Опубликовано: ноябрь 2008 г
Вид материала | Руководство |
- Э. И. Соркин Опубликовано в Сборнике доклад, 343.75kb.
- Бугаев К. В., к ю. н. Возможности криминалистической экспертизы материалов, веществ, 343.71kb.
- Приказ Минобрнауки №362 от 28. 11. 2008 г./ (Опубликовано в Российской газете Федеральный, 6.8kb.
- Бюллетень новых поступлений литературы в Научную библиотеку Кубгу ноябрь 2008, 693.73kb.
- С. В. Рыженков рынок вооружений, 327.19kb.
- Галерея Тейт Бритен, Благотворительная организация «Искусство и спорт» иБританский, 31.24kb.
- Л. Н. Гумилев Троецарствие в Китае Опубликовано в Доклад, 907.99kb.
- Опубликовано: Туризм и региональное развитие. Смоленск: Универсум, 2008. С. 227-233, 125.14kb.
- План работы Общественной палаты Ивановской Области на период ноябрь 2010 ноябрь 2011, 171.57kb.
- Пятый всероссийский конгресс политологов, москва, ноябрь 2009, 113.39kb.
Службы терминалов превращаются в службы удаленных рабочих столов и повышают эффективность виртуализации представлений
Службы терминалов — одна из наиболее популярных служб предыдущих версий Windows Server, позволяющая удаленно запускать приложения на одном компьютере, а управлять ими с другого. В Windows Server 2008 R2 концепция этих служб получила дальнейшее развитие, а сами службы терминалов были переименованы в службы удаленных рабочих столов (RDS), чтобы название более точно отражало новые функции и возможности. Службы удаленных рабочих столов предоставляют администраторам и пользователям средства и возможности для создания наиболее надежной среды доступа в любых сценариях развертывания.
Службы удаленных рабочих столов в Windows Server 2008 R2 предоставляют такие же базовые технологические возможности, как и службы терминалов, поэтому названия отдельных служб также изменились. Соответствующие изменения названий в версии R2 перечислены в следующей таблице.
Таблица 2. Названия новых служб удаленных рабочих столов и их соответствие названиям служб терминалов
Название службы терминалов | Название службы удаленных рабочих столов |
Службы терминалов | Службы удаленных рабочих столов |
Удаленные приложения RemoteApp служб терминалов | RemoteApp™ |
Шлюз служб терминалов | Шлюз удаленных рабочих столов |
Посредник сеансов служб терминалов | Посредник подключений к удаленному рабочему столу |
Веб-доступ к службам терминалов | Веб-доступ к удаленным рабочим столам |
Клиентская лицензия (CAL) служб терминалов | Клиентская лицензия (CAL) удаленного рабочего стола |
Компонент Easy Print служб терминалов | Компонент Easy Print служб удаленных рабочих столов |
Службы удаленных рабочих столов и инфраструктура виртуализации настольных компьютеров
Чтобы расширить возможности служб удаленных рабочих столов, корпорация Майкрософт и ее партнеры, в число которых входят Citrix, Unisys, HP, Quest, Ericom и ряд других компаний, разработали инфраструктуру виртуализации настольных компьютеров (VDI). VDI — это архитектура централизованного доступа к рабочим столам, которая позволяет заказчикам централизованно размещать рабочие столы Windows в вычислительных центрах организаций, использовать их и управлять ими. Применение VDI дает возможность выполнять ОС Windows Vista Enterprise и другие настольные среды и управлять ими на виртуальных машинах, централизованно работающих на сервере.
Компании все чаще стремятся предоставить сотрудникам возможность работать, находясь дома, в поездках или где-либо еще вне офиса. Такие рабочие среды увеличивают гибкость, повышают эффективность управления затратами и уменьшают необходимое рабочее пространство, однако предъявляют более строгие требования к безопасности и соответствию стандартам, чтобы обеспечить защиту корпоративных данных. VDI позволяет решить эти задачи, используя следующие возможности.
Повышение удобства работы пользователей
Сегодня и при использовании VDI, и при работе с традиционными службами удаленных рабочих столов удобство работы пользователей играет более важную роль, чем когда-либо ранее. Версия VDI и служб удаленных рабочих столов, входящая в состав Windows Server 2008, повышает удобство работы пользователей благодаря использованию возможностей протокола удаленного рабочего стола. Применение этих возможностей при совместном использовании Windows Server 2008 R2 и Windows 7 помогает предоставить удаленным пользователям почти такие же возможности, как и при локальном подключении.
Усовершенствованные подключения к удаленным рабочим столам и приложениям RemoteApp
Новая возможность подключения к удаленным рабочим столам и приложениям RemoteApp (RAD) предоставляет целый ряд ресурсов, включая приложения RemoteApp и удаленные рабочие столы. Для доступа пользователей к этим подключениям в Windows 7 встроена панель управления подключениями к удаленным рабочим столам и приложениям RemoteApp, а соответствующие ресурсы находятся в меню «Пуск» и на панели задач.
Усовершенствованные подключения к удаленным рабочим столам и приложениям RemoteApp в Windows Server 2008 R2 и Windows 7 предоставляют следующие возможности.
- Расширение возможностей служб удаленных рабочих столов и предоставление средств для внедрения VDI. Входящие в состав Windows Server 2008 R2 службы удаленных рабочих столов упрощают развертывание и предоставляют платформу для таких решений партнеров, которые повышают управляемость и масштабируемость и позволяют удовлетворить самые строгие требования корпоративных заказчиков. VDI использует следующие технологии, позволяющие создавать комплексные решения:
- Hyper-V™
- Динамическая миграция
- Диспетчер виртуальных машин System Center 2008
- Microsoft Application Virtualization версии 4.5 в пакете MDOP (Microsoft Desktop Optimization Pack)
- Лицензирование Vista Enterprise VECD
- Упрощение публикации и доступа к удаленным рабочим столам и приложениям. Хотя описанные выше возможности доступны пользователям Windows 7, новая функция веб-доступа к удаленным рабочим столам и приложениям RemoteApp позволяет обращаться к этим ресурсам и пользователям Windows Vista, и Windows XP.
- Улучшенная интеграция с пользовательским интерфейсом Windows 7. После первого обращения приложения и рабочие столы, доступ к которым осуществляется с помощью RAD, отображаются в меню «Пуск» так же, как и приложения, установленные локально. Новый значок в панели задач отображает состояние всех подключений к удаленным рабочим столам и приложениям RemoteApp, на которые подписан пользователь. Интерфейс разработан таким образом, что многие пользователи даже не заметят различий между локальными и удаленными приложениями.
Рисунок 13. Обновления посредника сеансов служб терминалов
- Перенаправление мультимедиа. Обеспечивает высококачественное воспроизведение мультимедийных материалов, перенаправляя потоки и файлы мультимедиа таким образом, что видео и звуковое содержимое передается от сервера на клиентский компьютер в исходном формате и воспроизводится с использованием локальных средств мультимедиа клиента.
- Полная поддержка нескольких мониторов. Удаленные рабочие столы и приложения RemoteApp позволяют поддерживать до 10 мониторов практически любого размера, разрешения и формата. При этом приложения будут работать так же, как на локальном компьютере с несколькими мониторами.
- Ввод и сохранение аудиоданных. VDI поддерживает любой микрофон, подключенный к локальному компьютеру пользователя, и позволяет сохранять аудиоданные при работе с удаленными рабочими столами и приложениями RemoteApp. Эта возможность востребована при реализации VoIP и позволяет выполнять распознавание речи.
- Поддержка Aero Glass. VDI позволяет использовать на клиентских настольных компьютерах интерфейс AeroGlass, обеспечивающий одинаковый внешний вид при работе с локальными и удаленными рабочими столами.
- Перенаправление Direct X. Приложения DirectX 9, 10 и 11 формируют изображение на сервере и передают его в виде точечных рисунков (необходимо оборудование, совместимое с Direct3D). Если приложение поддерживает новую библиотеку API DirectX 10.1 с расширениями для удаленной работы, двумерные и трехмерные (2D и 3D) изображения DirectX передаются на локальный компьютер. Это позволяет использовать вычислительную мощь графического процессора локального компьютера и снижает нагрузку на графический процессор сервера.
- Улучшенная синхронизация звука и изображения. Новые возможности протокола удаленного рабочего стола в Windows Server 2008 R2 обеспечивают более точную синхронизацию звука и изображения в большинстве сценариев.
- Перенаправление языковой панели. Локальная языковая панель позволяет пользователям изменять параметры языка (например, устанавливать написание справа налево) для приложений RemoteApp.
- Планировщик заданий. Эта функция уменьшает вероятность ошибок, гарантируя, что назначенные приложения не будут отображаться у пользователей, подключенных с помощью приложений RemoteApp.
Повышение удобства работы пользователей благодаря новым возможностям протокола удаленного рабочего стола. Эти новые возможности становятся доступны при совместном использовании Windows Server 2008 R2 и Windows 7 и значительно повышают удобство работы удаленных пользователей, уменьшая различия между доступом к удаленным и локальным ресурсам. В число этих возможностей входят следующие.
Службы удаленных рабочих столов не только повышают удобство работы пользователей, но и снижают трудоемкость управления приложениями и настольными системами, предоставляя интерфейс управления, который позволяет ИТ-специалистам быстро и динамично выделять пользователям удаленные ресурсы. Windows Server 2008 R2 поддерживает следующие возможности управления RAD, снижающие нагрузку на администраторов.
- Апплет панели управления подключениями к удаленным рабочим столам и приложениям RemoteApp. Входящий в состав Windows 7 апплет панели управления подключениями к удаленным рабочим столам и приложениям RemoteApp предоставляет пользователям удобные средства подключения к приложениям RemoteApp и удаленным рабочим столам.
- Единая инфраструктура администрирования. Для управления подключениями к удаленным рабочим столам и приложениям RemoteApp и веб-доступом к удаленным рабочим столам и приложениям RemoteApp используется единая консоль управления. Это позволяет использовать такие подключения на компьютерах под управлением Windows XP и Windows Vista с помощью специализированной веб-страницы.
- Возможность использования на компьютерах, входящих в домен, и автономных компьютерах. Доступ к удаленным рабочим столам и приложениям RemoteApp легко настроить и использовать с компьютеров, входящих в домен Active Directory, и с автономных компьютеров.
- Постоянное автоматическое обновление. После завершения настройки рабочего пространства оно автоматически обновляется, пока не будет удалено с рабочего стола пользователя. Когда администратор добавляет приложение или обновление, оно автоматически появляется в меню «Пуск» пользователя и становится доступным с помощью страницы веб-доступа этого пользователя.
- Единый вход в рабочее пространство. Позволяет входить в систему только один раз и обращаться ко всем приложениям и ресурсам, доступным с помощью подключения RAD.
- Веб-доступ к удаленным рабочим столам и приложениям RemoteApp. Обеспечивает полную интеграцию с подключениями к удаленным рабочим столам и приложениям RemoteApp и гарантирует, что всем пользователям, независимо от установленной на их компьютере настольной ОС, будет всегда доступен единый набор приложений. Веб-страница по умолчанию предоставляет новый, дружественный интерфейс, содержит новую веб-форму для входа в систему и поддерживает технологию единого входа.
Рисунок 14. Веб-доступ к службам удаленных рабочих столов позволяет использовать возможности служб удаленных рабочих столов при работе с разными ОС
- Поставщик PowerShell. Значительно упрощает администрирование нескольких серверов и повторяющихся заданий и позволяет создавать сценарии почти для всех задач по администрированию служб удаленных рабочих столов, а также просматривать и изменять параметры конфигурации шлюза удаленных рабочих столов, сервера удаленных рабочих столов и выполнять ряд других задач.
- Повышение эффективности работы с профилями. Квота для кэша профиля пользователя избавляет от необходимости удалять профили при выходе пользователей из системы, повышая скорость входа в систему. Кроме того, в этой версии поддерживается кэширование групповой политики для ферм RSS, ускоряющее обработку групповых политик при входе в систему.
- Совместимость с установщиком Майкрософт (MSI). Корпорация Майкрософт устранила ряд проблем, возникавших при использовании установщика Майкрософт со службами терминалов Windows Server 2008. Благодаря этому теперь можно надлежащим образом устанавливать пакеты MSI и распространять параметры установки для отдельных пользователей. Такие изменения позволяют не переводить сервер в установочный режим, избавляя пользователей от необходимости выходить из системы при выполнении операций управления RAD.
- Шлюз удаленных рабочих столов (RDG). RDG обеспечивает безопасный доступ к ресурсам RAD из Интернета и не требует открывать дополнительные порты и использовать VPN. Это достигается благодаря туннелированию протокола удаленного рабочего стола средствами протокола HTTPS и поддержке ряда новых возможностей.
Кроме того, дополнительные возможности управления, предоставляемые службами удаленных рабочих столов Windows Server 2008 R2, повышают удобство управления как в сценариях, основанных на использовании служб терминалов, так и в сценариях, основанных на применении RAD, и помогают при администрировании крупных развертываний RAD. К числу этих возможностей относятся следующие.
- Фоновая проверка подлинности сеансов. Администратор RDG теперь может включать на шлюзе функцию периодической проверки подлинности и авторизации пользователей для всех работающих подключений. Это гарантирует, что все изменения в пользовательском профиле будут применены. Данная функция не влияет на работу пользователей, профили которых не изменялись.
- Гарантированное перенаправление устройств. Гарантирует применение параметров перенаправления устройств даже при работе из интернет-кафе или с других неуправляемых компьютеров.
- Подключаемая проверка подлинности. Эта возможность позволяет компаниям, использующим собственные технологии авторизации и проверки подлинности, подключать необходимые средства проверки подлинности и авторизации.
- Время ожидания сеанса и простои. Эта возможность позволяет администраторам прерывать сеансы, которые находятся в состоянии простоя, и ограничивать длительность пользовательских сеансов.
- Подтверждение согласия. Эта функция полезна в тех случаях, когда перед подключением к корпоративным ресурсам удаленные пользователи должны принять положения и условия правового характера.
- Административные сообщения. RDG позволяет администраторам отправлять пользователям широковещательные сообщения перед установкой обновлений и выполнением других операций по администрированию и поддержке.
- Настройка веб-доступа к удаленным рабочим столам и приложениям RemoteApp. Поддержка таблиц стилей позволяет заказчикам и партнерам изменять и расширять интерфейс веб-доступа. Кроме того, разработчики могут создавать веб-сайты, использующие XML-каналы подключений RAD, и преобразовывать их с помощью XSLT.
- Подключение к удаленному рабочему столу и приложениям RemoteApp. Хотя в настоящее время подключения RAD используются только для служб удаленных рабочих столов, в инфраструктуру серверов и клиентскую оболочку Windows 7 можно добавить поддержку любого типа приложений и служб, включая приложения и службы, которые не используют протокол удаленного рабочего стола и протоколы удаленной работы. Это позволяет создать единый пользовательский интерфейс и точки обнаружения для любых служб.
- Расширяемость посредника сеансов. Посредник сеансов предоставляет широкие возможности для расширения, позволяя заказчикам и независимым поставщикам ПО использовать как встроенные функции перенаправления протокола удаленного рабочего стола, так и различные типы подключаемых модулей, некоторые из которых перечислены ниже:
- Политика (подключаемый модуль политики), определяющая надлежащую ферму или виртуальную машину для подключения
- Балансировка нагрузки (подключаемый модуль фильтра), выбирающая конечную точку на основе нагрузки
- Оркестрация (подключаемый модуль фильтра), готовящая виртуальную машину к приему подключений протокола удаленного рабочего стола
Кроме того, новая служба предоставляет партнерам и независимым поставщикам ПО ряд средств, упрощающих сторонним разработчикам создание продуктов, оптимизированных для работы с RAD. Эти средства включают в себя следующее.