在虚拟化桌面之前保护用户配置文件的技巧

桌面工作环境主要由三部分组成:桌面操作系统、用户需要的应用程序、用户的数据和使用参数选择。用户在部署虚拟桌面基础架构之前必须准备和保护这三项关键内容。
尽管每一项内容都有其独特性,但是从用户的观点来看,三者当中最重要的应该是用户配置文件。
通常情况下,用户配置文件存储在桌面工作环境范围之内。因此可用性不高,并且被桌面工作环境自身所中断。由于用户配置文件和桌面环境往往处于同一块磁盘上,所以如果桌面工作环境出问题的话,这个用户配置文件也将无法恢复。然而,Windows中有几项不同技术,可以用来针对用户配置文件实现两个具体的目标:
其一是把本地桌面环境中的用户配置文件移出来,存储在网络共享文件夹中。这个移出的过程是自动实现,通过一个对终端用户完全透明的进程来完成。
其二是提供用户配置文件的可移动性,可以使用户能够在企业内部任何桌面工作环境中都可以访问其使用参数选择、数据和应用程序配置。
这两个目标应该彼此分开,分别放置在不同虚拟桌面工作环境的基础架构中。通过在本地桌面工作环境之外存储配置文件,可以保证用户在企业内任何桌面工作环境中都能够正常工作(如图1所示)。这样在从物理环境到虚拟环境转化时,项目实施人员就不用考虑迁移或者保存用户数据,因为Windows自身就有能力可以保护这些数据。
图1:在本地桌面工作环境之外保存用户配置文件,用户从而可以在任何桌面环境中工作
  Windows使用两种技术管理远程桌面工作环境配置文件,第一个是移像配置文件(roaming profiles),这是ActiveDirectory内用户账户的一项功能。简单讲就是让Windows把用户配置文件保存在网络共享中而不是本地桌面中。如果用户是第一次登录系统,就会生成配置文件并存储在网络上。如果在指定移像配置文件的时候,用户已经有配置文件的话,就把这个配置文件从本地系统移到网络上。
  然而,移像配置文件也存在着一些问题。其中最大的问题就是只有在配置文件完全从服务器上下载下来之后,才可以打开Windows会话。因此,就有把移像配置文件和其它Windows技术结合起来的需求,即文件夹重定向。文件夹重定向也是通过ActiveDirectory来指定的,但这次是通过组策略属性指定。该技术在后台把用户配置文件内包含的本地文件夹内容重定向到网络共享中。
  文件夹重定向技术和移像配置文件技术两者之间的不同在于:在文件夹重定向技术中,Windows不需要为了保证用户正常工作而创建一个所有文件夹内容的本地副本。这样在很大程度上就减小了打开用户会话的时间延迟。另一方面,仅仅使用文件夹重定向技术并不能够完全保护用户的配置文件。可以通过排查用户的移像配置文件中所有重定向文件夹来同时使用这两项技术。
通过融合这两项技术,减小了打开会话的时间,同时也对用户内容提供全备保护。最大的优势还在于可以在任何时刻实施这两项技术,甚至是在使用VDI之前也可以。这样的话,就降低了三个桌面工作环境组件中的任何一个阻碍向虚拟桌面工作环境转化的风险。

黛娜  发表于: 2009-09-25

我要回答

电子邮件地址不会被公开。 必填项已用*标注

敬请读者进行回答,本站保留删除与本问题无关和不雅内容的权力。

相关推荐