Các thành phần và vấn đề bảo mật của Windows Virtual Desktop (WVD)

03/03/2021

Ở bài trước chúng ta đã tìm hiểu về Windows Virtual Desktop cũng như lợi ích của nó là gì rồi. Trong bài viết này, Viettel IDC sẽ giúp bạn hiểu thêm về nó thông qua các thành phần cũng như cơ chế bảo mật của Windows Virtual Desktop nhé.

Một số thành phần của Windows Virtual Desktop

Một số thành phần của Windows Virtual Desktop

Yêu cầu triển khai Windows Virtual Desktop (WVD)

Trong khi Azure Cloud giúp loại bỏ những vấn đề đau đầu về xử lý máy móc, hệ thống cáp và thiết bị mạng; triển khai Azure Windows Virtual Desktop yêu cầu ít nhất kỹ năng quản trị hệ thống và mạng cấp trung bình, đồng thời quen thuộc với các dịch vụ và tài nguyên của Azure.

Hãy nhớ rằng, khi tài nguyên của bạn ở trong Cloud, chúng cần được quản lý theo cách khác với tài nguyên vật lý. Trừ khi bạn có sẵn các tài nguyên như vậy, nếu không bạn nên tìm một nhà cung cấp dịch vụ đám mây Azure đáng tin cậy để gửi gắm niềm tin nhé.

>> Xem thêm: Cùng Viettel IDC tìm hiểu VDI (Cơ sở hạ tầng của máy tính ảo) là gì?

Các thành phần của Azure Windows Virtual Desktop

Khi bạn mua đăng ký Azure Windows Virtual Desktop từ một số nhà cung cấp, đây là những gì bạn nhận được: Đăng ký Windows 10 Enterprise cho mỗi người dùng Windows Virtual Desktop; Đối tượng thuê Azure Active Directory (AAD); Triển khai dịch vụ miền Active Directory (AD DS); Đăng ký Azure; Máy chủ File.

Một số thành phần của Azure Windows Virtual Desktop

Một số thành phần của Azure Windows Virtual Desktop

+ Đăng ký Windows 10 Enterprise: Dịch vụ quản lý Windows Virtual Desktop và hệ điều hành máy tính để bàn Windows 10 được cấp phép thông qua đăng ký Windows 10 Enterprise. Bạn có thể sử dụng cùng một giấy phép đăng ký cho mỗi người dùng đi kèm với gói của bạn.

+ Đối tượng thuê Azure Active Directory (AAD): Để triển khai và quản lý Windows Virtual Desktop và gán cho người dùng máy tính để bàn/ứng dụng, cần phải có đối tượng thuê Azure Active Directory (AAD). Người thuê nhận được một tên miền duy nhất được gọi là "Directory" hoặc "Account". Nhà cung cấp  sẽ đưa và quản lý đối tượng thuê cho bạn để bạn có thể bắt đầu làm việc trên WVD mà không cần lo lắng về quản trị của nó.

+ Đăng ký Azure: Đăng ký Azure là bắt buộc để tạo và chạy các máy ảo lưu trữ phiên Windows Virtual Desktop (VM). Đăng ký bao gồm Dịch vụ quản lý WVD, máy ảo Windows 10 và cơ sở hạ tầng. 

+ Máy chủ File: Windows Virtual Desktop sử dụng công nghệ quản lý hồ sơ FSLogix để nâng cao, kích hoạt và đơn giản hóa các môi trường máy tính Windows được gộp chung (không liên tục). Hồ sơ người dùng được lưu trữ trong máy chủ File. 

Tính năng bảo mật của Windows Virtual Desktop

Windows Virtual Desktop được thiết kế với nhiều khả năng bảo mật sẽ giúp doanh nghiệp của bạn an toàn. Microsoft rất coi trọng vấn đề bảo mật và do đó họ đã đầu tư hơn 1 tỷ đô la cho R&D liên quan đến an ninh mạng và 3.500 chuyên gia bảo mật được chỉ định về bảo mật dữ liệu và quyền riêng tư. Nếu bạn đang tìm kiếm sự tuân thủ, Azure có nhiều chứng nhận tuân thủ nhất sẽ đáp ứng các quy định tuân thủ của bạn như HIPAA, IRS, CJIS, ISO/IEC, CSA/CCM, ITAR,...

Trong quá trình triển khai Windows Virtual Desktop, Microsoft thay mặt khách hàng quản lý một số phần của dịch vụ. Dịch vụ Windows Virtual Desktop có nhiều tính năng bảo mật phức tạp mặc định, chẳng hạn như Reverse Connect, giúp tăng cường sự an toàn của các máy tính từ xa.

Các thành phần của môi trường WVD

Môi trường Windows Virtual Desktop bao gồm các thành phần liên quan đến nhau để tạo thành thiết lập.

+ Mỗi người thuê Windows Virtual Desktop có thể có một hoặc nhiều nhóm người thuê.

+ Các nhóm người thuê có nhóm máy chủ là các máy ảo Azure. Các máy ảo Azure này được đăng ký làm máy chủ cho máy ảo Windows bằng cách trở thành Windows Virtual Desktop Agent.

+ Mỗi nhóm máy chủ có thể bao gồm các máy ảo cá nhân được chỉ định cho người dùng cá nhân hoặc được gộp chung để cho phép truy cập vào những người dùng đã ủy quyền một nhóm ứng dụng trong nhóm máy chủ.

+ Các nhóm ứng dụng này bao gồm sự phân tách hợp lý của các ứng dụng máy tính để bàn (ảo hóa toàn bộ máy tính để bàn) và RemoteApps (triển khai ứng dụng có chọn lọc). Các nhóm ứng dụng này được nhóm một cách hợp lý và được liên kết với không gian làm việc để có khả năng tiếp cận ứng dụng và máy tính để bàn tốt hơn.

+ Mặc dù người dùng có thể là một phần của nhiều nhóm ứng dụng có thể là nhóm ứng dụng dành cho máy tính để bàn hoặc nhóm RemoteApp hoặc kết hợp của chúng, họ chỉ có thể khởi chạy một loại nhóm ứng dụng trong một phiên.

+ Để đảm bảo rằng các phiên của người dùng được phân phối tối ưu trên các máy ảo, có hai phương pháp cân bằng tải có sẵn ở cấp nhóm máy chủ. 

>> Xem thêm: Giải pháp Cloud PC (VDI) đem lại những lợi ích nào cho doanh nghiệp?

Lời kết

Qua đây, chúng tôi hi vọng bạn nhận được những thông tin hữu ích về Windows Virtual Desktop (WVD). Và đừng quên, nếu như bạn cần tìm kiếm một giải pháp về ảo hóa máy tính bàn, hãy liên hệ với Viettel IDC để được tư vấn nhé.

Để tìm hiểu thêm về dịch vụ Cloud PC (VDI) tại Viettel IDC, vui lòng liên hệ đến Viettel IDC:

- Hotline: 1800.8088 (miễn phí cước gọi)

- Fanpage: https://www.facebook.com/viettelidc

- Website: https://viettelidc.com.vn

Viettel IDC – Nhà cung cấp dẫn đầu về giải pháp Trung tâm dữ liệu và Điện toán đám mây tại Việt Nam

 

Tin liên quan

16/04/2024

Viettel khai trương trung tâm dữ liệu lớn nhất Việt Nam, triển khai công nghệ xanh, sẵn sàng cho phát triển AI

Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) khai trương Trung tâm dữ liệu Viettel Hoà Lạc với công suất 30MW, lớn nhất tại Việt Nam.

07/04/2024

SQL Injection là gì? Tìm hiểu chi tiết về mối đe dọa tiềm ẩn của mọi website

Việc hiểu biết rõ về SQL Injection là gì cũng như nắm bắt được các biện pháp phòng ngừa, cách thức khắc phục là vô cùng quan trọng để bảo vệ trang web và dữ liệu của bạn khỏi những mối đe dọa này.

15/04/2024

Bật mí 5 giải pháp tăng cường sức mạnh chống Ransomware cho doanh nghiệp

Để bảo vệ dữ liệu và hệ thống an toàn, sẵn sàng trước những sự cố tấn công dữ liệu bất ngờ có thể xảy ra, hãy cùng Viettel IDC điểm qua 5 giải pháp phòng chống Ransomware đáng lưu tâm cho doanh nghiệp với bài viết sau.

01/04/2024

Generative AI: Cách mạng mới của trí tuệ nhân tạo

Trí tuệ nhân tạo (AI) đã trở thành một trong những chủ đề nóng hổi nhất được quan tâm và nghiên cứu hiện nay. Tuy nhiên, không phải ai cũng biết về một nhánh con của AI có tên là Generative AI, còn gọi là trí tuệ nhân tạo tạo sinh. Trong bài viết này, Viettel IDC sẽ giúp bạn hiểu rõ hơn về AI tạo sinh, tại sao giải pháp lại quan trọng và những ứng dụng tiềm năng trong thực tế.

03/04/2024

Những ứng dụng tiềm năng của mạng 5G trong tương lai

Với khả năng kết nối hàng tỷ thiết bị, truyền tải lượng dữ liệu khổng lồ, mạng 5G mở ra tiềm năng cho vô số ứng dụng mới và cách mạng nhiều ngành công nghiệp khác nhau.

08/04/2024

Bí quyết phòng chống tấn công Ransomware hiệu quả cho doanh nghiệp

Tấn công Ransomware đang diễn biến nhanh chóng, phức tạp với các phương thức ngày càng tinh vi và mức độ thiệt hại cũng ngày càng lớn. Chính vì thế, doanh nghiệp cần chủ động và thực hiện các biện pháp phòng chống ransomware toàn diện để bảo vệ dữ liệu quan trọng, ngăn chặn gián đoạn hoạt động và duy trì lòng tin của khách hàng.

07/01/2024

XSS là gì? Cách kiểm tra và ngăn chặn các đợt tấn công XSS hiệu quả

XSS là gì? XSS (Cross-site Scripting) là một lỗ hổng bảo mật cho phép kẻ tấn công chèn mã độc hại vào các ứng dụng website.

18/11/2023

Ransomware là gì? Khám phá chi tiết về giải pháp phòng chống mã độc chuyên dụng

Phương pháp ẩn mình của ransomware thường liên quan đến các email độc hại, trang web giả mạo hoặc lợi dụng các lỗ hổng bảo mật. Bất kỳ ai cũng đều có thể trở thành nạn nhân của vấn nạn này. Do đó, việc tăng cường biện pháp an ninh và nâng cao nhận thức về an toàn thông tin sẽ rất quan trọng. Hãy cùng Viettel IDC khám phá thêm thông tin trong bài viết này.

31/03/2024

Dịch vụ sao lưu dữ liệu đám mây của Viettel IDC: Lựa chọn tối ưu cho doanh nghiệp

Mất dữ liệu có thể gây ra những hậu quả nghiêm trọng, bao gồm tổn thất về tài chính, danh tiếng và sự tin tưởng của khách hàng. Để đối phó với những rủi ro này, dịch vụ sao lưu dữ liệu đám mây của Viettel IDC là lựa chọn đáng tin cậy hàng đầu cho mọi doanh nghiệp.

10/11/2023

Tấn công DDoS là gì? Cách phát hiện và ứng phó với cuộc tấn công DDoS

Trong thời đại công nghệ hiện nay, mạng xã hội kỹ thuật số đã mở ra nhiều cơ hội nhưng cũng hình thành những rủi ro, trong đó có thể kể đến tấn công DDoS.

DMCA.com Protection Status
// doi link