4個Windows虛擬桌面管理限制
微軟對Windows虛擬桌面進行了重大變更,并通過發(fā)布Azure Resource Manager推出新功能,但是該服務(wù)仍然需要改進其管理組件。
該版本使Windows虛擬桌面成為Azure“本地公民”,但WVD管理員仍應(yīng)注意某些明顯缺少的組件。微軟最初將WVD作為PaaS產(chǎn)品進行銷售,客戶可以在臺式機之外在自己的Azure環(huán)境中設(shè)置管理組件。
但是,在最終的設(shè)計和架構(gòu)中,微軟還是收回控制和管理層,現(xiàn)在將其作為多租戶桌面即服務(wù)(DaaS)交付。所有客戶需要擔心的是,如何維護他們想要交付的桌面和應(yīng)用程序。
微軟還提供具有WVD許可權(quán)利的多用戶Windows 10支持;對于將其基礎(chǔ)結(jié)構(gòu)和應(yīng)用程序遷移到作為主要云平臺的Microsoft Azure的客戶來說,這使得該捆綁包是引人注目的產(chǎn)品。
微軟還收購了FSLogix來處理配置文件管理,尤其是與Office 365結(jié)合使用。借助FSLogix配置文件容器,微軟現(xiàn)在可以解決以前無法解決的問題,并且基本上可以將用戶配置文件與基礎(chǔ)OS分開。
微軟現(xiàn)在也正在研究MSIX應(yīng)用程序附加,這是MSIX應(yīng)用程序框架的迭代,用于將Win32應(yīng)用程序包裝在MSIX應(yīng)用程序容器中。這是提供完整的無狀態(tài)VDI會話的最后一個難題。
WVD要求客戶在Azure中運行其工作負載。因此,WVD客戶必須將其現(xiàn)有工具箱從現(xiàn)有基礎(chǔ)結(jié)構(gòu)移至基于Azure的工具箱。下圖是使用Microsoft Azure功能遷移到WVD可以進行的更改示例。
IT管理員應(yīng)先查看WVD的當前功能,并密切注意WVD生態(tài)系統(tǒng)中仍然缺少的功能,然后再將其視為Citrix和VMware的理想替代方案。
Windows虛擬桌面管理的限制
1. 映像管理
在開箱使用時,WVD沒有提供像Citrix和VMware那樣簡單的方式來處理映像或應(yīng)用程序更新。IT可以使用Azure中的功能來實現(xiàn)類似的功能,但這不是WVD服務(wù)的核心部分。相反,IT必須依賴于Azure資源管理器(ARM)模板、VM規(guī)模集和其他基于社區(qū)的工具的組合。
對于較小的靜態(tài)環(huán)境,這可能并不重要。但是,對于較大的環(huán)境或IT專業(yè)人員必須處理多個更新和應(yīng)用程序的環(huán)境,這是他們會想要的功能之一。
另外,IT專業(yè)人員可以使用Azure Image Builder通過配置文件和命令行界面來構(gòu)建基于VM的映像。但是,這不像Citrix和VMware所提供的相同的簡化方法。管理員應(yīng)考慮基于DevOps的方法來處理WVD環(huán)境的圖像管理。盡管如此,微軟仍在朝著正確的方向推動映像管理。
2. 適當?shù)淖詣涌s放機制
由于WVD是云原生服務(wù),核心功能之一應(yīng)該是處理自動擴展和配置的能力。Azure虛擬機是按秒計費,因此能夠在幾個小時后按比例縮小實例或在需要時按比例擴展應(yīng)該是核心功能集的一部分,像VMware和Citrix一樣。
微軟尚未將這些功能作為核心服務(wù)提供。但是,它確實提供一組作為Azure自動化運行手冊運行的腳本,并且這些腳本提供一些相同的功能,可以確保客戶運行具有成本效益的基礎(chǔ)結(jié)構(gòu)。微軟引入了另一項稱為Start VM on Connect的新功能,該功能在用戶登錄會話時自動啟動VM。該功能目前已在2021年3月進行預(yù)覽,很快會推出。
3. 管理工具
從管理的角度來看,從2020年到2021年并沒有太大變化。但是,如本文前面所述,微軟在2020年確實做出重大改變,將WVD轉(zhuǎn)換為ARM本機狀態(tài)。這意味著WVD客戶有更多選擇來以自動化方式構(gòu)建管理流程。
這也意味著客戶有更多選擇,以在基于WVD的環(huán)境中提供監(jiān)視功能,在這些環(huán)境中,在Azure中有很多標準化服務(wù),即Azure Monitor。WVD客戶可以例如使用性能指標和日志數(shù)據(jù)來提供有關(guān)當前環(huán)境的儀表板。
但是,由于Azure Monitor數(shù)據(jù)會有最多15-20分鐘到延遲才會在儀表板上顯示數(shù)據(jù),WVD仍然無法提供對環(huán)境的實時監(jiān)控。它還缺乏實時的用戶分析。希望微軟會創(chuàng)建代理擴展,以提供對用戶會話和環(huán)境運行狀況的實時洞察,但目前尚未提供。
那些熟悉Citrix Director或VMware Horizon Help Desk實用工具的人會注意到,還缺少適當?shù)膸椭?,在其核心,WVD是基于Azure的服務(wù)–當涉及到數(shù)據(jù)平面時。這意味著所有傳輸?shù)絎VD桌面或應(yīng)用程序的最終用戶流量都通過Azure PaaS服務(wù),這也意味著遠程桌面協(xié)議(RDP)通信將被路由到數(shù)據(jù)組件可用的位置。
微軟已將核心WVD組件(控制和數(shù)據(jù)平面)擴展到世界各地的多個區(qū)域,這意味著流量將優(yōu)化用于大多數(shù)區(qū)域。在默認情況下,WVD仍在使用基于反向TCP WebSocket的連接,這將數(shù)據(jù)傳輸限制為僅使用TCP。當涉及繁重的工作負載(例如音頻和視頻以及基于GPU的應(yīng)用程序)時,這也會影響最終用戶的體驗。
然而,微軟還引入一項名為RDP Shortpath的新功能,該功能目前處于預(yù)覽狀態(tài)。該功能允許會話使用基于用戶數(shù)據(jù)報協(xié)議(UDP)的傳輸。但是,要使此方法起作用,客戶端必須建立與后端服務(wù)器的直接連接,該連接主要是ExpressRoute連接或基于UDP的虛擬專用網(wǎng)連接。這意味著WVD可以像其他協(xié)議一樣提供類似的最終用戶體驗。
微軟還提供Teams視頻和音頻卸載功能,以提供更好的會議體驗。 助臺工具。截至目前,微軟正在提供PowerShell cmdlet,該cmdlet可以提供一些功能來控制會話。微軟還正在構(gòu)建新的管理UI,IT需要將該UI安裝為附件。除此之外,IT專業(yè)人員還需要依靠第三方供應(yīng)商來提供UI功能。
4. 最終用戶體驗
在其核心,WVD是基于Azure的服務(wù)–當涉及到數(shù)據(jù)平面時。這意味著所有傳輸?shù)絎VD桌面或應(yīng)用程序的最終用戶流量都通過Azure PaaS服務(wù),這也意味著遠程桌面協(xié)議(RDP)通信將被路由到數(shù)據(jù)組件可用的位置。
微軟已將核心WVD組件(控制和數(shù)據(jù)平面)擴展到世界各地的多個區(qū)域,這意味著流量將優(yōu)化用于大多數(shù)區(qū)域。在默認情況下,WVD仍在使用基于反向TCP WebSocket的連接,這將數(shù)據(jù)傳輸限制為僅使用TCP。當涉及繁重的工作負載(例如音頻和視頻以及基于GPU的應(yīng)用程序)時,這也會影響最終用戶的體驗。
然而,微軟還引入一項名為RDP Shortpath的新功能,該功能目前處于預(yù)覽狀態(tài)。該功能允許會話使用基于用戶數(shù)據(jù)報協(xié)議(UDP)的傳輸。但是,要使此方法起作用,客戶端必須建立與后端服務(wù)器的直接連接,該連接主要是ExpressRoute連接或基于UDP的虛擬專用網(wǎng)連接。這意味著WVD可以像其他協(xié)議一樣提供類似的最終用戶體驗。微軟還提供Teams視頻和音頻卸載功能,以提供更好的會議體驗。
WVD的未來
微軟一直依靠合作伙伴在WVD上提供更多功能和特性,微軟遠程桌面服務(wù)也是如此。
WVD仍然不是VMware和Citrix虛擬桌面產(chǎn)品的真正替代品,特別是從其當前的功能集和核心功能來看。在Azure不斷增長的服務(wù)目錄中,微軟可能會將WVD視為獨立服務(wù),但是VMware和Citrix將其產(chǎn)品視為更大的生態(tài)系統(tǒng)的一部分。
如果WVD想要取得進一步成功,它必須進入微軟的生態(tài)系統(tǒng),而微軟已采取重要的步驟來實現(xiàn)這一目標,并且絲毫沒有放緩的跡象。放眼供應(yīng)商生態(tài)系統(tǒng),很多合作伙伴現(xiàn)在正在提供產(chǎn)品和工具,以增強WVD當前提供的功能,而不是推出獨立產(chǎn)品。Nerdio和NetApp等供應(yīng)商正在填補WVD缺少的某些功能,例如監(jiān)視和配置。
從微軟的WVD路線圖來看,微軟似乎仍然希望專注于合作伙伴生態(tài)系統(tǒng),而不是將所有內(nèi)容都構(gòu)建為第一方功能或服務(wù)。但是微軟增加了有前景的新功能,WVD客戶有理由期待微軟未來的發(fā)展。