有些企业使用集中化桌面虚拟化技术——和运行虚拟机一样,在以数据中心为宿主的Hypervisor中运行桌面环境——带来的潜在优势来获得对不易管理的桌面的控制权限。对于集中化桌面虚拟化(CDV:Centralized Desktop Virtualization)目前有几种不同解决方案,这个CDV又被称为虚拟桌面架构(VDI:Virtual Desktop Infrastructure)。这些解决方案各不相同,从内部管理的虚拟桌面到宿主虚拟桌面系统。 但是所有的这些解决方案在一个问题上是相同的:这些方案都需要在数据中心拥有一些以Hypervisor形式运行的虚拟机,在这些虚拟机中需要包含有桌面……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
有些企业使用集中化桌面虚拟化技术——和运行虚拟机一样,在以数据中心为宿主的Hypervisor中运行桌面环境——带来的潜在优势来获得对不易管理的桌面的控制权限。对于集中化桌面虚拟化(CDV:Centralized Desktop Virtualization)目前有几种不同解决方案,这个CDV又被称为虚拟桌面架构(VDI:Virtual Desktop Infrastructure)。这些解决方案各不相同,从内部管理的虚拟桌面到宿主虚拟桌面系统。
但是所有的这些解决方案在一个问题上是相同的:这些方案都需要在数据中心拥有一些以Hypervisor形式运行的虚拟机,在这些虚拟机中需要包含有桌面环境。例如,Citrix XenDesktop可以和下述三种Hypervisor中的任何一种协调工作:Citrix XenServer、VMware ESX Server或者Microsoft Hyper-V。另外,XenDesktop也不是唯一可以和这些Hypervisor兼容工作的解决方法。
CDV所带来的最大好处就是虚拟桌面可以真正地仿真终端用户体验,给用户提供多项功能和操作的访问权限,这些功能和操作都是用户期望从物理桌面环境中获得的。但是并不是所有的Hypervisor在涉及设备支持时都是相同的。由于桌面虚拟化的目的是模拟和真正复制终端用户的桌面体验。所以就必须确保用来运行桌面虚拟机的Hypervisor能够提供所需要的设备支持,其中包括USB接口、多监控器体验、视频、音频以及其它相关设备支持。
在查看物理桌面环境所支持的设备时(如图1),将会发现在默认情况下,计算机可以提供对工作站上任何设备的访问。实际上,由于设备的如此公开,因此有些企业就在保护企业自身数据不被通过连接到USB端口的设备窃取方面做了大量工作。在有些情况下,企业甚至会采用物理方法封住这些桌面环境中的端口,以防止用户插入可以移动存储设备。这个问题非常普遍,因此Microsoft在Vista的组策略设置中就增加了USB设备控制,保证那些需要额外安全控制的用户不至于遭到来自物理端口的攻击。
图1:物理桌面中的设备支持
取决于所选择Hypervisor的不同,会有不同的流程和措施。例如,运行在Microsoft Windows Server Hyper-V或者Microsoft Flagship Hypervisor中的虚拟机就不需要访问USB接口,因为Hypervisor不支持这些端口(如图2)。可以看到这一台计算机也不会访问声音和高级视频设备。
然而,VMware ESX Server为设备模拟提供完备的支持(如图3)。实际上,VMware的设备支持相当全面,以至于从Windows设备管理器中查看时就很难把虚拟桌面环境和物理机区分开。
图2:Microsoft Hyper-V中的设备支持
图3:VMware ESX Server中的设备支持
因此,如果设备支持比较重要的话,在选择运行桌面环境虚拟机的Hypervisor时就需要仔细考虑了。确保对单位的需求比较明确,同时也需要确保深入理解每一种Hypervisor所支持的设备。最后会发现每一个终端用户都将会使用Windows中可用的远程桌面连接(Remote Desktop Connection)或者其它类似远程桌面会话协议与桌面环境虚拟机交互。终端用户也会使用终端中的设备来和DVM协调工作。如果终端,如桌面环境计算机、瘦型计算设备或者一个管理范围之外的计算机上的网页浏览器,包含有诸如USB端口的设备,就需要使用远程桌面会话中的控制属性,来控制用户是否对这些组件有访问的权限(如图4)
图4:通过远程桌面连接控制设备访问权限
设备用户需要取决于用户在单位中的角色和对其设置的置信水平。在最好的情况下,就会希望知道策略是要在DVM中控制设备的权限,而不是由于属性原因,或者是由于缺乏措施或设备才存在于宿主DVM的Hypervisor中。
翻译
相关推荐
-
起底虚拟机优势
虚拟机是物理计算机的逻辑表现形式。虚拟机有众多优势,但列举虚拟机的众多优势之前有必要了解下虚拟机是如何创建以及如何工作的。为创建一个虚拟机,先要在物理计算机上安装hypervisor。
-
主流hypervisor总拥有成本及功能对比
在众多hypervisor中做出选择可能是管理员要做出的最重要的决定之一。在做出上述决定时,务必牢记要在已经推出市场一段时间的hypervisor中进行选择。
-
如何根据业务需求对超融合技术进行评估
超融合技术的发展已经吸引了许多IT管理员和企业高管的注意。相比传统方式,超融合基础架构提供了一种更为简便的资源部署、管理和支持方式。
-
预测潜风险:加强容器保护
容器是IT行业最热门的软件话题。共享虚拟机通用部分——操作系统、管理工具乃至应用,大大减少了镜像消耗的内存资源,同时减少了加载相同代码的众多副本所需占用的网络带宽。