Zdalna praca z nami pozostanie na długo, nawet po dzisiejszej burzliwej pandemii. 74% firm z 317 badanych przez Gartnera będzie nadal korzystać z zdalnego formatu pracy. Narzędzia IT do jej organizacji będą aktywnie poszukiwane w przyszłości. Przedstawiamy przegląd produktu Citrix Workspace Environment Manager – niezbędnego elementu do stworzenia cyfrowego miejsca pracy. W tym materiale omówimy architekturę i główne możliwości produktu.

Architektura rozwiązania
Citrix WEM ma klasyczną architekturę klient-serwer.

WEM agent WEM agent – część klienta oprogramowania Citrix WEM. Instalowany na stacjach roboczych (wirtualnych lub fizycznych, jednoosobowych (VDI) lub wieloosobowych (terminalowych)) serwerydo zarządzania środowiskiem użytkowników.
WEM Infrastructure services usługi infrastrukturalne – część serwerowa, zapewniająca obsługę agentów WEM.
MS SQL Server – serwer DBMS potrzebny do obsługi bazy danych WEM, gdzie przechowywane są dane konfiguracyjne Citrix WEM.
WEM administration console – konsola zarządzania środowiskiem WEM.
Wprowadźmy niewielką korektę w opisie komponentu WEM Infrastructure services na stronie Citrix (zobacz zrzut ekranu):

Na stronie błędnie zaznaczono, że WEM Infrastructure services jest instalowane na serwerze terminalowym. To nie jest prawda. Na serwerach terminalowych instalowany jest WEM agent do zarządzania środowiskiem użytkowników. Ponadto, nie można zainstalować WEM agent i serwer WEM na jednym serwerze. Do pracy serwera WEM nie jest wymagana rola usług terminalowych. Ten komponent jest infrastrukturalny i jak każdy serwis, powinien być umieszczany na oddzielnym serwerze. Jeden serwer WEM z parametrami 4 vCPUs, 8 GB RAM może obsługiwać do 3000 użytkowników. Aby zapewnić odporność na awarie, warto zainstalować w środowisku co najmniej dwa serwery WEM.
Główne możliwości
Jednym z zadań administratorów IT jest organizacja przestrzeni roboczej użytkowników. Narzędzia pracy, z których korzystają pracownicy, powinny być zawsze pod ręką i odpowiednio skonfigurowane. Administratorzy muszą zapewnić dostęp do aplikacji (umieszczając skróty na pulpicie i w menu „Start”, konfigurować skojarzenia plików), zapewnić dostęp do zasobów informacyjnych (podłączając dyski sieciowe), podłączyć drukarki sieciowe, umożliwić centralne przechowywanie dokumentów użytkowników, a także zapewnić użytkownikom możliwości dostosowania własnego środowiska i przede wszystkim – zapewnić komfortową pracę użytkowników. Z drugiej strony, administratorzy odpowiadają za bezpieczeństwo danych w zależności od warunków, w jakich pracuje użytkownik oraz od przestrzegania polityki licencyjnej oprogramowania. Do rozwiązywania tych zadań służy Citrix WEM.
Zatem główne funkcje Citrix WEM:
- zarządzanie środowiskiem roboczym użytkowników
- zarządzanie zużyciem zasobów obliczeniowych
- ograniczenie dostępu do aplikacji
- zarządzanie fizycznymi stacjami roboczymi
Zarządzanie środowiskiem roboczym użytkowników
Jakie możliwości daje Citrix WEM do zarządzania parametrami tworzenia środowiska roboczego użytkowników? Na poniższym rysunku przedstawiona jest konsola zarządzania Citrix Workspace Environment Manager. W sekcji Akcja wymienione są działania, które administrator może stosować do skonfigurowania środowiska roboczego. A mianowicie, można tworzyć skróty aplikacji na pulpicie i w menu „Start” (w tym dla aplikacji opublikowanych poprzez integrację z Citrix Storefront, a także możliwość przypisania skrótów klawiszowych do szybkiego uruchamiania aplikacji oraz określenie ich położenia na ekranie), podłączać drukarki sieciowe i dyski sieciowe, tworzyć dyski wirtualne, zarządzać kluczami rejestru, tworzyć zmienne środowiskowe, konfigurować mapowanie portów COM i LPT w sesji, modyfikować pliki INI, uruchamiać skrypty programów (podczas operacji LogOn, LogOff, Reconnect), zarządzać plikami i folderami (tworzyć, kopiować, usuwać pliki i foldery), tworzyć User DSN do konfiguracji połączenia z bazą danych na serwerze SQL, konfigurować skojarzenia plików.

Dla ułatwienia administracji, utworzone „działania” można łączyć w grupy Action Group.
Aby zastosować utworzone działania, należy przypisać je do grupy zabezpieczeń lub UZ użytkownika domeny na karcie Przypisania. Na poniższym rysunku pokazano sekcję Oceny oraz proces przypisywania utworzonych „działań”. Można przypisać Action Group ze wszystkimi wchodzącymi w jej skład „działaniami” lub dodawać odpowiedni zestaw „działań” osobno, przeciągając je z lewej kolumny Dostępne do prawej Przypisane.

Przypisując „działania”, należy wybrać filtr, na podstawie którego system określi, czy zastosować dane „działania”. Domyślnie w systemie tworzony jest jeden filtr Always True. Przy jego użyciu wszystkie przypisane „działania” są stosowane zawsze. W celu bardziej elastycznego zarządzania administratorzy tworzą własne filtry w sekcji Filtry. Filtr składa się z dwóch części: „Warunki” (Conditions) i „Reguły” (Rules). Na rysunku przedstawiono obie sekcje, w lewej części okno do tworzenia warunku, a w prawej regułę, zawierającą wybrane warunki dla zastosowania odpowiedniego „działania”.

W konsoli dostępna jest dość duża liczba „warunków” – na rysunku pokazano tylko część z nich. Oprócz sprawdzania przynależności do witryny lub grupy Active Directory, dostępne są filtry do sprawdzania nazewnictwa PC, adresów IP, zgodności wersji OS, zgodności daty i godziny, typów opublikowanych zasobów itp.
Oprócz zarządzania ustawieniami środowiska roboczego użytkowników poprzez zastosowanie Action, w konsoli Citrix WEM znajduje się jeszcze jeden duży dział. Dział ten nazywa się Polityki i Profile. Umożliwia on dodatkowe ustawienia. Sekcja składa się z trzech podsekcji: Ustawienia środowiskowe (Environmental Settings), Ustawienia Microsoft USV (Microsoft USV Settings) oraz Ustawienia zarządzania profilami Citrix (Citrix Profile Management Settings).
Ustawienia środowiskowe (Environmental Settings) obejmują dużą liczbę ustawień, tematycznie pogrupowanych na kilku kartach. Ich nazwy mówią same za siebie. Spójrzmy, jakie możliwości mają administratorzy do formowania środowiska użytkowników.
Karta Menu Start:

Karta Pulpit:

Karta Eksplorator Windows:

Karta Panel sterowania:

Karta SBCHVD Tuning:

Pomińmy ustawienia z sekcji Microsoft USV Settings. W tym bloku konfigurowane są wbudowane komponenty Microsoft – Folder Redirection i Roaming Profiles, podobnie jak w ustawieniach polityk grupowych.

Ostatni podrozdział to Citrix Profile Management Settings. Odpowiada on za konfigurację Citrix UPM, przeznaczonego do zarządzania profilami użytkowników. Ustawień w tej sekcji jest więcej niż w poprzednich dwóch razem wziętych. Ustawienia są pogrupowane w sekcje i zorganizowane w formie zakładek, odpowiadających ustawieniom Citrix UPM w konsoli Citrix Studio. Poniżej znajduje się ilustracja zakładki Main Citrix Profile Management Settings oraz lista dostępnych zakładek dla ogólnego wglądu.

Centralne zarządzanie ustawieniami środowiska roboczego użytkownika to nie jedyna rzecz, jaką oferuje WEM. Wiele z wcześniej wymienionych funkcji można zrealizować za pomocą standardowych polityk grupowych. Przewagą WEM jest sposób, w jaki te ustawienia są stosowane. Standardowe polityki są stosowane w czasie logowania użytkowników jedna po drugiej. Dopiero po zastosowaniu wszystkich polityk proces logowania kończy się, a użytkownik zyskuje dostęp do pulpitu. Im więcej ustawień zaangażowanych przez polityki grupowe, tym więcej czasu potrzebnego na ich zastosowanie. To znacząco wydłuża czas logowania. W przeciwieństwie do polityk grupowych, agent WEM zmienia kolejność przetwarzania i stosuje ustawienia równolegle i asynchronicznie. Czas logowania użytkownika znacznie się skraca.
Zalety zastosowania ustawień przez Citrix WEM w porównaniu do polityk grupowych zostały zademonstrowane w filmie.

Zarządzanie zużyciem zasobów obliczeniowych
Rozważmy inny aspekt korzystania z Citrix WEM, a mianowicie możliwość optymalizacji systemu w zakresie zarządzania zużyciem zasobów (Resource Management). Ustawienia znajdują się w sekcji System Optimization i dzielą się na kilka bloków:
- Zarządzanie CPU
- Zarządzanie pamięcią
- Zarządzanie I/O
- Szybkie wylogowanie
- Citrix Optimizer
Zarządzanie CPU zawiera parametry do zarządzania zasobami procesora: ograniczenie zużycia zasobów ogólnie, obsługa skoków w zużyciu zasobów procesora oraz priorytetyzacja zasobów na poziomie aplikacji. Główne ustawienia znajdują się na zakładce CPU Manager Settings i są przedstawione na poniższym rysunku.

Ogólnie rzecz biorąc, cel parametrów jest zrozumiały z ich nazw. Interesująca jest możliwość zarządzania zasobami procesora, którą Citrix nazywa „inteligentną” optymalizacją – CPUIntelligent CPU optimization. Pod głośnym nazewnictwem kryje się prosty, ale wystarczająco efektowny funkcjonalność. Przy uruchamianiu aplikacji procesowi przypisywany jest maksymalny priorytet korzystania z CPU. Zapewnia to szybkie uruchomienie aplikacji i ogólnie podnosi komfort podczas pracy z systemem. Cała „magia” w filmie.

W sekcjach Zarządzanie Pamięcią i Zarządzanie Wejściem/Wyjściem jest niewiele ustawień, a ich istota jest ekstremalnie prosta: zarządzanie pamięcią i procesem wejścia/wyjścia podczas pracy z dyskiem. Zarządzanie pamięcią jest domyślnie włączone i stosuje się do wszystkich procesów. Przy uruchamianiu aplikacji jej procesy rezerwują część pamięci operacyjnej do swojej pracy. Zwykle ta rezerwa jest większa niż obecnie potrzebna – rezerwa tworzona jest „na zapas”, aby zapewnić szybkie działanie aplikacji. Optymalizacja pamięci polega na zwalnianiu pamięci dla tych procesów, które przez określony czas były w stanie nieaktywnym (Idles State). Osiąga się to poprzez przenoszenie nieużywanych stron pamięci do pliku stronicowania. Optymalizacja aktywności dysku osiągana jest dzięki przypisywaniu priorytetów dla aplikacji. Na poniższym rysunku przedstawiono dostępne parametry do wykorzystania.

Rozważmy sekcję Szybkie Wylogowywanie. Przy zwykłym zakończeniu sesji użytkownik widzi, jak zamykają się aplikacje, kopiowany jest profil itp. Przy użyciu opcji Szybkiego Wylogowania, agent WEM śledzi wywołanie zakończenia sesji (Log Off) i odłącza sesję użytkownika – przeprowadza ją w stan Rozłączenia. Dla użytkownika zakończenie sesji odbywa się natychmiast. A system standardowo kończy wszystkie procesy robocze „w tle”. Opcja Szybkie Wylogowanie włącza się jednym „ptaszkiem”, ale mogą być przypisane wyjątki.

I w końcu sekcja, Citrix Optimizer. Administratorzy Citrix dobrze znają narzędzie do optymalizacji „złotego obrazu” – Citrix Optimizer. Narzędzie to jest zintegrowane z Citrix WEM 2003. Na poniższym rysunku przedstawiono listę dostępnych szablonów.

Administratorzy mogą edytować bieżące szablony, tworzyć nowe, przeglądać parametry ustawione w szablonach. Okno z ustawieniami – na poniższym rysunku.

Ograniczenie dostępu do aplikacji
Citrix WEM można wykorzystać do ograniczenia uruchamiania, instalacji aplikacji, wykonywania skryptów oraz ładowania bibliotek DLL. Ustawienia te są zebrane w sekcji Bezpieczeństwo. Na rysunku poniżej wymienione są zasady, które system proponuje utworzyć domyślnie dla każdego z podsekcji, a domyślnie wszystkie są dozwolone. Administratorzy mogą nadpisywać te ustawienia lub tworzyć nowe, dla każdej zasady dostępna jest jedna z dwóch akcji – Dozwól/Zabroń. W nawiasie przy nazwie podsekcji podano liczbę stworzonych w niej zasad. W sekcji Bezpieczeństwo aplikacji nie ma własnych ustawień, wyświetlane są tam wszystkie zasady z jej podsekcji. Oprócz tworzenia zasad, administratorzy mogą zaimportować istniejące zasady AppLocker, jeśli jest używany w organizacji, i centralnie zarządzać ustawieniami środowiska z jednej konsoli.

W sekcji Zarządzanie procesami można tworzyć czarne i białe listy, aby ograniczyć uruchamianie aplikacji na podstawie nazw plików wykonywalnych.

Zarządzanie fizycznymi stacjami roboczymi
Poprzednie ustawienia były dla nas interesujące z punktu widzenia zarządzania zasobami i parametrami formowania środowiska roboczego użytkowników w kontekście pracy z VDI i serwerami terminalowymi. Co oferuje Citrix w zakresie zarządzania fizycznymi stacjami roboczymi, z których następuje połączenie? Możliwości WEM, omówione powyżej, mogą być stosowane do fizycznych stacji roboczych. Ponadto narzędzie to pozwala 'przekształcić' komputer w 'cieńkiego klienta'. To przekształcenie następuje poprzez zablokowanie dostępu użytkowników do pulpitu oraz wykorzystanie wbudowanych możliwości systemu Windows jako całości. Zamiast pulpitu uruchamiana jest graficzna powłoka agenta WEM (używany jest ten sam agent WEM, co w VDIRDSH), w której interfejsie wyświetlane są opublikowane zasoby Citrix. Citrix ma oprogramowanie Citrix DesktopLock, które również pozwala na przekształcenie komputera w 'TC', ale możliwości Citrix WEM są szersze. Poniżej przedstawiono obrazy głównych parametrów, które można wykorzystać do zarządzania fizycznymi komputerami.



Poniżej przedstawiono zrzut ekranu, jak wygląda miejsce pracy po przekształceniu go w 'cienkiego klienta'. W rozwijanym menu 'Opcje' wymienione są elementy, dzięki którym użytkownik może dostosować środowisko zgodnie z własnymi wymaganiami. Część z nich lub wszystkie elementy można usunąć z interfejsu.

Administratorzy mogą centralnie dodawać w sekcji 'Strony' linki do zasobów internetowych firmy, a w sekcji 'Narzędzia' aplikacje zainstalowane na fizycznych komputerach, które są niezbędne do pracy użytkowników. Na przykład warto dodać w 'Stronach' link do portalu wsparcia technicznego, gdzie pracownik może utworzyć zgłoszenie, jeśli wystąpią problemy z połączeniem z VDI.

Niezbyt można nazwać to rozwiązanie pełnoprawnym 'cienkim klientem': jego możliwości są ograniczone w porównaniu z komercyjnymi wersjami podobnych rozwiązań. Ale wystarcza, aby uprościć i ujednolicić interfejs pracy z systemem, ograniczyć dostęp użytkowników do ustawień systemowych PC oraz wykorzystać przestarzały sprzęt PC jako tymczasową alternatywę dla specjalistycznych rozwiązań.
***
Podsumowując przegląd Citrix WEM. Produkt 'potrafi':
- zarządzać parametrami środowiska pracy użytkowników
- zarządzać zasobami: procesor, pamięć, dysk
- zapewniać szybkie logowanie i wylogowanie z systemu oraz uruchamianie aplikacji
- ograniczać korzystanie z aplikacji
- przekształcać PC w 'cienkie klienty'
Oczywiście, można sceptycznie ocenić filmy demonstracyjne wykorzystania WEM. Jak pokazuje nasze doświadczenie, w większości firm, które nie korzystają z WEM, średni czas logowania wynosi 50-60 sekund, co niewiele różni się od czasu z wideo. Z WEM czas logowania do systemu można znacznie skrócić. Stosując proste zasady zarządzania zasobami firmy, można zwiększyć gęstość użytkowników na serwerze lub zapewnić lepszą jakość pracy z systemem dla bieżących użytkowników.
Citrix WEM dobrze wpisuje się w koncepcję 'cyfrowego miejsca pracy', jest dostępny dla wszystkich użytkowników Citrix Virtual Apps i Desktop od edycji Advanced oraz w przypadku posiadania aktywnego wsparcia usługi Customer Success Services.
Autor: Walerij Nowikow, wiodący inżynier-projektant kompleksów obliczeniowych 'Infosytemy Dżet'
Źródło: habr.com
