Het werken op afstand met ons zal langdurig blijven, zelfs buiten de huidige pandemie. 74% van de 317 ondervraagde bedrijven door Gartner zal blijven werken in een afstandsformaat. IT-tools voor het organiseren hiervan zullen in de toekomst veelgevraagd zijn. We presenteren een overzicht van het product Citrix Workspace Environment Manager ā een essentieel onderdeel voor het creĆ«ren van een digitale werkomgeving. In dit document behandelen we de architectuur en de belangrijkste mogelijkheden van het product.

Architectuur van de oplossing
Citrix WEM heeft een klassieke client-serverarchitectuur.

WEM agent WEM-agent ā de clientgedeelte van de Citrix WEM-software. Het wordt geĆÆnstalleerd op werkplekken (virtueel of fysiek, eenpersoons (VDI) of meerpersoons (terminals) serversā voor het beheer van de gebruikersomgevingen.
WEM Infrastructure services infrastructuurdiensten ā de servercomponent die de agents WEM ondersteunt.
MS SQL Server ā de database-server die nodig is voor het onderhouden van de WEM-database, waar de configuratie-informatie van Citrix WEM wordt opgeslagen.
WEM administration console ā de beheerconsole voor de WEM-omgeving.
Laten we een kleine aanpassing doen in de beschrijving van de WEM Infrastructure services op de Citrix-website (zie screenshot):

Op de website staat onjuist vermeld dat WEM Infrastructure services op de terminalserver wordt geïnstalleerd. Dat is niet het geval. Op terminalservers wordt de WEM-agent geïnstalleerd om de gebruikersomgevingen te beheren. Bovendien is het niet mogelijk om zowel de WEM-agent als de WEM-server op één de server. Voor het functioneren van de WEM-server is de rol van terminaldiensten niet vereist. Deze component is infrastructuur en zoals elke service moet deze bij voorkeur op een specifieke server worden geplaatst. Eén WEM-server met specificaties van 4 vCPUs en 8 GB RAM kan tot 3000 gebruikers ondersteunen. Om redundantie te waarborgen, is het verstandig om minimaal twee WEM-servers in de omgeving te installeren.
Belangrijkste mogelijkheden
Een van de taken van IT-beheerders is het organiseren van de werkruimtes voor gebruikers. De werktools die medewerkers gebruiken, moeten binnen handbereik zijn en goed ingesteld zijn. Beheerders moeten ervoor zorgen dat toegang tot applicaties beschikbaar is (snelkoppelingen op het bureaublad en in het Startmenu plaatsen, bestandsassociaties instellen), toegang tot informatiebronnen bieden (netwerkschijven aansluiten), netwerkprinters aansluiten, de mogelijkheid voor centraal beheer van gebruikersdocumenten bieden, gebruikers in staat stellen om hun omgeving zelf in te stellen en, niet te vergeten, een comfortabele werkomgeving voor de gebruikers waarborgen. Aan de andere kant zijn beheerders verantwoordelijk voor de beveiliging van gegevens, afhankelijk van de omstandigheden waarin de gebruiker werkt en de naleving van het softwarelicentiebeleid. Citrix WEM is ontworpen om deze taken te vervullen.
De belangrijkste mogelijkheden van Citrix WEM zijn:
- beheer van de gebruikersomgeving
- beheer van het gebruik van rekenkracht
- beperking van toegang tot applicaties
- beheer van fysieke werkstations
Beheer van de gebruikersomgeving
Welke mogelijkheden biedt Citrix WEM voor het beheren van de parameters voor het creƫren van de gebruikersomgeving? Hieronder is de beheersconsole van Citrix Workspace Environment Manager afgebeeld. In het gedeelte Actie worden de acties opgesomd die de beheerder kan toepassen om de werkomgeving in te stellen. Dit omvat het creƫren van applicatiesnelkoppelingen op het bureaublad en in het Startmenu (inclusief die voor gepubliceerde applicaties via integratie met Citrix Storefront, evenals de mogelijkheid om sneltoetsen toe te wijzen voor het snel openen van applicaties en coƶrdinaten voor het plaatsen van snelkoppelingen op een specifieke plaats op het scherm), het aansluiten van netwerkprinters en netwerkschijven, het creƫren van virtuele schijven, het beheren van registervermeldingen, het maken van omgevingsvariabelen, het instellen van mapping van COM- en LPT-poorten in de sessie, het wijzigen van INI-bestanden, het uitvoeren van programmatuur (tijdens LogOn-, LogOff- en Reconnect-operaties), en het beheren van bestanden en mappen (bestanden en mappen creƫren, kopiƫren en verwijderen), en het creƫren van User DSN voor het instellen van de databaseverbinding op de SQL-server, evenals het instellen van bestandsassociaties.

Voor het gemak van het beheer kunnen gemaakte 'acties' in actiegroepen worden samengevoegd.
Om de gemaakte acties toe te passen, moeten ze worden toegewezen aan een beveiligingsgroep of een gebruikersaccount van het domein op het tabblad Toewijzingen. Hieronder is een afbeelding te zien van de sectie Beoordelingen en het proces van het toewijzen van de gemaakte 'acties'. Een Actiegroep met alle daarin opgenomen 'acties' kan worden toegewezen of een specifieke set 'acties' kan afzonderlijk worden toegevoegd door deze van de linkerkolom Beschikbaar naar de rechterkolom Toegewezen te slepen.

Bij het toewijzen van 'acties' moet een filter worden geselecteerd op basis waarvan het systeem zal bepalen of bepaalde 'acties' moeten worden toegepast. Standaard wordt er in het systeem ƩƩn filter 'Altijd Waar' aangemaakt. Bij gebruik hiervan worden alle toegewezen 'acties' altijd toegepast. Voor een flexibeler beheer maken beheerders hun eigen filters aan in de sectie Filters. Een filter bestaat uit twee delen: 'Voorwaarden' (Conditions) en 'Regels' (Rules). Op de afbeelding zijn twee secties te zien, aan de linkerkant het venster voor het aanmaken van een voorwaarde en aan de rechterkant de regel waarin de gekozen voorwaarden voor het toepassen van de juiste 'actie' zijn opgenomen.

De console biedt een behoorlijk aantal 'voorwaarden' - de afbeelding toont slechts een gedeelte ervan. Naast het controleren of iets behoort tot een site of Active Directory-groep, zijn er naast specifieke AD-attributen ook filters beschikbaar voor het controleren van de naam van de pc of IP-adressen, de versie van het besturingssysteem, het controleren van de datum en tijd, type gepubliceerde bronnen, enzovoort.
Naast het beheren van de werkomgevingsinstellingen van gebruikers door het toepassen van Acties, is er nog een groot gedeelte in de Citrix WEM-console. Dit gedeelte wordt Policies and Profiles genoemd. Het biedt extra configuratiemogelijkheden. Het gedeelte bestaat uit drie subsekties: Omgevingsinstellingen, Microsoft USV-instellingen en Citrix Profielbeheerinstellingen.
Omgevingsinstellingen omvatten een groot aantal instellingen, thematisch gegroepeerd over verschillende tabbladen. De namen ervan spreken voor zich. Laten we kijken welke mogelijkheden er zijn voor beheerders om de omgeving van gebruikers vorm te geven.
Tabblad Startmenu:

Tabblad Bureaublad:

Tabblad Windows Verkenner:

Tabblad Configuratiescherm:

Tabblad SBCHVD Tuning:

We laten de instellingen uit de sectie Microsoft USV-instellingen achterwege. In dit blok worden de standaardcomponenten van Microsoft ingesteld ā Folder Redirection en Roaming Profiles, vergelijkbaar met de instellingen in groepsbeleidsinstellingen.

De laatste subsectie zijn de Citrix Profile Management-instellingen. Deze zijn verantwoordelijk voor de configuratie van Citrix UPM, dat bedoeld is voor het beheer van gebruikersprofielen. Deze sectie bevat meer instellingen dan de vorige twee samen. De instellingen zijn gegroepeerd in secties en georganiseerd in tabbladen die overeenkomen met de Citrix UPM-instellingen in de Citrix Studio-console. Hieronder staat een afbeelding van het tabblad 'Hoofdinstellingen voor Citrix-profielbeheer' en een lijst van beschikbare tabbladen voor een algemeen overzicht.

Centraal beheer van de instellingen van de gebruikerswerkomgeving is nog niet alles wat WEM te bieden heeft. Veel van de eerder genoemde functionaliteiten kunnen worden uitgevoerd met behulp van standaard groepsbeleidsinstellingen. Het voordeel van WEM ligt in de manier waarop deze instellingen worden toegepast. Standaardbeleidsinstellingen worden tijdens het inloggen van gebruikers ƩƩn voor ƩƩn toegepast. Pas na het toepassen van alle beleidsinstellingen wordt het inlogproces (logon) voltooid en krijgt de gebruiker toegang tot het bureaublad. Hoe meer instellingen via groepsbeleidsinstellingen zijn betrokken, hoe meer tijd nodig is voor hun toepassing. Dit verlengt de inlogtijd aanzienlijk. In tegenstelling tot groepsbeleidsinstellingen, verandert de WEM-agent de volgorde van verwerking en past instellingen gelijktijdig en asynchroon toe. De inlogtijd van de gebruiker wordt aanzienlijk verminderd.
Het voordeel van het toepassen van instellingen via Citrix WEM boven groepsbeleidsinstellingen wordt gedemonstreerd in de video.

Beheer van het verbruik van computerbronnen
Laten we een ander aspect van het gebruik van Citrix WEM bekijken, namelijk de mogelijkheid om het systeem te optimaliseren op het gebied van resource management. De instellingen bevinden zich in de sectie Systeemoptimalisatie en zijn onderverdeeld in verschillende blokken:
- CPU-beheer
- Geheugenbeheer
- IO-beheer
- Snelle afmelding
- Citrix Optimizer
CPU-beheer bevat parameters voor het beheren van processorbronnen: beperking van het totale resourceverbruik, verwerking van pieken in het verbruik van processorbronnen en prioritering van resources op applicatieniveau. De belangrijkste instellingen zijn te vinden op het tabblad 'Instellingen CPU-beheer' en worden hieronder weergegeven.

Over het algemeen is de functie van de parameters duidelijk uit hun naam. Interessant is de mogelijkheid om de CPU-bronnen te beheren, die Citrix de "slimme" optimalisatie noemt ā CPUIntelligent CPU optimization. Achter deze opvallende naam schuilt een eenvoudige, maar behoorlijk effectieve functionaliteit. Bij het starten van een applicatie krijgt het proces de hoogste prioriteit voor CPU-gebruik. Dit zorgt voor een snelle opstart van de applicatie en verhoogt in het algemeen het comfort tijdens het werken met het systeem. Alle "magie" in de video.

In de secties Geheugenbeheer en IO-beheer zijn er weinig instellingen, en de essentie is zeer eenvoudig: geheugenbeheer en invoer-/uitvoersprocessen tijdens het werken met de schijf. Geheugenbeheer is standaard ingeschakeld en wordt toegepast op alle processen. Bij het starten van een applicatie reserveren de processen een deel van het werkgeheugen voor hun werking. Gewoonlijk is deze reserve groter dan op dat moment nodig is ā de reserve wordt "voor de groeimogelijkheden" aangemaakt om snelle werking van de applicatie te waarborgen. Geheugenoptimalisatie bestaat uit het vrijmaken van geheugen van die processen die gedurende de vastgestelde tijd in een inactieve toestand (Idles State) zaten. Dit wordt bereikt door ongebruikte geheugengebieden naar een uitwisselingsbestand te verplaatsen. Optimalisatie van schijfactiviteit wordt bereikt door prioriteiten aan applicaties toe te wijzen. Hieronder worden de beschikbare parameters gepresenteerd.

Laten we de sectie Snelle Afmelding bekijken. Bij een gewone beĆ«indiging van de sessie ziet de gebruiker hoe applicaties worden gesloten, profielen worden gekopieerd, enzovoort. Bij het gebruik van de optie Snelle Afmelding houdt de WEM-agent het oproep van het beĆ«indigen van de sessie (Log Off) in de gaten en schakelt de gebruikerssessie uit ā deze wordt in de status Ontkoppelen geplaatst. Voor de gebruiker gebeurt het beĆ«indigen van de sessie onmiddellijk. Het systeem beĆ«indigt alle werkprocessen "op de achtergrond". De optie Snelle Afmelding wordt ingeschakeld met ƩƩn "vinkje", maar er kunnen uitzonderingen worden toegewezen.

En ten slotte de sectie Citrix Optimizer. Citrix-beheerders kennen goed de tool voor het optimaliseren van de "golden image" ā Citrix Optimizer. Dit hulpmiddel is geĆÆntegreerd in Citrix WEM 2003. Hieronder wordt een lijst van beschikbare sjablonen gepresenteerd.

Beheerders kunnen de huidige sjablonen bewerken, nieuwe sjablonen maken en de in de sjablonen ingestelde parameters bekijken. Het instellingenvenster is hieronder afgebeeld.

Toegangsbeperking tot applicaties
Citrix WEM kan worden gebruikt om de uitvoering, installatie van applicaties, het uitvoeren van scripts en het laden van DLL-bibliotheken te beperken. Deze instellingen zijn verzameld in de sectie Beveiliging. Hieronder staan de regels die het systeem standaard voor elke subsectie voorstelt en standaard is alles toegestaan. Beheerders kunnen deze instellingen overschrijven of nieuwe regels creĆ«ren, voor elke regel is er een van de twee acties beschikbaar ā Toestaan Weigeren. In haakjes bij de naam van de subsectie staat het aantal aangemaakte regels. In de sectie Toepassing Beveiliging zijn er geen eigen instellingen, hierin worden alle regels uit de subsecties weergegeven. Naast het maken van regels kunnen beheerders bestaande AppLocker-regels importeren, als dit in de organisatie wordt gebruikt, en centraal de omgevingsinstellingen vanuit ƩƩn console beheren.

In de sectie Procesbeheer kunnen zwarte en witte lijsten worden aangemaakt om de uitvoering van applicaties te beperken op basis van de namen van uitvoerbare bestanden.

Beheer van fysieke werkstations
De eerdere instellingen waren interessant voor het beheer van bronnen en parameters voor het opzetten van de werkomgeving van gebruikers in het kader van VDI en terminalservers. Wat biedt Citrix voor het beheer van fysieke werkstations van waaruit verbinding wordt gemaakt? De hierboven beschreven mogelijkheden van WEM kunnen worden toegepast op fysieke werkstations. Daarnaast kan de tool de PC 'transformeren' in een 'dunne client'. Deze transformatie vindt plaats door de toegang van gebruikers tot het bureaublad te blokkeren en gebruik te maken van de ingebouwde mogelijkheden van Windows in het algemeen. In plaats van het bureaublad wordt de grafische interface van de WEM-agent opgestart (dezelfde WEM-agent wordt gebruikt als op VDI/RDSH), waarin de gepubliceerde bronnen van Citrix worden weergegeven. Citrix heeft software genaamd Citrix DesktopLock, die ook de PC kan transformeren in een 'dunne client', maar de mogelijkheden van Citrix WEM zijn uitgebreider. Hieronder staan afbeeldingen van de belangrijkste parameters die gebruikt kunnen worden voor het beheer van fysieke computers.



Hier is een screenshot van hoe de werkplek eruitziet nadat deze is omgevormd tot een 'dunne cliƫnt'. In het dropdownmenu 'Instellingen' staan de elementen waarmee de gebruiker de omgeving naar wens kan aanpassen. Een deel van deze elementen of zelfs alle kunnen uit de interface worden verwijderd.

Beheerders kunnen centraal links naar de webresources van het bedrijf toevoegen in het gedeelte 'Sites', en in het gedeelte 'Tools' applicaties die op fysieke pc's zijn geĆÆnstalleerd, die nodig zijn voor de werkzaamheden van de gebruikers. Het is bijvoorbeeld nuttig om in 'Sites' een link naar het ondersteuningsportaal van gebruikers toe te voegen, waar een medewerker een ticket kan aanmaken als er problemen zijn met de verbinding met VDI.

Men kan deze oplossing niet volledig een 'dunne cliƫnt' noemen: de mogelijkheden zijn beperkt in vergelijking met commerciƫle versies van soortgelijke oplossingen. Maar het is voldoende om de interface van het systeem te vereenvoudigen en te uniformeren, de toegang van gebruikers tot de systeemeinstellungen van de pc te beperken en verouderde pc's als tijdelijke alternatieven voor gespecialiseerde oplossingen te gebruiken.
***
Laten we de review van Citrix WEM samenvatten. Het product kan:
- de parameters van de werkomgeving van gebruikers beheren
- de middelen beheren: processor, geheugen, schijf
- snelle in- en uitlogging van het systeem (LogOnLogOff) en het starten van applicaties verzorgen
- het gebruik van applicaties beperken
- pc's omvormen tot 'dunne cliƫnten'
Natuurlijk kan men skeptisch staan tegenover de demonstratiefilmpjes van WEM. Volgens onze ervaring bedraagt de gemiddelde inlogtijd voor de meeste bedrijven die WEM niet gebruiken 50-60 seconden, wat niet veel verschilt van de tijd in de video. Met WEM kan de inlogtijd aanzienlijk worden verkort. Ook kunnen door gebruik te maken van eenvoudige regels voor resourcebeheer van het bedrijf, de gebruikersdichtheid op de server worden verhoogd of kan een betere kwaliteit van de werking met het systeem voor huidige gebruikers worden verzekerd.
Citrix WEM past goed binnen het concept van de 'digitale werkplek' en is beschikbaar voor alle gebruikers van Citrix Virtual Apps And Desktop vanaf de Advanced-editie en met een actieve Customer Success Services-ondersteuning.
Auteur: Valery Novikov, leidend ontwerpingenieur van computercomplexen bij 'Infosystem Jet'
Bron: habr.com
