服务器 频道

VMware VDI部署攻略之四:域用户配置及验收

  【IT168 专稿】经过了VDI的基本配置(123),下面就要进入最终测试阶段。但请注意,在真实的环境中一定会有后端存储相结合的。此处虽说是模拟实际生产环境中的应用,但并没有配置ISCSI存储。

  一、VDM类型、域账号及权限设置

  在通过VDM Client(或Web Access)连接VDM时有两种类型,一种是网关型的,一种是代理型的。

  1、 网关型(图1)

  经过身份验证和虚拟机分配后,即可通过VDM进行远程桌面连接。网关能够对连接进行加密并实施VPN,RDP数据在隧道中加密。

  2、 代理型(图2)

  通过 VDM 执行初始身份验证和虚拟桌面分配,然后,客户端直接连接到虚拟机进行远程桌面连接。

 

  3、 域账号及权限设置

  前面讲了两种VDM类型,由于VDM与AD的结紧密,无论通过VDM Client或Web Access连接VDM之前,需要对域账户和组策略进行配置,并且赋于远程桌面访问的权限,也就是把域账户加入到本地远程桌面用户组中(Remote Desktop users)。(图3)

  如上图,新建OU:VDIUSERS,并在其内新建两个虚拟机计算机账号:vdixp1、 vdixp2,以及一个安全组VDI(里面有两个用户用于虚拟机远程桌面的连接),注意VDI安全组早在前面配置VDM时已建立了。

  用户和计算机账号建立后,还需要在组策略里配置VDI用户组置于两台虚拟机VDIXP1、VDIXP2远程桌面用户组。如下图所示,一定要手动在"这个组隶属于"手动填上: Remote Desktop users(图4)

  二、测试验收

  虚拟桌面系统配置及部署完成后,就要进入测试阶段,以检验是否有配置上的错误等。访问虚拟桌面系统有两种方式,一是view client端,一是Web Portal的方式。一般情况下是打开view client端,输入VDM的IP地址后连接到后台的虚拟桌面,便能够对要配的虚拟桌面进行操作。

  通常情况下,这些是瘦客户机上来完成连接的。但此次场景中使用WEB PORTAL的试进行连接测试。且使用的VDM类型为代理型。

  在IE浏览器里输入VDM的连接地址:https://192.168.1.103,并在账户凭证中输入之前专门建立的账户vdiadm1及域contoso。点"login"。如果使用VDM Client就不会有这一步了。(图5)

  这时经过域验证后就会进入VDM的连接界面。如下图,输入VMD的机器IP地址,并选择使用安全的SSL连接,点"connect"。(图6)

  此时又会要求你输入用户名和密码,这时就是由VDM和AD集成的好处了。也能通过配置进行SSO(单点登陆)。点"login"。

  在接下来的界面中,就会显示出在VDM上创建的虚拟桌面池,在右侧的"DISPLAY"项有三个选择,根据情况而定,此处选择windows。(图7)

  终于,实现了登陆了,这就是VDI解决方案的最终结果,虚拟桌面显示。呵呵,是不是和平常使用RDP连接XP很相像?(图8)

  重复以上的动作,并使用vdiadm2账号登陆,会创建和连接第二台VDIXP2虚拟机,而且也会绑定用户和虚拟机(固定类型)。

  这些操作的结果,可以通过在VDM的管理页面中查看到,如下图:(图9)

  终于完成了VDI虚拟化桌面解决方案的系列文章,在写作的过程中也做了多次的实验探索和学习,这一种很有收获且充满乐趣的过程。在分享这些成果的同时,也充满期望的想与大家交流相关技术和管理知识。

 

0
相关文章