- 1、本文档共30页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
VDI序曲四 个人独享虚拟桌面.docx
VDI序曲四 个人独享虚拟桌面
场景:
BOSS和中层或重要领导或财务领导使用1对1的独享独占虚拟桌面
因为这些角色在企业中非常重要,要求的安全性和移动性都很高,希望随时随时都可以访问到自己的办公桌面环境,并且办公环境桌面里有公司内部常用的ERP,OA,OFFICE等,希望自己的工作无缝的漫游,无论在何时何地都可以方便的让自己熟悉的办公环境随自己漫游,并且不再担心宕机或者硬件故障,且不想与比别人共享使用一个桌面。物理客户端机器的性能不会再是用户体验的瓶颈。
因此这样的角色就非常适合我们微软的个人独享虚拟桌面解决方案
原理是怎么样的?
用户可以直接通过IE浏览器打开公司的远程接入平台来直接访问自己的独享虚拟桌面办公环境。
换句话说我们可以这样理解,把公司大厅里所有的电脑搬到机房集中管理,大家通过远程桌面来访问。
这样带来的安全性更好,移动性更好,资源整合也更好。
继续沿用之前我写的“ HYPERLINK /2996778/551641 \t \ VDI序曲一 服务器虚拟化”架构
我们这里需要用的服务器有
WIN-RDDC:AD+DNS
WIN-RDSH:会话服务器
WIN-RDCB:代理服务器
WIN-RDWA:WEB服务器
WIN-RDVH:虚拟主机(此角色必须为物理服务器且必须为微软的Windows Server 2008 R2)
VDP1:虚拟池里的Windows 7桌面(系统)
除VDP1是WINDOWS 7 SP1以外其他服务器的系统都是WIN2008 R2 SP1
之前部署的RDDC,RDSH,RDCB,RDWA请参考我之前写的序曲一,二,三。
服务器的分布见下图:
好了,我们来实现这样的功能吧
我们需要在DC服务器上添加DHCP角色,让IP自动获取,方便我们的虚拟池的机器可以自动获取IP地址。
同事在AD上再创建一个全局组ms_vdi_users,让我们在AD上方便管理哪些用户可以使用我们的VDI虚拟桌面
1.配置物理服务器2:WIN-RDVH
在之前的博文中: HYPERLINK /2996778/551641 \t \ VDI序曲一 服务器虚拟化我们安装了HYPER-V角色
我们现在再给这台服务器添加一个角色叫虚拟主机角色(类似虚拟池中虚拟机的妈妈一样的角色,让妈妈可以管理虚拟池的孩子们)
RemotoFX大家一定好奇,为什么我这不勾选,因为这个需要硬件支持???哦,后面的序曲我会给大家讲解,在这我暂时不勾选。
?
2.准备虚拟池的虚拟桌面WIN7
首先我们在RDVH服务器上创建一个WINDOWS 7的虚拟机
创建方法见: HYPERLINK /2996778/552389 \t \ 服务器虚拟化之准备母盘VHD
但创建的时候需要注意:
我们这创建的WIN7虚拟机名称必须为域内的FQDN名称
接着我们装好WIN7系统,注意这里的WIN7只能是专业版以上
并且装好我们的Hyper-v集成组件
升级以后才可以使用我们的SP1新功能,动态内存
大家看到我的WIN7虚拟机只有C盘,为什么要这样做呢?原因是我们可以用到漫游,避免出现本地磁盘(C盘除外)让用户只能把资料存在漫游的位置上。
关于漫游的配置请参阅我之前写的博文: HYPERLINK /2996778/554992 \t \ VDI序曲二 RemotoAPP晋级篇
下面我们来配置WINDOWS 7:
首先把我们的WIN7上开启ADMINISTRATOR帐户(默认是禁用)
然后注销安装WIN7时创建的帐户,切换到administrator账户里,在控制面板-用户帐户里把安装WIN7时创建的帐户删除掉并删除干净
大家肯定会问为什么要这样做呢?原因很简单,我们避免留下多个不一样的本地帐户造成有后台漏洞的感觉。
同样,把我们的这个VDP1的win7加入域中
然后用域管理员登陆进去来配置WIN7让我们的物理机2WIN-RDVH能够更深入的控制唤醒我们的虚拟池里的WIN7孩子们
在系统-远程中
我们选择有2种
1允许运行任意版本远程桌面的计算机连接(较不安全):如果需要让XP的客户端可以连接进来,那么我们需要选择这项
2仅允许运行使用网络级别身份验证的远程桌面的计算机连接(更安全):如果我们的客户端(终端,瘦客户机等)没有XP的系统,全是VISTA以上,那么我们可以选择这项
在这里我们选择第2项让XP也可以进来体验WIN7
然后再点选择用户把ms_vdi_users组加入进来
加到这个组大家都熟悉吧,就是允许哪些用户可以远程桌面到这台电脑。呵呵
接着运行注册表regedit
修改AllowRemotoRPC的值从0改1,修改具体位置见下图:
这个0改1的意思是说远程桌面服务允许远程RPC
打开WINDOWS防火墙运行远程服务管理
以管理员方式运行命令
您可能关注的文档
- PCI围手术期应用.ppt
- PhotoShop52个疑难问题解答.doc
- powerlink.doc
- ppt Unit 2 Retention and Retelling.ppt
- ProE渐开线斜齿圆柱齿轮精确建模方程式曲线创建和实例剖析.doc
- ps教程电子版.ppt
- Pwin98字处理软件写字板教学设计.doc
- Quartus II 软件操作.ppt
- RBI基本知识.ppt
- RDX和原材料名称及缩写.docx
- 人教版九年级英语全一册单元速记•巧练Unit13【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit9【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit11【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit14【单元测试·提升卷】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit8【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit4【单元测试·提升卷】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit13【单元测试·基础卷】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit7【速记清单】(原卷版+解析).docx
- 苏教版五年级上册数学分层作业设计 2.2 三角形的面积(附答案).docx
- 人教版九年级英语全一册单元速记•巧练Unit12【单元测试·基础卷】(原卷版+解析).docx
文档评论(0)