Puna e punĂ«s me ne do tĂ« mbetet gjatĂ« dhe pĂ«rtej pandemisĂ« sĂ« sotme. 74% e kompanive nga 317 tĂ« anketuar nga Gartner do tĂ« vazhdojnĂ« tĂ« pĂ«rdorin formatin e punĂ«s nĂ« distancĂ«. Mjetet IT pĂ«r organizimin e saj do tĂ« jenĂ« tĂ« kĂ«rkuara nĂ« tĂ« ardhmen. Paraqesim njĂ« pĂ«rmbledhje tĂ« produktit Citrix Workspace Environment Manager â njĂ« element thelbĂ«sor pĂ«r krijimin e hapĂ«sirĂ«s dixhitale tĂ« punĂ«s. NĂ« kĂ«tĂ« material do tĂ« shqyrtojmĂ« arkitekturĂ«n dhe funksionalitetet kryesore tĂ« produktit.

Arkitektura e zgjidhjes
Citrix WEM ka një arkitekturë klasike klient-server.

WEM agent WEM agent â pjesa klient e softuerit Citrix WEM. Instalimi bĂ«het nĂ« vendet e punĂ«s (virtuale ose fizike, njĂ«pĂ«rdorues (VDI) ose shumĂ«pĂ«rdorues (terminal) falas. Kjo Ă«shtĂ« vetĂ«m njĂ« nga shumĂ« privilegjet qĂ« ofrojmĂ« pĂ«r klientĂ«t tanĂ« tĂ« rinj tĂ« web-hosting.) pĂ«r menaxhimin e ambientit tĂ« pĂ«rdoruesve.
WEM Infrastructure services shĂ«rbimet infrastrukturore â pjesa server, e cila siguron shĂ«rbimin e agjentĂ«ve WEM.
MS SQL Server â serveri i DBMS i nevojshĂ«m pĂ«r shĂ«rbimin e bazĂ«s sĂ« tĂ« dhĂ«nave WEM, ku ruhet informacioni konfiguruese i Citrix WEM.
WEM administration console â konsolĂ« e menaxhimit tĂ« ambientit WEM.
Do të bëjmë një ndryshim të vogël në përshkrimin e komponentit WEM Infrastructure services në sitin e Citrix (shihni screenshot):

Në sit është gabimisht e shënuar se WEM Infrastructure services instalohet në serverin terminal. Kjo nuk është e saktë. Në serverët terminal instalohet WEM agent për menaxhimin e ambientit të përdoruesve. Për më tepër, nuk është e mundur të bëhet instalimi i WEM agent dhe serverit WEM në të njëjtin serveri. Për funksionimin e serverit WEM, roli i shërbimeve terminale nuk është i nevojshëm. Ky komponent është infrastrukturne dhe si çdo shërbim, është e dëshirueshme të vendoset në një server të veçuar. Një server WEM me karakteristika 4 vCPUs, 8 GB RAM është në gjendje të shërbejë deri në 3000 përdorues. Për të siguruar qëndrushmërinë, është e rekomandueshme të instaloni në ambientin minimalisht dy serverë WEM.
Përgjegjësi kryesore
NjĂ« nga detyrat e administratorĂ«ve tĂ« IT Ă«shtĂ« organizimi i hapĂ«sirĂ«s sĂ« punĂ«s pĂ«r pĂ«rdoruesit. Mjetet e punĂ«s qĂ« pĂ«rdorin punonjĂ«sit duhet tĂ« jenĂ« nĂ« dispozicion dhe tĂ« konfigurohen si duhet. AdministratorĂ«t duhet tĂ« sigurojnĂ« qasje nĂ« aplikacione (tĂ« vendosin shkurtesa nĂ« desktop dhe nĂ« menunĂ« "Start", tĂ« konfigurojnĂ« asociojmet e skedarĂ«ve), tĂ« sigurojnĂ« qasje nĂ« burimet informative (tĂ« lidhin disqet rrjet), tĂ« lidhin printuesit rrjet, mundĂ«sinĂ« e ruajtjes qendrore tĂ« dokumenteve tĂ« pĂ«rdoruesit, tĂ« sigurojnĂ« mundĂ«sinĂ« qĂ« pĂ«rdoruesit tĂ« kryejnĂ« konfigurimet e ambientit tĂ« tyre dhe mĂ« e rĂ«ndĂ«sishmja â tĂ« sigurojnĂ« njĂ« punĂ« komode pĂ«r pĂ«rdoruesit. Nga ana tjetĂ«r, administratorĂ«t janĂ« pĂ«rgjegjĂ«s pĂ«r sigurinĂ« e tĂ« dhĂ«nave nĂ« varĂ«si tĂ« kushteve tĂ« ndryshme, nĂ« tĂ« cilat punon pĂ«rdoruesi dhe kushteve tĂ« pĂ«rmbushjes sĂ« politikĂ«s sĂ« licencave tĂ« softuerit. Citrix WEM Ă«shtĂ« i destinuar pĂ«r zgjidhjen e kĂ«tyre problemeve.
Pra, funksionalitetet kryesore të Citrix WEM:
- menaxhimi i ambientit të punës së përdoruesve
- menaxhimi i përdorimit të resurseve llogaritëse
- kufizimi i aksesit në aplikacione
- menaxhimi i stacioneve të punës fizike
Menaxhimi i ambientit të punës së përdoruesve
Cilat mundësi ofron Citrix WEM për menaxhimin e parametrave të krijimit të ambientit të punës së përdoruesve? Në figurën më poshtë është paraqitur konsola e menaxhimit të Citrix Workspace Environment Manager. Në seksionin Action janë listuar veprimet që administratorët mund të aplikojnë për konfigurimin e ambientit të punës. Në veçanti, ato përfshijnë krijimin e shkurtesave të aplikacioneve në desktop dhe në menunë "Start" (përfshirë edhe për aplikacionet e publikuara përmes integrimit me Citrix Storefront, si dhe mundësia e caktimit të çelësave të nxehtë për dialogun e shpejtë me aplikacionet dhe koordinatat për vendosjen e shkurtesave në një vend të caktuar të ekranit), lidhjen e printuesve rrjet dhe disqeve rrjet, krijimin e disqeve virtuale, menaxhimin e çelësave të regjistrit, krijimin e variablave të ambientit, konfigurojnë mapimin e porteve COM dhe LPT në seancë, modifikimin e skedarëve INI, zhvillimin e programeve-skripte (gjatë operacioneve LogOn, LogOff, Reconnect), menaxhimin e skedarëve dhe dosjeve (krijimin, kopjimin, fshirjen e skedarëve dhe dosjeve), krijimin e User DSN për të konfiguruar lidhjen me DB-në në serverin SQL, dhe për të konfiguruar asociojmet e skedarëve.

Për lehtësimin e administratës, veprimet e krijuara mund të grupohen në Action Group.
Për të aplikuar veprimet e krijuara, ato duhet të emërohen në grupin e sigurisë ose në llogarinë e përdoruesit të domenit në tabin Assignments. Në figurën më poshtë është paraqitur seksioni Assessments dhe procesi i emërimit të veprimeve të krijuara. Mund të emërohet Action Group me të gjitha veprimet e përfshira ose të shtohet nocioni i nevojshëm i veprimit veçmas, duke i tërhequr ato nga kolona e majtë Available në të djathtën Assigned.

Duke emërohet "veprimi", duhet të zgjidhni një filtër, mbi bazën e rezultateve të analizës, i cili do t'i përcaktojë sistemit nevojën për të aplikuar veprime të caktuara. Në sistem, në mënyrë të paracaktuar krijohet një filtër Always True. Duke e përdorur këtë, të gjitha veprimet e emëruara aplikohen gjithmonë. Për një menaxhim më fleksibël, administratorët krijojnë filtrat e tyre në seksionin Filters. Një filtër përbëhet nga dy pjesë: "Kushtet" (Conditions) dhe "Rregullat" (Rules). Në figurë janë treguar dy seksione, në anën e majtë një dritare për krijimin e kushtit, dhe në të djathtë një rregull që përmban kushtet e zgjedhura për të aplikuar veprimin e dëshiruar.

NĂ« konsolĂ« ka njĂ« numĂ«r tĂ« konsiderueshĂ«m "kushtesh" â nĂ« figurĂ« Ă«shtĂ« paraqitur vetĂ«m njĂ« pjesĂ« e tyre. PĂ«rveç kontrollit tĂ« pĂ«rfshirjes nĂ« njĂ« faqe ose nĂ« njĂ« grup Active Directory, janĂ« tĂ« disponueshĂ«m filtrat pĂ«r kontrollin e atributeve tĂ« veçanta AD, emrit tĂ« PC-sĂ« ose adresave IP, pĂ«rputhjes sĂ« versionit tĂ« OS-sĂ«, kontrollet e pĂ«rputhjes sĂ« datĂ«s dhe orĂ«s, lloji i burimeve tĂ« publikuara, etj.
Përveç menaxhimit të konfigurimeve të ambientit të punës së përdoruesve përmes aplikimit të Action, në konsolën Citrix WEM ka edhe një seksion tjetër të madh. Ky seksion quhet Policies and Profiles. Ai ofron mundësi për konfigurime shtesë. Seksioni përbëhet nga tre nëndegë: Environmental Settings, Microsoft USV Settings dhe Citrix Profile Management Settings.
Environmental Settings përfshin një numër të madh konfigurimesh, të grupuara tematikisht sipas disa skedave. Emrat e tyre flasin vetë. Le të shikojmë çfarë mundësish janë të disponueshme për administratorët për formimin e ambientit të përdoruesve.
Skeda Start Menu:

Skeda Desktop:

Skeda Windows Explorer:

Skeda Control Panel:

Skeda SBCHVD Tuning:

Do t'i anashkalojmĂ« konfigurimet nga seksioni Microsoft USV Settings. NĂ« kĂ«tĂ« bllok konfigurohen komponentĂ«t standardĂ« tĂ« Microsoft â Folder Redirection dhe Roaming Profiles nĂ« mĂ«nyrĂ« tĂ« ngjashme me konfigurimet nĂ« politikat grupore.

Dhe nĂ«ndega e fundit â janĂ« Citrix Profile Management Settings. Ai Ă«shtĂ« pĂ«rgjegjĂ«s pĂ«r konfigurimin e Citrix UPM, i cili Ă«shtĂ« destinua pĂ«r menaxhimin e profileve tĂ« pĂ«rdoruesve. Numri i konfigurimeve nĂ« kĂ«tĂ« seksion Ă«shtĂ« mĂ« i madh se nĂ« dy tĂ« parat sĂ« bashku. Konfigurimet janĂ« tĂ« grupuara nĂ« seksione dhe janĂ« organizuar nĂ« formĂ« skedash dhe pĂ«rputhen me konfigurimet e Citrix UPM nĂ« konsolĂ«n Citrix Studio. MĂ« poshtĂ« Ă«shtĂ« figura me skedĂ«n Main Citrix Profile Management Settings dhe lista e skedave tĂ« disponueshme Ă«shtĂ« shtuar pĂ«r referencĂ« tĂ« pĂ«rgjithshme.

Menaxhimi qendror i konfigurimeve tĂ« ambientit tĂ« punĂ«s tĂ« pĂ«rdoruesit â ende nuk Ă«shtĂ« gjĂ«ja kryesore qĂ« ofron WEM. Shumica e funksionaliteteve tĂ« pĂ«rmendura mĂ« sipĂ«r mund tĂ« realizohen pĂ«rmes politikave grupore standarde. Avantazhi i WEM Ă«shtĂ« se si aplikohet kĂ«to konfigurime. Politikat standarde pĂ«rdoren gjatĂ« lidhjes sĂ« pĂ«rdoruesve nĂ« mĂ«nyrĂ« tĂ« njĂ«pasnjĂ«shme. Dhe vetĂ«m pas aplikimit tĂ« tĂ« gjitha politikave procesi i futjes (logon) nĂ« sistem pĂ«rfundon dhe desktopi bĂ«het i disponueshĂ«m pĂ«r pĂ«rdoruesin. Sa mĂ« shumĂ« konfigurime tĂ« angazhuara pĂ«rmes politikave grupore, aq mĂ« shumĂ« kohĂ« kĂ«rkohet pĂ«r t'i aplikuar. Kjo e zgjat ndjeshĂ«m kohĂ«n e futjes nĂ« sistem. Ndryshe nga politikat grupore, agjenti WEM ndryshon rendin e pĂ«rpunimit dhe aplikon konfigurimet nĂ« disa rrjedha paralel dhe asinhron. Koha e futjes sĂ« pĂ«rdoruesit nĂ« sistem zvogĂ«lohet ndjeshĂ«m.
Avantazhi i aplikimit të konfigurimeve përmes Citrix WEM mbi politikat grupore është demonstruar në video.

Menaxhimi i konsumit të burimeve kompjuterike
Le të shqyrtojmë një aspekt tjetër të përdorimit të Citrix WEM, dmth. mundësia për optimizimin e sistemit në aspektin e menaxhimit të konsumit të resurseve (Resource Management). Konfigurimet ndodhen në seksionin System Optimization dhe ndahen në disa blloqe:
- Menaxhimi i CPU
- Menaxhimi i Memories
- Menaxhimi i IO
- Dalja e shpejtë
- Citrix Optimizer
Menaxhimi i CPU përmban parametra për menaxhimin e burimeve të procesorit: kufizimi i konsumit të burimeve në përgjithësi, trajtimi i shpërthimeve të konsumit të burimeve të procesorit dhe prioritetizimi i burimeve në nivelin e aplikacioneve. Konfigurimet kryesore janë të vendosura në skedën CPU Manager Settings dhe janë paraqitur në figurën më poshtë.

NĂ« pĂ«rgjithĂ«si, qĂ«llimi i parametrave Ă«shtĂ« i qartĂ« nga emrat e tyre. Interesante Ă«shtĂ« mundĂ«sia e menaxhimit tĂ« burimeve tĂ« procesorit, tĂ« cilĂ«n Citrix e quet optimizim "inteligjent" â CPU Intelligent CPU optimization. Pas njĂ« emri tĂ« tillĂ« tĂ« bujshĂ«m fshihet njĂ« funksionalitet i thjeshtĂ«, por mjaft efektiv. Kur njĂ« aplikacion lansohet, procesit i caktohet prioriteti maksimal nĂ« pĂ«rdorimin e CPU. Kjo siguron njĂ« lançim tĂ« shpejtĂ« tĂ« aplikacionit dhe nĂ« pĂ«rgjithĂ«si rrit nivelin e komfortit nĂ« punĂ«n me sistemin. E gjitha "magjia" gjendet nĂ« video.

Në seksionet Menaxhimi i Memories dhe Menaxhimi i IO ka pak parametra, por thelbi i tyre është shumë i thjeshtë: menaxhimi i memories dhe procesi i hyrjes-daljes gjatë punës me diskun. Menaxhimi i memories është i aktivizuar nga e para dhe aplikohet për të gjitha proceset. Kur aplikacioni nisi, proceset e tij rezervojnë një pjesë të memories operative për punën e tyre. Në përgjithësi, ky rezervim është më i madh se çfarë nevojitet aktualisht, - rezervimi krijohet "në rritje", për të siguruar një punë të shpejtë të aplikacionit. Optimizimi i memories përfshin çlirimin e memories nga ato procese që kanë qenë për një kohë të vendosur në gjendje pasive (Idles State). Kjo arrihet duke transferuar faqet e përdorura të memories në skedarin e shkëmbimit. Optimizimi i aktivitetit të diskut arrihet falë caktimit të prioriteteve për aplikacionet. Në figurën më poshtë janë paraqitur parametrat e disponueshëm për t'u përdorur.

Le të shqyrtojmë seksionin Fast Logoff. Kur një seancë pune përfundon normalisht, përdoruesi sheh si mbyllen aplikacionet, kopjohet profili etj. Kur përdoret opsioni Fast Logoff, agjenti WEM ndjek thirrjen për përfundimin e seancës (Log Off) dhe çaktivizon seancën e përdoruesit - e kalon atë në gjendjen Disconnect. Për përdoruesin, përfundimi i seancës ndodh menjëherë. Ndërsa sistemi mbaron të gjitha proceset e punës në "sfond". Opsioni Fast Logoff aktivizohet me një "pullë", por mund të caktohen përjashtime.

Dhe përfundojmë me seksionin Citrix Optimizer. Administratorët e Citrix e njohin mirë mjetin për optimizimin e "images së artë" - Citrix Optimizer. Ky mjet është i integruar në Citrix WEM 2003. Në figurën më poshtë është paraqitur lista e shablloneve të disponueshme.

AdministratorĂ«t mund tĂ« redaktojnĂ« shabllonet aktuale, tĂ« krijojnĂ« tĂ« reja, tĂ« shikojnĂ« parametrat e vendosur nĂ« shabllone. Dritarja me parametrat â e paraqitur nĂ« figurĂ«n mĂ« poshtĂ«.

Kufizimi i aksesit në aplikacione
Citrix WEM mund të përdoret për të kufizuar nisjen, instalimin e aplikacioneve, ekzekutimin e skenarëve, ngarkimin e bibliotekave DLL. Këto parametra janë të grumbulluar në seksionin Siguria. Në figurën më poshtë janë listuar rregullat që sistemi ofron të krijohen si nivele për çdo nënseksion dhe për të gjitha është e lejuar nga e para. Administratorët mund të rindërtojnë këto parametra ose të krijojnë të reja, për çdo rregull janë në dispozicion një nga dy veprime - AllowDeny. Në kllapa me emrin e nënseksionit është caktuar numri i rregullave të krijuara brenda tij. Në seksionin e Sigurisë së Aplikacioneve nuk ka parametra të rinj, aty shfaqen të gjitha rregullat nga nënseksionet e tij. Përveç krijimit të rregullave, administratorët mund të importojnë rregullat ekzistuese të AppLocker, nëse ai përdoret në organizatë, dhe të menaxhojnë cilësimet e ambientit nga një konsolë të vetme.

Në seksionin Menaxhimi i proceseve, mund të krijoni lista të zeza dhe të bardha për të kufizuar nisjen e aplikacioneve sipas emrave të skedarëve ekzekutivë.

Menaxhimi i stacioneve të punës fizike
Parametrat e mĂ«parshĂ«m ishin interesante pĂ«r menaxhimin e burimeve dhe parametrave tĂ« formimit tĂ« ambientit tĂ« punĂ«s tĂ« pĂ«rdoruesve nĂ« lidhje me punĂ«n me VDI dhe serverĂ«t terminal. ĂfarĂ« ofron Citrix pĂ«r menaxhimin e stacioneve tĂ« punĂ«s fizike nga tĂ« cilat kryhet lidhja? MundĂ«sitĂ« e WEM, tĂ« pĂ«rshkruara mĂ« lart, mund tĂ« zbatohen edhe pĂ«r stacionet e punĂ«s fizike. PĂ«rveç kĂ«saj, mjeti lejon "transformimin" e PC nĂ« "klient tĂ« hollĂ«". Kjo transformim ndodh kur bllokohet aksesin e pĂ«rdoruesve nĂ« desktop dhe pĂ«rdoren mundĂ«sitĂ« e integruara tĂ« Windows nĂ« pĂ«rgjithĂ«si. NĂ« vend tĂ« desktopit, aktivizohet ndĂ«rfaqja grafike e agjentit WEM (pĂ«rdoret i njĂ«jti agjent WEM si nĂ« VDIRDSH), nĂ« tĂ« cilĂ«n shfaqen burimet e botuara tĂ« Citrix. Citrix ka programin Citrix DesktopLock, i cili gjithashtu lejon transformimin e PC nĂ« "TK", por mundĂ«sitĂ« e Citrix WEM janĂ« mĂ« tĂ« gjera. MĂ« poshtĂ« janĂ« paraqitur imazhet e parametrave kryesorĂ« tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r menaxhimin e kompjuterĂ«ve fizikĂ«.



Më poshtë është një screenshot se si duket vendi i punës pas transformimit të tij në "klient të hollë". Në menunë e rënë "Parametrat" janë listuar elementët, me ndihmën e të cilëve përdoruesi mund të konfigurojë ambientin sipas dëshirës së tij. Disa prej tyre ose të gjithë elementët mund të hiqen nga ndërfaqja.

Administratorët mund të shtojnë në mënyrë qendrore në seksionin "Site" lidhjet në burimet në internet të kompanisë, dhe në seksionin "Mjetet" aplikacionet, të instaluara në PC të fizikë, të nevojshme për punën e përdoruesve. Për shembull, është e dobishme të shtoni në "Site" një lidhje në portalin e mbështetjes për përdoruesit, ku punonjësi mund të krijojë një kërkesë, nëse ka probleme me lidhjen në VDI.

Nuk mund të quhet një "klient i hollë" ky zgjidhje: mundësitë e tij janë të kufizuara krahasuar me versionet komerciale të zgjidhjeve të ngjashme. Por është e mjaftueshme për të thjeshtuar dhe unifikuar ndërfaqen e punës me sistemin, për të kufizuar qasjen e përdoruesve në cilësimet sistemore të PC dhe për të përdorur parqet e vjetra të PC-ve si një alternativë temporale ndaj zgjidhjeve të specializuara.
***
Pra, le të përmbledhim shqyrtimin e Citrix WEM. Produkti "di":
- të menaxhojë parametrat e ambientit të punës së përdoruesve
- të menaxhojë burimet: procesori, memoria, disku
- të sigurojë hyrje dhe dalje të shpejtë nga Sistemi (LogOnLogOff) dhe ekzekutimin e aplikacioneve
- të kufizojë përdorimin e aplikacioneve
- të transformojë PC-të në "klientë të hollë"
Sigurisht, mund të vlerësohet me skepticizëm videot demonstrative të përdorimit të WEM. Sipas përvojës sonë, në shumicën e kompanive që nuk përdorin WEM, koha mesatare e hyrjes është 50-60 sekonda, e cila nuk ndryshon shumë nga koha në video. Me WEM, koha e hyrjes në sistem mund të reduktohet ndjeshëm. Po ashtu, duke përdorur rregulla të thjeshta për menaxhimin e burimeve të kompanisë, mund të rritet dendësia e përdoruesve në server ose të sigurohet një cilësi më e mirë punë me sistemin për përdoruesit ekzistues.
Citrix WEM përshtatet mirë në konceptin e "vendit të punës digjital", është i disponueshëm për të gjithë përdoruesit e Citrix Virtual Apps And Desktop duke filluar nga edicioni Advanced dhe me mbështetje aktive nga Shërbimet e Sukcesit të Klientëve.
Autor: Valery Novikov, inxhinier kryesor-projektues i komplekseve të kompjuterizuar "Infosistem Jet"
Burimi: habr.com
