Система виртуализации рабочих мест Termidesk VDI: организация централизованного и защищенного доступа к корпоративным ресурсам

Развитие удаленной и распределенной работы изменило требования к корпоративной ИТ-инфраструктуре. Сотруднику необходимо получать доступ к рабочей среде не только с компьютера в офисе, но и с ноутбука, тонкого клиента или другого разрешенного устройства. При традиционной организации рабочих мест приложения и значительная часть корпоративных данных располагаются непосредственно на пользовательских компьютерах. Это усложняет администрирование большого парка устройств, обновление программного обеспечения и контроль доступа к информации.

Одним из вариантов построения централизованной инфраструктуры является VDI - Virtual Desktop Infrastructure, или инфраструктура виртуальных рабочих столов. Вместо того чтобы полностью выполнять вычисления на локальном компьютере, пользователь подключается к рабочему окружению, размещенному в центре обработки данных или облачной инфраструктуре. На конечное устройство передаются изображение рабочего стола, звук и другие необходимые данные удаленной сессии, а приложения фактически работают на удаленной стороне.

К этому классу решений относится Termidesk VDI - мультиплатформенная система виртуализации рабочих мест. Решение предназначено для доставки пользователям виртуальных рабочих столов, приложений и организации терминального доступа с использованием различных протоколов удаленного подключения.

Что такое инфраструктура VDI

Классическая VDI-инфраструктура строится вокруг виртуальных машин. Пользователю предоставляется рабочая среда с операционной системой и необходимыми корпоративными приложениями, однако сама виртуальная машина выполняется на серверной платформе.

Физическое пользовательское устройство становится прежде всего средством взаимодействия с удаленной средой. Оно передает на сервер действия клавиатуры и мыши и получает сформированное изображение рабочего стола.

Это принципиально отличается от обычной установки программы на ноутбук. Корпоративное приложение продолжает выполняться внутри контролируемой инфраструктуры организации.

VDI также следует отличать от классического терминального сервера. При терминальном доступе несколько пользователей работают с общей серверной операционной системой. В VDI каждому пользователю может предоставляться отдельная виртуальная машина. Официальная документация Termidesk прямо отмечает это архитектурное различие.

Оба подхода могут использоваться совместно, если это соответствует задачам организации.

Что представляет собой Termidesk VDI

Termidesk VDI - программный комплекс для организации рабочих мест посредством протоколов удаленного доступа. Платформа обеспечивает централизованное управление предоставлением пользователям рабочих окружений и соединяет несколько инфраструктурных уровней: платформу виртуализации, виртуальные машины, доменные службы, шлюзы удаленного доступа и пользовательские устройства.

На уровне пользователя процесс выглядит сравнительно просто. Сотрудник проходит аутентификацию, видит доступные ему ресурсы и подключается к нужному рабочему месту или приложению.

Внутри инфраструктуры выполняется больше операций. Система определяет права пользователя, выбирает подходящий ресурс, при необходимости запускает виртуальную машину, проверяет ее готовность и формирует параметры подключения.

Таким образом, Termidesk VDI следует рассматривать не просто как программу просмотра удаленного рабочего стола, а как систему управления жизненным циклом и доставкой рабочих мест.

Централизованная модель рабочих мест

Одно из основных преимуществ VDI как технологии заключается в переносе значительной части администрирования с пользовательских устройств в централизованную инфраструктуру.

Если организации необходимо подготовить сто однотипных рабочих мест, установка и настройка каждого физического компьютера отдельно требует значительного количества повторяющихся действий.

В VDI можно использовать заранее подготовленный шаблон виртуальной машины.

Документация Termidesk предусматривает создание рабочих мест на основе шаблонов. При подготовке виртуального рабочего места система также может выполнять операции интеграции с доменной инфраструктурой. Поддерживаются сценарии с Microsoft Active Directory, FreeIPA, ALD Pro и рядом других доменных решений в зависимости от конфигурации и редакции продукта.

Такой подход позволяет стандартизировать пользовательские окружения и уменьшить количество произвольных конфигураций.

Фонды виртуальных рабочих мест

В Termidesk используется понятие фонда рабочих мест.

Фонд представляет собой совокупность виртуальных рабочих мест, размещенных на платформе виртуализации. Система может управлять их созданием и дальнейшим предоставлением пользователям.

Это позволяет формировать разные группы ресурсов для различных подразделений.

Например, сотрудники бухгалтерии могут получать рабочие места с одним набором программ, инженеры - с другим, а специалисты службы поддержки - с третьим.

При этом пользователю необязательно знать, на каком физическом сервере находится его виртуальная машина.

Инфраструктурный уровень скрывается за механизмом доставки рабочего места.

Фонды также помогают централизованно управлять изменениями: вместо индивидуальной настройки каждой пользовательской машины администратор определяет параметры соответствующей группы.

Как происходит подключение пользователя

Архитектура Termidesk включает несколько специализированных компонентов.

Один из центральных компонентов - "Универсальный диспетчер". Он обеспечивает работу административного веб-интерфейса и пользовательского портала, участвует в идентификации пользователей, назначении рабочих мест и контроле их доставки.

"Менеджер рабочих мест" обрабатывает фоновые задачи.

На виртуальной машине действует агент рабочего места, который сообщает управляющей системе о готовности ВМ к работе.

Для внешних соединений может использоваться Termidesk Connect в роли шлюза.

Когда пользователь запрашивает виртуальное рабочее место, платформа виртуализации размещает и запускает ВМ, после чего агент выполняет необходимые операции подготовки. Когда система получает информацию о готовности машины, пользователю передаются параметры подключения.

В результате сложный серверный процесс скрыт за привычным действием - выбором рабочего ресурса.

Мультиплатформенность Termidesk VDI

Корпоративная инфраструктура редко состоит только из одной операционной системы.

На пользовательских устройствах могут применяться Windows, Linux и macOS, а виртуальные рабочие места могут использовать другую ОС.

Именно поэтому для VDI важна мультиплатформенность не только сервера управления, но и всей цепочки удаленного доступа.

Termidesk предусматривает различные комбинации клиентских и удаленных операционных систем. Фактические возможности зависят от выбранного протокола доставки и конкретной версии ПО. Например, актуальная документация описывает варианты подключения между Astra Linux, Microsoft Windows и macOS для ряда протоколов.

При проектировании необходимо проверять именно требуемую комбинацию: клиентская ОС - протокол - ОС виртуального рабочего места.

Это важнее общего утверждения о мультиплатформенности, поскольку отдельные функции могут различаться.

Протоколы доставки рабочего места

Удаленная работа VDI невозможна без протокола, который передает пользовательскую сессию.

Termidesk VDI поддерживает несколько вариантов. В документации актуальных версий представлены TERA, SPICE и RDP; в отдельных конфигурациях также фигурирует Loudplay.

RDP широко применяется для удаленного доступа к системам Microsoft.

SPICE используется для доставки виртуальных рабочих мест в определенных сценариях виртуализации.

TERA - протокол удаленного доступа, используемый в экосистеме Termidesk.

Выбор протокола влияет не только на изображение рабочего стола. От него зависят поддержка периферийных устройств, нескольких мониторов, буфера обмена, передачи файлов, механизмов аутентификации и другие функции.

Поэтому протокол выбирают с учетом реального пользовательского сценария.

TERA и удаленное рабочее место

В актуальной документации Termidesk подробно описаны возможности TERA для разных сочетаний клиентских и удаленных операционных систем.

В зависимости от сценария поддерживаются TCP или TCP/UDP, несколько мониторов, передача данных через буфер обмена, восстановление соединения после разрыва, перенаправление отдельных устройств и другие возможности. Набор функций различается между комбинациями операционных систем.

Например, для офисного сотрудника важны корректная работа нескольких дисплеев, печать и буфер обмена.

Для сотрудника, использующего токен или смарт-карту, критичным становится перенаправление соответствующего устройства.

Поэтому тестирование пользовательского сценария перед массовым внедрением VDI имеет не меньшее значение, чем расчет производительности серверов.

Доступ через браузер

Установка специализированного клиента не всегда удобна.

Например, сотруднику может потребоваться временно получить доступ к корпоративному рабочему месту с устройства, на котором разрешен только браузер.

Termidesk VDI предусматривает HTML5-клиент. В актуальной документации для него указаны Chrome, Edge, Firefox и Safari, а подключение возможно с использованием SPICE и TERA.

Браузерный доступ удобен своей универсальностью, но его функциональность может отличаться от полноценного клиентского приложения.

Документация Termidesk прямо указывает, что при браузерном подключении часть возможностей работы с виртуальным рабочим местом может быть недоступна.

Поэтому HTML5-клиент рационально рассматривать как один из способов подключения, а не как безусловную замену специализированному ПО.

Терминальные рабочие столы и приложения

Termidesk VDI не ограничивается предоставлением отдельной виртуальной машины каждому пользователю.

Платформа поддерживает терминальный доступ к рабочим столам и приложениям.

Это дает возможность комбинировать две модели.

Одной группе сотрудников можно предоставить полноценные виртуальные рабочие места, а другой - только необходимые опубликованные приложения.

Такой подход помогает рациональнее использовать вычислительные ресурсы.

Если сотруднику требуется единственное корпоративное приложение, создание отдельной постоянно работающей виртуальной машины может быть избыточным. В другом случае пользователю необходимо полноценное изолированное рабочее окружение, и тогда VDI оказывается более подходящим вариантом.

Оптимальная инфраструктура может одновременно использовать оба сценария.

Централизованная доставка приложений

Публикация приложений позволяет предоставить пользователю удаленную программу без необходимости показывать ему весь серверный рабочий стол.

Приложение выполняется на стороне инфраструктуры, а пользователь взаимодействует с его интерфейсом удаленно.

Такой подход удобен для специализированного корпоративного ПО.

Например, вместо установки клиентской программы на большое количество компьютеров ее можно централизованно разместить в управляемой среде и предоставить доступ определенным группам сотрудников.

Это упрощает обновление программы: изменения выполняются в серверной инфраструктуре, а не на каждом пользовательском устройстве.

Однако необходимо учитывать требования лицензирования самого приложения и его совместимость с терминальной или VDI-средой.

Защищенный доступ к корпоративным данным

Одной из причин внедрения VDI является возможность изменить место фактической обработки корпоративной информации.

Вместо постоянного хранения рабочих файлов на пользовательском ноутбуке значительная часть данных может оставаться внутри централизованной инфраструктуры.

На конечное устройство передается удаленная сессия.

Это уменьшает некоторые риски, связанные с физической потерей рабочего компьютера, но не означает автоматической защиты от всех угроз.

Например, разрешенный двунаправленный буфер обмена или передача файлов могут позволить переносить информацию между локальным устройством и виртуальной средой.

Поэтому безопасность VDI во многом определяется политиками.

Termidesk позволяет управлять параметрами буфера обмена, передачи файлов, перенаправления папок и периферийных устройств для поддерживаемых протоколов.

Управление периферийными устройствами

Удаленное рабочее место должно взаимодействовать с оборудованием пользователя.

В офисной инфраструктуре это могут быть принтеры, USB-накопители, веб-камеры, смарт-карты и токены.

Termidesk предусматривает перенаправление различных устройств в зависимости от протокола и конфигурации. Для SPICE и TERA документация описывает, в частности, USB-устройства, веб-камеры, диски и папки, принтеры и смарт-карты.

Для безопасности важна возможность не только разрешить, но и ограничить такое перенаправление.

Если сотруднику не требуется USB-накопитель, отсутствие доступа к нему внутри виртуальной среды может уменьшить риск неконтролируемого переноса информации.

С другой стороны, чрезмерно строгая политика способна помешать рабочему процессу.

Поэтому ограничения определяют в соответствии с ролями сотрудников.

Аутентификация и единый вход

VDI концентрирует доступ к корпоративным ресурсам, поэтому аутентификация является одним из ключевых элементов архитектуры.

В разных редакциях Termidesk предусмотрена интеграция с LDAP-совместимыми доменами, включая Microsoft Active Directory, FreeIPA и ALD Pro. Для определенных редакций документация также указывает поддержку RADIUS, SAML и OpenID Connect, а среди вариантов усиленной аутентификации присутствуют токены и смарт-карты.

Поддерживаются и сценарии SSO - единого входа.

Их смысл заключается в уменьшении количества повторных запросов учетных данных при переходе пользователя от клиентской системы к удаленному рабочему месту.

Но возможность конкретного варианта SSO зависит от протокола, клиентской и серверной ОС, поэтому перед внедрением необходимо сверяться с матрицей возможностей текущей версии.

Ролевая модель управления

В крупной инфраструктуре не каждый администратор должен обладать одинаковыми полномочиями.

Один специалист может отвечать за пользователей, другой - за виртуальные рабочие места, третий - за аудит и эксплуатацию.

Termidesk предусматривает ролевую модель, а программный API позволяет выполнять операции с ролями, сессиями, фондами, доменами аутентификации и другими объектами.

Разделение полномочий важно и с эксплуатационной, и с защитной точки зрения.

Учетная запись с избыточными правами увеличивает потенциальные последствия ошибки или компрометации.

Поэтому при внедрении желательно заранее сформировать административные роли и выдавать каждому специалисту только необходимые возможности.

Масштабирование инфраструктуры

Небольшой пилот VDI и система на тысячи пользователей предъявляют совершенно разные требования.

С ростом количества рабочих мест увеличивается нагрузка на управляющие компоненты, платформу виртуализации, системы хранения, сеть и базы данных.

Termidesk VDI предусматривает горизонтальное масштабирование управляющей инфраструктуры. В документации описываются конфигурации с несколькими экземплярами универсального диспетчера, менеджера рабочих мест и шлюза, а также балансировщиками и резервированием базы данных.

Горизонтальное масштабирование позволяет добавлять экземпляры определенных компонентов вместо постоянного увеличения мощности единственного сервера.

Однако фактическая производительность всей VDI-системы зависит не только от Termidesk.

Необходимо правильно рассчитать гипервизоры, процессоры, оперативную память, хранилище и сеть.

Почему для VDI важна система хранения

При обычной работе пользовательских компьютеров дисковая нагрузка распределена между локальными накопителями.

В VDI множество виртуальных машин может одновременно обращаться к централизованной системе хранения.

Особенно заметны пиковые нагрузки утром, когда большое количество пользователей одновременно входит в систему, или во время массового обновления.

Поэтому при проектировании нельзя оценивать хранилище исключительно по его емкости.

Важны производительность ввода-вывода и задержка.

Недостаточно производительная дисковая подсистема способна сделать рабочие места медленными даже при достаточном количестве процессорных ядер и оперативной памяти.

Для оценки рекомендуется моделировать реальный профиль нагрузки и проводить пилотное тестирование с количеством пользователей, близким к планируемому.

Высокая доступность

Если через VDI работает значительная часть сотрудников, отказ управляющего компонента может затронуть сразу большое количество пользователей.

Поэтому инфраструктуру необходимо проектировать без критичных единых точек отказа.

Документация Termidesk предусматривает масштабируемую схему с несколькими экземплярами основных компонентов. Для распределения соединений могут применяться балансировщики; в экосистеме Termidesk для соответствующих задач также существует Termidesk Connect.

Но высокая доступность VDI должна охватывать всю инфраструктуру.

Необходимо резервировать гипервизоры, сеть, хранилище, базы данных и электропитание.

Если управляющие серверы дублированы, но все виртуальные машины находятся на единственной нерезервированной системе хранения, единая точка отказа сохраняется.

Работа из офиса и удаленно

Виртуальное рабочее место не привязано к конкретному физическому компьютеру так жестко, как традиционная локальная среда.

Это позволяет сотруднику подключаться к назначенному ресурсу с разрешенных устройств и из разных мест, если такая схема предусмотрена политиками организации.

На странице продукта мобильность пользователей и доступ к рабочим местам из разных мест указываются среди сценариев применения Termidesk VDI.

Для удаленной работы особенно важны пропускная способность и задержка канала.

Даже мощная серверная инфраструктура не сможет полностью компенсировать нестабильное интернет-соединение пользователя.

Поэтому пилотное внедрение желательно тестировать не только внутри локальной сети офиса, но и через типичные внешние каналы, которыми фактически будут пользоваться сотрудники.

Использование нескольких мониторов

Для многих специалистов один экран недостаточен.

Бухгалтер, аналитик, разработчик или инженер может одновременно использовать два или три монитора.

Termidesk Viewer и поддерживаемые протоколы предусматривают многомониторные сценарии. Конкретные ограничения зависят от протокола и конфигурации виртуального рабочего места.

Многомониторная работа повышает требования к каналу передачи данных, особенно при большом разрешении экранов и динамичном содержимом.

Поэтому при проектировании важно учитывать не только количество пользователей, но и характер их рабочих мест.

Сто сотрудников, работающих с текстовыми документами на одном Full HD-мониторе, и сто инженеров с несколькими высокоразрешающими дисплеями создают принципиально разный профиль нагрузки.

Автоматизация через API

При большом количестве пользователей ручное администрирование становится неэффективным.

Termidesk предоставляет версионированный API, через который можно получать данные и работать с различными объектами системы: доменами, сетями, фондами, политиками, поставщиками ресурсов, ролями, сессиями, расписаниями и событиями аудита.

API позволяет интегрировать VDI с внутренними системами автоматизации.

Например, появление нового сотрудника в корпоративном процессе может запускать последовательность операций по предоставлению ему необходимых ресурсов.

При увольнении доступ может отзываться централизованно.

При этом автоматизация требует аккуратного управления учетными данными интеграционных систем и обязательного журналирования выполняемых операций.

Сценарии применения Termidesk VDI

VDI может быть полезна организациям с большим количеством стандартизированных рабочих мест, распределенными подразделениями и повышенными требованиями к централизованному управлению.

Еще один сценарий - временные рабочие места.

Например, учебной организации необходимо регулярно предоставлять одинаковые среды разным группам пользователей. Документация Termidesk отдельно отмечает применение в организациях, где одно рабочее место используется множеством пользователей и требуется возможность его очистки после завершения сеанса.

VDI также может применяться для удаленных сотрудников, подрядчиков и проектных команд.

При этом сама технология не определяет, кому следует выдавать виртуальное рабочее место. Это решение принимается после анализа задач и требований безопасности.

Как планировать внедрение

Внедрение лучше начинать не с закупки серверов, а с классификации пользователей.

Необходимо определить, какие приложения они используют, сколько оперативной памяти требуется, нужна ли работа с мультимедиа, сколько мониторов подключено и какие периферийные устройства необходимы.

После этого формируют несколько типовых профилей.

Следующий этап - выбор модели: полноценная VDI-машина, терминальный рабочий стол или опубликованное приложение.

Затем проводится расчет серверных и дисковых ресурсов.

Обязательно оценивается сеть.

После создания пилотной среды необходимо проверить аутентификацию, печать, USB-устройства, буфер обмена, видеоконференции и другие реальные рабочие сценарии.

Только после успешного пилота имеет смысл переходить к масштабированию.

Termidesk VDI как инфраструктурное решение

Termidesk VDI объединяет несколько задач: создание и управление фондами виртуальных рабочих мест, доставку удаленных сессий, терминальный доступ, публикацию приложений, интеграцию с доменной инфраструктурой и управление пользовательскими подключениями.

При этом продукт не следует рассматривать как самостоятельную замену всей ИТ-инфраструктуры.

Для его работы необходимы вычислительные ресурсы, платформа виртуализации, сеть, хранилище и другие инфраструктурные компоненты.

Актуальные сведения о поддерживаемых протоколах, операционных системах, редакциях и функциональных ограничениях следует проверять в документации текущей версии. На момент подготовки материала документация Termidesk VDI содержит ветки 7.0 и 7.0.1.

Заключение

Termidesk VDI представляет собой мультиплатформенное решение для создания и централизованного управления инфраструктурой виртуальных рабочих мест. Система предназначена для доставки пользователям виртуальных рабочих столов и приложений, а также для организации терминального доступа с применением различных протоколов удаленного подключения.

Главная особенность VDI-подхода заключается в переносе рабочей среды в централизованную инфраструктуру. Пользователь взаимодействует с удаленным рабочим столом со своего устройства, тогда как приложения и значительная часть корпоративных данных могут оставаться внутри контролируемого контура организации.

Termidesk VDI поддерживает несколько моделей предоставления ресурсов: индивидуальные виртуальные рабочие места, терминальные рабочие столы и опубликованные приложения. Для подключения применяются TERA, SPICE, RDP и другие предусмотренные конкретной редакцией технологии, а для ряда сценариев доступен HTML5-клиент.

С точки зрения информационной безопасности важна возможность централизованно определять политики удаленной сессии: управлять буфером обмена, передачей файлов, перенаправлением USB-устройств, принтеров, дисков, папок и смарт-карт. Но сам факт применения VDI не гарантирует защищенность - результат зависит от аутентификации, разграничения прав, сетевой архитектуры, настроек протоколов и эксплуатационных процедур.

При внедрении необходимо учитывать не только количество пользователей. Существенное значение имеют профиль их нагрузки, производительность системы хранения, сетевые задержки, используемая периферия и требования к доступности. Инфраструктура для нескольких десятков офисных сотрудников и система для большого числа инженерных рабочих мест требуют разных аппаратных ресурсов.

Поэтому Termidesk VDI целесообразно рассматривать как технологическую основу централизованной организации рабочих мест. Эффективность такой системы определяется совместной работой программной платформы, серверов, гипервизоров, хранилища, сети и правильно сформированных политик доступа. При грамотном проектировании VDI позволяет отделить пользовательское рабочее окружение от конкретного физического компьютера и сформировать управляемую инфраструктуру для офисной, удаленной и распределенной работы.

Для любых предложений по сайту: renault-surgut@cp9.ru