桌面云解决方案是端到端的桌面云解决方案产品,能有效降低IT运营成本。在产品设计过程中特别关注产品整体性能、成本及用户体验的平衡,并充分考虑IT应用与管理现状,在降低成本的同时有效降低产品对部署与运行环境的要求。产品具有快速部署上线、负载密度高、适用范围广、应用体验好、管理复杂性低等特点。为中小学校的办公、会议提供一站式IT解决方案,极简的桌面云架构,功能简单易用,界面通俗易懂,整体稳定可靠,交付周期短,运维门槛低,采购成本与运维成本低。
桌面云解决方案产品集成构建桌面云所需的基础硬件设施(如服务器、分布式存储、云终端等)、云操作系统、云终端、云终端管理系统、桌面云管理系统、云应用增强组件、VDI软件等,是端到端的一体化的桌面云解决方案产品。
对于最终用户来说,其可使用各种终端设备连接桌面交付控制服务器,通过域控制器验证身份,在基础架构服务器集群的调控下,访问分配给他的虚拟桌面,透过该桌面访问后台系统。
桌面云解决方案是自主开发的桌面云整体解决方案,方案基于VDI技术实现,方案由后台服务器存储硬件、虚拟化平台、云桌面交付与管理服务、桌面云终端、云桌面连接协议及网络组件等组成。
方案的典型逻辑拓扑如下所示:
桌面云交付中心是以安全为出发点设计的,是提供安全接入的基础,而非事后的弥补。桌面、应用程序、数据都集中运行在后台服务器上,数据不落地,员工可以使用原有的操作习惯和使用方式来使用这些应用。
基于策略的控制让IT部门能轻松地限制什么人能接入哪些信息以及什么时候接入等细粒度的安全管控。所有的信息都是虚拟化的并且是以加密的方式进行传输的,使用户能安全利用非信任网络。最终,能高效管理经由多种接入网关传输的验证过程,从而有效防护任何资源的前门。总而言之,这种安全手段为那些希望扩展接入的机构提供了恰当的保护等级,而没有泄密安全。
管理员可以设置端到端的接入策略,指定每种特定接入情境下可接入哪些内容。接入策略可以考虑用户、群组、设备类型、网络位置和端点安全性。通过创建接入策略,管理员能更轻松地控制对敏感数据的接入。
对于最终用户来说,其可使用各种终端设备连接桌面交付控制服务器,通过域控制器验证身份,在基础架构服务器集群的调控下,访问分配给他的虚拟桌面,透过该桌面访问后台系统。从服务器网段到终端网段所有的通讯都被安全接入网关设备封装在加密通道中。这样的架构既保证了网络层的传输安全,又保护了学校的数据安全,防止机密数据外泄。
方案拓扑图如下:

1
1.1
1.2
1.3
1.4
桌面虚拟化系统采用统一WEB化的一站式运维管理界面,无需切换多个管理平台,在该界面中管理员可按向导式完成虚拟桌面的创建、更新、删除、资源监控等日常运维操作。
同时,可对桌面云平台关键组件服务进行健康监测,并对平台资源(CPU、内存、磁盘)进行性能监控,并清楚直观的展示。
桌面交付协议,通过多项优化技术,确保用户获得与PC一致的桌面体验。如集成视频重定向技术,能有效降低服务器资源消耗,同时配合ARM终端搭载硬件解码芯片,视频播放更加流畅。另外协议能针对数据智能识别,资源动态自适应。如针对文字图象无损压缩,虚拟桌面高清显示。
此外自研的SEP增强组件,支持最广泛的行业外设,采用专利技术,外设相应速度快,稳定性高。另独有的支持多用户隔离,完美兼容“独享桌面”与“共享桌面”外设使用。
在实际使用中,因误操作而造成系统崩溃,或因多软件、多版本之间冲突而造成蓝屏死机现象时有发生,当虚拟机系统出现故障,导致无法正常登录时,终端用户可通过升腾的自助维护通道,自助进行桌面的故障处理。
IT管理员删除云桌面资源时,默认先将删除的资源移至回收站中,当发现为误删时可从回收站中将云桌面恢复。同时,管理员可手动清空回收站,也可设置回收站的定期清空策略,彻底删除回收的云桌面资源。
Ø 集中管控:实现集中远程维护各办公桌面,当出现故障时,无需再到故障现场,只需通过管理控制台,远程处理即可;
Ø 部署效率提高90%以上,以下为一组对比数据:
项目 |
传统PC模式 |
升腾桌面云方案 |
用户收益 |
维护速度 |
数十分钟到数小时 |
平均<10分钟/次 |
提高90%以上 |
新员工桌面置备 |
平均>1天/人次 |
10分钟/人次 |
提高99%以上 |
员工搬迁 |
2小时/人次 |
20分钟/人次 |
提高80%以上 |
维护人员工作效率 |
平均70台/人 |
平均500台/人 |
提高7倍以上 |