Ĉirkaŭu la uzanton per nombro

Fora laboro kun ni restos dum longa tempo kaj preter la nuna pandemio. El la 74 kompanioj prienketitaj de Gartner, 317% daŭre laboros malproksime. IT-iloj por ĝia organizo estos aktive postulataj en la estonteco. Prezentante superrigardon de la produkto Citrix Workspace Environment Manager, esenca elemento por krei ciferecan laborspacon. En ĉi tiu materialo, ni konsideros la arkitekturon kaj ĉefajn trajtojn de la produkto.

Ĉirkaŭu la uzanton per nombro

Solva arkitekturo

Citrix WEM havas klasikan klient-servilan solvan arkitekturon.

Ĉirkaŭu la uzanton per nombro
WEM agento WEM agento – la klienta parto de la programaro Citrix WEM. Instalita sur laborstacioj (virtuala aŭ fizika, unu-uzanto (VDI) aŭ plur-uzanto (terminaj serviloj)) por administri la uzantmedion.

WEM Infrastrukturservoj - servila parto kiu provizas prizorgadon de WEM-agentoj.

MS SQL-Servilo - DBMS-servilo bezonata por konservi la WEM-datumbazon, kie Citrix WEM-agordaj informoj estas konservitaj.

WEM-administra konzolo - WEM-media administra konzolo.

Ni faru malgrandan korekton en la priskribo de la komponanto de servoj de WEM Infrastructure en la retejo de Citrix (vidu ekrankopion):

Ĉirkaŭu la uzanton per nombro
La retejo erare deklaras, ke WEM Infrastructure-servoj estas instalitaj sur la fina servilo. Ĉi tio estas malĝusta. La WEM-agento estas instalita sur terminalserviloj por administri la uzantmedion. Ankaŭ, ne eblas instali WEM-agnet kaj WEM-servilon sur la sama servilo. La WEM-servilo ne postulas la rolon de Terminal Services. Ĉi tiu komponanto estas infrastruktura kaj, kiel ĉiu servo, estas dezirinde meti ĝin sur apartan dediĉitan servilon. Unu WEM-servilo kun 4 vCPUoj, 8 GB RAM-funkcioj povas servi ĝis 3000 uzantojn. Por certigi misfunkciadon, indas instali almenaŭ du WEM-servilojn en la medio.

Ŝlosilaj trajtoj

Unu el la taskoj de IT-administrantoj estas la organizo de la laborspaco de uzantoj. Laboriloj uzataj de dungitoj devas esti ĉe mano kaj agorditaj laŭbezone. Administrantoj devas havigi aliron al aplikaĵoj (loki ŝparvojojn sur la labortablo kaj la Komenca menuo, starigi dosier-asociojn), disponigi aliron al informaj rimedoj (konekti retajn diskojn), konekti retajn presilojn, povi centre stoki uzantdokumentojn, permesi uzantojn agordi ilian medion kaj, plej grave, certigi komfortan uzantan sperton. Aliflanke, administrantoj respondecas pri datumsekureco depende de certaj kondiĉoj en kiuj la uzanto laboras kaj la kondiĉoj por plenumado de la programara licencpolitiko. Citrix WEM estas desegnita por solvi ĉi tiujn problemojn.

Do, la ĉefaj trajtoj de Citrix WEM:

  • uzanta medio-administrado
  • administrado de konsumo de komputikaj rimedoj
  • limigo de aliro al aplikoj
  • administrado de fizika laborstacio

Administrado de Uzanta Laborspaco

Kiajn eblojn Citrix WEM donas al vi por kontroli la agordojn por krei uzajn labortablojn? La suba figuro montras la administran konzolon por Citrix Workspace Environment Manager. La sekcio Ago listigas la agojn kiujn administranto povas fari por agordi labormedion. Nome, kreu aplikajn ŝparvojojn sur la labortablo kaj en la Komenca menuo (inkluzive por publikigitaj aplikoj per integriĝo kun Citrix Storefront, same kiel la kapablo asigni varmajn klavojn por rapide lanĉi aplikaĵojn kaj koordinatojn por lokalizi ŝparvojojn en specifa loko sur la ekrano) , konektu retajn presilojn kaj retajn diskojn, kreu virtualajn diskojn, administru registrajn ŝlosilojn, kreu mediovariablojn, agordu mapadon de COM kaj LPT-havenoj en sesio, modifi INI-dosierojn, ruli skriptoprogramojn (dum Ensaluti, Malsaluti, Rekonekti operaciojn), administri dosierojn kaj dosierujoj (krei, kopii, forigi dosierojn kaj dosierujojn), krei Uzantan DSN por agordi konekton al datumbazo en la SQL-servilo, starigi dosierajn asociojn.

Ĉirkaŭu la uzanton per nombro
Por facileco de administrado, la kreitaj "agoj" povas esti kombinitaj en Agadgrupojn.

Por apliki la kreitajn agojn, ili devas esti asignitaj al sekureca grupo aŭ domajna uzantkonto en la langeto Asignoj. La suba figuro montras la sekcion pri Taksoj kaj la procezon por atribui la kreitajn "agojn". Vi povas asigni Agan Grupon kun ĉiuj "agoj" inkluzivitaj en ĝi, aŭ aldoni la bezonatan aron de "agoj" individue trenante ilin de la maldekstra Disponebla kolumno al la dekstra Asignita kolumno.

Ĉirkaŭu la uzanton per nombro
Kiam vi atribuas "agojn", vi devas elekti filtrilon, surbaze de la rezultoj de la analizo, kies sistemo determinos la bezonon apliki iujn "agojn". Defaŭlte, unu Ĉiam Vera filtrilo estas kreita en la sistemo. Kiam oni uzas ĝin, ĉiuj asignitaj "agoj" ĉiam estas aplikataj. Por pli fleksebla administrado, administrantoj kreas siajn proprajn filtrilojn en la sekcio Filtriloj. La filtrilo konsistas el du partoj: "Kondiĉoj" (Kondiĉoj) kaj "Reguloj" (Reguloj). La figuro montras du sekciojn, maldekstre fenestron kun kreado de kondiĉo, kaj dekstre regulon enhavanta la elektitajn kondiĉojn por apliki la deziratan "ago".

Ĉirkaŭu la uzanton per nombro
Sufiĉe granda nombro da "kondiĉoj" haveblas en la konzolo - la figuro montras nur parton de ili. Aldone al kontrolado de membreco en Active Directory-ejo aŭ grupo, filtriloj estas haveblaj por kontroli individuajn AD-atributojn por kontrolado de komputilnomoj aŭ IP-adresoj, kongrua OS-versio, kontrolado de dato kaj tempo kongruo, speco de publikigitaj rimedoj, ktp.

Krom administri uzantajn labortablaj agordojn per la Ago-aplikaĵo, ekzistas alia granda sekcio en la Citrix WEM-konzolo. Ĉi tiu sekcio nomiĝas Politikoj kaj Profiloj. Ĝi provizas pliajn agordojn. La sekcio konsistas el tri subfakoj: Mediaj Agordoj, Microsoft USV-Agordoj kaj Citrix Profile Management Settings.

Mediaj Agordoj inkluzivas grandan nombron da agordoj, teme grupigitaj sub pluraj langetoj. Iliaj nomoj parolas por si mem. Ni vidu, kiaj opcioj disponeblas al administrantoj por krei uzantan medion.

Langeto Komenca Menuo:

Ĉirkaŭu la uzanton per nombro
Labortabla langeto:

Ĉirkaŭu la uzanton per nombro
Langeto de Windows Explorer:

Ĉirkaŭu la uzanton per nombro
Langeto Kontrolpanelo:

Ĉirkaŭu la uzanton per nombro
SBCHVD-Agorda langeto:

Ĉirkaŭu la uzanton per nombro
Ni preterlasos la agordojn de la sekcio de Microsoft USV Settings. En ĉi tiu bloko, vi povas agordi la regulajn Mikrosoftajn komponantojn - Dosierujo-Redirektado kaj Roaming Profiloj same kiel la agordoj en grupaj politikoj.

Ĉirkaŭu la uzanton per nombro
Kaj la lasta subsekcio estas Citrix Profile Management Settings. Li respondecas pri agordo de Citrix UPM, kiu estas desegnita por administri uzantprofilojn. Estas pli da agordoj en ĉi tiu sekcio ol en la antaŭaj du kombinitaj. La agordoj estas grupigitaj en sekciojn kaj organizitaj kiel langetoj kaj respondas al la agordoj de Citrix UPM en la Citrix Studio-konzolo. Malsupre estas bildo kun la langeto Ĉefa Citrix Profile Management Settings kaj listo de disponeblaj langetoj aldonitaj por ĝenerala prezento.

Ĉirkaŭu la uzanton per nombro
Alcentrigita administrado de la labormedio-agordoj de la uzanto ne estas la ĉefa afero, kiun WEM proponas. Granda parto de la funkcieco listigita supre povas esti farita uzante normajn gruppolitikojn. La avantaĝo de WEM estas kiel ĉi tiuj agordoj estas aplikataj. Normaj politikoj estas uzataj dum konekto de uzantoj sinsekve unu post alia. Kaj nur post aplikado de ĉiuj politikoj, la ensaluta procezo finiĝas kaj la labortablo fariĝas disponebla por la uzanto. Ju pli da agordoj estas ebligitaj per grupaj politikoj, des pli longe necesas por apliki ilin. Ĉi tio serioze plilongigas la ensaluttempon. Male al gruppolitikoj, la WEM-agento reordigas prilaboradon kaj aplikas agordojn tra pluraj fadenoj paralele kaj nesinkrone. Uzanta ensaluttempo estas signife reduktita.

La avantaĝo de apliki agordojn per Citrix WEM super grupaj politikoj estas pruvita en la video.

Administri la konsumon de komputikaj rimedoj

Ni konsideru alian aspekton de uzado de Citrix WEM, nome la eblecon optimumigi la sistemon rilate al administrado de konsumo de rimedoj (Resource Management). La agordoj troviĝas en la sekcio Sistemo Optimumigo kaj estas dividitaj en plurajn blokojn:

  • CPU-Administrado
  • Memora Administrado
  • IO-Administrado
  • Rapida elsaluto
  • Citrix Optimizer

CPU-administrado enhavas opciojn por administrado de CPU-resursoj: limigi rimedkonsumon ĝenerale, pritrakti pliiĝon en CPU-konsumo, kaj prioritati resursojn sur la aplikiĝnivelo. La ĉefaj agordoj troviĝas sur la langeto Agordoj de CPU-Manaĝero kaj estas montritaj en la figuro sube.

Ĉirkaŭu la uzanton per nombro
Ĝenerale, la celo de la parametroj estas klara de ilia nomo. Interesa trajto estas la kapablo administri procesorajn rimedojn, kiun Citrix nomas "inteligenta" optimumigo - CPUIntelligent CPU-optimumigo. Sub la laŭta nomo kaŝiĝas simpla, sed sufiĉe efika funkcieco. Kiam aplikaĵo komenciĝas, la procezo ricevas la plej altan CPU-uzoprioritato. Ĉi tio certigas rapidan lanĉon de la aplikaĵo kaj, ĝenerale, pliigas la nivelon de komforto kiam oni laboras kun la sistemo. La tuta "magio" en la video.


Estas malmultaj agordoj en la sekcioj de Administrado de Memoro kaj Administrado de IO, sed ilia esenco estas ekstreme simpla: administri memoron kaj la procezon de I/O kiam oni laboras kun disko. Memoradministrado estas ebligita defaŭlte kaj validas por ĉiuj procezoj. Kiam aplikaĵo komenciĝas, ĝiaj procezoj rezervas iom da RAM por sia laboro. Ĝenerale, ĉi tiu restaro estas pli ol tio, kio necesas nuntempe - la rezervo estas kreita "por kresko" por certigi la rapidan funkciadon de la aplikaĵo. Memoroptimumigo konsistas en liberigado de memoro de tiuj procezoj kiuj estis en neaktiva stato (Idles State) dum difinita tempo. Ĉi tio estas atingita movante neuzatajn memorpaĝojn al la paĝdosiero. Optimumigo de la agado de disko estas atingita per prioritatado de aplikoj. La suba figuro montras la disponeblajn elektojn por uzo.

Ĉirkaŭu la uzanton per nombro
Konsideru la sekcion Rapida Elsaluto. Dum normala sesiofino, la uzanto vidas kiel aplikaĵoj estas fermitaj, la profilo estas kopiita, ktp. Kiam oni uzas la opcion Rapida Elsaluti, la WEM-agento kontrolas la vokon por elsaluti la seancon (Elsaluti) kaj malkonektas la uzantan sesion - metas ĝin. en la stato Malkonekti. Por la uzanto, fini la seancon estas tuja. Kaj la sistemo normale kompletigas ĉiujn laborprocezojn en la "fono". La opcio Rapida Elsaluto estas ebligita per ununura markobutono, sed esceptoj povas esti asignitaj.

Ĉirkaŭu la uzanton per nombro
Kaj fine la sekcio, Citrix Optimizer. Citrix-administrantoj bone scias pri la ora bilda optimumiga ilo, Citrix Optimizer. Ĉi tiu ilo estas integrita en Citrix WEM 2003. La malsupra figuro montras liston de disponeblaj ŝablonoj.

Ĉirkaŭu la uzanton per nombro
Administrantoj povas redakti aktualajn ŝablonojn, krei novajn, vidi la parametrojn fiksitajn en ŝablonoj. La agorda fenestro estas montrita sube.

Ĉirkaŭu la uzanton per nombro

Limigi aliron al aplikaĵoj

Citrix WEM povas esti uzata por limigi aplikaĵinstaladon, skripto-ekzekuton, DLL-ŝarĝadon. Ĉi tiuj agordoj estas kolektitaj en la sekcio Sekureco. La suba figuro listigas la regulojn, kiujn la sistemo sugestas krei defaŭlte por ĉiu el la subsekcioj, kaj defaŭlte ĉio estas permesita. Administrantoj povas anstataŭi ĉi tiujn agordojn aŭ krei novajn, por ĉiu regulo unu el du agoj disponeblas - AllowDeny. La krampoj kun la nomo de la subfako indikas la nombron da reguloj kreitaj en ĝi. La sekcio de Sekureco de Apliko ne havas siajn proprajn agordojn, ĝi montras ĉiujn regulojn de siaj subfakoj. Aldone al kreado de reguloj, administrantoj povas importi ekzistantajn AppLocker-regulojn, se uzataj en sia organizo, kaj centre administri medio-agordojn de ununura konzolo.

Ĉirkaŭu la uzanton per nombro
En la sekcio de Proceza administrado, vi povas krei nigrajn kaj blankajn listojn por limigi la lanĉon de aplikoj per la nomoj de ruleblaj dosieroj.

Ĉirkaŭu la uzanton per nombro

Administrado de fizikaj laborstacioj

Ni interesiĝis pri la antaŭaj agordoj por administri rimedojn kaj parametrojn por krei labormedion por uzantoj koncerne labori kun VDI kaj terminalaj serviloj. Kion Citrix proponas por administri la fizikajn laborstaciojn de kiuj konektas? La WEM-trajtoj diskutitaj supre povas esti aplikataj al fizikaj laborstacioj. Krome, la ilo permesas "turni" komputilon en "maldika kliento". Ĉi tiu transformo okazas kiam uzantoj estas blokitaj de aliro al la labortablo kaj uzi la enkonstruitajn funkciojn de Vindozo ĝenerale. Anstataŭ la labortablo, la grafika ŝelo de WEM-agento (uzante la saman WEM-agenton kiel sur VDIRDSH) estas lanĉita, kies interfaco montras Citrix-eldonitajn rimedojn. Citrix havas Citrix DesktopLock-programaron, kiu ankaŭ permesas transformi komputilon en "TK", sed la kapabloj de Citrix WEM estas pli larĝaj. Malsupre estas bildoj de la ĉefaj agordoj, kiujn vi povas uzi por administri fizikajn komputilojn.

Ĉirkaŭu la uzanton per nombro
Ĉirkaŭu la uzanton per nombro
Ĉirkaŭu la uzanton per nombro
Malsupre estas ekrankopio de kiel aspektas la laborejo post transformado en "maldika kliento". La falmenuo "Opcioj" listigas erojn, kiujn la uzanto povas uzi por agordi la medion laŭ sia plaĉo. Iuj aŭ ĉiuj el ili povas esti forigitaj de la interfaco.

Ĉirkaŭu la uzanton per nombro
Administrantoj povas centre aldoni ligilojn al la interretaj rimedoj de la firmao al la sekcio "Ejoj", kaj aplikaĵoj instalitaj sur fizikaj komputiloj necesaj por uzantoj labori en la sekcio "Iloj". Ekzemple, estas utile aldoni ligilon al la uzantsubtena portalo en Retoj, kie dungito povas krei bileton se estas problemoj por konekti al VDI.

Ĉirkaŭu la uzanton per nombro
Tia solvo ne povas esti nomata plentaŭga "maldika kliento": ĝiaj kapabloj estas limigitaj kompare kun komercaj versioj de similaj solvoj. Sed sufiĉas simpligi kaj unuigi la sisteman interfacon, limigi uzantan aliron al komputilaj sistemaj agordoj kaj uzi maljuniĝantan komputilan floton kiel provizoran alternativon al specialaj solvoj.

***

Do, ni resumas la recenzon de Citrix WEM. La produkto "povas":

  • administri uzantajn labormediojn agordojn
  • administri rimedojn: procesoro, memoro, disko
  • provizi rapidan ensaluto/elsaluto de la Sistemo (LogOnLogOff) kaj lanĉo de aplikaĵo
  • limigi la uzadon de la aplikaĵo
  • transformi komputilon en "maldikaj klientoj"

Kompreneble, oni povas esti skeptika pri la demonstraĵoj uzante WEM. Laŭ nia sperto, plej multaj kompanioj, kiuj ne uzas WEM, havas mezan enirtempon de 50-60 sekundoj, kio ne multe diferencas de la tempo en video. Kun WEM, la ensaluttempo povas esti signife reduktita. Ankaŭ, uzante simplajn regulojn pri administrado de rimedoj de kompanio, vi povas pliigi la densecon de uzantoj per servilo aŭ provizi pli bonan sisteman sperton por nunaj uzantoj.

Citrix WEM bone kongruas kun la koncepto de "cifereca laborspaco", disponebla por ĉiuj uzantoj de Citrix Virtual Apps And Desktop komencante kun la Altnivela eldono kaj kun daŭra subteno por Klienta Sukcesservo.

Aŭtoro: Valery Novikov, Ĉefa Dezajno-Inĝeniero de Jet Infosystems Computing Systems

fonto: www.habr.com

Aldoni komenton