Encadrons les utilisateurs numériques

Le travail à distance avec nous est là pour rester longtemps après la pandémie actuelle. 74% des entreprises parmi les 317 sondées par Gartner continueront à utiliser le format de travail à distance. Les outils informatiques pour son organisation seront fortement demandés à l'avenir. Nous vous présentons un aperçu du produit Citrix Workspace Environment Manager – un élément essentiel pour créer un espace de travail numérique. Dans cet article, nous examinerons l'architecture et les principales fonctionnalités du produit.

Encadrons les utilisateurs numériques

Architecture de la solution

Citrix WEM a une architecture de solution classique client-serveur.

Encadrons les utilisateurs numériques
WEM agent WEM агент – la partie cliente du logiciel Citrix WEM. Il s'installe sur les postes de travail (virtuels ou physiques, mono-utilisateur (VDI) ou multi-utilisateur (terminaux)) pour gérer l'environnement des utilisateurs. serveurs) pour gérer l'environnement des utilisateurs.

WEM Infrastructure services инфраструктурные службы – la partie serveur qui assure la maintenance des agents WEM.

MS SQL Server – serveur de base de données nécessaire pour maintenir la base de données WEM, où sont stockées les informations de configuration de Citrix WEM.

WEM administration console – la console de gestion de l'environnement WEM.

Faisons un petit ajustement à la description du composant WEM Infrastructure services sur le site de Citrix (voir capture d'écran):

Encadrons les utilisateurs numériques
Le site indique par erreur que WEM Infrastructure services s'installe sur un serveur terminal. Ce n'est pas vrai. Sur les serveurs terminaux, on installe l'agent WEM pour gérer l'environnement des utilisateurs. De plus, il n'est pas possible d'installer le WEM agent et le serveur WEM sur le même serveur. le serveurPour que le serveur WEM fonctionne, le rôle des services terminaux n'est pas requis. Ce composant est infrastructurel et, comme tout service, il est préférable de le déployer sur un serveur dédié. Un serveur WEM avec des caractéristiques de 4 vCPUs, 8 Go de RAM peut prendre en charge jusqu'à 3000 utilisateurs. Pour assurer la redondance, il vaut mieux installer au moins deux serveurs WEM dans l'environnement.

Fonctionnalités principales

L'une des tâches des administrateurs informatiques est d'organiser l'espace de travail des utilisateurs. Les outils de travail utilisés par les employés doivent être à portée de main et configurés de manière appropriée. Les administrateurs doivent garantir l'accès aux applications (en plaçant des raccourcis sur le bureau et dans le menu « Démarrer », en configurant les associations de fichiers), assurer l'accès aux ressources informatiques (en connectant des disques réseau), brancher des imprimantes réseau, permettre un stockage centralisé des documents de l'utilisateur, offrir aux utilisateurs la possibilité de personnaliser leur environnement et, surtout, garantir un travail confortable aux utilisateurs. D'autre part, les administrateurs sont responsables de la sécurité des données en fonction des conditions dans lesquelles l'utilisateur travaille et du respect de la politique de licence des logiciels. Citrix WEM est destiné à résoudre ces problèmes.

Ainsi, les principales fonctionnalités de Citrix WEM :

  • gestion de l'environnement de travail des utilisateurs
  • gestion de la consommation des ressources informatiques
  • restriction d'accès aux applications
  • gestion des stations de travail physiques

Gestion de l'environnement de travail des utilisateurs

Quelles possibilités offre Citrix WEM pour gérer les paramètres de création de l'environnement de travail des utilisateurs ? L'illustration ci-dessous présente la console de gestion de Citrix Workspace Environment Manager. Dans la section Action, les actions que l'administrateur peut prendre pour configurer l'environnement de travail sont énumérées. À savoir, créer des raccourcis d'applications sur le bureau et dans le menu « Démarrer » (y compris pour les applications publiées via l'intégration avec Citrix Storefront, ainsi que la possibilité d'assigner des raccourcis clavier pour lancer rapidement des applications et des coordonnées pour placer les raccourcis à un endroit précis de l'écran), connecter des imprimantes réseau et des disques réseau, créer des disques virtuels, gérer les clés du registre, créer des variables d'environnement, configurer le mapping des ports COM et LPT dans la session, modifier des fichiers INI, exécuter des scripts/programmes (lors des opérations LogOn, LogOff, Reconnect), gérer les fichiers et dossiers (créer, copier, supprimer des fichiers et dossiers), créer un DSN utilisateur pour configurer la connexion à la base de données sur le serveur SQL, configurer les associations de fichiers.

Encadrons les utilisateurs numériques
Pour faciliter l'administration, les « actions » créées peuvent être regroupées en groupes d'actions.

Pour appliquer les actions créées, elles doivent être attribuées à un groupe de sécurité ou à l'identifiant de l'utilisateur du domaine dans l'onglet Assignments. La figure ci-dessous montre la section Assessments et le processus d'attribution des « actions » créées. Il est possible d'attribuer un groupe d'actions avec toutes les « actions » qu'il contient ou d'ajouter un ensemble nécessaire de « actions » séparément en les faisant glisser de la colonne de gauche Available vers la colonne de droite Assigned.

Encadrons les utilisateurs numériques
Lors de l'attribution des « actions », il est nécessaire de choisir un filtre, sur la base des résultats de l'analyse, que le système utilisera pour déterminer la nécessité d'appliquer certaines « actions ». Par défaut, un filtre Always True est créé dans le système. Avec ce filtre, toutes les « actions » attribuées sont toujours appliquées. Pour une gestion plus flexible, les administrateurs créent leurs propres filtres dans la section Filters. Un filtre se compose de deux parties : « Conditions » et « Règles ». La figure montre les deux sections, avec à gauche la fenêtre de création de condition et à droite la règle contenant les conditions sélectionnées pour appliquer la « action » souhaitée.

Encadrons les utilisateurs numériques
La console offre un assez grand nombre de « conditions » – la figure montre seulement une partie d'entre elles. En plus de vérifier l'appartenance au site ou au groupe Active Directory, des attributs AD séparés, des filtres sont disponibles pour vérifier le nom de l'ordinateur ou les adresses IP, la conformité de la version du système d'exploitation, la vérification de la date et de l'heure, le type des ressources publiées, etc.

En plus de gérer les paramètres de l'environnement de travail des utilisateurs par l'application des Actions, la console Citrix WEM dispose d'une autre grande section. Cette section s'appelle Policies and Profiles. Elle permet des paramètres supplémentaires. La section est composée de trois sous-sections : Environmental Settings, Microsoft USV Settings et Citrix Profile Management Settings.

Environmental Settings comprend un grand nombre de paramètres, thématiquement groupés par plusieurs onglets. Leurs noms parlent d'eux-mêmes. Voyons quelles possibilités sont disponibles pour les administrateurs pour former l'environnement des utilisateurs.

Onglet Menu Démarrer :

Encadrons les utilisateurs numériques
Onglet Bureau :

Encadrons les utilisateurs numériques
Onglet Explorateur Windows :

Encadrons les utilisateurs numériques
Onglet Panneau de Configuration :

Encadrons les utilisateurs numériques
Onglet SBCHVD Tuning :

Encadrons les utilisateurs numériques
Nous allons sauter les paramètres de la section Microsoft USV Settings. Dans ce bloc, les composants standard de Microsoft sont configurés – Folder Redirection et Roaming Profiles, de manière similaire aux paramètres dans les stratégies de groupe.

Encadrons les utilisateurs numériques
Et le dernier sous-ensemble – c'est Citrix Profile Management Settings. Il est responsable de la configuration de Citrix UPM, destiné à gérer les profils utilisateur. Il y a plus de paramètres dans cette section que dans les deux précédentes réunies. Les paramètres sont regroupés par sections et organisés sous forme d'onglets, correspondant aux paramètres Citrix UPM dans la console Citrix Studio. Ci-dessous, une illustration de l'onglet Main Citrix Profile Management Settings et la liste des onglets disponibles sont ajoutés pour une vue d'ensemble.

Encadrons les utilisateurs numériques
La gestion centralisée des paramètres de l'environnement de travail de l'utilisateur n'est pas la principale fonctionnalité offerte par WEM. Beaucoup de la fonctionnalité énumérée ci-dessus peut être accomplie à l'aide de politiques de groupe standard. L'avantage de WEM réside dans la façon dont ces paramètres sont appliqués. Les politiques standard s'appliquent de manière séquentielle pendant la connexion des utilisateurs. Ce n'est qu'après l'application de toutes les politiques que le processus de connexion (logon) au système est terminé et que le bureau devient accessible à l'utilisateur. Plus il y a de paramètres activés via les politiques de groupe, plus le temps nécessaire pour les appliquer est long. Cela prolonge considérablement le temps de connexion. Contrairement aux politiques de groupe, l'agent WEM modifie l'ordre de traitement et applique les paramètres en plusieurs flux en parallèle et de manière asynchrone. Le temps de connexion de l'utilisateur au système est ainsi considérablement réduit.

L'avantage de l'application des paramètres via Citrix WEM par rapport aux politiques de groupe est démontré dans la vidéo.

Lire la vidéo

Gestion de la consommation des ressources informatiques

Examinons un autre aspect de l'utilisation de Citrix WEM, à savoir la capacité d'optimiser le système en ce qui concerne la gestion de la consommation des ressources (Resource Management). Les paramètres se trouvent dans la section System Optimization et sont divisés en plusieurs blocs :

  • Gestion du CPU
  • Gestion de la mémoire
  • Gestion des E/S
  • Déconnexion rapide
  • Citrix Optimizer

La gestion du CPU contient des paramètres pour gérer les ressources processeur : limitation de la consommation de ressources en général, gestion des pics de consommation des ressources processeur et priorisation des ressources au niveau des applications. Les paramètres principaux se trouvent dans l'onglet CPU Manager Settings et sont présentés sur l'illustration ci-dessous.

Encadrons les utilisateurs numériques
Dans l'ensemble, la fonction des paramètres est claire à travers leurs noms. La possibilité de gérer les ressources CPU, que Citrix appelle « optimisation intelligente » – CPU Intelligent CPU optimization, est intéressante. Derrière ce nom accrocheur se cache une fonctionnalité simple mais assez efficace. Lorsqu'une application est lancée, le processus se voit attribuer la priorité maximale pour l'utilisation du CPU. Cela garantit un démarrage rapide de l'application et améliore globalement le confort lors de l'utilisation du système. Toute la « magie » se trouve dans la vidéo.

Lire la vidéo

Dans les sections Gestion de la mémoire et Gestion des entrées/sorties, les paramètres sont peu nombreux, et leur essence est extrêmement simple : gestion de la mémoire et du processus d'entrée-sortie lors du travail avec le disque. La gestion de la mémoire est activée par défaut et s'applique à tous les processus. Lorsqu'une application est lancée, ses processus réservent une partie de la mémoire vive pour fonctionner. En règle générale, cette réserve est plus grande que nécessaire à ce moment, car une réserve est créée « à l'avance » pour garantir un fonctionnement rapide de l'application. L'optimisation de la mémoire consiste à libérer de la mémoire pour les processus qui sont restés inactifs pendant une période déterminée (Idles State). Cela est réalisé en déplaçant les pages de mémoire inutilisées dans le fichier d'échange. L'optimisation de l'activité du disque est obtenue grâce à la définition de priorités pour les applications. Les paramètres utilisables sont présentés dans l'illustration ci-dessous.

Encadrons les utilisateurs numériques
Considérons la section Fast Logoff. Lors de la fermeture normale d'une session, l'utilisateur voit les applications se fermer, le profil se copier, etc. En utilisant l'option Fast Logoff, l'agent WEM suit l'appel à la fermeture de la session (Log Off) et déconnecte la session de l'utilisateur – la transfère dans l'état Déconnecté. Pour l'utilisateur, la fermeture de la session se fait instantanément. Le système termine alors normalement tous les processus en arrière-plan. L'option Fast Logoff s'active par un simple « clic », mais des exceptions peuvent être définies.

Encadrons les utilisateurs numériques
Et enfin, la section Citrix Optimizer. Les administrateurs Citrix connaissent bien l'outil d'optimisation de l'image de référence – Citrix Optimizer. Cet outil est intégré dans Citrix WEM 2003. L'illustration ci-dessous montre la liste des modèles disponibles.

Encadrons les utilisateurs numériques
Les administrateurs peuvent modifier les modèles actuels, créer de nouveaux modèles et consulter les paramètres installés dans les modèles. La fenêtre des paramètres est illustrée ci-dessous.

Encadrons les utilisateurs numériques

Restriction d'accès aux applications

Citrix WEM peut être utilisé pour limiter l'exécution et l'installation d'applications, l'exécution de scripts et le chargement de bibliothèques DLL. Ces paramètres sont regroupés dans la section Sécurité. L'illustration ci-dessous présente les règles que le système propose de créer par défaut pour chacun des sous-secteurs, où par défaut tout est autorisé. Les administrateurs peuvent remplacer ces paramètres ou en créer de nouveaux ; pour chaque règle, une des deux actions suivantes est disponible : Allow ou Deny. Entre parenthèses à côté du nom du sous-secteur, le nombre de règles créées dans celui-ci est indiqué. Dans la section Application Security, il n'y a pas de paramètres propres, celle-ci affiche toutes les règles de ses sous-secteurs. En plus de créer des règles, les administrateurs peuvent importer des règles AppLocker existantes si elles sont utilisées dans l'organisation et gérer centralement les paramètres de l'environnement depuis une seule console.

Encadrons les utilisateurs numériques
Dans la section Gestion des processus, il est possible de créer des listes noires et blanches pour restreindre l'exécution d'applications selon les noms de fichiers exécutables.

Encadrons les utilisateurs numériques

Gestion des postes de travail physiques

Les paramètres précédents nous intéressaient pour gérer les ressources et les paramètres de formation de l'environnement de travail des utilisateurs concernant l'utilisation de VDI et de serveurs de terminal. Que propose Citrix pour gérer les postes de travail physiques à partir desquels les connexions sont établies ? Les capacités de WEM, mentionnées ci-dessus, peuvent être appliquées aux postes de travail physiques. De plus, l'outil permet de "transformer" un PC en "client léger". Cette transformation se fait en bloquant l'accès des utilisateurs au bureau et en utilisant les capacités intégrées de Windows dans son ensemble. Au lieu du bureau, l'interface graphique de l'agent WEM (le même agent WEM que sur VDI RDSH) se lance, affichant les ressources publiées de Citrix. Citrix propose le logiciel Citrix DesktopLock, qui permet également de transformer un PC en "client léger", mais les fonctionnalités de Citrix WEM sont plus étendues. Ci-dessous, des images des principaux paramètres qui peuvent être utilisés pour gérer les ordinateurs physiques.

Encadrons les utilisateurs numériques
Encadrons les utilisateurs numériques
Encadrons les utilisateurs numériques
Ci-dessous se trouve une capture d'écran de l'apparence du poste de travail après sa transformation en « client léger ». Dans le menu déroulant « Paramètres », les éléments qui permettent à l'utilisateur de configurer l'environnement selon ses préférences sont énumérés. Certains ou tous ces éléments peuvent être supprimés de l'interface.

Encadrons les utilisateurs numériques
Les administrateurs peuvent ajouter de manière centralisée dans la section « Sites » des liens vers les ressources Web de l'entreprise, et dans la section « Outils », des applications installées sur des PC physiques, nécessaires au travail des utilisateurs. Par exemple, il est utile d'ajouter un lien vers le portail de support technique des utilisateurs dans les « Sites », où un employé peut soumettre une demande s'il rencontre des problèmes de connexion à la VDI.

Encadrons les utilisateurs numériques
On ne peut pas qualifier cette solution de véritable « client léger » : ses capacités sont limitées par rapport aux versions commerciales d'analogues. Mais elle est suffisante pour simplifier et uniformiser l'interface de travail avec le système, restreindre l'accès des utilisateurs aux paramètres système du PC et utiliser des parcs de PC obsolètes comme alternative temporaire à des solutions spécialisées.

***

En résumé, passons en revue Citrix WEM. Le produit « sait faire » :

  • gérer les paramètres de l'environnement de travail des utilisateurs
  • gérer les ressources : processeur, mémoire, disque
  • assurer une connexion/deconnexion rapide au Système (LogOnLogOff) et lancer des applications
  • restreindre l'utilisation des applications
  • transformer des PC en « clients légers »

Bien sûr, on peut évaluer avec scepticisme les vidéos de démonstration de l'utilisation de WEM. Comme l’indique notre expérience, la plupart des entreprises ne utilisant pas WEM ont un temps de connexion moyen de 50 à 60 secondes, ce qui ne diffère pas beaucoup du temps dans la vidéo. Avec WEM, le temps de connexion peut être considérablement réduit. En utilisant également des règles simples pour la gestion des ressources de l'entreprise, on peut augmenter la densité des utilisateurs sur le serveur ou améliorer la qualité de l'expérience avec le système pour les utilisateurs actuels.

Citrix WEM s'intègre bien dans le concept de « bureau numérique », accessible à tous les utilisateurs de Citrix Virtual Apps And Desktop à partir de l'édition Advanced et avec un support actif des Customer Success Services.

Auteur : Valery Novikov, ingénieur concepteur principal des complexes informatiques « Infosystèmes Jet ».

Source : habr.com

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster