Îngrijim utilizatorul cu un număr

Colaborarea la distanță cu noi va rămâne relevantă și dincolo de pandemia tumultoasă de astăzi. 74% dintre companiile din cele 317 chestionate de Gartner vor continua să utilizeze formatul de lucru la distanță. Instrumentele IT pentru organizarea acesteia vor fi solicitate activ în viitor. Vă prezentăm o privire de ansamblu asupra produsului Citrix Workspace Environment Manager – un element esențial pentru crearea unui spațiu de lucru digital. În acest material, vom analiza arhitectura și principalele capabilități ale produsului.

Îngrijim utilizatorul cu un număr

Arhitectura soluției

Citrix WEM are o arhitectură clasică client-server.

Îngrijim utilizatorul cu un număr
WEM agent WEM agent – partea client a software-ului Citrix WEM. Se instalează pe locuri de muncă (virtuale sau fizice, unipersonal (VDI) sau multipersonal (terminal) servere)) pentru a gestiona mediul utilizatorilor.

WEM Infrastructure services servicii de infrastructură – partea server care asigură întreținerea agenților WEM.

MS SQL Server – serverul SGBD necesar pentru întreținerea bazei de date WEM, unde este stocată informația de configurare pentru Citrix WEM.

WEM administration console – consola de administrare a mediului WEM.

Vom face o mică corectare în descrierea componentului WEM Infrastructure services de pe site-ul Citrix (vezi captura de ecran):

Îngrijim utilizatorul cu un număr
Pe site este indicat greșit că WEM Infrastructure services se instalează pe serverul terminal. Acest lucru nu este adevărat. Pe serverele terminale se instalează WEM agent pentru a gestiona mediul utilizatorilor. În plus, nu este posibil să instalați WEM agent și server WEM pe același server. Pentru a funcționa, serverul WEM nu necesită rolul de servicii terminale. Această componentă este infrastructurală și, ca orice serviciu, este recomandabil să fie plasată pe un server dedicat. Un server WEM cu specificațiile 4 vCPUs, 8 GB RAM poate deservi până la 3000 de utilizatori. Pentru a asigura redundanța, este bine să instalați în mediu cel puțin două servere WEM.

Funcționalități principale

Una dintre sarcinile administratorilor IT este organizarea spațiului de lucru pentru utilizatori. Uneltele de lucru de care dispun angajații trebuie să fie la îndemână și configurate corespunzător. Administratorii trebuie să asigure accesul la aplicații (să plaseze pictograme pe desktop și în meniul Start, să configureze asocierile de fișiere), să ofere acces la resursele informaționale (să conecteze discuri de rețea), să conecteze imprimantele de rețea, să asigure stocarea centralizată a documentelor utilizatorului și, cel mai important, să asigure o muncă confortabilă pentru utilizatori. Pe de altă parte, administratorii sunt responsabili pentru securitatea datelor, în funcție de condițiile în care lucrează utilizatorul și de respectarea politicii de licențiere a software-ului. Pentru a rezolva aceste sarcini, este destinat Citrix WEM.

Așadar, principalele funcționalități ale Citrix WEM:

  • gestiunea mediului de lucru al utilizatorilor
  • gestionarea consumului de resurse de calcul
  • restricționarea accesului la aplicații
  • gestionarea stațiilor de lucru fizice

Gestiunea mediului de lucru al utilizatorilor

Ce opțiuni oferă Citrix WEM pentru gestionarea parametrilor de creare a mediului de lucru pentru utilizatori? În ilustrația de mai jos este prezentată consola de gestionare a Citrix Workspace Environment Manager. În secțiunea Action sunt enumerate acțiunile pe care administratorul le poate aplica pentru configurarea mediului de lucru. Mai exact, se pot crea pictograme ale aplicațiilor pe desktop și în meniul Start (inclusiv pentru aplicațiile publicate prin integrarea cu Citrix Storefront, precum și posibilitatea de a atribui taste rapide pentru lansarea rapidă a aplicațiilor și coordonatele pentru amplasarea pictogramelor într-un loc specific pe ecran), se pot conecta imprimante de rețea și discuri de rețea, se pot crea discuri virtuale, se pot gestiona cheile de registry, se pot crea variabile de mediu, se pot configura mapările porturilor COM și LPT în sesiune, se pot modifica fișiere INI, se pot rula programe-scripte (în timpul operațiunilor LogOn, LogOff, Reconnect), se pot gestiona fișiere și foldere (se pot crea, copia și șterge fișiere și foldere), se pot crea User DSN pentru configurarea conexiunii la baza de date pe serverul SQL, se pot configura asocierile de fișiere.

Îngrijim utilizatorul cu un număr
Pentru a facilita administrarea, acțiunile create pot fi grupate în Action Group.

Pentru a aplica acțiunile create, acestea trebuie desemnate unei grupi de securitate sau unui utilizator din domeniu în tab-ul Assignments. În imaginea de mai jos este prezentat secțiunea Assessments și procesul de desemnare a acțiunilor create. Se poate desemna o Action Group cu toate acțiunile incluse sau se pot adăuga seturi necesare de acțiuni individual, trăgându-le din coloana din stânga Available în coloana din dreapta Assigned.

Îngrijim utilizatorul cu un număr
Când desemnați acțiuni, trebuie să alegeți un filtru, pe baza analizei căruia sistemul va determina necesitatea aplicării anumitor acțiuni. În mod implicit, sistemul creează un filtru Always True. Utilizând acest filtru, toate acțiunile desemnate sunt aplicate întotdeauna. Pentru o gestionare mai flexibilă, administratorii își creează filtrele lor în secțiunea Filters. Un filtru constă din două părți: Conditions și Rules. În imagine sunt prezentate cele două secțiuni, în partea stângă fereastra de creare a unei condiții, iar în partea dreaptă regula care conține condițiile selectate pentru aplicarea acțiunii dorite.

Îngrijim utilizatorul cu un număr
În consolă este disponibil un număr destul de mare de condiții - în imagine este ilustrată doar o parte dintre ele. Pe lângă verificarea apartenenței la site sau grupul Active Directory, anumite atribute AD au disponibile filtre pentru verificarea numelui PC-ului sau a adreselor IP, conformității versiunii OS, verificarea datei și orei, tipului resurselor publicate etc.

Pe lângă gestionarea setărilor mediului de lucru al utilizatorilor prin aplicarea Action, în consola Citrix WEM există și o altă secțiune mare. Această secțiune se numește Policies and Profiles. Ea oferă posibilitatea unor setări suplimentare. Secțiunea constă din trei subsecțiuni: Environmental Settings, Microsoft USV Settings și Citrix Profile Management Settings.

Environmental Settings include un număr mare de setări, grupate tematic pe mai multe file. Denumirile lor vorbesc de la sine. Să vedem ce opțiuni sunt disponibile pentru administratori în configurarea mediului utilizatorilor.

Tab-ul Start Menu:

Îngrijim utilizatorul cu un număr
Tab-ul Desktop:

Îngrijim utilizatorul cu un număr
Tab-ul Windows Explorer:

Îngrijim utilizatorul cu un număr
Tab-ul Control Panel:

Îngrijim utilizatorul cu un număr
Tab-ul SBCHVD Tuning:

Îngrijim utilizatorul cu un număr
Setările din secțiunea Microsoft USV Settings vor fi omise. În acest bloc se configurează componentele standard Microsoft – Folder Redirection și Roaming Profiles, similar cu setările din politicile de grup.

Îngrijim utilizatorul cu un număr
Ultima subsecțiune este Citrix Profile Management Settings. Aceasta se ocupă de configurarea Citrix UPM, destinată gestionării profilurilor utilizatorilor. Setările din această secțiune sunt mai numeroase decât în precedentele două la un loc. Setările sunt grupate pe secțiuni și organizate sub formă de taburi, corespunzând setărilor Citrix UPM din consola Citrix Studio. Mai jos este o ilustrație cu tabul Principal pentru Citrix Profile Management Settings și o listă a taburilor disponibile pentru o imagine de ansamblu.

Îngrijim utilizatorul cu un număr
Gestionarea centralizată a setărilor mediului de lucru al utilizatorului nu este nici pe departe principalul avantaj al WEM. Multe dintre funcționalitățile enumerate mai sus pot fi realizate folosind politicile de grup standard. Avantajul WEM constă în modul în care aceste setări sunt aplicate. Politicile standard sunt utilizate în timpul conectării utilizatorilor, într-o succesiune una după alta. Și doar după aplicarea tuturor politicilor, procesul de logare se finalizează, iar utilizatorului îi devine disponibil desktop-ul. Cu cât mai multe setări sunt implicate prin politicile de grup, cu atât mai mult timp este necesar pentru aplicarea lor. Acest lucru îngreunează semnificativ timpul de conectare. Spre deosebire de politicile de grup, agentul WEM schimbă ordinea de procesare și aplică setările în mai multe fire, în paralel și asincron. Timpul de conectare al utilizatorului este semnificativ redus.

Avantajul aplicării setărilor prin Citrix WEM în comparație cu politicile de grup este demonstrat într-un videoclip.

Redați video

Gestionarea consumului de resurse computaționale

Să luăm în considerare un alt aspect al utilizării Citrix WEM, și anume posibilitatea de optimizare a sistemului în ceea ce privește gestionarea consumului de resurse (Resource Management). Setările se află în secțiunea System Optimization și sunt împărțite în mai multe blocuri:

  • Managementul CPU
  • Managementul memoriei
  • Managementul IO
  • Deconectare rapidă
  • Citrix Optimizer

Managementul CPU conține parametrii pentru gestionarea resurselor procesorului: limitarea consumului de resurse în ansamblu, gestionarea vârfurilor de consum al resurselor procesorului și prioritizarea resurselor la nivelul aplicațiilor. Setările principale sunt situate pe tabul CPU Manager Settings și sunt prezentate în ilustrația de mai jos.

Îngrijim utilizatorul cu un număr
În general, scopul parametrilor este clar din denumirile lor. Interesantă este posibilitatea de gestionare a resurselor procesorului, pe care Citrix o numește "optimizare inteligentă" – CPUIntelligent CPU optimization. Sub acest nume pompos se ascunde o funcționalitate simplă, dar suficient de eficientă. La lansarea aplicației, procesului i se atribuie prioritate maximă în utilizarea CPU-ului. Acest lucru asigură o pornire rapidă a aplicației și, în general, crește confortul de utilizare a sistemului. Toată "magia" constă în video.

Redați video

În secțiunile Managementul Memoriei și Managementul I/O sunt puține setări, iar esența lor este extrem de simplă: gestionarea memoriei și a procesului de intrare-ieșire în timpul lucrului cu discul. Managementul memoriei este activat implicit și se aplică tuturor proceselor. La lansarea aplicației, procesele sale rezervă pentru activitatea lor o parte din memoria RAM. De obicei, această rezervă este mai mare decât necesarul actual, – rezervele sunt create "pe viitor", pentru a asigura o funcționare rapidă a aplicației. Optimizarea memoriei constă în eliberarea memoriei de la procesele care au fost inactive pentru o perioadă stabilită (Idles State). Acest lucru se realizează prin mutarea paginilor de memorie neutilizate în fișierul de swap. Optimizarea activității discului se obține prin atribuirea de priorități aplicațiilor. În imaginea de mai jos sunt prezentate parametrii disponibili pentru utilizare.

Îngrijim utilizatorul cu un număr
Să examinăm secțiunea Fast Logoff. La încheierea obișnuită a sesiunii de lucru, utilizatorul vede cum se închid aplicațiile, se copiază profilul etc. Prin utilizarea opțiunii Fast Logoff, agentul WEM monitorizează apelul de încheiere a sesiunii de lucru (Log Off) și deconectează sesiunea utilizatorului – o transformă în stare de Deconectare. Pentru utilizator, încheierea sesiunii are loc instantaneu. Iar sistemul finalizează normal toate procesele de lucru în fundal. Opțiunea Fast Logoff se activează cu o simplă "bifă", dar pot fi stabilite excepții.

Îngrijim utilizatorul cu un număr
Și, în sfârșit, secțiunea Citrix Optimizer. Administratorii Citrix cunosc bine instrumentul de optimizare a „imaginei de bază” – Citrix Optimizer. Acest instrument este integrat în Citrix WEM 2003. În imaginea de mai jos este prezentat lista șabloanelor disponibile.

Îngrijim utilizatorul cu un număr
Administratorii pot edita șabloanele existente, pot crea altele noi, pot vizualiza parametrii stabiliți în șabloane. Fereastra cu setările – în imaginea de mai jos.

Îngrijim utilizatorul cu un număr

Restricționarea accesului la aplicații

Citrix WEM poate fi folosit pentru a restricționa lansarea sau instalarea aplicațiilor, executarea scripturilor, încărcarea bibliotecilor DLL. Aceste setări sunt grupate în secțiunea Security. În imaginea de mai jos sunt enumerate regulile pe care sistemul le propune să fie create implicit pentru fiecare subsecțiune, iar în mod implicit toate sunt permise. Administratorii pot suprascrie aceste setări sau crea altele noi, pentru fiecare regulă fiind disponibilă una dintre cele două acțiuni – AllowDeny. În paranteze, lângă numele subsecțiunii, este indicat numărul regulilor create. În secțiunea Application Security nu există setări proprii, ci sunt afișate toate regulile din subsecțiunile sale. Pe lângă crearea regulilor, administratorii pot importa regulile existente AppLocker, dacă acesta este utilizat în organizație, și gestiona centralizat setările mediului dintr-o singură consolă.

Îngrijim utilizatorul cu un număr
În secțiunea Managementul proceselor se pot crea liste negre și albe pentru a restricționa lansarea aplicațiilor în funcție de numele fișierelor executabile.

Îngrijim utilizatorul cu un număr

Managementul stațiilor de lucru fizice

Setările anterioare ne-au interesat pentru gestionarea resurselor și parametrilor de configurare a mediu de lucru pentru utilizatori în ceea ce privește utilizarea VDI și serverelor terminale. Ce oferă Citrix pentru gestionarea stațiilor de lucru fizice de la care se realizează conectarea? Capacitățile WEM, menționate anterior, pot fi aplicate stațiilor de lucru fizice. În plus, instrumentul permite „transformarea” PC-ului într-un „client subțire”. Această transformare se realizează prin blocarea accesului utilizatorilor la desktop și utilizarea funcționalităților încorporate ale Windows în general. În loc de desktop, se lansează interfața grafică a agentului WEM (se folosește același agent WEM ca și pe VDIRDSH), în care sunt afișate resursele publicate de Citrix. Citrix are software-ul Citrix DesktopLock, care de asemenea permite transformarea PC-ului într-un „client subțire”, dar capabilitățile Citrix WEM sunt mai extinse. Mai jos sunt imagini cu parametrii principali care pot fi utilizați pentru a gestiona computerele fizice.

Îngrijim utilizatorul cu un număr
Îngrijim utilizatorul cu un număr
Îngrijim utilizatorul cu un număr
Mai jos este o captură de ecran care arată cum arată spațiul de lucru după transformarea într-un „client subțire”. În meniul derulant „Setări” sunt listate elementele prin care utilizatorul își poate ajusta mediul conform preferințelor sale. O parte sau toate elementele pot fi eliminate din interfață.

Îngrijim utilizatorul cu un număr
Administratorii pot adăuga în mod centralizat în secțiunea „Site-uri” linkuri către resursele web ale companiei, iar în secțiunea „Instrumente” aplicațiile instalate pe PC-urile fizice necesare utilizatorilor. De exemplu, este util să adăugați în „Site-uri” un link către portalul de suport tehnic, unde angajatul poate crea o solicitare dacă întâmpină probleme la conectarea la VDI.

Îngrijim utilizatorul cu un număr
Nu se poate numi un „client subțire” complet o astfel de soluție: capabilitățile sale sunt limitate în comparație cu versiunile comerciale ale soluțiilor similare. Dar este suficient pentru a simplifica și unifica interfața de lucru cu sistemul, a restricționa accesul utilizatorilor la setările sistemului PC și a utiliza parcul de PC-uri învechite ca alternativă temporară la soluțiile specializate.

***

Așadar, să rezumăm recenzia Citrix WEM. Produsul „are capacități”:

  • de a gestiona setările mediului de lucru al utilizatorilor
  • de a gestiona resursele: procesor, memorie, disk
  • de a asigura logare și delogare rapidă din sistem (LogOnLogOff) și lansarea aplicațiilor
  • de a restricționa utilizarea aplicațiilor
  • de a transforma PC-urile în „clienți subțiri”

Desigur, este posibil să evaluăm cu scepticism videoclipurile demonstrative ale utilizării WEM. După cum arată experiența noastră, la majoritatea companiilor care nu utilizează WEM, timpul mediu de logare este de 50-60 de secunde, ceea ce nu diferă semnificativ de timpul din videoclip. Cu WEM, timpul de conectare poate fi redus substanțial. De asemenea, utilizând reguli simple de gestionare a resurselor companiei, se poate crește densitatea utilizatorilor pe server sau asigura o calitate mai bună a muncii cu sistemul pentru utilizatorii actuali.

Citrix WEM se integrează bine în conceptul de „loc de muncă digital”, fiind disponibil pentru toți utilizatorii Citrix Virtual Apps And Desktop începând cu ediția Advanced și în prezența suportului activ Customer Success Services.

Autor: Valeriy Novikov, inginer senior de proiectare a complexelor de calcul „Infosistem Jet”

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster