Среда виртуального рабочего стола windowswindows virtual desktop environment

Содержание:

Проверка отрисовки приложений с поддержкой ускорения за счет GPUVerify GPU-accelerated app rendering

Чтобы убедиться, что для отрисовки приложений используется GPU, попробуйте выполнить одно из следующих действий:To verify that apps are using the GPU for rendering, try any of the following:

  • Для виртуальных машин Azure с графическим процессором NVIDIA используйте программу, как описано в разделе для проверки использования GPU при запуске приложений.For Azure VMs with a NVIDIA GPU, use the utility as described in to check for GPU utilization when running your apps.
  • В поддерживаемых версиях операционной системы проверить использование GPU можно с помощью диспетчера задач.On supported operating system versions, you can use the Task Manager to check for GPU utilization. Выберите GPU на вкладке «Производительность», чтобы узнать, используют ли его приложения.Select the GPU in the «Performance» tab to see whether apps are utilizing the GPU.

Группы приложенийApp groups

Группа приложений — это логическая группа приложений, установленных на узлах сеансов в пуле узлов.An app group is a logical grouping of applications installed on session hosts in the host pool. Группа приложений может иметь один из двух типов:An app group can be one of two types:

  • RemoteApp, где пользователи получают доступ к удаленным приложениям RemoteApp, выбранным по отдельности, и публикуют их в группе приложений.RemoteApp, where users access the RemoteApps you individually select and publish to the app group
  • Рабочий стол, где пользователи получают доступ к полному рабочему столуDesktop, where users access the full desktop

По умолчанию группа приложений для настольных компьютеров (с именем «Группа приложений рабочей среды») создается автоматически при создании пула узлов.By default, a desktop app group (named «Desktop Application Group») is automatically created whenever you create a host pool. Вы можете удалить эту группу приложений в любое время.You can remove this app group at any time. Однако нельзя создать другую группу настольных приложений в пуле узлов, пока существует группа приложений для настольных компьютеров.However, you can’t create another desktop app group in the host pool while a desktop app group exists. Чтобы опубликовать RemoteApps, необходимо создать группу приложений RemoteApp.To publish RemoteApps, you must create a RemoteApp app group. Можно создать несколько групп приложений RemoteApp для размещения различных рабочих сценариев.You can create multiple RemoteApp app groups to accommodate different worker scenarios. Различные группы приложений RemoteApp также могут содержать перекрывающиеся приложения RemoteApp.Different RemoteApp app groups can also contain overlapping RemoteApps.

Чтобы опубликовать ресурсы для пользователей, их необходимо назначить группам приложений.To publish resources to users, you must assign them to app groups. При назначении пользователей группам приложений учитывайте следующие моменты.When assigning users to app groups, consider the following things:

  • Пользователь может быть назначен как группе приложений рабочей группы, так и группе приложений RemoteApp в одном пуле узлов.A user can be assigned to both a desktop app group and a RemoteApp app group in the same host pool. Однако пользователи могут запускать только один тип группы приложений для каждого сеанса.However, users can only launch one type of app group per session. Пользователи не могут одновременно запускать оба типа групп приложений в одном сеансе.Users can’t launch both types of app groups at the same time in a single session.
  • Пользователь может быть назначен нескольким группам приложений в одном пуле узлов, и их веб-канал будет накоплен как для обеих групп приложений.A user can be assigned to multiple app groups within the same host pool, and their feed will be an accumulation of both app groups.

Allow the Windows Virtual Desktop service to access Azure AD

Before you can create a Windows Virtual Desktop tenant, you must allow Windows Virtual Desktop services to access your Azure AD tenant. The way Windows Virtual Desktop is designed requires explicit Azure AD consent. The process is much like how Azure requires you to enable non-standard resource providers before being able to use them.

  1. Navigate to https://rdweb.wvd.microsoft.com.
  2. Add your Azure AD tenant ID, also referred to as the Directory ID, and hit Submit. (Your Azure AD tenant ID can be found by visiting the Microsoft Azure Portal and navigating to Azure Active Directory > Properties > Directory ID, or by using whatismytenantid.com.)
  1. Wait a moment for the consent options to refresh, then change Consent Option to Client App and enter the same Azure AD tenant ID to the field for AAD Tenant GUID or Name. Click Submit to continue.

Каковы минимальные разрешения администратора, необходимые для управления объектами?What are the minimum admin permissions I need to manage objects?

Если требуется создать пулы узлов и другие объекты, необходимо назначить роль участника в подписке или группе ресурсов, с которой вы работаете.If you want to create host pools and other objects, you must be assigned the Contributor role on the subscription or resource group you’re working with.

Необходимо назначить роль администратора доступа пользователей в группе приложений, чтобы публиковать группы приложений для пользователей или групп пользователей.You must be assigned the User Access Admin role on an app group to publish app groups to users or user groups.

Чтобы запретить администратору управлять сеансами пользователей, например отправлять сообщения пользователям, выписывать пользователей и т. д., можно создавать пользовательские роли.To restrict an admin to only manage user sessions, such as sending messages to users, signing out users, and so on, you can create custom roles. Пример:For example:

Способы настройки рабочего стола в Windows 10

Ниже можно ознакомиться с основными способами настройки облачного решения для виртуализации программ и рабочей области в Windows 10.

Панель задач

Если владельцу устройства необходимо добиться закрепления одной из программ на панели задач, следует зайти в меню «Пуск» и кликнуть правой кнопкой мыши на иконку выбранного приложения. Нажав на раздел «Дополнительно», кликаем на строке «Закрепить на панели задач». Теперь можно выключить меню.

Панель задач можно перемещать и регулировать

Переместить панель задач

Панель задач по умолчанию отображена в нижней области монитора. Если есть желание, можно переместить панель в более удобную сторону. Для этого потребуется кликнуть на пустой области панели задач и, зажав левую кнопку мышки, перетащить панель в желаемую зону.

Скрыть панель задач

Для того чтобы панель задач не была отображена на мониторе до того момента, пока указатель мышки не переместится в необходимую зону, следует:

  1. Активировать режим «Автоматического скрывания панели задач в режиме рабочего стола». Для этого потребуется зайти в параметры панели.
  2. Панель исчезнет и сможет появиться только после того, как курсор мышки будет наведен в область ее расположения.

Регулирование размера значков

При необходимости размещения большого количества значков на панели задач, следует активировать пункт «Использования кнопок маленького размера панели задач». Размер значков уменьшится.

Облачное решение считается дополнительной рабочей областью

Получение быстрого доступа к рабочему столу

Если пользователь открыл большое количество окон и хочет быстро попасть на рабочий стол, следует воспользоваться кнопкой «Сворачивания всех окон», которая расположена в нижней области панели задач. После нажатия на кнопку пользователь сможет увидеть удобную дополнительную рабочую область и при этом не потребуется закрывать окна. Повторное нажатие клавиши позволит развернуть окна, которые были свернуты.

Совет! Для того чтобы воспользоваться предварительным просмотром облачного решения, следует кликнуть правой кнопкой мыши и выбрать «Показывать рабочий стол при наведении».

Assign the “TenantCreator” role to a user account

Once you have granted access to Azure AD, you will need to grant permissions for a user to create a Windows Virtual Desktop tenant as follows:

  1. Log in to the Microsoft Azure Portal.
  2. Navigate to Azure Active Directory from the left menu.
  3. Under Manage, click on Enterprise applications.
  4. Search for and select Windows Virtual Desktop.
  5. Under Manage, select Users and groups.
  6. Select Add user, select Users and groups, and search for the user to whom you want to grant permissions to perform the Windows Virtual Desktop tenant creation.
  7. Select the user and hit Select, followed by Assign.

Your user should now have the role of “TenantCreator.”

Ключевые возможностиKey capabilities

С помощью Виртуального рабочего стола Windows можно настроить масштабируемую и гибкую среду, используя следующие возможности:With Windows Virtual Desktop, you can set up a scalable and flexible environment:

  • Создание среды виртуализации рабочих столов со всеми возможностями в подписке Azure без необходимости запускать дополнительные серверы шлюзов.Create a full desktop virtualization environment in your Azure subscription without having to run any additional gateway servers.
  • Публикация требуемого количества пулов узлов для размещения различных рабочих нагрузок.Publish as many host pools as you need to accommodate your diverse workloads.
  • Возможность использования собственных образов для рабочих нагрузок или тестирования из коллекции Azure.Bring your own image for production workloads or test from the Azure Gallery.
  • Минимизация расходов благодаря использованию ресурсов в составе пула с поддержкой нескольких сеансов.Reduce costs with pooled, multi-session resources. Благодаря поддержке нескольких сеансов в Windows 10 Корпоративная, реализуемой исключительно в рамках роли Виртуального рабочего стола Windows и узла сеансов удаленных рабочих столов в Windows Server, можно значительно уменьшить количество виртуальных машин и снизить нагрузку на ОС, предоставляя пользователям те же ресурсы.With the new Windows 10 Enterprise multi-session capability exclusive to Windows Virtual Desktop and Remote Desktop Session Host (RDSH) role on Windows Server, you can greatly reduce the number of virtual machines and operating system (OS) overhead while still providing the same resources to your users.
  • Назначение отдельных ролей владельца через личные рабочие столы (постоянные).Provide individual ownership through personal (persistent) desktops.

Развертывание и администрирование виртуальных рабочих столов предусматривает следующие задачи:You can deploy and manage virtual desktops:

  • Использование интерфейсов PowerShell и REST Виртуального рабочего стола Windows для настройки пулов узлов, создания групп приложений, назначения пользователей и публикации ресурсов.Use the Windows Virtual Desktop PowerShell and REST interfaces to configure the host pools, create app groups, assign users, and publish resources.
  • Публикация полных классических или отдельных удаленных приложений из одного пула узлов, создание отдельных групп приложений для разных групп пользователей и даже назначение пользователям нескольких групп приложений для минимизации количества используемых образов.Publish full desktop or individual remote apps from a single host pool, create individual app groups for different sets of users, or even assign users to multiple app groups to reduce the number of images.
  • Использование при управлении средой функции встроенного делегированного доступа для назначения ролей и сбора диагностики с последующим анализом различных пользовательских конфигураций и ошибок.As you manage your environment, use built-in delegated access to assign roles and collect diagnostics to understand various configuration or user errors.
  • Использование новой службы диагностики для устранения неполадок.Use the new Diagnostics service to troubleshoot errors.
  • Управление только образами и виртуальными машинами, а не инфраструктурой.Only manage the image and virtual machines, not the infrastructure. Отсутствие необходимости лично управлять ролями удаленного рабочего стола, как при использовании служб удаленных рабочих столов; осуществляется управление только виртуальными машинами в подписке Azure.You don’t need to personally manage the Remote Desktop roles like you do with Remote Desktop Services, just the virtual machines in your Azure subscription.

Назначение пользователям виртуальных рабочих столов и подключение к ним.You can also assign and connect users to your virtual desktops:

  • После назначения пользователи могут запускать любой клиент Виртуального рабочего стола Windows для подключения пользователей к опубликованным рабочим столам и приложениям Windows.Once assigned, users can launch any Windows Virtual Desktop client to connect users to their published Windows desktops and applications. Подключение с любого устройства через собственное приложение на устройстве или веб-клиент HTML5 Виртуального рабочего стола Windows.Connect from any device through either a native application on your device or the Windows Virtual Desktop HTML5 web client.
  • Безопасное обратное подключение пользователей к службе для предотвращения работы с открытыми входящими портами.Securely establish users through reverse connections to the service, so you never have to leave any inbound ports open.

Реализация VDI требует планирования и тестов

Перед погружением в полномасштабную реализацию VDI, посмотрите на отделы вашей организации или бизнес-единицы и выберите тот, который лучше всего подходит для VDI. Помните, что VDI не подходит для любого пользователя или бизнес-функции. Сотрудники, которым необходима вычислительная мощность или которые требуют локального хранилища, не выиграют от внедрения VDI.

Начните с пилотного проекта и контролируйте работу конечного пользователя. Удовлетворенность пользователей станет важным фактором в успехе вашего проекта. Если решение не соответствует ожиданиям пользователей, оно рискует быть отложенным или от него откажутся.

VMware и Citrix являются лидерами VDI рынка, но стоит рассмотреть и других вендоров, которые, возможно, лучше подойдут к в вашей среде. Когда вы оцените возможности VDI и сузите выбор, посмотрите на масштабируемость и гибкость — на случай, если вы решите расширить реализацию в будущем.

Довольно просто масштабировать от 50 до 100 пользователей, но всё может усложниться при большем количестве. Если ваш пилотный проект успешен и вы захотите расширить его, но ваше решение плохо масштабируется, вам, возможно, придётся начать всё сначала с другой архитектурой или решением — и, по сути, с ещё одним пилотным проектом.

VDI допустима только в случае, если она обеспечивает функциональную или финансовую выгоду для вашей организации, где стоимость, как правило, является самым большим фактором. Посчитайте начальные и долгосрочные расходы, в том числе элементов лицензирования, хранения и сетевой инфраструктуры. Если вы уже сузили свой выбор до нескольких предпочтительных вендоров, используйте также их инструменты планирования.

Чтобы ещё более снизить расходы на IT, используйте средства автоматизации VDI, которые оптимизируют развертывание, распространение и обновление. Если вы используете, например, Hyper-V, Microsoft предоставляет библиотеку скриптов с Windows Server 2012 R2, а также командлеты Hyper-V для Windows PowerShell онлайн. VirtualizationAdmin.com — также полезный источник информации о средствах автоматизации. Попробуйте HP Sizing Tool, инструменты для Microsoft App-V и VMWare Workstation и многое другое.

Какому бизнесу подойдет VDI?

Говоря об оптимальных сценариях внедрения, достаточно сложно выделить какую-либо отраслевую специфику. Обобщая, можно сказать, что VDI идеально подходит компаниям с большим числом рабочих мест офисного типа, таким как контакт-центры, учебные классы и предприятия, где многие работники выполняют схожие задачи с типовым набором приложений.

В качестве одного из наиболее ярких примеров последнего времени можно привести внедрение «Техносервом» VDI в Пенсионном фонде России, где проект реализуется в несколько этапов. На текущий момент создана виртуальная инфраструктура для 5 тыс. рабочих мест, а в планах расширение до 10 тыс. и далее. Можно отметить возросший интерес к VDI со стороны компаний финансового сектора и ритейла. Однако было бы неверно ограничивать применимость VDI лишь офисными задачами.

Благодаря интенсивному развитию технологий, например, такой как Nvidia vGPU, позволяющей обеспечить полноценную работу с CAD/CAM/PLM системами, на VDI обратили внимание многие конструкторские бюро. Можно уверенно говорить, что в последнее время технология стала весьма актуальна для промышленности, — приводит пример Роман Бобрышев.

Горячие клавиши для работы с виртуальными рабочими столами

С целью ускорения процесса работы в Виндовс 10, стоит использовать «горячие» клавиши. Windows 10 предусмотрены следующие горячие кнопки:

  • Win+Tab – заменяет нажатие кнопки «Представление задач»;
  • Win+Ctrl+D – позволяет создать новую виртуальную рабочую область;
  • Win+Ctrl+F4 – закрывает текущее облачное решение для виртуализации приложение и рабочей области;
  • Win+Ctrl+клавиша, указывающая направление вправо/налево – позволяет владельцу устройства переключаться между областями виртуальной графической среды, на которых отображены объекты Windows и элементы управления.

Архитектура Microsoft Windows Virtual Desktop

  1. Клиенты
  2. Windows Virtual Desktop
  3. Ресурсы в подписке заказчика
  4. Корпоративная сеть (aka on-prem, он-прем)

Клиенты

здесьSLA 99.5%https://rdweb.wvd.microsoft.com/здесьAzure ADсоздатьAzure AD Connect из вашей локальной сетинастроить использование Azure MFAздесьздесьздесь

Windows Virtual Desktop

  1. Пользователь, через клиент Remote Desktop (RD), запрашивает токен в Azure AD. Он получает его после аутентификации и проверки в том числе с использованием MFA, Conditional Access и Intelligent Security Graph.
  2. Клиент предоставляет токен в Web Access и через Broker происходит обращение в СУБД Azure SQL DB для получения списка ресурсов (приложений и десктопов), к которым может подключаться пользователь.
  3. После выбора ресурса клиент RD подключается к Gateway.
  4. Брокер оркеструет подключение от Агента WVD к Gateway-ю.
  5. Трафик ходит от агента RD десктопа к ВМ хоста через WebSocket

Облачная часть

здесьWindows Virtual Desktop Experience EstimatorConnection Experience Indicator for RDS & WVDAAD DSбыстро и просто настраиваетсяработу с групповыми политикамиразделение пользователей по типамздесьSysTrack Windows Virtual Desktop Assessment

  • Ds_v3 – сбалансированное соотношение vCPU и памяти
  • Fs_v2 – высокое соотношение vCPU к памяти
  • NVs_v3 – специализированные ВМ с GPU для работы с 3D графикой

здесьувеличив его размер до 2TB99.9%здесьc Azure ADинтеграции с локальным ADздесьAzure MonitorAzure Monitor for RDS and Windows Virtual DesktopагентыLog Analytics -> Pay as you Go

  • одна или несколько подсетей для пулов WVD
  • подсеть для AAD DS или доступ к ней через пиринг виртуальных сетей
  • подсеть для Azure VPN GW или Network Virtual Appliance для организации доступа в локальную сеть

multisession

  1. Развернуть ВМ в Azure, кастомизировать, сделать образ и использовать его при развёртывании пула (детали процесса )
  2. Взять образ локальной ВМ и загрузить его в Azure (детали процесса )
  3. Рассмотреть применимость технологии MSIX app attach, которая позволяет подключать приложения без их установки

language pack

Локальная часть

Azure VPN GatewayNetwork Virtual ApplianceUser Defined RoutesService TagsAzure Firewallпочасовой стоимостиоплачивается исходящий из облака трафикLightMediumHeavyPowerSysTrack Windows Virtual Desktop Assessment

Почему внедрять VDI стало выгодно

VDI предлагает многочисленные преимущества, в основном в виде упрощенного управления компьютерами и уменьшения затрат на оборудование. Это, в свою очередь, может привести к снижению капитальных затрат и эксплуатационных расходов. При правильном внедрении, некоторые организации сообщают, что VDI снизил стоимость каждого рабочего места на величину до 40%.

Как уже упоминалось, основная причина низкой востребованности VDI в прошлые годы — это высокая стоимость владения по сравнению с традиционными ПК. Этот фактор в большинстве случаев перевешивал все потенциальные технологические преимущества данного решения.

Однако, за прошедшие годы ситуация на рынке радикально изменилась: существенно выросла вычислительная мощность типового сервера, значительно снизилась стоимость высокоскоростных твердотельных накопителей, а появление гиперконвергентных решений позволило отказаться от использования традиционной СХД, составлявшей немалую часть затрат. Все это привело к повышению плотности размещения виртуальных машин на сервере и снижению удельной стоимости рабочего места до конкурентоспособных показателей», — отмечает Роман Бобрышев. — К числу прочих факторов, способствующих внедрению VDI, можно отнести значительный рост подготовленности инфраструктуры заказчиков в целом — это касается и возросшей пропускной способности каналов связи и иного уровня зрелости в части управления ИТ-сервисами и данными

Здесь хотелось бы обратить внимание, что при понятных технологических преимуществах и менее явных финансовых, компании часто совершают ошибки в расчетах, самостоятельно занимаясь анализом целесообразности внедрения VDI-решений. Например, не учитывая некоторые технологические особенности или возможности гибкого лицензирования различных решений

Это именно тот случай, когда стоит обратиться к специалистам с большим опытом такого анализа и расчетов.

Некоторые организации приняли VDI для повышения гибкости для конечных пользователей. Это не обязательно означает экономию средств. Если ваше предприятие должно быстро реагировать на изменения в бизнесе, такие как создание филиала или быстро менять месторасположение в случае возникновения чрезвычайной ситуации, то использование VDI может быть хорошим выбором.

Преимущества аренды виртуальных рабочих столов в облаке

  • Не требуется системный администратор в офисе
  • Решение на базе виртуализации VMware
  • Не требует настроек, работает сразу и с любого устройства
  • Высокая сохранность данных за счет резервного копирования
  • Настройка прав доступа для полной конфиденциальности
  • Гарантированная доступность данных даже в случае инцидента в офисе

Расчет стоимости виртуальных рабочих мест

На 30 пользователей

Процессорное время 8 CPU (2.53GHz+)

1 464 ₽

Оперативная память 32 RAM GB

5 398 ₽

Дисковое пространство SSD MED (250)

594 ₽

IP адрес

23 ₽

Гарантированный интернет канал (16)

1 423 ₽

Резервное копирование во 2й ЦОД (250)

320 ₽

Microsoft Remote Desktop (30)

9 791 ₽

Microsoft Windows Server (4)

994 ₽

Итого на 30 пользователей в месяц*
Итого на 1 пользователя в месяц*

20 007 ₽
665 ₽

На 300 пользователей

Процессорное время 36 CPU (2.53GHz+)

6 590 ₽

Оперативная память 88,8 RAM GB

14 980 ₽

Дисковое пространство SSD MED (830)

1 975 ₽

IP адрес

23 ₽

Гарантированный интернет канал (39)

3 470 ₽

Резервное копирование во 2й ЦОД (830)

1 063 ₽

Microsoft Remote Desktop (300)

97 918 ₽

Microsoft Windows Server (16)

3 976 ₽

Итого на 300 пользователей в месяц*
Итого на 1 пользователя в месяц*

129 995 ₽
433 ₽

* — Стоимость зависит от количества пользователей. Цены указаны с учетом Партнерской скидки и без НДС.

Предоставляется бесплатно:

  • Размещение ресурсов в 2х ЦОД
  • Предоставление балансировщика (EDGE)
  • Изолированная внутренняя сеть
  • Предоставление VPN (VMware NSX EDGE)

11 лет в «облаках»

Cloud4Y с 2009 года помогает компаниям организовать дистанционную работу, используя решения по виртуализации рабочего пространства.

Надёжная инфраструктура

4 дата-центра уровня TIER III, оборудование и ПО от ведущих вендоров уровня Enterprise: HP, Cisco, Juniper, NetApp, VMware, Veeam, Microsoft и т.д.

Прозрачная система оплаты

Почасовой биллинг и pay-as-you-go позволяют платить только за реально потребляемые ресурсы.

Гибкое масштабирование

Увеличивайте и уменьшайте ресурсы без обращения в техподдержку.

Техническая поддержка 24/7

Специалисты технической поддержки ответят в течение 10 минут на любой запрос.

Партнёрская программа

Зарабатывайте с Cloud4Y до 70% от годового контракта. White Label доступен.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Adblock
detector