aDesk桌面云解决方案
1.桌面云解决方案介绍
桌面云价值
VMP功能介绍
VDC功能介绍
预装组件介绍
2.桌面云部署
桌面云系统安装
主机要求
服务器配置
VMP集群组建
集群配置步骤
桌面云网络配置
- 集群管理网络配置
- 存储通信网络配置
- 业务通信网络配置
虚拟存储配置
虚拟存储初始化
VDC安装部署
3.桌面云功能特性
自动登录
开关机计划
本地音视频重定向
外设管理
4.桌面云典型应用场景
极域电子教室
AD域结合部署
双网隔离
3D部署
aDesk桌面云管理维护
1.VMP管理
1.1 虚拟机管理
1.2虚拟机删除
1.2.1虚拟机移入回收站后,在保存期内可以手动还原,超过保存期则会被自动删除回收站中彻底删除时会对数据存储文件执行写零操作
1.3虚拟机编辑
1.3.1在编辑虚拟机对话框中修改虚拟机配置,包括:
- 虚拟机设置增加、删除硬件
- CPU、内存、磁盘、网络等虚拟硬件修改
- 虚拟机引导顺序,高级功能配置
1.4新增虚拟机
1.4.1在虚拟机管理页面,点击【新增】创建新的虚拟机
- 创建全新虚拟机:创建全新虚拟机,使用ISO文件安装操作系统
- 克隆虚拟机:从现有的虚拟机中克隆一台虚拟机
- 导入虚拟机:从本地通过已有的虚拟机文件导入生成虚拟机
1.4.2创建全新虚拟机,配置虚拟机软硬件参数
- 基本配置:配置虚拟机名称,分组,HA,存储运行位置,操作系统等信息
- 硬件配置:配置虚拟机CPU内存磁盘等硬件信息
- 高级配置:配置虚拟机的平台高级功能
1.4.3在虚拟光驱中挂载操作系统ISO镜像
- 若桌面云存储中没有上传过该系统镜像,则需要先从本地上传到桌面云存储中,再选择系统镜像进行挂载
1.4.4安装虚拟机操作系统
- 设置虚拟机引导顺序从光驱引导启动
- 将虚拟机启动,打开虚拟机控制台进行操作系统安装
- 系统安装完成即完成虚拟机创建
1.5虚拟机Agent管理
1.5.1桌面云Agent工具安装
- Agent软件能够对虚拟机的软硬件状态进行上报,并且与VDC联动对虚拟机下发策略和动作
- 虚拟机内可以通过登录登录到VDC管理页面下载agent软件,或者是通过web页面:https://VDC-IP/com/win/VDesktopServerInstall.exe进行下载安装
- 下载至虚拟机内部之后直接安装即可,安装完成之后需要重启虚拟机1-2次
1.5.2桌面云Agent工具卸载
- 某些情况下可能需要卸载重装虚拟机的agent软件,可以通过进入agent的安装目录进行卸载:C:\Program Files (x86)\Sangfor\SSL\VDI,双击uninst程序即可开始卸载
agent卸载时需要输入VDC上设置的卸载密码,默认为123456a,可以通过在VDC上的虚拟机管理中进行设置
1.6虚拟机克隆- 虚拟机克隆是原虚拟机的一个精确副本,是部署虚拟机的另一种方式
- 与原虚拟机有相同的操作系统、应用系统和数据
- 生成新的虚拟网卡MAC和UUID
- 克隆虚拟机和原虚拟机有相同的IP地址,需要关注IP地址冲突的问题
- 配置虚拟机克隆,VMP需要虚拟机在关闭状态下才可以进行克隆
1.7虚拟机派生
- 虚拟机派生
--也称之为快速克隆,该功能是桌面云的重要功能,由虚拟机(模板)创建新的虚拟机,增量创建,新的虚拟机继承模板的属性和内容。
--该操作可以在VMP上或者VDC上操作,派生之前需要将作为派生模板的虚拟机转换为模板,否则VDC上无法派生,VMP上能够派生虚拟机但是无法将其导入到VDC上供桌面云用户关联使用- 配置虚拟机派生的数量及磁盘硬件参数,点击确定之后开始派生虚拟
机
- VDC上配置虚拟机派生:
--在资源管理中,新建或者编辑现有的独享桌面资源进行虚拟机派生
--也可以根据虚拟机名称,模板,以及启用个人数据盘的参数导入VMP上派生的虚拟机
1.8虚拟机迁移- 在某些场景下,需要更换虚拟机的运行位置或者存储位置,此时可以通过在VMP上对虚拟机进行迁移操作实现。
- 虚拟机迁移类型
--集群内迁移
--跨集群迁移- 虚拟机集群内迁移:需要关闭虚拟机迁移,可以迁移虚拟机的运行位置和存储位置
- 虚机跨集群迁移:用于不同桌面云集群之间虚拟机的迁移,迁移之前需要要求集群之间网络互通并且版本一致
跨群迁移配置入口:
管理--虚拟机跨集群迁移
迁移步骤:
--选择虚拟机
--选择目标集群
--选择目标存储
--迁移确认
1.9虚拟机HA(高可用)- 高可靠性(High Availability,简称HA)功能可以为集群中所有虚拟机上运行的应用程序提供简单易用、经济高效的高可用性
- 开启HA功能之后,VMP会持续对集群内所有的服务器主机与虚拟机运行状况进行监测。主机或者虚拟机发生故障时,VMP将立即响应并在集群内其它可用的主机上重启所有受影响的虚拟机
- 虚拟机HA生效前提条件
在虚拟机编辑界面开启HA功能
- HA配置
可以配置HA灵敏度以及HA的情况,虚拟机所在存储中断时一定会触发HA,虚拟机业务口中断时HA为可选,当只是主机管理口中断时不进行HA
1.10虚拟机备份恢复- 虚拟机备份的方式
快照:虚拟机快照是指把某一时刻虚拟机的状态像照片一样保存下来
快照功能主要应用在执行重大、高危操作前,如系统打补丁、升级、破坏性软件测试等,用于虚拟机故障时的快速恢复- 虚拟机创建快照
--虚拟机快照功能支持虚拟机关闭和运行状态的快照创建
--在虚拟机管理对话框中点击<创建备份>按钮,选择备份位置与虚拟机存储位置相同即可创建快照- 虚拟机快照恢复
--在虚拟机管理对话框中点击<备份恢复>进入虚拟机备份恢复对话框,选择恢虚拟机的位置,下一步之后会自动选择最近的快照进行恢复
--或者是点击进入虚拟机详情--备份页面找到需要恢复的快照进行恢复- 虚拟机备份的方式
备份:当服务器、网络、存储等物理设备故障;或者软件BUG、病毒;或者误操
作、非正常关机等人为操作,导致数据丢失时需要使用备份数据恢复虚拟机。虚拟机第一次备份数据时为全量备份,后续的每次备份都只备份与上次的差异数据(数据量最小,空间占用少,备份速度快);备份恢复时,将相关的数据进行组合,得到完整且正确的数据进行恢复。- 虚拟机创建备份
--虚拟机备份功能支持虚拟机关闭和运行状态的备份创建
--在虚拟机管理对话框中点击<创建备份>按钮,选择备份位置与原存储位置不同即可创建备份- 虚拟机备份恢复
--虚拟机可以在虚拟机管理对话框中找到备份恢复选项进行快速恢复
--也可以进入虚拟机详情--备份页面找到之前做的备份进行恢复- 虚拟机自动备份
--虚拟机可以在【管理】--【虚拟机备份与恢复】中配置备份策略周期性进行虚拟机备份
1.11存储管理- 桌面云VMP支持配置以下存储
--虚拟存储:是深信服基于分布式文件系统开发的面对存储虚拟化趋势的一款产品。通过网络整合管理集群内所有服务器的本地硬盘。
--iSCSI存储:通过TCP/IP协议来封装SCSI命令,并在IP网络上传输
--FC存储:以光纤通道协议为承载协议的存储,需要服务器添加HBA卡才能支持连接
--本地存储:未加入虚拟存储的本次磁盘,仅当前主机可以访问- 虚拟存储管理
--虚拟存储管理入口:主菜单栏点击【虚拟存储】即可进入虚拟存储管理界面
--虚拟存储状态:可以查看当前虚拟存储卷的空间使用情况以及最近的虚拟存储报表
--虚拟存储配置:存储扩容,空间管理,高级配置- 虚拟存储配置维护
--在配置界面可以查看到虚拟存储里的磁盘信息,通过添加物理磁盘进行扩容
--高级配置:配置数据平衡以及存储通信网口,网络连通性探测IP
--管理存储空间:对虚拟存储ISO目录下的文件进行上传下载删除管理- 外置存储及本地存储管理
--管理界面入口:【实体机】--【存储】在该页面进行外置存储及本地存储的置维护
--ISCSI服务器连接配置:配置ISCSI服务器信息,用于ISCSI存储添加
--添加存储:添加ISCSI存储,FC存储,本地存储到VMP平台
1.12虚拟网络管理- 桌面云虚拟化管理平台的虚拟网络是通过配置虚拟交换机与物理主机和虚拟机的桥接来进行管理维护
- 虚拟交换机是通过软件模拟的、具有实体交换机系统功能的网络平台
- 为虚拟机、主机、外部网络提供网络连接
- 每个物理网口对应一个物理适配器,多对上行端口和物理适配器时可做聚合,达到链路冗余
- 虚拟网络默认情况下会自动创建4台虚拟交换机,并分别与物理机的Eth0-Eth桥接,可以对其进行修改删除或者新增虚拟交换机维护虚拟网络
1.13桌面云平台管理
- 桌面云虚拟化平台管理菜单中包含有授权与服务、虚拟机配置、日志与告警、VMP系统设置、设备升级与维护五个模块的管理入口,可以对桌面云虚拟化平台进行一些系统配置修改和维护。
- 序列号管理中可以查看当前桌面云虚拟化平台的授权状态,并且可以通过修改序列号对其进行授权更改和扩容等操作
- 回收站中存放着平台删除的虚拟机文件,可以在回收站中对虚拟机进行还原或者是彻底删除操作
- 告警设置中包含告警条件和后续动作设置,设置告警条件用于勾选和设置平台告警产生的条件,后续动作设置用于设置产生告警后向指定的邮箱发送告警邮件
日志与告警,分为操作日志,告警日志,备份日志
--操作日志:记录桌面云集群中执行的各种操作和完成情况
--告警日志:记录桌面云集群中产生的告警,如网口掉线告警
--备份日志:记录桌面云集群中的备份操作,如虚拟机的自动备份和手工备份- 日志与时间:用于显示和修改VMP的时间及时间同步设置
--在日期和时间后面可以自己设置相应的日期和时间,点击获取本地时间则是将VMP 主机的时间和当前登录的电脑时间同步,点击确定则将新的时间设置保存生效。
--时间同步设置:用于设置VMP通过NTP服务器- 用户:用来设置登陆设备的管理员账号和密码等信息。VMP可以设置不同的管理员帐号,赋予对资源和系统的不同的管理权限。
- VMP集群IP配置:多主机集群情况下可以通过设置集群IP对桌面云进行管控。使用集群IP管理能够避免出现单点故障,管理更加稳定。
- 系统设置:可调整系统参数,以适应不同的使用场景。
- 系统诊断:包含有命令行控制台,抓包工具和诊断日志
--命令行控制台:提供一些简单的主机命令如ping,arp,df查看主机的信息进行问题诊断
--抓包工具:对主机的物理网口进行抓阿伯,并且可以设置过滤条件进行网络诊断
--诊断日志:收集指定时间内的虚拟机,虚拟平台,虚拟存储的诊- 设备升级:在此处对桌面云虚拟化管理平台进行版本升级操作
- 磁盘优化:对数据磁盘进行碎片整理与优化,使磁盘处于良好的运行状态,磁盘优化不可与数据平衡计划、虚拟机备份计划、克隆、迁移、模板部署、转换为模板、删除虚拟机、系统升级同时进行。如有冲突,将停止磁盘优化与碎片整理操作。
2.VDC管理
2.1虚拟化平台管理- 虚拟化平台控制器管理:添加桌面云虚拟化平台VMP,使VDC能够与VMP联动
- 虚拟机管理:可以查看已添加的虚拟化平台控制器管理范围内的所有虚拟机运行状态,包括虚拟机开关机状态、虚拟机名称、所属的虚拟化平台、所属的资源、IP 地址、CPU、内存和磁盘占用,以及关联的用户等信息,在虚拟机管理列表界面可以查看独享桌面资源列表和对应资源派生的虚拟机,并且可以对虚拟机进行编辑开关机等操作
2.2资源管理
- 资源管理主要是用户定义VDI 内网的可用资源,包括[独享桌面]、[共享桌面]、[远程应用]和[远程桌面]
- 资源组:为了更好地对资源进行管理、更符合用户使用习惯,以及VDI 客户端可以更有条理地显示,可以把多个“资源”添加到“资源组”。在资源列表,点击不同的“资源组”显示出该资源组对应“资源”。
- 系统默认存在一个资源组,即『默认资源组』,默认资源组只能修改不能删除,可以新建资源组来进行资源规
- 独享桌面:基于虚拟化技术,在同一物理主机上虚拟出多个Windows操作系统,且各自独立运行,每个用户拥有自己的桌面环境。用户在该桌面下操作自由,也可以通过策略进行灵活控制
- 独享桌面资源需要VMP上已经存在有虚拟机模板才可以创建
- 共享桌面:基于Windows终端服务而发布的桌面环境,所有用户共享同一个操作系统。
- 需要先在共享桌面服务器上安装远程桌面服务以及VDC的SFRemoteAppServerInstall程序,并在VDC服务器管理中将服务器添加进去,新建共享桌面资源时选择该服务器即可
- 远程应用:主要用于定义、配置和管理各种基于资源服务器的VDI 内网资源,用户无需安装应用程序和软件环境,直接通过VDI 来使用内网各种各样的应用程序资源
- 远程应用配置:需要先在远程应用服务器上安装远程桌面服务以及SFRemoteAppServerInstall程序,然后添加服务器到VDC服务器管理中,添加时在远程应用程序列表中添加需要发布的应用程序
- 远程桌面:用于定义、配置和管理远程桌面资源。用户无需安装远程桌面软件,便可通过VDI客户端访问特定的远程桌面资源
- 远程桌面资源配置:将需要添加为远程桌面资源的windows主机远程桌面功能开启,然后再新建远程桌面资源添加IP端口等信息即可
2.3用户授权管理
- 桌面云用户授权分为两个部分:角色授权和用户接入策略
- 角色授权:角色授权是“用户/用户组”和“资源”的中介,SANGFOR VDC 正是通过『角色授权』把VDI 登录用户/用户组和VDI 资源“关联”起来的。通过角色可以把多个“用户/用户组”、多个资源进行关联,更加有效管理资源和用户组的权限。
- 策略组管理:用于配置客户端相关选项、账号控制、安全桌面及远程应用,通过agent下发给接入用户,实现桌面云的高级访问
2.4认证配置
- 认证设置:『认证设置』包含『主要认证』、『辅助认证』和『认证选项设置』。『认证设置』主要用于配置认证服务器,以及各种认证的相关选项。
- LDAP认证:SANGFOR VDC 网关支持使用“LDAP 协议”的第三方
的服务器作为认证服务器。『LDAP 认证』就是用于设置LDAP外部认
证服务器相应参数的。- LDAP服务器配置
- Radius认证:添加支持标准radius认证协议的服务器,使桌面云接入用户去radius服务器上做认证。
2.5用户管理
- 用户管理:用户管理用于建立VDI 用户和用户组,SANGFOR VDC 用“组策略”管理和设置具有相同性质的用户。为了管理具有某些共性的用户以及更符合企业内部管理结构,采用分层的用户组管理用户。
- 用户管理中包含有VDC本地用户以及从LDAP和Radius认证服务器上映射进来的用户,可以方便的进行统一管理
3.桌面云维护
3.1日志告警管理- 桌面云系统具备完善的日志和告警功能,通过VMP和VDC的日志告警能够实时监控桌面云系统的运行状况,出现问题也能根据告警信息追溯处理问题
- VMP日志告警查看:管理--日志与告警中可以查看VMP产生的操作日志,告警日志和备份日志
- VDC日志及告警查看入口:
--告警管理:运行状态--VDI运行状态--告警日志,可以查看近期VDC产生的告警事件,并可以设置邮件和短信通知
--日志管理:系统维护--系统排障--日志查看,可以查看服务日志,管理日志,安全日志,系统日志。并且可以导出黑匣子日志及查看错误代码
3.2配置备份恢复- 配置备份与恢复:分为VMP和VDC配置备份恢复
VMP配置备份与恢复:
--管理入口:管理--系统配置备份与恢复
--默认情况下每天凌晨会自动备份配置到VMP本地存储,最大保留7天。也可以手工保存系统配置到本地电脑。需要恢复系统配置时可以随时恢复。
--也可以在此将VMP集群恢复出产配置- VDC配置备份恢复
--VDC配置备份恢复入口:系统维护--配置备份/恢复
--默认情况下VDC每天凌晨4点钟会自动备份当前配置到本地设备中,最多保存七天配置,点击下载当前配置可以将VDC当前配置下载到本地电脑保存,还可以配置自动备份到FTP服务器上
--需要恢复配置时可以通过上传本地VDC配置文件或者直接选中自动备份配置文件进行配置还原
3.3VDI运行状态- 在VDI运行状态中,可以直观的查看到当前VDC的系统状态信息,桌面云在线用户信息,告警日志,终端服务以及虚拟化平台状态,更好的对桌面云系统进行日志管理维护
3.4Agent管理
- 桌面云Agent工具安装
--Agent软件能够对虚拟机的软硬件状态进行上报,并且与VDC联动对虚拟机下策略和动作
--虚拟机内可以通过登录登录到VDC管理页面下载agent软件,或者是通过web页面:https://VDC-IP/com/win/VDesktopServerInstall.exe<p/>进行下载安装
--下载至虚拟机内部之后直接安装即可,安装完成之后需要重启虚拟机1-2次- 桌面云Agent工具卸载
--某些情况下可能需要卸载重装虚拟机的agent软件,可以通过进入agent的安目录进行卸载:C:\Program Files (x86)\Sangfor\SSL\VDI,双击uninst程序即可开始卸载
--agent卸载时需要输入VDC上设置的卸载密码,默认为123456a,可以通过在VDC上的虚拟机管理中进行设置
3.5设备升级- 桌面云系统升级分为两部分:升级VMP和升级VDC,两者升级没有先后顺序,可以按照习惯依次升级。需要注意的是VDC升级受序列号控制,如果升级序列号过期,则无法对VDC进行版本升级
- VDC升级序列号情况可以在【系统设置】-【系统配置】-【序列号管理中查看】
- 升级VMP:先关闭VMP上所有的虚拟机,打开【管理】-【设备升级】界面,启VMP维护模式,点击【开始检查】进行升级前环境检查,检查通过之后即可进行下一步升级操作, 升级完成之后重启所有主机完成升级
- 升级VDC:准备好VDC新版本的升级包,升级操作入口:【系统维护】-【系统更新】-【系统升级】,点击升级到其他版本开始进行VDC版本升级步骤。
- VDC升级步骤:
上传VDC升级包
备份配置
升级VDC
完成并重启 - 老版本的VDC也可以使用Sangfor Updater升级客户端工具进行版本升级,密码为管理员密码,选择从本地加载升级包,加载之后点击下一步即可升级VDC
3.6桌面云抓包
- 在处理桌面云问题时,可以通过抓包进行报文交互分析,桌面云系统也具有抓包功能,桌面云抓包分为VMP抓包以及VDC抓包。
- VMP抓包配置:在管理--系统诊断--抓包工具中进行报文捕获,需要先选择抓包的网口,配置过滤条件(不配置则抓取所有的报文),点击开始抓包即可进行报文捕获,停止抓包之后可以下载抓包文件进行分析
- VDC抓包配置:在系统维护--系统排障--抓包工具中进行报文捕获,选择需要抓包的接口,配置过滤条件,点击开始抓包即可进行报文捕获。捕获完成之后点击停止抓包,将抓包数据下载到本地进行报文分析
4.极域管理维护
4.1极域电子教室介绍- 极域电子教室软件
在桌面云场景下,通过与第三方软件极域电子教室合作,可实现教师机对学生机进行广播、监控、屏幕录制、屏幕回放、语音教学等操作,统一地对学生进行管理与监控,辅助学生完成电脑软件的学习、使用。
4.2极域部署介绍极域部署介绍1.png
极域电子教室软件
针对极域电子教室2013版的局限性,推出了极域电子教室2015标准版,该版本一种降低流量的方案,该方案就是:教师机的广播数据不在学生虚拟机接收,而在该虚拟机对应的aDesk端接收,这样就减少了虚拟机与aDesk终端屏幕同步的数据,实现一个教室仅有一份广播数据,也就是说无论该教室多少个学生,都只需要一份流量。流量走向如下图所示:
极域电子教室2015版的原理很简单,就是把学生的aDesk终端加入组播域,而虚拟机不再加入组播域,教师机截屏后往组播域发送屏幕数据,而学生的aDesk直接接收数据、解码数据、渲染数据。极域部署介绍2.png
4.3极域功能特性- 极域电子教室架构之离线模式
是指教师机跟学生虚拟机不在同一局域网内,但教师机跟学生aDesk是在同一网内,教师机跟学生aDesk之间的网络是直通的,相当于教师机和学生aDesk在同一教室,教师机必须是物理机。
离线教学模式和在线模式在实现流程上的不同之处在于:离线教学模式下,教师机并不与学生虚
拟机建立连接,而是与aDesk建立连接,实现与aDesk进行直接交互。- 极域电子教室架构之代理模式
是指教师虚拟机跟学生aDesk不在同一局域网内,即教师虚拟机与学生aDesk之间的网络不通,需通过教师端aDesk代理才能把图像数据发送到学生aDesk所在网络(教师机aDesk与学生aDesk处于同一网段),这就需要教师机必须为虚拟机且使用aDesk。
代理模式跟在线模式实现流程的主要不同在于:相关进程通过对应通道把教师机的截屏数据发送给其对应的aDesk的EasyConnect进程,教师的adeskEasyConnect 进程接收到截屏数据后,不断往组播域发送数据- 极域电子教室2015标准版使用模式---在线模式
在线模式是指教师机、学生虚拟机、学生aDesk在同一局域网内,它们之间的网络是直通,教师机可以直接发送消息给学生虚拟机,教师机发送的组播数据,学生aDesk可以直接收到,这里所指的教师机可以是虚拟机,也可以是物理机。
- 极域电子教室2015标准版使用模式---离线模式
是指教师机跟学生虚拟机不在同一局域网内,但教师机跟学生aDesk是在同一网络内,教师机跟学生aDesk之间的网络是直通的,相当于教师机和学生aDesk在同一教室,教师机必须是物理机。
离线教学模式和在线模式在实现流程上的不同之处在于:离线教学模式下,教师机并不与学生虚拟机建立连接,而是与aDesk建立连接,实现与aDesk- 极域电子教室2015标准版使用模式---代理模式
是指教师虚拟机跟学生aDesk不在同一局域网内,即教师虚拟机与学生aDesk之间的网络不通,需通过教师端aDesk代理才能把图像数据发送到学生aDesk所在网络(教师机aDesk与学生aDesk处于同一网段),这就需要教师机必须为虚拟机且使用aDesk。
代理模式跟在线模式实现流程的主要不同在于:相关进程通过对应通道把教师机的截屏数据发送给其对应的aDesk的EasyConnect进程,教师的adeskEasyConnect 进程接收到截屏数据后,不断往组播域发送数据
4.4极域安装部署系统环境确认.png 安装包下载.png
解压极域安装文件(下载匹配版本的极域定制包)到教师机任意目录,双击安装“安装教师/学生端.bat”;- 教师端安装流程
如提示已经安装则无需再安装,直接取消就好;
手动重启虚拟机完成安装;
验证是否成功安装的方法:
1)桌面上极域快捷方式能运行;
2)%vdi%目录下存在文件夹VDEdu;
3)C:\Program Files\Mythware\极域电子教室软件 v4.0 2015 标准版\Language\2052\Skins\Skin目录下存在图片“netmovie.png”&&“screen_broadcast.png”。
4.5课程管理- 课程管理:在系统配置--控制台配置启动教育组件之后,才会显示出课程管理选项,可以在课程管理中对极域场景配置课程模板和课程计划。更好的对极域电子教室场景做支持。