4.4.2桌面虚拟化
宝德XenDesktop可提供一种端到端的桌面交付解决方案。可动态按需产生虚拟桌面,用户每次登录时都能获得一个干净的、个性化的全新桌面——从而确保性能不会下降。此外,XenDesktop采用的高速交付协议还可在任何网络条件下提供无与伦比的响应速度。对于IT机构而言,XenDesktop可通过分别交付桌面操作系统、应用和用户设置,大大简化桌面生命周期管理并显著降低拥有成本。
XenDesktop可为任意地点的用户按需交付桌面,同时显著简化生命周期管理。它可提供一种端到端的桌面交付解决方案,为最终用户加速交付桌面,提供更强大的数据保护和监控,并降低高达40%的拥有成本。
采用桌面虚拟化技术可以在数据中心集中化管理桌面,还可轻松实现安全防护及备份。然而,经常出现的同一生命周期管理问题依然存在——IT部门仍需对每个虚拟桌面镜像及其所安装的应用程序和用户设置进行管理、维护和更新。另外,桌面虚拟化还会带来新的挑战——尤其是会使用户的网络性能大大降低,使每位用户的桌面镜像网络存储成本大大增加。
4.4.3存储隔离
通过选择NTFS文件系统和Windows Server的用户Profile机制,每个用户可以
16
有自己的存储空间。利用NTFS的文件权限的管理机制,用户在服务器端的私有存储空间,工作目录,临时文件可以被安全的管理和限制。可限制用户的对其他用户数据的交叉访问。也可给予特定管理员访问、获取用户数据的权限。
同时可以通过配置Windows Server 2003的文件夹重定向,将My Documents等目录集中重定向到集中的文件服务器,从而保证用户不管登录到哪台服务器,都能一致地访问其用户数据。
4.4.4数据保护
传统模式应用分布在企业的所有客户端上,其安全要考虑各个环节:服务器、客户机和端到端的网络;其维护和安全管理范围需要涵盖企业的每一台终端设备和跨广域网段。
传统数据集中存储架构
因为客户端直接访问后台时,之间传输的数据是真实的企业应用数据,该数据会被缓存在用户本地或在传输中被截获,这些都是不安全因素;而用户访问XenDesktop服务器时,之间传输的是屏幕增量变化信息和鼠标键盘变化信息,用户端无任何应用数据缓存在本地,同时中途截获这些信息然后反推出用户真正的办公操作和数据比直接截获办公数据困难上千倍。
17
因而可以说数据总是存放在最安全的地方,XenDesktop带来的最大益处是采用应用虚拟化方式阻止数据任何时候离开数据中心。对于远程用户从公网访问内网,XenDesktop通过严格的用户认证进行安全权限控制。
由于网络上传输的只是客户端的键盘、鼠标动作以及显示界面的刷新部分,办公数据和代码的并不下载到客户端本地;数据、缓存、Cookie等等全部在中央受限的环境中控制;另外ICA协议还含有多种加密技术,保证显示界面和用户操作数据的安全传输;客户端的操作感觉虽然就像在本机操作一样,但未经权限许可,不得擅自修改、备份、拷盘、打印等。通过应用发布的方式,内部员工和外部合作公司的员工只能使用本岗位的应用程序,而不能打开其他的应用软件或数据信息。
虚拟化桌面后的数据存储架构
采用无盘工作站的工作原理,客户端均为无硬盘的PC机通过Citrix Provisioning Server的无盘启动为员工提供办公环境,所有数据均保存在文件服务器,通过设置禁用本地所有端口(例如:USB端口,打印端口等)确保企业核心数据不被泄露。
4.4.5远程接入访问控制
宝德桌面云为用户提供了统一的安全接入手段,一个典型的接入过程如下图所示:
18
首先用户需要进行身份认证,XenDesktop支持多种身份认证手段,包括双因素认证,指纹识别等:
当用户通过认证后,会通过加密链路进入其个人访问门户,看到其所能访问的各个应用软件:
19
当用户使用某一软件,或访问某一系统,通过Citrix的虚拟化服务器和口令管理,在几秒内自动完成应用调用和登陆,然后用户就可以如在本地一样使用所需软件和应用。
而管理员不仅可以方便地设置每个应用允许哪些用户的访问,并且可以详细地记录用户对各应用的使用情况。通过Citrix 应用交付平台可以严格控制用户对应用的访问,可控制的操作和资源访问包括Copy/Paste、打印、保存到本地,端口的访问等。
4.5 技术需求的实现
4.5.1 水平扩展
Citrix 内置实现了群集功能,在Citrix服务器配置中集群称之为一个Farm, 当用办公系统规模扩大时,可以方便地通过在Server Farm中添加服务器来进行水平扩展。
4.5.2 负载均衡
在Citrix的Server Farm中, “Data Collector”负载均衡调度服务器负责收集每一台服务器里面的一些动态信息,如CPU,内存等使用情况,并与之进行交流;当有应用请求时,自动将请求转到负载最轻的服务器上运行。
Server Farm同时提供了高可用性功能,当单点服务器出现故障时不影响用户使用,用户会重新连接到另外一台负载较轻的服务器上。从而避免了单点故障。
20
百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说综合文库宝德-企业桌面云计算解决方案-中联(4)在线全文阅读。
相关推荐: