Creación de políticas de MED-V

Toda la configuración de MED-V gira en torno al uso de espacios de trabajo o workspaces.

Un espacio de trabajo es el entorno desde el cual el usuario final interactúa con el escritorio virtual entregado por MED-V, y cuya máquina virtual asociada es ejecutada por el motor de virtualización instalado en el equipo de dicho usuario final.

Los espacios de trabajo son creados y configurados por los administradores, y consisten en dos elementos fundamentales: una imagen de MED-V (máquina virtual que contiene el escritorio virtual) y las políticas de uso del espacio de trabajo, y en consecuencia del escritorio virtual.

En un mismo entorno de MED-V se pueden crear múltiples espacios de trabajo, cada uno con su propia configuración de escritorio virtual y con sus políticas de uso y ejecución.

Cada espacio de trabajo puede asociarse a múltiples usuarios o grupos de usuarios.

Los espacios de trabajo se crean desde la consola de administración de MED-V, en el módulo de políticas (Policy).

Pulsando el botón "Add" podemos crear un nuevo espacio de trabajo. Para cada espacio de trabajo que seleccionemos en el panel de la izquierda de la consola, en el panel de la derecha aparecerán, agrupadas por pestañas, todas las propiedades que definen ese espacio de trabajo, esto es propiedades de la política y propiedades del escritorio virtual asociado.


Figura 1.- Creación de un espacio de trabajo de MED-V

Cada pestaña recoge una categoría de políticas, propiedades y características vinculadas al espacio de trabajo:

General: define entre otras cosas nombre y descripción del espacio de trabajo; también se definen aspectos de la integración del escritorio virtual, como por ejemplo que se use a pantalla completa o que las aplicaciones que se ejecuten en el escritorio virtual se recuadren con una línea de color para poder diferenciarlas de las aplicaciones que se ejecutan desde el escritorio nativo del equipo del usuario final.


Figura 2.- Ejecución de un espacio de trabajo de MED-V con las aplicaciones virtuales enmarcadas en color

- Virtual machine: se definen aspectos relacionados con el funcionamiento de la máquina virtual que aloja el escritorio virtual asociado al espacio de trabajo.

El primero y más importante de estos aspectos es la selección de la imagen de MED-V a usar. La consola muestra todas las imágenes presentes en el servidor de MED-V de tres tipos:

i) Imágenes de test (nombre precedido por la palabra "test"): son imágenes de MED-V que aún no han sido empaquetadas; sólo sirven para test.

Nota: empaquetar una imagen de MED-V significa aplicarle todos los procedimientos que preparan la imagen para su despliegue automático en el cliente como parte de un espacio de trabajo de MED-V, y por lo tanto ajustándose a la configuración indicada por dicho espacio de trabajo.

ii) Imágenes empaquetadas localmente: son imágenes de MED-V empaquetadas, pero que aún no se han añadido al servidor, y por lo tanto no pueden ser distribuidas, pero si pueden ser usadas desde medios removibles como pendrives USB o DVDs.

iii) Imágenes empaquetadas en el servidor: listas para que los clientes las descarguen por red.

Las imágenes de todos los tipos se gestionan desde el módulo Images de la consola de administración de MED-V.


Figura 3.- Módulo de gestión de imágenes de escritorio virtual en la consola de administración de MED-V

Otros aspectos a definir en el apartado Virtual Machine del módulo de políticas son el comportamiento de la máquina virtual ante la hibernación o el apagado del equipo cliente en donde se va a ejecutar, políticas de versión, si se guardan o descartan los cambios hechos al espacio de trabajo o si se va a obligar a usar TRIM para la descarga de esta imagen.

Nota: TRIM es una tecnología de Microsoft que optimiza el uso del ancho de banda cuando hay descargas concurrentes de archivos grandes, como puede ser el caso de muchos clientes descargando simultáneamente el espacio de trabajo del mismo servidor.

- Deployment: controla aspectos relacionados con la seguridad como usuarios que pueden usar el espacio de trabajo, si se va a permitir el uso del portapapeles o la transferencia de archivos entre el equipo del usuario final y el escritorio virtual, acceso a medios extraíbles o a impresoras, caducidad del espacio de trabajo...

- Aplications: permite configurar qué aplicaciones del escritorio virtual estarán disponibles para su ejecución de manera integrada desde el escritorio nativo del usuario final; también permite definir menús integrados en el menú inicio del escritorio nativo que incluyan aplicaciones virtualizadas.


Figura 4.- Propiedades de publicación de una aplicación de un escritorio virtual con MED-V

Para publicar una aplicación es necesario indicar, en el campo "Command line", el comando de ejecución de la aplicación, incluyendo la ruta completa de acceso a la aplicación con respecto a la máquina virtual donde está instalada y todos los parámetros que sean necesarios.

- Web: de esta sección es posible indicar una serie de URLs que cuando sean solicitadas desde el navegador nativo en ejecución en el equipo del usuario final automáticamente sean abiertas en el navegador del escritorio virtual de MED-V. Esto es útil para permitir el uso, de manera transparente para el usuario final, de versiones antiguas de navegadores requeridas por determinadas páginas web. También es posible definir el comportamiento contrario, es decir, que cuando estemos usando un navegador disponible en el escritorio virtual y accedamos a determinada URL automáticamente se inicie la navegación en el navegador nativo del equipo del usuario final.

- VM Setup: en VM setup se definen operaciones destinadas a personalizar e individualizar cada instancia concreta en ejecución de un espacio de trabajo genérico. Se trata de operaciones que se ejecutarán sólo una vez: la primera vez que el espacio de trabajo se descarga y ejecuta en un cliente concreto. Se pueden definir la ejecución de scripts (por ejemplo para automatizar el proceso de unión al dominio), y en concreto se soporta la definición de un esquema de nombrado que permita que cada implementación de un mismo espacio de trabajo tenga un nombre de máquina virtual distinto, para así evitar conflictos en red.

- Network: aquí se pueden configurar parámetros que afectan a la configuración en red de la máquina virtual que soporta el escritorio virtual de MED-V; por ejemplo se puede optar entre compartir la configuración de red del equipo anfitrión (equipo del usuario final) o usar una configuración de red propia para la máquina virtual.


Figura 5.- Propiedades de red de un escritorio virtual con MED-V

- Performance: este apartado permite configurar la cantidad de memoria con que se va a ejecutar el escritorio virtual en función de la cantidad de memoria física del equipo del usuario final.