Các thành phần và vấn đề bảo mật của Windows Virtual Desktop (WVD)

03/03/2021

Ở bài trước chúng ta đã tìm hiểu về Windows Virtual Desktop cũng như lợi ích của nó là gì rồi. Trong bài viết này, Viettel IDC sẽ giúp bạn hiểu thêm về nó thông qua các thành phần cũng như cơ chế bảo mật của Windows Virtual Desktop nhé.

Một số thành phần của Windows Virtual Desktop

Một số thành phần của Windows Virtual Desktop

Yêu cầu triển khai Windows Virtual Desktop (WVD)

Trong khi Azure Cloud giúp loại bỏ những vấn đề đau đầu về xử lý máy móc, hệ thống cáp và thiết bị mạng; triển khai Azure Windows Virtual Desktop yêu cầu ít nhất kỹ năng quản trị hệ thống và mạng cấp trung bình, đồng thời quen thuộc với các dịch vụ và tài nguyên của Azure.

Hãy nhớ rằng, khi tài nguyên của bạn ở trong Cloud, chúng cần được quản lý theo cách khác với tài nguyên vật lý. Trừ khi bạn có sẵn các tài nguyên như vậy, nếu không bạn nên tìm một nhà cung cấp dịch vụ đám mây Azure đáng tin cậy để gửi gắm niềm tin nhé.

>> Xem thêm: Cùng Viettel IDC tìm hiểu VDI (Cơ sở hạ tầng của máy tính ảo) là gì?

Các thành phần của Azure Windows Virtual Desktop

Khi bạn mua đăng ký Azure Windows Virtual Desktop từ một số nhà cung cấp, đây là những gì bạn nhận được: Đăng ký Windows 10 Enterprise cho mỗi người dùng Windows Virtual Desktop; Đối tượng thuê Azure Active Directory (AAD); Triển khai dịch vụ miền Active Directory (AD DS); Đăng ký Azure; Máy chủ File.

Một số thành phần của Azure Windows Virtual Desktop

Một số thành phần của Azure Windows Virtual Desktop

+ Đăng ký Windows 10 Enterprise: Dịch vụ quản lý Windows Virtual Desktop và hệ điều hành máy tính để bàn Windows 10 được cấp phép thông qua đăng ký Windows 10 Enterprise. Bạn có thể sử dụng cùng một giấy phép đăng ký cho mỗi người dùng đi kèm với gói của bạn.

+ Đối tượng thuê Azure Active Directory (AAD): Để triển khai và quản lý Windows Virtual Desktop và gán cho người dùng máy tính để bàn/ứng dụng, cần phải có đối tượng thuê Azure Active Directory (AAD). Người thuê nhận được một tên miền duy nhất được gọi là "Directory" hoặc "Account". Nhà cung cấp  sẽ đưa và quản lý đối tượng thuê cho bạn để bạn có thể bắt đầu làm việc trên WVD mà không cần lo lắng về quản trị của nó.

+ Đăng ký Azure: Đăng ký Azure là bắt buộc để tạo và chạy các máy ảo lưu trữ phiên Windows Virtual Desktop (VM). Đăng ký bao gồm Dịch vụ quản lý WVD, máy ảo Windows 10 và cơ sở hạ tầng. 

+ Máy chủ File: Windows Virtual Desktop sử dụng công nghệ quản lý hồ sơ FSLogix để nâng cao, kích hoạt và đơn giản hóa các môi trường máy tính Windows được gộp chung (không liên tục). Hồ sơ người dùng được lưu trữ trong máy chủ File. 

Tính năng bảo mật của Windows Virtual Desktop

Windows Virtual Desktop được thiết kế với nhiều khả năng bảo mật sẽ giúp doanh nghiệp của bạn an toàn. Microsoft rất coi trọng vấn đề bảo mật và do đó họ đã đầu tư hơn 1 tỷ đô la cho R&D liên quan đến an ninh mạng và 3.500 chuyên gia bảo mật được chỉ định về bảo mật dữ liệu và quyền riêng tư. Nếu bạn đang tìm kiếm sự tuân thủ, Azure có nhiều chứng nhận tuân thủ nhất sẽ đáp ứng các quy định tuân thủ của bạn như HIPAA, IRS, CJIS, ISO/IEC, CSA/CCM, ITAR,...

Trong quá trình triển khai Windows Virtual Desktop, Microsoft thay mặt khách hàng quản lý một số phần của dịch vụ. Dịch vụ Windows Virtual Desktop có nhiều tính năng bảo mật phức tạp mặc định, chẳng hạn như Reverse Connect, giúp tăng cường sự an toàn của các máy tính từ xa.

Các thành phần của môi trường WVD

Môi trường Windows Virtual Desktop bao gồm các thành phần liên quan đến nhau để tạo thành thiết lập.

+ Mỗi người thuê Windows Virtual Desktop có thể có một hoặc nhiều nhóm người thuê.

+ Các nhóm người thuê có nhóm máy chủ là các máy ảo Azure. Các máy ảo Azure này được đăng ký làm máy chủ cho máy ảo Windows bằng cách trở thành Windows Virtual Desktop Agent.

+ Mỗi nhóm máy chủ có thể bao gồm các máy ảo cá nhân được chỉ định cho người dùng cá nhân hoặc được gộp chung để cho phép truy cập vào những người dùng đã ủy quyền một nhóm ứng dụng trong nhóm máy chủ.

+ Các nhóm ứng dụng này bao gồm sự phân tách hợp lý của các ứng dụng máy tính để bàn (ảo hóa toàn bộ máy tính để bàn) và RemoteApps (triển khai ứng dụng có chọn lọc). Các nhóm ứng dụng này được nhóm một cách hợp lý và được liên kết với không gian làm việc để có khả năng tiếp cận ứng dụng và máy tính để bàn tốt hơn.

+ Mặc dù người dùng có thể là một phần của nhiều nhóm ứng dụng có thể là nhóm ứng dụng dành cho máy tính để bàn hoặc nhóm RemoteApp hoặc kết hợp của chúng, họ chỉ có thể khởi chạy một loại nhóm ứng dụng trong một phiên.

+ Để đảm bảo rằng các phiên của người dùng được phân phối tối ưu trên các máy ảo, có hai phương pháp cân bằng tải có sẵn ở cấp nhóm máy chủ. 

>> Xem thêm: Giải pháp Cloud PC (VDI) đem lại những lợi ích nào cho doanh nghiệp?

Lời kết

Qua đây, chúng tôi hi vọng bạn nhận được những thông tin hữu ích về Windows Virtual Desktop (WVD). Và đừng quên, nếu như bạn cần tìm kiếm một giải pháp về ảo hóa máy tính bàn, hãy liên hệ với Viettel IDC để được tư vấn nhé.

Để tìm hiểu thêm về dịch vụ Cloud PC (VDI) tại Viettel IDC, vui lòng liên hệ đến Viettel IDC:

- Hotline: 1800.8088 (miễn phí cước gọi)

- Fanpage: https://www.facebook.com/viettelidc

- Website: https://viettelidc.com.vn

Viettel IDC – Nhà cung cấp dẫn đầu về giải pháp Trung tâm dữ liệu và Điện toán đám mây tại Việt Nam

 

Tin liên quan

31/05/2021

Khám phá “siêu bảng giá" Server tại Viettel IDC

Nếu bạn đang cần tìm kiếm cho mình một dịch vụ lưu trữ phù hợp cho mục đích kinh doanh, “siêu” bảng giá server tại Viettel IDC trong bài viết này sẽ cho bạn một cái nhìn tổng thể nhất để bạn có thể lựa chọn cho mình một dịch vụ phù hợp. Hãy cùng xem “siêu” bảng giá server này có gì đặc biệt nhé.

31/05/2021

Nhắc đến Server tốt - Nghĩ ngay đến Viettel IDC

Server tốt là một khái niệm chung chung ám chỉ một các dịch vụ máy chủ được cung cấp hiện nay. Vậy những yếu tố nào tạo nên các dịch vụ server tốt trên thị trường hiện nay. Bài viết này, chúng ta sẽ cùng khám phá các dịch vụ được người dùng đánh giá là server tốt tại Viettel IDC nhé.

31/05/2021

[Phân tích chuyên sâu] Công nghệ SD-WAN và ứng dụng trong thực tiễn

SD-WAN giúp giải quyết các nhu cầu ngày càng cao của các doanh nghiệp như IoT, SaaS, Cloud cùng với đó là các nhu cầu bảo mật ngày càng tăng, ứng dụng đòi hỏi phải được ưu tiên và tối ưu trong khi các doanh nghiệp yêu cầu giảm chi phí về nhân lực triển khai, vận hành và thời gian.

30/05/2021

Tất tần tật những điều bạn cần biết về Server Switch

Server Switch là gì và nó giữ vai trò quan trọng như thế nào trong hệ thống mạng của doanh nghiệp hiện nay? Câu trả lời cho tất cả các câu hỏi này sẽ được Viettel IDC giải đáp trong bài viết dưới đây nhé.

30/05/2021

Những điều bạn cần biết về Viettel IDC Data Center

Viettel IDC Data Center là đơn vị số ít tại Việt Nam đạt tiêu chuẩn Uptime Tier 3 - một tiêu chuẩn danh giá về trung tâm dữ liệu. Vậy, bên trong Viettel IDC Data Center có gì? Hãy cùng tìm hiểu qua bài viết dưới đây nhé!

29/05/2021

Giải đáp thắc mắc: Khi nào nên sử dụng Server Private?

Việc sử dụng Server Private sẽ giúp mang đến cho người dùng một máy chủ có hiệu năng ổn định và hiệu suất cao. Tuy nhiên, thời điểm nào thì chúng ta nên sử dụng hình thức này. Hãy cùng Viettel IDC tìm ra câu trả lời trong bài viết dưới đây nhé.

28/05/2021

Những điều cần biết về mô hình cấp phép của Server Microsoft

Bài viết này, Viettel IDC sẽ giới thiệu đến độc giả một số mô hình cấp phép hiện tại cho các Server Microsoft nhé. Chi tiết sẽ được trình bày trong bài viết dưới đây.

27/05/2021

Server máy chủ Dell PowerEdge T30: Giải pháp phù hợp cho doanh nghiệp nhỏ

​Với thiết kế nhỏ gọn, hiệu năng ổn định, server máy chủ Dell PowerEdge T30 hiện đã và đang là sự lựa chọn hàng đầu cho các doanh nghiệp vừa và nhỏ hiện nay. Để giúp bạn hiểu hơn về dòng máy chủ này, hãy cùng Viettel IDC tìm hiểu kỹ hơn trong bài viết dưới đây nhé.

26/05/2021

Giải đáp thắc mắc: Có cần phải mua tài khoản Google Cloud để sử dụng các dịch vụ tại đây?

Ngoài việc biết đến Google trong vai trò công cụ tìm kiếm, chúng ta còn biết đến với vai trò của một nhà cung cấp dịch vụ lưu trữ hàng đầu trên thế giới hiện nay. Google cho ra mắt Google Cloud để cung cấp các dịch vụ lưu trữ này đối với người dùng.

26/05/2021

Hiểu rõ về Cloud GPU chỉ trong 5 phút!

​Nói về Cloud Server thì chắc ai cũng biết, nhưng về Cloud GPU thì có lẽ còn khá xa lạ với nhiều người. Thực ra, Cloud GPU cũng chỉ là dịch vụ Cloud Server mà chúng ta hay dùng thôi, nhưng chúng có thêm GPU để tăng hiệu suất cho hệ thống. Hãy cùng Viettel IDC tìm hiểu về Cloud GPU qua bài viết dưới đây nhé!

// doi link