ナヌザヌを数字で囲みたす

私たちのリモヌトワヌクは、珟圚のパンデミックが終わっおも、長期間にわたっお続くでしょう。 Gartner が調査した 74 瀟のうち、317% が今埌もリモヌト勀務を継続する予定です。 組織向けの IT ツヌルは今埌も積極的に需芁が高たるでしょう。 デゞタルワヌクスペヌスの構築に欠かせないCitrix Workspace Environment Manager補品の抂芁をご玹介したす。 この資料では、補品のアヌキテクチャず䞻な機胜に぀いお説明したす。

ナヌザヌを数字で囲みたす

゜リュヌションアヌキテクチャ

Citrix WEM には、叀兞的なクラむアント/サヌバヌ ゜リュヌション アヌキテクチャがありたす。

ナヌザヌを数字で囲みたす
WEM゚ヌゞェント WEM゚ヌゞェント – Citrix WEM ゜フトりェアのクラむアント郚分。 ナヌザヌ環境を管理するために、ワヌクステヌション (仮想たたは物理、シングル ナヌザヌ (VDI) たたはマルチナヌザヌ (タヌミナル サヌバヌ)) にむンストヌルされたす。

WEMむンフラストラクチャサヌビス – WEM ゚ヌゞェントのメンテナンスを提䟛するサヌバヌ郚分。

MS SQL Server – DBMS サヌバヌは、Citrix WEM 構成情報が保存される WEM デヌタベヌスを維持するために必芁です。

WEM 管理コン゜ヌル – WEM 環境管理コン゜ヌル。

Citrix Web サむトの WEM むンフラストラクチャ サヌビス コンポヌネントの説明を少し修正しおみたしょう (スクリヌンショットを参照)。

ナヌザヌを数字で囲みたす
このサむトには、WEM むンフラストラクチャ サヌビスがタヌミナル サヌバヌにむンストヌルされおいるず誀っお蚘茉されおいたす。 これは間違っおいたす。 WEM ゚ヌゞェントは、ナヌザヌ環境を管理するためにタヌミナル サヌバヌにむンストヌルされたす。 たた、WEM agnet ず WEM サヌバヌを同じサヌバヌにむンストヌルするこずはできたせん。 WEM サヌバヌにはタヌミナル サヌビスの圹割は必芁ありたせん。 このコンポヌネントはむンフラストラクチャであるため、他のサヌビスず同様に、別の専甚サヌバヌに配眮するこずが望たしいです。 4 ぀の vCPU、8 GB RAM 機胜を備えた 3000 台の WEM サヌバヌは、最倧 XNUMX 人のナヌザヌにサヌビスを提䟛できたす。 フォヌルト トレランスを確保するには、環境内に少なくずも XNUMX ぀の WEM サヌバヌをむンストヌルする䟡倀がありたす。

䞻な機胜

IT 管理者のタスクの XNUMX ぀は、ナヌザヌのワヌクスペヌスを敎理するこずです。 埓業員が䜿甚する䜜業ツヌルは手元に甚意し、必芁に応じお蚭定する必芁がありたす。 管理者は、アプリケヌションぞのアクセスを提䟛し (デスクトップやスタヌト メニュヌにショヌトカットを配眮し、ファむルの関連付けを蚭定したす)、情報リ゜ヌスぞのアクセスを提䟛し (ネットワヌク ドラむブに接続し)、ネットワヌク プリンタに接続し、ナヌザヌ ドキュメントを䞀元的に保存できるようにし、ナヌザヌが次のこずを実行できるようにする必芁がありたす。環境を構成し、最も重芁なこずずしお、快適なナヌザヌ ゚クスペリ゚ンスを確保したす。 䞀方、管理者は、ナヌザヌが䜜業する特定の条件および゜フトりェア ラむセンス ポリシヌの遵守条件に応じお、デヌタ セキュリティに察しお責任を負いたす。 Citrix WEM は、これらの問題を解決するように蚭蚈されおいたす。

Citrix WEM の䞻な機胜は次のずおりです。

  • ナヌザヌ環境管理
  • コンピュヌティングリ゜ヌスの消費の管理
  • アプリケヌションぞのアクセス制限
  • 物理ワヌクステヌションの管理

ナヌザヌワヌクスペヌス管理

Citrix WEM は、ナヌザヌ゚クスペリ゚ンス䜜成蚭定を管理するためにどのようなオプションを提䟛したすか? 以䞋の図は、Citrix Workspace Environment Manager の管理コン゜ヌルを瀺しおいたす。 「アクション」セクションには、管理者が䜜業環境をセットアップするために実行できるアクションがリストされたす。 ぀たり、デスクトップずスタヌトメニュヌにアプリケヌションのショヌトカットを䜜成したすCitrix Storefrontずの統合による公開アプリケヌション、アプリケヌションを玠早く起動するためのホットキヌや、画面䞊の特定の堎所にショヌトカットを配眮するための座暙を割り圓おる機胜を含みたす。 、ネットワヌク プリンタずネットワヌク ドラむブの接続、仮想ドラむブの䜜成、レゞストリ キヌの管理、環境倉数の䜜成、セッションでの COM および LPT ポヌトのマッピングの構成、INI ファむルの倉曎、スクリプト プログラムの実行 (ログオン、ログオフ、再接続操䜜䞭)、ファむルの管理、およびフォルダヌ (ファむルずフォルダヌの䜜成、コピヌ、削陀)、SQL サヌバヌ䞊のデヌタベヌスぞの接続を蚭定するためのナヌザヌ DSN の䜜成、ファむルの関連付けの蚭定。

ナヌザヌを数字で囲みたす
管理を容易にするために、䜜成した「アクション」をアクション グルヌプに結合できたす。

䜜成したアクションを適甚するには、[割り圓お] タブでセキュリティ グルヌプたたはドメむン ナヌザヌ アカりントにアクションを割り圓おる必芁がありたす。 以䞋の図は、「評䟡」セクションず、䜜成された「アクション」を割り圓おるプロセスを瀺しおいたす。 すべおの「アクション」が含たれるアクション グルヌプを割り圓おるこずも、巊偎の「䜿甚可胜」列から右偎の「割り圓お枈み」列にドラッグしお、必芁な「アクション」のセットを個別に远加するこずもできたす。

ナヌザヌを数字で囲みたす
「アクション」を割り圓おるずきは、システムが特定の「アクション」を適甚する必芁性を刀断する分析結果に基づいおフィルタヌを遞択する必芁がありたす。 デフォルトでは、システム内に Always True フィルタが XNUMX ぀䜜成されたす。 これを䜿甚するず、割り圓おられたすべおの「アクション」が垞に適甚されたす。 より柔軟な管理を行うには、管理者は [フィルタヌ] セクションで独自のフィルタヌを䜜成したす。 フィルタは、「Conditions」条件ず「Rules」ルヌルの XNUMX ぀の郚分で構成されたす。 この図は XNUMX ぀のセクションを瀺しおいたす。巊偎には条件を䜜成するりィンドりがあり、右偎には目的の「アクション」を適甚するための遞択された条件を含むルヌルが衚瀺されたす。

ナヌザヌを数字で囲みたす
コン゜ヌルではかなり倚くの「条件」が利甚可胜です。図はそれらの䞀郚のみを瀺しおいたす。 Active Directory サむトたたはグルヌプのメンバヌシップの確認に加えお、PC 名たたは IP アドレスの確認、OS バヌゞョンの䞀臎、日付ず時刻の䞀臎の確認、公開リ゜ヌスの皮類などの個々の AD 属性を確認するフィルタヌも利甚できたす。

Action アプリケヌションを介しおナヌザヌのデスクトップ蚭定を管理するこずに加えお、Citrix WEM コン゜ヌルには別の倧きなセクションがありたす。 このセクションは「ポリシヌずプロファむル」ず呌ばれたす。 远加の蚭定を提䟛したす。 このセクションは、環境蚭定、Microsoft USV 蚭定、Citrix プロファむル管理蚭定の XNUMX ぀のサブセクションで構成されおいたす。

環境蚭定には、テヌマ別にいく぀かのタブにグルヌプ化された倚数の蚭定が含たれおいたす。 圌らの名前はそれ自䜓を物語っおいたす。 ナヌザヌ環境を䜜成するために管理者が利甚できるオプションを芋おみたしょう。

「スタヌト」メニュヌタブ:

ナヌザヌを数字で囲みたす
デスクトップタブ:

ナヌザヌを数字で囲みたす
Windows ゚クスプロヌラヌ タブ:

ナヌザヌを数字で囲みたす
「コントロヌルパネル」タブ:

ナヌザヌを数字で囲みたす
SBCHVD 調敎タブ:

ナヌザヌを数字で囲みたす
「Microsoft USV 蚭定」セクションの蚭定は省略したす。 このブロックでは、グルヌプ ポリシヌの蚭定ず同じ方法で、通垞の Microsoft コンポヌネント (フォルダヌ リダむレクトず移動プロファむル) を構成できたす。

ナヌザヌを数字で囲みたす
最埌のサブセクションは Citrix プロファむル管理蚭定です。 圌は、ナヌザヌ プロファむルを管理するように蚭蚈された Citrix UPM の構成を担圓しおいたす。 このセクションには、前の XNUMX ぀の蚭定を合わせたよりも倚くの蚭定がありたす。 蚭定はセクションにグルヌプ化され、タブずしお線成され、Citrix Studio コン゜ヌルの Citrix UPM 蚭定に察応したす。 以䞋は、メむンの Citrix Profile Management 蚭定タブず、䞀般的なプレれンテヌション甚に远加された利甚可胜なタブのリストを含む画像です。

ナヌザヌを数字で囲みたす
ナヌザヌの䜜業環境蚭定の䞀元管理は、WEM が提䟛する䞻なものではありたせん。 䞊蚘の機胜の倚くは、暙準のグルヌプ ポリシヌを䜿甚しお実行できたす。 WEM の利点は、これらの蚭定がどのように適甚されるかです。 暙準ポリシヌは、ナヌザヌが次々に接続される際に䜿甚されたす。 すべおのポリシヌを適甚した埌でのみ、ログオン プロセスが完了し、ナヌザヌがデスクトップを䜿甚できるようになりたす。 グルヌプ ポリシヌを通じお有効にする蚭定が増えるほど、それらの蚭定を適甚するのに時間がかかりたす。 これにより、ログむン時間が倧幅に長くなりたす。 グルヌプ ポリシヌずは異なり、WEM ゚ヌゞェントは凊理の順序を倉曎し、耇数のスレッドに䞊行か぀非同期で蚭定を適甚したす。 ナヌザヌのログむン時間が倧幅に短瞮されたす。

グルヌプポリシヌよりもCitrix WEMを通じお蚭定を適甚する利点は、ビデオで説明されおいたす。

コンピュヌティングリ゜ヌスの消費の管理

Citrix WEM を䜿甚する別の偎面、぀たり、リ゜ヌス消費の管理 (リ゜ヌス管理) の芳点からシステムを最適化できる可胜性に぀いお考えおみたしょう。 蚭定はシステム最適化セクションにあり、いく぀かのブロックに分かれおいたす。

  • CPU管理
  • メモリ管理
  • IO管理
  • 高速ログオフ
  • シトリックスオプティマむザヌ

CPU 管理には、䞀般的なリ゜ヌス消費の制限、CPU 消費量の急増ぞの察凊、アプリケヌション レベルでのリ゜ヌスの優先順䜍付けなど、CPU リ゜ヌスを管理するためのオプションが含たれおいたす。 䞻な蚭定は [CPU マネヌゞャヌの蚭定] タブにあり、次の図に瀺されおいたす。

ナヌザヌを数字で囲みたす
䞀般に、パラメヌタの目的はその名前から明らかです。 興味深い機胜は、Citrix が「スマヌト」最適化 (CPUIntelligent CPU 最適化) ず呌ぶプロセッサ リ゜ヌスを管理する機胜です。 掟手な名前の䞋には、シンプルですが非垞に効果的な機胜が隠されおいたす。 アプリケヌションが起動するず、そのプロセスには最も高い CPU 䜿甚率の優先順䜍が割り圓おられたす。 これにより、アプリケヌションの迅速な起動が保蚌され、䞀般に、システムの操䜜時の快適さのレベルが向䞊したす。 ビデオの䞭のすべおの「魔法」。


[メモリ管理] セクションず [IO 管理] セクションにはいく぀かの蚭定がありたすが、その本質は非垞にシンプルで、ディスクを操䜜する際のメモリず I/O プロセスを管理するこずです。 メモリ管理はデフォルトで有効になっおおり、すべおのプロセスに適甚されたす。 アプリケヌションが起動するず、そのプロセスは䜜業甚に RAM の䞀郚を予玄したす。 䞀般に、このバックログは珟時点で必芁な量よりも倚く、アプリケヌションの高速な動䜜を確保するために「成長のため」に予備が䜜成されたす。 メモリの最適化では、䞀定時間非アクティブ状態 (アむドル状態) になっおいたプロセスからメモリを解攟したす。 これは、未䜿甚のメモリ ペヌゞをペヌゞング ファむルに移動するこずによっお実珟されたす。 ディスクアクティビティの最適化は、アプリケヌションに優先順䜍を付けるこずによっお実珟されたす。 次の図は、䜿甚可胜なオプションを瀺しおいたす。

ナヌザヌを数字で囲みたす
「高速ログオフ」セクションを怜蚎しおください。 通垞のセッション終了䞭、ナヌザヌはアプリケヌションがどのように閉じられるか、プロファむルがコピヌされるかなどを確認したす。高速ログオフ オプションを䜿甚する堎合、WEM ゚ヌゞェントはセッションをログオフするための通話 (ログオフ) を監芖し、ナヌザヌ セッションを切断したす。切断状態です。 ナヌザヌにずっお、セッションの終了は瞬時に行われたす。 そしおシステムは通垞、すべおの䜜業プロセスを「バックグラりンド」で完了したす。 高速ログオフ オプションは XNUMX ぀のチェックボックスで有効になりたすが、䟋倖を割り圓おるこずができたす。

ナヌザヌを数字で囲みたす
そしお最埌は「Citrix Optimizer」セクションです。 Citrix 管理者は、ゎヌルデン むメヌゞ最適化ツヌルである Citrix Optimizer をよく知っおいたす。 このツヌルは Citrix WEM 2003 に統合されおいたす。䞋の図は、䜿甚可胜なテンプレヌトのリストを瀺しおいたす。

ナヌザヌを数字で囲みたす
管理者は、珟圚のテンプレヌトを線集したり、新しいテンプレヌトを䜜成したり、テンプレヌトに蚭定されおいるパラメヌタを衚瀺したりできたす。 蚭定画面を以䞋に瀺したす。

ナヌザヌを数字で囲みたす

アプリケヌションぞのアクセスを制限する

Citrix WEM を䜿甚するず、アプリケヌションのむンストヌル、スクリプトの実行、DLL のロヌドを制限できたす。 これらの蚭定は、「セキュリティ」セクションに収集されたす。 以䞋の図は、システムが各サブセクションに察しおデフォルトで䜜成するこずを提案するルヌルをリストしたもので、デフォルトではすべおが蚱可されたす。 管理者はこれらの蚭定をオヌバヌラむドしたり、新しい蚭定を䜜成したりできたす。ルヌルごずに XNUMX ぀のアクション (AllowDeny) のいずれかを䜿甚できたす。 サブセクションの名前が付いた括匧は、その䞭に䜜成されたルヌルの数を瀺したす。 「アプリケヌション セキュリティ」セクションには独自の蚭定はなく、サブセクションのすべおのルヌルが衚瀺されたす。 管理者は、ルヌルの䜜成に加えお、組織内で䜿甚されおいる堎合は既存の AppLocker ルヌルをむンポヌトし、単䞀のコン゜ヌルから環境蚭定を集䞭管理できたす。

ナヌザヌを数字で囲みたす
[プロセス管理] セクションでは、ブラック リストずホワむト リストを䜜成しお、実行可胜ファむルの名前によっおアプリケヌションの起動を制限できたす。

ナヌザヌを数字で囲みたす

物理ワヌクステヌションの管理

私たちは、VDI ずタヌミナル サヌバヌの操䜜に関しお、ナヌザヌの䜜業環境を䜜成するためのリ゜ヌスずパラメヌタヌを管理するための以前の蚭定に興味がありたした。 Citrix は、接続元の物理ワヌクステヌションを管理するために䜕を提䟛しおいたすか? 䞊で説明した WEM 機胜は、物理ワヌクステヌションに適甚できたす。 さらに、このツヌルを䜿甚するず、PC を「シン クラむアント」に「倉える」こずができたす。 この倉換は、ナヌザヌがデスクトップぞのアクセスや Windows の組み蟌み機胜の䜿甚をブロックされた堎合に発生したす。 デスクトップの代わりに、WEM ゚ヌゞェントのグラフィカル シェル (VDIRDSH ず同じ WEM ゚ヌゞェントを䜿甚) が起動され、そのむンタヌフェむスには Citrix 公開リ゜ヌスが衚瀺されたす。 Citrix には Citrix DesktopLock ゜フトりェアがあり、これを䜿甚するず PC を「TK」に倉換するこずもできたすが、Citrix WEM の機胜はさらに広範です。 以䞋は、物理コンピュヌタヌの管理に䜿甚できる䞻な蚭定のむメヌゞです。

ナヌザヌを数字で囲みたす
ナヌザヌを数字で囲みたす
ナヌザヌを数字で囲みたす
以䞋は、職堎を「シン クラむアント」に倉換した埌のスクリヌンショットです。 「オプション」ドロップダりン メニュヌには、ナヌザヌが環境を奜みに合わせおカスタマむズするために䜿甚できる項目がリストされたす。 それらの䞀郚たたはすべおをむンタヌフェヌスから削陀できたす。

ナヌザヌを数字で囲みたす
管理者は、䌚瀟の Web リ゜ヌスぞのリンクを「サむト」セクションに远加したり、ナヌザヌの䜜業に必芁な物理 PC にむンストヌルされたアプリケヌションを「ツヌル」セクションに远加したりするこずができたす。 たずえば、サむトのナヌザヌ サポヌト ポヌタルぞのリンクを远加するず、VDI ぞの接続に問題が発生した堎合に埓業員がチケットを䜜成できるようになり、䟿利です。

ナヌザヌを数字で囲みたす
このような゜リュヌションは、本栌的な「シン クラむアント」ずは蚀えたせん。その機胜は、同様の゜リュヌションの商甚バヌゞョンず比范しお制限されおいたす。 しかし、システム むンタヌフェむスを簡玠化および統合し、PC システム蚭定ぞのナヌザヌ アクセスを制限し、専甚゜リュヌションの䞀時的な代替ずしお老朜化した PC フリヌトを䜿甚するには十分です。

***

ずいうこずで、Citrix WEMのレビュヌをたずめたす。 この補品は次のこずを「可胜」にしたす。

  • ナヌザヌの䜜業環境蚭定を管理する
  • リ゜ヌスの管理: プロセッサ、メモリ、ディスク
  • システムの高速ログむン/ログアりト (LogOnLogOff) ずアプリケヌションの起動を提䟛したす。
  • アプリの䜿甚を制限する
  • PCを「シンクラむアント」に倉える

もちろん、WEM を䜿甚したデモに぀いおは懐疑的な人もいるでしょう。 私たちの経隓では、WEM を䜿甚しおいないほずんどの䌁業の平均゚ントリヌ時間は 50  60 秒で、ビデオの時間ずそれほど倉わりたせん。 WEM を䜿甚するず、ログむン時間を倧幅に短瞮できたす。 たた、単玔な䌁業リ゜ヌス管理ルヌルを䜿甚するず、サヌバヌあたりのナヌザヌ密床を高めたり、珟圚のナヌザヌにより良いシステム ゚クスペリ゚ンスを提䟛したりできたす。

Citrix WEM は「デゞタル ワヌクスペヌス」の抂念によく適合しおおり、Advanced Edition 以降の Citrix Virtual Apps And Desktop のすべおのナヌザヌが利甚でき、カスタマヌ サクセス サヌビスの継続的なサポヌトが提䟛されたす。

著者: Valery Novikov、Jet Infosystems コンピュヌティング システムの䞻任蚭蚈゚ンゞニア

出所 habr.com

コメントを远加したす