本帖最后由 李一凡16713 于 2023-12-28 08:39 编辑
本次案例是是客户使用(统信UOS)国产化电脑,想在这类型电脑上使用windows系统软件。
注意:国产化系统需要测试SBC功能,桌面云版本必须是5.4.14正式版
一、部署模式 当前桌面云虚拟应用的方案部署有两种模式: 模式一:在VMP上部署Windows Server服务器虚拟机,通过RDP远程桌面多会话的形式,使得终端用户访问部署在Windows Server上的应用程序,这种模式的优点是可以利用Windows Server自身的多会话能力,使得多个用户可以并发复用一台Windows Server上的资源;缺点是Windows Server对于软件和外设的兼容性较差,市场上的软件和外设大多都是基于Windows 7和Windows 10开发的,另外这种方式需要额外购买微软的RDS授权,按照会话数购买,同时Windows Server自身提供的多会话能力没有做很好的会话隔离,比如PDF程序已经被某个用户打开,则另一个用户在拉起pdf的时候会优先拉起已经打开的程序,这就有可能导致抢占或者看到其他用户的应用;再者,在高安全场景下的IP溯源也是一大问题,在Windows Server的多会话模式下,用户通过虚拟应用访问的源IP都是Windows Server的IP,难以根据实际用户做溯源定位。当前5.4.14不支持在信创场景下使用基于Windows Server的远程应用方案。
模式二:在VMP上部署Windows 7、Windows 10的虚拟机,代替Windows Server作为虚拟应用的服务端,这种方案下用户和后端的应用服务器是一一对应的,即一个用户独占了一整台windows虚拟机,这就是基于win7/win10的应用虚拟化方案,可以有效缓解上述Windows Server方案的相关缺点,同时这也是信创过渡阶段,虚拟应用的主要使用场景,5.4.14版本就是采用的此方案。本质上用户还是接入的独享桌面虚拟机,只是现在看到的是一部分画面(应用程序的画面,通过自动识别应用程序的窗口,将窗口画面截取到终端显示出来),而不是整个虚拟机的画面
二、操作方式 本次测试使用的是模式二中的方式
1. 检测客户桌面云集群的版本是否是5.4.14版本
2. 在平台中上传win7/win10的虚拟机文件,给虚拟机安装好性能优化工具,激活虚拟机,(本次测试的是发布网页链接)安装好需要测试的浏览器。
3、若使用win7虚拟机,则需要在模板机内关闭屏幕保护和自动锁屏功能,避免在Linux客户端打开远程应用时,应用画面被锁屏和屏幕保护画面所影响 4、同时win7虚拟机还需要关闭UAC功能(避免用户权限校验提示,会触发桌面切换) 5、若使用win10虚拟机,需要将dpi调整为100,减少Windows远程应用首次被Linux客户端接入时需要同步dpi的缺陷,不同步dpi的话可能会出现远程应用画面割裂。(推荐用win7部署远程应用,win7没有dpi设置) 6、Win7/win10虚拟机内部也建议关闭关闭下电源和睡眠
7、以上操作完成后,将虚拟机转换为模板虚拟机。
8、登录VDC控制台,选择【资源管理】—【新增】独享桌面,需要注意的是要在【工作模式】处选择“应用程序”
9、同时一定要配置windows的自动登录功能,这样可以确保此此虚拟机被拉起后可以自动登录进去,从而用户可以访问虚拟机内部的应用程序。
10、独享桌面中虚拟机的派生数量对应的测试用户的数量,(一个用户对应一台虚拟机)
11、配置完成后点击保存即可,下方提示点击“是”。
12、再次选择 【资源管理】,选择【新增】远程应用
13、在模板类型处选择“Windows桌面”
14、选择应用程序所在的服务器资源,即刚才创建的独享桌面资源
15、选择要发布的远程应用程序,可以通过“开始菜单读取”的方式选择,也可以手动输入程序的执行文件路径(手动输入路径的话,切记要精确到执行文件,如C:\Program Files\Internet Explorer\iexplore.exe)(本次测试的是谷歌浏览器)
16、设置启动参数,通常发布浏览器的时候可以在此处设置诸如“www.sx”
17、工作目录不设置
18、高级设置中按照测试现场需要的实际效果进行配置,最后保存即可。 注意:远程应用也可在客户端上自动生成(需要登录用户登录客户端后,桌面自动生成)
19、部署好了远程应用资源后,可以开始新建用户和角色,并将其与资源相关联
20、在统信UOS安装客户端之前需要先安装优化补丁包,在【深信服社区】—【软件下载】—【超融合HCI】,选择对应版本的补丁包。
21、在信创PC的浏览器里面输入https://VDC地址:443,默认会先跳转到客户端下载界面,点击对应的客户端下载后,双击即可安装(由于linux安装应用程序需要root权限,所以双击安装时需要输入当前账号的密码)
22、客户端安装完成后,输入测试用的用户名/密码登录
23、选择需要访问的远程应用资源即可。 |