目录1桌面虚拟化的需求分析 (3)1.1行业趋势和现状分析 (3)1.2桌面虚拟化/桌面云帮助客户应对挑战 (4)1.3为什么要选择VMware 桌面云解决案 (5)2桌面虚拟化产品介绍 (8)2.1桌面基础架构 (10)2.1.1虚拟桌面基础架构——Horizon View (10)2.1.2桌面云基础架构 (13)2.2虚拟存储——Virtual SAN (16)2.3应用管理 (20)2.3.1应用目录——Horizon Workspace (20)2.3.2托管应用和桌面——RDSH (24)2.3.3打包应用——ThinApp (27)2.3.4实时应用交付——App Volumes (29)2.4管理 (31)2.4.1云计算分析和运维管理——vROps for Horizon (31)2.4.2云自动化——Horizon vRealize Orchestrator插件 (34)2.4.3个性化用户环境管理——User Environment Manager (36)2.4.4虚拟桌面映像管理——Mirage (38)2.5VMware Horizon版本比较 (41)3案设计 (43)3.1场景分析 (43)3.2技术案介绍 (43)3.3拓扑设计图 (44)3.4VMware软件定义的存储解决案描述 (45)3.4.1VMware软件定义的存储 (46)3.4.2Virtual SAN部署要求 (48)3.4.3存储要求 (48)3.4.4网络要求 (49)3.5解决案设计 (50)3.5.1案概括 (50)3.5.2应用于虚拟桌面场景的案框架 (51)3.5.3规划设计细则 (53)3.5.4部署最佳实践 (57)3.5.5vCenter设计规格 (58)3.5.6VMware 主机服务器设计规格 (59)3.5.7vCenter配置 (60)3.5.8计算资源 (64)3.5.9网络设计 (65)3.5.10存储设计 (67)3.5.11桌面池配置 (69)3.5.12AD配置建议 (71)3.5.13用户配置文件漫游和用户数据共享配置 (74)4案优势 (77)4.1简化管理 (77)4.2高安全性 (77)4.3快捷交付数据与应用程序 (77)4.4分层系统管理式 (78)4.5低成本 (78)4.6业务灵活性 (79)4.7提供更好的桌面体验 (79)4.8强大的企业级功能和稳定性 (79)4.9节能减排、绿色IT (79)5传统物理PC架构案分析 (81)6VMware桌面虚拟化与传统PC对比 (83)7VMware桌面虚拟化成功案例 (86)7.1理工学院–学校机房 (86)7.2中南民族大学-校园移动办公、学校实验室 (87)7.3医药有限公司桌面虚拟化(一期40点) (88)7.4医药有限公司桌面虚拟化(二期150点) (89)7.4.1案解决的问题 (89)7.4.2设计拓扑图 (90)7.4.3案架构桌面池规划 (90)7.4.4案描述 (91)7.5美的中央空调桌面虚拟化 (93)7.5.1挑战 (93)7.5.2解决案 (93)7.5.3成果 (93)7.5.4设计目标 (93)7.5.5优势总结 (94)8桌面虚拟化VSAN案设备清单 (95)1.1行业趋势和现状分析传统的日常办公和研发使用PC模式部署桌面操作系统和应用程序。
同时存在于桌面上的操作系统、应用程序与数据都是以紧耦合模式存在,任意组件出现问题,用户的使用都会受到影响。
随着信息化建设的不断深入、业务系统的不断上线,一面提供信息服务的IT软硬件的种类与数量不断增加;另一面,IT软硬件的运行情况和企业各部门业务的关系越来越紧密,IT软硬件承担的责任也越来越重,对信息部门的全系统安全、运营和维护管理的要求越高,因此迫切需要IT系统的可靠和稳定的支撑。
桌面信息化呈现如下四个趋势:移动办公和多设备接入:随着企业规模的发展以及经济全球化的脚步,员工的工作场所越来越分散同时带来了数据如共享的问题,平板电脑和智能手机的大量普及,让用户体验了终端设备多元化便利的同时,也希望能够随时随地访问统一的应用和数据,提高工作效率。
应用程序日新月异:应用是支撑整个桌面环境的核心,如维护庞大的应用软件库,以及企业自身的应用程序,并且有效解决应用兼容性的问题,例如如解决某些WEB应用在IE6的基础上进行开发,但是企业的桌面环境已经升级到WINDOWS 7无法兼容IE6的问题,大量的应用程序如有效的部署到客户端。
桌面安全问题亟待保障:研发设计中心作为企业的业务开发中心,需要支持越来越多的项目,随之而来的桌面管理,桌面供应,开发测试环境的分配等都问题都暴露出来。
另外,外包的开发模式在电力企业里越来越普遍,如保证这些外包项目的信息资产的安全性,都是企业目前面临的难题。
桌面管理日趋复杂:桌面复杂性的问题已经演变成了企业IT项目成功道路上的一大障碍,它困扰着每一名IT及工作人员。
如果企业仍然坚持原有的思想来管理桌面,那么这些存在的问题不可避免的仍然会出现。
同时,平板设备等的接入也已经成为必然,如保证用户的使用与企业的安全性也是IT必须跨越的一个障碍。
因此,传统的PC模式部署桌面无法满足当前企业业务的发展需求,一定程度阻碍了企业IT转型,甚至业务转型的脚步。
客户现有的IT系统是基于传统PC式,需要在每台PC上安装业务所需的软件程序及客户端,同时重要的数据也分散在各PC上,在传统的维护式下面临着诸多的安全以及管理上的难题。
首先,如保障这些关系企业核心技术的数据安全,防止数据泄露,成为一个亟待解决的问题。
由于终端分散在各处,加之没有很好的管理手段,客户端数据安全隐患日益增加,近年来由于数据泄密导致的安全事件比例日益上升,这种事件的出现对于企业形象以及企业核心竞争力的影响往往是毁灭性的,如有效的解决数据防泄漏的问题日益困扰着企业的管理层。
由于PC机的安全漏洞较多,如果不能得到及时的修复,一旦被蠕虫和木马等恶意软件加以利用,会给企业网络环境的安全带来巨大威胁,并且用户的业务工作环境也有受攻击和被破坏的危险,传统自动化的补丁管理式不适合企业环境,一旦补丁和企业现有应用程序相冲突会导致大规模系统蓝屏或不可用的现象,重影响企业运营。
所以需要一套统一管理的解决案。
在企业的IT环境中包括主机,服务器,网络,打印机外设以及众多的终端PC,主机和服务器会有专职的服务器管理员统一管理,网络设备会有专职的网管统一维护,打印机外设等都会有专人看管,终端数量众多分散在各处,并且由终端用户自行维护,用户的使用习惯,IT水平参差不齐,往往让终端成为安全风险集中爆发的场所,所谓牵一发而动全身,进而直接影响企业现有网络环境的安全,并且由于其的离散分布也给管理上带来诸多难题。
其次,客户面临管理复杂度高,系统升级期长,IT人员疲于奔命的问题。
IT运维人员不仅要进行PC机进行维护,还要对操作系统环境、应用的安装配置和更新进行桌面管理和维护,随着应用的增多,维护工作呈上升增长趋势。
随着应用场景越来越复杂,对业务系统的功能性,安全性,便性的要求越来越高,如用有限的人员和预算完成IT维护的工作,成为IT部门必须解决的问题。
由于业务人员的工作环境被绑定在PC机上,出现软硬件故障的时候,业务人员只能被动地等待IT维护人员来修复,因此维护响应能力的不足,直接导致了响应能力的降低,带来工作效率低下。
而且随着企业规模的发展,IT环境日益复杂越来越多的应用,越来越复杂的网络环境使得IT人员排除故障的难度越来越大,在IT投资有限,人员有限的客观条件制约下,如保证SLA,如摆脱“救火队”的角色,而给用户提供满意高效的服务以及达到或超过以往的用户接入的能力成为IT部门致力于发展的目标。
再次,企业工作人员使用多种移动终端设备和云计算服务,企业各种应用也是层出不穷,因而形成了众多分散的数据小环境。
一面,企业员工要求 IT 部门交付用户友好且适合移动使用的服务,使用户可以使用任设备接入应用和服务,摆脱制约,最大限度提高移动工作效率。
另一面,需要隔离个人数据与企业数据以保障企业数据安全。
在使用移动设备时,用户需要在个人任务和工作任务之间流畅切换。
企业要求IT可为企业资产创建单独的容器,既可防止数据泄露,又能保护同一设备上各种个人信息的隐私。
IT人员仅负责管理需要管理的容,为个人拥有的设备提供安全性和合规性。
1.2桌面虚拟化/桌面云帮助客户应对挑战新型的桌面虚拟化技术很好的解决了上述问题,可以将用户使用的物理设备、操作系统、应用程序、数据进行逻辑的分离,而对于最终用户来说这一切都是完全透明的,这一技术特点让企业可以真正实现IT集中控管与用户自由性之间达到了平衡。
➢以服务的形式交付 Windows 桌面和应用Horizon 6 可以让 IT 部门集中管理虚拟、物理和自带 Windows 映像,从而简化管理、降低成本并保持合规性。
借助 Horizon 6,可通过单一平台向终端用户交付虚拟化或远程桌面和应用。
这些桌面和应用服务(包括 RDS 托管应用、ThinApp 打包应用、 SaaS 应用,甚至来自Citrix 的虚拟化应用)全都可从一个统一工作区进行访问,从而以终端用户期望的速度以及业务要求的效率,为终端用户提供全部所需资源。
➢通过单一平台交付桌面和应用通过单一平台交付虚拟或远程桌面和应用,可以简化管理工作、轻松向终端用户授权,并快速向处在任意位置、使用各种设备的终端用户交付 Windows 桌面和应用。
Horizon 6 现在支持通过单一平台,从使用 Microsoft 远程桌面服务 (RDS)、虚拟桌面和ThinApp 打包应用的 Windows 服务器实例交付托管的 Windows 应用和共享桌面会话。
➢通过统一工作区提供出色的用户体验借助 Horizon 6,IT 部门可通过统一的工作区向终端用户交付桌面和应用,并利用 Blast Performance 跨设备、位置、介质和连接提供始终如一的出色体验。
可通过统一工作区交付和访问的应用包括 :• XenApp 5.0 和更高版本•适用于 Windows Server 2008 和更高版本的 RDS 托管应用及桌面• SaaS 应用• ThinApp 5.0 和更高版本• Horizon Air Desktops 和 Horizon Air Apps如果终端用户同时使用 Airwatch MDM,他们还可以从其 Unified Workspace Web 应用门户使用单点登录 (SSO),来登录 AirWatch Web Secure Content Locker 并注册他们的设备。
➢闭环管理和自动化Horizon 6 可确保 IT 能够整合对用户计算资源的控制,并自动交付和保护用户计算资源。