Windows Server 2008 R2: Compreendendo o Microsoft VDI

Há uma série de abordagens e diferentes tecnologias dentro do Virtual Desktop Infrastructure.

Kristin Griffin

Virtual Desktop Infrastructure (VDI) pode ter significados diferentes para pessoas diferentes. Ter mais de uma definição pode levar a uma certa confusão, mas basicamente, ele é uma maneira de usar máquinas virtuais (VMs) para implantar desktops em um data center. Você pode atribuir essas VMs para um determinado usuário (VMs pessoais) ou um pool de VMs disponíveis compartilhados entre usuários com permissões apropriadas (VMs em pool).

A VDI moderna geralmente tem alguns inteligência incorporada. Os usuários freqüentemente nem precise saber o nome da máquina virtual que desejam usar. O agente de conexão confirma as credenciais do usuário durante a conexão e localiza a VM mais apropriada para o usuário com base nas permissões e regras.

Os mais próximos análogos para a VDI são sessões, o usuário não gerenciado VMs e blade PCs:

  • VDI difere de sessões em um servidor de Host de sessão de RD compartilhado como VMs são mais isoladas de sessões.
  • VMs de não gerenciadas tem sem inteligência incorporada para rotear um usuário para a VM mais apropriada. Eles contam com o usuário saiba o nome da máquina virtual que desejam.
  • PCs Blade isolam usuários em lâminas físicas, não as VMs.

Serviços de área de trabalho remota da Microsoft suporta hospedadas em sessões e VMs de áreas de trabalho. Você pode a extensão do agente de conexão de RD Microsoft com ferramentas de terceiros para oferecer suporte a outros tipos de recursos, como PCs de blade. VDI da Microsoft usa o hipervisor Hyper-V e requer o Windows Server 2008 R2 ou posterior (alguns recursos VDI exigem o Windows Server 2008 R2 SP1).

VDI ou sessões

Os novos para virtualização de desktop deve estar imaginando se VDI ou virtualização baseada em sessão é a melhor opção. Geralmente, as sessões devem ser a escolha padrão. Virtualização de desktop baseados em sessão é menos dispendiosa que a VDI e você pode suportar mais pessoas no mesmo servidor com sessões que com VMs. No entanto, a VDI é uma boa opção quando as sessões não são uma opção. Por exemplo:

  • Os aplicativos que você deseja usar não funcionam ou não são suportados em uma sessão compartilhada, mas são suportados em uma VM.
  • A área de trabalho virtualizada precisa ser atribuído à mesma pessoa o tempo todo (por exemplo, se essa pessoa precisa instalar aplicativos ou fazer alterações permanentes para a máquina virtual).
  • Você precisa de um recurso disponível somente para a VDI (como o remoting USB disponível com RemoteFX).

Você pode usar áreas de trabalho baseada em sessão e VDI para complementam uns aos outros quando você tem de usuário diferente necessidades. Se apenas algumas pessoas exigem funcionalidade VDI, você poderá economizar dinheiro dando sessões para a maioria dos usuários e usando a VDI somente para as pessoas para quem é importante.

Você pode usar o remoting RemoteFX enhanced bitmap com sessões, mas para redirecionamento de USB ou uma GPU virtualizada, você precisará usar a VDI. Esses recursos RemoteFX só estão disponíveis em Microsoft VDI (para obter mais informações sobre como usar RemoteFX com o Host de sessão de RD, consulte os links no final deste artigo).

Configurando a VDI

Para configurar uma implantação do Microsoft VDI simples, você precisará de:

  • Um servidor que executa a função de Host de virtualização de área de trabalho remota para o cliente host VMs
  • Agente de conexão de área de trabalho remota para rotear solicitações de conexão para as VMs direita
  • Um redirecionador (servidor de Host de sessão de área de trabalho remota no modo de consumo de energia) para redirecionar as solicitações de entrada para o agente de conexão de área de trabalho remota (você também pode usar o servidor do agente de conexão de área de trabalho remota como o redirecionador)
  • Acesso ao Active Directory para conceder permissões para VMs
  • O acesso a um servidor de licenças de área de trabalho remota para fornecer uma vez o período de cortesia de licenças de acesso para cliente VDI é sobre
  • VMs de cliente que executam o Windows XP SP3 ou posterior (VMs pessoais ou em pool)
  • Um servidor de acesso via Web RD para simplificar a detecção de VM através de RemoteApp e conexões de área de trabalho ou RD Web Access Web site (opcional, mas recomendado)

Para um laboratório ou pequena implantação piloto, você pode colocar todas essas funções em um único servidor físico (Greg Shields escreveu sobre isso). Para um ambiente de produção, você provavelmente vai dividir as funções entre mais de um servidor físico para melhorar a redundância e escala.

Configurando Microsoft VDI envolve as seguintes etapas:

  1. Instalar o Host de virtualização de área de trabalho remota (que instala o Hyper-V e o agente do Host de VM para permitir que as VMs conforme necessário girarem agente de conexão de RD)
  2. Crie o cliente VMs
  3. Configurar o cliente VMs (instalar patches/atualizações e habilitar acesso)
  4. Configurar o cliente VMs para permitir o acesso do remote procedure call (RPC) e adicionar necessárias exceções no firewall (existem scripts para fazer isso)
  5. Instalar o agente de conexão de área de trabalho remota e o redirecionador
  6. Do agente de conexão de área de trabalho remota, organizar as VMs em pools (para VMs em pool) ou atribuir as VMs para indivíduos (para VMs pessoais)
  7. A partir do Host de virtualização de área de trabalho remota, configurar a reversão para as VMs em pool e configurar o licenciamento
  8. Se usando o acesso via Web RD para auxiliar a detecção, configure o serviço de função acesso via Web RD para obter as informações de VM do agente de conexão de área de trabalho remota

Implantação de VDI de tamanho

A implantação de VDI de dimensionamento é principalmente uma questão de dois servidores de dimensionamento: o Host de virtualização de área de trabalho remota e o agente de conexão de área de trabalho remota. Os links no final deste artigo você apontam para guias de dimensionamento para servidores de Host de virtualização de área de trabalho remota e o agente de conexão de área de trabalho remota.

Dimensionar o Host de virtualização de área de trabalho remota é semelhante a outros servidores Hyper-V de dimensionamento. A carga depende de quantos VMs que você espera que esteja ativo, e cada VM memória, processador e as demandas de i/O de disco. Você não é possível virtualizar o servidor de Host de virtualização de área de trabalho remota porque ele é um servidor Hyper-V.

Considerando o agente de conexão de área de trabalho remota não proxy as conexões para as VMs, dimensionando o agente de conexão de área de trabalho remota é uma questão de descobrir o número de conexões simultâneas que o agente precisa lidar. Depois que você identificou o VM de destino para o cliente, o agente não está mais envolvido. Em seguida, você pode virtualizar o agente de conexão de área de trabalho remota.

Isso abrange o VDI e por que você pode implantar as VMs em pool ou pessoais. Existem diferenças entre as sessões e VMs e horários diferentes quando cada um é a escolha mais apropriada de virtualização. Isso deve ajudá-lo a implementar uma implantação de VDI simple. Artigo do próximo mês abordará o agente de conexão de área de trabalho remota e sua função central em VDI e o Host de sessão de RD implantações em farm.

Kristin Griffin

Kristin Griffin é um MVP de serviços de área de trabalho remota. Ela moderates um fórum Microsoft dedicado a ajudar a comunidade de computação baseada em servidor (social.technet.microsoft.com/Forums/en-US/winserverTS/threads/) e mantém um blog RDS em blog.kristinlgriffin.com. Ela é um colaborador "Mastering Windows Server 2008" de Mark Minasi (Sybex, 2008) e "Mastering Windows Server 2008 R2" (Sybex, 2010), ela também co-autoria "Microsoft Windows Server 2008 Terminal Services Resource Kit" (Microsoft Press, 2008) e "Microsoft Windows Server 2008 R2 Remote Desktop Services Resource Kit" (Microsoft Press, 2010) com Christa Anderson.

Conteúdo relacionado

Principais VDI 5 perguntas e respostas

P: É necessário proteger o pool e o pessoais máquinas virtuais (VMs)?
R: Você deve bloquear VMs em pool e pessoais para garantir que os usuários só podem executar os aplicativos ou acessar os locais de arquivos aos quais eles devem ter acesso. Também é uma boa idéia ter algum tipo de proteção antivírus nas VMs para evitar ataques de vírus na memória.
   
P: Qual é a reversão e por que talvez seja preciso disso?
R: A reversão é um recurso do Microsoft Virtual Desktop Infrastructure (VDI) que restaura uma VM para um estado salvo quando um usuário faz logoff da VM. Esse recurso depende da tecnologia de snapshot do Hyper-V. Seu objetivo é manter o estado de uma VM compartilhado para que uma pessoa não altera permanentemente a VM. Quando um usuário efetua logoff de uma VM em pool, a VM é revertida para um estado anterior à interação do usuário e o novo usuário obtém acesso a uma VM inalterada.
   
P: Como os usuários encontrar suas VMs?
R: Conectividade é manipulada através das configurações que apontam para o tipo de recurso desejado (VM ou sessão), tipo de VM (em pool ou pessoal), encontradas em um arquivo do protocolo RDP (Remote Desktop), o nome do pool de VM (se apropriado) e a experiência de muitas outras configurações de conexão que definem o usuário. Acesso via Web RD fornece um mecanismo simples para detecção de VM. Um usuário irá efetuar login no site do e VMs pessoais atribuídas estará disponíveis por meio de um ícone. Se o usuário tem permissão para acessar um pool VM, haverá um ícone para o pool. Descoberta é um componente opcional da VDI, mas ele pode simplificar bastante a vida útil para o Gerenciador de VDI e as pessoas tentando se conectar a suas VMs. Sem o serviço de função acesso via Web RD para auxiliar a descoberta, você precisará compartilhar arquivos RDP explicitamente com todos os usuários. Qualquer alteração para esse acesso exigiria um re-dispersal do arquivo RDP.
   
P: O que acontece se você solicitar uma VM em pool, mas está desativado?
R: Se a máquina virtual ao qual o agente de conexão de RD direciona um usuário estiver desligada, o agente do Host de VM no servidor Host de virtualização de área de trabalho remota liga a máquina virtual. Este é um processo conhecido como orquestrar a VM. Quando a máquina virtual é ligada, o agente do Host de VM retornará o endereço IP da VM para o agente de conexão de RD, que irá enviá-lo para o redirecionador, que irá enviá-lo para o cliente está tentando fazer a conexão para que ele possa se conectar diretamente à VM.
   
P: Em qual estado deve eu Meus VMs para reversão de snapshot?
R:

Um instantâneo VM levará a máquina volta para um determinado ponto no tempo. Com isso em mente, verifique se que a VM estiver em um estado limpo quando você instantâneo. Ninguém deve estar conectado à VM. Se a VM estiver desligada, fazer corretamente (não desejados da VM, revertendo para um estado onde ele pergunta se você deseja inserir o modo de segurança).

— K.G.