终端自动化与远程维护虚拟机系统 ——VirOM
目录 1 背景分析 2 产品概述 3 产品功能 产品特性 4 51 产品价值 6 产品对比 7 应用场景
IT管理面临的挑战 人员 系统|应用 硬件|网络 用户种类多样 用户水平参差不齐 网络管理人员有限 补丁的分发和管理 应用软件的管理 系统的维护 Applications patch Operating System 系统|应用 个人电脑、服务器和移动设备的数量 不断增加 网络规模不断扩大 分散 硬件|网络
IT运维服务的困惑 如何改进终端运维管理? 在要求用更少的资源做更多的事情时, 如何保持或改进桌面管理? 面对各种不同的最终用户要求,管理各种端点设备 已成为难堪重负的高成本任务 处理现场支持 占用了我许多时间。 但我确实需要将精力放在 能真正增加价值的战略 IT 计划上 企业购买的软件使用情况如何, 非法软件运行在内网环境中, 如何控制软件使用? 我感觉 一直在不停地修补与升级应用程序和操作系统映像 当员工处于移动状态并遍布世界各地时, 很难快速响应 如何改进终端运维管理?
企业范围内的终端运维管理方式 传统终端管理产品 桌面虚拟化产品 虚拟化终端管理产品 基于操作系统平台之上的应用程序 在标准桌面上创建额外的独立操作系统环境 基于虚拟化和云计算理念成长起来的终端管理方法 均采用C/S 架构 软件的兼容性,可能影响产品自身的性能 普遍存在缺乏安全策略、文件策略和系统补丁的统一管理 传统终端安装复杂,管理繁琐 将系统和服务集中在服务器端,维护的重点不再是分散的个人终端,而是维护和加固服务器端 集中管理更新与补丁 需要服务器资源支撑 需要瘦客户端支持 虚拟化和终端管理相结合的应用方式,增强内部系统及网络的安全性 终端本地处理能力利用本地资源,降低对服务器的要求 系统、应用软件安装、补丁升级统一管理
目录 1 背景分析 2 产品概述 3 产品功能 产品特性 4 51 产品价值 6 产品对比 7 应用场景
什么是VirOM? WindowsPC和笔记本 终端虚拟化 简化终端运维管理 远为VirOM——终端自动化与远程维护虚拟机系统 基于业界独创具有专利的终端虚拟化技术研制而成 为企业完美提供先进简捷、低耗高效的终端运维管理解决方案 开创虚拟化终端运维的新时代 WindowsPC和笔记本 终端虚拟化 简化终端运维管理
终端自动化产品架构 终端客户端 运维服务器区 虚拟PC机 VirOM管理中心 用户数据 用户程序 GuestOS 应用服务器 互联网 系统补丁服务器 VirOM管理中心 远程维护工程师 互联网
目录 1 背景分析 2 产品概述 3 产品功能 产品特性 4 51 产品价值 6 产品对比 7 应用场景
产品功能 随需组网功能特点 快捷备份 应用软件自动维护 远程维护 快速还原 日志审计 系统补丁自动维护 自助排障 消息推送 终端运维管理 不改变网络拓扑,不增加硬件设备,不重设路由、交换等参数 灵活控制虚拟机与业务服务器及虚拟机之间的访问关系 构建安全的、可管理的业务边界 终端运维管理
快捷备份 1.全盘备份 操作系统备份、数据备份 备份数据占用大量磁盘空间 只适用于操作系统备份与恢复 2.多个备份还原点 3.备份方式灵活 备份时间<5秒 备份空间仅需5M 操作系统备份、数据备份 备份数据占用大量磁盘空间 只适用于操作系统备份与恢复 2.多个备份还原点 可以是每天/每周/每月 后台自动执行备份,用户无感知 支持多个备份还原点 3.备份方式灵活 按照设置的时间、周期进行自动备份 支持手动进行操作系统备份、数据备份 可自动备份、手动备份
快速还原 VirOM 内置维护模式; 系统崩溃时的数 据,可以找回 全盘还原、系统盘还原 快速还原修复系统中毒、蓝屏、黑屏,时间<5秒 数据无损恢复,系统崩溃时的数据可恢复 VirOM 恢复时间过长 只能恢复未多次复写的数据文件 内置维护模式; 系统崩溃时的数 据,可以找回
应用软件自动维护 软件中心 策略 应用软件分发管理 终端应用软件列表 验证 应用软件列表 VirOM管理中心
系统补丁自动维护 内网补丁 互联网补丁搜集服务器 分发服务器 补丁策略控制 补丁更新列表 补丁日志 VirOM 管理中心 补丁更新 补丁获取 客户端策略 补丁更新列表 补丁批量安装 客户端策略 补丁更新列表 补丁批量安装 客户端策略 补丁更新列表 补丁批量安装
自助排障 随需组网功能特点 检测当前的网络状态 定位网络故障位置 提出合理的解决方案 虚拟PC机 系统自身完整性检测 用户数据 用户程序 GuestOS 用户程序 用户数据 虚拟PC机 系统自身完整性检测 互联网连接状况检测 网卡、IP地址、DNS服务 器地址、网关地址配置检测 提示故障修复 上传故障日志 随需组网功能特点 不改变网络拓扑,不增加硬件设备,不重设路由、交换等参数 灵活控制虚拟机与业务服务器及虚拟机之间的访问关系 构建安全的、可管理的业务边界 检测当前的网络状态 定位网络故障位置 提出合理的解决方案
远程维护 远程 维护 请求 实时文字交流 远程界面控制 远程系统恢复 配置复杂 远程维护 VirOM管理中心 实时文字交流 远程维护工程师 系统故障 远程界面控制 互联网 企业内网 远程系统恢复 系统崩溃 虚拟机终端用户直接通过客户端发起远程技术维护请求 处于可以响应状态的远程维护工程师接受远程服务请求,进行反馈,建立会话 远程维护工程师提供实时文字交流,或者远程界面控制; 可以通过远程操作直接恢复用户虚拟机操作系统
日志审计 日志 系统日志 客户端日志 审计 应用程序审计 补丁分发审计 远程维护审计
消息推送 采用“推”方式,推送内部信息到用户桌面,只要用户在使用电脑,就能够第一时间得到消息。 批量推送 单人推送、多人推送 及时消息 批量推送 单人推送、多人推送 比公告栏、邮件等方式,发布更快速,效果更直接。 VirOM 管理中心 App-V 客户端 (物理机) 终端主机 终端主机
目录 1 背景分析 2 产品概述 3 产品功能 产品特性 4 51 产品价值 6 产品对比 7 应用场景
产品特性 特性1:秒级的全盘备份还原 特性2:数据防泄密 特性3:无障碍远程协助 通过终端虚拟化技术创建轻量级虚拟机,将秒级的全盘备份还原变为可能 特性2:数据防泄密 磁盘数据加密,第三方物理机和第三方工具均无法查看磁盘数据,保证用户数据的存储安全。 特性3:无障碍远程协助 即使终端计算机死机、崩溃,也可快速远程修复和维护,无需现场本地操作。
目录 1 背景分析 2 产品概述 3 产品功能 产品特性 4 51 产品价值 6 产品对比 7 应用场景
简化终端运维 简化终端运维80% 用户体验 管理 终端分散 管理统一 集中运维,运筹帷幄 系统恢复<5秒 易用 应用、补丁集中分发 桌面维护简捷 易用 灵活 集中运维,运筹帷幄 不改变原有网络结构 不改变现有业务系统 不影响原生操作系统 终端分散 管理统一 简化终端运维80%
提升IT运维效率 将IT运维效率提升10倍 4 提升运维效率 3 远程维护 2 网络故障诊断 1 应用软件、补丁在线 批量自动安装 网络故障排查/修复时间<10分钟; 每个管理员可轻松管理1000台以上终端 将IT运维效率提升10倍 4 提升运维效率 减少大量的现场支持及电话支持工作 3 远程维护 终端计算机用户可以自助进行网络故障检测和修复,降低了管理员的维护工作量 减少系统维护人员大量重复性劳动 减少操作设置出错的几率 2 网络故障诊断 1 应用软件、补丁在线 批量自动安装
降低IT运维成本 5年运维成本降低约40% 节约运营开销 减少操作系统安装维护的时间成本 减少应用程序管理、系统补丁管理的时间成本; 减少终端故障排查的时间成本; 提升管理员维护效率 降低桌面管理维护成本 提高了生产效率 减少最终用户停机时间 自动执行桌面和数据备份
系统磁盘数据防护 硬盘保护1:硬盘接到其他设备之后,无法打开分区 硬盘保护2:即使通过第三方工具也无法查看硬盘数据 硬盘保护3:严格的外设访问控制,防止非法盗取硬盘数据。
目录 1 背景分析 2 产品概述 3 产品功能 产品特性 4 51 产品价值 6 产品对比 7 应用场景
终端管理技术 终端自动化软件 云桌面(VDI) 内网安全管理软件 虚拟化终端 管理 桌面虚拟化 传统终端 管理技术 远为 Citrix VMware 内网安全管理软件 终端管理技术 北信源 启明星辰 虚拟化终端 管理 桌面虚拟化 传统终端 管理技术
总结 内网安全管理软件 云桌面(VDI) 终端自动化软件 产品部署 复杂缓慢 复杂繁琐 简单快速 管理方便性 受主机环境影响 比较方便 非常方便 系统安全保障 无 支持操作系统备份/还原 运行稳定性 容易出现系统冲突 非常稳定 易用性 保持用户上机习惯, 用户接受度高 需要完全改变习惯, 用户无法接受 维护成本 非常高 一般 很低 业务连续性 断网后单机可用 断网后系统崩溃 总结 不能解决操作系统层面的问题 不能做数据恢复 云桌面如果不用瘦客户端无法对原有的桌面进行统一维护,如果用瘦客户端方案进行桌面统一管理,不能保留用户的个性化需求 个性化的配置,会增加维护成本 传统终端管理功能与虚拟化技结合后,可以全面、深入的为IT运维人员提供终端管理方案
目录 1 背景分析 2 产品概述 3 产品功能 产品特性 4 51 产品价值 6 产品对比 7 应用场景
终端自动化解决方案用户场景适用分析 多层级的终端运维管理 海量终端运维管理 移动办公终端运维管理 • 多分支办公机构 • 分散的PC •呼叫中心 •技术支持中心 移动办公终端运维管理 • 移动桌面 • SOHO办公 •远程办公
多层级的终端运维管理 难题: 解决方案: 效果: IT基础设施日益复杂、业务种类增多,如何建设统一的运维基础支撑平台,有效管理并实现高效的IT运行服务 解决方案: 构建多层级运维平台 效果: 多层级运维平台间协作。除了总部一级运维管理平台,下级部门可建立独立的二级运维管理平台,直接承担本地运维,同时将本地数据上报一级运维平台,两级运维形成有机整体
海量终端运维管理 难题: 解决方案: 效果: 数量多,位置分散的台式机等终端设备,需要IT技术人员投入大量的时间和精力,进行维护和管理。 通过集中、统一的终端管理模式实现海量终端的高效运维; 效果: 独立的虚拟机环境,完全继承原有操作系统桌面环境,无需改变原有的使用习惯; 可以向移动用户提供及时的在线技术支持服务。
移动办公终端运维管理 移动办公 企业内网 补丁服务器 应用服务器 VirOM 管理中心 远程维护 业务虚拟机 补丁服务器 应用服务器 VirOM 管理中心 移动办公 远程维护 工程师 难题:工作地点变动频繁,无法进行现场技术支持,移动办公终端如何维护? 解决方案:采用无障碍的远程维护 效果:远程维护服务,可以向用户提供及时的在线技术支持。 企业内网
终端自动化解决方案解决的问题 客户想要 远为可以提供 节省IT成本 简化桌面管理 改善IT灵活性 提高业务连续性 增强安全性和法规遵从 自动化管理任务 更快的进行系统补丁更新、应用安装部署 改善IT灵活性 自助网络故障检测,降低对IT维护人员的依赖 远程维护,技术支持更便捷 提高业务连续性 提升客户端PC的稳定运行时间 增强安全性和法规遵从 多种日志审计,系统维护记录,操作可追溯
远见 勇为 谢谢观看!