3. Технологическая часть
3.1. Технологии виртуализации
3.1.1. Введение
Виртуализация рабочих столов это подход, при котором происходит разделение среды (ОС, данные, приложения) и устройства, на котором обычно привык работать пользователь. Этот подход больше не привязывает пользователя к своему физическому рабочему месту в офисе, что позволяет пользователю работать с его привычными приложениями и данными с любого устройства и из любого места. Устройство может быть к примеру – планшет, телефон, тонкий клиент и т д.
В основе этого подхода лежит не одна технология, а совместное использование различных решений в области клиентской виртуализации. Популярные технологии:
1.VDI(виртуальных инфраструктура рабочего стола) – это решение, позволяющее запускать ОС внутри виртуальной машины на сервере в ЦОД и работать с ней удаленно, при помощи различных устройств. К такой технологии относятся: Citrix XenDesktop, VMware View, Microsoft VDI.
2. Терминальные сервисы – это терминальный доступ, предоставляющий серверную операционную систему нескольким пользователям в конкурентном режиме. Решения – Citrix XenApp, Microsoft RDS.
3. Виртуализация приложений – это решение, позволяющее устанавливать различные приложения всего один раз и в дальнейшем передавать приложения пользователям автоматически по их запросам. Такое решение позволяет упростить администрирование рабочих станций, позволяет устанавливать приложения через единую консоль управления, разделяет приложения между собой и не позволяет происходить конфликтам из-за не совместимости. Решения – Microsoft App-V, Citrix XenApp, VMware ThinApp.
3.2. Citrix XenDesktop
Представляет собой решение для виртуализации рабочего стола и приложений Windows в услугу по запросу, которая доступна пользователю из любого места и по любому устройству, будь то планшет, смартфон, тонкий клиент.
XenDesktop предоставляет пользователям хорошие условия для работы, значительно лучше чем на ПК. Пользователям отображается мгновенно их рабочий стол, в котором содержатся все параметры и личные данные, в независимости от их устройства. Провижининг новых пользователей происходит при помощи создания учетной записи в Active Directory и привязке ее к рабочему столу. Приложения, которые необходимы пользователям, доставляются на их виртуальные рабочие столы. Profile Management предоставляет применение личных параметров пользователей к их виртуальным рабочим столам и приложениям, независимо от устройства и местоположения. XenDesktop доставляет рабочие столы пользователей, включающие самые последние обновления без каких-либо конфликтов. Хранение эталонного рабочего стола в ЦОДе, предоставляет пользователям первоначальный обновленный рабочий стол после каждого входа. Виртуальные приложения значительно уменьшают количество образов рабочих столов и упрощают их, уменьшают системные конфликты. Это позволяет увеличить плотность виртуальных рабочих столов. Размещенные и потоковые приложения позволяют разделять приложения из образа рабочего стола, это упрощает управление и повышает гибкость. Открытая архитектура интегрируется с Windows Server 2008R2 Hyper-V, VMware vSphere, Citrix XenServer, это говорит, о том что в продукте отсутствуют ограничения на поставщика для пользовательских устройств и устройств виртуализации. Доступ к своему виртуальному рабочему столу можно получать с наиболее распространенных пользовательских устройств, включая Mac OS, Windows, Linux. Поддержка смарт-карт дает возможность пользователям использовать цифровую подпись и шифровать документы, поддержка карт общего доступа и usb карт. Аутентификация доступна для виртуальных рабочих столов, под управлением операционных систем Vista, Windows 7. Profile Management предоставляет достаточно надежный и эффективный метод управления параметрами персонализации пользователей в физических и виртуальных средах Windows. Он требует администрирования и минимальной инфраструктуры, но обеспечивает пользователям быстрый вход в систему и выход из системы.
3.2.1. Компоненты:
Desktop Delivery Controller установлен на сервере в ЦОД, осуществляет проверку подлинности пользователей, является брокером и управляет сборкой сред виртуальных рабочих столов. Он осуществляет управление рабочими столами, стартует и останавливает их в зависимости от конфигурации администратора. Так же Profile menegement позволяет управлять персонализацией пользователей в физических и виртуальных средах Windows.
Virtual Desktop Provisioning создает виртуальные рабочие столы из эталонного образа, рабочего стола по запросу, предоставляет первоначальный рабочий стол каждому пользователю при входе в систему и оптимизирует использование памяти. Провижининг повышает гибкость и сокращает количество точек управления рабочих столов для приложений.
Virtual Desktop Agent установлен на виртуальном рабочем столе, обеспечивает прямое подключение через ICA между рабочим столом и устройством пользователя.
Citrix online plug-in установлен на устройстве пользователя, является модулем для опубликованных приложений, обеспечивает ICA подключение пользовательских устройств к виртуальному рабочему столу.
Citrix XenApp. При помощи этого компонента можно использовать преимущества связанной с потоковой доставкой и виртуализации пользовательских приложений. Предоставляет как администраторам, так и пользователям условия работы с приложениями, лучше чем с уже установленными. Приложения очень быстро запускаются , качество условий для работы пользователей значительно повышено, и достаточно сильно снижены расходы на директирование приложениями.
Citrix XenServer — является решением инфраструктуры для виртуальных машин класса предприятий, создающее основы для доставки виртуальных рабочих столов и предоставляющее расширенные возможности для управления. XenServer позволяет запустить большое количество виртуальных машин при помощи последних процессоров AMD и Intel с поддержкой виртуализации.
Secure delivery подключение пользователей за переделы брандмауэра, используется технология Citrix Access Gateway, которая использует протокол SSL, для безопасности подключения. Это устройство SSL VPN для развертывания в демилитаризованной зоне для обеспечения безопасной точки доступа через корпоративный брандмауэр.
WAN optimization. В развёртываниях XenDesktop, где виртуальные десктопы доставляются пользователям в удаленных местонахождениях, например в офисах филиалов, можно использовать технологию Citrix Branch Repeater для оптимизации производительности посредством управления качеством обслуживания. Branch Repeater может назначать приоритет различным частям условий работы пользователя, с тем, чтобы предотвратить, например, ухудшение условий работы пользователя в офисе филиала при отправке по сети большого файла или задания печати. Технология HDX IntelliCache с устройством Branch Repeater обеспечивает сжатие при помощи маркеров и редупликацию данных, значительно снижая требования к полосе пропускания и повышая производительность.
Monitoring. Citrix EdgeSight для виртуальных рабочих столов позволяет произвести мониторинг отдельных рабочих столов. EdgeSight используется не только для анализа, но и также для заблаговременных предупреждений администратора о проблемах, которые могут быть возможны в будущем.
EasyCall позволяет пользователям инициировать вызов со своего виртуального рабочего стола и совершить вызов между АТС и любым расположенным близко телефоном.
Citrix HDX включает в себя обширную технологию, предназначенную для обеспечения высококачественных условий работы пользователя с виртуальными рабочими столами в современных средах мультимедиа. В ЦОД технологии HDX используют вычислительные мощности и масштабируемости серверов для получения высокой производительности при работе с мультимедийными данными и графикой, независимо от возможностей устройства пользователя. HDX в сети предусматривает улучшенные возможности оптимизации и ускорения для обеспечения прекрасных условий работы пользователя в любой сети, включая удаленный доступ к рабочему столу в низкоскоростных средах с большой задержкой. HDX использует в устройстве вычислительные возможности самого устройства для оптимизации и условий для работы пользователя.
3.2.2. Преимущества
Функциональное решение для виртуализации рабочих станций, состоящее из многих компонентов, которое образовывает инфраструктуру рабочих столов.
Поддерживает родной гипервизор, но и также платформы VMware Virtual Infrastructure и Microsoft Hyper-V. Соответственно можно к примеру управлять десктопами на Citrix, а подложку иметь либо Microsoft либо VMware.
XenDesktop работает по протоколу ICA, являющимся на сегодняшний день лучшим для WAN-соединений. Если соединения рабочих столов будет использовано через интернет, то стоит учитывать этот момент.
XenApp оптимизирован с XenDesktop, для доступа к удаленным или потоковым данным. Приложения, опубликованные в виртуальных машинах Citrix, действительно работают быстрее.
Достаточно хорошая работа с системой хранения. При использовании базовых дисков для нескольких виртуальных ПК, XenDesktop хорошо умеет экономить дисковое пространство, что приводит к экономии на вложениях в систему хранения.Citrix поддерживает протокол HDX, который состоит из нескольких элементов, такие как VoIP, поддержка веб-камеры и 3D, что улучшает условия работы для пользователя.
3.2.3. Недостатки
Решение достаточно сложное в установке, около 10 отдельных процедур. Достаточно много различных утилит и визардов.
Нет встроенной поддержки пулов типа «Persistent и Non Persistent». К примеру после первого соединения к рабочему столу, пользователь закрепляется за ним и тем самым имеет доступ к ней. Non persistent это когда пользователю выдается абсолютно случайная виртуальная машина, после завершения сеанса изменения не сохраняются, это устроено для объемного использования приложений в guest системах, когда главное это сервис, а не данные.
Протокол ICA не имеет достаточный функционал. Есть некоторые отсутствующие возможности, например, Kerberos SSPI or SmartCard Virtual Channels, SpeedScreen MultiMedia Acceleration, SmartAuditor (Session Recording).
XenServer не достаточно функциональная платформа для виртуальных машин.
3.2.4. Лицензирование
XenDesktop доступен в четырех версиях:
Express, демо продукт, для развертывания до 10 рабочих станций, с целью в будущем начать работу с продуктом VDI.
VDI, решение на базе VDI для доставки виртуальных рабочих столов с помощью технологии HDX.
Enterprise, решение на уровне корпоративного класса с технологией HDX и FlexCast, доставляющее рабочий стол пользователю, находившемуся в любом месте.
Platinum, комплексное решение с технологией HDX, FlexCast, мониторингом, безопасностью и расширенным управлением.
Компонент
|
Express
|
VDI
|
Enterprise
|
Platinum
|
Provisioning Services
|
|
+
|
+
|
+
|
Profile Menegement
|
|
+
|
+
|
+
|
Workflow Studio
|
|
+
|
+
|
+
|
EasyCall
|
|
+
|
+
|
+
|
StorageLink
|
|
+
|
+
|
+
|
XenApp
|
|
|
+
|
+
|
HDX 3D для про графики
|
|
|
+
|
+
|
Edgesight
|
|
|
|
+
|
Repeater
|
|
|
|
+
|
Password Manager
|
|
|
|
+
|
|