方案概述
桌面云解决方案采用云技术改造办公桌面,将用户桌面集中在数据中心,提供业务用户使用瘦终端、软终端、智能终端等移动接入,打造一种全新的、安全、便捷、高效的工作方式。用户访问云桌面就像访问传统的本地安装桌面一样。
方案功能
桌面云解决方案主要由用户终端和桌面云平台构成。
方案拓扑
云主机集中部署在数据中心机房,通过网络交付云桌面,同时保障办公业务不中断。可以采用平滑扩容模式,构建按需扩容的资源池。
云终端的接入采用现有网络的核心、汇聚、接入、安全等设备,无需单独部署骨干网,仅在办公室部署千兆接入交换机即可 。
方案拓扑如下图所示:
桌面云平台
资源池
桌面云平台部署在标准服务器上,支撑将服务器资源池化。池化后VDI桌面、应用虚拟化、服务器虚拟化的服务器分别组成集群。资源池具有高可靠、平滑扩容等特性。虚拟机在集群里可以实现定制策略迁移、手动热迁移、故障热迁移。
桌面虚拟化
桌面云方案允许多个用户桌面以虚拟机的形式独立运行,同时共享 CPU、内存、网络连接和存储器等底层物理硬件资源。这种架构将虚拟机彼此隔离开来,同时可以实现精确的资源分配,并能保护用户免受由其他用户活动所造成的应用程序崩溃和操作系统故障所带来的影响。
统一软硬件管理
桌面云平台可远程统一管理监控硬件资源、虚拟资源,支撑虚拟机的快速部署、定制化策略调度。
云终端
云终端部署在用户办公位上,通过网络接入,以安全机制登录桌面云中心。PC和笔记本终端可通过利旧的方式进行部署。
数据安全
每个办公人员都拥有个人存储盘。存储采用集中部署的方式,基于数据备份机制,保证用户数据同时有两份存在存储中。
访问安全
用户身份认证采用USB KEY双因子认证的方案。在保证用户良好体验的同时,又最大限度地提高用户身份认证的安全。
USB端口管控
桌面云提供USB设备管理,针对USB存储提供允许/禁止/只读控制能力。同时可以基于AD用户账号、用户组、虚拟机组进行配置。
运维管理
虚拟桌面管理
支撑虚拟机的单个发放或批量发放。批量创建后的虚拟机有系统盘、用户盘,关联到AD域帐号。
策略管理
管理员可以通过策略控制外设映射的权限,实现客户端资源在虚拟桌面上的灵活使用,同时确保管理员对外设使用的安全控制。
终端统一管理
桌面管理系统包含如下几个管理功能:
基本管理
客户机管理操作模块。同时监测客户机运行状况和操作行为,对可能影响系统安全的问题进行警报处理。瘦客户端远程电源控制功能,包括瘦客户端的开机、关机、注销和远程唤醒等操作。
部署管理
高级操作中涉及到的模块,主要实现是部署、升级相关的操作。
公共管理
通用模块,包括对管理员权限的管理、管理员的操作日志和管理工具的基本配置。管理系统用户管理,提供用户建立、删除、审批新用户申请、角色管理、角色分配等功能。
作业管理
对瘦客户端设备的管理操作进行调度,为一些繁琐重复长时间的管理操作建立作业,制定作业的实行策略,任务之间的依赖关系,帮助系统管理员完成无人值守的管理操作。
消息管理
为管理员和瘦客户端用户提供一个实时消息交互通道,方便系统管理员与瘦客户端用户进行在线实时交流。
方案价值
将桌面虚拟化技术和办公场景完美结合,具有零维护、数据随身、资源共享的特点。
计算与存储相互独立,每次重启桌面时都能自动地将虚拟桌面还原到系统初始状态,虚拟机大大减低了灾难出现几率,彻底简化了灾难恢复工作。
所有的数据和计算都发生在云主机,机密数据和信息不需要通过网络传递,不占用带宽资源。即使网络出现瞬断、抖动、丢包等问题,系统信息依旧保存在云主机上,网络情况好转时,客户端即连即用。
用户可一键进入办公桌面。管理员可使用web浏览器随时监控检查云资源。
管理员可以随时随地对云主机内所有桌面和应用进行统一配置和管理。例如系统升级、应用安装等。
标杆案例