CitrixXenDesktop桌面虚拟化解决专项方案.doc
《CitrixXenDesktop桌面虚拟化解决专项方案.doc》由会员分享,可在线阅读,更多相关《CitrixXenDesktop桌面虚拟化解决专项方案.doc(22页珍藏版)》请在咨信网上搜索。
1、Citrix XenDesktop桌面虚拟化处理方案 技术顾问部Technical Consultant Dept.版本修订时间 更新作者部分、页面、校订 初始化文档标准方案内容撰写目录第1章文档概要41.1行业背景41.2方案适用范围41.3术语解释4第2章项目建设目标5第3章系统整体技术框架53.1设计遵照标准53.1.1安全性53.1.2立即性53.1.3连续性和高可靠性53.1.4高效性53.2XenDesktop技术原理63.3系统含有功效73.3.1集中管理73.3.2高效率数据交换73.3.3存放隔离73.3.4远程接入访问控制83.3.5水平扩展83.3.6负载均衡83.3.7
2、FlexCast交付技术83.3.8HDX用户体验93.3.9外设即插即用93.3.10广域网加速93.3.11应用按需交付93.4应用场景描述93.4.1手持智能终端用户接入93.4.2办公人员桌面标准化9第4章方案设计及架构计划94.1方案愿景94.2方案架构94.3系统拓扑图104.4最好实践104.4.1前端设备简化-瘦用户机104.4.2虚拟化架构打印优化-ThinPrint104.4.3Citrix 服务器说明:114.4.4硬件需求配置114.4.5软件需求124.4.6存放需求134.4.7用户端配置13第5章系统效果分析135.1集中管理135.2降低维护费用135.3获取最
3、大投资回报135.4无障碍业务访问135.5高安全性13第6章项目实施计划14第7章项目验收和售后技术服务147.1项目验收147.2项目验收后安全保障147.3项目结论和提议15第1章 文档概要1.1 行业背景伴随企业IT 环境不停进行演变,往往需要维护终端数量巨大,应用程序多样。终端布署分散、安全手段缺乏现实状况已成为信息安全体系微弱步骤。 对于工作人员,日常工作关键是接触关键数据,要求机器运行速度快、易维护,同时在办公过程中需要用到多种多样应用系统,而这些应用系统存在升级问题和软件和操作系统兼容性问题等,而桌面虚拟化技术能够对职员桌面和应用进行集中管理,有利于实现更高安全性、控制能力并节
4、省费用,这是IT部门最想得到结果。同时,桌面虚拟化带来灵活性、可选择性和自助服务又是最终用户最想要结果。经过桌面虚拟化,IT部门能够将Windows桌面作为一个按需服务提供给任何设备。这种灵活性使用户能够用自己选择任何设备工作、自助选择自己需要服务和何时需要这些服务。IT部门取得了集中式管理和控制全部好处,前所未有地确保企业资源安全,并显著地降低桌面管理成本。用户和IT管理员日益需要更简单、更丰富、更强大桌面计算体验,经过桌面虚拟化处理方案,能够帮助企业满足这种需求。1.2 方案适用范围本方案专为赛龙通信需求而设计,我们尽可能包含到愈加广泛应用场景,意在帮助用户建立完整并含有长远战略意义桌面虚
5、拟化处理方案。因为本文档在项目开始前就已经完成,所以本方案确实定源于一个模拟场景。该场景并不代表本方案所面向最终用户群,但本方案基于此场景扩展出多个实际场景来模拟真实用户实际行为,使得本方案适用范围尽可能包含到全部需要使用桌面虚拟化组织。本方案中包含到相关内容基于组织现有网络基础结构之上,我们经过严密设计并最终公布此套处理方案。若贵组织网络基础设施不完善或处于非活动(服务暂停)状态,那么在研究本方案之前请确保全部网络基础设施全部已完善,这包含:l 局域网网络基础架构l 广域网连接网络l 网络管理策略及工具l 相关网络支持人员假如您无法确定网络基础架构是否满足要求,那么请在对您组织网络环境进行完
6、整评定后再返回到此文档。1.3 术语解释本方案基于Citrix企业XenDesktop产品设计,此套系统包含很多技术名词和官方术语。所以为了避免文档中缩写或术语给用户造成误解或歧义,本节将介绍可能出现在本文档中术语解释。不过请注意,部分常见英文单词或短语我们可能不会在此部分列出,如Internet等。缩写描述解释XenDesktop桌面虚拟化XenServer服务器虚拟化AD微软域控制器PVS操作系统流化服务器Wyse瘦用户机第2章 项目建设目标伴随时间推移,分布式桌面管理变得异常复杂,且成本也很之高。一直以来,IT人员不得不花费大量精力来不停更新和修复终端设备,在每台终端设备上安装最新版本操
7、作系统和应用,同时保障数据安全并进行数据备份。因为 IT人员工作量极为繁重,所以,很多用户设备通常全部没能安装最新版本企业桌面,从而降低了工作效率,另外,保留在桌面企业数据没有严密安全保护,这将企业置于巨大安全风险之中。现在,IT面临着很大压力,几乎每 23年就要更换 PC,开支很之大。同时,企业 IT预算也在不停紧缩,所以降低了 IT部门购置和更新 PC和投资支持工具和增加人手能力。所以我们需要为用户搭建一套在运维管理方面节省大量人力、财力系统,帮助用户构建更为安全、规范IT运维环境。我们目标和使命:l 面向用户提供灵活高效应用和桌面接入平台。l 利用集中化桌面生命周期管理降低桌面管理成本。
8、l 为各地用户立即交付个性化桌面,从而提升业务灵活性。l 在数据中心集中管理桌面和数据,从而增强安全性。 在完成系统布署建设以后,我们将会提供完善售后支持来为用户提供长久技术保障服务,确保服务器和应用能够稳定运行。从目标上来讲,优质售后服务能够确保充足发挥出系统本身价值,确保在系统周期结束以后能够平滑进行升级和改造。所以,不管是系统目标还是商业目标,我们目标全部是帮助用户优化其安全体系IT基础设施,帮助用户取得更大投资回报率,让用户真正了解IT基础架构关键价值,让IT系统服务于职员,扩展总体生产力。第3章 系统整体技术框架3.1 设计遵照标准3.1.1 安全性 集中控制、保护和维护知识产权能够
9、极大地降低数据丢失和被盗风险。采取XenDesktop数据在没有得到尤其授权情况下不会离开数据中心,满足了合规性和安全要求。内置端点扫描及策略控制会依据每个用户职务、设备特点和网络情况来确定用户对应用和数据访问权限。这些动态属性还会影响用户能够在什么地方存放和打印敏感信息。如此有力安全方法降低了敏感信息不小心暴露可能性,增强了备份和存放信息能力,从而提供了更强容错能力和灾难恢复能力。集中式单点登录和安全SSL VPN远程接入网关实现了“一个口令、一条路径”应用和数据访问控制。3.1.2 立即性在任何地方全部能以最快速度为全部用户交付桌面。加速实现应用价值,这么您能够快速响应不停改变业务需求。在
10、数据中心位置管理企业全部基于Windows桌面交付,无需依次访问每台桌面,跑遍每个办公室,或是等候笔记本返回总部。采取XenDesktop,您能够随时随地为不在内部网络职员、外包商、新建分支机构、新收购和合并企业和移动办公人员立即交付桌面和更新信息3.1.3 连续性和高可靠性应用负载管理、服务器自动恢复和故障转移实现了高可用性,带来了“永远在线”用户体验。系统能够对终端用户体验进行监控,提供具体、可操作报表,能够定位问题根源是来自应用、服务器、网络还是桌面,帮助管理员快速处理问题。XenDesktop可让您充足了解桌面使用率和性能,这对满足应用服务等级(SLA)和改善用户满意度和生产力全部很关
11、键。 3.1.4 高效性 十五年以来一直在不停改善应用虚拟化专利技术改善了应用响应速度,提升了用户生产力。传统应用布署方法往往会让用户失去耐心,因为她们必需一直等候数据在网络上很耗时地往返传输。采取高延时和受到带宽限制广域网(WAN)时,这些问题就变得更为突出。XenDesktop大大降低了网络带宽需求,缓解了网络延时,这是因为在服务器上虚拟化应用以后,只有鼠标操作、键盘敲击和屏幕更新等数据经网络传输。即使是大数据量和复杂图形应用也能表现出良好性能,保持了用户活力和生产力。3.2 XenDesktop技术原理l 验证采取虚拟化技术,用户几乎可经过任何设备(PC,笔记本,智能手持设备)访问其虚拟
12、桌面。通常来说,用户必需经过办公室桌面设备或家用PC建立连接,才能访问远程桌面。在工作中经过桌面设备连接虚拟桌面时,用户只要开启设备,设备随即就会弹出验证信息。假如用户经过家用PC连接虚拟桌面,进行远程桌面访问话,她们就会进入和桌面设备验证页面外观相同Web页面。此时,用户只要输入认证信息,就会取得和办公室桌面设备一致虚拟桌面。 l 代理和桌面置备身份验证经过后,桌面交付控制器(DDC)就可识别用户身份,然后动态置备虚拟桌面。利用内置供给(provisioning)服务功效,系统管理员将经过流(streaming)技术将对应桌面操作系统交付到托管环境。用户配置文件将添加到桌面操作系统中,然后利
13、用XenDesktop企业版和铂金版集成式应用交付技术为用户提供所需应用。用户尝试连接前,系统就开始桌面配置了,从而确保用户能立即访问虚拟桌面,同时有效利用能源、托管式基础架构和简化集中化桌面管理。 l 开放性架构作为基于开放性架构全方面桌面虚拟化(VDI)和桌面管理布署环境一部分,Citrix XenDesktop让IT管理员可灵活使用多种托管式基础架构(Microsoft Hyper-V(假如可用话)、VMware Virtual Infrastructure 3、刀片PC或Citrix XenServer)、一系列用户端平台(Windows、Windows XPe、Windows CE、
14、Linux、Mac OS、Windows Virtual Server)和多种应用虚拟化处理方案(Citrix XenApp和Microsoft应用虚拟化技术)。 l 桌面交付一旦确定用户身份,系统就会经过ICA协议为其交付桌面环境。作为用户验证阶段一部分,系统将应用用于控制用户环境策略,比如,假如用户经过家用PC建立连接话,用户上传文件能力就会受到限制。另外,XenDesktop还可利用单一桌面镜像以流技术将虚拟桌面经局域网交付到标准化PC或桌面设备,该镜像由系统管理员在数据中心集中管理,真正实现了简单集中化桌面管理。集中化桌面管理和桌面控制能力充足利用了终端设备处理能力,有利于布署全方面数
15、据中心到桌面桌面虚拟化或虚拟桌面基础架构(VDI)环境。因为企业全部数据全部在数据中心进行集中保留和管理,所以,可确保机密信息、知识产权、用户档案和患者资料等安全性。另外,即使出现自然或人为灾难,用户也能在任何地方远程访问其企业桌面和虚拟应用,从而确保了业务连续性。 3.3 系统含有功效因为本方案基于XenDesktop本身提供功效构建,所以应用系统应含有全部功效全部是XenDesktop中自有功效。本节列出每个功效类型和所对应功效。3.3.1 集中管理Citrix集中布署模式只将企业桌面布署在数据中心,因为用户端和服务器在同一局域网内,所以应用性能和安全性得到提升,用户能够经过任意终端和任意
16、网络进行访问数据中心,很方便;而企业只需对局域网内数据中心进行管理,实现了管理维护简化。桌面安装及配置改变,和操作系统升级等均能够在服务器端集中进行,大大简化了办公环境配置和布署。3.3.2 高效率数据交换XenDesktop为用户提供了基于服务器计算模式(Server-based Computing),实现了虚拟化桌面公布。其技术关键是ICA协议,ICA协议连接了运行在XenDesktop服务器上应用进程和远端用户端设备,经过ICA32个虚拟通道(包含鼠标、键盘、图像、声音、端口、打印等等),运行在中心服务器上应用进程输入输出数据重新定向到远端用户端机器输入输出设备上,所以即使桌面并没有运行
17、在用户端设备上,不过用户使用起来和在用户端运行相比,没有感觉任何操作上改变。于ICA协议是一个高效率数据交换协议,同时在中心服务器和远端终端设备之间传输是经过压缩和加密屏幕刷新和鼠标键盘信息,所以每一个连接只占用十几K网络带宽。这种模式使得企业桌面布署架构上发生改变,从一个分布式布署变成了大集中应用布署,所以带来了桌面访问、性能及安全等各个方面提升。3.3.3 存放隔离经过选择NTFS文件系统和Windows Server用户Profile机制,每个用户能够有自己存放空间。利用NTFS文件权限管理机制,用户在服务器端私有存放空间,工作目录,临时文件能够被安全管理和限制。可限制用户对其它用户数据
18、交叉访问。也可给特定管理员访问、获取用户数据权限。同时能够经过配置Windows Server 文件夹重定向,将My Documents等目录集中重定向到集中文件服务器,从而确保用户不管登录到哪台服务器,全部能一致地访问其用户数据。3.3.4 水平扩展Citrix 内置实现了群集功效,在Citrix服务器配置中集群称之为一个Farm, 当用办公系统规模扩大时,能够方便地经过在Server Farm中添加服务器来进行水平扩展。3.3.5 负载均衡在CitrixServer Farm中, “Data Collector”负载均衡调度服务器负责搜集每一台服务器里面部分动态信息,如CPU,内存等使用情
19、况,并和之进行交流;当有应用请求时,自动将请求转到负载最轻服务器上运行。Server Farm同时提供了高可用性功效,当单点服务器出现故障时不影响用户使用,用户会重新连接到另外一台负载较轻服务器上。从而避免了单点故障。3.3.6 FlexCast交付技术经过独特Citrix FlexCast交付技术,XenDesktop能够在一个处理方案中满足不一样类型用户全部需求, IT部门能够在任何设备上向任何用户交付任何类型虚拟桌面,同时满足性能,安全性和灵活性要求,从而每次向每位用户提供最好桌面。3.3.7 外设即插即用支持语音识别设备,功效键盘,USB设备,多显示器即插即用,从而扩展了虚拟桌面在外设
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CitrixXenDesktop 桌面 虚拟 化解 专项 方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。