Các thành phần và vấn đề bảo mật của Windows Virtual Desktop (WVD)
03/03/2021Ở bài trước chúng ta đã tìm hiểu về Windows Virtual Desktop cũng như lợi ích của nó là gì rồi. Trong bài viết này, Viettel IDC sẽ giúp bạn hiểu thêm về nó thông qua các thành phần cũng như cơ chế bảo mật của Windows Virtual Desktop nhé.
Một số thành phần của Windows Virtual Desktop
Yêu cầu triển khai Windows Virtual Desktop (WVD)
Trong khi Azure Cloud giúp loại bỏ những vấn đề đau đầu về xử lý máy móc, hệ thống cáp và thiết bị mạng; triển khai Azure Windows Virtual Desktop yêu cầu ít nhất kỹ năng quản trị hệ thống và mạng cấp trung bình, đồng thời quen thuộc với các dịch vụ và tài nguyên của Azure.
Hãy nhớ rằng, khi tài nguyên của bạn ở trong Cloud, chúng cần được quản lý theo cách khác với tài nguyên vật lý. Trừ khi bạn có sẵn các tài nguyên như vậy, nếu không bạn nên tìm một nhà cung cấp dịch vụ đám mây Azure đáng tin cậy để gửi gắm niềm tin nhé.
>> Xem thêm: Cùng Viettel IDC tìm hiểu VDI (Cơ sở hạ tầng của máy tính ảo) là gì?
Các thành phần của Azure Windows Virtual Desktop
Khi bạn mua đăng ký Azure Windows Virtual Desktop từ một số nhà cung cấp, đây là những gì bạn nhận được: Đăng ký Windows 10 Enterprise cho mỗi người dùng Windows Virtual Desktop; Đối tượng thuê Azure Active Directory (AAD); Triển khai dịch vụ miền Active Directory (AD DS); Đăng ký Azure; Máy chủ File.
Một số thành phần của Azure Windows Virtual Desktop
+ Đăng ký Windows 10 Enterprise: Dịch vụ quản lý Windows Virtual Desktop và hệ điều hành máy tính để bàn Windows 10 được cấp phép thông qua đăng ký Windows 10 Enterprise. Bạn có thể sử dụng cùng một giấy phép đăng ký cho mỗi người dùng đi kèm với gói của bạn.
+ Đối tượng thuê Azure Active Directory (AAD): Để triển khai và quản lý Windows Virtual Desktop và gán cho người dùng máy tính để bàn/ứng dụng, cần phải có đối tượng thuê Azure Active Directory (AAD). Người thuê nhận được một tên miền duy nhất được gọi là "Directory" hoặc "Account". Nhà cung cấp sẽ đưa và quản lý đối tượng thuê cho bạn để bạn có thể bắt đầu làm việc trên WVD mà không cần lo lắng về quản trị của nó.
+ Đăng ký Azure: Đăng ký Azure là bắt buộc để tạo và chạy các máy ảo lưu trữ phiên Windows Virtual Desktop (VM). Đăng ký bao gồm Dịch vụ quản lý WVD, máy ảo Windows 10 và cơ sở hạ tầng.
+ Máy chủ File: Windows Virtual Desktop sử dụng công nghệ quản lý hồ sơ FSLogix để nâng cao, kích hoạt và đơn giản hóa các môi trường máy tính Windows được gộp chung (không liên tục). Hồ sơ người dùng được lưu trữ trong máy chủ File.
Tính năng bảo mật của Windows Virtual Desktop
Windows Virtual Desktop được thiết kế với nhiều khả năng bảo mật sẽ giúp doanh nghiệp của bạn an toàn. Microsoft rất coi trọng vấn đề bảo mật và do đó họ đã đầu tư hơn 1 tỷ đô la cho R&D liên quan đến an ninh mạng và 3.500 chuyên gia bảo mật được chỉ định về bảo mật dữ liệu và quyền riêng tư. Nếu bạn đang tìm kiếm sự tuân thủ, Azure có nhiều chứng nhận tuân thủ nhất sẽ đáp ứng các quy định tuân thủ của bạn như HIPAA, IRS, CJIS, ISO/IEC, CSA/CCM, ITAR,...
Trong quá trình triển khai Windows Virtual Desktop, Microsoft thay mặt khách hàng quản lý một số phần của dịch vụ. Dịch vụ Windows Virtual Desktop có nhiều tính năng bảo mật phức tạp mặc định, chẳng hạn như Reverse Connect, giúp tăng cường sự an toàn của các máy tính từ xa.
Các thành phần của môi trường WVD
Môi trường Windows Virtual Desktop bao gồm các thành phần liên quan đến nhau để tạo thành thiết lập.
+ Mỗi người thuê Windows Virtual Desktop có thể có một hoặc nhiều nhóm người thuê.
+ Các nhóm người thuê có nhóm máy chủ là các máy ảo Azure. Các máy ảo Azure này được đăng ký làm máy chủ cho máy ảo Windows bằng cách trở thành Windows Virtual Desktop Agent.
+ Mỗi nhóm máy chủ có thể bao gồm các máy ảo cá nhân được chỉ định cho người dùng cá nhân hoặc được gộp chung để cho phép truy cập vào những người dùng đã ủy quyền một nhóm ứng dụng trong nhóm máy chủ.
+ Các nhóm ứng dụng này bao gồm sự phân tách hợp lý của các ứng dụng máy tính để bàn (ảo hóa toàn bộ máy tính để bàn) và RemoteApps (triển khai ứng dụng có chọn lọc). Các nhóm ứng dụng này được nhóm một cách hợp lý và được liên kết với không gian làm việc để có khả năng tiếp cận ứng dụng và máy tính để bàn tốt hơn.
+ Mặc dù người dùng có thể là một phần của nhiều nhóm ứng dụng có thể là nhóm ứng dụng dành cho máy tính để bàn hoặc nhóm RemoteApp hoặc kết hợp của chúng, họ chỉ có thể khởi chạy một loại nhóm ứng dụng trong một phiên.
+ Để đảm bảo rằng các phiên của người dùng được phân phối tối ưu trên các máy ảo, có hai phương pháp cân bằng tải có sẵn ở cấp nhóm máy chủ.
>> Xem thêm: Giải pháp Cloud PC (VDI) đem lại những lợi ích nào cho doanh nghiệp?
Lời kết
Qua đây, chúng tôi hi vọng bạn nhận được những thông tin hữu ích về Windows Virtual Desktop (WVD). Và đừng quên, nếu như bạn cần tìm kiếm một giải pháp về ảo hóa máy tính bàn, hãy liên hệ với Viettel IDC để được tư vấn nhé.
Để tìm hiểu thêm về dịch vụ Cloud PC (VDI) tại Viettel IDC, vui lòng liên hệ đến Viettel IDC:
- Hotline: 1800.8088 (miễn phí cước gọi)
- Fanpage: https://www.facebook.com/viettelidc
- Website: https://viettelidc.com.vn
Viettel IDC – Nhà cung cấp dẫn đầu về giải pháp Trung tâm dữ liệu và Điện toán đám mây tại Việt Nam
Tin nổi bật
Tin liên quan
Trigger là gì trong DBMS? Cách hoạt động, các loại phổ biến và ứng dụng
Trigger là gì trong DBMS? Tìm hiểu cách trigger hoạt động, các loại phổ biến, ví dụ minh họa, ưu nhược điểm và khi nào nên sử dụng.
Figma là gì? Nền tảng thiết kế và cộng tác trực tuyến
Figma là gì, có những tính năng nổi bật nào? Tìm hiểu Vector Network, Auto Layout, Dev Mode và vị thế hiện tại của Figma trong ngành thiết kế.
Camera Cloud cần tốc độ mạng bao nhiêu? Cách tính băng thông cần thiết
Camera Cloud cần tốc độ mạng bao nhiêu? Tìm hiểu mức băng thông cần thiết, cách tính upload và các yếu tố ảnh hưởng đến tốc độ khi sử dụng Camera Cloud.
Camera Cloud có bị hack không? Nguyên nhân và cách bảo mật
Camera Cloud có bị hack không? Tìm hiểu các rủi ro bảo mật, nguyên nhân bị xâm nhập và cách bảo vệ camera, tài khoản cùng dữ liệu hiệu quả.
Viettel IDC: Nhà cung cấp VMware Sovereign Cloud duy nhất tại Đông Nam Á
Tại VMware Explore 2026 ở Las Vegas, Broadcom đã giới thiệu nhóm 57 nhà cung cấp dịch vụ đám mây chủ quyền trên nền tảng VMware Cloud Foundation. Viettel IDC là đơn vị duy nhất tại Đông Nam Á có tên trong danh sách này, đánh dấu bước tiến mới của doanh nghiệp Việt Nam trên thị trường hạ tầng cloud khu vực.
Ghidra là gì? Chức năng và ứng dụng trong reverse engineering
Ghidra là gì? Tìm hiểu công cụ reverse engineering mã nguồn mở của NSA, các chức năng chính, ứng dụng thực tế và điểm khác biệt với IDA Pro.
10 công cụ tối ưu hóa website theo từng mục tiêu
Tổng hợp 10 công cụ tối ưu hóa web cho tốc độ, SEO, trải nghiệm người dùng và chuyển đổi, kèm bảng so sánh và gợi ý lựa chọn theo nhu cầu.
So sánh WHOIS và DNS Lookup: Điểm khác nhau và khi nào nên sử dụng
WHOIS và DNS Lookup khác nhau thế nào? Tìm hiểu định nghĩa, bảng so sánh, vai trò của RDAP thay thế WHOIS, và khi nào nên dùng công cụ nào.
Cách test tải hệ thống: Quy trình và công cụ phổ biến
Cách test tải hệ thống hiệu quả gồm những bước nào? Tìm hiểu quy trình, chỉ số cần đo và công cụ phổ biến như JMeter, k6.
Cloud Monitoring là gì? So sánh Hybrid Cloud và Multi Cloud Monitoring
Cloud Monitoring là quá trình theo dõi, quản lý và đánh giá hiệu suất của các tài nguyên và dịch vụ đám mây, bao gồm giám sát máy chủ, cơ sở dữ liệu, ứng dụng và hệ thống mạng


Bình luận ()