Опубликовано: ноябрь 2008 г
Вид материала | Руководство |
- Э. И. Соркин Опубликовано в Сборнике доклад, 343.75kb.
- Бугаев К. В., к ю. н. Возможности криминалистической экспертизы материалов, веществ, 343.71kb.
- Приказ Минобрнауки №362 от 28. 11. 2008 г./ (Опубликовано в Российской газете Федеральный, 6.8kb.
- Бюллетень новых поступлений литературы в Научную библиотеку Кубгу ноябрь 2008, 693.73kb.
- С. В. Рыженков рынок вооружений, 327.19kb.
- Галерея Тейт Бритен, Благотворительная организация «Искусство и спорт» иБританский, 31.24kb.
- Л. Н. Гумилев Троецарствие в Китае Опубликовано в Доклад, 907.99kb.
- Опубликовано: Туризм и региональное развитие. Смоленск: Универсум, 2008. С. 227-233, 125.14kb.
- План работы Общественной палаты Ивановской Области на период ноябрь 2010 ноябрь 2011, 171.57kb.
- Пятый всероссийский конгресс политологов, москва, ноябрь 2009, 113.39kb.
Безопасное удаленное подключение частных и общедоступных компьютеров
Еще одной типичной проблемой, с которой сталкиваются удаленные пользователи, является необходимость подключения к интранет-ресурсам с компьютеров, не принадлежащих организации, в которой работает пользователь (например, с компьютеров в интернет-кафе). Большинство пользователей не может обращаться к интранет-ресурсам без помощи предоставленного организацией мобильного компьютера.
Совместное применение удаленного рабочего пространства, виртуализации представлений и шлюза удаленных рабочих столов позволяет пользователям удаленно работать со своими интранет-ресурсами с компьютеров под управлением Windows 7, не устанавливая дополнительное ПО. Благодаря этому пользователи могут удаленно работать со своими настольными компьютерами так же, как если бы они работали на компьютерах в интрасети.
На следующем рисунке показаны некоторые новые возможности, предоставляемые VDI и службами терминалов в Windows Server 2008 R2. Дополнительные сведения об этих возможностях см. в разделе «Безопасное удаленное подключение частных и общедоступных компьютеров» главы «Совместная работа с Windows 7» документа Технический обзор Windows Server 2008 R2.
С точки зрения пользователя рабочий стол удаленного компьютера под управлением Windows 7 начинает выглядеть так же, как рабочий стол пользователя в интрасети, включая значки, элементы меню «Пуск» и установленные приложения, такие же, как на компьютере пользователя. Когда удаленный пользователь завершает сеанс удаленного доступа, на удаленном компьютере под управлением Windows 7 восстанавливается предыдущая конфигурация среды рабочего стола.
Повышение производительности филиалов
Чтобы уменьшить сложность ИТ-среды филиалов и расходы на ее содержание, организации стремятся централизовывать приложения. Однако по мере централизации растут требования к доступности и качеству каналов глобальной сети. Вследствие централизации повышается загрузка каналов глобальной сети и снижается производительность приложений. Недавние исследования показали, что, несмотря на снижение затрат на каналы глобальной сети, эти затраты по-прежнему составляют значительную часть эксплуатационных расходов организаций.

Рисунок 31. Проблема в работе филиала
Поддерживаемая Windows Server 2008 R2 и клиентами Windows 7 технология работы с кэшем филиалов BranchCache™ снижает загрузку соединяющих филиалы каналов глобальной сети и повышает удобство работы пользователей, кэшируя часто используемое содержимое на локальных компьютерах в сети филиала.
Обращаясь к содержимому, которое хранится на серверах в корпоративном центре обработки данных, клиентские компьютеры в филиале сохраняют копию полученного содержимого в локальной сети филиала. При последующих обращениях к этому содержимому предоставляется информация из локального кэша, что уменьшает время доступа и снижает загрузку каналов глобальной сети между филиалом и корпоративной сетью. BranchCache™ кэширует содержимое, передаваемое по протоколам HTTP и SMB, и позволяет обращаться к нему только авторизованным пользователям. При этом проверка подлинности выполняется на серверах в центре обработки данных. BranchCache™ работает с содержимым, зашифрованным по протоколу SSL или IPSEC, и ускоряет доставку такого содержимого.
Для развертывания BranchCache™ можно использовать следующие варианты. Кэшируемое содержимое сохраняется на расположенном в филиале выделенном сервере BranchCache™. Это наиболее популярный метод, повышающий доступность кэша и ориентированный на крупные филиалы, в которых к кэшу BranchCache™ может одновременно обращаться большое число пользователей. Размещение сервера BranchCache™ в филиале гарантирует доступность содержимого и обеспечивает безопасность на всех этапах обработки запросов на получение этого содержимого.

Рисунок 32. Сценарий развертывания сервера BranchCache™
Второй вариант развертывания ориентирован на обслуживание запросов на получение содержимого, которое хранится на конечных узлах. Этот вариант предназначен для очень маленьких удаленных офисов, в которых работает 5–10 пользователей, и не требует установки выделенного сервера. Вместо этого сервер BranchCache™ размещается в корпоративной сети и при получении клиентского запроса проверяет, запрашивалось ли это содержимое ранее. Если содержимое уже запрашивалось удаленным филиалом, сервер возвращает набор хэшированных ссылок на местоположение нужного содержимого в удаленной сети (как правило, на ПК другого пользователя), после чего исходный запрос обслуживается указанным компьютером. Если нужное содержимое не запрашивалось ранее или пользователь, который запрашивал это содержимое, не доступен, нужное содержимое передается обычным образом по каналам глобальной сети.

Рисунок 33. Одноранговая модель развертывания BranchCache™
Размещаемое кэширование HTTP-содержимого: описание возможностей
Что посмотреть, как работает размещаемое кэширование HTTP-содержимого, выполните следующие задачи:
Настройка BranchCache для кэширования HTTP-содержимого
- Включение BranchCache на клиентских компьютерах с помощью параметров групповой политики
- Оценка производительности кэширования HTTP-содержимого
Примечание. Выполняйте эти действия в тестовой среде, поскольку они могут отрицательно повлиять на рабочую среду. Кроме того, для выполнения описанных ниже действий необходимо смоделировать подключение, осуществляемое по глобальной сети.
Настройка BranchCache для кэширования HTTP-содержимого
Для выполнения заданий необходимо войти в систему с учетной записью, являющейся членом группы безопасности «Администраторы предприятия».
Таблица 12. Настройка BranchCache для кэширования HTTP-содержимого
Общее описание задачи | Подробное описание |
Запуск диспетчера серверов |
|
Установка Windows BranchCache |
Подождите завершения установки.
|
Включение режима сервера размещенного кэша |
netsh peerdist set service mode=HOSTEDSERVER |
Проверка: включен ли режим сервера размещенного кэша |
Netsh peerdist show status all |
Проверка SSL-привязок |
Netsh http show sslcert Для работы размещенного кэша необходимо сопоставление SSL-сертификатов. |
Просмотр SSL-сертификата |
PowerShell CD Cert: CD LocalMachine CD MY Get-ChildItem | Format-List * exit
При настройке клиентов, использующих размещенный кэш, необходимо вводить имя компьютера, указанное в этом поле. |
Включение BranchCache на клиентских компьютерах с помощью групповой политики
Для выполнения заданий необходимо войти в систему с учетной записью, являющейся членом группы безопасности «Администраторы предприятия».
Таблица 13. Включение BranchCache с помощью групповой политики
Общее описание задачи | Подробное описание |
Запуск консоли управления групповой политикой |
|
Создание объекта групповой политики |
|
Настройка параметров групповой политики кэша филиала |
Запустится редактор групповых политик.
|
Настройка параметров групповой политики правил для входящих подключений брандмауэра Windows для BrancheCache |
|
Настройка параметров групповой политики правил для исходящих подключений брандмауэра Windows для BrancheCache |
|
Закрытие редактора групповых политик |
|
Закрытие консоли управления групповыми политиками |
|
Оценка производительности кэширования HTTP-содержимого
Для выполнения заданий необходимо войти в систему с учетной записью, являющейся членом группы безопасности «Администраторы предприятия».
Примечание. Выполните следующие действия на двух клиентских компьютерах, которые подключены к серверу каналом глобальной сети и на которых установлены соответствующие параметры групповой политики.
Таблица 14. Оценка производительности кэширования HTTP-содержимого
Общее описание задачи | Подробное описание |
Запуск Internet Explorer на первом клиентском компьютере |
|
Загрузка HTTP-содержимого на первый клиентский компьютер |
|
Запуск Internet Explorer на втором клиентском компьютере |
|
Загрузка HTTP-содержимого на второй клиентский компьютер |
Примечание. Содержимое должно загрузиться почти сразу, поскольку оно загружается из размещаемого кэша. |
Определение размера размещаемого кэша |
Netsh peerdist show status all Параметр Текущий размер кэша показывает объем данных в кэше. |
Размещаемое кэширование SMB-содержимого: описание возможностей
Что посмотреть, как работает размещаемое кэширование SMB-содержимого, выполните следующие задачи:
Создание общей папки в сети для хранения кэша филиала
- Публикация хэшей файлов и создание хэшей для файлов, хранящихся в общей папке в сети
- Оценка производительности кэширования SMB-содержимого
Примечание. Выполняйте эти действия в тестовой среде, поскольку они могу отрицательно повлиять на рабочую среду. Кроме того, для выполнения описанных ниже действий необходимо смоделировать подключение, осуществляемое по глобальной сети.
Создание общей папки в сети для хранения кэша филиала
Для выполнения заданий необходимо войти в систему с учетной записью, являющейся членом группы безопасности «Администраторы предприятия».
Таблица 15. Настройка BranchCache для кэширования SMB-содержимого
Общее описание задачи | Подробное описание |
Запуск диспетчера серверов |
|
Создание общей папки в сети для хранения кэша филиала |
|
Публикация хэшей файлов и создание хэшей для файлов
Для выполнения заданий необходимо войти в систему с учетной записью, являющейся членом группы безопасности «Администраторы предприятия».
Таблица 16. Публикация хэшей файлов и создание хэшей для файлов
Общее описание задачи | Подробное описание |
Запуск диспетчера серверов |
Запустится редактор локальных групповых политик. |
Настройка параметров хэширования публикаций |
|
Создание хэшей |
Hashgen –s \\имя_сервера\corpfiles |