方案介紹 越來越多的用戶希望通過各種不受管理的設備和平臺隨時隨地訪問企業資源,IT 組織需要一種能夠提供一致的、受管理的桌面和應用程序的解決方案,以提高用戶工作效率和滿意度。為適應"自帶設備辦公"(BYOD) 發展趨勢,您不僅需要支持多種不同的平臺,而且還需要對企業資源進行保護并維護合規性。在某些用例場景中,在設備上存儲數據可能并非理想選擇或者可能不符合您的數據安全或合規性要求(即,機密客戶或患者記錄)。通過將桌面和應用程序集中到數據中心或云中,Microsoft 統一應用交付解決方案支持用戶通過各種設備隨時隨地訪問企業資源并維護數據合規性。微軟統一應用交付解決方案,其組成架構如圖所示: |
|
核心組件如下:
? Remote Desktop Web Access/Remote Desktop Gateway
遠程桌面 Web 訪問(RD Web 訪問)允許用戶通過運行 Windows 8、Windows 7 的計算機上的"開始"菜單或通過網頁瀏覽器訪問 RemoteApp 和桌面連接。
遠程桌面網關(RD 網關)讓獲得授權的用戶可以從任何連接到 Internet 的設備連接到企業內部網絡中的虛擬機、RemoteApp 程序和基于會話的計算機。
? Remote Desktop Connection Broker
負責提供對虛擬機集合中虛擬機的訪問權限管理,在會話集合中的 RD 會話主機服務器之間或在共用虛擬機集合的共用虛擬機之間平均分配負載。
? Remote Desktop Licensing
遠程桌面授權(RD 授權)管理連接到遠程桌面會話主機服務器或虛擬機所需的許可證。你可以使用 RD 授權來安裝、頒發和跟蹤許可證的可用性。
? Remote Desktop Virtualization Host/Remote Desktop Session Host
負責提供和承載虛擬機集合池或個人虛擬機集,托管RemoteApp程序或基于會話的計算機。
桌面和應用程序流式傳輸到用戶設備但永遠不會存儲到用戶設備上,從而降低了因設備被盜、被入侵或丟失而導致的數據損失風險。Microsoft 意識到,因 IT 組織資源有限,部署新的解決方案可能面臨重重困難。Microsoft 桌面虛擬化解決方案利用 Windows Server 中單一的統一控制臺簡化了遠程桌面、會話和應用程序的部署和管理,因此您可以利用員工現有的技能,同時使用戶能夠通過各種設備和平臺進行工作。
該解決方案的優勢:
? 使員工能夠在旅途中訪問企業資源并保持工作效率
? 使用 Microsoft 遠程桌面客戶端向各種設備和平臺(Windows、Windows RT、iOS、Mac OS X 和 Android)交付應用程序
? 提供與本地 PC 上運行的應用程序相似的豐富遠程用戶體驗
? 使用統一的管理控制臺簡化桌面交付和管理
? 通過避免在用戶設備上保存敏感企業資源降低數據泄露風險
? 集中管理和保護您的企業桌面和應用程序
? 提供集中數據備份以用于災難恢復
技術原理 Microsoft 基于虛擬機的桌面部署將利用 CPU 來向用戶提供加速的圖形體驗,還包括 RemoteFX 虛擬圖形處理單元 (vGPU),該功能將會在虛擬桌面之間共享服務器上安裝的物理 GPU 資源,從而改進視頻和 3D 應用的性能。 |
|
|
應用場景 微軟統一應用交付解決方案為客戶提供了可以自由選擇的權利。Microsoft 可以以 3 種不同的方式提供 VDI 功能: ? 基于會話的桌面部署(遠程桌面會話主機,以前稱為終端服務器) ? 基于虛擬機的桌面部署(使用池化共用的虛擬桌面) ? 基于虛擬機的桌面部署(使用個人專用虛擬桌面) 每種VDI方式都有自己的優勢,一個控制臺就可以管理所有這三種方式,您可以根據用戶的需求來選擇適合的方式,從而為不同地點(如企業中心,分支機構,家,出差地點等)的不同人員(各種職能,各種崗位等)都可以提供適合他們的應用交付方式。 |
客戶收益
集中式桌面,應用交付管理:
企業可以用在數據中心服務器上運行的虛擬桌面來替代傳統的PC。管理員在幾分鐘內便可以部署好新的桌面,從而為用戶提供他們自己的個性化桌面環境,而無需重新進行培訓和共享應用程序。此方法有助于降低桌面基礎架構的總體擁有成本(TCO),延長硬件的生命周期,并可幫助您加快對業務需求的響應速度。
桌面標準化管理:
非常適合于向那些在分公司,呼叫中心和其他地點工作的固定職能員工提供經濟高效的桌面服務。由于所有的虛擬桌面都位于一個中央位置,因此更容易控制對機密數據的訪問,并且可以嚴格控制辦公環境的穩定性,標準化。即使桌面環境被破壞,也可以通過虛擬機模板重建功能實現瞬間恢復。輕松實現辦公桌面環境和個人桌面環境的徹底分離,確保辦公桌面環境的高質量維護。
桌面備份和災難恢復:
客戶能夠享受到以前只有服務器應用程序才有的可靠性,數據保護能力和災難恢復能力。您可以利用共享存儲器來備份桌面數據。自動故障切換功能可以幫助您確保虛擬桌面的高可用性,而整個站點范圍的恢復機制可確保在發生計劃外停機后能夠快速恢復服務。
隨時隨地訪問辦公桌面:
通過微軟的用戶狀態虛擬化和應用程序虛擬化可以很輕松的將用戶的辦公桌面環境中的個性化信息,個人/辦公文檔,以及辦公時所需的各種辦公軟件/應用系統與用戶的賬號綁定在一起,并且集中保存。當用戶不管是通過互聯網還是分公司/辦事處臨時網絡環境中,都可以隨時隨地訪問微軟統一應用交付平臺??梢詣討B為用戶創建一個客戶端虛擬機,并將用戶的個性化信息,使用的辦公軟件/應用系統覆蓋到臨時創建的客戶端虛擬機上,從而確保使用者永遠能夠用自己最習慣的使用方式與自己的辦公桌面環境進行互動,高效的處理工作。
嚴格把控辦公桌面安全:
通過微軟統一應用交付技術將企業中涉及信息安全的應用部署到虛擬機內,然后通過集中的策略配置,各種軟硬件安全措施,確保機密信息只停留在虛擬機內部,從而實現機密信息的嚴格管控目的。當使用者不再需要此環境時,還可以實現相應桌面虛擬機的自動銷毀工作,徹底保證信息的安全性,合法傳輸性。