240 likes | 417 Views
Informatika Tisztán sorozat – 2010 http://technetklub.hu/InformatikaTisztan. Távoli elérés – II. rész Remote Desktop Services. Gál Tamás v-tagal@microsoft.com IT üzemeltetési szakértő Microsoft Magyarország. Távoli elérés – II. rész. - RDP 7.0 - RDS szerepkörök - VDI.
E N D
Informatika Tisztán sorozat – 2010 http://technetklub.hu/InformatikaTisztan Távoli elérés – II. részRemote Desktop Services Gál Tamás v-tagal@microsoft.com IT üzemeltetési szakértő Microsoft Magyarország
Távoli elérés – II. rész - RDP 7.0- RDS szerepkörök- VDI
Vizuális élményfokozás Aero Glass támogatás Több monitor támogatás (maximum 16) Kétirányú audió támogatás Windows Media átirányítás Enhanced Bitmap Acceleration És ez még nem minden… Vista SP1, XP SP3 kliens letölthető És a legtöbb „élményt” tudja is RDP 7.0
Közvetlen RA és RDtámogatás Beépítve a Vezérlőpultba (webfeed) Language Bar Docking Aero Glass Remoting RDP 7.0 – Windows 7 RD Web Access Excel.rdp Word.rdp Virtual Desktop.rdp
Távoli elérés – II. rész RDS szerepkörök
RDS komplexitás RD Web Access RD Session Host(s) Remote Desktop kliens RD Virtualization Host(s) RD Connection Broker RD Gateway Licensing kiszolgáló Active Directory
Gyakorlatilag ez a klasszikus TS szerver Szimpla RDP kliensek „befogadója” Fair Share CPU időzítés IP virtualizáció Licencelés Remote Desktop és RemoteApp RemoteApp: jól ismert komponens, új előnyökkel Több RemoteApp szerver elérhető egy felhasználó számára Publikált alkalmazásonként oszthatunk jogosultságokat Windows 7 esetén a publikálás integrált az OS-be (CP) RD Session Host Session Host szerverek RDP RDC kliensek
RD Session Host(s) Egyszerű és univerzális mód a RA és az RD futtatásra Az RDWA magában nem nyújt „kapcsolatot” „Point”üzemmód Szimpla session alapú kapcsolatokhoz (RemoteApp,Remote Desktop) Központi, publikációs üzemmód Feed > Connection Broker VDI is Űrlap alapú hitelesítés (FBA) Single Sign-On Csak RemoteApp esetén, csak (egységes) tanúsítvánnyal, minimum RDP 7.0 RD Web Access RD Connection Broker ill. Publishing RDWeb Access 1. A WAösszeszedi forrásokat 2. A user egy ikon listát látaz IE-ben (akár több RA tartalma plusz a VDI ikonok)
Nagyon sokat „tud” Többféle erőforrást kezel és irányít RDSH Session Directory RDVH User: VMDirectory Connection Redirector Feed-ek gyártása A Connection Broker és a Redirector egy gépen is lehet RD Connection Broker 1. A CB összegyűjti az erőforrásokat RD Session Host RemoteApp & Desktop Connection (W7) RD WA RD Virtualization Host 2. A W7 kliens is feed-et gyűjt 2. A RDWAösszeszedi a feed-eket RD Connection Broker & Publishing 3. RDC a kliensről...
Két rendszerszolgáltatás Connection broker tssdis Minden RDS és RDV kapcsolathoz Minden session információt tárol > a szétkapcsolt session folytatása > CB Centralized Publishing tscpubrpc RemoteApp és Desktop Management Service A Personal Virtual Desktop gépekhez is ez kell RD Connection Broker 5. A kliens közvetlenül kapcsolódik 4. A Broker jól megmondja... RD Session Host RD Web Access RemoteApp & Desktop Connection (win7) RD Virtualization Host RD Connection Broker & Publishing 3. ...a Connection Broker-hez
HTTPS/ RDP konverzió és védelem Nema VPN vagy a DirectAccess helyett Újdonságok NAP, NPS integráció és változások Biztonságos eszközátirányítás Logon (állandó) és admin és/vagy rendszer (instant) üzenetek RD Gateway RD Virtualization Host(s) AD / NAP / NPS RD Session Host 2. RD Gateway feldolgozza a házirende(ke)t 3. Adott esetben (pl. csoporttagság alapján) különböző módon érhetőek el a gépek RD Gateway 1. A felhasználó HTTPS alapú kapcsolatot kezdeményez
Telepíthető képesség Automatikusan felrakja a Hyper-V-t is VDI virtuális gépek működtetése Startup Shutdown Freeze/Unfreeze Rollback A Connection Broker-rel oda-vissza kommunikál VDI – RD Virtualization Host 3. Az RDCB > RDVH:indíthatod! 4. Az RDVH beizzítja a virtuális gépet Remote Desktop Client RD Virtualization Host 2. A RDCB passzítja a megfelelő gépet RD Connection Broker & Publishing 5. Az RDCB átrányítja a klienst 1. VM kérés a felhasználótól
VDI – melyiket kérjük? • Egy OS = egy felhasználó • Rendszergazdai jogosultság, a környezet testreszabható • Mindent eltárolunk a .vhd-ban Personal Virtual Desktops • Megosztott gépek, közösbeállítások • Nincs admin hozzáférés (általában) • Minden változás törlődik kilépéskor – (általában, nem alapesetben) Pooled Virtual Desktops
A felhasználói igény az elsődleges kiválasztási szempont Megfelelő RDP kliens > egyformán élmény / szolgáltatás fokozás Keverhető a két megoldás VDI kontra RDS
Virtuális gépeket futtató fizikai gép Hyper-V és RD Virtualization Host telepítés Kliens OS virtuális gépek létrehozása és preparálása Connection Broker RDVH szerver(ek) beállítása A Redirector és Web Access meghatározása PVDI gépek hozzárendelése a felhasználókhoz A Virtual Pool konfigurálása VDI – tervezés és teendők
RDSH + RemoteApp + RDWA + RemoteApp2 + RDCB + VDI demo http://tinyurl.com/2bmcgex