云桌面自分发平台

构建智能弹性架构,实现安全高效的IT资源管理

方案概述

基于服务器虚拟化技术的IaaS平台,解决传统IT架构安全挑战,实现统一管理与系统稳定

传统PC终端的痛点

  • 难以规范化管理,存在众多安全漏洞,易受病毒和木马攻击
  • 物理隔离和逻辑隔离成本高昂,降低工作效率
  • 维护成本高,资源利用率低,扩展性差
  • 数据分散存储,安全性难以保障

云桌面解决方案优势

  • 集中管控,按需交付虚拟桌面,实现绿色IT
  • 数据集中存储,安全可控,审计可追溯
  • 降低总体拥有成本,提升运维效率
  • 弹性扩展,适应业务发展需求
云桌面解决方案示意图

整体方案设计

遵循七大设计原则,实现十大设计目标,满足多样化功能需求

设计原则

高性价比

降低总拥有成本,从管理运维、节能省电、高利旧性设计考虑整体规划

节能低耗

采用新型产品和技术,降低数据中心能耗成本,符合绿色环保发展战略

管理维护

一体化管理平台简化流程,支持远程管理与运维,实现统一管理和高效协同

安全性

集中安全管理和控制,严格的访问策略和安全审计流程,细粒度权限控制

用户体验

提供与传统PC相似的丰富功能,支持多种客户端设备和操作系统无缝访问

高可用性

无单一故障点,组件具备冗余性或高可用性设计,支持多种备份和恢复技术

可扩展性

层次化、组件化设计,考虑现有系统连接,为今后扩展和集成留有充分余量

方案架构

云桌面方案架构图
云桌面系统架构图:用户层、接入层、控制层、资源层、硬件层的五层架构设计

设计目标

  • 采用新型云终端设备取代传统终端设备,符合高性价比和节能减排理念
  • 桌面、应用、数据等全部运行在数据中心,保证数据的安全性
  • 严格禁止涉密数据下载或保存到本地的客户端设备
  • 桌面中心托管于数据中心,进行集中的部署、维护和管理
  • 运行在高性能服务器上,提升桌面性能
  • 迅速部署最新的操作系统和各类办公、设计、仿真软件
  • 降低维护桌面以及软硬件的费用
  • 前端使用云终端,减少维护量,增强终端安全性
  • 提供接近本地应用的用户体验,保持原有使用习惯
  • 良好兼容现有应用,对未来应用及安全架构有良好兼容性

虚拟桌面部署

标准化部署流程,支持灵活的应用模式和高效的管理运维

部署流程

1

搭建云计算业务平台

包括计算资源池、基础网络平台、存储资源池、桌面云管理平台等关键组件

2

业务梳理和评估

细分各部门业务需求,根据需求定制所需功能

3

部署虚拟桌面资源池

创建虚拟桌面池,包含集群计算资源、存储资源、虚拟机模板等分配

4

部署虚拟桌面

管理员批量部署,支持快速创建大量虚拟桌面

虚拟桌面部署流程

虚拟桌面应用模式

原有PC作登陆终端

利用现有硬件资源,减少初期投入

原有PC具备作为虚拟桌面接入终端的硬件条件,有效降低虚拟桌面部署的初期投资成本

瘦客户机作登陆终端

  • 减少终端维护数量,提升运维效率
  • 节能减排,降低使用成本(功耗仅几W至20W)
  • 开机直连,简化登录流程,提升用户体验

管理与运维

虚拟桌面克隆

根据虚拟机或虚拟机模板复制一个或多个虚拟机,克隆后的虚拟机拥有与原始虚拟机完全相同的操作系统、应用系统和数据

自动生成新的虚拟网卡MAC地址和UUID地址,避免网络冲突

动态资源调整

  • 持续监控计算资源池利用率,智能分配计算资源
  • 自动平衡计算资源,将虚拟机迁移到有更多可用资源的主机
  • 提高资源利用率,降低IT成本,保持业务持续性和稳定性

平台功能

全面的管理功能,保障系统安全稳定运行,提升运维效率

桌面管理

基于桌面池的统一管理和集中控制,整合VDI、IDV、VOI、TCI以及PC等多种桌面环境

  • 虚拟机模板管理
  • 桌面池配置与管理
  • 批量部署与维护

用户管理

对本地用户和域用户进行细致的分组维护,支持多种认证方式和权限管理

  • 用户添加、编辑、移除
  • 域用户同步与监控
  • 本地认证与权限分配

桌面水印

支持显性水印和盲水印功能,有效防止信息泄露,便于追溯泄密源头

  • 自定义水印内容与样式
  • 固定位置与全屏水印
  • 盲水印解析与追溯

软件分发

创建软件库并直接分配给虚拟机,实现软件部署的秒级速度和便捷更新

  • 软件库创建与管理
  • 批量软件部署与更新
  • 无需更新模板,直接生效

应用管控

通过软件黑白名单授权策略,实现对违规应用软件的集中管理与控制

  • 软件黑白名单设置
  • 全匹配与模糊匹配策略
  • 部门和用户权限定制

高可用性

多重系统可靠性保障措施,确保云桌面服务的稳定运行

  • 动态资源调度(DRS)
  • 动态电源管理(DPM)
  • 在线迁移与故障自动恢复

终端集中管控

整合终端管理与系统升级功能,支持远程操作和系统维护

  • 远程关机、开机操作
  • 系统升级与回滚
  • 终端状态监控与管理

智能运维

自动化运维工具,简化运维流程,提高运维效率,降低维护成本

  • 一键式系统优化
  • 自动诊断与隐患排除
  • 自动化扩展与部署

桌面备份与恢复

基于磁盘的备份和恢复技术,提供全面的数据保护方案

  • 全自动定时备份
  • 全量、增量、差异备份
  • 快速数据恢复功能

平台特点

领先的技术特性,提供卓越的用户体验和强大的系统能力

多数据中心切换

多数据中心切换

  • 一个终端同时支持配置多个Desktop Studio
  • 一个终端同时连接多个云桌面,多桌面同时在线
  • 远程桌面跨数据中心接入,访问更灵活
  • 单数据中心集群节点受限情况下,快速扩展

VDP传输协议

自主研发的新一代云桌面传输协议,以流畅的使用体验、对广域网的全面支持和低延迟特性而著称

  • H.264高效编码,降低CPU占用
  • 自适应数据传输压缩算法,确保清晰度
  • 高音质音频支持,实现音视频同步

vGPU高性能体验

融合NVIDIA GRID vGPU技术,将单一物理显卡分割成多个虚拟GPU

  • 支持复杂2D图形处理
  • 支持3D图形渲染
  • 动态资源分配与释放

双屏显示

在vGPU技术支持下,完美支持双屏显示功能

  • 双屏同显模式
  • 双屏异显(扩展显示)
  • 高清显示,无延迟

个人云网盘

内置云网盘功能,支持多种访问方式和文件操作

  • 多端访问(客户端、WEB)
  • 文件上传、下载、分享
  • 授权管理与容量调整

广域网接入

通过VPN和专线服务,实现安全稳定的广域网接入

  • 虚拟专用网络(VPN)
  • 运营商专线服务选项
  • 安全加密隧道认证

外设重定向

支持多种外设重定向,使用户体验与本地办公无异

  • 摄像头、U盘、打印机
  • 读卡器、身份证识别器
  • USB-key、手写板

桌面安全网关

提供远程安全接入,确保用户身份合法和数据安全

  • WEB认证与身份验证
  • DPI深度安全防御技术
  • 多线路智能选路

传统PC vs 云桌面

云桌面解决方案在各项指标上均优于传统PC方案

对比项目 传统PC 云桌面
初始投资 高(每用户独立配置) 低(共享服务器资源)
维护成本 高(需逐台维护) 低(集中管理维护)
能耗 高(每台150-300W) 低(终端仅几W至20W)
数据安全 低(数据分散存储) 高(数据集中存储管控)
部署效率 低(逐台安装配置) 高(批量部署,秒级发放)
扩展性 差(需新增硬件) 好(资源弹性扩展)
移动办公 不支持 全面支持(多终端接入)
使用寿命 3-5年 8-10年(终端无硬盘)

云桌面方案价值

30%-50%

IT总成本降低

80%

维护工作量减少

90%

数据安全保障提升