Các thành phần và vấn đề bảo mật của Windows Virtual Desktop (WVD)
03/03/2021Ở bài trước chúng ta đã tìm hiểu về Windows Virtual Desktop cũng như lợi ích của nó là gì rồi. Trong bài viết này, Viettel IDC sẽ giúp bạn hiểu thêm về nó thông qua các thành phần cũng như cơ chế bảo mật của Windows Virtual Desktop nhé.
Một số thành phần của Windows Virtual Desktop
Yêu cầu triển khai Windows Virtual Desktop (WVD)
Trong khi Azure Cloud giúp loại bỏ những vấn đề đau đầu về xử lý máy móc, hệ thống cáp và thiết bị mạng; triển khai Azure Windows Virtual Desktop yêu cầu ít nhất kỹ năng quản trị hệ thống và mạng cấp trung bình, đồng thời quen thuộc với các dịch vụ và tài nguyên của Azure.
Hãy nhớ rằng, khi tài nguyên của bạn ở trong Cloud, chúng cần được quản lý theo cách khác với tài nguyên vật lý. Trừ khi bạn có sẵn các tài nguyên như vậy, nếu không bạn nên tìm một nhà cung cấp dịch vụ đám mây Azure đáng tin cậy để gửi gắm niềm tin nhé.
>> Xem thêm: Cùng Viettel IDC tìm hiểu VDI (Cơ sở hạ tầng của máy tính ảo) là gì?
Các thành phần của Azure Windows Virtual Desktop
Khi bạn mua đăng ký Azure Windows Virtual Desktop từ một số nhà cung cấp, đây là những gì bạn nhận được: Đăng ký Windows 10 Enterprise cho mỗi người dùng Windows Virtual Desktop; Đối tượng thuê Azure Active Directory (AAD); Triển khai dịch vụ miền Active Directory (AD DS); Đăng ký Azure; Máy chủ File.
Một số thành phần của Azure Windows Virtual Desktop
+ Đăng ký Windows 10 Enterprise: Dịch vụ quản lý Windows Virtual Desktop và hệ điều hành máy tính để bàn Windows 10 được cấp phép thông qua đăng ký Windows 10 Enterprise. Bạn có thể sử dụng cùng một giấy phép đăng ký cho mỗi người dùng đi kèm với gói của bạn.
+ Đối tượng thuê Azure Active Directory (AAD): Để triển khai và quản lý Windows Virtual Desktop và gán cho người dùng máy tính để bàn/ứng dụng, cần phải có đối tượng thuê Azure Active Directory (AAD). Người thuê nhận được một tên miền duy nhất được gọi là "Directory" hoặc "Account". Nhà cung cấp sẽ đưa và quản lý đối tượng thuê cho bạn để bạn có thể bắt đầu làm việc trên WVD mà không cần lo lắng về quản trị của nó.
+ Đăng ký Azure: Đăng ký Azure là bắt buộc để tạo và chạy các máy ảo lưu trữ phiên Windows Virtual Desktop (VM). Đăng ký bao gồm Dịch vụ quản lý WVD, máy ảo Windows 10 và cơ sở hạ tầng.
+ Máy chủ File: Windows Virtual Desktop sử dụng công nghệ quản lý hồ sơ FSLogix để nâng cao, kích hoạt và đơn giản hóa các môi trường máy tính Windows được gộp chung (không liên tục). Hồ sơ người dùng được lưu trữ trong máy chủ File.
Tính năng bảo mật của Windows Virtual Desktop
Windows Virtual Desktop được thiết kế với nhiều khả năng bảo mật sẽ giúp doanh nghiệp của bạn an toàn. Microsoft rất coi trọng vấn đề bảo mật và do đó họ đã đầu tư hơn 1 tỷ đô la cho R&D liên quan đến an ninh mạng và 3.500 chuyên gia bảo mật được chỉ định về bảo mật dữ liệu và quyền riêng tư. Nếu bạn đang tìm kiếm sự tuân thủ, Azure có nhiều chứng nhận tuân thủ nhất sẽ đáp ứng các quy định tuân thủ của bạn như HIPAA, IRS, CJIS, ISO/IEC, CSA/CCM, ITAR,...
Trong quá trình triển khai Windows Virtual Desktop, Microsoft thay mặt khách hàng quản lý một số phần của dịch vụ. Dịch vụ Windows Virtual Desktop có nhiều tính năng bảo mật phức tạp mặc định, chẳng hạn như Reverse Connect, giúp tăng cường sự an toàn của các máy tính từ xa.
Các thành phần của môi trường WVD
Môi trường Windows Virtual Desktop bao gồm các thành phần liên quan đến nhau để tạo thành thiết lập.
+ Mỗi người thuê Windows Virtual Desktop có thể có một hoặc nhiều nhóm người thuê.
+ Các nhóm người thuê có nhóm máy chủ là các máy ảo Azure. Các máy ảo Azure này được đăng ký làm máy chủ cho máy ảo Windows bằng cách trở thành Windows Virtual Desktop Agent.
+ Mỗi nhóm máy chủ có thể bao gồm các máy ảo cá nhân được chỉ định cho người dùng cá nhân hoặc được gộp chung để cho phép truy cập vào những người dùng đã ủy quyền một nhóm ứng dụng trong nhóm máy chủ.
+ Các nhóm ứng dụng này bao gồm sự phân tách hợp lý của các ứng dụng máy tính để bàn (ảo hóa toàn bộ máy tính để bàn) và RemoteApps (triển khai ứng dụng có chọn lọc). Các nhóm ứng dụng này được nhóm một cách hợp lý và được liên kết với không gian làm việc để có khả năng tiếp cận ứng dụng và máy tính để bàn tốt hơn.
+ Mặc dù người dùng có thể là một phần của nhiều nhóm ứng dụng có thể là nhóm ứng dụng dành cho máy tính để bàn hoặc nhóm RemoteApp hoặc kết hợp của chúng, họ chỉ có thể khởi chạy một loại nhóm ứng dụng trong một phiên.
+ Để đảm bảo rằng các phiên của người dùng được phân phối tối ưu trên các máy ảo, có hai phương pháp cân bằng tải có sẵn ở cấp nhóm máy chủ.
>> Xem thêm: Giải pháp Cloud PC (VDI) đem lại những lợi ích nào cho doanh nghiệp?
Lời kết
Qua đây, chúng tôi hi vọng bạn nhận được những thông tin hữu ích về Windows Virtual Desktop (WVD). Và đừng quên, nếu như bạn cần tìm kiếm một giải pháp về ảo hóa máy tính bàn, hãy liên hệ với Viettel IDC để được tư vấn nhé.
Để tìm hiểu thêm về dịch vụ Cloud PC (VDI) tại Viettel IDC, vui lòng liên hệ đến Viettel IDC:
- Hotline: 1800.8088 (miễn phí cước gọi)
- Fanpage: https://www.facebook.com/viettelidc
- Website: https://viettelidc.com.vn
Viettel IDC – Nhà cung cấp dẫn đầu về giải pháp Trung tâm dữ liệu và Điện toán đám mây tại Việt Nam
Tin liên quan
Viettel IDC đáp ứng Nghị định 13/2023/NĐ-CP về Bảo vệ dữ liệu cá nhân
Với gần 78 triệu người sử dụng internet (chiếm hơn 79% dân số), Việt Nam hiện đang xếp thứ 12 trên thế giới về số lượng người sử dụng internet. Đi cùng sự phát triển mạnh mẽ của công nghệ và hạ tầng không gian mạng, việc bảo vệ dữ liệu cá nhân đang ngày càng trở nên đặc biệt quan trọng.
Quản lý quy trình đa chiều an toàn, hiệu quả cùng Viettel CyberWork
Trong xu hướng chuyển đối số hiện nay, quản lý quy trình đóng vai trò quan trọng giúp doanh nghiệp tăng năng suất làm việc của nhân viên. Với sự gia tăng mạnh mẽ của số lượng dữ liệu và thông tin, việc duy trì quy trình truyền thống, thủ công không còn đủ để đảm bảo tính thích nghi linh hoạt.
Viettel IDC đồng hành cùng Viettel Telecom xây dựng giải pháp hệ thống mail server trên AWS
Để đáp ứng về mặt hạ tầng cho các dịch vụ, Viettel Telecom đã tin tưởng triển khai giải pháp do Viettel IDC xây dựng, sử dụng Amazon Simple Email Service – Amazon (SES) tích hợp với hệ thống mail server và hệ thống phần mềm hiện tại của Viettel Telecom để gửi email tới khách hàng đầu cuối một cách nhanh chóng, chính xác và hiệu quả.
Dịch vụ cho thuê chỗ đặt thiết bị chuyên nghiệp cùng Viettel Colocation
Giải pháp thuê chỗ đặt thiết bị chuyên nghiệp là sự lựa chọn thông minh, mang tính tối ưu cho các doanh nghiệp và tổ chức cần không gian vật lý để triển khai, quản lý máy chủ hệ thống công nghệ thông tin.
Dịch vụ cho thuê máy chủ vật lý server chất lượng giá hợp lý - Viettel Server Leasing
Hiện nay, nhiều doanh nghiệp, cá nhân vẫn có nhu cầu sử dụng các hệ thống server vật lý riêng đáp đáp ứng các nhu cầu đặc thù, trong khi lại không có bộ máy để triển khai hoặc quản trị các hệ thống server vật lý này hoặc chi phí đầu tư, quản trị hệ thống cao, nhiều rủi ro phát sinh.
Lưu trữ đám mây là gì? Ưu điểm và lợi ích khi ứng dụng
Một thực tế không thể phủ nhận là dù bạn có quen thuộc với các thuật ngữ như "Cloud Storage", "Lưu trữ đám mây", hay "Điện toán đám mây" hay không thì hàng ngày, khi tiếp xúc với công nghệ, chúng ta đều đã có sự tương tác liên tục với các nền tảng này.
Viettel Drive - Giải pháp lưu trữ dữ liệu trực tuyến tốt nhất năm 2023
Việc lựa chọn giải pháp lưu trữ dữ liệu trực tuyến đòi hỏi sự cân nhắc kỹ lưỡng về yếu tố kỹ thuật, tài chính và phù hợp với mục tiêu kinh doanh. Sự đa dạng của các nhà cung cấp và dịch vụ lớn nhỏ có thể gây nhầm lẫn, khiến người dùng phải đối mặt với vô số lựa chọn phức tạp.
Viettel CyberWork - Phần mềm giao việc tốt nhất cho doanh nghiệp 2023
Để đảm bảo hiệu quả tổ chức tối đa, phần mềm giao việc và quản lý hồ sơ dự án Viettel CyberWork đã được ra đời và phát triển mạnh mẽ như những "người bạn đồng hành" đáng tin cậy của các doanh nghiệp và cá nhân.
Dịch vụ điện toán đám mây - Giải pháp cung cấp tài nguyên dùng chung tốt nhất hiện nay
Mặc dù dịch vụ điện toán đám mây là thuật ngữ đã xuất hiện trong vài năm gần đây, song những thông tin về chúng vẫn được nhiều người quan tâm, đặc biệt là các doanh nghiệp đang tìm kiếm một giải pháp quản lý toàn diện.
Quản lý doanh nghiệp trong kỷ nguyên số cùng Viettel CyberWork
Viettel CyberWork được phát triển nhằm cung cấp nền tảng cần thiết, mang đến lộ trình chuyển đổi số tối ưu nhất cho các doanh nghiệp.