Дистанционната работа с нас остава за дълго време и извън бушуващата днес пандемия. 74% от компаниите от 317, анкетирани от Gartner, ще продължат да използват дистанционен формат на работа. ИТ инструментите за нейното организиране ще бъдат активно търсени в бъдеще. Представяме преглед на продукта Citrix Workspace Environment Manager – незаменима част за създаване на цифрово работно пространство. В този материал ще разгледаме архитектурата и основните функции на продукта.

Архитектура на решението
Citrix WEM има класическа клиент-сървър архитектура на решение.

WEM агент – клиентската част на ПО Citrix WEM. Инсталира се на работни места (виртуални или физически, еднопотребителски (VDI) или многопотребителски (терминални) сървъриза управление на средата на потребителите.
Инфраструктурни услуги WEM – сървърната част, която осигурява обслужване на агентите WEM.
MS SQL Server – сървър на СУБД, необходим за обслужване на базата данни WEM, където се съхранява конфигурационната информация на Citrix WEM.
Конзола за администриране на WEM – конзола за управление на средата WEM.
Нека направим малка корекция в описанието на компонента Инфраструктурни услуги WEM на сайта Citrix (вж. скрийншот):

На сайта неправилно е посочено, че Инфраструктурни услуги WEM се инсталират на терминален сървър. Това не е вярно. На терминалните сървъри се инсталира WEM агент за управление на средата на потребителите. Освен това, не е възможно да се извърши инсталация на WEM агент и сървър WEM на един и същ сървър. За работа на WEM сървъра ролята на терминалните услуги не е необходима. Този компонент е инфраструктурен и, както всяка услуга, е желателно да се разполага на отделен сървър. Един WEM сървър с характеристики 4 vCPUs, 8 GB RAM може да обслужва до 3000 потребители. За да осигурите отказоустойчивост, е добре да инсталирате в средата поне два WEM сървъра.
Основни възможности
Една от задачите на IT администраторите е организацията на работното пространство на потребителите. Работните инструменти, от които служителите се нуждаят, трябва да са на разположение и правилно настроени. Администраторите трябва да осигурят достъп до приложения (да поставят ярлици на работния плот и в менюто "Старт", да настроят асоциацията на файловете), да осигурят достъп до информационни ресурси (да свържат мрежови дискове), да свържат мрежови принтери, да осигурят централизирано съхранение на документите на потребителите, да позволят на потребителите да правят настройки на своето обкръжение и най-вече - да осигурят комфортна работа на потребителите. От друга страна, администраторите отговарят за сигурността на данните в зависимост от условията, при които работи потребителят и условията за спазване на лицензионната политика на софтуера. За решаването на тези задачи е предназначен Citrix WEM.
И така, основните възможности на Citrix WEM:
- управление на работното обкръжение на потребителите
- управление на консумацията на изчислителни ресурси
- ограничаване на достъпа до приложенията
- управление на физическите работни станции
Управление на работното обкръжение на потребителите
Какви възможности дава Citrix WEM за управление на параметрите създаване на работното обкръжение на потребителите? На изображението по-долу е показана конзолата за управление на Citrix Workspace Environment Manager. В раздела Action са изброени действията, които администраторът може да приложи за настройка на работното обкръжение. А именно, създаване на ярлици на приложенията на работния плот и в менюто "Старт" (включително и за публикувани приложения чрез интеграция с Citrix Storefront, както и възможност за назначаване на бързи клавиши за бързо стартиране на приложения и координати за разположение на ярлиците на определено място на екрана), свързване на мрежови принтери и мрежови дискове, създаване на виртуални дискове, управление на ключовете в регистъра, създаване на променливи на средата, настройване на мапирането на COM и LPT портове в сесията, модифициране на INI файлове, стартиране на програмни скриптове (по време на операциите LogOn, LogOff, Reconnect), управление на файлове и папки (създаване, копиране, изтриване на файлове и папки), създаване на User DSN за настройка на връзката с БД на сървър SQL, настройване на асоциации на файловете.

За по-лесно администриране, създадените «действия» могат да бъдат обединявани в групи Action Group.
За да приложите създадените действия, те трябва да бъдат назначени на група за сигурност или на потребителска идентификация домейн в раздела Assignments. На изображението по-долу е показан разделът Assessments и процесът на назначаване на създадените «действия». Можете да назначите Action Group с всички включени в нея «действия» или да добавите необходим набор от «действия» поотделно, като ги плъзгате от лявата колона Available в дясната Assigned.

При назначаване на «действия» е необходимо да изберете филтър, на базата на анализа на който системата ще определи необходимостта от прилагане на определени «действия». По подразбиране в системата се създава един филтър Always True. При неговото използване всички назначени «действия» се прилагат винаги. За по-гъвкаво управление администраторите създават свои филтри в раздела Filters. Филтърът се състои от две части: «Условия» (Conditions) и «Правила» (Rules). На изображението са показани двата раздела, вляво е прозорецът за създаване на условия, а вдясно правилото, съдържащо избраните условия за прилагане на нужното «действие».

В конзолата е налично достаточно голямо количество «условия» – на изображението е показана само част от тях. Освен проверката за принадлежност към сайт или група Active Directory, налични са и филтри за проверка на името на ПК или IP адреси, съответствието на версиите на ОС, проверка на датата и часа, типът публикувани ресурси и т.н.
Освен управления на настройките на работната среда на потребителите чрез прилагане на Action, в конзолата Citrix WEM има още един голям раздел. Този раздел се нарича Policies and Profiles. Той предоставя възможност за допълнителни настройки. Разделът се състои от три подраздела: Environmental Settings, Microsoft USV Settings и Citrix Profile Management Settings.
Environmental Settings включва голямо количество настройки, тематично групирани по няколко вкладки. Имената им говорят сами за себе си. Нека разгледаме какви възможности са налични за администраторите за формиране на среда за потребителите.
Вкладка Start Menu:

Вкладка Desktop:

Вкладка Windows Explorer:

Вкладка Control Panel:

Вкладка SBCHVD Tuning:

Пропускаме настройките от раздела Microsoft USV Settings. В този блок се настройват стандартните компоненти на Microsoft – Folder Redirection и Roaming Profiles, по аналогия с настройките в груповите политики.

Последният подраздел е Citrix Profile Management Settings. Той отговаря за настройката на Citrix UPM, предназначен за управление на потребителските профили. Настройките в този раздел са повече от тези в двата предишни заедно. Настройките са групирани по раздели и организирани под формата на табове, които съответстват на настройките на Citrix UPM в конзолата на Citrix Studio. По-долу е добавена графика с таба Main Citrix Profile Management Settings и списък с наличните табове за общо представяне.

Централизираното управление на настройките на работната среда на потребителя не е единственото, което WEM предлага. Много от изброените по-горе функции могат да се изпълнят с помощта на стандартни групови политики. Предимството на WEM е начина, по който се прилагат тези настройки. Стандартните политики се използват по време на свързването на потребителите последователно една след друга. И едва след прилагането на всичките политики, процессът на вход (logon) в системата завършва и на потребителя става достъпен работният плот. Колкото повече настройки се активират чрез групови политики, толкова повече време е необходимо за тяхното прилагане. Това сериозно удължава времето за вход в системата. В отличие от груповите политики, агентът на WEM променя реда на обработка и прилага настройките паралелно и асинхронно. Времето за вход на потребителя в системата значително се намалява.
Предимството на прилагането на настройки чрез Citrix WEM в сравнение с груповите политики е демонстрирано във видео.

Управление на потреблението на изчислителни ресурси
Нека разгледаме друг аспект на използването на Citrix WEM, а именно възможността за оптимизиране на системата в частта за управление на потреблението на ресурси (Resource Management). Настройките се намират в раздела System Optimization и са подразделени на няколко блока:
- Управление на CPU
- Управление на паметта
- Управление на I/O
- Бързо излизане
- Citrix Optimizer
Управлението на CPU съдържа параметри за управление на процесорните ресурси: ограничаване на потреблението на ресурси като цяло, обработка на пикове в потреблението на процесорни ресурси и приоритизиране на ресурсите на ниво приложения. Основните настройки са разположени в таба CPU Manager Settings и са представени на графиката по-долу.

Общо, целта на параметрите е ясна от тяхното наименование. Интересна е възможността за управление на процесорните ресурси, която Citrix нарича „умна“ оптимизация – CPUIntelligent CPU optimization. Под това шумно наименование се крие прост, но достатъчно ефективен функционал. При стартиране на приложението, процесът получава максимален приоритет за използването на CPU. Това осигурява бързо стартиране на приложението и повишава комфорта при работа със системата. Цялата „магия“ е във видеото.

В разделите Memory Management и IO Management настройките са малко, а същността им е крайно проста: управление на паметта и процеса на вход-изход при работа с диска. Управлението на паметта е включено по подразбиране и се прилага за всички процеси. При стартиране на приложението, неговите процеси резервират част от оперативната памет. Обикновено, тази резервирана част е по-голяма, отколкото е необходима в момента, - резервът се създава „на израстване“, за да се осигури бърза работа на приложението. Оптимизацията на паметта се състои в освобождаването на паметта от тези процеси, които са били неактивни за установено време (Idles State). Това се постига чрез преместване на неизползваните страници памет в файл за страничен запис. Оптимизацията на дисковата активност се постига чрез назначаване на приоритети за приложенията. На изображението по-долу са представени наличните за използване параметри.

Нека разгледаме раздела Fast Logoff. При обикновено приключване на сесията, потребителят вижда как се затварят приложенията, копира се профила и т.н. При използване на опцията Fast Logoff, агентът WEM проследява извикването на приключването на сесията (Log Off) и изключва сесията на потребителя – превежда я в състояние Disconnect. За потребителя приключването на сесията става моментално. А системата нормално приключва всички работни процеси „във фона“. Опцията Fast Logoff се включва с едно „чекче“, но могат да бъдат назначени изключения.

И накрая, разделът Citrix Optimizer. Администраторите на Citrix добре познават инструмента за оптимизация на „златното изображение“ – Citrix Optimizer. Този инструмент е интегриран в Citrix WEM 2003. На изображението по-долу е представен списъкът на наличните шаблони.

Администраторите могат да редактират текущите шаблони, да създават нови, да преглеждат параметрите, установени в шаблоните. Прозорецът с настройките – на изображението по-долу.

Ограничение на достъп до приложения
Citrix WEM може да се използва за ограничаване на стартирането, инсталирането на приложения, изпълнението на скриптове, зареждането на DLL библиотеки. Тези настройки са групирани в секцията Security. На изображението по-долу са изброени правилата, които системата предлага да се създадат по подразбиране за всеки от подразделите, и по подразбиране всичко е разрешено. Администраторите могат да променят тези настройки или да създават нови, като за всяко правило е налично едно от двете действия – Allow или Deny. В скобите до името на подраздела е посочен броят на създадените в него правила. В секцията Application Security няма собствени настройки, показват се всички правила от неговите подраздели. Освен създаването на правила, администраторите могат да импортират съществуващи правила от AppLocker, ако той се използва в организацията, и централно да управляват настройките на околната среда от едно конзолно приложение.

В секцията Process management можете да създавате черни и бели списъци за ограничаване на стартирането на приложения по имена на изпълними файлове.

Управление на физически работни станции
Предишните настройки бяха ни интересни за управление на ресурсите и параметрите за формиране на работната среда на потребителите, свързани с работата с VDI и терминални сървъри. Какво предлага Citrix за управление на физическите работни станции, от които се осъществява свързването? Възможностите на WEM, изложени по-горе, могат да се прилагат и за физически работни станции. Освен това инструментът позволява да „превърнете“ PC в „тънък клиент“. Това преобразуване се случва при блокиране на достъпа на потребителите до работния плот и използването на вградените възможности на Windows като цяло. Вместо работен плот, се стартира графичния интерфейс на агента WEM (използва се същият агент WEM, който и на VDIRDSH), в интерфейса на който се показват публикуваните ресурси на Citrix. Citrix разполага със софтуер Citrix DesktopLock, който също така позволява трансформация на PC в „тънък клиент“, но възможностите на Citrix WEM са по-широки. По-долу са показани изображения на основните параметри, които могат да се използват за управление на физически компютри.



По-долу е представен екранен снимка на работното място след трансформацията му в „тънък клиент“. В падащото меню „Настройки“ са изброени елементите, с които потребителят може да настрои средата по свое усмотрение. Част от тях или всички елементи могат да бъдат премахнати от интерфейса.

Администраторите могат централизирано да добавят в секцията „Сайтове“ връзки към уеб ресурси на компанията, а в секцията „Инструменти“ приложения, инсталирани на физически компютри, необходими за работата на потребителите. Например, полезно е да добавите в „Сайтове“ връзка към портала за техническа поддръжка, където служителят може да подаде заявление, ако възникнат проблеми с връзката към VDI.

Не може да се нарече пълноценен „тънък клиент“ такова решение: неговите възможности са ограничени в сравнение с търговските версии на аналогични решения. Но той е достатъчен, за да опрости и унифицира интерфейса на работа със системата, да ограничи достъпа на потребителите до системните настройки на компютъра и да използва остарялото оборудване в качеството на временно решение за специализирани решения.
***
И така, обобщаваме прегледа на Citrix WEM. Продуктът „умее“:
- да управлява настройките на работната среда на потребителите,
- да управлява ресурсите: процесор, памет, диск,
- да осигури бързо влизане и излизане от системата (LogOnLogOff) и стартиране на приложения,
- да ограничава използването на приложения,
- да трансформира компютри в „тънки клиенти“,
Разбира се, може да се приеме скептично демонстрационните видеа за употреба на WEM. Както показва нашият опит, при повечето компании, които не използват WEM, средното време за влизане е 50-60 секунди, което не се различава много от времето във видеото. С WEM времето за вход в системата може значително да се намали. Също така, използвайки прости правила за управление на ресурсите на компанията, може да се увеличи гъстотата на потребители на сървъра или да се осигури по-добро качество на работа с системата за текущите потребители.
Citrix WEM добре се вписва в концепцията за „цифрово работно място“, достъпен е за всички потребители на Citrix Virtual Apps And Desktop, започвайки от редакцията Advanced и при наличието на активна поддръжка на Customer Success Services.
Автор: Валерий Новиков, водещ инженер-проектант на изчислителни комплекси в „Инфосистеми Джет“.
Източник: habr.com
