Windows虚拟桌面不限制企业使用微软的VDI
微软365公司副总裁布拉德·安德森说,许多企业希望VDI不需要承担运行自身基础设施的负担。“他们说,‘嘿,我们想要摆脱必须建立这个基础设施的业务,我们想要从云计算中做所有的事情’。他们更喜欢在微软的云上操作,因为他们有操作系统的构建者,工具的构建者,云的构建者都在一个堆栈中,这对他们来说更简单。我想要转移到云端,Office是这个星球上最常见的虚拟化应用,我已经在使用微软的管理系统,而且我越来越多地使用微软的安全系统。这对我来说是最好的综合解决方案。”
这种简单性不仅仅是只有一个组织可以提供支持。微软的Windows虚拟桌面(WVD)服务现在已经普遍可用,它有一些明显的优势——包括Windows E3和Office 365 Pro Plus授权的使用权,这是唯一的多用户云VDI,用户无需为专用于客户端的硬件付费。如果你不打算在2020年1月之前完成你的迁移,你还可以免费获得3年的Windows 7安全升级。
微软为您管理了许多VDI解决方案,因此您不必自己提供、管理、维护和修补这些基础设施角色。
微软对运行Windows非常了解,不仅仅是在公司内部,也包括那些通过微软365付费运行Windows和pc的客户。“因为Windows Virtual Desktop是Microsoft 365的一等公民,我们构建的所有管理安全性都适用于它——可管理性和安全性,以及我们在那里使用数据的独特方式,Windows Virtual Desktop继承了所有这些,”Anderson说。
WVD利用了Office中已经存在的优化,比如团队允许客户端在两台设备之间进行点对点连接和直接传输AV,以避免延迟和视频通话中回音取消的问题。WVD的主要工程负责人Scott Manchester指出,WVD的延迟甚至更糟。
“有两个跃点:你在调用的一端与你的机器对话,然后上升到托管你的工作负载的Azure VM,然后从那个VM到调用的另一个端点。当人们试图交流,等待停顿时,这是一个糟糕的经历,只会变得尴尬。作为Windows虚拟桌面架构的一部分,我们可以将本地发生的AV流覆盖到远程窗口的顶部。您的本地机器正在协商另一端的调用者之间的调用,而AV流直接在这两个端点之间发送,我们将它覆盖在窗口的顶部。你有Azure托管的团队应用,但视频流是直接来自其他用户。”
参见:< strong > Top desktop as a service (DaaS)提供商:Amazon、Citrix、Microsoft、VMware等< /strong >(TechRepublic)
WVD还从Office和Windows的更改以及对FSLogix的支持中获得了一些性能优势。微软在收购该公司时并没有将现有的FSLogix技术限制在WVD上,因此您可以使用它在任何VDI设置中加速Office,但是让开发人员在同一家公司中工作可以让微软与Office进行更深入的集成。“我们已经在Office Pro应用程序中进行了优化,使之适用于Windows虚拟桌面,这比其他配置提供了更好的体验。一旦我们有了Randy [Cook]和微软内部的团队,我们就能够在更深层次上进行工程师到工程师的对话。他们的技术推动了办公室内部的变化,给了这种美妙的用户体验,”安德森说。
非办公应用程序也有好处。为了避免用户不得不耐着性子看完他们的云桌面做了很多配置和设置每一次,项高度用户配置文件,和应用程序分配给用户,他们最终的VM使用每一天(以同样的方式高度用户配置文件)的虚拟磁盘没有测序应用虚拟部署的复杂性或流成一个VM的开销。这个新的应用程序附加功能依赖于Windows的变化,以支持动态交付MSIX包,这是微软新的应用程序安装技术。
在预览期间,客户一直在使用PowerShell部署和管理WVD,但是团队正在开发Azure门户用户界面。“我们优先考虑拥有一套丰富的REST api和PowerShell,因为我们知道企业客户在部署服务时最终会使用它们,”Manchester告诉TechRepublic。该门户将简化测试:“我们知道,有时客户希望能够轻松构建测试部署—只需单击几个按钮,就可以启动和运行一些东西,”Manchester说。
该门户还将使管理应用程序附加变得更加容易。“在门户网站上,你可以指出应用程序所在的位置,并说‘允许这些应用程序成为这个应用程序组的一部分’——我们已经有了一个可以将用户分配到应用程序组的模型,”曼彻斯特解释说。“只是应用程序组现在可以由物理安装在机器上的应用程序组成,或者在用户登录机器时安装的MSIX应用程序组成。”你只是建立你的MSIX,就像你通常做的那样;你不需要修改或触摸它。你把它发布到某个地方,然后使用我们的GUI,你可以把那个应用分配给那个用户。”
部署Windows虚拟桌面时使用的帐户概述。
如果愿意,企业还可以使用System Center Configuration Manager与WVD一起工作。安德森告诉TechRepublic,微软将在Ignite大会上演示这一点。“我们正在进行集成,首先是使用Config Manager,然后是使用Intune,这样WVD就变成了管理工具中的另一种应用程序类型,it专业人员使用它来为用户部署应用程序。”
WVD还改变了访问虚拟资源的安全含义,Manchester说,通过使用为Microsoft 365构建的Azure Active Directory身份验证方法,让IT团队为被信任的设备设置访问策略。
典型的虚拟化模型是从端点到环境的连接,而这些入站连接总是安全漏洞。如果你不得不打开任何一种连接到你的网络的端口来允许从外部世界的连接,你已经创造了一个安全漏洞。对于WVD,它是一种协商连接——我们称之为“反向连接”——其中连接实际上是从管理和托管应用程序和桌面的vm建立的出站连接,连接之间的网关是Azure AD。这意味着您可以像设置条件访问策略一样设置所有这些策略:您可以要求连接到服务的所有端点都是完全管理的,并且满足所有安全需求,您还可以通过IP地址或时间限制访问。你知道没有后门,因为所有的连接都是客户环境中的出站SSL连接。”
曼彻斯特惊讶于有这么多客户准备以这种方式使用Azure AD,并从无处不在的系统中心配置管理器转移到Intune。“他们不想把自己对广告的依赖转移到云上,他们希望能够利用Intune,”他说。
微软也对VDI的全球需求感到惊讶。最初的计划是先在美国推出,等待世界其他地方的客户感兴趣,但企业希望在许多不同国家的员工使用VDI。WVD现在是一个全球性的服务:它是一个“第一环”服务,而不是每个Azure数据中心都有的“零环”服务之一。然而,微软监控需求,并已在欧洲数据中心部署额外资源,以改善这些地区的性能和减少WVD用户的延迟。
使VDI更便宜、更简单、更快可以使它超越当前的小众工作负载,Windows虚拟桌面的主要工程负责人Scott Manchester说。
WVD的另一个优点是,它比您自己的虚拟桌面基础设施便宜得多——便宜得多,以至于企业将与自己的基础设施一起使用它,即使这意味着使用两种管理工具,Manchester说。“他们说,‘我可以大幅降低成本,因为我已经有权使用WVD,所以我将把任何用例场景和任何用户转移到WVD。然后,对于任何我无法转移到云上的工作负载,我将继续使用我的on-prem解决方案——不管是Citrix、VMware还是其他解决方案。”
为了简化这一点,WVD与远程桌面服务具有相同的广泛的合作伙伴生态系统,在远程桌面服务中,客户可以使用Microsoft服务,或者向合作伙伴寻求额外的功能,或者只是为了避免对IT人员进行再培训。“Citrix管理桌面,Citrix虚拟应用和桌面,以及Citrix Essentials产品都在第一天就支持WVD,”曼彻斯特指出,4月份宣布的VMware合作伙伴关系也适用于WVD。“VMware正在调整他们的VMware Horizon产品,使之能够运行在Windows虚拟桌面之上,因此他们在Azure上推出了一款名为VMware Horizon的新产品,它也将位于web平台之上。”这将在2019年年底左右预览,并计划在2020年第一季度推出。
其他合作伙伴可以向WVD添加自己的特性。曼彻斯特解释道:“增值合作伙伴是像Liquidware、Lakeside或Thinprint这样的公司,他们提供分层解决方案、应用管理解决方案或其他gui选择。”“现在有成千上万这样的合作伙伴,我们与整个生态系统合作,让他们获得服务产品的曝光率,这样客户就可以进入Azure市场,输入Windows虚拟桌面,然后发现所有这些解决方案。”
曼彻斯特表示,这是合作伙伴可以整合App Attach的地方。以Liquidware这样的解决方案提供商为例,他们提供各种不同的分层解决方案。他们现在将能够使用App-V包、MSIX包或它们的层,并通过一个单一的门户让客户选择他们希望在其web环境中向终端用户提供哪些应用程序。”Citrix正在将App Attach整合到Unidesk和它的其他应用程序分层技术中,VMware也正在对它的App volume技术做同样的事情。
参见:让Windows 10以你想要的方式工作的20个专业提示(免费PDF)(TechRepublic)
WVD的意义不仅仅是作为VDI的另一种方式,甚至不仅仅是一种更便宜的VDI方式。“我们的总体意图不是简单地将一个用户从一个解决方案转移到另一个解决方案,而是实际上扩展虚拟化的范围,”Manchester解释说。“只要你能减少构建、管理和部署Windows的IT开销,你就能增加整个市场。”
“如今,VDI在金融服务领域被用作安全边界,在并购活动中,VDI能让新用户迅速进入收购公司的环境,然后在季节工中,VDI也能方便地让员工上下车。”曼彻斯特表示,让VDI更便宜、更简单、更快,可以让它超越那些已知的小众工作量。
曼彻斯特指出,客户已经开始将高端图形工作负载转移到云上。“他们可以把一个设计师通常被链接的办公桌,高端显卡的机器,让他们到现场,与不同的人合作在公司或偏远地区的接近他们的顾客在哪里,让他们生产,即使他们不在办公室。”
讽刺的是,它甚至意味着WVD的定制硬件。曼彻斯特解释说,虚拟桌面的特定硬件并不像听起来那么矛盾。“有一些垂直市场使用瘦客户机设备作为专用端点,这些端点是防篡改的或高度保护的设备,可以在工业环境中使用。”为WVD构建自定义端点将把Windows应用程序放置在您从未放置过的地方,即使是一台坚固的PC。