桌面文件 重新访问 Microsoft 桌面优化包

Wes Miller

内容

应用程序虚拟化
高级的组策略管理
资产库存服务
诊断和故障恢复工具集
系统中心桌面错误监控
但等待,存在的更多
MDOP 许可
结论

由于我首先介绍它 ’s 被只是在两年 Microsoft 桌面优化包(MDOP) 和五个它包含的技术: SoftGrid 应用程序虚拟化资产库存服务、 诊断和恢复工具集、 高级的组策略管理,和系统中心桌面错误监控。 此后,Microsoft 已发布两个更新,MDOP 2008 然后 MDOP 2008 R 2 (请参见 图 1 )。 最新版本包括所有重要的组件以及用于的大部分组件的其他区域设置的支持的许多增强功能。 由于另一个更新的 Mid 2009 将包括对虚拟 Microsoft 企业桌面化 (MED-V) 我将介绍这个月的文章的结尾处的详细的支持。 让我们看一看如何得到了改进的技术 MDOP 中包含每个。

fig01.gif

图 1 </a0>-新的 Microsoft 桌面优化包 2008 R 2

应用程序虚拟化

最初名为 SoftGrid 应用程序虚拟化,MDOP 组件现在是 Microsoft 应用程序虚拟化 4.5 (APP-V),并且已明显增强对使用基于 Microsoft Windows 组织中更快并且更容易。 可靠性得到了改进的功能包括:

  • 它使应用程序保留在本地应用程序缓存中的客户端系统上,甚至当系统突然 ; 关闭时锁定内存的缓存
  • 背景流,它允许应用程序的自动缓存的用户执行其他任务 ; 时在后台下载应用程序是在
  • 应用程序检查的指针,它允许应用程序,如用户首选参数和设置,要备份,以便它们可能快速还原更高版本的状态。

支持 Microsoft 基础结构以管理方式是现在更容易与 APP-V,因为它可以从虚拟化的包创建 MSI 文件,这意味着现有的应用程序发布工具可用于快速和可靠地推送出 APP V 包也。 同样,System Center Configuration Manager (SCCM) 和 SMS 的客户可以推送出的应用程序甚至可以与尚未安装任何本地用户的新系统的 pre-cache。 与 SCCM 2007 R 2,应用程序的 V 和 SCCM 集成,使您可以利用一个管理控制台、 执行已知的工作流管理应用程序,并利用 SCCM 核心功能库存、 分发、 管理,和报告虚拟应用程序实际应用程序一样。 还可以获取允许托管监视 APP V 使用,是否联机或脱机的 WMI 提供程序。

为了提高性能和方便地 APP V,产品现在支持从任何现有的 HTTP 服务器在基础结构中的流。 在排序过程已被优化,可更快地虚拟化应用程序创建。 此外,您现在可以虚拟化基于.NET 的应用程序。 文章有.NET 虚拟化的详细信息" 支持 Microsoft 应用程序虚拟化 4.5 (App V) 中的.NET".

从可用性角度看 APP V 现在支持 11 的本地化的语言,并且虚拟它可以现在化以外的任何语言应用程序的使用"复杂脚本,"如泰语、 希伯来语、 阿拉伯语、 越南语和印度语。 它还支持部分第 508 条 (1973 的规定行为) 可访问性遵从性。

32 位 Windows XP (APP V 4.2) 和 Windows Vista (APP V 4.5) 被支持 APP V。 支持 x 64 版本 Windows Vista 的测试窗体中应在与日历年 2010 (请参阅文章"中的版本之类的后期 2009 MDOP 使西班牙中的某些噪音"). 支持 64 位版本的 Windows APP-V,一经常请求的功能但使 APP V 兼容 Windows Vista 和 Windows Server 2008 需要 APP V 基础结构的重大修改 ; 这将支持到期时间。

高级的组策略管理

两个版本的 Microsoft 高级组的策略管理 (AGPM) 提供) 2.5 和 3.0。 如果服务器基础结构运行 Windows Server 2003,或者您的客户端将仍然运行原始的 RTM 版本,Windows Vista 的您必须使用 AGPM 早期 2.5 发布。 要使用 AGPM 3.0,您的服务器必须运行 Windows Server 2008,并且用于管理 AGPM 客户端必须正在运行为 Windows Vista Service Pack 1。 新版本还增加了对 x 64 版本 Windows Vista Service Pack 1 和 Windows Server 2008 的支持。 但是,请注意 AGPM 可能用来管理运行 Windows 2000 SP 4 的系统上的组策略或更高版本。

除了平台和体系结构支持 AGPM 3.0 现在能够将权限应用到组策略,这意味着您可以控制用户修改组织中的组策略 (参见 图 2 )。 它还具有增强为了监视策略已更改时,如何,和其 (和人员批准或拒绝),为显示在 图 3 所跟踪的更改。 AGPM 3 的用户界面还显著增强,并且像 APP-V,以其他语言 (11 总数中)。

fig02.gif

图 2 集成到组策略管理控制台的 AGPM

fig03.gif

图 3 通过 AGPM 查看策略版本控制

资产库存服务

Microsoft 资产库存服务 (AIS) 1.5 组件是在 MDOP 的唯一"软件作为服务"一条。 它可方便地使用联机站点并且从托管系统使用轻型客户端安装程序检索信息。 最初设计为提供软件管理详细信息 (快速而轻松地检索已安装的应用程序的详细信息从客户端系统),AIS 现在还提供了许可证跟踪。 因此除了告诉您在基础结构中安装的软件,AIS 将对您的 Microsoft 许可证帐单信息关联的库存。 这是至关重要,在此日期和 Age 确保您不是仅符合从法律的角度而且还您不浪费资金在未使用的许可证。 AIS 合并了的数据标准化基于多个应用程序标题的目录。 生成的报告提供完整、 易于理解,且不很杂乱,由重复项的信息。

诊断和故障恢复工具集

与 AGPM,有两个版本,Microsoft 诊断和恢复工具集 (DaRT) 现在在 MDOP 中包含的 5.0 和 6.0。 以前随我讨论 2007 中的 MDOP 的发布的 5.0 版本仍可并且保持不变。 这是如果您要恢复 Windows XP 系统,则需要的版本。

对于使用 Windows Vista 的组织,但是,MDOP 现在包含所有在 5.0 的版本,然后部分的功能。 在 6.0 版本支持同时 32 位和 64 位 Windows Vista。 实际上,创建您的 ERD Commander ISO 的过程使用 Windows Vista DVD 完成其工作。 如前所述了之前,不过用于 Windows PE 1 x CD (这 DaRT 5 是) 启动 Windows Vista 系统,因为它将导致您还原点数据丢失,因此迁移到 Windows PE 2 的 DaRT 6。

与它具有自己的唯一用户界面的 DaRT 5 不同 DaRT 6 集成到 Microsoft Windows 恢复环境 (WinRE) 界面并启动相应的工具的启动时一个快速启动菜单。

此版本新,则是独立系统 Sweeper ( 图 4 ),提供了脱机的扫描中的反恶意软件功能。 它使用的是最新时签名最初创建 ISO 映像 ; 更新可以还能提供通过 USB 闪存驱动器 (UFD) 使用 ERD Commander 时。 如果 Internet 连接可用的可在下载更新脱机扫描实时。

fig04.gif

图 4 独立系统 Sweeper 检索签名更新

此外新增是 WinRE 的系统启动文件修复提供能够修复关键的系统启动文件,要获取系统重新启动的一部分。

DaRT 6 不再具有能够共享本地系统驱动器进行恢复时, 您仍然可以连接到远程共享并复制数据,根据需要使用 ERD 的资源管理器类似于接口。

镖也已得到增强支持 BitLocker 加密卷。 以前,您将必须手动阻止在支持磁盘 / 卷加密工具和 BitLocker 不支持在所有。 更改现在与 Windows Vista 支持的其余部分。

系统中心桌面错误监控

Microsoft System Center 桌面错误监控 (DEM) 3.0 SP 1 允许组织集中和诊断 Windows 崩溃和应用程序挂起。 它已增强以提高性能和可靠性以及更好地报告功能 (例如查看上人口统计数据能力)。 DEM 3.0 SP 1 还可以轻松地升级到完整的系统中心操作管理器实现。

DEM 可用于组织的因为它提供在组织中的系统的生命周期的深入,现在可以看到的事件将以前已消失 undetected 或导致异常的系统故障之前的时间。 因此,DEM 允许多个主动处理麻烦的应用程序,或驱动程序提供更可靠的桌面体验组织的最终用户。 它还有助于关闭循环与应用程序和驱动程序开发人员可能无法知道他们的软件如何以及为何会失败。

但等待,存在的更多

现在我们已介绍的所有关键组件,MDOP 的当我讨论 2007 中产品中的。 虽然这些组件进行所有改进显著,我认为您可以找到有关在 MDOP 最值得关注是新增。 与大多数其他 MDOP 组件,Microsoft 企业桌面虚拟化 (或简称 MED V) 组成 Microsoft 获得和被转换为真的可以增强企业 Windows 全球的技术的技术。

在 2008,Microsoft 收购 Kidaro,小的虚拟化公司。 内容进行 Kidaro 产品有趣是它们没有严格虚拟化产品,如 Virtual PC、 VMware、 Citrix XEN,等。 而,将 Kidaro 的技术工作使现有的虚拟机更动态和管理,这完全方向 Microsoft 已继续执行它。

MED V、 公用的测试版形式我撰写本文,旨在允许组织根据,保留解决,旧版应用程序,但在托管的虚拟环境中能提供它们。 而不是提供一个完整"桌面窗口中,"混淆向最终用户和管理员维护,硬盘可以是 MED V,请包含集中维护的标准化映像上的所需旧版应用程序。 并它的方式执行此的) 所有但 Administrators 和 Power Users) 看起来 convincingly 它们是本机实际主机 OS 上运行的应用程序。 相反,当然,它们实际上运行 Microsoft Virtual PC 下来宾。

MED V 开头它提供用于帮助管理员创建并测试映像和 IIS Web 服务器上对它们进行存储,然后创建 MSI 的控制台都能够从下中提取图像在包装过程在存储库。

通过调用部署和更新为图像提供一种优化带宽的传送机制的 TrimTransfer MED V 内部的传递机制,可以通过可移动存储 (UFD,DVD,等等),部署图像。 您可以当然,还分发通过 SCCM 图像如果您有基础结构。

在中心管理服务器的 MED-V 支持最多有 5,000 个终结点,并允许您使用 Active Directory 将分配图像,并要求身份验证基于活动的直接用户或组。

在部署,MED V 将提供方法自动配置的来宾操作系统网络并加入所所在的域以及 apportion RAM 以来宾基于主机的 RAM。 一旦部署,MED V 使来宾 OS 的监视和集中式远程管理。

图像的身份验证可以控制通过 Active Directory,并您可以限制只在营业时间中说,允许访问在时间某些范围,了一个设置过期时间点或小时,窗口的图像。

而不是在传统"浮动桌面的"显示传统的虚拟化系统,它可以引发 nontechnical 用户 MED V 置于 Windows 通知区域出现一个小图标。 虚拟机实质上是不可见,最终用户并且来宾机器安装的任何应用程序最终用户的主机开始菜单中显示快捷方式。 这些应用程序运行,除非它们被配置为显示完整的桌面,它们将运行作为独立应用程序 (如如果它们运行在主机上)。 (可选),MED V 可以框架带有彩色边框这些应用程序帮助辨别"where"应用程序是的用户。 这是用于用户,并且它还允许用户运行 MED V 技术支持。 此选项才通过 MED V 管理控制台的管理员可用。

就像使用 Virtual PC,打印机重定向到一个主机打印机文件传输和复制并粘贴所有通常正常配置。 有效地,用户可以从打印并复制或过期或从 MED V 托管应用程序本身在主机上的应用程序一样。 MED V 还可以指定应始终打开从 MED V 来宾机器中其他人将使用主机操作系统的 Web 浏览器的 URL。 最后,图像可以将配置为既保留状态,或为可逆 (恢复到快照时) 如果没有用户状态需要保留。

因此,MED V 可以想像为一种方法提供给最终用户管理、 安全,和轻松地更新的环境。 目标是以提供访问旧的应用程序,控制访问信息安全或符合性由于原因或只是为了提供在托管的环境中的企业应用程序的托管的环境 MED V 提供了提供最终用户所需应用程序的一种全新且激动人心的方法。 这是低影响、 高性能、 安全,和管理方式实现的。

MED V 是在 MDOP 平台的积极预期的更新并将一定帮助 Microsoft 客户优化其 Windows 投资。

MDOP 许可

未更改的 MDOP 的授权要求。 若要许可 MDOP,客户必须具有一个现有的 Microsoft 软件保证 (SA) 协议,介绍 MDOP 的使用上的桌面。 一旦软件保证已就位,授权成本将开始在每个桌面每年大约 10 美元。 卷折扣和教学定价可用。

以前一样,MDOP 不可通常用于在服务器上使用。 但是,您可以授权终端服务的应用程序虚拟化 4.5。 在有更多信息 Microsoft 应用程序虚拟化为终端服务网站的.

结论

与在 MDOP 2008 R 2 版本和即将发布支持 MED V,Microsoft 继续将添加到产品帮助充分利用其 Windows 投资,并执行以便优化在投资的客户已做出包括需要的其他语言的支持的操作其他 Microsoft 管理技术的 Microsoft SA 客户有价值的新工具。

有关 MDOP 的详细信息,可在 Windows 桌面管理和部署网站的更新以包括新组件和更新每个 MDOP 版本。

如果您当前有软件保证,并且考虑授权 MDOP,可能要访问免费的 MDOP 返回投资率 (ROI) 工具 MDOP ROI 工具它可以帮助您直观,估计的成本节省桌面系统上部署 MDOP。

Wes Miller 是 Director 的产品管理在 CoreTrace ( CoreTrace.com) 奥斯汀得克萨斯州。 之前,他在 Winternals Software 并曾为一个项目经理,Microsoft。 Wes 可以访问在 technet@getwired.com