VMware Horizon Mirage 软件将完整的桌面内容集中到一个数据中心进行管理和保护,将桌面工作负载分布到多个端点来运行,并优化数据中心与端点之间的数据传输。
Horizon Mirage 组件集成到一个典型的分布式基础架构中,其中的各个系统组件之间具有如下关系:
■ Horizon Mirage 客户端与 HorizonMirage 服务器直接连接或通过负载平衡器连接。
■ 管理员通过 HorizonMirage Management Server 连接系统。
■ Horizon Mirage 服务器和Management Server 可以共享对后端 Horizon Mirage 数据库和存储卷的访问权限。所有服务器均可访问任意卷。
系统组件
Horizon Mirage 客户端
随 Horizon Mirage 客户端一起安装的端点设备可以运行集中式虚拟桌面 (CVD) 或将现有桌面转换为 CVD。
Horizon Mirage 客户端软件在基础操作系统中运行,可确保端点的映像与 CVD 的映像同步。客户端不会创建或模拟虚拟机。无需使用虚拟机或虚拟化管理程序。Horizon Mirage 客户端软件可以在任意第一类或第二类管理程序中运行。
Horizon Mirage Management Server
Horizon Mirage Management Server 位于数据中心,是控制和管理Horizon Mirage 服务器群集的主要组件。
Horizon Mirage Management console
Horizon Mirage Management Console 是一个图形用户界面,用于对部署的端点进行可扩展维护、管理和监控。
管理员可以通过 Management Console 配置和管理客户端、Base Layer 和应用程序层以及参考机。管理员使用 Management Console 执行更新和还原等操作,并通过仪表板和事件日志监控系统运行状况。
Horizon Mirage Web Manager
技术支持人员可以利用 Horizon Mirage Web Manager 解答服务方面的疑问,另外,仪表板功能可帮助负责安全保护的管理人员保证用户设备的安全。Web Manager 对应于 Horizon Mirage Management Console 的功能。
Horizon Mirage 服务器
Horizon Mirage 服务器位于数据中心,可管理 Base Layer、应用程序层以及 CVD 的存储以及向客户端的交付,还可以整合监控通信和管理通信。您可以按照服务器集群的形式部署多个服务器以便管理大型企业组织的端点设备。最好将服务器部署到专用计算机或虚拟机上。但服务器可与 Management Server 共同托管在同一计算机上。
集中式虚拟桌面 (CVD)
CVD 可代表每台 PC 的全部内容。这些数据将被迁移到 Horizon Mirage 服务器,并成为每台 PC 内容的权威副本。您可以使用 CVD 对数据中心内的桌面进行集中管理、更新、修补、备份、故障排除、还原以及审核,无需考虑端点是否与网络连接。CVD 包含以下内容:
■ 管理员定义的 BaseLayer,其中包含操作系统 (OS) 映像以及核心应用程序,如防病毒应用程序、防火墙和 Microsoft Office。Base Layer 用作桌面内容的模板,不包含具体的身份标识信息,适合集中部署到一大批端点中。
■ 管理员定义的应用程序层,其中包含一个或多个部门或业务部门应用程序的集合,以及已安装应用程序的更新或补丁程序,适合部署到大量端点。
■ 管理员定义的驱动程序配置文件,可指定用于特定硬件平台的驱动程序组。当硬件平台符合管理员在驱动程序配置文件中定义的条件时,这些驱动程序将会应用于设备。
■ 用户安装的应用程序及计算机状态信息,其中包括唯一的标识符、主机名、以及计算机注册表、DLL 和配置文件的配置更改信息。
■ 最终用户对数据、应用程序或计算机状态所做的更改将传播到数据中心。而管理员对数据中内的 Base Layer 和应用程序层所做的全部更改也将反过来传播到端点上。管理员可以区分哪些数据不需要保护,例如 MP3 文件或其他只属于端点的本地文件。
Horizon Mirage 参考机
Horizon Mirage 参考机用于为一组 CVD 创建标准的桌面 BaseLayer。此 Base Layer 通常包含操作系统更新、服务软件包和补丁程序、所有目标最终用户使用的企业应用程序,以及企业配置和策略信息。参考机还用于捕获应用程序层,应用程序层内包含部门或业务范围的应用程序以及已安装应用程序的所有更新或补丁程序。
随着时间的推移,您可以通过 LAN 或 WAN 使用数据中心内的 Horizon Mirage 参考 CVD 对参考机进行维护和更新。您可随时将参考 CVD 作为捕获 Base Layer 和应用程序层的源。
Horizon Mirage Branch Reflector
Horizon Mirage Branch Reflector 是一个对等服务角色,可在任何端点设备上启用。启用后,Branch Reflector 可以服务于站点上正在下载和更新 Base Layer 或应用程序层的邻近客户端,而不是直接从 Horizon Mirage 服务器群集进行下载的客户端。使用 Branch Reflector 可在 Base Layer 或应用程序层的大规模更新或下载时显著降低带宽使用量。Branch Reflector 还可协助下载硬件驱动程序。
Horizon Mirage 文件门户
最终用户可以使用正确的登录凭据和 Horizon Mirage 文件门户通过任意 Web 浏览器来访问其数据。文件门户的前端组件可以在任意安装有 IIS 7.0 或更高版本的服务器计算机上运行,后端组件则在 Management Server 上运行。
Distributed Desktop Optimization
Distributed Desktop Optimization 机制可优化 HorizonMirage 服务器与客户端之间的数据传输,从而可以支持远程端点,而不受网速或带宽的影响。Distributed Desktop Optimization 整合了多项技术,其中包括读写缓存、文件和数据块级别的重复数据消除、网络优化以及通过 WAN 的流式桌面处理。
HorizonMirage Edge Server
Mirage Edge 服务器提供了一种安全网关,该网关部署在Mirage 数据中心环境的外部,使最终用户能够通过企业网络连接到 Mirage 服务器,而无需使用 ×××。Horizon Mirage Edge 服务器可满足企业的安全和防火墙要求,改善了通过 Internet 访问 Horizon Mirage 服务器的 Mirage 客户端的用户体验。Edge 服务器与 Horizon Mirage 系统无缝集成,但略微修改了 Mirage 系统和协议。
操作系统要求
部署Horizon Mirage 之前,请验证是否满足每个待安装的Horizon Mirage 组件的操作系统要求。
Horizon Mirage 组件的操作系统要求 |
|||||||||||
组件 |
前提条件 |
||||||||||
Horizon Mirage 客户端 |
|
||||||||||
Horizon Mirage 服务器 |
|
||||||||||
Horizon Mirage Management server |
|
||||||||||
Horizon Mirage Management Console |
|
||||||||||
Horizon Mirage 参考机 |
|
||||||||||
Horizon Mirage Edge Server |
|
硬件要求
部署 HorizonMirage 之前,请验证是否满足各个待安装 Horizon Mirage 组件的硬件要求。
Horizon Mirage 组件的硬件要求 |
|||||||||||||||||||
组件 |
前提条件 |
||||||||||||||||||
Horizon Mirage 客户端 |
|
||||||||||||||||||
Horizon Mirage 服务器节点(最多 1500 个客户端) |
|
||||||||||||||||||
Horizon Mirage 存储 |
|
||||||||||||||||||
Horizon Mirage Management Server |
|
||||||||||||||||||
Horizon Mirage Management console |
|
||||||||||||||||||
Horizon Mirage Edge Server |
|
||||||||||||||||||
Microsoft SQL Server 2012 |
安装 SQL Server 2012 时,请遵照建议的 Microsoft 软硬件要求。请访问http://msdn.microsoft.com/en-us/library/ms143506.aspx |
||||||||||||||||||
Microsoft SQL Server 2008 R2 |
安装 SQL Server 2008 R2 时,请遵照建议的 Microsoft 软硬件要求。请访问http://msdn.microsoft.com/en-us/library/ms143506%28v=sql.105%29.aspx |
软件要求
在部署 HorizonMirage 之前,请验证是否符合每个待安装 Horizon Mirage 组件的软件要求。
Horizon Mirage 组件的软件要求 |
|||||||||||||
组件 |
要求 |
||||||||||||
Horizon Mirage 客户端 |
.NET Framework 3.5 SP1。 |
||||||||||||
Horizon Mirage 服务器 |
|
||||||||||||
Horizon Mirage Management server |
Microsoft .NET Framework 3.5 SP1(64 位)。 |
||||||||||||
Horizon Mirage Management console |
|
||||||||||||
Horizon Mirage 参考机 |
|
||||||||||||
文件门户 |
|
||||||||||||
Horizon Mirage Web Manager |
|
||||||||||||
Horizon Mirage Edge Server |
|
数据库要求
HorizonMirage 组件的数据库软件要求
组件 |
要求 |
||||||
数据库软件 |
必须通过 Windows 身份验证设置 MS SQL Server。用于安装 Horizon Mirage 的 Windows 帐户必须具备 dbcreator 权限,并且必须为运行 Horizon Mirage 服务器服务的用户帐户配置 Horizon Mirage 数据库的访问权限。 |
Horizon Mirage 使用的端口和协议
Horizon Mirage 系统和客户端使用默认的通信端口。确保为系统选择了正确的端口和协议。
Horizon Mirage Management Server 和 HorizonMirage 服务器按照如下方式进行外部通信和内部通信:
■ 通过与 HorizonMirage 客户端或 Management Console 通信的方式进行外部通信
■ 以彼此通信的方式进行内部通信
Horizon Mirage 组件的端口和协议
组件 |
通信 |
端口 |
协议 |
备注 |
Horizon Mirage 服务 |
外部 |
8000 |
TCP/IP 或 SSL/TLS |
Horizon Mirage 客户端与服务器之间通信所需的唯一端口。 注 SSL/TLS 是可选项,可按照安装服务器 SSL 证书所述启用。 |
Horizon Mirage Branch Reflector |
外部 |
8001 |
TCP/IP |
用于 Branch Reflector 与远程站点上本地对等端点之间的通信。 |
Horizon Mirage Management 服务 |
外部 |
8443 |
TCP/IP |
用于 Mirage Management Console 与 Mirage Management 服务之间的通信。将应用 SOAP 消息级别的安全。 |
Horizon Mirage 服务器服务 |
内部 |
135, 445 |
TCP/IP |
用于 Mirage Management 服务与 Mirage 服务器之间的控制通信。 注 您可以将对此端口的访问权限限定为从 Mirage Management 服务主机进行入站连接。 |
文件门户 |
内部 |
8444 |
TCP/IP |
用于 IIS 服务器与 Mirage Management Server 之间的通信。 |
Horizon Mirage Edge server |
内部 |
8000 |
TCP/IP |
用于Edge Server与Mirage Server之间的通信。 注 该端口必须能够访问DNS更新。 |
内部 |
389, 636 |
TCP/IP LDAP or LDAPS |
用于Edge Server与LDAP Server之间的通信。 |
|
内部 |
1001 |
TCP/IP |
用于Edge Server与Mirage MMC console之间的通信。 |
|
外部 |
8000 |
TLS/SSL |
用于Mirage Client与Edge Server之间的通信。 |