一、关健词: 二、本案例的需求表达: 1.合理利用公司的旧台式机和笔记本、瘦客户机, 做为无盘的客户端使用. 2.windows系统不在本地使用本地的资源: usb接口存储设备、本地硬盘等.(建立办公云主机) 3.将开发业务用的机器同上网的机器分开, 保障工作区不受到木马、病毒的影响. 4.集中存贮, 存贮隔断, 集中备份. 5.适合200人以下的小型公司,或者大型公司的相当规模部门(也可用于开发部门). 6.硬件加强的情况下,能扩大使用人数和范围. PS: 1.在一个小公司试用了, 他们看中的是: 所有上机人员在瘦客机上只能得到屏幕显示、键盘、鼠标. 不会出现这个公司以前出现的情景: (1)离职人员用移动硬盘烤走他能接触到的全部资料, (2)新入职人员, 扫描整个svn(版本控制系统), 把所有代码据为已有, 然后又离职. 总之: 补全了公司代码管理制度中无法完全控管的情形. 2.鉴于这个方案对于企业资源的独特保护, 和同行有一些讨论: (1)管理人需要这个方案, 这是企业利益保障的问题; 而被管理人在会议中评估这个方案时, 会想方设法地列举其他缺限抵制它, 这是切身利益最大化的问题. (2)非技术企业同样需要这个方案, 如: 时尚服装行业: 保护服装设计版, 建筑行业: 保护建筑图纸, 办公室: 保护管理文档(纸介质在公司公示、回收). (3)企业不希望员工在工作时做和工作不相干的事情, 有了这个客户端, 大多数企业员工无法使用QQ、上网看图片和小说、管理淘宝店、购物, 省去了企业在制度上的三令五申. 员工们会抵制它, 说它在工作业务上不好用, 设法去影响和动摇管理者的决策. 三、拓扑图:
这个拓扑图是View4_Marketecture类似的桌面虚拟化的简化和加强 |
View4_Marketecture |
* | 本方案 | 传统无盘方案 |
在服务端运行, 运行速度依赖于服务器速度, 显示速度依赖于网速. | 1.启动很慢(需要加载镜像,尤其是xp无盘) 2.运行很快, 因为系统在本地加载, 本地运行, 使用本地的资源, 仅硬盘界质在远端. |
|
1.本地通过网络启动, 在内存中运行一个很小的linux.
2.这个linux仅支持dhcp协议、RDP协议(通过3389端口连远程windows)、vnc协议(连接苹果和linux系统的桌面)、PConIP协议(vmware view)、ping. 3.被访问的工作用的操作系统都位于“服务器群”的“开发用机s”里面, 仅桌面、键盘、鼠标映射到本地的客户端软件的窗体中. 4.客户机和“能接触敏感内容的机器”完全物理隔断. 可以在中间环节增加访问权限控制、radius用户认证. |
1.windows在本地(客户端)运行, 为了访问其它服务器如数据库、svn......,就必须为它设置访问权.
2.能够支持本地的usb接口, 远端硬盘可以和本地U盘互相拷备数据. 从逻辑上说传统无盘工作站的远端硬盘和本地有硬盘几乎是等效的. 为了防拷贝、一些欧企日企不得不将usb接口从主板上去除. 3.客户端能够直接操作有敏感内容的服务器. |
|
客户端不能直接上网, 要通过远程访问到“上网专用机s”上网. | 客户端是个完整的windows, 可以直接上网. | |
断网后, 重连接桌面后回到工作现场. (工作状态在远程, 仅通过远程桌面连接) | 断网后, 相当于掉盘了, 要重启动系统. (工作状态在本地, 仅硬盘在远端) | |
64M内存(系统文件在内存里, 剩下的内存用于运行), 很弱的x86系列CPU一颗. | 一台可以跑win7及其应用的计算机. | |
业务用操作系统不在本地运行, 在远端, 可以是虚拟机. 本地运行的是一个linux做为载体, 支持广泛地硬件. | 每台客户端的硬件各不相同, 因此安装出来的无盘操作系统也不相同, 互相替换会导致蓝屏. |