(jù)備份與恢復 613.3.6 VMwareAppVolumes軟件分發(fā) 633.3.7 防病毒管理 653.3.8 虛擬桌面管理服務器配置(虛擬機) 663.4 項目硬件配置 673.5 項目軟件配置 684 方案優(yōu)勢 694.1 簡化管理 694.2 高安全性 694.3 快捷交付數(shù)據(jù)與應用程序 694.4 分層系統(tǒng)管理方式 704.5 低成本 704.6 業(yè)務靈活性 714.7 提供更好的桌面體驗 714.8 強大的企業(yè)級功能和穩(wěn)定性 714.9 節(jié)能減排、綠色IT 725 專業(yè)服務 735.1 VMware專業(yè)服務介紹 735.2 專業(yè)咨詢服務內容 735.2.1 VMwareAccelerate咨詢服務 735.2.2 技術咨詢服務 745.2.3 技術客戶經(jīng)理(TAM)服務 745.3 專業(yè)服務實施流程 755.3.1 評估 765.3.2 規(guī)劃與設計 765.3.3 實施 765.3.4 運維 776 支持服務概述 786.1 VMware支持的角色和職責 786.2 全球技術支持服務 786.3 自助服務支持 796.3.1 社會支持 796.3.2 其他資源 807 培訓服務 817.1 培訓課程和認證體系 817.2 VMware精選課程介紹 83桌面虛擬化的需求分析行業(yè)趨勢和現(xiàn)狀分析傳統(tǒng)的XXX行業(yè)日常辦公和研發(fā)使用PC模式部署桌面操作系統(tǒng)和應用程序。同時存在于桌面上的操作系統(tǒng)、應用程序與數(shù)據(jù)都是以緊耦合模式存在,任意組件出現(xiàn)問題,用戶的使用都會受到影響。隨著XXX行業(yè)信息化建設的不斷深入、業(yè)務系統(tǒng)的不斷上線,一方面提供信息服務的IT軟硬件的種類與數(shù)量不斷增加;另一方面,IT軟硬件的運行情況和企業(yè)各部門業(yè)務的關系越來越緊密,IT軟硬件承擔的責任也越來越重,對信息部門的全系統(tǒng)安全、運營和維護管理的要求越高,因此迫切需要IT系統(tǒng)的可靠和穩(wěn)定的支撐。XXX行業(yè)桌面信息化呈現(xiàn)如下四個趨勢:移動辦公和多設備接入:隨著企業(yè)規(guī)模的發(fā)展以及經(jīng)濟全球化的腳步,員工的工作場所越來越分散同時帶來了數(shù)據(jù)如何共享的問題,平板電腦和智能手機的大量普及,讓用戶體驗了終端設備多元化便利的同時,也希望能夠隨時隨地訪問統(tǒng)一的應用和數(shù)據(jù),提高工作效率。應用程序日新月異:應用是支撐整個桌面環(huán)境的核心,如何維護龐大的應用軟件庫,以及企業(yè)自身的應用程序,并且有效解決應用兼容性的問題,例如如何解決某些WEB應用在IE6的基礎上進行開發(fā),但是企業(yè)的桌面環(huán)境已經(jīng)升級到WINDOWS7無法兼容IE6的問題,大量的應用程序如何有效的部署到客戶端。桌面安全問題亟待保障:研發(fā)設計中心作為企業(yè)的業(yè)務開發(fā)中心,需要支持越來越多的項目,隨之而來的桌面管理,桌面供應,開發(fā)測試環(huán)境的分配等都問題都暴露出來。另外,外包的開發(fā)模式在電力企業(yè)里越來越普遍,如何保證這些外包項目的信息資產(chǎn)的安全性,都是企業(yè)目前面臨的難題。桌面管理日趨復雜:桌面復雜性的問題已經(jīng)演變成了企業(yè)IT項目成功道路上的一大障礙,它困擾著每一名IT及工作人員。如果企業(yè)仍然堅持原有的思想來管理桌面,那么這些存在的問題不可避免的仍然會出現(xiàn)。同時,平板設備等的接入也已經(jīng)成為必然,如何保證用戶的使用與企業(yè)的安全性也是IT必須跨越的一個障礙。因此,傳統(tǒng)的PC模式部署桌面無法滿足當前企業(yè)業(yè)務的發(fā)展需求,一定程度阻礙了企業(yè)IT轉型,甚至業(yè)務轉型的腳步。XXX客戶現(xiàn)有的IT系統(tǒng)是基于傳統(tǒng)PC方式,需要在每臺PC上安裝業(yè)務所需的軟件程序及客戶端,同時重要的數(shù)據(jù)也分散在各PC上,在傳統(tǒng)的維護方式下面臨著諸多的安全以及管理上的難題。首先,XXX客戶的XXX部門掌握核心的XXX信息,如何保障這些關系企業(yè)核心技術的數(shù)據(jù)安全,防止數(shù)據(jù)泄露,成為一個亟待解決的問題。由于終端分散在各處,加之沒有很好的管理手段,客戶端數(shù)據(jù)安全隱患日益增加,近年來由于數(shù)據(jù)泄密導致的安全事件比例日益上升,這種事件的出現(xiàn)對于企業(yè)形象以及企業(yè)核心競爭力的影響往往是毀滅性的,如何有效的解決數(shù)據(jù)防泄漏的問題日益困擾著企業(yè)的管理層。由于PC機的安全漏洞較多,如果不能得到及時的修復,一旦被蠕蟲和木馬等惡意軟件加以利用,會給企業(yè)網(wǎng)絡環(huán)境的安全帶來巨大威脅,并且用戶的業(yè)務工作環(huán)境也有受攻擊和被破壞的危險,傳統(tǒng)自動化的補丁管理方式不適合企業(yè)環(huán)境,一旦補丁和企業(yè)現(xiàn)有應用程序相沖突會導致大規(guī)模系統(tǒng)藍屏或不可用的現(xiàn)象,嚴重影響企業(yè)運營。所以需要一套統(tǒng)一管理的解決方案。在企業(yè)的IT環(huán)境中包括主機,服務器,網(wǎng)絡,打印機外設以及眾多的終端PC,主機和服務器會有專職的服務器管理員統(tǒng)一管理,網(wǎng)絡設備會有專職的網(wǎng)管統(tǒng)一維護,打印機外設等都會有專人看管,終端數(shù)量眾多分散在各處,并且由終端用戶自行維護,用戶的使用習慣,IT水平參差不齊,往往讓終端成為安全風險集中爆發(fā)的場所,所謂牽一發(fā)而動全身,進而直接影響企業(yè)現(xiàn)有網(wǎng)絡環(huán)境的安全,并且由于其的離散分布也給管理上帶來諸多難題。其次,XXX客戶面臨管理復雜度高,系統(tǒng)升級周期長,IT人員疲于奔命的問題。IT運維人員不僅要進行PC機進行維護,還要對操作系統(tǒng)環(huán)境、應用的安裝配置和更新進行桌面管理和維護,隨著應用的增多,維護工作呈上升增長趨勢。隨著應用場景越來越復雜,對業(yè)務系統(tǒng)的功能性,安全性,方便性的要求越來越高,如何用有限的人員和預算完成IT維護的工作,成為IT部門必須解決的問題。由于業(yè)務人員的工作環(huán)境被綁定在PC機上,出現(xiàn)軟硬件故障的時候,業(yè)務人員只能被動地等待IT維護人員來修復,因此維護響應能力的不足,直接導致了響應能力的降低,帶來工作效率低下。而且隨著企業(yè)規(guī)模的發(fā)展,IT環(huán)境日益復雜越來越多的應用,越來越復雜的網(wǎng)絡環(huán)境使得IT人員排除故障的難度越來越大,在IT投資有限,人員有限的客觀條件制約下,如何保證SLA,如何擺脫“救火隊”的角色,而給用戶提供滿意高效的服務以及達到或超過以往的用戶接入的能力成為IT部門致力于發(fā)展的目標。再次,XXX企業(yè)工作人員使用多種移動終端設備和云計算服務,企業(yè)各種應用也是層出不窮,因而形成了眾多分散的數(shù)據(jù)小環(huán)境。一方面,企業(yè)員工要求IT部門交付用戶友好且適合移動使用的服務,使用戶可以使用任何設備接入應用和服務,擺脫制約,最大限度提高移動工作效率。另一方面,需要隔離個人數(shù)據(jù)與企業(yè)數(shù)據(jù)以保障企業(yè)數(shù)據(jù)安全。在使用移動設備時,用戶需要在個人任務和工作任務之間流暢切換。企業(yè)要求IT可為企業(yè)資產(chǎn)創(chuàng)建單獨的容器,既可防止數(shù)據(jù)泄露,又能保護同一設備上各種個人信息的隱私。IT人員僅負責管理需要管理的內容,為個人擁有的設備提供安全性和合規(guī)性。桌面虛擬化/桌面云幫助客戶應對挑戰(zhàn)新型的桌面虛擬化技術很好的解決了上述問題,可以將用戶使用的物理設備、操作系統(tǒng)、應用程序、數(shù)據(jù)進行邏輯的分離,而對于最終用戶來說這一切都是完全透明的,這一技術特點讓XXX企業(yè)可以真正實現(xiàn)IT集中控管與用戶自由性之間達到了平衡。以服務的形式交付Windows桌面和應用Horizon6可以讓IT部門集中管理虛擬、物理和自帶Windows映像,從而簡化管理、降低成本并保持合規(guī)性。借助Horizon6,可通過單一平臺向終端用戶交付虛擬化或遠程桌面和應用。這些桌面和應用服務(包括RDS托管應用、ThinApp打包應用、SaaS應用,甚至來自Citrix的虛擬化應用)全都可從一個統(tǒng)一工作區(qū)進行訪問,從而以終端用戶期望的速度以及業(yè)務要求的效率,為終端用戶提供全部所需資源。通過單一平臺交付桌面和應用通過單一平臺交付虛擬或遠程桌面和應用,可以簡化管理工作、輕松向終端用戶授權,并快速向處在任意位置、使用各種設備的終端用戶交付Windows桌面和應用。Horizon6現(xiàn)在支持通過單一平臺,從使用Microsoft遠程桌面服務(RDS)、虛擬桌面和ThinApp打包應用的Windows服務器實例交付托管的Windows應用和共享桌面會話。通過統(tǒng)一工作區(qū)提供出色的用戶體驗借助Horizon6,IT部門可通過統(tǒng)一的工作區(qū)向終端用戶交付桌面和應用,并利用BlastPerformance跨設備、位置、介質和連接提供始終如一的出色體驗。可通過統(tǒng)一工作區(qū)交付和訪問的應用包括:?XenApp5.0和更高版本?適用于WindowsServer2008和更高版本的RDS托管應用及桌面?SaaS應用?ThinApp5.0和更高版本?HorizonAirDesktops和HorizonAirApps如果終端用戶同時使用AirwatchMDM,他們還可以從其UnifiedWorkspaceWeb應用門戶使用單點登錄(SSO),來登錄AirWatchWebSecureContentLocker并注冊他們的設備。閉環(huán)管理和自動化Horizon6可確保IT能夠整合對用戶計算資源的控制,并自動交付和保護用戶計算資源。Horizon6現(xiàn)在包括:實時應用交付和管理?即時大規(guī)模調配應用。?將應用動態(tài)附加到用戶、組或設備,甚至在用戶已登錄到桌面時也是如此。?實時調配、交付、更新和停用應用。策略和映像管理?支持通過View對桌面和應用進行調配和授權。?支持通過Mirage統(tǒng)一映像管理功能簡化跨虛擬數(shù)據(jù)中心對物理機和完整克隆的虛擬機的管理。?借助云單元體系結構,IT部門可以在多個數(shù)據(jù)中心和站點之間輕松遷移和放置View單元。分析和自動化?VMwarevRealizeOperationsforHorizon的云分析功能可提供整個桌面環(huán)境的全面的可見性,使IT部門能夠優(yōu)化桌面和應用服務的運行狀況和性能。編排和自助服務?vCenter提供用于管理桌面工作負載的集中化平臺。?VMwarevRealizeOrchestrator的插件使IT組織能利用VMwarevRealizeAutomation實現(xiàn)桌面和應用調配的自動化。針對軟件定義的數(shù)據(jù)中心進行了優(yōu)化Horizon6通過虛擬計算、虛擬存儲以及虛擬網(wǎng)絡連接和安全性來擴展虛擬化的強大功能,從而降低成本、增強用戶體驗并提供更高的業(yè)務敏捷性。Horizon6支持VMwareVirtualSAN。VirtualSAN可自動執(zhí)行存儲調配,并利用直連存儲資源來降低桌面工作負載的存儲成本。為什么要選擇VMware桌面云解決方案VMware一直致力于虛擬化及云計算方向,近年來持續(xù)大量投入終端用戶計算市場,相繼進行了一系列的戰(zhàn)略合作及收購。目前,VMware及Airwatch已經(jīng)是全球No.1的桌面云及移動化管理廠商。VMware是NO.1的虛擬桌面廠商圖1-1:虛擬桌面廠商競爭能力排序新一代企業(yè)移動化戰(zhàn)略平臺提供了豐富及領先的功能來滿足企業(yè)的綜合需求:●虛擬桌面●RDSH桌面和應用發(fā)布●物理桌面管理●容器化桌面●企業(yè)應用目錄和商店●企業(yè)安全網(wǎng)盤●企業(yè)安全社交網(wǎng)絡與工作協(xié)同●企業(yè)移動管理平臺客戶選擇VMware作為首選解決方案合作伙伴的同時,就已經(jīng)選擇了全球最為可靠、最先進的云平臺作為IT基礎。更可以幫助客戶輕松地實現(xiàn)完整的“企業(yè)移動化戰(zhàn)略”目標,而不必需要組合多家廠商的產(chǎn)品。另外,終端用戶計算市場日新月異,不斷有新的平臺版本及設備出現(xiàn),只有選擇持續(xù)創(chuàng)新的IT企業(yè),才能夠真正助力企業(yè)實現(xiàn)業(yè)務創(chuàng)新的目標,在快速變化的社會環(huán)境中保持活力和競爭力,立于不敗之地。作為全球最為創(chuàng)新的IT企業(yè)之一,VMware深刻理解IT技術的目的是協(xié)助客戶實現(xiàn)業(yè)務發(fā)展及創(chuàng)新,通過新一代移動戰(zhàn)略云平臺,可以幫助客戶實現(xiàn)如下的效益:● 構建最可靠、最穩(wěn)定的移動戰(zhàn)略云平臺以久經(jīng)考驗的vSphere為基礎構建的企業(yè)移動云平臺,可以保證企業(yè)和單位的業(yè)務應用在任何苛刻的生產(chǎn)環(huán)境中不停頓,無論是服務端應用,還是客戶端應用● 提高業(yè)務應用的敏捷性和靈活性移動化及BYOD已經(jīng)成為潮流,員工可以在任何時間,任何地點,任何設備上進行靈活的業(yè)務處理,從而提高業(yè)務處理的敏捷性與及時性,讓企業(yè)在快速變化的市場環(huán)境中保持競爭力● 提高IT的安全性與合規(guī)性強壯的虛擬化技術和云平臺可以保證數(shù)據(jù)不“落地”、移動設備管理可以實現(xiàn)防止數(shù)據(jù)的泄露,IT和管理層再也不用擔心在移動互聯(lián)網(wǎng)環(huán)境下進行業(yè)務活動,會導致數(shù)據(jù)失竊以及違規(guī)操作的風險。● 提高IT管理水平和服務水準新一代企業(yè)移動戰(zhàn)略云平臺可以對所有員工的終端設備、應用、數(shù)據(jù)、身份識別、授權實現(xiàn)集中化管理,IT員工可以借助可視化的監(jiān)控平臺,實時了解整個企業(yè)IT環(huán)境的運行狀況,及時處理和解決日常運維和突發(fā)事件,提高對業(yè)務部門的服務水準?!?提高員工工作效率,并保持IT安全管控能力IT消費化趨勢已不可阻擋,這就要求IT允許各類的消費類設備(如手機,平板電腦)連接到IT環(huán)境中,員工可以在自有的設備上進行辦公和業(yè)務處理。同時,IT保持對企業(yè)和單位的應用、信息、知識產(chǎn)權的管控與審計。桌面虛擬化產(chǎn)品介紹VMwareHorizon是集合了桌面云解決方案、桌面云環(huán)境運維監(jiān)控解決方案、物理PC桌面系統(tǒng)管理、多種設備管理、用戶數(shù)據(jù)存儲與分享的一體化解決方案,致力于構建統(tǒng)一IT生態(tài)結構,在此結構之上劃分應用管理、桌面管理、數(shù)據(jù)管理,通過一致化的界面向終端用戶進行交付。如下圖顯示了VMwareHorizon核心組件所完成的功能。圖2-1:VMwareHorizon組件功能劃分通過VMwareHorizon可以實現(xiàn)如下解決方案:安全的移動空間實現(xiàn)通過各種設備對桌面、應用和數(shù)據(jù)的安全移動訪問,支持漫游及跨多種設備(包括自帶設備)進行安全訪問,在達到了使用便利性要求的同時,做到個性化且一致的終端用戶體驗。借助VMwareHorizonView實現(xiàn)DaaS(桌面既服務模式),擺脫筆記本電腦和移動設備硬件業(yè)務,從而大幅度提高工作空間生產(chǎn)效率,降低整體桌面TCO。業(yè)務流程桌面從數(shù)據(jù)中心集中向外部工作人員交付集成虛擬桌面和統(tǒng)一通信,通過向分支機構及海外部門交付集中桌面,確保內部及外部第三方人員安全地訪問系統(tǒng),降低成本并保護舊有投資,實現(xiàn)數(shù)據(jù)集中化,從而更好的保護公司和客戶利益。分支機構桌面針對小型和遠程分支機構的低接觸式IT,滿足各種帶寬需求和未連接網(wǎng)絡的員工,VMwareHorizon解決方案能夠比舊環(huán)境更穩(wěn)定、更易于管理。永不停機的桌面確保為更關鍵的服務交付高可用性桌面,確保關鍵應用全天候可用性,零停機,同時簡化桌面管理,降低TCO。Windows遷移和映像管理HorizonMirage提供了適合大多數(shù)常見Windows7遷移方法的兩個選項:將現(xiàn)有WindowsXP設備就地升級到Windows7;或將用戶的配置文件和文件從之前的WindowsXP設備遷移到新的Windows7硬件(在利用硬件更新周期來協(xié)助進行Windows7遷移時)。除此之外,HorizonMirage在嘗試遷移之前會制作WindowsXP系統(tǒng)的完整系統(tǒng)快照,如下圖所示。這樣,在出現(xiàn)錯誤時,IT管理員就可以快速地為終端用戶恢復到之前的系統(tǒng)。圖2-2:Mirage系統(tǒng)遷移和快照圖例通過對Windows7遷移項目的這些增強功能,一個擁有5,000人的組織可以利用HorizonMirage加速Windows7遷移,輕松IT節(jié)省時間成本和用戶工作效率成本。多設備工作空間通過軟件定義的安全工作空間提供在任何移動設備或計算機上訪問應用和數(shù)據(jù)的能力提高終端用戶的工作效率簡化IT人員的多設備管理加強安全性、合規(guī)性和審核力度內部及外部文件協(xié)同圖2-3:多設備工作空間示意桌面基礎架構虛擬桌面基礎架構——HorizonViewVMwareHorizonView是企業(yè)級桌面云解決方案,VMwareHorizonView支持最終用戶安全靈活地訪問其虛擬桌面和應用程序,并利用與VMwarevSphere之間的緊密集成,幫助客戶以安全托管服務形式交付桌面。VMwareHorizonView具有極強的可擴展性和可靠性,它使用基于Web的直觀管理界面創(chuàng)建和更新桌面映像、管理用戶數(shù)據(jù)、實施全球策略等,從而同時代理和監(jiān)控數(shù)以萬計的虛擬桌面。HorizonView包括下列組件:HorizonViewConnectionServer——管理對虛擬桌面和應用的安全訪問,與VMwarevCenterServer配合提供高級管理功能HorizonViewRDSSessionHost——承載用戶訪問應用程序的會話,在應用發(fā)布模式下,應用程序客戶端集中安裝于此HorizonViewAgent——接受會話連接和管控功能HorizonViewClient——支持PC、瘦客戶端、移動設備上的用戶連接到虛擬桌面使用HorizonViewAdministrator——允許管理員進行配置設置、管理虛擬桌面和設置桌面的權限以及分配應用程序HorizonViewComposer——管理員可通過單一WindowsXP/7/8模板來批量部署和維護虛擬桌面,極大簡化管理員的部署和運維工作量HorizonViewSecurityServer——作為安全網(wǎng)關組件,可使用戶通過廣域網(wǎng)訪問虛擬桌面,同時保障數(shù)據(jù)安全HorizonView體系結構如圖2-4所示,各組成部分的角色說明如下:圖2-4:HorizonView體系結構客戶端設備在最新的HorizonView產(chǎn)品中,支持各類移動設備、PC、Mac電腦以及專用的瘦客戶機設備來接入到虛擬化的環(huán)境里,通過HorizonView客戶端,用戶可以在任何地方、任何時間,通過任何的設備進行安全的虛擬桌面和應用的訪問。所有的HorizonView客戶端均可以在VMware官方網(wǎng)站上下載,用戶不需要對客戶端軟件進行付費。另外,通過Horizon提供的HTML5Blast技術,用戶不需要在設備上安裝任何的程序就可以訪問到HorizonView的虛擬化環(huán)境。這無論是在安全性、還是在易用性上都給企業(yè)提供了便利。MicrosoftActiveDirectory在桌面虛擬化環(huán)境中,AD域控制器負責用戶帳戶信息的存儲與驗證。當一個用戶通過客戶端連接到安全服務器或連接服務器時,首先需要與AD域控制器進行驗證。另外,虛擬桌面與用戶的OU設計、組策略對象管理均需要在域控制器中完成。View連接服務器(ViewConnectionServer)該軟件服務充當客戶端連接的控制器。View連接服務器通過WindowsActiveDirectory對用戶進行身份驗證,并將請求定向到相應的虛擬機、物理PC或WindowsRDS主機上。View連接服務器提供:用戶身份驗證授權用戶訪問特定的桌面和池將通過VMwareThinApp打包的應用程序分配給特定桌面和池管理遠程桌面和應用程序會話在用戶和遠程桌面及應用程序之間建立安全連接支持單點登錄設置和應用策略在企業(yè)防火墻外部,也可以在DMZ中安裝View連接服務器并將其配置為安全服務器。DMZ中的安全服務器可與企業(yè)防火墻內的View連接服務器進行通信。View安全服務器(ViewSecurityServer)安全服務器可確保唯一能夠訪問企業(yè)數(shù)據(jù)中心的遠程桌面和應用程序流量是通過嚴格驗證的用戶產(chǎn)生的流量。用戶只能訪問被授權訪問的資源。安全服務器也可以單獨作為組件的方式進行安裝,且無需加入ActiveDirectory域中。需要將View連接服務器和安全服務器安裝在WindowsServer2008、WindowsServer2012或WindowsServer2012R2服務器中,根據(jù)VMware官方的最佳實戰(zhàn),建議將它們安裝在VMware虛擬機中,以得到最佳的可靠性與用戶體驗。ViewAdministrator通過瀏覽器即可訪問View連接服務器,并對服務器進行配置、部署管理應用、發(fā)布虛擬桌面和虛擬應用池,進行策略控制,排隊用戶連接故障等。ViewAdministrator組件不需要額外安裝,它會隨View連接服務器安裝自動完成。通過瀏覽器,管理員可以在任何設備上訪問并進行設置。ViewComposer是一個用于系統(tǒng)鏡像管理的組件,通過Composer可以將一個父虛擬機的快照中創(chuàng)建鏈接克隆桌面池,通過這種技術可以大副提高存儲的利用率,減少存儲空間上的消耗。另外,因為所有的鏈接克隆桌面共享同一個基礎映像,因此,只需要在父虛擬機上更新應用、系統(tǒng),就可以實現(xiàn)對應的鏈接克隆桌面也進行更新。而用戶的數(shù)據(jù)、設置、應用都不會受到影響,原理圖如圖2-5所示。ViewComposer可以與vCenter安裝在同一臺機器上,也可以獨立安裝。因為Composer只提供Windows服務器系統(tǒng)的安裝支持,因為,如果用戶使用的是vCenterLinuxAppliance,那么就需要單獨在一臺Windows服務器上進行獨立安裝。圖2-5:ViewComposer示意圖vCenterServer它是數(shù)據(jù)中心端所有的VMwareESXi服務器的中心管理員。vCenterServer提供了在數(shù)據(jù)中心內配置、置備和管理虛擬機的中心點。除了將這些虛擬機作為虛擬機桌面池的源,還可以使用虛擬機來承載View的服務器組件,包括View連接服務器實例、ActiveDirectory服務器、MicrosoftRDS主機和vCenterServer實例??梢詫iewComposer和vCenterServer安裝在相同的服務器上或不同的服務器上。vCenterServer會管理向物理服務器和存儲分配虛擬機的情況,以及向虛擬機分配CPU和內存資源的情況。HorizonView支持VMwareLinuxAppliance以及Windows操作系統(tǒng)之上進行安裝的vCenter。與其他的Horizon組件一樣,VMware建議vCenter也安裝在VMware的虛擬化平臺上。ViewAgent如果一個客戶端要連接到數(shù)據(jù)中心端的虛擬桌面或虛擬應用,我們就需要在這些目標設備中安裝ViewAgent軟件,通過ViewAgent可以為客戶端提供連接監(jiān)視、虛擬打印、ViewPersonaManagement和訪問本地連接的USB設備等功能。在安裝ViewAgent時,管理員可以選擇是否安裝相應的功能組件,如虛擬打印功能,智能卡功能等。RD會話主機(也稱RDS主機)用于托管要遠程訪問的應用程序和桌面的服務器計算機。在View部署中,RDS主機是已安裝Microsoft遠程桌面服務角色、Microsoft遠程桌面會話主機服務及ViewAgent的Windows服務器。HorizonView的核心功能特性描述如下:全面的Windows7/8/XP虛擬桌面支持,通過以虛擬桌面的形式交付Windows桌面,最大限度地減少遷移過程中的用戶中斷。避免桌面硬件更新,更快地實現(xiàn)投資回報,使操作系統(tǒng)遷移更經(jīng)濟高效并提供卓越的最終用戶體驗。遠程應用會話交付的支持,通過虛擬應用的形式交付Windows應用程序,對應用程序客戶端進行集中管控。利用高性能PCoIP顯示協(xié)議保持穩(wěn)定的訪問,從而支持最廣泛的使用情形和部署選項,即使通過較低帶寬連接也是如此。為最終用戶提供獨立于特定設備的應用程序和數(shù)據(jù)訪問??稍诙囡@示器上提供富媒體內容,并為用戶提供對本地打印機、掃描儀和其他本地外圍設備的無縫訪問。簡化的虛擬桌面和應用程序管理,從單個位置在數(shù)分鐘內部署和更新多個虛擬桌面和應用程序。Horizon6forLinux在這個以Windows為主導的大環(huán)境下,對Linux桌面的使用正變得越來越普及。企業(yè)依賴Linux出于多種原因:支持使用許多僅能在基于Linux的操作系統(tǒng)上運行的設計應用和工程開發(fā)應用告別Windows,降低成本確保安全性并促進更大程度的自定義但是,在物理環(huán)境中支持Linux桌面也會帶來自身的一系列挑戰(zhàn)。Linux桌面可能會非常復雜且難以管理。Linux桌面提供很少或不提供知識產(chǎn)權保護,涉及到遠程、外包或海外員工時更是如此。運行Linux所需的端點通常過于昂貴,這將抬高成本。為了克服這些挑戰(zhàn),許多組織已經(jīng)將目光投向桌面和應用虛擬化。但這種解決方案一直主要供Windows用戶采用。從現(xiàn)在起一切都會改變。從現(xiàn)在起,您可以通過Horizon6forLinux交付、管理和訪問Linux虛擬桌面,無需再為商用操作系統(tǒng)提供許可。獲取面向Linux桌面的全面支持,并能對辦公應用、3D圖形應用和開發(fā)人員應用進行順暢訪問。Horizon6forLinux非常適合軟件開發(fā)人員、CAD/CAM開發(fā)人員、希望降低軟件許可成本的部署人員,以及其他任何需要獲得Linux所提供的成本節(jié)約、安全性和自定義特性的人員。借助Horizon6forLinux,組織現(xiàn)在可以將桌面和應用虛擬化的優(yōu)勢延展到Linux用戶。HorizonforLinux可集中管理桌面并保護數(shù)據(jù)中心內數(shù)據(jù)的安全,同時支持終端用戶跨不同設備、位置、介質和連接無縫訪問Linux服務。此外,該解決方案還能夠讓組織擺脫成本高昂的Windows許可,并采納低成本的端點以實現(xiàn)最佳總體擁有成本。簡化桌面管理Horizon6forLinux使IT管理員可以利用單一平臺來為用戶授權并針對Linux和Windows桌面設置策略。借助這種直觀的管理界面,IT部門只需單擊幾下即可輕松調配和管理桌面。支持更高的工作效率HorizonforLinux支持廣泛的Linux選項,包括Ubuntu、RedHatEnterpriseLinux(RHEL)、CentOS和中標麒麟操作系統(tǒng)NeoKylin,可確保終端用戶能夠輕松訪問所需的一切Linux辦公應用,以盡可能保持較高的工作效率。此外,通過與NVIDIA配合使用,HorizonforLinux還可以為開發(fā)人員和設計師提供豐富的3D圖形支持,甚至可以支持最強大和最密集的使用情形。提供輕松快捷的訪問采用Linux操作系統(tǒng)在本質上更加安全,而且通過集中管理Linux映像、應用和文件,HorizonforLinux可確保組織能夠更好地保護數(shù)據(jù)和管理用戶跨不同設備和位置的訪問。借助HorizonforLinux,終端用戶可快速且輕松地登錄其虛擬會話,始終可以享受一致的卓越體驗。Linux可節(jié)省成本通過讓組織脫離Windows并轉向HorizonforLinux,客戶能夠將資金開銷和運維開銷降低多達60%。客戶不僅可以由昂貴的筆記本電腦或工作站轉為利用瘦客戶端和零客戶端,還可以擺脫Microsoft許可費用,因而可降低成本。他們還可以在日常運維中節(jié)省成本。轉向Linux成千上萬的組織正在實現(xiàn)LinuxVDI在管理、安全性和成本方面的優(yōu)勢。HorizonforLinux促進了向虛擬桌面和應用的轉變,并為客戶提供了安全、易于使用且成本優(yōu)化的解決方案。向Linux用戶交付虛擬桌面基礎架構(VDI)。桌面云基礎架構服務器虛擬化平臺——vSphereVMwarevSphere采用裸金屬架構,直接安裝在為桌面虛擬化提供資源的各個主機服務器的硬件上,可讓每臺服務器同時承載多個高安全、可移動的虛擬機。虛擬機平臺可以完全控制為各個虛擬機分配的服務器資源,并提供接近物理機的性能以及企業(yè)級的可擴展性。vSphereDesktop虛擬化平臺是專用于桌面虛擬化的基礎平臺。在功能方面與我們常用于服務器虛擬化的vSphere企業(yè)版增強版沒有差異,只是在許可證的計費模式上與標準的vSphere略有不同。在Horizon的三個版本的產(chǎn)品包里,均已經(jīng)包含了vSphereDesktop的許可,它是VMwareHorizon架構中的必要組件,沒有vSphere虛擬化平臺,Horizon環(huán)境就沒有辦法工作。對于任何的桌面虛擬化解決方案,無一例外的都需要后臺服務器虛擬化平臺作為支撐,來實現(xiàn)底層物理資源的抽象化、池化和靈活部署。每臺物理服務器上最高可同時運行多達1000個虛擬桌面,一個集群最多包含64臺主機,每個集群最高支持8000個虛擬機。在工作負載適中的情況下,每個CPU邏輯核通常支持約6-8個用戶虛擬桌面同時運行,每個虛擬機均可配置為使用多達4TB的RAM和128個vCPU(這種虛擬機尺寸對于桌面應用來說,可以理解成沒有設限)。虛擬化平臺可提供細致的資源管理功能,并能在運行中的虛擬機之間共享物理服務器的資源,這不僅最大限度地提高了服務器的利用率,還確保了各個虛擬機之間保持隔離狀態(tài)。虛擬化起到了資源復用的作用,舉例來說,在一臺具有32GB內存、雙路CPU的標準PC服務器上并行運行超過32個1顆vCPU,1G虛擬內存的虛擬桌面。能夠實現(xiàn)復用的關鍵原因在于:工作負載有時處于閑置狀態(tài),不同的應用程序受制于不同的硬件資源(例如,有些應用程序受制于內存,而有些應用程序則受制于CPU),而且不同工作負載的利用率峰值發(fā)生在不同的時間。管理員可以根據(jù)這些實際情況來合理配置資源??梢允褂米钚≈?、最大值或按比例份額來為虛擬機分配CPU、內存、磁盤和網(wǎng)絡帶寬等資源。這樣,應用程序就可以安全地間歇性使用更多數(shù)量的物理資源,而不需要固定的分配額。虛擬機平臺內置了高可用性、資源管理和安全性等特性,這些特性為應用程序提供了比傳統(tǒng)物理環(huán)境更高的SLA(服務等級協(xié)議)。另外虛擬化平臺可以運行在各種經(jīng)過VMware官方認證的硬件上,無論是在具有多個處理器和高端光纖通道SAN存儲陣列的高端x86數(shù)據(jù)中心系統(tǒng),或是采用低成本的NAS、iSCSI存儲甚至是本地磁盤的入門級白盒(泛指無品牌、或自組裝)PC服務器。下圖2-6對比了vSphere三個版本的功能,注意Horizon包含的是企業(yè)增強版。圖2-6:vSphere三個版本功能對照(Horizon包含企業(yè)增強版)集中化管理——vCenterDesktopvCenterDesktop就是vCenterServer,只不過在桌面環(huán)境換了一個“應景”的名字而已。vCenterServer可從在單個控制臺集中管理虛擬化主機和虛擬機,實現(xiàn)虛擬機基礎架構的自動化、可擴展和可見(圖2-7)。IT管理員能夠從單一控制臺上深入了解和管理虛擬基礎架構上所有關鍵組件的配置。同樣,桌面虛擬化環(huán)境中需要的集中控制和可見性、主動式管理及可擴展性功能也需要vCenterServer組件來共同完成。圖2-7:vCenterDesktop(vCenterServer)另外,vCenter也已經(jīng)包含在之前我們介紹的所有版本的Horizon產(chǎn)品中,不需要額外購買。和vSphere一樣,vCenter同樣是必需安裝的組件。需要說明的是,當用vCenter建立好集群以后,大部分的對桌面的管理、配置等工作就由HorizonAdminstrater來完成了,如圖2-8。圖2-8:HorizonAdminstrater的界面圖虛擬存儲——VirtualSANVirtualSAN(VSAN)是極其簡單的與虛擬化層融合的存儲解決方案,它通過抽象池化服務器本地存儲資源構建分布式共享存儲,通過閃存設備作為高速的緩存層提升IO性能。具有速度快、恢復能力強、動態(tài)性等優(yōu)點,并且在性能相當?shù)那闆r下,總體擁有成本降低達50%。它與vSphere和對整個VMware功能的無縫集成使它成為虛擬機的理想存儲平臺。這是適合任何虛擬化應用程序,包括關鍵應用工作負載的企業(yè)級存儲解決方案。VSAN在6.0版本支持混合架構或全閃存架構的存儲(圖2-9)?;旌霞軜嬛校陂W存的設備(SSD或PCI-E)被用作一個讀高速緩存來加速性能,容量的設備(HDD)用于數(shù)據(jù)的持久性存儲。對于VDI環(huán)境的應用需求,考慮到成本因素,混合的架構將作為首選的推薦架構。全閃存的架構,即緩存層和容量層都用基于閃存的設備(SSD或PCI-E)部署,緩存層只用作寫高速緩存,而其他基于閃存的設備提供高耐用性的數(shù)據(jù)持久化的存儲容量,提供了極高的性能,每臺主機可達到100K以上的IOPS,且不影響成本效益。圖2-9:全閃存架構和混合架構示意圖管理VSAN也不需要特殊的存儲技能,那些已經(jīng)熟識vSphere環(huán)境的管理員可以通過vSphere的網(wǎng)頁客戶端或vCenterServer實例完成對VSAN的全面管理控制。此外,VSAN與VMware整個產(chǎn)品堆棧無縫融合,天然支持包括vMotion,HA和DRS等功能。通過對VM級別的存儲策略管理,完成日常的為VM分配存儲資源和存儲SLA管理,而這些策略是可以定制化和動態(tài)修改的。一個VSAN群集至少由3個以上X86服務器節(jié)點組成。對于混合結構,每個節(jié)點必須至少有一個SAS/SATA/PCI-e接口的SSD和一個SAS/SATA接口的HDD磁盤設備,SSD作為緩存層,HDD作為存儲容量層。全閃存結構,每個節(jié)點必須至少擁有兩個SAS/SATA/PCI-e接口的閃存設備(SSD),其中一個SSD標記為緩存層,另一個用于存儲容量。這些計算節(jié)點并不會專用于VSAN:它們也會為各種正常的vSphere工作負載提供支持。圖2-10示意了構成VSAN的基礎架構。圖2-10:基礎架構VSAN會在創(chuàng)建群集時“開啟”;這樣,新的存儲資源就會像計算資源一樣透明地添加到池中。VSAN可在所有節(jié)點之間提供一個集中的數(shù)據(jù)存儲,供虛擬機及其VMDK使用??梢栽谕粋€VSAN數(shù)據(jù)存儲實施多種策略(冗余、性能),無需預先創(chuàng)建常用的存儲池:金級、銀級等。VSAN可對所需的策略進行監(jiān)控,并且只要有足夠的資源,也可以根據(jù)需要進行自我調整:條帶化數(shù)據(jù)對象、使用更多SSD緩存等。目前,VSAN的數(shù)據(jù)服務都由vSphere提供:快照、鏈接克隆、復制、vSphereHA、DRS、VDP,或者通過第三方技術合作伙伴提供。此外,VSAN具有卓越的“節(jié)點撤離功能”,可以在關閉節(jié)點進行維護或更換之前,重新定位正在運行的進程及其相關存儲。在vSphere群集中,并非所有節(jié)點都需要具有本地存儲;沒有磁盤的節(jié)點可通過網(wǎng)絡訪問VSAN數(shù)據(jù)存儲?;旌霞軜嫿鉀Q方案運行VSAN的每個服務器節(jié)點最多支持5個磁盤組,如圖2-11所示。每個磁盤組有1~7個HDD磁盤,但必須有一個的SSD用于緩存層。這些磁盤可以是內部磁盤,也可以是通過磁盤簇JBOD進行認證的外部磁盤。之所以有磁盤組的概念是因為,允許主機內多個SSD參與讀寫緩存的工作,并把故障域縮小到一定范圍內。圖2-11:磁盤組SSD充當分布式讀寫緩存,并不用于永久保存數(shù)據(jù)。每個磁盤組只支持一個SDD:70%的SSD容量用于緩存讀取,其余30%用于寫入。可以在取消向磁盤暫存之前,在兩個或兩個以上節(jié)點之間鏡像緩存寫入來對該緩存寫入進行保護。也可以使用多節(jié)點鏡像來防止發(fā)生磁盤故障和節(jié)點故障。全閃存架構解決方案全閃存架構中,所有的磁盤都必須是固態(tài)磁盤,運行VSAN的每個服務器節(jié)點最多支持5個磁盤組。每個磁盤組有1~7個SSD磁盤用于存儲容量,同時必須有至多一個的SSD用于緩存層。SSD充當分布式緩存時,并不用于永久保存數(shù)據(jù)。每個磁盤組只支持一個SSD最為緩存層:由于全閃存架構的存儲容量的也用固態(tài)硬盤實現(xiàn),故讀性能不是瓶頸,緩存層SSD100%用于寫入。VSAN6.0版本的功能特性如下:融合了虛擬化管理程序的體系結構—VSAN構建在vSphere內核中,從而優(yōu)化數(shù)據(jù)I/O路徑以提供最高級別的性能以及最小化對CPU的影響。全閃存或混合式體系結構以虛擬機為中心的基于策略的管理—以存儲策略的形式將存儲需求與各個虛擬機或虛擬磁盤關聯(lián)起來。VSAN使用這些存儲策略來自動執(zhí)行存儲資源的調配和平衡,以確保每個虛擬機獲得指定的存儲資源。使用vSphere進行單一窗口管理服務器端讀/寫緩存—VSAN可利用基于服務器端閃存設備的內置緩存來加快讀/寫磁盤I/O流量傳輸,從而最大限度縮短存儲延遲。精確的無中斷縱向擴展或橫向擴展—通過向集群添加主機(橫向擴展)以擴展容量和性能,或向主機添加磁盤(縱向擴展)以擴展容量或性能,實現(xiàn)無中斷地擴展VSAN數(shù)據(jù)存儲的容量。內置的容錯能力—VSAN可利用分布式RAID和緩存鏡像來確保在發(fā)生磁盤、主機、網(wǎng)絡或機架故障時絕不丟失數(shù)據(jù)。VSAN快照和克隆—全新的VSAN磁盤格式可實現(xiàn)超高效且可擴展的以虛擬機為中心的快照和克隆,支持每個虛擬機多達32個快照和克隆。獨立于硬件—可以在任何服務器制造商提供的硬件上部署VSAN。這使您能夠靈活地在異構硬件環(huán)境中構建自定義的存儲系統(tǒng)。與VMware體系進行互操作、聯(lián)合部署。支持直接連接JBOD—VSAN可用于刀片環(huán)境中以便管理外部連接的磁盤存儲模塊。VSAN是VDI的理想存儲解決方案,其顯著的特點是能夠解決購置傳統(tǒng)共享存儲帶來的成本問題和管理復雜問題。為HorizionView提供可擴展的存儲,允許客戶根據(jù)實際業(yè)務需求,動態(tài)增加基礎設施資源。傳統(tǒng)虛擬桌面環(huán)境(VDI)的共享存儲,在進行擴展的時,需要增添服務器和存儲陣列;而采用VSAN作為VDI存儲的時候,僅需要擴展服務器,依靠服務器內的本地存儲來增加虛擬共享存儲容量??梢哉f,VDI的存儲包含在單獨的服務器里,縱向可以通過添加磁盤進行擴展,橫向可以通過增加新的服務器節(jié)點,如圖2-12所示。企業(yè)可以快速從POC測試環(huán)境轉化到生產(chǎn)環(huán)境,同時免除了對外接存儲的設計和容量規(guī)劃。最重要的是,應用的性能并沒有下降,服務器內的緩存層把應用的延遲/相應時間降到了毫秒級以下。圖2-12:虛擬桌面的存儲經(jīng)過閃存加速的體系結構可處理寫入密集型工作負載的峰值需求(啟動風暴、登錄風暴等)可與HorizonView產(chǎn)品互操作以實現(xiàn)簡單性和易用性能夠精確地從概念證明擴展到生產(chǎn)以避免超額配置極具吸引力的性價比可提供一流的性能和價值無縫的按需求擴展,避免了前期的巨額投資支持高密度VDI應用管理應用目錄——HorizonWorkspace簡介VMwareWorkspacePortal(簡稱Workspace)是VMware終端用戶計算產(chǎn)品核心組件之一。Workspace通過把各種應用整合到統(tǒng)一的企業(yè)級的工作空間,簡化了終端用戶的工作體驗。它提供了一種簡單的方式來實現(xiàn)用戶訪問應用及桌面,同時還可以支持IT部門和集中交付、管理和安全保護的要求。如圖2-13所示,終端用戶可以通過任意的設備進行統(tǒng)一的桌面及應用的訪問。IT可以在辦公室即可以實現(xiàn)對用戶需要訪問的應用及桌面進行強大的控制力,如資源的發(fā)布,授權等。圖2-13:任何設備接入統(tǒng)一工作空間IT部門可通過統(tǒng)一的工作區(qū)向終端用戶交付桌面和應用,可通過統(tǒng)一工作區(qū)交付和訪問的應用包括:XenApp5.0和更高版本適用于WindowsServer2008和更高版本的RDS托管應用及桌面SaaS應用?ThinApp5.0和更高版本?HorizonAirDesktops和HorizonAirApps如果終端用戶同時使用AirwatchMDM,他們還可以從其UnifiedWorkspaceWeb應用門戶使用單點登錄(SSO),來登錄AirWatchWebSecureContentLocker并注冊他們的設備。解決的問題首先,Workspace可以讓用戶和IT管理員更輕松的工作。通過構建自定義企業(yè)級應用商店以及支持從任意位置和任意設備順暢進行單點登錄(SSO)訪問,用戶訪問信息所需的時間最多可縮短85%(基于2013年完成的一項為期12個月的VMwareIT案例研究)并將新員工入職時間從數(shù)周縮短至幾分鐘。其次,Workspace能夠保護知識產(chǎn)權和隱私,整合對企業(yè)資源的訪問,實施豐富且可感知環(huán)境的訪問策略,以及生成詳述各用戶訪問情況的報告,從而驗證合規(guī)性。同時,Workspace幫助簡化IT運維。通過管理用戶而不是設備,IT部門可以停止采購、調配、修復和修補。通過支持自助式應用商店和單點訪問,咨詢臺接聽的與應用授權、調配和密碼管理相關的電話數(shù)量最多可以減少75%(基于2013年完成的一項為期12個月的VMwareIT案例研究)。通過跨軟件定義的數(shù)據(jù)中心體系實現(xiàn)集成,不斷推進自動資源編排流程的發(fā)展。優(yōu)勢特點VMwareWorkspacePortal是一個可擴展的、基于策略的工作區(qū)管理平臺,支持自帶設備(BYOD)計劃和企業(yè)級單點登錄功能。可定制的企業(yè)應用商店自助訪問數(shù)千個應用,員工可自添加應用(圖2-14)最廣泛的應用類型支持:Web/SAML、遠程Windows應用、Windows應用包交付及托管桌面應用請求和許可證管理工作流集成圖2-14:Workspace用戶界面用戶生命周期管理與ActiveDirectory全面集成即時用戶調配和取消調配按Workspace用戶和組或者AD組管理授權豐富的應用配置策略跨任意設備的用戶體驗面向企業(yè)的消費者般體驗能夠快速響應的HTML5門戶支持任何桌面(PC/Mac)或設備(iOS/Android)根據(jù)您對品牌的外觀要求輕松定制動態(tài)訪問策略和單點登錄(SSO)跨所有應用和服務實現(xiàn)單一用戶身份驗證功能強大的按應用訪問和安全策略支持AD和多因素身份驗證(如RSA、Kerberos)FIPS140-2合規(guī)性合規(guī)性報告和分析用戶參與度和應用使用情況報告系統(tǒng)運行狀況報告許可證使用情況和ROI分析完整的審核日志記錄可將系統(tǒng)和報告數(shù)據(jù)導出至vRealizeLogInsight或第三方工具通過BlastPerformance提供出色用戶體驗借助BlastPerformance,可向終端用戶提供跨設備、位置、介質和連接提供始終如一的出色體驗。即通過標準HTML5瀏覽器(無需ViewClient軟件)訪問虛擬桌面和RDSH發(fā)布的桌面和應用。VMware桌面產(chǎn)品可以同時支持PCoIP、RDP和Blast三種遠程顯示協(xié)議,當選用Web瀏覽器接入View桌面時,采用Blast協(xié)議,相對PcoIP或MicrosoftRDP更有優(yōu)勢,因為Blast使用HTTPS(HTTPoverSSL/TLS)。BlastPerformance可針對不同設備、位置、介質和連接提供始終如一的出色體驗圖2-15所示,BlastPerformance包括:BlastAdaptiveUX-通過HTML瀏覽器或我們的專用桌面協(xié)議PCoIP優(yōu)化WAN和LAN訪問BlastMulti-media-可提供豐富用戶體驗的高性能多媒體流式傳輸Blast3D-豐富的虛擬化圖形,提供工作站級別的性能BlastLiveCommunications-經(jīng)過全面優(yōu)化的統(tǒng)一通信與實時音頻和視頻支持,包括支持在Windows8.x上運行MicrosoftLyncBlastUnityTouch-在各種設備上為用戶提供與具體環(huán)境相關的直觀體驗,便于在移動設備上運行WindowsBlastLocalAccess-訪問本地設備、USB和外圍設備HorizonClientsforBlast-統(tǒng)一客戶端,旨在為不同設備和位置提供一致的出色體驗圖2-15.HorizonBlastPerformance可以跨不同設備和位置提供自適應體驗托管應用和桌面——RDSH遠程桌面服務主機(RDSH)是托管應用程序和桌面會話以供遠程訪問的服務器計算機,如圖2-16。RDS主機可以是虛擬機或物理服務器。圖2-16:托管應用Windows/Mac支持在View中,RDS主機是安裝了Microsoft遠程桌面服務角色、Microsoft遠程桌面會話主機服務和ViewAgent的服務器。遠程桌面服務以前稱為終端服務。遠程桌面會話主機服務允許服務器托管應用程序和遠程桌面會話。ViewAgent安裝在RDS主機上時,用戶可以使用顯示協(xié)議PCoIP連接到應用程序和桌面會話。PCoIP提供了交付遠程內容(包括圖像、音頻和視頻)的最佳用戶體驗。View支持每個用戶在RDS主機上最多進行一個桌面會話和一個應用程序會話。除了遠程桌面之外,用戶還可以使用HorizonClient安全訪問基于Windows的遠程應用。圖2-17:RDS主機借助此功能,用戶在啟動HorizonClient并登錄到View服務器后,除了遠程桌面之外,還能看到他們有權使用的所有遠程應用。選擇一個應用,即可在本地客戶端設備中為該應用打開一個窗口,應用的外觀和運行方式就像是在本地安裝的一樣。圖2-18:RDSH以桌面或應用的形式交付例如,在Windows客戶端計算機上,如果您將應用窗口最小化,任務欄上會保留與該應用對應的項目,就像應用是安裝在本地Windows計算機上一樣。您還可以為要在客戶端桌面上顯示的應用創(chuàng)建快捷方式,就像為本地安裝的應用創(chuàng)建快捷方式一樣。如果符合以下條件,以這種方式部署遠程應用可能比部署完整的遠程桌面更可?。喝绻麘貌捎枚鄬哟蔚捏w系結構(即如果應用組件在地理位置上相互靠近,就能夠更好地運行),那么使用遠程、托管應用是一個不錯的解決方案。例如,當用戶必須遠程訪問數(shù)據(jù)庫時,如果必須通過WAN傳輸大量數(shù)據(jù),通常會影響到性能。借助托管應用,應用的所有組成部分均與數(shù)據(jù)庫位于同一數(shù)據(jù)中心內,這樣流量就會得到隔離,只通過WAN發(fā)送屏幕更新。從移動設備訪問單個應用要比打開遠程Windows桌面再導航到應用更容易。圖:2-19:使用HorizonView的托管應用-移動客戶端支持要使用此功能,您需要在MicrosoftRDS主機上安裝應用。在這方面,View托管應用的工作方式與其他應用遠程解決方案相似。View托管應用使用PCoIP顯示協(xié)議交付,可提供最佳用戶體驗。打包應用——ThinAppThinApp是一種無代理的應用程序虛擬化解決方案,可將應用程序與其底層操作系統(tǒng)剝離開來,以消除應用程序沖突,并簡化應用程序的交付和管理。作為HorizonView的一個關鍵組件,ThinApp可將應用程序兼容性添加到虛擬桌面環(huán)境中,并有助于減少桌面應用程序和映像的管理負擔。ThinApp虛擬化應用程序的方式是:將應用程序文件和注冊表封裝到單ThinApp包中,此軟件包的部署、管理和更新獨立于底層操作系統(tǒng)。虛擬化的應用程序不對底層操作系統(tǒng)進行任何更改,在不同配置中仍表現(xiàn)出相同的行為,從而實現(xiàn)兼容性、一致的最終用戶體驗和易管理性。如圖2-20所示,ThinApp可將應用程序封裝到可部署到多個端點設備的可移植包中,同時讓應用程序之間以及應用程序與底層的操作系統(tǒng)之間保持隔離,從而簡化了應用程序交付。圖2-20:ThinApp體系結構ThinApp的用途和優(yōu)勢特點如下:?簡化Windows7遷移—使用ThinApp,可以方便地將舊式應用程序(如InternetExplorer6)遷移到32位和64位Windows7系統(tǒng),從而消除成本高昂的重新編寫代碼、回歸測試以及支持成本。?消除應用程序沖突—可在各桌面應用程序之間以及桌面應用程序與底層的操作系統(tǒng)之間實施隔離,以避免沖突。?整合應用程序流式服務器—可使多個應用程序以及特定于用戶的“沙箱化”配置數(shù)據(jù)和設置能夠安全地駐留在同一服務器上。?降低桌面存儲成本—利用ThinApp作為VMwareView的一個組件,可降低桌面存儲成本,并簡化對端點的更新。?擴充安全策略—可將ThinApp包部署在“鎖定”的PC上,并允許最終用戶運行他們所需的應用程序而不會影響安全性。?提高最終用戶的移動能力—可在U盤上部署、維護和更新虛擬化的應用程序,以實現(xiàn)最大的移動性。ThinApp的主要功能特性如下:無代理應用程序虛擬化無代理的體系結構—ThinApp以快速部署和易于管理為目標設計,無需在目標設備上安裝任何代理代碼。全面的應用程序隔離—可將所有應用程序及其設置全都打包到可在任何端點獨立運行的單個可執(zhí)行文件中,從而允許多個版本或多個應用程序在同一設備上運行,而沒有任何沖突。內置的安全性—應用程序包僅以用戶模式運行,因此最終用戶可在鎖定的PC上自由、靈活地運行他們所需的應用程序,而不會影響安全性??焖?、靈活的應用程序打包一次打包,多處部署—應用程序只需打包一次,即可部署到運行WindowsXP、WindowsVista或Windows7的物理或虛擬桌面。三步設置捕獲—可以使用三步式過程捕獲安裝前后的系統(tǒng)狀態(tài),簡化應用程序包裝并支持在安裝過程中需要重啟的應用程序??焖?、靈活的應用程序交付應用程序鏈接—可以配置虛擬化應用程序、插件、服務包甚至運行時環(huán)境(如Java和.NET)之間的關系。應用程序同步—可自動通過Web將更新應用于非托管PC和設備上的應用程序。支持USB驅動器和瘦客戶端—可在USB存儲驅動器和瘦客戶端終端上部署、維護和更新應用程序。MicrosoftWindows7支持—可將舊式應用程序部署在32位和64位Windows7系統(tǒng)上,并可通過避免成本高昂、耗時的重新編寫代碼和回歸測試,簡化應用程序遷移。與現(xiàn)有基礎架構無縫集成不占用空間的體系結構—可將ThinApp直接插入到現(xiàn)有IT工具中,而無需添加專用硬件或后端數(shù)據(jù)庫。與管理工具集成—ThinApp可創(chuàng)建標準的.MSI和.EXE包,它們可通過由Microsoft、BMC、HP、CA、Novell、Symantec、LANDesk等提供的現(xiàn)有工具交付。支持ActiveDirectory身份驗證—可在ActiveDirectory組中添加和刪除ThinApp用戶,并防止未經(jīng)授權的用戶執(zhí)行ThinApp包。在VMwareHorizonView中集成了應用程序分配功能—可在ViewAdministrator中將ThinApp包分配給單個桌面或桌面池,以簡化應用程序部署。實時應用交付——AppVolumesAppVolumes使IT部門只需幾秒鐘即可向大量用戶或桌面交付應用和數(shù)據(jù)。應用存儲在共享的只讀虛擬磁盤中,用戶、組或設備可即時將這些磁盤掛接到桌面。這些應用就像終端用戶本機安裝的應用一樣運行,因此能提供無縫的桌面體驗。提供完整的應用生命周期管理使用AppVolumes,IT部門可以管理應用的整個生命周期。生命周期管理包括調配、交付、維護和淘汰。生命周期管理在為用戶或設備初次安裝應用時開始。當應用需要更新或升級時,AppVolumes可幫助加快這一過程,此外,它還可實現(xiàn)輕松的應用更換。降低基礎架構成本和提高效率借助AppVolumes,IT部門可以利用按需分層和非持久體系結構來降低計算、網(wǎng)絡和存儲成本。AppVolumes虛擬磁盤可以放置在任何受支持的VMwarevSphere數(shù)據(jù)存儲上,使IT部門可以利用最適當?shù)拇鎯?,包括具有高讀取IOPS的快速存儲(例如VSAN),而不必通過網(wǎng)絡從CIFS共享流式傳輸應用。通過將AppVolumes與VMwareHorizon6(包含View)結合使用,IT管理員可以在虛擬桌面中動態(tài)交付和管理應用,與單獨使用Horizon6相比,存儲容量需求降低30%??绶浅志铆h(huán)境提供持久的終端用戶體驗終端用戶可利用完全自定義的桌面和自由安裝他們自己的應用,并使其能夠跨會話持久保留。借助AppVolumes,IT部門可以交付持久的用戶體驗,同時還可從非持久體系結構的成本節(jié)約優(yōu)勢中獲益。當AppVolumes安裝在某個桌面上時,將從AppVolumesManager向該桌面分配應用。IT部門創(chuàng)建的應用體系可存儲在跨虛擬磁盤的共享卷中。只需單擊一下按鈕,AppVolumesManager即可向IT所選的桌面、用戶或組交付這些應用體系。對于終端用戶,AppVolumes交付的應用看起來和運行起來都像是安裝在本機一樣。應用可以跨會話和設備無縫跟隨終端用戶移動。數(shù)據(jù)也可選擇跟隨該終端用戶移動。IT部門可以實時更新或更換應用,還可以在幾秒鐘內刪除分配的任何應用。圖2-13比較了AppVolumes托管的虛擬和傳統(tǒng)方式托管虛擬機的差異。AppVolumes與VMware的虛擬化管理程序/虛擬基礎架構以及虛擬磁盤跨越的存儲緊密集成。這可以確保客戶能夠輕松地橫向擴展此解決方案以支持大量終端用戶。圖2-21:AppVolumes托管的虛擬機在操作系統(tǒng)上實現(xiàn)虛擬化AppVolumes功能特性圖2-21所示:應用管理實時應用交付—以獨特方式向桌面環(huán)境提供具有移動特性的應用。通過虛擬磁盤實時交付和升級應用及中間件,將應用部署時間從數(shù)小時縮短到幾秒。通過虛擬磁盤高效地將應用交付給桌面,降低管理成本。調配應用不需要打包、不需要修改,也不需要流式處理。利用AppVolumes,應用會在用戶登錄后或啟動時立即動態(tài)地變?yōu)榭捎脿顟B(tài)。成本優(yōu)化的桌面基礎架構—使用單個應用副本集中管理您的工作負載,同時保留桌面或用戶特定的數(shù)據(jù)和設置。也可以選擇跨多個虛擬機使用整個工作負載的單個副本。通過單個映像管理,降低存儲容量需求而不影響網(wǎng)絡和計算資源。靈活的交付選項允許您向多組用戶、組或設備交付應用和數(shù)據(jù)。AppVolumes經(jīng)過優(yōu)化,可以識別虛擬化管理程序,能夠在VMwarevSphere環(huán)境中運行??绶浅志铆h(huán)境提高終端用戶工作效率個性化性能—使終端用戶可以在整個桌面環(huán)境中獲得持久的桌面體驗,以提高工作效率。對于終端用戶,應用在他們登錄時或登錄到桌面后實時變得可用。應用(包括用戶安裝的應用)和數(shù)據(jù)始終跟隨終端用戶,最大限度提高員工工作效率。此外,執(zhí)行應用時就好像它們安裝在本機操作系統(tǒng)上一樣,從而實現(xiàn)卓越的性能而不影響用戶體驗。管理云計算分析和運維管理——vROpsforHorizonVMwarevRealizeOperationsforHorizon(vROpsforHorizon)使用戶可以端到端地了解虛擬桌面和應用環(huán)境(從數(shù)據(jù)中心一直到設備)的運行狀況、性能和效率(圖2-22)。它使桌面管理員能夠主動優(yōu)化終端用戶體驗、防止突發(fā)事件并消除瓶頸。vRealizeOperations專為VMwareHorizon6而設計,可提高IT工作效率,同時降低虛擬桌面和應用環(huán)境的擁有和運營成本。圖2-22:vRealizeOperations控制面板可供用戶全面了解VDI環(huán)境VMwarevRealizeOperationManagerforHorizon是VMware專為Horizon環(huán)境設計的監(jiān)控和報表解決方案,VMwarevRealizeOperationManagerforHorizon在VMwarevRealizeOperationManager平臺之上增加了Horizon的增強,通過這個組件,管理員不僅可以監(jiān)控整個企業(yè)數(shù)據(jù)中心的vSphere的整體架構情況,也可以通過vRealizeOperationsforHorizon快速了解View環(huán)境的運行情況,并查看與此環(huán)境關聯(lián)的重要衡量指標。技術支持專家可以通過一個涵蓋數(shù)據(jù)中心和設備的單一窗口管理和監(jiān)控終端用戶計算環(huán)境,查看與最終用戶會話相關的指標,執(zhí)行故障排除操作以及解決用戶的問題。單一窗口通過一個集成的控制臺管理和監(jiān)控性能,該控制臺可以提供從數(shù)據(jù)中心到您的設備的端到端可見性。改善用戶體驗利用客戶機指標快速發(fā)現(xiàn)和解決終端用戶計算環(huán)境中的問題,這些指標可以按時間和用戶應用來分析日志。針對性能進行優(yōu)化的基礎架構自動跟蹤虛擬桌面基礎架構體系的運行狀況以優(yōu)化性能??缥锢砗吞摂M邊界監(jiān)控所有存儲、計算和網(wǎng)絡資源(包括PCoIP的性能、ViewConnectionServer和ViewSecurityServer)。分析和報告功能自動了解HorizonView基礎架構和用戶工作負載的正常運行參數(shù)。獲得主動警告。基于依具體環(huán)境而調整的動態(tài)閾值(而非“剛性”閾值)設置警報。在事件影響到終端用戶之前提前獲得通知,從而對環(huán)境進行主動式管理。利用即時可用的用法和滿足許可證要求的報告,使用通用命令輕松修復環(huán)境。提高利用率發(fā)現(xiàn)超額配置的硬件、瓶頸和資源限制。按照需要重新配置資源和系統(tǒng),以便優(yōu)化利用率。目前市場上的有很多專為桌面虛擬化環(huán)境提供性能監(jiān)控的軟件,取決于是否需要在虛擬桌面或RDS服務器上安裝代理(Agent),監(jiān)控軟件分為無代理(Agent-Less)和代理兩種模式。無代理模式的特點是不需要在操作系統(tǒng)上安裝專用的代理程序,所有的數(shù)據(jù)收集都通過操作系統(tǒng)提供的接口如SNMP,WMI來完成。另外一種方式是使用代理模式,即在被監(jiān)控設備上需要安裝相關的代理程序,以實現(xiàn)功能上的支持。從功能上來看,代理模式提供的數(shù)據(jù)要比無代理模式豐富。VMwarevRealizeOperationManagerforHorizon是一種屬于代理模式的監(jiān)控方案,需要在被監(jiān)控設備上安裝代理。同時還需要從現(xiàn)有的數(shù)據(jù)庫如HorizonView事件數(shù)據(jù)庫、vCenter數(shù)據(jù)庫中取數(shù)據(jù)。以實現(xiàn)統(tǒng)一的報表和分析功能。圖2-23:vRealizeOperationManagerforHorizon架構圖與標準用于虛擬化環(huán)境監(jiān)控的VMwarevRealizeOperations系統(tǒng)略有不同的是vRealizeOperationManagerforHorizon多出了幾個專用于Horizon環(huán)境的組件,如圖2-23所示。DesktopAgent——需要安裝在View環(huán)境中的每個遠程桌面虛擬機、RDS主機或終端服務器上。它負責收集衡量指標和性能數(shù)據(jù)并將這些數(shù)據(jù)發(fā)送到ViewAdapter。在安裝ViewAgent時,用戶可以選擇是否安裝vRealizeOperationManagerforHorizonDesktopAgent組件。BrokerAgent——是運行在View連接服務器主機上的一項Windows服務,負責收集View清單信息并將該信息發(fā)送給ViewAdapter。ViewAdapter——從BrokerAgent中獲取View清單信息,并從DesktopAgent中收集衡量指標和性能數(shù)據(jù)。ViewAdapter將這些數(shù)據(jù)傳遞到vRealizeOperationsManager以供分析和查看,在vRealizeOperationsManager用戶界面中會顯示預配置的View儀表板。ViewAdapter在vRealizeOperationsManager中的群集節(jié)點或遠程收集器節(jié)點上運行??梢詣?chuàng)建單個ViewAdapter實例以監(jiān)控多個View容器(如企業(yè)在同一個數(shù)據(jù)中心部署了兩套獨立的View環(huán)境,就可以使用同一個ViewAdapter來進行集中的數(shù)據(jù)收集和

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論