VMware View 组件如何组成在一起
最终用户启动 View Client 登录 View Connection Server。该服务器与 WindowsActive Directory 集成,通过它可以访问 VMware vSphere 环境、刀片或物理 PC 或 Windows 终端服务服务器中托管的虚拟桌面。
客户端设备
使用 VMware View 的一大优势在于,最终用户可以在任何地点使用任何设备访问桌面。用户可以通过公司的笔记本电脑、家用PC、瘦客户端设备、Mac 或 Tablet 访问其个性化虚拟桌面。
在 Tablet、Mac 和 Windows 笔记本电脑及 PC 中,最终用户只需打开 View Client 就能显示 View 桌面。瘦客户端设备使用 View 瘦客户端软件,你可以对其进行配置,使 View 瘦客户端成为用户在设备上唯一能直接启动的应用程序。将传统PC 作为瘦客户端桌面使用,可以使硬件的使用寿命延长三到五年。例如,通过在瘦客户端桌面中使用VMware View,你可以在旧版桌面硬件上使用 Windows 7 等新型操作系统。
View Connection Server
View连接服务器,用于View Client(View客户端)连接View Agent(View代理)的一种软件服务,通过它进行身份验证,然后将传入的远程桌面用户请求重定向到相应的虚拟桌面、物理桌面或终端服务器。
ViewConnection Server 通过 WindowsActive Directory 对用户进行身份验证,并将请求定向到相应的虚拟机、物理或刀片 PC 或 Windows 终端服务服务器。
ViewConnection Server 提供了以下管理功能:
(1)用户身份验证
(2)授权用户访问特定的桌面和池
(3)将通过 VMware ThinApp 打包的应用程序分配给特定桌面和池
(4)管理本地和远程桌面会话
(5)在用户和桌面之间建立安全连接
(6)支持单点登录
注:单点登录 (Single-Sign-On,SSO) 功能允许你对 View Manager 进行配置,使系统仅向最终用户发出一次登录提示。如果你未使用单点登录功能,最终用户就必须登录两次。系统首先提示他们登录View Connection Server,然后提示登录 View 桌面。如果还使用了智能卡,最终用户就必须登录三次,因为用户还必须在智能卡读卡器提示他们输入PIN 时进行登录。
(7)设置和应用策略
注:在企业防火墙内,你需要安装和配置一个至少包含两个 View Connection Server 实例的组。其配置数据存储在一个嵌入式 LDAP 目录内,并且在组内各成员之间复制。
在企业防火墙外部,你可以在 DMZ 中安装 View Connection Server 并将其配置为安全服务器。DMZ 中的安全服务器可与企业防火墙内的 View Connection Server 进行通信。安全服务器可确保唯一能够访问企业数据中心的远程桌面流量是通过严格验证的用户产生的流量。用户只能访问被授权访问的桌面资源。
安全服务器提供了一个功能子集,且无需包含在 Active Directory 域中。你需要将 ViewConnection Server 安装在 WindowsServer 2008 服务器中,最好安装在 VMware 虚拟机中。
View Client
View客户端程序,安装在需要使用“虚拟桌面”的计算机上,通过它,可以与View Connection Server通信,从而允许用户连接到虚拟桌面。
用于访问 View 桌面的客户端软件可以在Tablet、Windows 或 Mac PC 或笔记本电脑、瘦客户端等平台上运行。
成功登录后,用户需要在其有权使用的虚拟桌面列表中进行选择。身份验证需要使用 Active
Directory 凭据、UPN、智能卡 PIN 或 RSA SecurID 令牌。
管理员可以将 View Client 配置为允许最终用户选择显示协议。协议包括PCoIP 和Microsoft RDP。PCoIP 协议的速度和显示质量可与物理 PC 媲美。
View Clientwith Local Mode(之前称为 OfflineDesktop)是 View Client 的一个版本,现已经过扩展,允许最终用户下载虚拟机并在其本地Windows 系统上使用(无论是否连接网络)。具体功能根据你使用的View Client 而异。本指南重点介绍适用于 Windows 的 View Client。
View Portal
要使用 View Portal(入口),使用 Windows、Mac PC 或笔记本电脑的最终用户需要打开 Web 浏览器,并输入一个View Connection Server 实例的 URL 地址。View Portal 提供了一个链接,可用于下载适用于 Windows 或 Mac的 View Client 完整版安装程序。
View Agent
View代理程序,安装在虚拟桌面所用的虚拟机、物理机或终端服务器上,安装后提供服务,从而可以由View ManagerServer管理。该代理可以使用多种功能,如打印、远程USB运行和单点登录。该软件必须安装。因为在VMware vSphere Server中,提供的虚拟机是不包括声卡、USB接口支持的,只有安装该软件后,才可以将VMware vSphere Server提供的虚拟机连接到View Client计算机的相应设备上并显示、应用在客户端。
如果桌面源本身是一个虚拟机,你首先应当在该虚拟机上安装 View Agent 服务,然后再将其作为模板或链接克隆的父虚拟机使用。从该虚拟机创建池时,该代理将自动安装到每个虚拟桌面上。你可以在安装代理时选择单点登录选项。使用单点登录后,用户只会在连接View Connection Server 时收到登录提示,下一次连接虚拟桌面时便不会收到提示。
View Administrator
View管理接口程序,让View Manager管理员配置ViewConnection Server,部署和管理虚拟桌面、控制用户身份验证、启用和检验系
统事件并进行分析活动并排除最终用户遇到的问题。
ViewAdministrator 应用程序会随 ViewConnection Server 实例一起安装。借助该应用程序,管理员无需在他们的本地计算机上安装应用程序,即可从任何地方管理 View Connection Server 实例。
View Composer
安装在vCenter Server上的软件服务,可以使用View Manager使用“克隆链接”的虚拟机,这是View 4提供的新功能,在以前的View 3版本中,每个虚拟桌面只能使用一个独立的虚拟机,而添加该组件后,可以让虚拟桌面使用“克隆链接”的虚拟机,这快速了部署虚拟桌面的速度,也减少了vSphere Server的空间占用。
vCenter Server
该服务可充当联网 VMwareESX/ESXi 主机的中心管理员。vCenter Serve提供了在数据中心内配置、部署和管理虚拟机的中心点。除了将这些虚拟机作为View 桌面池的源,你还可以使用虚拟机来托管 VMware View 的服务器组件,包括Connection Server 实例、Active Directory 服务器和 vCenter Server 实例。你可以将 View Composer 和 vCenter Server 安装在相同的服务器上,以创建链接克隆桌面池。vCenter Server会管理向物理服务器和存储分配虚拟机的情况,以及向虚拟机分配CPU 和内存资源的情况。
View Transfer Server
该软件用于管理和简化数据中心与在最终用户本地系统上使用的 View 桌面之间的数据传输。必须安装View TransferServer 才能支持运行 View Clientwith Local Mode(之前被称为 OfflineDesktop)的桌面。
总结:VMware View 可为最终用户提供熟悉的个性化桌面环境。最终用户可以访问与本地计算机连接的USB 和其他设备、将文档发送至本地计算机能够检测的任意打印机、使用智能卡进行身份验证以及使用多个显示器。
转载于:https://blog.51cto.com/confidante/1210306