银行研发测试桌面云方案介绍
银行研发测试桌面云方案介绍

• 开发工具类应用太多,无法统一部署、升级 和维护
• 外网无法实现移动办公,不支持智能手机、 平板电脑
• 行内部分老旧应用,无法工作于新操作系统
客户为什么选择Citrix
• 通过桌面虚拟化测试:实现了客户端系统快 速部署,快速升级,快速切换系统。局域网 用户体验良好,切实有效的降低了运维工作 量,减少了运维成本。
六、若干经验总结
1. 在多域控环境中部署 UPM+appdata\roaming(GPO)重定向后出现新用 户第一次登录正常,第二次壁纸黑屏/地址栏不可 用
经过观察发现,新建AD域用户后需要等一段时间后 再进行虚拟桌面的登录,基本上要等30分钟,时间太 短会造成组策略的用户策略不能正常获取,另外新用 户在首次登录虚拟桌面后,要至少等待4分钟后再进 行注销操作,不能立即注销,否则第二次登录时会出 现壁纸黑屏及任务栏快捷方式障
分析:Microsoft Framework 4.0出现故障,需要重新安装.net 4.0,执行下列命令后故障消失: C:\windows\\framework\v4.0.30319\aspnet_regii s.exe –i
银行研发测试桌面云方案介绍
技术创新,变革未来
议程
• 一、客户简介 • 二、需求分析 • 三、解决方案 • 四、架构设计 • 五、关键设计决策 • 六、若干经验总结 • 七、产品功能需求 • 八、Q&A
二、需求分析
• 研发测试环境有众多外包人员,研发代码驻 留客户端,风险不可控
• 生产网与互联网隔离,开发人员无法上网查 资料
七、产品功能需求
• Citrix Receiver配置太复杂,希望能简化
• Desktop Lock的配置也太复杂,希望能简化
云桌面解决方案

云桌面解决方案云桌面解决方案是一种基于云计算技术的虚拟化解决方案,旨在提供灵活、安全、高效的桌面工作环境。
通过将用户的桌面环境从本地计算机转移到云服务器上,实现了桌面资源的集中管理和统一分配,用户可以通过任何设备和任何地点访问自己的桌面,提高了工作的灵活性和便捷性。
云桌面解决方案的核心是虚拟化技术。
通过使用虚拟机或容器技术,将桌面操作系统和应用程序隔离在云服务器上,实现了多用户共享资源的同时,保证了用户之间的隔离和数据的安全性。
用户可以通过远程桌面协议或网页访问云桌面,享受和本地桌面相同的使用体验。
云桌面解决方案具有以下优势:1. 灵活性和可扩展性:云桌面可以根据用户的需求进行快速部署和调整,无需购买和维护大量硬件设备。
同时,云桌面解决方案可以根据用户的业务增长进行灵活扩展,提供更多的计算和存储资源。
2. 安全性和数据保护:云桌面解决方案将用户的桌面环境和数据存储在云服务器上,可以通过数据备份和灾备技术进行数据保护。
同时,云桌面可以提供多层次的安全措施,如身份认证、数据加密和访问控制,保证用户数据的安全性。
3. 高性能和稳定性:云桌面解决方案使用了云计算的弹性资源调度和负载均衡技术,可以根据用户的需求动态分配计算资源,提供高性能和稳定的桌面体验。
用户可以享受到快速启动、高并发和低延迟的服务。
4. 管理和维护简单:云桌面解决方案可以实现对桌面环境的集中管理和统一维护,管理员可以通过云控制台对用户桌面进行监控、配置和更新。
同时,云桌面可以提供自动化的软件部署和系统更新,减少了管理员的工作量。
5. 节约成本:云桌面解决方案可以节约企业的IT投资和运维成本。
用户无需购买昂贵的硬件设备,只需支付按需使用的费用。
同时,云桌面可以提供远程办公和灵活工作的支持,减少了企业的办公空间和交通成本。
云桌面解决方案适用于各种场景,包括企业办公、教育培训、医疗健康、金融服务等。
通过云桌面,企业可以提高员工的工作效率和协作能力,学校可以提供统一的教学环境和资源共享,医院可以实现电子病历的远程访问和共享,银行可以提供安全的远程办公环境。
云桌面(Dass)IDC解决方案

端口访问管理、外设访问管理、访问IP网段控制、文件分发审批
多媒体支持: 高清图片、音频、视频、Flash 后台管理界面: 全中文图形管理界面
桌面虚拟化三大流派 VDI技术
•Virtual Desktop Infrastructure虚拟桌面基础 架构,代表 •Citrix •VMware •Microsoft •硬件虚拟化技术(基于硬 件上做桌面虚拟化)
DaaS桌面即服务时代开启
DaaS - Desktop as a Service 桌面即服务
DaaS
例如: 达龙云桌面和电信推出的酒店云桌面 就是公有云桌面
桌面云既可以是私有云,也可以是公用云。
达龙云桌面是将用户数据、应用程序、操作系统都以虚拟桌面方式存储在服务器中,用户可以在任
何终端设备上( PC机、瘦客户机、Pad、手机、智能电视等)通过标准的远程显示协议(RDP)接入
达龙云桌面的优势
达龙虚拟桌面的优势
灵活性
独有的VOI管理技术使云桌面部署更加灵活
高效性
独有的VOI虚化技让计算资源更加高效
安全性
用管理服务器的安全级别管理云桌面
达龙云桌面的优势
数据安全管理 可将用户所有的数 据和设置,自动保 存在服务器中,使 用者无法携出,也 不会损毁 保持系统稳定性 可将各种应用系统 隔离开,让软件运 行时,不会因相互 影响而导致系统的 不稳定 当一个虚拟机中病 毒或者因操作不当 影响到该虚拟机的 稳定性时,不会影 响到其他的虚拟机 的稳定性 保障任务的连续性 虚拟桌面集中管理 ,可让用户在任一 计算机上,再现自 己的桌面、软件与 数据,保持任务不 中断,不受用户桌 面计算机故障的影 响 每个用户的桌面和 数据都是存放于服 务器中,完全不受 客户端硬件的影响 实现移动办公 所有用户的数据、 计算机环境、常用 的软件都集中在服 务器上。可根据不 同用户,不同需求 ,为用户提供计算 机环境.用户可以 在任何时间任何地 点使用任意设备, 通过网络连入到服 务器中获取自己独 有的虚拟桌面,从 而实现移动办公
金融行业桌面云平台解决方案

金融行业桌面云平台解决方案目录1金融行业简介 (5)1.1行业概述 (5)1.2行业困境 (5)2云桌面简介 (5)2.1云桌面的价值 (5)2.2云桌面应用场景 (7)2.2.1普通办公云桌面 (7)2.2.2安全办公云桌面 (7)2.2.3研发和测试云桌面 (7)2.2.4外包环境云桌面 (7)2.2.5安全上网云桌面 (7)2.2.6移动办公云桌面 (8)2.2.7高性能图形云桌面 (8)2.2.8应用虚拟化 (8)2.2.9运维和监控云桌面 (8)2.2.10电子会议云桌面 (8)2.2.11培训云桌面 (8)2.2.12分支机构云桌面 (9)2.2.13呼叫中心桌面云 (9)2.2.14营业厅桌面云 (9)3云桌面系统方案 (9)3.1超融合架构数据中心 (9)3.2超融合架构数据中心优势 (10)3.3超融合架构的云桌面 (11)4云桌面系统设计 (12)4.1逻辑架构设计 (12)4.2物理架构设计 (13)4.3云桌面管理架构规划 (16)4.4云桌面资源规划 (17)4.5计算资源规划 (22)4.6储资源规划 (22)4.7网络资源规划 (22)4.8终端规划 (23)5软硬件配置清单 (23)5.1硬件配置清单 (24)5.2软件配置清单 (24)1金融行业简介1.1行业概述金融行业由于其行业特性,对数据安全性尤其敏感。
但随着业务的扩展以及互联网、移动互联网的发展,大量的分支机构、营业厅、外置终端等对金融行业的数据安全性带来了很大的挑战,加之外包团队(甚至是第三方开发团队)入驻访问内网,导致原本应该很安全的数据因庞大、分散的网络架构和多种身份人员的访问变得很容易外泄,而传统的管控方式是采取全国大集中的监控、管理模式,即“胖终端、大后台”的模式,但这种模式并未彻底解决问题,并且又引进了许多新的问题点。
1.2行业困境无法解决的安全问题由于金融行业网络的“入口”——终端部分大多数依旧为PC,由于PC自身带来的安全问题始终无法规避(例如数据本地运算、本地存储、容易脱离集中管控等),使用的“胖终端”越多就会导致“大后台”的安全策略愈加复杂、繁琐,且更加容易暴露漏洞。
工商银行全栈多异架构解决方案

472022 . 02 中国金融电脑ECOS 工程ECOS Project工商银行全栈多异架构解决方案中国工商银行软件开发中心专家徐翥中国工商银行软件开发中心专家 徐翥近年来,面对日趋复杂的国际形势,如何守住我国的“金融边疆”,实现高标准的科技自立自强,已经上升为关乎国家安全的战略问题。
长期以来,银行传统的信息系统架构技术选型单一且产品不具可替代性,一旦发生供应链风险,金融信息系统将受到巨大影响。
面对上述挑战,工商银行积极践行大行担当,集中科技资源在计算、存储、数据库、终端、操作系统、云计算及分布式中间件等关键技术领域展开深耕细作,并结合不同系统业务特点,形成了可复制推广的全栈多异架构解决方案,力求从体系上避免单一技术依赖风险。
一、全栈多异架构总体思路当前,在国际形势存在诸多不确定性的背景下,工商银行面向银行业信息系统建设需要,通过行业调研、技术评测和对比验证等方式,积极从产品供给、功能覆Copyright©博看网 . All Rights Reserved.48FINANCIAL COMPUTER OF CHINAECOS架构 一体机入侵防护DDoS 防护WAF设备盖、兼容能力、性能支撑等多个方面开展技术路线选型研究。
两年来,经过在办公、渠道、核心业务等大量业务场景中推行试点应用,总结形成了基本成熟、可借鉴、可复制的体系化行业级整体解决方案,以助力实现金融信息系统的高质量可持续发展。
工商银行全栈多异架构解决方案如图1所示。
实践中,工商银行以“信创工作与全行技术栈发展一体化”为原则,一方面前瞻性规划布局信创技术栈,真试真用;另一方面统筹全行技术栈发展方向,支持异构技术栈的并行,实现平稳过渡,支撑系统在实战中不断迭代完善、优胜劣汰,寻找最优路线。
同时,多异架构的规划建设以支撑工商银行全部IT 系统为目标,统筹全栈技术形成了逐层向上的基础支撑能力(自底向上分别为云平台层、开放架构层以及终端机具层),以达到合理分层解耦、降低转型成本、减少业务影响的总体转型目标。
研发桌面云解决方案(纯方案,4页)

方案概述
研发中心是企业软件开发价值的核心所在。
随着产品需求的不断更新,产品对研发进度的要求越来越高,敏捷开发已经成为需求常态。
采用传统PC终端往往会遇到如下问题:1.数据安全风险:内部员工、外包人员、合作伙伴等众多角色均可接入内网,对于研发代
码、数据、文档等存在泄露风险。
2.资源利用率低:研发工作存在潮涌现象,同时需要大量终端,无法做到弹性的资源分配
和回收;开发、测试对PC配置要求高,升级、更换周期短、整体性价比低。
3.运维效率低:PC管理运维复杂,研发、测试往往需要在多种桌面环境中进行,系统维
护困难,运维效率低。
针对研发中心桌面云需求,噢易云提供了成熟的解决方案,方案采用业界主流成熟的虚拟化技术,具备高性能、高稳定、集中运维、平滑扩容的特性,解决了客户在使用桌面环境时遇到的问题。
方案架构
方案组成
研发数据保存在服务端
虚拟桌面运行在云服务器上,仅有桌面图像传送到开发人员操作的云终端,开发数据始终驻留在云服务器上,终端本地无任何研发数据。
超融合架构
采用超融合架构,支持两副本和三副本机制,可靠性高达99.99%,任意一台服务器故障,桌面自动迁移到可用服务器上,数据不丢失,桌面业务使用不受到影响。
用户行为管控
图形计算方案
方案价值。
XX公司云桌面(VDI)解决方案

大数据实训
公…
职&高校教室、数字图书馆
公…
医疗行业
特点
•教学软件符合老 •外设兼容性:移动 •考试专用:永 •财务
师习惯
扫描仪、执法仪… 不宕机
•制图&设计
•易操作
•移动审批:PAD&手
•编程类
•高性价比
机、广域网
•VDI:支持高可用
•1个账号多终端登 •3D设计
•断网、服务器
录
(CAD\BIM… 宕机不影响使用;
一、云教室eClass
云教室是为教育用户量身打造的云校园解决方案,集成电子教学功能,契合老师的实际情况,为用 户提供最好的云教学体验。
VM VM VM VM VM
云服务器
云教室管理软件 教师PC机 学生云终端
提供 一站式解决方案
• 前端到后端
• 软件+硬件
• 服务支撑体系
2013 LENOVO RESTRICTED. All rights reserved.
5
云教室eClass:为什么更适合普教电子教室?
场景描述 特点
普教电子教室/
大数据实训/
培训教室 •系统易操作 •教学软件易上手 •软件/模板切换快 •信息化考试 •性价比
软件
eClass
终端
ARM+X86/分体+一 体机
类型
VDI
6
云教室eClass:为什么更适合普教电子教室?
场景描述 特点
普教电子教室/
优势
整体交付:eClass云教室方案,从教师机、云服务器、云终端、显示器、鼠标键盘、软件到网络交换机全部为品牌,相比竞品,统一的品牌 交付,能够统一品牌售后,避免多品牌维护时,各个厂商之间相互推诿的麻烦。 服务器:云教室关键的业务支撑在于云服务器的稳定性。X86服务器可靠性ITIC排名第一。其他厂商多为贴牌生产,售后无保障,不专业。 满足用户需求:云教室解决方案能够很好的针对客户痛点及业务要求,满足客户需求。
云巅桌面云解决方案介绍

“合”而不同的超融“和”
愿景
“ 云桌面并非仅是一种桌面发布技术,
而更多的是一种管理思想。抛开管理只谈技术是一叶障目,管中窥豹。”
“”
“陈锦石 中南集团董事会主席 - 在中南完成云巅B轮投资总结会上的讲话 2016年”
目标
“合”而不同的超融“和”
手段: 超融合,“合” 而不同 目标:自治 自愈 自适应 的超融“和” 价值:促进全员参与 激发组织活力 增进运营效率
超融合基础平台
软件定义计算 软件定义存储 软件定义计算
HCI 超融合基础架构
X86 X86 X86
组件微服务化
Web Service
LDAP Service
Ports & Adapters
Index Service
Storage Service
Notification Service
Microservices
一个软件包 简化部署,快速上线
一个统一控制台 简化管理,高效运维
按需线性堆叠 降低部署风险,快速新增满足需求
稳固的云融合平台 - 开发测试的核心原动力
云融合平台
简洁高效,稳固可靠
用户自服务门户
规划 Plan
设计 Desig n
桌面云 协作云
开发 Dev
Hale Waihona Puke 测试 Test云 融 合 平 台 内 部 结 构
测试云
应用平台服务 资源管理平台服务 内嵌式超融合服务
桌面云
协作云
云巅云融合统一平台
测试云
统一 融合
云巅云平台整体架构
Resource Management Layer 资源管理层
HA高可用 负载均衡 在线迁移 索引与搜索 数据去重 快照与备份 模板与镜像
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
八、Q&A
七、产品功能需求
• Citrix Receiver配置太复杂,希望能简化
• Desktop Lock的配置也太复杂,希望能简化
• 由于XA/XD系统过于依赖AD域,导致项目实 施和运维非常复杂,希望Citrix开发一套能在 非AD域环境中运行的XA/XD系统,部署架构 和运维越简单越好
• 希望Citrix Support将日常处理的问题进行总 结,针对XA/XD、NS、XS部署和运维中最常 见的问题,整理一个常用故障排错的手册
六、若干经验总结
1. 在多域控环境中部署 UPM+appdata\roaming(GPO)重定向后出现新用 户第一次登录正常,第二次壁纸黑屏/地址栏不可 用
经过观察发现,新建AD域用户后需要等一段时间后 再进行虚拟桌面的登录,基本上要等30分钟,时间太 短会造成组策略的用户策略不能正常获取,另外新用 户在首次登录虚拟桌面后,要至少等待4分钟后再进 行注销操作,不能立即注销,否则第二次登录时会出 现壁纸黑屏及任务栏快捷方式不可用的问题
四、架构设计
五、关键设计决策
• 服务器虚拟化软件采用Vmware vSphere 5 • 用户分类:开发用户、测试用户、上网/OA用户 • 门户采用StoreFront应用商店服务器,通过
NetScaler负载均衡功能实现高可用 • 操作系统交付技术:PVS池桌面 • 数据库高可用:SQL Server Cluster • 共享存储:虚拟机:FC • 用户数据:NAS
• PC与笔记本众多,维护压力大
• 开发工具类应用太多,无法统一部署、升级 和维护
• 外网无法实现移动办公,不支持智能手机、 平板电脑
• 行内部分老旧应用,无法工作于新操作系统
客户为什么选择Citrix
• 通过桌面虚拟化测试:实现了客户端系统快 速部署,快速升级,快速切换系统。局域网 用户体验良好,切实有效的降低了运维工作 量,减少了运维成本。
3. PC浏览器访问正常,手机receiver访问报错
目前国外证书颁发机构无法对国内客户申请的证书直 接颁发最高级别的顶级证书,通常是通过国内证书代 理颁发机构进行颁发,由于手机客户端兼容性要求较 高,必须在NetScaler中关联整个证书链
用户采购证书后,证书商会根据提交的csr文件提供 证书文件,同时还会提供2个中级证书,将服务器证 书关联中级证书1,再将中级证书1关联中级证书2, 构成一个三节的证书链后,安卓客户端访问正常
• 通过外设测试:开发测试环境中需要频繁使 用BP盒、密码键盘、金卡键盘、交互式终端 、存折打印机、验印扫描仪等外设,在POC 中均测试通过。
• 业界公认桌面虚拟化方案Citrix最好
三、解决方案-桌面虚拟化+瘦客户机
• 终端不留密 • 逻辑隔离下可上互联网 • 降低PC管理工作量 • 降低应用维护工作量 • 延长部分应用的生命周期 • 实现移动办公 • 以100人为试点进行桌面虚拟化改造
银行研发测试桌面云方案介绍
技术创新,变革未来
议程
• 一、客户简介 • 二、需求分析 • 三、解决方案 • 四、架构设计 • 五、关键设计决策 • 六、若干经验总结 • 七、产品功能需求 • 八、Q&A
二、需求分析
• 研发测试环境有众多外包人员,研发代码驻 留客户端,风险不可控
• 生产网与互联网隔离,开发人员无法上网查 资料
2. 访问Store Front站点时报500.21故障
分析:Microsoft Framework 4.0出现故障,需要重新安装.net 4.0,执行下列命令后故障消失: C:\windows\\framework\v4.0.30319\aspnet_regii s.exe –i
4. XA 7.x for vsphere环境中,HTML5客户端 访问会造成XA服务器假死
故障现象:使用Chrome浏览器访问虚拟应用后,XA 服务器假死,只能强制关闭虚拟机
解决方法:将VDA升级到7.6.2000后故障消失
பைடு நூலகம் 5. 如何发布vbs脚本
需求:客户的ERP客户端-用友NC由vbs脚本调用,而DDC中 只能发布exe文件,由于vbs脚本由wscript.exe加载执行,可 以发布此文件,但必须将工作目录设为脚本所在目录,否则发 布执行时会报错