Windows User State Virtualisering - Del 2

Før du begynner å planlegge en USV strategi for din organisasjon, må du spørre deg selv noen tøffe spørsmål. Den første og viktigste spørsmålet er dette: Har din bedrift trenger en USV løsning? Identifisere måter USV kan nytte for din organisasjon er en viktig innledende skritt før du går videre. Tross alt, hvorfor skal du bry å legge en teknologi eller løsning hvis din bedrift har behov for det?

En god måte å identifisere mulige fordeler som USV kan bringe til din virksomhet er å vurdere de ulike scenariene USV kan støtte. Når du har identifisert de USV scenarier som passer dine behov, kan du lage en sak for å implementere en USV løsning. La oss beskrive noen av disse scenariene nå, i ingen spesiell rekkefølge. Vi skal fokusere her på fem vanlige scenarier der USV kan gi fordeler:

  • Sentralisert sikkerhetskopiering av brukerdata
  • Utskiftbare PCer
  • Desktop migrasjon
  • Occasional roaming
  • Hot desking


    Sentralisert sikkerhetskopiering av brukerdata

    Er data som brukerne opprette og arbeide med viktig for din bedrift? Hvis svaret er ja, så USV kan gi fordeler for din organisasjon. Business-brukere vanligvis jobber med mange forskjellige typer data, inkludert Word-dokumenter, Excel regneark, PowerPoint-presentasjoner, PDF-filer, bildefiler, videofiler, og så videre. Disse datafilene lagres vanligvis i brukerprofilen mapper som Mine dokumenter, Mine bilder, og så videre. Noen ganger brukerne selv lagre disse filene direkte på sine datamaskiner, slik at de kan åpne dem raskt når det er nødvendig. Hvis en bruker lagrer alle sine arbeidsfiler på sin lokale maskin og maskinens harddisk svikter, vil alle deres arbeid gå tapt hvis det er blitt sikkerhetskopiert. Problemet er at de fleste bedrifter ikke sikkerhetskopiere filer som er lagret på klientmaskinene. Det er flere grunner til dette:

  • lisensieringskostnader for programvare som kan sikkerhetskopiere hundrevis eller tusenvis av klientmaskiner kan være uoverkommelig dyrt.
  • Sikkerhetskopiering hundrevis eller tusenvis av klientmaskiner over nettverket kan bare gjøres en gang om dagen i løpet av off-timer på grunn av den enorme mengden av data som er involvert. Det kan til og med mette nettverk og skape en flaskehals som hindrer andre nettverkstjenester fra å fungere ordentlig.
  • Hvis ledelsen forteller brukerne å lagre filer til nettverket, men de unnlater å gjøre dette, brukerne kan bli irettesatt. Din bedrift på den annen side kan mislykkes og gå konkurs hvis forretningskritisk data går tapt.

    Hvis du bruker Mappeomadressering (FR) men å omdirigere hver brukers Mine dokumenter og Desktop mapper til en filserver i nettverket ditt, vil du bare trenger å sikkerhetskopiere den serveren og ikke hver enkelt klientmaskinen. Og fordi serverne er plassert i datasenteret (eller server rom) og er koblet til høyhastighetsnett ryggraden, kan du sikkerhetskopiere dem flere ganger om dagen om nødvendig uten avbrudd for brukere som jobber med data. Dette er en mye mer pålitelig måte å ivareta bedriftens data enn å prøve å utdanne brukerne å alltid lagre filer til nettverksstasjoner eller nettverksenheter.

    Hvis bilde, musikk og videofiler kan også være arbeidsrelaterte typer filer i miljøet, kan du også omdirigere Mine bilder, Min musikk og Mine videoer mapper ved hjelp FR. På den annen side, hvis brukerne har en tendens til å lagre sine egne personlige musikkfiler på sine maskiner (muligens et klart brudd på selskapets retningslinjer) så vil du kanskje unngå å omdirigere Min musikk for å spare disk lagringsplass på filservere-og å være i stand til å si "Told-ya!" når noens PC-krasj og all musikken deres er tapt.

    Selvfølgelig, uavhengig av hva du forteller dem noen brukere kan velge å lagre viktige filer utenfor sin brukerprofil, for eksempel i roten av sin C: stasjonen, og dette betyr at slike filer ikke vil bli støttet opp . Men det store flertallet av filer skal være i stand til å bli støttet opp når FR er implementert sammen med sentralisert backup av filservere, og de vanskelige brukere som presenterer de få kant saker kan behandles administrativt av Human Resources.

    I sammendraget, her er noen anbefalinger om å sentralisere backup av brukerdata er viktig for din bedrift:

  • Alltid implementere FR av Mine dokumenter og Mine Desktop mapper selv om brukerne aldri streife mellom datamaskiner . Med andre ord, selv om hver bruker er tildelt sin egen datamaskin, og det er den eneste datamaskinen de noen gang bruke på jobben, bør du likevel gjennomføre FR som det lar sentralisere brukerdata på nettverket filservere i stedet for på hver brukers datamaskin. Så ta jevnlig sikkerhetskopi filserveren der disse omdirigert mapper bor.

  • Pass på at du også aktivere Offline Files (OF), slik at brukerne kan fortsatt arbeide på sine dokumenter hvis filserveren eller nettverket går ned. AV vil opprettholde en lokal cache filer i omdirigerte mapper på hver brukers datamaskin slik at de fortsatt kan gjøre jobben sin, selv om de ikke kan få til de data som er lagret på serverne. Legg merke til at OF er aktivert som standard i Windows Vista og senere, så du trenger ikke å gjøre noe mer for å få fordelene av AV når du har implementert FR.

  • Ikke omdirigere Mine bilder, Min musikk eller Mine videoer med mindre brukerne har en bestemt bedrift behov for å arbeide med bilde, musikk- eller videofiler som en del av jobben.
    < P> Som en annen fordel, denne typen scenario fungerer også godt med mobile brukere som bruker bærbare datamaskiner som det lar dem jobbe med forretningsdata mens koblet fra bedriftens nettverk. Så når de kobler inn ved hjelp av en VPN-tilkobling, er endringene de har gjort til filer i omdirigerte mapper synkroniseres opp til selskapet filserveren ved hjelp av AV. Så hvis du er organisasjonen har brukere som reiser jevnlig og tar sine bærbare datamaskiner off-site, de ovennevnte anbefalinger for implementering FR og AV gjelder også. Til slutt, hjelper dette scenariet også brukere som regelmessig arbeider fra mer enn én datamaskin, for eksempel en bruker som har både en stasjonær PC og en ansatt utstedt laptop, som det gjør dem i stand til å få tilgang til sine datafiler fra enten datamaskinen når de trenger dem ( og å bruke Sync Center for å løse eventuelle konflikter som kan oppstå dersom de redigere samme dokument fra begge datamaskinene).

    Utskiftbare PCer

    Hvis harddisken på en brukers PC mislykkes, alle brukerdata og innstillinger som er lagret på PC-er tapt. Med mindre det er et nyere system image backup av brukerens PC, og da kan de erstatte den defekte disken og gjenopprette deres PC til slik det var før det krasjet. De fleste bedrifter ikke gjør system image backup av stasjonære PC-er på grunn av den enorme mengden diskplass som ville være nødvendig for lagring av hundrevis eller tusenvis av multi-gigabyte sikkerhetskopier. I stedet, de fleste bedrifter konsentrere seg om å sørge for at data som er lagret på forretningskritiske servere sikkerhetskopieres jevnlig. Og hvis du allerede implementere FR å sentralisere backup av brukerdata som beskrevet ovenfor, brukerdata bør ikke gå tapt når en brukers PC svikter.

    Men brukerinnstillinger kan være viktig også, spesielt hvis brukeren har tilpasset sine programmer for å gjøre seg mer produktiv. Så hvis hennes PC svikter og du gir henne med en ny en med alle de forhåndsinstallerte programmer brukeren trenger for å utføre sitt arbeid, kan hun fortsatt må tilbringe flere timer eller flere tilpasse programmene på sin datamaskin, nedlasting av maler, og utfører ulike operativsystem tilpasninger som omdefinerer biblioteker, konfigurere oppgavelinjen egenskaper, og så videre. Og noen elementer som egendefinerte ordlister som ble opprettet over tid kan være nødvendig å bygges opp igjen fra grunnen av. Tid brukt gjør disse slags ting er ikke bare frustrerende for brukeren, men er også tapt produktivitet for bedriften.

    Heldigvis, ved å implementere sentrale brukerprofiler (RUP) sammen med FR og AV du kan lagre hele brukerstats både brukerdata og brukerinnstillinger-på filservere. Nettoeffekten av å gjøre dette på er å kunne gi brukerne med "utskiftbare PC" som fungerer slik:

  • Harddisk på brukerens PC svikter.
  • User kaller Helpdesk.
  • kommer Tekniker med en PC som har Windows og nødvendig bransje (LOB) applikasjoner forhåndsinstallert.
  • Tekniker fjerner mislyktes PC og kobler erstatning PC.
  • Bruker støvler ny PC, logger seg på, laster sin sentrale profilen og umiddelbart har tilgang til alle brukerdata og brukerinnstillinger inkludert tilpasninger, tilpasninger, maler, verktøylinjer, egendefinerte ordlister, og så videre.
  • Glad brukeren umiddelbart kommer tilbake til arbeid; sjefen glad for-end of story

    Selvfølgelig, lykkelige avslutninger er ikke alle som er vanlig i den virkelige verden, og det er et par ting som kan gå galt med dette scenariet:

  • Brukere som velger å lagre filer utenfor sin brukerprofil vil miste disse filene for alltid hvis harddisken krasjer. Som antydet tidligere, er brukeropplæring svaret her.
  • Programmer som lagrer per bruker innstillingene som er definert på feil sted (utenfor enten HKCU registerstrukturen eller AppData \\ Roaming profilmappen) vil miste slike brukerinnstillinger for alltid hvis harddisken svikter i brukerens PC. Vi skal snakke mer om dette problemet i neste artikkel i denne serien.

    Hvis du absolutt må sentralisere alle brukerinnstillinger og data for å aktivere utskiftbare PCer, kan det være lurt å se på bruk av Remote Desktop Services (tidligere Terminal Services) til å gjøre dette. Du kan enten gi brukerne øktbaserte stasjonære bruker RD Session Host servere (tidligere terminalservere) eller med personlige virtuelle skrivebord som kjører på RD Virtualization Host-servere (Microsofts Virtual Desktop Infrastructure løsning). Uansett vil brukerne ha fullt utbyttbare "stasjonære" de kan få tilgang fra hvilken som helst PC i nettverket. Men disse metodene kan være overkill for mindre organisasjoner. På den annen side, implementere RUP bringer sin egen hodepine som du vil se i senere artikler i denne serien, så mange bedrifter kan være lurt å være fornøyd med "semi-utskiftbare PCer" der FR brukes til å sentralisere brukerdata, men brukerinnstillingene er ikke sentraliseres. Så når brukerens PC svikter og du tar dem en ny en, og de klager over at de har mistet sin egendefinerte ordlisten og verktøylinjeinnstillinger, fortelle dem om ikke å klage og være glad de har en splitter ny PC i stedet for den gamle clunker de brukte før .

    Desktop Migration

    Hver gang en stund en ny versjon av Windows kommer sammen, og det er på tide å starte migreringen dans. Hvis stasjonære datamaskiner er fortsatt kjører Windows XP er det på tide å vurdere å migrere til Windows 7 siden Windows XP nærmer seg slutten av sin støtte levetid. Det du må forstå er at implementering av en USV løsning kan forenkle skrivebordet migrasjonsprosessen. Dette er fordi i de fleste tilfeller migrere brukere fra Windows XP til Windows 7 innebærer å bruke User State Migration Tool (USMT) som vandrer brukerkontoer, operativsystem og programinnstillinger fra det gamle systemet til den nye. Small Office /Home Office (SOHO) bedrifter kan bruke Windows Enkel overføring i stedet, men de fleste middels og store store bedrifter vil ønske å bruke USMT fordi det er mer kraftfull, tilpasses og prosedyre.

    Ved å implementere FR å omdirigere Mine dokumenter og lignende profil mapper der brukerne lagre sine data, kan du øke hastigheten på skrivebordet migrasjonsprosessen fordi brukerdata ikke trenger å bli flyttet, bare brukerinnstillinger vil. Det vil også redusere risikoen for tap av data som oppstår skulle noe gå galt under flyttingen fordi all virksomhet data lagres på sentrale filservere, ikke på sluttbrukerdatamaskiner. Dette skrivebordet migrasjon scenario er en annen god grunn til hvorfor du bør implementere FR i miljøet hvis du ikke allerede har gjort det.

    Occasional Roaming

    Noen organisasjoner satt opp delt "kiosken" PCer i semi-offentlige steder som resepsjonsområdet eller kafeteria, slik at ansatte kan bruke disse maskinene når de har behov for å gjøre det. Du kan tenke på dette som en "tilfeldig roaming" scenario fordi brukere generelt arbeide fra sine tildelte PCer og bare av og til streifer til disse delte datamaskiner.

    I dette tilfellet er den beste tilnærmingen til å gjøre følgende:

  • Bruk FR å omdirigere Mine dokumenter, Desktop og andre mapper der brukere butikken forretningsdata. På denne måten vil brukerne kunne få tilgang til sine data fra begge sine tildelte PCer og fra de delte kiosk datamaskiner plassert på offentlige steder.
  • Deaktiver AV på de delte kiosk datamaskiner, slik at harddisker av disse datamaskinene ikke vil bli fylt opp med lokalt bufrede kopier av brukerdata (og fordi det ikke er en god idé å cache sensitive forretningsdata på datamaskiner som ligger i semi- offentlige steder). Dette er en av de få tilfellene der du vil ønske å deaktivere AV i miljøet, og du kan gjøre det på en per-maskin basis ved hjelp av Group Policy.

    Hvis du også skje for å være med RUP i miljøet, kan du også bruke Group Policy til å slette bufrede kopier av roaming profiler på de delte kiosk datamaskiner når brukere logger av fra disse maskinene. På den måten harddisker av disse maskinene vil ikke bli fylt opp med brukerprofiler (pluss den ekstra sikkerheten fordelen av ikke å forlate brukerprofiler på maskinene). Men de fleste organisasjoner ikke bruker RUP og det er egentlig ikke nødvendig for å støtte den type sporadisk roaming beskrevet i ovennevnte scenario.

    Hot desking

    Callsentre, støtteavdelinger og lignende miljøer ofte implementerer hot desking der ansatte ikke har egne tildelte datamaskiner. I stedet, de ansatte har en felles pool av datamaskiner og bruke den som en er tilgjengelig på tidspunktet for å gjøre arbeidet sitt. Remote Desktop Services (enten øktbasert stasjonære eller samlet virtuelle skrivebord) er virkelig den beste løsningen for slike miljøer, men mindre organisasjoner kan bruke en tilpasset USV strategi tilpasset behovene til slike miljøer som følger:

  • Bruk FR å omdirigere Mine dokumenter, Desktop og andre mapper der brukerne lagre forretningsdata.
  • Deaktiver AV slik at harddisker av datamaskinene ikke vil få fylt opp med lokalt bufrede kopier av brukerdata.
  • Aktiver indeksering på filservere, slik at brukerne skal kunne søke etter filer og fil innhold i omdirigert mapper. Som standard når AV er aktivert den lar deg søke etter filer og fil innhold innenfor de omdirigerte mapper ved å utføre søket lokalt mot OF cache på brukerens datamaskin. Men i varme skrivebordsmiljøer trenger du ikke ønsker å ha OF aktivert for de samme grunnene som Occasional Roaming scenario beskrevet tidligere. Så du ønsker å deaktivere AV på datamaskiner som brukes for varm desking, men du vil at brukere skal kunne dra nytte av de kraftige søkefunksjonene i Windows 7. Løsningen er å sørge for at dine filservere kjører Windows Server 2008 og aktivere Windows Søk (WSearch) tjeneste på disse serverne ved å legge til File Services rolle sammen med Windows Search rolle service. Så sørg for at den delte mappen som brukes for FR er inkludert i indekserte omfanget på den eksterne datamaskinen. Å gjøre dette vil aktivere ekstern søk der spørringer utstedt av brukernes datamaskiner vil bli utført mot indeksene på filservere. For mer informasjon om fjern søk, se kapittel 19 i Windows 7 Resource Kit (Microsoft Press, 2010).

    Hva med RUP? Vel, du kan bruke RUP hvis brukerne må ha tilgang til sin personlige Windows-skrivebordet når de logger seg på en datamaskin i felles svømmebasseng, men i denne typen scenario RUP bare kompliserer ting. Det er fordi call center /helpdesk arbeiderne bruker vanligvis bare et lite sett med standardapplikasjoner og det er trolig bedre hvis du bruker Group Policy for å låse ned skrivebordsmiljøet for disse arbeiderne i stedet for å gi dem med roaming stasjonære de kan tilpasse.

    Konklusjon

    Tabellen nedenfor oppsummerer en anbefalt USV strategi for hver av de fem scenariene som er beskrevet i detalj ovenfor:

    Scenario

    Mappeomadressering

    Offline Files

    Roaming User Profiles

    Sentralisert Backup av User Data

    JA for Mine dokumenter og Desktop mapper

    Kanskje for mine bilder og andre mapper

    NO for AppData \\ Roaming mappen

    JA Anmeldelser

    NO

    Utskiftbare PCer

    JA for Mine dokumenter og Desktop mapper

    Kanskje for mine bilder og andre mapper

    Kanskje for AppData \\ Roaming mappen

    JA

    JA

    Desktop Migration

    JA for Mine dokumenter og Desktop mapper

    Kanskje for mine bilder og andre mapper

    NO for AppData \\ Roaming mappen

    JA

    NO

    Occasional Roaming

    JA for Mine dokumenter og Desktop mapper

    Kanskje for mine bilder og andre mapper

    NO for AppData \\ Roaming mappen

    NO - deaktiver AV på kiosk datamaskiner

    NO

    Hot desking

    JA for Mine dokumenter og Desktop mapper

    Kanskje for mine bilder og andre mapper

    NO for AppData \\ Roaming mappen

    NO - deaktiver AV på delte datamaskiner, men Aktiver indeksering på filservere for å aktivere ekstern søk

    NO -bruk Group Policy i stedet for å låse ned skrivebordsmiljø for brukere

    Som tabellen ovenfor antyder, en redirectable mappe som fortjener videre Diskusjonen er AppData \\ Roaming mappen på Windows Vista og Windows 7. I neste artikkel i denne serien får vi se hvorfor omdirigere denne mappen krever spesielle hensyn når du planlegger en USV strategi for din bedrift.