桌面云方案

2020-03-25 20:52:14 admin


1.企业信息化建设过程中,到目前为止国内客户几乎还是采用传统PC的办公模式,越来越多的企业在PC的生命周期中出现了诸如运维工作量大、数据安全无法保障等一系列问题。据IDC的统计,企业在PC硬件上每投资10元,就需要为后续的运维支出30元(整整3倍),而从业务价值的角度来说,桌面运维对组织业务发展并不创造直接的价值,没有带来生产力的提升,在这方面的投入越大、浪费就越多。“瘦终端+云桌面”是快速兴起的技术潮流,通过将用户桌面在数据中心集中化运行和管理,极大地降低了运维难度并提高了数据的安全性,同时实现了用户桌面在各种终端上的任意切换。根据《2012年中国虚拟化市场研究报告》,以往客户对虚拟化的采购比例为“服务器虚拟化占比73%,桌面虚拟化占比18%”;而未来客户对虚拟化的采购比例将变成“服务器虚拟化20%,桌面虚拟化70%”。也即是说,在整个虚拟化市场领域里,客户对服务器虚拟化的投资占比在逐渐降低,而对桌面虚拟化的投资占比在快速提升。另外,Gartner也预测未来30%以上的大中型企业将部署“瘦终端+云桌面”方案。


2.1传统办公模式将员工的工作环境绑定于PC上,当个人电脑出现故障后,需要IT维护人员亲临现场,对电脑进行系统修复和重新配置,而在整个PC生命周期中,如此繁琐的工作是非常多的,使得IT管理员的工作量巨大;加上复杂的桌面运维工作比较消耗时间,往往导致响应能力不足,影响员工的工作效率。同时,企业中PC一般每3到4年就需要更新替换,也即是说,复杂的桌面运维工作,每过三四年时间,这样的过程还要继续重复。因此,在IT应用环境日益复杂、人员有限的情况下,如何保证服务质量,如何摆脱“救火队”的角色,而给各部门提供高效的IT服务以及良好体验已然成为IT部门致力于发展的目标。


2.2虽然PC采购成本相对较低,但是无法抵消高昂的管理和支持成本。目前,PC的管理工作主要包括对操作系统环境、应用的安装配置和更新、桌面日常维护等,且随着应用的增多,维护成本呈不断上升增长趋势。另外,随着企业中传统PC的不断增加,耗电量、制冷、空间等问题已经逐渐凸显出来。以耗电量为例,假设员工使用的是一台普通PC,一般工作状态下功率为200W左右,液晶显示器大概50瓦左右,按照一天开机时间为9小时,一年工作时间为264天,那么该普通PC一年的耗电量大概是250W×9h×264 = 594KW。如果算上空调、空间等因素,运营成本是非常高昂的。


2.3.传统PC模式下,PC数量众多并且核心数据都存储于本地,随着系统安全隐患日益增多,PC往往成为数据安全风险集中爆发的地方。再者,传统PC模式难以对移动存储等进行限制,难以防止数据外泄。加上近年来主动及被动的安全泄漏事件日益上升,而这种安全事件对企业形象和核心竞争力的影响是巨大的,如何有效解决终端主动及被动数据泄漏事件等安全问题一直困扰着IT{C}{C}{C}{C}{C}{C}{C}{C}部门。企业中的开发部门由于其业务特殊性,对开发环境和文档管理环境的安全性要求非 常高。为了支撑业务的飞速拓展,在开发项目中往往还会牵涉到很多第三方公司和外包项目,甚至于开发人员需要在任意地点进行办公,这对开发系统的安全构成了 极大的挑战。因此,需要有一套安全的桌面开发环境,能够让开发项目的员工及外包员工在受控的办公桌面环境下,进行相关应用的开发和调试,同时能有效保护应 用代码及企业数据的安全。


2.4随着移动互联网的技术潮流,企业的办公环境也不再局限于固定工位,而是需要能够随时随地访问统一的桌面、应用和数据,通过为员工打造桌面随身行的办公平台,可以更好地提升工作效率。但是,传统PC办公方式将办公位置固定化,无法实现桌面环境与用户绑定(随身桌面),影响用户体验和工作效率。因此,如何满足随时随地桌面、应用的接入,并兼容各类终端设备,从而实现移动化价值,是信息化建设的趋势。

总而言之,新型办公模式衍生出“简化管理、数据安全、移动办公”三大需求,为了应对桌面运维的挑战,并更好满足客户需求,“瘦终端+云桌面”替换传统PC势在必行。


3.1企事业单位中,不同员工对桌面的需求是不一样的,有些需要简易、标准化的桌面,有些需要高性能、个性化的桌面,有些可能仅需通过访问个别应用程序进行移动办公。利用深信服SRAP桌面交付技术可以满足多种类型的桌面,实现具备灵活性、安全性、可扩展性的一站式桌面云解决方案。


虚拟机管理软件:将服务器的CPU、内存、磁盘、I/O等硬件资源转换成可以动态管理的“资源池”,让一台服务器变成几台甚至上百台虚拟服务器(虚拟机),从而提升服务器资源利用率,并实现具有透明负载均衡、动态迁移、故障自动隔离、系统自动重构的高可靠服务器集群环境。


虚拟桌面控制器:提供桌面用户认证管理、桌面/应用资源访问控制、虚拟桌面创建及启动、桌面监控等功能,实现以更低成本、更安全、更可靠地交付Windows桌面;需与VMS协同工作,并提供软件和硬件两种类型。


瘦终端外观小巧精致,采用ARM架构和A9芯片,性能强劲,处理速度快。


3.2桌面云方案以桌面托管的方式实现统一的云桌面平台,可将任何桌面{C}{C}{C}应用交付给用户,并提供最佳的性能、最高的安全性、最低的成本和最强的灵活性。具体需要的方案组件如下:

组件名称具体描述
虚拟机管理软件构建一个功能强大、高可靠性、高可扩展性的桌面云基础技术平台,实现对物理资源的完全控制及性能监控,实现虚拟机的快速部署、统一桌面资源池管理。并且结合故障自动迁移、数据自动化备份、资源负载均衡等特性实现桌面及数据的可用性和高性能,从而构建最简捷、最有效的桌面交付中心。
虚拟桌面控制器与VMS协同工作,提供桌面用户认证管理、桌面/应用资源访问控制、虚拟桌面创建及启动、桌面监控等功能,实现以更低成本、更安全、更可靠地交付Windows桌面。不仅能增强控制能力和可管理性,还可以提供与PC一致的桌面体验,虚拟桌面控制器虚拟桌面控制器能简化虚拟桌面的管理、调配和部署。用户能够通过虚拟桌面控制器虚拟桌面控制器安全而方便地访问虚拟桌面,升级和修补工作都可以集中进行,因此可以有效地管理数百甚至数千个桌面,从而节约时间和资源。
瘦客户机瘦客户机是一种理想的替换传统桌面PC的设备,它外形小巧,无噪音运行,日常耗电量仅需10瓦,是真正意义上的经济环保型电脑。允许随时随地连接深信服桌面云平台,不仅可获得与传统PC一致的访问体验,而且提供了额外的安全性和广泛的可扩展性;同时通过虚拟桌面控制器VDC进行中央管控,极大简化瘦客户机管理工作。
虚拟桌面控制器虚拟机管理软件的功能区别
虚拟机管理软件主要提供桌面云方案的基础架构,着重于网络基础设备、主机、存储、模板的管理;虚拟桌面控制器提供用户角色、权限、虚拟机实例、瘦客户机的管理,主要包括常用的,或具备批量操作特性的用户相关功能的管理。


3.3首先用户启动终端设备上的客户端应用程序或打开浏览器,输入虚拟桌面控制器VDC的地址/域名跳转至登录界面,然后在界面上输入正确的用户名和密码进行登录。一旦登录成功,用户可通过提前分配好的桌面、应用资源自动创建可用的桌面或应用实例,然后将此实例在虚拟化基础架构(VMS)上进行启动。最后,虚拟化基础架构(VMS)能够通过高效传输协议SRAP将桌面/应用界面直接交付给用户(如图所示),减少对虚拟桌面控制器VDC的性能压力;如果是在互联网环境中进行桌面/应用资源交付,则依然需要通过虚拟桌面控制器VDC进行中转,以保证传输安全性。


3.4运维成本大幅降低桌面云的应用将极大的减少后期的运维成本,采用模板化的部署方式后,一个新的桌面用户可以在10分钟左右就完成交付使用,而故障的排查和修复时间更是大幅度减少,原来只能管理100台终端的管理员,现在可以轻松的管理上千台的虚拟桌面。保守估计,算上设备更替和运维的成本,5年的IT总成本可以节省40%以上。


节能降噪,绿色办公传统PC每小时耗电量大概在190W左右,而瘦终端的能耗只有10W。以1000台的部署规模为例,按一天开机10小时、每年240个工作日、每度电按0.75元的工商业用电价格来折算,即使算上数据中心新增服务器的电力成本,把1000台PC换成瘦终端每年至少可节省25万元电费。


保护信息资产安全
桌面云将所有的数据集中存储在数据中心,笔记本、瘦终端等前端设备只接收图像,整个业务过程里数据不落地,确保安全。而集中化的部署方式也更有利于IT部门对信息资产进行统一管理。不仅如此,桌面云还能够轻易的在组织内部建立起相互逻辑隔离的多张网络、来满足不同类型业务的使用需求。


桌面随身行办公模式适应移动信息化建设趋势,在策略许可的情况下,用户可以实现在任意时间、任意地点、通过任意终端访问自己的个人桌面,真正做到桌面随身行,在任一终端上的桌面操作可以在另一个终端中继续开展,从而提升员工的工作效率。


4.分辨率和32位彩色桌面显示。另外,传统桌面虚拟化方案在播放高清视频时主要采用服务器解码和播放,然后将变化中的图像按帧传输给前端显示设备,但这种方式对服务器性能要求高,且非常占用带宽资源,往往效果不好。而深信服提出音视频重定向技术,将1080P高清视频流在服务器上进行编码和压缩,然后直接传输到前端设备,利用基于高清视频处理器和本地解码技术流畅地播放高清视频,给客户带来极佳的视频观看体验。


云桌面需要通过网络交付给前端设备,主要通过高效流式压缩算法、有损压缩、图像缓存匹配、动态内容识别过滤、文字图像识别智能压缩等优化技术提升6倍以上的传输效率。最低带宽要求仅需20~30K/s,在丢包和延迟都比较高的网络环境下依然能够正常使用,最大程度保障用户桌面体验。


客户有可能使用多个虚拟应用程序或Windows虚拟桌面,而每套应用系统或桌面系统都会有单独的身份认证措施,一般情况下是需要多次认证才能正常办公,这种工作非常繁琐且容易出错,影响工作效率。为了提升终端用户的满意度,深信服引入单点登录技术,在通过VDC严格认证之后,无需再次进行虚拟应用和虚拟桌面的认证,采用“一键化”模式开启桌面和应用的操作界面。目前支持BS和CS类型的远程应用和Windows虚拟桌面的单点登录功能,实现多系统和多桌面整合,避免用户重复输入账号或口令的繁琐操作,提升员工工作效率和操作满意度。同时,对已经开启了单点登录的虚拟应用程序,用户可在登录成功后在个人设置中对这些应用进行单点登录帐号、密码自设定,所设置的数据将以加密的方式进行传递,并对管理员不可见,保证用户帐号的安全性


在DHCP环境下,用户使用瘦终端,可在无人指导的情况下,快速接入云桌面,实现即插即用的终端操作体验。另外,相对传统PC上线前需要经过硬件采购、系统安装、桌面运维等一系列的繁琐、复杂的过程,在部署好桌面云平台之后,管理员可以通过虚拟机模板来快速、自动地为新用户派生虚拟桌面,同时管理员不仅可在控制台查看用户虚拟机的CPU、内存、磁盘的详细情况,还可以对用户虚拟机进行开机、关机、挂起、重启等电源级别操作。当用户虚拟机出现故障后,管理员既可以通过新的虚拟机模板进行快速替换,也可以在控制台远程接入用户虚拟桌面,协助处理系统故障问题。


4.1用户可以通过任意终端设备来访问属于自己的个人虚拟桌面,而且可以实现终端迁移功能,在多个终端间切换,不会影响原先的桌面操作行为,真正做到桌面随身行。目前支持PC、笔记本、瘦终端、iPad、iPhone、Android手机或智能终端等设备接入访问虚拟桌面;支持Windows 7(32位和64位)、Windows XP(32位)、Windows 8(32位和64位)、Windows XPE、iOS、Android等客户端操作系统。


4.2不同的场景、不同的岗位上的员工需要不同类型的桌面,提供多种不同类型的虚拟桌面,来满足用户多样化的桌面需求,具体如下:


共享桌面:利用服务器操作系统的多用户会话共享功能,允许多个用户同时远程连接到同一个操作系统,并为每个用户提供不同的桌面,用户可拥有自己的桌面配置和个人数据,并共享同一套完整的桌面系统;标准化的桌面办公环境,可以提供一组核心应用,适用于不需要(不允许)个性化安装软件或无自主桌面控制权限的任务型员工,比如办事大厅、职能{C}{C}{C}办公、生产线、培训中心等。


远程应用:利用服务器操作系统的用户会话共享和应用程序多实例功能,允许多个用户同时远程连接到同一个应用程序,用户可拥有自己的应用配置和个人数据,并共享同一套应用程序;特定的应用程序交付,适合于应用数量较少,日常办公时仅需操作某几类软件,或需要移动办公的员工,如营业厅、生产线、销售部门及管理层移动办公等。


独享桌面:基于服务器虚拟化提供的可远程访问的桌面,即服务器可以根据模板自动为每用户分配一个虚拟机(安装Windows XP、Windows 7等桌面操作系统,并且每个独享桌面相互隔离),用户远程访问自己的虚拟机,并可拥有独立、完全的桌面使用和控制权限。适用于有系统个性化需求、对性能要求高的桌面用户,当然部署独享桌面对服务器和存储资源的要求比较高。


无论企业内的各种用户应用场景以及用户的需求如何多样化,总能找出一种适合的技术来满足各种场景和用户的需求。IT部门能够交付各种虚拟桌面– 每种桌面都经过专门定制,可满足每位用户的性能、安全性和灵活性要求。


4.3桌面云方案允许将外设连接到终端上,外设驱动安装于服务器上,然后可以如本地桌面一样使用各种外设,尽管虚拟桌面是在服务器上运行的。通过总线映射技术在终端连接外设的接口如USB或串口与服务器上的虚拟桌面构建一条专有的隧道,用于传输各种外设的控制指令,可以支持包括扫描枪、扫描仪、摄像头、密码小键盘、二代身份证读卡器、手写板、打印机映射、USB-key等常见总线办公设备,并且保持会话间的隔离通过在服务端选择虚拟打印机,在客户端本地打印机,即可打印文件,且服务器端的虚拟机上无需安装本地打印机驱动。


4.4智能开关机能够真正实现对用户虚拟桌面开、关机进行自动控制。即使瘦终端已经关闭用户可能会忘记关闭位于服务器上的虚拟机,此时便可以实现对虚拟机的自动关闭功能,从而可以节省服务器的硬件资源。同时,通过软件内置的定时开机功能,可以指定在任意时间开启个人的虚拟机,且开机时可将用户虚拟机自动调度至资源充足的服务器上,一方面通过此技术可以避免IO风暴,加快系统登录时间,另一方面,通过自动化技术来简化用户访问虚拟桌面的操作步骤,让用户体验到简约、便捷的桌面操作。

电话咨询
项目案例
服务范围
QQ客服