410 likes | 661 Views
VMware Horizon Mirage: подробный обзор продукта. Докладчик: Руководитель технического отдела Сабун Дмитрий. 28 мая 2014, г.Казань. Программа. Возможности Horizon Mirage Централизованное управление образами Автоматизация перехода на Windows 7
E N D
VMware Horizon Mirage:подробныйобзорпродукта Докладчик: Руководитель технического отдела Сабун Дмитрий 28 мая 2014, г.Казань
Программа • Возможности Horizon Mirage • Централизованноеуправлениеобразами • Автоматизацияпереходана Windows 7 • Защитаконечныхустройств и аварийноевосстановление • Восстановлениеконечныхустройств • Сменаоборудования • Компоненты и требованияHorizon Mirage
Базоваятехнология Синхронизация и потоковаяпередача с оптимизацией&для сети Серверы Horizon Mirage и хранилища единых экземпляров Базовый уровень Профиль пользователяДанные пользователя Уровни приложений Идентификатор машины Драйверы Приложения, установленные вне среды Horizon Mirage
Базоваятехнология: оптимизациясетии СХД Потоковая передачанастольныхкомпьютеров поглобальной сети При прогрессивном восстановлении загружаются основные элементы, необходимые длязагрузки, оставшиеся данные загружаются по требованию потоковым образом. Определение элементов, используемых чаще всего, выполняется путем прогнозирующего упорядочивания. Встроенное кэшированиенастольных компьютеров Изменения отслеживаются для автоматической синхронизации при подключении к серверу, файлы с отложенной синхронизацией обозначаются специальным индикатором. Пользователь может загрузить пропущенные файлы по требованию. Глобальное сокращение объема данных Сокращение объема сетевого трафика путем устранения дублирования на уровне файлов, блоков, внутри файлов и между файлами. Индексация всего настольного компьютера гарантирует, что по сети в хранилище будут передаваться только изменения, а общий глобальный индекс обеспечивает дальнейшее повышение эффективности передачи. Оптимизация сетихранения данных Хранение одного экземпляра для всех пользователей и использование единого индекса для устранения дублирования в сети и в хранилище. Могут поддерживаться несколько уровней снимков централизованных виртуальных настольных компьютеров; пользователи могут инициировать восстановление на уровне файлов. Сжатие При передаче по сети выполняется сжатие для дополнительной оптимизации. Файловая система может сжать единственный экземпляр на хранении, чтобы дополнительно сэкономить ресурсы хранилища.
Многоуровневоеуправление с помощьюединогообраза Возможная схемапрезентацииу доски Уровеньпараметровпользователей(данные и профильпользователя, установленныеприложения) Уровни Horizon Mirage • Уровни хранятся в ЦОД • Horizon Mirage выполняет точные действия над конечными устройствами под управлением Horizon Mirage • Для оранжевых уровней непрерывно выполняется резервное копирование с конечных устройств • Зеленые уровни (ОС, драйверы) управляются ИТ-специалистами Уровеньидентификациикомпьютера(идентификация, параметры) Уровеньприложений Horizon Mirage Базовый уровень(ОС, ПО инфрастр., базовые приложения) Библиотека драйверов ПК конечного пользователя
СозданиеэталонногоCVD По сетикопируются толькоуникальные файлы Хранилище Horizon Mirage SIS Ноутбук (или ПК) с клиентом Horizon Mirage Сеть Кластер серверов Horizon Mirage Эталонная ВМ с клиентом Horizon Mirage Оптимизированная синхронизация по сети Эталонная машина Horizon Mirage
Записьбазовогоуровня Эталоны CVD Базовыйуровень КонсольHorizon Mirage ХранилищеHorizon Mirage SIS Правила базового уровня Администратор настольных компьютеров Кластер серверов Horizon Mirage
Назначениебазовогоуровня Базовыйуровень КонсольHorizon Mirage Хранилище Horizon Mirage SIS Сеть Сеть Кластер серверов Horizon Mirage Сбор данных
Рекомендациипоработе с базовымуровнем • Приложения • Выберитедлябазовогоуровняминимальнуюстандартнуюконфигурацию • ПО длявыполненияразличныхзадач • Базовый антивирус и фаервол • Используйтеуровниприложений • Сокращениелицензионныхограничений • Поддержкаотдельныхприложений и группприложений • ЛицензированиеОС и ПО • Рекомендуютсяпакетныелицензии • Ключи OEM-поставщиков, MAK, розничныеключи • Приложенияпривязаны к конкретномуоборудованиюилиключуоборудования ПРИЛ.
Развертываниебазовыхуровней НАСТ. ПК • Horizon Mirage анализируетконечныеустройстваи определяетданныедлязагрузки(дельта) • Необходимоесодержимоебазовогоуровнязагружаетсянаконечноеустройство • Пользовательполучаетзапроснаперезагрузку • Horizon Mirage интеллектуальнообъединяетизменениябазовогоуровня с существующейконфигурациейконечногоустройства НАСТ. ПК
Базовыеуровни и ПО дляшифрованияконечногоустройства • Полноешифрованиедисков • Horizon Mirage нераспространяетсистемышифрования, требующиеизмененияразделовилисекторазагрузки. • Bitlocker • Послевключения Microsoft Bitlockerполностьюподдерживается • Microsoft Encrypted File System (EFS) • Horizon Mirage поддерживает EFS • Поумолчаниюфайлызагружаются в Horizon Mirage безшифрования • Поддержка шифрованияфайлов — новаявозможность Horizon Mirage 4.0 Шифрование диска BitLocker
Уровниприложений Уровень параметров пользователей(данные и профиль пользователя, установленные приложения) Уровни приложений • Новые возможности Horizon Mirage 4.0 • Традиционные приложения Windows и ThinApp • Приложения Windows должны входить в снимок • Аналогично процессу создания снимков ThinApp • Приложения «обновляются» (назначаются) для CVD и наборов CVD • Механизм развертывания уровня приложений совпадает с механизмом назначения базового уровня • Требуется предварительное развертывание базового уровня или развертывание с помощью уровня приложений Уровеньидентификациикомпьютера(идентификация, параметры) Уровни приложений Базовый уровень(ОС, ПО инфрастр., базовые приложения) Библиотека драйверов ПК конечного пользователя
Управление с помощьюодногообраза Финансовые приложения Настольные компьютеры для отдела финансов Приложения для отдела кадров Единый базовыйуровень Windows 7 Антивирус Стандартныеприложения Настольные компьютеры для отдела кадров Приложения для ИТ-отдела Настольные компьютеры для ИТ-отдела
Профилидрайверов • Драйверыдляподдержкиконечныхустройствконкретноймаркиилимодели • Отделениеоборудованияотдругихуровней • Загрузкадрайверов с веб-сайтапоставщика и импорт в библиотекудрайверов HorizonMirage
Объединениевсехсоставляющих Финансовые приложения Драйверы Dell Приложения для отдела кадров Драйверы HP Единый базовыйуровень Windows 7 Антивирус Стандартныеприложения До 20 000конечных устройств Драйверы VMware Приложения для ИТ-отдела
Пошаговыйавтоматическийпереход на 7 Шаг 1.Клиент Horizon Mirage и передаваемый образ Используемая ОС Windows XP Новый образ Windows 7:уровни ИТ-управления Уровни, передаваемые в фоновом режиме на клиент Horizon Mirage Серверы HorizonMirage
Подготовка к развертыванию Шаг 2.Снимок перед развертыванием Пользовательпродолжает работу Новый образ полностью передан Снимок передразвертыванием Серверы HorizonMirage
Фактическоеразвертывание Шаг 3.Перезагрузка и настройка Небольшойпростой Перезагрузка Серверы HorizonMirage Загрузка вWindows 7
Удобноевосстановление Перезагрузка Серверы HorizonMirage Восстановление снимка
Переход с Windows XP на Windows 7 • ОбновлениеОС с минимальнымпростоемпользователей • Конечныепользователипродолжаютработу • Средствопереносасостоянияпользователя (USMT) • Переносданных и профиляпользователя • Одинобраз ОС Windows 7 • Уровниприложений • Используетсядляновыхприложений • Заменастарыхприложений • Удобныйоткат
ИзменениясинхронизируютсякаждыйчасИзменениясинхронизируютсякаждыйчас Хранилище HorizonMirage SIS / Сеть Кластер серверов Horizon Mirage Изменение на конечных устройствах Изменения синхронизируются каждый час
Снимки Horizon Mirage Подборка снимков: Ежедневно, еженедельноежемесячно, ежегодно Снимки конечных устройств ХранилищеHorizonMirage SIS / Сеть Кластер серверов Horizon Mirage Изменение на конечных устройствах Изменения синхронизируются каждый час
Аварийноевосстановление в Horizon Mirage Пользователь в панике:мойноутбук пропал!
Вариантнемедленноговосстановления: ВМ ИТ-отдел развертываетснимок пользователяв ВМ или View Пользователь начинаетработатьна ВМ, используя «тонкий» клиент илиарендованныйкомпьютер Сеть Сеть Horizon Mirage продолжаетвыполнять резервное копирование используемых конечных устройств
Возможностьвосстановления с заменой ИТ-отдел назначает CVDи последний снимок Ноутбук для заменысо стандартнымкорпоративнымобразом Сеть Сеть Horizon Mirage применяет правильныйпрофиль драйверов к ноутбуку, используемому для замены Horizon Mirage первоначально отправляет минимальныйрабочий набор
Возможностьвосстановления с заменой Сеть Сеть Затем Horizon Mirage передает оставшиеся файлы
Защита и восстановлениефайлов Снимкиконечных устройств ХранилищеHorizonMirageSIS • Снимки Horizon Mirage включаютданныепользователя • Восстановлениеможновыполнятьизлюбогоснимка • Поддержка самообслуживанияконечныхпользователей с помощьюклиента Horizon Mirage и проводника Windows • Файловыйпортал Horizon Mirage • Наосновевеб-интерфейса: требует IIS • Поддерживаетмобильныйдоступ! • Восстановлениеотдельныхфайловилиполныхкаталогов Где удаленныймною файл? Интернет Где файл,над которымя работалв офисе?
УскоренноевосстановлениеконечныхустройствУскоренноевосстановлениеконечныхустройств Установлено вредоносноеприложение,и папка«Мои документы» удалена C:\Users\User\Мои документы
НастольныйкомпьютервосстановленНастольныйкомпьютервосстановлен ИТ-отдел восстанавливает снимок.Устранение неполадок не требуется! Хранилище Horizon Mirage SIS Вредоносное приложениеудалено,и папка «Мои документы»восстановлена Сеть Сеть C:\Users\User\Мои документы Кластер серверов Horizon Mirage Horizon Mirage передает только отличающиеся файлы
БыстроевосстановлениепризаражениивирусомБыстроевосстановлениепризаражениивирусом Вирус!
НастольныйкомпьютервосстановленНастольныйкомпьютервосстановлен ИТ-отдел восстанавливаетпоследний снимок,созданный до заражения Хранилище Horizon Mirage SIS Конечное устройствовосстановлено до состояния,предшествующего заражению Сеть Сеть Кластер серверов Horizon Mirage Horizon Mirage передает только отличающиеся файлы
Восстановлениеконечныхустройств: дваварианта • Восстановлениеснимка • Восстановлениеконечногоустройства с помощью «правильных» файлов и параметровизснимка • Включаетвсеизменения, внесенныепользователемнаконечномустройстве, в томчислеприложения, неустановленные Horizon Mirage • Предоставляетвозможность «вернуться в прошлое», чтобыустранитьнеполадки • Восстанавливаютсятолькоизмененныефайлы • Принудительноевосстановлениебазовогоуровня • Восстановление ОС и приложений, развернутыхуровнями Horizon Mirage • Обновлениеконечногоустройства в соответствии с корпоративнымистандартами Устранениепроблемзанесколькоминутбезпоиска и устранениянеполадок!
Сменаоборудования Снимок сохраняетсявHorizon Mirage SIS Хранилище Horizon Mirage SIS Horizon Mirage создаетснимокноутбука, которыйнужно заменить Сеть Сеть Кластер серверов Horizon Mirage
Сменаоборудования ИТ-отдел восстанавливаетснимоксо старого ноутбукас профилем драйверов для нового ПК Хранилище Horizon Mirage SIS Личные параметры пользователявосстанавливаются нановом оборудовании Сеть Сеть Кластер серверов Horizon Mirage Снимок со старогоноутбукаи профиль драйверовдля нового ПК
Типичноекорпоративноеразвертывание Horizon Mirage Центр обработки данных Тома NAS Кластер серверовHorizon Mirage КонсольHorizon Mirage МобильныеустройстваVPN Средство балансировкинагрузки Интернет Стандартные средства представленияэл. версийПО/прил.
Компоненты • Серверуправления Horizon Mirage (взаимодействует с БД) • Сервер Horizon Mirage (контролируетвсеоперации и объекты) • Консольуправления Horizon Mirage (интерфейспольз. дляадминистрирования Horizon Mirage) УстановкаHorizon Mirage • Дополнительныйкомпонент • Долженустанавливатьсянасервере, находящемся в домене • Можетустанавливатьсянаузелсервера Horizon Mirage Файловый портал КлиентHorizon Mirage MSI-файл для развертывания на всех клиентах (4 Мбайт) • Одноранговаязагрузкаобновлений Horizon Mirage в удаленныхофисах • Переносразвертыванияуровней с серверов Horizon Mirage • Дополнительнаяустановка/настройканетребуется, существующееконечноеустройствоназначаетсярефлекторомфилиалов Рефлекторфилиалов Программная одноранговая структура, не требуются ни устройства, ни дополнительное оборудование
Требования к ПО • 64-разрядная ОС Windows Server 2008 R2 (Standard или Enterprise) • .NET 3.5 SP1 • База данных (SQL 2008 R2, SQL 2008 R2 Express) СерверHorizon Mirage IIS 7.0 (или более поздняя версия) • Требуются компоненты ASP.NET • Требуются компоненты поддержки управления IIS 6 Использованиефайловогопортала • 32-разрядная ОС Windows XP, 32- или 64-разрядная ОС Windows 7 • .NET 3.5 SP1 • Клиент Horizon Mirage — это MSI-файл размером 4 Мбайт, который можно установить в фоновом режиме КлиентHorizon Mirage
Требования к оборудованию (продолжение) Серверы • Рекомендуетсяиспользоватьдо 1 500 конечныхустройствнафизическийсервер, до 300 навиртуальныйсервер • Болеекомпактныесерверы = болеевысокаяпроизводительность (большеподключений к хранилищу) • До 20 000 CVD накластер Horizon Mirage • Развертывание N+1 серверов Horizon Mirage длярезервирования Хранилище • Поддержка SAN, NAS и локальныххранилищ • В среднемтребуется 15 Гбайтнаконечноеустройство (этозависитотзаказчика) • Сжатиедлявыбранноготомахранилища Horizon Mirage помогаетсэкономитьдо 25% • До 1 000 CVD нахранилищеодногоэкземпляра Сеть • Рекомендуется 2-гигабитное подключение Ethernet • 1 Гбитдлясервера Horizon Mirage, 1 Гбитдляподключения к хранилищу • ~15 Кбит/с наконечноеустройстводляподдержкисинхронизации • ~150 Мбайтна 24 часа • Любое оборудование, совместимое с Windows XP или более поздними версиями (список совместимого оборудования не предоставляется) • Рекомендуется не менее 10 Гбайт свободного пространства на жестком диске конечного устройства Клиент