Kullanıcıyı bir numara ile çevreleyin

Bizimle uzaktan çalışma uzun süre ve mevcut pandeminin ötesinde kalacak. Gartner tarafından ankete katılan 74 şirketin %317'ü uzaktan çalışmaya devam edecek. Kuruluşu için BT araçları gelecekte aktif olarak talep edilecektir. Dijital bir çalışma alanı oluşturmak için temel bir unsur olan Citrix Workspace Environment Manager ürününe genel bir bakış sunar. Bu malzemede, ürünün mimarisini ve ana özelliklerini ele alacağız.

Kullanıcıyı bir numara ile çevreleyin

Çözüm mimarisi

Citrix WEM, klasik bir istemci-sunucu çözümü mimarisine sahiptir.

Kullanıcıyı bir numara ile çevreleyin
WEM aracısı WEM aracısı – Citrix WEM yazılımının istemci kısmı. Kullanıcı ortamını yönetmek için iş istasyonlarına (sanal veya fiziksel, tek kullanıcılı (VDI) veya çok kullanıcılı (terminal sunucuları)) kurulur.

WEM Altyapı hizmetleri – WEM aracılarının bakımını sağlayan sunucu bölümü.

MS SQL Server – Citrix WEM yapılandırma bilgilerinin depolandığı WEM veritabanını korumak için gereken DBMS sunucusu.

WEM yönetim konsolu – WEM ortamı yönetim konsolu.

Citrix web sitesindeki WEM Altyapı hizmetleri bileşeninin açıklamasında küçük bir düzeltme yapalım (ekran görüntüsüne bakın):

Kullanıcıyı bir numara ile çevreleyin
Site, yanlışlıkla WEM Altyapı hizmetlerinin terminal sunucusunda kurulu olduğunu belirtir. Bu yanlış. WEM aracısı, kullanıcı ortamını yönetmek için terminal sunucularına kurulur. Ayrıca WEM agnet ve WEM sunucusunu aynı sunucuya kurmak mümkün değildir. WEM sunucusu, Terminal Hizmetleri rolünü gerektirmez. Bu bileşen altyapısaldır ve herhangi bir hizmet gibi, ayrı bir özel sunucuya yerleştirilmesi arzu edilir. 4 vCPU, 8 GB RAM özelliklerine sahip bir WEM sunucusu 3000 kullanıcıya kadar hizmet verebilir. Hata toleransını sağlamak için ortama en az iki WEM sunucusu kurmaya değer.

Ana özellikleri

BT yöneticilerinin görevlerinden biri de kullanıcıların çalışma alanlarının düzenlenmesidir. Çalışanlar tarafından kullanılan çalışma araçları el altında olmalı ve gerektiği şekilde yapılandırılmalıdır. Yöneticilerin uygulamalara erişim sağlaması (kısayolları masaüstüne ve Başlat menüsüne yerleştirmesi, dosya ilişkilendirmelerini ayarlaması), bilgi kaynaklarına erişimi sağlaması (ağ sürücülerini bağlaması), ağ yazıcılarını bağlaması, kullanıcı belgelerini merkezi olarak depolayabilmesi, kullanıcıların ortamlarını yapılandırmak ve en önemlisi rahat bir kullanıcı deneyimi sağlamak. Yöneticiler ise, kullanıcının çalıştığı belirli koşullara ve yazılım lisans politikasına uyum koşullarına bağlı olarak veri güvenliğinden sorumludur. Citrix WEM, bu sorunları çözmek için tasarlanmıştır.

Yani, Citrix WEM'in ana özellikleri:

  • kullanıcı ortamı yönetimi
  • bilgi işlem kaynaklarının tüketiminin yönetimi
  • uygulamalara erişimin kısıtlanması
  • fiziksel iş istasyonu yönetimi

Kullanıcı Çalışma Alanı Yönetimi

Citrix WEM, kullanıcı deneyimi oluşturma ayarlarını yönetmek için hangi seçenekleri sunar? Aşağıdaki şekil, Citrix Workspace Environment Manager için yönetim konsolunu göstermektedir. Eylem bölümü, bir yöneticinin bir çalışma ortamı ayarlamak için yapabileceği eylemleri listeler. Yani, masaüstünde ve Başlat menüsünde uygulama kısayolları oluşturun (Citrix Storefront ile entegrasyon yoluyla yayınlanan uygulamalar ve ayrıca uygulamaları hızlı bir şekilde başlatmak için kısayol tuşları atama yeteneği ve kısayolları ekranda belirli bir konuma yerleştirmek için koordinatlar dahil) , ağ yazıcılarını ve ağ sürücülerini bağlayın, sanal sürücüler oluşturun, kayıt defteri anahtarlarını yönetin, ortam değişkenleri oluşturun, oturumda COM ve LPT bağlantı noktalarının eşlemesini yapılandırın, INI dosyalarını değiştirin, komut dosyası programlarını çalıştırın (LogOn, LogOff, Reconnect işlemleri sırasında), dosyaları yönetin ve klasörler (dosya ve klasörler oluşturun, kopyalayın, silin), SQL sunucusundaki bir veritabanına bağlantı kurmak için bir Kullanıcı DSN'si oluşturun, dosya ilişkilendirmeleri kurun.

Kullanıcıyı bir numara ile çevreleyin
Yönetim kolaylığı için, oluşturulan "eylemler" Eylem Gruplarında birleştirilebilir.

Oluşturulan eylemlerin uygulanabilmesi için Atamalar sekmesinde bir güvenlik grubuna veya etki alanı kullanıcı hesabına atanmaları gerekir. Aşağıdaki şekil, Değerlendirmeler bölümünü ve oluşturulan "eylemleri" atama sürecini göstermektedir. İçinde bulunan tüm "eylemler" ile bir Eylem Grubu atayabilir veya gerekli "eylemler" grubunu soldaki Mevcut sütundan sağdaki Atananlar sütununa sürükleyerek ayrı ayrı ekleyebilirsiniz.

Kullanıcıyı bir numara ile çevreleyin
"Eylemler" atarken, sistemin belirli "eylemleri" uygulama ihtiyacını belirleyeceği analizin sonuçlarına göre bir filtre seçmeniz gerekir. Varsayılan olarak, sistemde bir Always True filtresi oluşturulur. Bunu kullanırken, atanan tüm "eylemler" her zaman uygulanır. Daha esnek bir yönetim için yöneticiler Filtreler bölümünde kendi filtrelerini oluştururlar. Filtre iki bölümden oluşur: "Koşullar" (Koşullar) ve "Kurallar" (Kurallar). Şekil, sol tarafta bir koşulun oluşturulduğu bir pencere ve sağ tarafta istenen "eylemi" uygulamak için seçilen koşulları içeren bir kural olmak üzere iki bölümü göstermektedir.

Kullanıcıyı bir numara ile çevreleyin
Konsolda oldukça fazla sayıda "koşul" mevcuttur - şekil bunların yalnızca bir kısmını göstermektedir. Bir Active Directory sitesindeki veya grubundaki üyeliği kontrol etmenin yanı sıra, PC adlarını veya IP adreslerini kontrol etmek, işletim sistemi sürümünü eşleştirmek, tarih ve saat eşleştirmesini kontrol etmek, yayınlanan kaynakların türü vb. için bireysel AD özniteliklerini kontrol etmek için filtreler mevcuttur.

Action uygulaması aracılığıyla kullanıcı masaüstü ayarlarını yönetmenin yanı sıra, Citrix WEM konsolunda başka bir büyük bölüm daha vardır. Bu bölüme İlkeler ve Profiller adı verilir. Ek ayarlar sağlar. Bölüm üç alt bölümden oluşur: Ortam Ayarları, Microsoft USV Ayarları ve Citrix Profil Yönetim Ayarları.

Çevresel Ayarlar, birkaç sekme altında tematik olarak gruplandırılmış çok sayıda ayar içerir. İsimleri kendileri için konuşur. Bir kullanıcı ortamı oluşturmak için yöneticilere hangi seçeneklerin sunulduğunu görelim.

Başlat Menüsü sekmesi:

Kullanıcıyı bir numara ile çevreleyin
Masaüstü sekmesi:

Kullanıcıyı bir numara ile çevreleyin
Windows Gezgini sekmesi:

Kullanıcıyı bir numara ile çevreleyin
Kontrol Paneli sekmesi:

Kullanıcıyı bir numara ile çevreleyin
SBCHVD Ayarlama sekmesi:

Kullanıcıyı bir numara ile çevreleyin
Microsoft USV Settings kısmından ayarları atlayacağız. Bu blokta, normal Microsoft bileşenlerini - Klasör Yeniden Yönlendirme ve Dolaşım Profillerini, grup ilkelerindeki ayarlarla aynı şekilde yapılandırabilirsiniz.

Kullanıcıyı bir numara ile çevreleyin
Ve son alt bölüm, Citrix Profil Yönetim Ayarlarıdır. Kullanıcı profillerini yönetmek için tasarlanan Citrix UPM'nin yapılandırılmasından sorumludur. Bu bölümde, önceki ikisinin toplamından daha fazla ayar vardır. Ayarlar, bölümler halinde gruplandırılmış ve sekmeler halinde düzenlenmiştir ve Citrix Studio konsolundaki Citrix UPM ayarlarına karşılık gelir. Aşağıda, Ana Citrix Profil Yönetim Ayarları sekmesinin ve genel sunum için eklenen mevcut sekmelerin bir listesinin bulunduğu bir resim bulunmaktadır.

Kullanıcıyı bir numara ile çevreleyin
Kullanıcının çalışma ortamı ayarlarının merkezi yönetimi, WEM'in sunduğu temel şey değildir. Yukarıda listelenen işlevlerin çoğu, standart grup ilkeleri kullanılarak yapılabilir. WEM'in avantajı, bu ayarların nasıl uygulandığıdır. Kullanıcıların birbiri ardına bağlanması sırasında standart politikalar kullanılır. Ve ancak tüm ilkeleri uyguladıktan sonra oturum açma işlemi tamamlanır ve masaüstü kullanıcı tarafından kullanılabilir hale gelir. Grup ilkeleri aracılığıyla ne kadar çok ayar etkinleştirilirse, bunların uygulanması o kadar uzun sürer. Bu, oturum açma süresini ciddi şekilde uzatır. Grup ilkelerinden farklı olarak, WEM aracısı işlemeyi yeniden sıralar ve ayarları birden çok iş parçacığında paralel ve eşzamansız olarak uygular. Kullanıcı oturum açma süresi önemli ölçüde azalır.

Grup ilkeleri yerine Citrix WEM aracılığıyla ayarları uygulamanın avantajı videoda gösterilmektedir.

Bilgi işlem kaynaklarının tüketimini yönetme

Citrix WEM kullanmanın başka bir yönünü, yani kaynak tüketimini yönetme (Kaynak Yönetimi) açısından sistemi optimize etme olasılığını ele alalım. Ayarlar, Sistem Optimizasyonu bölümünde bulunur ve birkaç bloğa ayrılır:

  • CPU Yönetimi
  • Bellek Yönetimi
  • GÇ Yönetimi
  • Hızlı oturum kapatma
  • Citrix Optimize Edici

CPU yönetimi, CPU kaynaklarını yönetmek için seçenekler içerir: genel olarak kaynak tüketimini sınırlama, CPU tüketimindeki dalgalanmaları yönetme ve uygulama düzeyinde kaynaklara öncelik verme. Ana ayarlar, CPU Yöneticisi Ayarları sekmesinde bulunur ve aşağıdaki şekilde gösterilir.

Kullanıcıyı bir numara ile çevreleyin
Genel olarak, parametrelerin amacı adlarından anlaşılır. İlginç bir özellik, Citrix'in "akıllı" optimizasyon - CPUIntelligent CPU optimizasyonu dediği işlemci kaynaklarını yönetme yeteneğidir. Yüksek sesli adın altında basit ama oldukça etkili bir işlevsellik gizlenir. Bir uygulama başladığında, işleme en yüksek CPU kullanım önceliği atanır. Bu, uygulamanın hızlı bir şekilde başlatılmasını sağlar ve genel olarak sistemle çalışırken konfor seviyesini artırır. Videodaki tüm "sihir".


Bellek Yönetimi ve GÇ Yönetimi bölümlerinde birkaç ayar vardır, ancak bunların özü son derece basittir: bir diskle çalışırken belleği ve G / Ç sürecini yönetmek. Bellek yönetimi varsayılan olarak etkindir ve tüm işlemler için geçerlidir. Bir uygulama başladığında, işlemleri, çalışmaları için RAM'in bir kısmını ayırır. Kural olarak, bu birikim şu anda ihtiyaç duyulandan daha fazladır - uygulamanın hızlı çalışmasını sağlamak için "büyüme için" rezerv oluşturulur. Bellek optimizasyonu, belirli bir süre boyunca etkin olmayan durumda (Boşta Durum) olan işlemlerden belleğin boşaltılmasından oluşur. Bu, kullanılmayan bellek sayfalarını disk belleği dosyasına taşıyarak elde edilir. Disk etkinliği optimizasyonu, uygulamalara öncelik verilerek sağlanır. Aşağıdaki şekil, kullanım için mevcut seçenekleri göstermektedir.

Kullanıcıyı bir numara ile çevreleyin
Hızlı Oturum Kapatma bölümünü göz önünde bulundurun. Normal oturum sonlandırma sırasında, kullanıcı uygulamaların nasıl kapatıldığını, profilin kopyalandığını vb. Bağlantıyı Kes durumunda. Kullanıcı için oturumu sonlandırmak anlıktır. Ve sistem düzenli olarak tüm iş süreçlerini "arka planda" tamamlar. Hızlı Oturum Kapatma seçeneği tek bir onay kutusuyla etkinleştirilir, ancak istisnalar atanabilir.

Kullanıcıyı bir numara ile çevreleyin
Ve son olarak, Citrix Optimizer bölümü. Citrix yöneticileri, altın görüntü optimizasyon aracı Citrix Optimizer'ın gayet iyi farkındadır. Bu araç Citrix WEM 2003'e entegre edilmiştir. Aşağıdaki şekilde mevcut şablonların listesi gösterilmektedir.

Kullanıcıyı bir numara ile çevreleyin
Yöneticiler mevcut şablonları düzenleyebilir, yenilerini oluşturabilir, şablonlarda ayarlanan parametreleri görüntüleyebilir. Ayarlar penceresi aşağıda gösterilmiştir.

Kullanıcıyı bir numara ile çevreleyin

Uygulamalara erişimi kısıtlama

Citrix WEM, uygulama kurulumunu, betik yürütmeyi, DLL yüklemeyi kısıtlamak için kullanılabilir. Bu ayarlar Güvenlik bölümünde toplanır. Aşağıdaki şekil, sistemin alt bölümlerin her biri için varsayılan olarak oluşturmayı önerdiği kuralları listeler ve varsayılan olarak her şeye izin verilir. Yöneticiler bu ayarları geçersiz kılabilir veya yenilerini oluşturabilir, her kural için iki eylemden biri mevcuttur - İzin Verme. Alt bölümün adını içeren parantezler, içinde oluşturulan kuralların sayısını gösterir. Uygulama Güvenliği bölümünün kendi ayarları yoktur, alt bölümlerinden tüm kuralları görüntüler. Yöneticiler, kural oluşturmaya ek olarak, kuruluşlarında kullanılıyorsa mevcut AppLocker kurallarını içe aktarabilir ve ortam ayarlarını tek bir konsoldan merkezi olarak yönetebilir.

Kullanıcıyı bir numara ile çevreleyin
İşlem yönetimi bölümünde, uygulamaların başlatılmasını yürütülebilir dosyaların adlarına göre sınırlamak için kara ve beyaz listeler oluşturabilirsiniz.

Kullanıcıyı bir numara ile çevreleyin

Fiziksel iş istasyonlarını yönetme

VDI ve terminal sunucuları ile çalışma açısından kullanıcılar için bir çalışma ortamı oluşturmaya yönelik kaynakları ve parametreleri yönetmeye yönelik önceki ayarlarla ilgileniyorduk. Citrix, bağlanan fiziksel iş istasyonlarını yönetmek için ne sunuyor? Yukarıda tartışılan WEM özellikleri, fiziksel iş istasyonlarına uygulanabilir. Ayrıca araç, bir PC'yi "ince istemciye" "dönüştürmenize" olanak tanır. Bu dönüşüm, kullanıcıların masaüstüne erişmeleri ve genel olarak Windows'un yerleşik özelliklerini kullanmaları engellendiğinde gerçekleşir. Masaüstü yerine, arabirimi Citrix yayınlanmış kaynaklarını görüntüleyen WEM aracısı grafik kabuğu (VDIRDSH ile aynı WEM aracısını kullanarak) başlatılır. Citrix, bir PC'yi bir "TK"ya dönüştürmenize de izin veren Citrix DesktopLock yazılımına sahiptir, ancak Citrix WEM'in yetenekleri daha geniştir. Aşağıda, fiziksel bilgisayarları yönetmek için kullanabileceğiniz ana ayarların resimleri bulunmaktadır.

Kullanıcıyı bir numara ile çevreleyin
Kullanıcıyı bir numara ile çevreleyin
Kullanıcıyı bir numara ile çevreleyin
Aşağıda, iş yerinin "hafif istemciye" dönüştürüldükten sonra nasıl göründüğünün ekran görüntüsü verilmiştir. "Seçenekler" açılır menüsü, kullanıcının ortamı kendi beğenisine göre özelleştirmek için kullanabileceği öğeleri listeler. Bunların bir kısmı veya tamamı arayüzden kaldırılabilir.

Kullanıcıyı bir numara ile çevreleyin
Yöneticiler "Siteler" bölümüne şirketin web kaynaklarına, "Araçlar" bölümüne ise kullanıcıların çalışması için gerekli olan fiziksel PC'lerde kurulu uygulamalara merkezi olarak bağlantılar ekleyebilir. Örneğin, Sites'ta bir çalışanın VDI'ye bağlanmada sorunlar olması durumunda bir çağrı oluşturabileceği kullanıcı destek portalına bir bağlantı eklemek faydalıdır.

Kullanıcıyı bir numara ile çevreleyin
Böyle bir çözüm, tam teşekküllü bir "ince istemci" olarak adlandırılamaz: yetenekleri, benzer çözümlerin ticari sürümleriyle karşılaştırıldığında sınırlıdır. Ancak, sistem arayüzünü basitleştirmek ve birleştirmek, bilgisayar sistem ayarlarına kullanıcı erişimini sınırlamak ve özel çözümlere geçici bir alternatif olarak eskiyen bir bilgisayar filosunu kullanmak yeterlidir.

***

Bu nedenle, Citrix WEM'in incelemesini özetliyoruz. Ürün "yapabilir":

  • kullanıcı çalışma ortamı ayarlarını yönetme
  • kaynakları yönet: işlemci, bellek, disk
  • Sistemde hızlı oturum açma/kapatma (LogOnLogOff) ve uygulama başlatma sağlar
  • uygulama kullanımını kısıtla
  • PC'yi "ince istemcilere" dönüştürün

Elbette, WEM kullanan demolar hakkında şüpheci olunabilir. Deneyimlerimize göre, WEM kullanmayan çoğu şirketin ortalama giriş süresi 50-60 saniyedir ve bu videodakinden çok da farklı değildir. WEM ile oturum açma süresi önemli ölçüde azaltılabilir. Ayrıca basit şirket kaynak yönetimi kurallarını kullanarak sunucu başına düşen kullanıcı yoğunluğunu arttırabilir veya mevcut kullanıcılar için daha iyi bir sistem deneyimi sağlayabilirsiniz.

Citrix WEM, Gelişmiş sürümden başlayarak ve Müşteri Başarı Hizmetleri için sürekli destekle tüm Citrix Virtual Apps And Desktop kullanıcıları tarafından kullanılabilen "dijital çalışma alanı" kavramına çok iyi uyuyor.

Yazar: Valery Novikov, Jet Infosystems Computing Systems Baş Tasarım Mühendisi

Kaynak: habr.com

Yorum ekle