华为企业桌面云
- 格式:doc
- 大小:1.64 MB
- 文档页数:19
华为桌面云解决方案Key Message—安全可靠、卓越体验、敏捷高效KM1:安全可靠 Secure & ReliableKM1:安全可靠:云-管-端-控系统化的安全设计,为企业整体安全防护提供了可靠的保证支撑点1 【云管端全方位安全】数据集中到云端,数据加密存储,杜绝非授权访问,确保数据安全;从云到终端只有屏幕变化数据,传输加密防截获,VPC/安全组隔离,红黄绿区设计,确保网络安全; 终端证书认证,多种接入方式和双因子认证,TSM终端管理,端口、外设集中管控,确保访问安全;给客户带来的价值:终端高安全性,用户安全、灵活的接入认证,数据安全可控流动,确保业务高可靠性和高安全,保护企业信息资产;差异化:数据加密,数据彻底删除、VM安全隔离;安全VPN(SVN)支撑点2 【控】分权分域、三员分立,行为监控,堡垒主机,安全高效的运维管理;给客户带来的价值:管理的安全性提升确保业务和数据安全支撑点3 【可靠】FT、HA、基于策略的动态迁移,用户无感知的切换,完善的容灾备份方案提升系统可靠性给客户带来的价值:增强的可靠性设计,系统级容灾备份方案,提升系统运行连续性KM2:卓越体验 Excellent Experience支撑点2 场景化的优化解决方案,音频、视频优化及GPU直通、GPU共享技术,匹配多业务需求给客户带来的价值:最佳匹配多业务场景差异化:语音分离和旁路解决方案,VOIP语音质量达到固话水平;媒体重定向结合面向视频优化的TC ,提供高清视频体验;GPU直通、GPU共享技术,满足工业制图/3D视频等专业级应用的性能需求;KM2:卓越体验:丰富场景优化和高性能桌面优化,最佳匹配用户个性化需求,提供卓越的用户体验支撑点3 最广泛外设支持,支持100+种外设;最佳软件兼容性,全面支持主流应用软件;给客户带来的价值:满足用户个性化业务需求支撑点1 低带宽和网络QoS要求,TC/SC/PAD/PC等多种终端支持并可无缝切换,只需一个账号或USBkey随时随地安全接入,SSO登陆,给客户带来的价值:提高办公的灵活性和便利性KM3:敏捷高效 Agile & Efficient支撑点1 最快2小时完成业务部署,业务快速上线和扩容;灵活调度资源快速响应业务的伸缩,避免重复投资;给客户带来的价值:提升IT的业务支撑能力和响应速度,提升资源利用率KM3: 灵活高效:统一化的管理平台,运维简化高效,为企业IT带来了成本与效率的平衡统一的云计算运维管理平台,工具化,自动化,自助服务,降低维护难度,提升运维效率给客户带来的价值:业务、平台统一维护,提升运维效率4倍,减少Opex支撑点2核心软件自主知识产权,开放标准化接口,灵活适配行业应用,可简单快速被集成,交付行业特色的解决方案给客户带来的价值:快速构建匹配行业特色需求的解决方案,保护客户投资支撑点3HUAWEI ENTERPRISE ICT SOLUTIONS A BETTER WAYCopyright©2012 Huawei Technologies Co., Ltd. All Rights Reserved.The information in this document may contain predictive statements including, without limitation, statements regarding the future financial and operating results, future product portfolio, new technology, etc. There are a number of factors that could cause actual results and developments to differ materially from those expressed or implied in the predictive statements. Therefore, such information is provided for reference purpose only and constitutes neither an offer nor an acceptance. Huawei may change the information at any time。
(华为桌面云解决方案是基于华为云平台的一种虚拟桌面应用,通过在云平台上部署华为桌面云软件,使终端用户通过瘦客户端或者其他任何与网络相连的设备来访问跨平台的应用程序,以及整个客户桌面。
华为桌面云解决方案涵盖云终端、云硬件、云软件、网络与安全、咨询与集成设计服务,为客户提供端到端的解决方案。
华为桌面云解决方案以安全可靠、卓越体验及敏捷高效为特点,目前已经凭借全球2500多合作伙伴,服务全球100多个国家、1300多家企业,并拥有10万+桌面的全球最大规模桌面云项目实施经验,广泛部署于政府、医疗、教育、金融、电信、能源、交通、媒资、制造业等行业。
解决方案亮点安全可靠华为桌面云解决方案通过云-管-端-控系统化的安全可靠性设计,从终端安全、网络安全、云平台安全到管理安全,多层次安全保障设计,以预防为主,监控与审计为辅,全方位保障企业信息安全。
同时提供从终端到平台的可靠性保障。
●终端安全:终端证书认证,指纹、USB Key多因子身份认证,端口、外设集中管控等●网络安全:VM安全组隔离;安全VPN连接,加密传输,安全上网专业方案等●云平台安全:分布式存储,分级存储,数据盘加密,数据无痕处理,虚拟化防病毒,桌面安全水印等●管理安全:分权分域、三员分立,管理员行为监控与审计,堡垒主机,日志审计等●全方位可靠性保障:网络状态自动侦测,网络闪断自动重连,桌面代理软件防误删防误杀,关键部件HA资源预留,虚拟机快照,业务容灾等卓越体验华为桌面云解决方案针对不同应用场景进行场景优化和性能优化,最佳匹配用户个性化需求,提供卓越用户体验。
●语音旁路、语音分离、硬电话解决方案,VoIP语音达到电信级语音质量,PESQ均值达到3.8●非自然图像的无损压缩技术结合图像未变化部分识别技术,可提供4K级的高清显示效果●视频场景智能识别,视频数据动态自适应和帧率动态调整,多媒体重定向和视频硬件加速重定向技术结合视频解码能力的TC,提供流畅的4K级超清视频体验和4K级视频编辑能力●GPU直通/硬件虚拟化技术,满足工业制图等专业级应用的性能需求,支持常见的主流制图软件,如:AutoCAD、ProE等●应用虚拟化,实现应用的集中部署及远程发布、移动办公●全面支持主流应用软件,兼容支持5000+业务系统、500+外设、50+TC 敏捷高效软硬件一体化调优,运维简化高效,为企业IT运维管理带来成本与效率的平衡。
FusionCloud 桌面云一体机 (RH2288H V2) V100R005C10系统管理指南文档版本02发布日期2014-04-25版权所有 © 华为技术有限公司 2014。
保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。
商标声明和其他华为商标均为华为技术有限公司的商标。
本文档提及的其他所有商标或注册商标,由各自的所有人拥有。
注意您购买的产品、服务或特性等应受华为公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或特性可能不在您的购买或使用范围之内。
除非合同另有约定,华为公司对本文档内容不做任何明示或默示的声明或保证。
由于产品版本升级或其他原因,本文档内容会不定期进行更新。
除非另有约定,本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明示或暗示的担保。
华为技术有限公司地址:深圳市龙岗区坂田华为总部办公楼邮编:518129网址:前言概述本文档提供了在桌面云系统维护阶段的常用操作,包括帐户管理、证书管理、补丁管理、系统配置管理、系统监控、系统维护、备份与恢复等,指导系统维护人员对桌面云系统进行维护管理。
读者对象本文档(本指南)主要适用于以下工程师:l技术支持工程师l维护工程师符号约定在本文中可能出现下列标志,它们所代表的含义如下。
修订记录修改记录累积了每次文档更新的说明。
最新版本的文档包含以前所有文档版本的更新内容。
文档版本 02 (2014-04-25)第二次发布版本。
新增l增加更新ITA HTTPS证书和更新ITA与FusionManager的认证证书的操作指导。
l增加恢复GaussDB/HDC/WI服务器的操作指导。
l增加FusionCompute证书管理和FusionManager证书管理的操作指导。
修改l更新软件重装恢复和系统重装恢复节点下各服务器的备份恢复操作指导。
l恢复策略页面中,增加vAG/vLB组件的恢复策略。
企业桌面云解决方案华为桌面云解决方案是基于华为云平台的一种虚拟桌面应用,通过在云平台上部署华为桌面云软件,使终端用户通过瘦客户端或者其他任何与网络相连的设备来访问跨平台的应用程序,以及整个客户桌面。
1需求与挑战在激烈的市场竞争和全球化浪潮下,通过不断深入的信息化来增强竞争力已经成为各类企业的必经之路。
从早期的电子文字处理,到如今的大数据、移动互联网、电子商务、社交网络,电子桌面系统在企业中已经从少数专家使用的高端设备变成了普通员工的基础生产工具。
然而,全面信息化在大幅度提升企业运作效率的同时,也给企业经营带来了巨大的风险和挑战。
1.1 信息安全企业的核心信息资产,包括产品设计、工艺流程、工程图、营销策划、客户信息等重要信息都以电子文档形式的存放着,任何信息泄露都会给企业带来巨大的经济损失,甚至会给企业造成致命的打击。
来自Gartner的调查显示:有超过85%的安全威胁来自组织内部;各种安全漏洞造成的损失中,30%-40%是由电子文件泄露造成的;在Fortune排名前1000家的公司中,每次电子文件泄露所造成的损失平均是50万美元。
传统的防火墙等技术都是用来防止外部入侵的,无法防止内部员工的主动泄密。
员工可以通过携带保存有机密信息的硬盘、磁带、光盘、U盘、纸件等介质,也可以通过Internet 发送邮件、BBS和博客等手段向外部传送电子拷贝来将公司的核心信息资产带离公司。
面对这些威胁,CIO和企业IT人员需要考虑引入更多解决方案。
移动办公和BYOD的普及对信息安全保护提出了更高的要求。
随着移动宽带技术的发展,越来越多的企业开始部署移动办公解决方案,这一新技术在更好地提升生产效率的同时也带来了更多信息泄露的风险。
1.2 桌面管理很多企业的桌面管理都是一项繁重的任务,IT维护人员必须面对各种复杂的环境,各种品牌和配置的PC,多个版本的操作系统,对电脑一知半解甚至完全不懂的使用者,通过互联网传播进公司的木马和病毒等。
这些复杂的环境使得每个桌面系统都像一个随时会爆炸的炸弹,IT人员不得不疲于奔命,来往于各个故障点。
1.3 成本一般桌面系统的生命周期是3年,对任何一个企业而言,这种更新换代所带来的设备采购成本和替换工作都是一笔不小的开支。
有时候,即便在没有到期的情况下,员工也会因体验下降、应用兼容性等原因提出更换桌面系统,而IT人员往往因为无法清楚了解具体情况而不得不接受申请。
而对于清退后的桌面系统,消除信息残留,报废处理又需要大量的工作,在那些对环境保护有较高要求的国家,这项工作会更加复杂,也会带来更多成本。
2解决方案华为桌面云解决方案是基于云平台的一种虚拟桌面应用,通过在云平台上部署桌面云软件,使终端用户通过瘦客户端或者其他任何与网络相连的设备来访问跨平台的应用程序,以及整个客户桌面。
解决方案系统架构图如下所示:华为桌面云解决方案重点解决传统PC办公模式给客户带来的如:安全、投资、办公效率等方面的诸多挑战,适合金融、大中型企事业单位、政府、呼叫中心、营业厅、医疗机构、军队或其他分散/户外/移动型办公单位。
2.1 桌面云普通办公解决方案2.1.1场景分析:随着IT信息化在企业内部自上而下的普及推广,企业各个岗位需要办公桌面支持岗位工作的开展。
其中普通办公场景针对企业内部不涉及企业敏感信息的低安全办公岗位,如:秘书文员、HR、培训、一般管理人员等。
2.1.2方案概述:基于VDesktop的虚拟机方案可以灵活的满足普通办公场景下各类用户对办公桌面的需求,支持企业的信息化办公。
普通办公桌面方案逻辑结构图如下:在企业的数据中心部署桌面云,为每个员工分配一个虚拟机。
管理员在服务器侧,利用Galax虚拟化管理软件,实现虚拟机桌面的集中管理、调配和部署,在虚拟机上根据岗位要求预装员工办公需要的各种应用软件,例如:杀毒软件、Office、多媒体播放器等。
在员工的办公位置上部署桌面云的瘦终端,员工通过瘦终端登录自己的虚拟机进行办公。
基于桌面云的虚拟桌面解决方案支持与企业已有的IT系统对接,充分利用已有的IT应用。
比如利用已有的AD系统进行桌面云用户鉴权;在桌面云上使用已有的IT工作流;通过DHCP给虚拟桌面分配IP地址;通过企业的DNS来进行桌面云的域名解析等。
2.1.3解决方案亮点:●移动性:在传统的办公桌面模式下,员工必须在自己的办公位上进行办公,或者在其它办公桌面上通过远程协议访问自己的办公桌面,由于时延、带宽没有保障,用户体验差。
而使用桌面云后,用户在企业内部通过任意一个桌面云的终端登录自己的虚拟机进行办公,对于出差至企业其它分支机构的员工尤为需要;●易用性:传统办公桌面在分配给每一位员工使用时,需要IT运维人员或者员工本人按照企业的要求安装相关的应用软件,当终端数量很大时,造成的人力浪费非常大。
使用桌面云解决方案后,管理员在创建虚拟机时就能够根据用户的使用场景为每类用户预装相应的应用软件,员工在申请到虚拟机资源后即可以进行工作;●资源利用率:据统计传统办公桌面桌面装备的资源使用效率不高,真正用于工作的时间不超过1/3,其它时间都是闲置的,桌面云方案可以将闲置时段的虚拟机资源调配给其它业务使用,提高数据中心硬件资源的利用率;2.2 桌面云临时办公解决方案2.2.1应用场景:临时办公场景是指在企业内部办公装备不需要长期被某一员工作为办公桌面使用的场景,包括以下两个子场景:会议室中的桌面装备:在企业桌面云推广过程中,当没有虚拟机的用户去部署了桌面云的的会议室开会时,员工需要一个临时的虚拟机桌面,以便远程到自己的办公桌面上去进行资料共享和投影。
员工异地出差使用的办公桌面:在企业桌面云推广过程中,当没有虚拟机的用户去部署了桌面云的企业其它分支机构出差时,员工需要一个临时的虚拟机桌面,以便远程到自己的办公桌面上进行办公。
2.2.2方案概述:基于VDesktop的虚拟机资源池方案满足临时办公场景的需求,可以快速的为需要临时办公桌面的员工分配办公桌面,支持企业的业务发展。
临时办公桌面方案的逻辑结构图如下:基于VDesktop方案,设计临时办公桌面池化虚拟机资源(每个临时办公虚拟机只有系统盘,无数据盘)。
员工需要使用时,通过桌面终端登录,从临时办公桌面池化虚拟机资源中申请一个临时办公虚拟机,员工使用完从临时办公虚拟机退出后,资源会被收回资源池,供其他用户使用。
员工使用留下的信息不会被保存,保证了信息的安全。
员工申请配比方案:建议通过对出差员工数量的统计值和池化资源活跃数评估。
快速获取:员工通过桌面终端登录向临时办公桌面虚拟机资源池中申请即可。
资源利用率高:企业内部建立一个资源池供全公司需要的员工使用,不需要在各个分支机构设置临时的办公桌面装备;安全:每个员工都是从临时办公桌面虚拟机资源池中申请资源,使用完后被释放,不会保存员工的使用信息;2.3 桌面云轮班办公解决方案2.3.1应用场景:部分企业内部有轮班的业务场景,如供应链制造一线工程/管理人员、前台、热线等,这类岗位具有多人一岗多人,每一时段只有一人在岗的特点,传统办公桌面有以下两种解决方案:方案一:多人共用一个办公桌面装备,优点是办公桌面利用率高,缺点是员工没有隐私,无法使用独立的办公环境用于知识的积累和邮件的处理。
方案二:每人一个办公桌面,优点是每位员工都有独立的办公环境用于知识的积累和邮件的处理。
缺点是办公场地的资源利用率低,需要占用更多的办公位置。
2.3.2方案概述:基于VDesktop的虚拟机方案,利用其桌面终端与系统分离的特点,能够满足轮班办公的场景需求。
轮班办公桌面方案的逻辑结构图如下:办公桌面终端数量按岗位配置,虚拟机数量按岗位的用户配置,保障每个岗位办公位置上只有一台桌面终端,而每位用户有各自独立的办公环境。
即在数据中心的桌面云系统中给每位轮岗的员工配备一套VM环境,在每个岗位的办公位置上部署一个桌面云瘦终端,轮班人员根据各自时间安排分时使用瘦终端登录到自己的虚拟机上进行办公。
2.3.3解决方案亮点:每位员工都有独立的办公环境用于知识的积累和邮件的处理,保护员工隐私;多人共用一个办公位置,通过提高办公位置的利用率,减少占用多个办位置;2.4 桌面云分支接入解决方案2.4.1应用场景:目前很多企业正致力于跨区域发展。
随着分支机构的快速扩张,及各项业务的开展,业务需求对IT应用和IT基础构架的要求也越来越高。
不仅要求IT系统的各应用能够快速满足各种新业务的要求,对于网络安全、管理等基础构架也带来了更高的要求和更大的压力。
而且由于企业的快速扩张,IT部门的人手也严重不足,进一步加剧了矛盾。
所以需要有一个系统的解决方案,帮助这些企业的IT部门来应对这一系列挑战。
2.4.2方案概述:基于VDesktop的虚拟机方案来解决分支机构桌面装备面临的各种挑战,支撑企业的快速扩张,分支机构的桌面装备接入方案逻辑结构图如下:终端设备:分支机构部署桌面云的瘦终端,或者利旧使用原有的PC设备等,为用户提供用户桌面的显示输出,以及键盘鼠标输入等。
用户通过在桌面终端上输入域用户名和密码访问对应桌面。
传输加密:采用业界最优的ICA桌面协议,将访问带宽要求降到最低,并将授权用户安全连接至集中式虚拟桌面。
终端设备通过桌面接入网关代理访问对应的桌面,同桌面接入网关之间采用SSL加密的ICA协议进行信息传递,保障传输过程中的信息安全。
运维管理:应用客户端部署在桌面云的虚拟机上,分支机构的桌面终端设备上无需部署应用,因此可以实现应用的集中管理,减轻分支机构桌面装备的IT运维工作,包括桌面终端的硬件设备和应用客户端的运维。
VDesktop方案简化了虚拟桌面的管理、调配和部署,运维人员能够通过单个控制台进行集中的升级、修补等运维工作,可以有效地管理数百甚至数千个桌面,从而节约时间和资源。
数据安全:由于应用客户端部署在桌面云的虚拟机上,应用和数据都在数据中心内部,通过应用访问企业应用系统的所有数据流向都是在企业数据中心内部,信息的安全性能够得到保障。
2.4.3解决方案亮点:应用系统部署在企业总部的数据中心,分支机构只需要部署桌面装备终端,IT部门在总部就可以实现分支机构的办公桌面系统的运维,减轻分支机构的IT运维工作投入,可以有效支持分支机构快速扩张;基于VDI的方案通过将分支机构原有办公桌面上的应用和数据统一放到企业数据中心管理,相比传统的分支机构办公方案,简化了需跨安全分区访问的应用部署复杂度,同时提高了分支机构业务数据的安全性;2.5 桌面云研发高安全解决方案2.5.1应用场景:对于有研发业务的企业来说,与产品研发相关的所有信息都是公司的核心资产,企业对于研发部门的IT网络与办公环境都有严格的要求,必须满足企业的信息安全管控要求。
2.5.2方案概述:华为基于桌面云虚拟桌面技术和自身的应用实践,提供满足企业研发办公业务和安全要求的高安全办公桌面解决方案。