應(yīng)用程序虛擬化和組策略下的鏡像管理
虛擬桌面平臺部署需要諸多部件協(xié)調(diào)運轉(zhuǎn):IT管理者必須安裝連接代理、安全服務(wù)器、交付控制器和后臺虛擬化平臺。因此一般的管理員比較難以理解在使用應(yīng)用程序虛擬化和組策略時,對于每一個操作系統(tǒng)維持其虛擬桌面平臺工作環(huán)境只需要一個鏡像的原因。
在同客戶討論虛擬桌面平臺解決方案時,有時會說到“這樣的話就可以為所有用戶創(chuàng)建10個可以展示的鏡像”。通常情況下,我會同時提醒無論使用什么樣的VDI解決方案,只需要一個鏡像就可以。客戶很難相信這一觀點,但事實確實如此。
通常情況下的桌面平臺管理員會認(rèn)為虛擬桌面的部署和物理桌面的部署相似。管理員需要保證在用戶訪問其桌面平臺時,所有的應(yīng)用程序都可以正常使用并且用戶的配置文件可以處理組策略。
需要維護多個鏡像(鏡像的數(shù)量需求基于所安裝應(yīng)用程序的類型)的概念來源于對應(yīng)用程序和底層操作系統(tǒng)相互獨立的認(rèn)知。在引入應(yīng)用程序虛擬化之后,情況卻并非如此。透過諸如XenApp、App-V等技術(shù)的推廣和應(yīng)用,應(yīng)用程序不再依賴于操作系統(tǒng)。僅僅通過一個比較簡單的方式就可以創(chuàng)建一個鏡像,而不需要各種應(yīng)用程序一系列繁瑣的工作之后才可以創(chuàng)建。因此,在用戶登錄到這個鏡像時,無論是何種類型的用戶都可以通過應(yīng)用程序虛擬化把應(yīng)用程序傳遞給用戶。在維護一個操作系統(tǒng)鏡像時,這個方法可以有效減小虛擬桌面平臺上的大量系統(tǒng)開銷。
只需要一個鏡像的第二個原因是動態(tài)目錄組織單元(ADOU:Active Directory Organizational Units)的使用考慮到了虛擬桌面平臺的組策略體系架構(gòu)。在終端用戶需要特定關(guān)聯(lián)的安全策略或者配置選項時,就可以直接通過ADOU的GPO把相關(guān)策略應(yīng)用到虛擬桌面平臺。因此,虛擬桌面平臺預(yù)定義的、指定給OU的組策略中接收配置信息。無論公司選擇什么類型的VDI,都可以整合到通過OU配置所交付的動態(tài)目錄GPO的概念中。
【編輯推薦】