350 likes | 507 Views
Remote Desktop Services Van új a nap alatt?. Gál Tamás TechNet szakmai vezető v-tagal@microsoft.com Microsoft Magyarország. Amit kivesézünk Session Host Connection Broker VDI Amiről még szó lesz RD Web Access RD Gateway RDP 7.0. RDS szerepkörök. Átnevezőkommandó. RDS szerepkörök.
E N D
Remote Desktop ServicesVan új a nap alatt? Gál Tamás TechNet szakmai vezető v-tagal@microsoft.com Microsoft Magyarország
Amit kivesézünkSession Host Connection Broker • VDI Amiről még szó lesz • RD Web Access • RD Gateway • RDP 7.0
RDS komplexitás RD Web Access RD Session Host Remote Desktop kliens RD Virtualization Host RD Connection Broker RD Gateway Licensing kiszolgáló Active Directory
RDSH RD Session Host
Gyakorlatilag ez a klasszikus TS szerver Szimpla RDP kliensek „befogadója” Remote Desktop és RemoteApp Fair Share CPU időzítés IP virtualizáció Licenszelés RD Session Host Admin Tools RDS APIs Session Manager Session Memory Space 1 Session Memory Space N Win32k Graphical Subsystem (NTUSER & GDI) Win32k Graphical Subsystem (CSRSS & WinLogon) CSRSS Winlogon CSRSS Winlogon IP Virt Devices IP Virt Devices User Apps User Apps Connection Manager RDP RDPn
Jól ismert komponens, rengeteg előnnyel, a különbségek: Több RemoteApp szerver elérhető egy felhasználó számára Publikált alkalmazásonként oszthatunk jogosultságokat Windows 7 esetén a publikálás integrált az OS-be RDSH: RemoteApp Session Hosts RDP Remote Desktop Connection Client
A távoli felhasználó kisajátíthatja a processzort RDSH: automatikus engedélyezés Session súlyozás: 1-9, alap: 5 Minden session kap egy részt egy 150 ms-os CPU intervallumból Ciklusok az intervallumban (össz súly x session súly) Minden ütemező megszakításban elszámolás Amely session elhasználta az összes idejét, minden szála az idle-queue-ba meg Csak akkor kap újra időt, ha nincs más várakozó session Az intervallum végén mindenki újra kap lehetőséget RDSH: Fair Share CPU időzítés
Eddig: 1 IP cím - mindenkinek Alkalmazás kompatibilitási és / vagy biztonsági problémák Mostantól: egyedi IP cím, akár minden felhasználónak Két módszer létezik Session (az összes programhoz) Alkalmazásonként A virtuális IP-k > DHCP (GP) Speciális DHCP szkóp Fallback (a gép eredeti IP-je) RDSH: IP virtualizáció DHCP Server 10.25.15.1 192.168.1.10 10.25.15.2 Session Host 10.25.15.3 RDP
Demó RDSH + RemoteApp Windows 7-tel
RD Session Host(s) Egyszerű és univerzális mód a RA és az RD futtatásra Az RDWA magában nem nyújt „kapcsolatot” „Point”üzemmód Szimpla session alapú kapcsolatokhoz (RemoteApp,Remote Desktop) Központi, publikációs üzemmód Ha van VDI is Feed > Connection Broker Űrlap alapú hitelesítés (FBA) SSO Csak RemoteApp esetén Tanúsítvánnyal RD Web Access RD Connection Broker ill. Publishing RDWeb Access 1. A WAösszeszedi forrásokat 2. A User egy ikon listát látaz IE-ben (akár több RA tartalma plusz VDI ikonok)
Demó RDSH + RemoteApp + RDWA
RDCB RD Connection Broker
Nagyon sokat „tud” Többféle erőforrást kezel és irányít RDSH Session Directory RDVH User: VMDirectory Connection Redirector Feed-ek gyártása (WA, RA, TA) A Connection Broker és a Redirector egy gépen is lehet RD Connection Broker 1. A CB összegyűjti az erőforrásokat RD Session Host RemoteApp & Desktop Connection (W7) RD WA RD Virtualization Host 2. A W7 kliens is feed-et gyűjt 2. A RDWAösszeszedi a feed-eket RD Connection Broker & Publishing 3. RDC a kliensről...
Két rendszerszolgáltatás Connection broker tssdis Minden RDS és RDV kapcsolathoz Minden session információt tárol > a szétkapcsolt session folytatása > CB Centralized Publishing tscpubrpc RemoteApp és Desktop Management Service A személyes virtuális gépekhez is ez kell RD Connection Broker 5. A kliens közvetlenül kapcsolódik 4. A Broker jól megmondja... RD Session Host RD Web Access RemoteApp & Desktop Connection (win7) RD Virtualization Host RD Connection Broker & Publishing 3. ...a Connection Broker-hez
Demó RDSH + RemoteApp + RDWA + RemoteApp2 + RDCB
Vegyes RD Gateway RDP 7
HTTPS/ RDP konverzió és védelem Nem VPN vagy DirectAccess helyett Újdonságok NAP, NPS integráció és változások Biztonságos eszközátirányítás WS08 R2 Session Host és RDP7 esetén Logon (állandó) és admin és/vagy rendszer (instant) üzenetek RD Gateway RD Virtualization Host(s) AD / NAP / NPS RD Session Host 2. RD Gateway feldolgozza a házirende(ke)t 3. Adott esetben (pl. csoporttagság alapján) különböző módon érhetőek el a gépek RD Gateway 1. A felhasználó HTTPS alapú kapcsolatot kezdeményez
Vizuális élményfokozás Aero Glass támogatás Több monitor támogatás (maximum 16, de ilyenkor nincs Aero Glass ) Kétirányú audió támogatás Windows Media átirányítás Enhanced Bitmap Acceleration És ez még nem minden… Vista SP1, XP SP3 kliens letölthető És a legtöbb „élményt” tudja is RDP 7.0
Közvetlen RA és RDtámogatás Beépítve a Vezérlőpultba (webfeed) Language Bar Docking Aero Glass Remoting RDP 7.0 – Windows 7 RD Web Access Excel.rdp Word.rdp Virtual Desktop.rdp
VDI Virtual Desktop Infrastructure
Telepíthető képesség Automatikusan felrakja a Hyper-V-t is VDI virtuális gépek működtetése Startup Shutdown Freeze/Unfreeze Rollback A Connection Broker-rel oda-vissza kommunikál VDI – RD Virtualization Host 3. Az RDCB > RDVH:indíthatod! 4. Az RDVH beizzítja a virtuális gépet Remote Desktop Client RD Virtualization Host 2. A RDCB passzítja a megfelelő gépet RD Connection Broker & Publishing 5. Az RDCB átrányítja a klienst 1. VM kérés a felhasználótól
VDI – melyiket kérjük? • Egy OS = egy felhasználó • Rendszergazdai jogosultság, a környezet testreszabható • Mindent eltárolunk a .vhd-ban Personal Virtual Desktops • Megosztott gépek, közösbeállítások • Nincs admin hozzáférés (általában) • Minden változás törlődik kilépéskor – (általában, nem alapesetben) Pooled Virtual Desktops
A felhasználói igény az elsődleges kiválasztási szempont Megfelelő RDP kliens > egyformán élmény / szolgáltatás fokozás Keverhető a két megoldás VDI kontra RDS
0 – Tanúsítványok! 1 –Hyper-V és RD Virtualization Host telepítés 2 – Kliens OS virtuális gépek létrehozása 3 – A Redirector és a Broker beállítása 4 – A Web Access beállítása 5 – A Pool konfigurálása VDI - tervezés
Demó RDSH + RemoteApp + RDWA + RemoteApp2 + RDCB + VDI
VECD Windows VECD egy eszközalapú éves előfizetés, ami lehetővé teszi a virtuális Windows kliens operációs rendszerek (XP, Vista, 7) licencelését. Windows VECD for SA Windows VECD • Milyen kliensekre vonatkozik? Gazdag kliens Vékony kliens, gazdag kliens • Kell-e hozzá Software Assurance? Igen Nem Szükséges Windows VECD licencek száma (Windows VECD for SA + Windows VECD) SA nélküli gazdag kliensek száma SA-val rendelkező gazdag kliensek száma Vékony kliensek száma
VDI licenszelés VDI Standard Suite VDI Premium Suite Alkalmazás terítés Desktop terítés Csak VDI-hoz használható Bármihez használható Menedzsment Csak a VDI környezet monitorozására Virtualizációs platform A VECD licenszeket egyik sem tartalmazza!