Windows User State Virtualisering - Part 1



Innledning

Virtualisering betyr forskjellige ting for forskjellige mennesker. I en generell forstand, refererer virtualisering til prosessen med å bruke ulike teknologier for å kople én databehandling ressurs fra andre ressurser for å oppnå forretningsmessige fordeler som lavere TCO, økt tilgjengelighet, bedre forretnings agility, enklere administrasjon, og så videre. Her er noen beskrivelser av ulike typer virtualisering tatt fra min gratis e-bok med tittelen Forståelse Microsofts virtualiseringsløsninger, fra skrivebordet til datasenteret, 2nd Edition (PDF-fil, 10 MB) (Microsoft Press, 2010):

  • Server virtualisering
    refererer til evnen til å virtualisere serverbelastninger, noe som kan spare bedrifter penger og forenkle administrasjonen overhead ved å tillate dem å redusere antall fysiske servere de trenger gjennom serverkonsolidering.

  • Desktop virtualisering
    refererer til alle typer teknologi som skaper en ekstra virtualisert operativsystemmiljø (gjesteoperativsystemet er installert i en virtuell maskin) på en fysisk stasjonær datamaskin (verten ). I lokal desktop virtualisering
    , er det virtuelle miljøet som kjører på brukerens datamaskin (verten), mens i remote desktop virtualisering
    det virtuelle miljøet kjører på en server.

  • Cloud computing
    refererer til en løsning der virtualiserte dataressurser som kjører "i skyen" kan bli klargjort og levert som tjenester til de som trenger dem. Disse dataressurser kan omfatte servere, lagring og nettverk ressurser som kjører i virtualiserte miljøer bruker Microsoft Hyper-V, og virtualisert miljø i seg selv ligger i et datasenter som kan enten privat eller offentlig eid.
    < P> Andre typer virtualisering kan inkludere søknad virtualisering, lagring virtualisering, nettverk virtualisering, og så videre. Hva så betyr ordet "bruker state virtualisering" refererer til?

    Forståelse User State Virtualisering

    User State Virtualisering
    eller USV
    refererer til prosessen av virtual (decoupling) bruker staten informasjon fra brukerens datamaskin og lagre denne informasjonen andre steder, vanligvis på en server i datasenteret. informasjon Bruker staten
    er noe lagret på datamaskinen som gjelder for brukeren, for eksempel:

  • Brukerdata
    eksempel dokumenter, bilder, musikkfiler, videofiler, regneark, PowerPoint presentasjoner og andre typer filer som tilhører brukeren.

  • Brukerinnstillinger
    eksempel driftssysteminnstillinger (f.eks bakgrunnsbilder, skjermsparere, tastaturoppsett etc.) og programinnstillinger (f.eks verktøylinje valg, egendefinerte ordlister, autolagringsinnstillinger, standard sideoppsett etc.) som kan tilpasses på en per-bruker basis.


    Figur 1:
    Windows bruker staten informasjon omfatter brukerdata og brukerinnstillinger

    Målene for USV er i hovedsak de samme som for alle andre type virtualisering: lavere TCO, økt tilgjengelighet, bedre forretnings agility, og enklere administrasjon.

    Windows USV
    refererer til en samling av funksjoner og teknologier som kan brukes til å implementere en USV løsning for klientdatamaskiner som kjører en versjon av Microsoft Windows. De viktigste funksjonene og teknologiene i Windows USV er disse:

    Brukerprofiler Anmeldelser som er i filsystem strukturer (mapper og filer) som inneholder brukertilstandsinformasjon for hver bruker på en Windows-basert datamaskin . Noen mapper og filer i en brukerprofil er normalt skjult for å holde brukerne får tilgang til deres innhold.

  • Mappeomadressering
    som er en Windows-teknologi som lar administratorer omdirigere bestemte mapper i brukerprofiler til delte mapper på nettverket slik at når brukere lagre filer de arbeider med disse filene er lagret på nettverket i stedet for på sine egne maskiner.
  • Offline Files
    som er en Windows-teknologi som lar brukere arbeide med lokale kopier av filer som er lagret i delte mapper på nettverket, selv når nettverket i seg selv ikke er tilgjengelig.

  • Roaming User Profiles
    som er en teknologi som lar deg lagre brukerprofiler i delte mapper på nettverket. Når brukeren logger seg på datamaskinen hans, er hans profil lastet ned fra nettet og lastet for å vise sin desktop. Når brukeren logger av, er hans profil lastet opp tilbake til nettverket.


    Figur 2:
    Windows USV teknologier

    Som en WindowsNetworking.com leser, er du sannsynligvis allerede kjent i noen grad med disse forskjellige teknologier, men la oss vurdere dem veldig fort anyways. Og mens fokus for denne artikkelserien vil være på å virtual bruker staten informasjon om Windows 7-maskiner, vil vi også undersøke hvordan USV teknologi har endret seg fra Windows XP til Windows Vista til Windows 7 siden forstå disse endringene er viktig ved implementering av USV strategier i blandede miljøer.

    Brukerprofiler Anmeldelser

    Det finnes en haug med forskjellige typer brukerprofiler du trenger å vite om:

    Lokale profiler
    som er brukerprofiler lagret på brukerens datamaskin. Selv når RUP brukes til å virtual (frikoble) en brukers data og innstillinger fra brukerens datamaskin, er det fortsatt et lokalt lagret kopi av brukerens profil på brukerens datamaskin.

  • Roaming-profiler
    som er brukerprofiler lagret på nettverket. Legg merke til at sentrale brukerprofiler (kapitalisert) eller RUP refererer til de prosedyrer og teknologier som er involvert mens roaming profiler (Iowercase) refererer til den faktiske profiler selv.

  • Obligatoriske profiler
    som er sentrale profiler som er tilgangskontrollert som skrivebeskyttet. Obligatoriske profiler blir ofte brukt i Remote Desktop Services (aka Terminal Services) miljøer når du ikke vil at brukerne skal være i stand til å gjøre noen endringer i konfigurasjonen av sine øktbaserte stasjonære eller RemoteApp programmer.

  • Midlertidige profiler
    som brukes når brukerens lokale profilen ikke kan lastes inn og det er ingen roaming profil for å laste ned. Et typisk scenario der du kan finne deg selv logget på med en midlertidig profil ville bli når antivirusprogrammet låser filer under påloggingsprosessen og dermed hindre din lokale profil fra lasting. Resultatet er at alle dine personlige filer plutselig ser ut til å ha forsvunnet-Mine dokumenter er tom !! Heldigvis logge av og på igjen vanligvis forårsaker din profil for å laste og dokumentene skal være restaurert-Puh!

  • Standardprofil
    refererer til en spesiell brukerprofil som brukes som en mal for å lage en brukers lokale profil første gang han logger seg på datamaskinen hans. Ved å tilpasse standardprofilen før implementering av Windows, kan du sikre en tilpasset og enhetlig opplevelse for brukerne. For eksempel kan du prepopulate stasjonære med snarveier til nettverk aksjer, sikre at en bedrifts tapet blir brukt, og så videre. Group Policy kan brukes til å gjøre noen av disse tingene også.

    Brukerprofiler endret seg vesentlig fra Windows XP til Windows Vista (eller Windows 7) som du kan se ved å sammenligne figur 1 og 2 nedenfor. Noen av de viktigste endringene omfatter følgende:

  • Windows XP butikker lokale profiler i C: \\ Documents and Settings-mappen; Windows Vista og Windows 7 lagre dem i mappen C: \\ Users-mappen.

  • I Windows XP rotmappen på din brukerprofil kan nås ved hjelp av Windows Utforsker. I Windows Vista og Windows 7 kan du imidlertid få tilgang til root profilmappe direkte fra Start-menyen, og dette er ikke nødvendigvis en god ting, siden det betyr at du kan opprette flere mapper i brukerprofilen din, og disse mappene kan ikke bli omdirigert (skjønt de kan streifet).

  • Windows Vista og Windows 7 profiler har flere undermapper (og noen forskjellige undermapper) enn Windows XP profiler har.

  • I Windows XP mappene Mine bilder, Min musikk og Mine videoer var undermapper i Mine dokumenter; i Windows Vista og Windows 7 brukerprofilen strukturen ble flatet slik at alle disse mappene er nå jevnaldrende.

    Poenget her er at endringene i brukerprofilen struktur som starter med Windows Vista er så viktig at disse nye profilene er kalt "v.2" profiler for å skille dem fra tidligere Windows XP profil struktur. Dette har betydning, særlig når du prøver å implementere sentrale brukerprofiler i et miljø (mer om det i en annen artikkel i denne serien).

    Vi vil grave dypere inn i visse deler av brukerprofiler senere i denne serien, men i mellomtiden hvis du er interessert i mer detaljert informasjon vedrørende brukerprofil endringer i Windows Vista og Windows 7, bør du lese kapittel 15 i Windows 7 Resource Kit (Microsoft Press, 2010). Du kan også finne god informasjon i Managing Roaming User Data Deployment Guide (for Vista) her og Hva er nytt i Mappeomadressering og brukerprofiler (for Windows 7) her.


    Figur 3:
    Brukerprofil strukturen i Windows XP. Andre profilerte mapper kan være tilstede avhengig av Windows-funksjoner aktivert, og programmer som er installert


    Figur 4:
    nye "v.2" brukerprofil strukturen i Windows 7 (og Windows Vista) . Andre profilerte mapper kan være tilstede avhengig av Windows-funksjoner aktivert og applikasjoner installert

    Roaming User Profiles

    Roaming brukerprofiler (RUP) ble faktisk utviklet vei tilbake i Windows NT 4.0 tidsramme og var ment å tillate brukere å endre seter og tilgang til deres personlige skrivebord fra en hvilken som helst Windows-maskin på nettverket. Med andre ord, gir RUP muligheten for brukerne til roam
    mellom datamaskiner. RUP som det opprinnelig ble gjennomført hadde noen problemer men:

  • RUP streifer hele brukerprofilen inkludert innstillinger for programmer som ikke er spesielt beregnet på å streifet (med andre ord, har RUP ingen granularitet i hva du kan streife -det bare streifer alt i profilen). Dette er ikke et problem, men for programmer som er "godt designet" som er for apps som lagrer sine innstillinger i riktig steder-vi vil snakke mer om dette senere i denne serien.

  • RUP synkroniserer den lokale kopien av profil på brukerens datamaskin med kopien som er lagret på serveren bare ved avlogging. Dette er fortsatt standard oppførsel i Windows 7 om du nå kan velge å synkronisere jevnlig i bakgrunnen hvis du ønsker-mer på dette også i en senere artikkel.

  • RUP ikke fungerer godt i situasjoner der brukerne må logge seg på flere datamaskiner samtidig. Det minste som kan skje kan være tap eller innstillinger data som ikke gjelder slik du forventer at de skal; det verste kan være profil korrupsjon, som nødvendiggjør ombygging brukerens profil fra bunnen av og miste alle data og innstillinger som tidligere var tilstede. Og generelt sett i Active Directory-miljøer er det ingen enkel måte å hindre brukere fra å logge seg på flere datamaskiner samtidig, bortsett fra ved å utdanne dem om ikke å gjøre dette.

  • RUP fungerer ikke bra hvis du har en blandet miljø av Windows XP og Windows 7 (eller Windows Vista) datamaskiner. RUP også ikke fungerer godt hvis miljøet har en blanding av datamaskiner som kjører x86 og x64 versjoner av Windows. Vi skal snakke mer om blandede miljøer senere i denne serien.

  • Fordi profiler RUP skaper (roaming brukerprofiler) inneholder alle brukerens data og innstillinger, kan de bli veldig stor, spesielt hvis brukeren har massevis av bilder, musikk og videoer på sin datamaskin. Resultatet er at RUP som det opprinnelig ble designet kan føre til veldig lange pålogging /avlogging tider for brukere som sin profil ble lastet ned til eller lastes opp fra datamaskinen.

    Det siste spørsmålet førte Microsoft til å innføre en andre USV teknologi for å utfylle RUP og det er det vi skal se på neste. Men i mellomtiden hvis du er interessert i å lære mer om RUP du kan sjekke ut kapittel av Windows 7 Resource Kit nevnt tidligere i denne artikkelen.

    Mappeomadressering

    Mappeomadressering (FR) ble introdusert i Windows 2000 som en måte å dempe den langsomme pålogging /avlogging problem forbundet med store roaming profiler i NT. Tanken er at FR lar deg omdirigere visse profilerte mapper som Mine dokumenter ut av brukerens profil og lagre innholdet i disse mappene på en egen nettverksressurs enn der brukerens profil er lagret. Så når brukerens datamaskin nedlastinger (eller opplasting) brukerens roaming profil fra nettverket, innholdet i Mine dokumenter og andre omdirigerte mapper trenger ikke å lastes ned, noe som gjør pålogging (og avlogging) ganger raskere.

    FR ble også introdusert for flere andre grunner:

  • Slik at brukerne kan bevege seg fritt mellom datamaskiner og få tilgang til sine data fra nettverket selv når RUP ikke har blitt implementert i organisasjonens miljø. FR i dette tilfellet kan bli sett på som en slags "fattigmanns RUP" som streifer bare brukerdata, men ikke brukerinnstillinger, men vi får se nedenfor at du også kan bruke FR å streife brukerinnstillinger (slags).

  • Slik at administratorer kan lettere sikkerhetskopiere brukerdata ved å ha slike data som er lagret på nettverket (i omdirigert Mine dokumenter mapper som ligger på en filserver) i stedet for på klientdatamaskiner (i hvert brukerens lokale Mine dokumenter-mappen).

  • Slik at eventuelle programinnstillinger (spesifikt, filer knyttet til programmer og enkelte Windows-funksjoner) som er lagret i Application Data mappen kan også bli omdirigert og dermed flakket. Mer om dette i et øyeblikk.

  • Slik at RUP kunne jobbe mer effektivt i en Terminal Services miljø. Mer om dette også i et øyeblikk.

    FR ble oppdatert litt i Windows XP og Windows Server 2003 og la deg omdirigere følgende profil mapper:

  • Mine dokumenter -
    Dette er vanligvis den største profilmappen langt, så omdirigere denne mappen er alltid en beste praksis når du implementerer RUP. Og siden Mine bilder, Min musikk og Mine videoer er undermapper i My Documents, innholdet i disse mappene også bli omdirigert til nettverket. Til slutt, som nevnt ovenfor omdirigere Mine dokumenter lar administratorer sikkerhetskopiere data lettere, slik at du ikke mister arbeidet ditt hvis maskinen din krasjer.

  • Desktop Anmeldelser - Noen (om ikke de fleste) brukere har en tendens til å lagre viktige dokumenter på skrivebordet, slik at de kan få tilgang til dem lett, og hvis du lagrer mange filer på skrivebordet så du kan oppleve pålogging /avlogging forsinkelser hvis RUP har blitt implementert i miljøet. Omdirigere Desktop mappe sikrer også at alt du lagre til skrivebordet ditt også blir sikkerhetskopiert.

  • Application Data -
    Denne profilen innstillinger mappe lagrer konfigurasjon for Windows funksjoner og installerte programmer. Med andre ord, ved å omdirigere Application Data mappen du kan streife brukerinnstillinger (i tillegg til roaming brukerdata ved å omdirigere Mine dokumenter og Desktop). Problemet er, omdirigere Application Data-mappen omdirigeringer alle innstillinger lagret i denne mappen, selv for applikasjoner som ikke var laget for å bli flakket. Faktisk viser det seg at roaming per bruker innstillinger applikasjoner er en tornefull problem, så vi vil vie en hel artikkel i denne serien for å diskutere det senere

  • Start-meny -.
    Omdirigering av denne mappen var ment hovedsakelig for Terminal Services miljøer der alle er ment å få samme startmenyen og være i stand til å kjøre et felles sett av applikasjoner. På grunn av dette, er omdirigering av Start Menu et spesialisert tema som vi skal se på senere i denne serien.

    Anyways, i Windows XP og Windows Server 2003 kan du bruke Group Policy for å implementere FR som vist i figur 5 nedenfor. Fra og med Windows Vista derimot, har du nå muligheten til å omdirigere flere profil mapper (opptil 13 mapper totalt) og Figur 6 illustrerer denne nye situasjonen. Det er noen andre forbedringer til FR i Windows Vista og Windows 7 som vi skal snakke om senere i denne serien.


    Figur 5:
    Mappeomadressering politikk i Windows XP og Windows Server 2003


    Figur 6:
    Mappeomadressering politikk Windows Vista, Windows 7 og Windows Server 2008

    Offline Files

    Når FR ble introdusert i Windows 2000 var det en annen funksjon som ble introdusert sammen med det som kalles Offline Files (OF) som var ment å utfylle FR. Grunnen er fordi hvis FR omdirigeringer brukerdata (og muligens brukerinnstillinger) til en nettverksserver, men nettverket (eller server) plutselig blir utilgjengelig, vil brukeren ikke kunne få tilgang til sine datafiler (og noen søknad tilpasnings filer) resulterer i forvirring, frustrasjon og tapt produktivitet. Offline Files er utformet for å redusere dette problemet ved å synkronisere mapper og filer på brukerens maskin med sine kopier på nettet. AV dermed går hånd i hånd med FR og AV er nesten alltid gjennomføres når FR er implementert. Vi vil grave dypere inn i AV senere i denne serien, men nå kan du tenke på som en gitt når FR blir brukt.

    Problemer å vurdere

    Hva er i så fall store spørsmålene du må vurdere når du utformer og planlegger en USV strategi for din organisasjon? Her er en liste over noen viktige spørsmål vi skal se på i denne artikkelserien:

  • Hva virksomheten scenarier kan dra nytte av USV?
  • Hva problemer kan oppstå når du prøver å virtualisere søknaden staten?
  • Hvilke hensyn er det for blandede miljøer, for eksempel når noen av brukerne har Windows 7 kjører på datamaskinene sine, mens andre fortsatt har Windows XP?
  • Hva trenger du å være klar over når du planlegger migrasjon av en Windows XP-miljø som har FR /AV /RUP til Windows 7?
  • Er det noen sikkerhetsmessige hensyn for å implementere FR /AV /RUP?
  • Er det noen andre begrensninger du bør være klar over om hva man kan gjøre med FR /AV /RUP?
  • Og til slutt, hvordan skal du faktisk gå om å implementere en USV løsning? Hvilke skritt trenger du å ta i hvilken rekkefølge?

    Konklusjon

    I denne artikkelen har vi gjort et fugleperspektiv av Windows USV teknologier. Vi har også listet opp en rekke spørsmål du må jobbe gjennom før du faktisk gjennomføre en USV løsning i ditt miljø. I neste artikkel vil vi undersøke den første av disse spørsmålene ved å identifisere de ulike typer virksomhet scenarier der USV kan bringe fordel for en organisasjon.