RDS2016 Multipoint Role
Windows server 2016在國內還沒用起來,Windows server 2019已經出來,可惜Server 2016中許多新功能大家可能還并不了解,后續老王會陸續為大家介紹,Multipoint Role是Windows server 2016 遠程桌面服務的重要改變,將原來單獨的Windows Multipoint Server版本現在合并到遠程桌面服務的一個角色,本文我們主要介紹Multipoint role (下文簡稱WMR) 與VDI的區別,以及使用WMR的場景。
之所以老王要寫這篇文章呢,其一希望為大家帶來一個新的概念,原來微軟除了RDS VDI還有一套這樣的系統,其二是希望為廣大用戶撥開迷霧,讓大家了解到底我需要的是WMR還是VDI
WMR前身是Windows Multipoint Server,一直以來是作為一個單獨的OS版本發行,WMS與2010發布,歷經2011,2012三個大版本,到Server2016正式發布時已經合并至遠程桌面服務里面的一種架構,下文我們介紹時將以WMR作為介紹,事實上2016 WMR 與WMS 2012功能差別并不大,只不過是合并到了現有系統中
一句話概括一下WMR:基于服務器計算模式的多桌面協作交互系統
圈里面提到桌面虛擬化時候通常會說兩種架構,VDI(Virtual Desktop Infrastructure),SBC(Server Base Computing)
VDI簡單來說,就是把用戶的桌面搬到數據中心里面,由數據中心統一管理維護用戶的桌面系統
VDI具體呈現以下特點
每一位用戶連接VDI時都需要創建,或重新連接至一個專用的完整桌面或鏈接式桌面
用戶和使用PC一樣,操作系統仍然是客戶端操作系統,幾乎沒有軟件兼容性問題
每位用戶的桌面,不論是完整桌面或鏈接式桌面,都是一個操作系統實例,都需要占用一定的磁盤空間
既然把用戶的桌面搬到機房,由IT人員統一維護,那么就需要保證穩定性,因此VDI架構通常會配置為高可用群集架構,以實現計劃內,計劃外的維護
VDI需要和服務器虛擬化技術協作,利用克隆技術,模板技術快速創建用戶桌面
由于采用VDI架構所有用戶桌面數據也都存放在數據中心,因此即需要購置高性能的存儲保證性能,也需要設置災備技術,集中備份保護用戶桌面
通常VDI技術支持零客戶端,瘦客戶端,老舊客戶端,正常PC
VDI技術通常可以配合加密狗技術,邊緣網關技術,網速適配技術,能夠支持通過Web或client,在WAN環境下安全的訪問桌面,并且適配網速性能
VDI場景下每個用戶的桌面平等,各個桌面之間沒有管制效應
VDI場景下通常各個桌面之間是獨立的,不存在協作關系
SBC簡單來說,就是通過終端服務器讓遠程登錄用戶擁有同一操作系統的不同桌面
實務呈現大概是我們提供了一臺或多臺終端服務器,用戶通過遠程桌面協議,遠程登錄到終端服務器上進行工作,每位通過遠程登錄到終端服務器的用戶都會獲得一個桌面會話,終端服務器通常需要支持多用戶桌面會話,每個連接進來的用戶都可以在自己的桌面會話上進行工作,各個桌面會話之間,幾乎互不打擾。
它和VDI架構的幾個主要區別
SBC支持虛擬化,物理機,而VDI必須是虛擬化環境
SBC大多數場景下是各服務器單機工作,少數情況下管理員會置備多臺終端服務器,前端提供一個代理,用戶通過負載均衡隨機訪問終端服務器
SBC場景下所有用戶實際上是在一個服務器操作系統上面進行工作,還是會存在一些軟件的兼容性問題,兼容性上面肯定不如VDI場景下每個用戶在純客戶端桌面來得好
SBC僅需要維護終端服務器的操作系統實例,維護任務相對VDI較為輕松
SBC支持直接遠程桌面會話與僅應用會話兩種工作方式,VDI僅交付虛擬桌面
SBC場景下管理員需要維護終端服務器多用戶桌面的存儲,針對終端服務器進行備份保護,也可選擇單獨采用文件服務器承載用戶數據。
SBC沒有群集架構,如果要做計劃內維護,需要有停機時間,或非工作時間進行維護,VDI通常會配合服務器虛擬化群集,可以利用實時遷移等技術實現不停機維護
VDI與SBC的相同點
都支持瘦客戶端,零客戶端,老舊客戶端,傳統PC,筆記本電腦作為連接方
原理上都是通過將所需操作系統資源放到數據中心進行統一維護管理,用戶通過遠程登錄終端服務器或虛擬桌面,通過將操作系統全部放到數據中心,以減輕維護客戶護端操作系統及硬件的成本,讓客戶端不需要使用完整PC就可以完成登陸工作,慢慢達到節約管理成本,提高工作效率的目的
VDI與SBC架構每個用戶桌面與桌面之間,會話與會話之間不存在管制,協作關系
都必須通過LAN/WAN聯網架構,用戶必須使用相關的遠程桌面協議連接到桌面或會話
以上是傳統的VDI與SBC的概念,WMR的概念其實是一種基于SBC的分級桌面會話協作管理
WMR和SBC的主要區別
WMR里面區分主站與工作站會話,主站可以通過控制臺操作管理所有工作站會話
WMR在主站級別提供更多管理功能,例如限制各工作站統一鎖屏,統一觀看演示,統一執行操作,統一限制網頁訪問,集成特有IM功能在工作站與主站交互
WMR主流支持場景,直接顯卡連接,USB 集線器零客戶端,USB以太網零客戶端,除此之外也支持瘦客戶端,零客戶端,老舊客戶端,傳統PC,筆記本電腦通過RDP或注冊的方式接入WMR
除了WMR當前正在登陸的主會話,其所有通過任何方式連接到WMR的桌面會話均稱為工作站
WMR提供特有的用戶管理界面
直接顯卡連接架構示意
運行MultiPoint Role的計算機可以包含多個視頻卡,每個視頻卡可以有一個或多個視頻端口。這樣可以將多個工作站的監視器直接插入計算機,鍵盤和鼠標通過與每個顯示器關聯的USB集線器連接,這些USB集線器被稱為站臺樞紐。其他外圍設備(如揚聲器,耳機或USB存儲設備)也可以連接到USB集線器,并且它們僅供該工作站的用戶使用
USB 集線器零客戶端架構示意
USB零客戶端連接的工作站利用USB零客戶端作為站臺集線器。USB零客戶機有時被稱為帶視頻的多功能集線器。它們是通過USB電纜連接到計算機的集線器,并且這些集線器通常支持視頻監視器,鼠標和鍵盤(PS / 2或USB),音頻和其他USB設備,此處將這些帶視頻監視器的專用集線器稱為USB零客戶端
下圖顯示了帶有主站(直接視頻連接站)和兩個附加的USB零客戶端連接站的MultiPoint Role系統。
USB以太網零客戶端架構
USB以太網零客戶端是將USB通過LAN發送到MultiPoint服務器系統的USB零客戶端的變體。這些類型的USB零客戶端的功能與其他USB零客戶端類似,但不受USB電纜長度最大值的限制。USB-over-Ethernet零客戶端不是傳統的瘦客戶端,它們在MultiPoint Server系統上顯示為虛擬USB設備。使用這些設備時,請向設備制造商咨詢具體性能和場地規劃建議。大多數設備都有用于MultiPoint Manager的第三方插件,可讓您將設備關聯并連接到MultiPoint Role系統
RDP連接客戶端
通過使用遠程桌面協議(RDP)或專有協議和遠程桌面協議提供程序,瘦客戶端和傳統臺式機,筆記本電腦或平板電腦可以通過局域網(LAN)連接到運行MultiPoint Role 的計算機,RDP連接提供的終端用戶體驗與任何其他MultiPoint工作站非常相似,但使用本地客戶端計算機的硬件。
運行MicrosoftRemoteFX?的客戶端和設備可利用本地瘦客戶端或計算機的處理器和視頻硬件功能,通過網絡提供高清視頻,從而提供豐富的多媒體體驗
除此之外WMR還支持一種特有的架構
分屏站臺
MultiPoint Role在具有直接視頻連接臺或USB零客戶端連接臺的計算機上提供分屏選項。分屏可以為每個監視器創建一個附加站。您可以使用一臺帶有兩個USB集線器設置的監視器來創建兩個帶有一個監視器的工作站,而不需要兩個監視器。您可以快速增加可用工作站的數量,而無需購買額外的顯示器,USB零客戶端或視頻卡。
任何具有1024x768分辨率或更高分辨率的MultiPoint Role工作站監視器都可以分成兩個屏幕。為了獲得最佳的分屏用戶體驗,建議使用至少1600x900分辨率的寬屏幕,還建議使用不帶數字鍵盤的迷你鍵盤,以使兩個鍵盤可以安裝在顯示器前面。
要創建分屏工作站,請設置一個直接連接視頻或USB連接零客戶端連接的工作站。然后,通過將鍵盤和鼠標插入連接到服務器的USB集線器來添加其他的USB集線器。然后可以通過使用MultiPoint Manager分割屏幕并將新的集線器映射到顯示器的一半來將工作站轉換為兩個。屏幕的左半部分變成一個臺,右半部分變成第二臺。
站點拆分后,一個用戶可以登錄到左側站點,而另一個用戶登錄到右側站點。
使用分屏電臺的好處包括:
通過在MultiPoint Role系統上容納更多用戶來降低成本和空間。
允許兩個用戶在一個項目上并排協作。
允許教師在一個站上展示程序,同時學生在另一個站上跟隨。
WMR幾種主流架構的優缺點思考
直接顯卡連接推薦用于最佳視頻性能,受視頻電纜長度和USB集線器和電纜長度限制(推薦最長15米)
USB集線器零客戶端連接,受USB集線器和電纜長度限制(推薦最長15米)
RDP-over-LAN連接,使用支持RemoteFX的瘦客戶機,在較低的網絡帶寬下提高視頻質量
直接顯卡連接,USB集線器零客戶端連接支持分屏電臺功能,通過RDP連接的工作站不支持分屏
可以看到,WMR與SBC最大的區別在于,WMR提供了將桌面會話進行分級管理的功能,分為了主站與工作站,可以在一個主站上面對于下面的工作站會話進行統一的管理,協作,這是單純的SBC,VDI架構所沒有的,曾經有一段時間老王參與國內一些大學的虛擬化建設項目,當時老師的意思其實是想需要一套桌面管理系統,能夠幫助學校提高教學效率的,能夠管控各個學生桌面的系統,但是當時不懂WMR的概念,和同事誤認為學校要的是桌面云,其實人家需要的是WMR,看過這篇文章之后,老王希望乙方工程師們可以知道這個概念,作為甲方的管理員們也可以知道自己企業真正需要的應該是什么
換句話說,SBC依靠的是遠程連接協議,VDI依靠的是服務器虛擬化+遠程連接協議,而WMR是基于SBC或VDI的一個桌面管理協作系統,提供了全新的統一桌面管理功能,并且可以支持USB集線器零客戶端,視頻直連,傳統以太網RDP,分屏等架構。
那天忽然興起想寫WMR,猛然想起老王小時候上小學時,學校好像就有這樣一套系統,老師講課時候我們所有機器都是黑屏的,防止我們打紅警,她要做演示我們就都只能看她做演示,她讓誰黑屏誰就黑屏,不過我印象很深刻,當時我們是大腦袋電腦,那會估計還沒USB集線器零客戶端這些概念,我們那個年代應該是通過國產小哨兵的教學管理系統實現,要在學校機房里面實現這種統一桌面管理的效果,通常有兩種方案,一種是直接通過硬件芯片卡,一種是通過純軟件實現,也有這種純以太網的桌面管理系統,就是不配置SBC,VDI這些,每個電腦都是傳統PC,然后有自己的一套系統,但是都通過以太網注冊到一個服務端,之后服務端通過控制臺控制桌面,這是大多數國產軟件的做法,相比于WMR來說,這種方案有利有弊,有利的就是不用改變架構,不需要購買WMR的授權,windows server的授權,僅需要購買軟件的授權,弊端就是并不會因為這套方案而節約任何硬件成本,而如果使用WMR,可以使用直接視頻連接,或USB集線器零客戶端等方式將PC替換掉
WMR的架構通常會是這樣的架構,在一個主機上面安裝WMR作為主站,其余用戶通過USB集線器,直接視頻連接等方式成為工作站,由WMR主站一拖多帶著多個工作站工作,在一些學校,初創公司,呼叫中心的場景下,如果每個用戶對于桌面的操作都很少,那么采用WMR一拖多的方式將幫助減少成本,同時獲得多桌面管理能力。
WMR安裝過程,直接在服務器管理器 - 添加角色和功能 - 遠程桌面服務安裝 - 多點服務,服務器管理器會自動為我們安裝所需組件,安裝完成重啟即可
WMR管理工具
Multipoint Manager,集中管理所有工作站,管理WMR主機,負責創建維護用戶
WMR和SBC的有一個概念區別就在于,SBC或許還有一種負載均衡的說法,用戶連接前面RDCB,隨機請求到RDSH,提供會話主機跟蹤等功能,WMR則不會,因為WMR永遠是以單機狀態運作,不會多臺機器一起負載均衡,而是要通過一臺WMR主機管理多個桌面會話,因此在WMR架構中不會出現負載均衡,高可用等架構,可以部署多個WMR主機,每個主機帶一定數量的工作站,然后通過單一的控制臺管理
集中管理所有工作站
集成用戶管理
支持創建標準用戶,儀表板管理員,WMR服務器管理員三種角色
MultiPoint 儀表板
提供給管理員批量管理工作站的儀表板,現支持統一鎖定,統一設置Web訪問,即時消息交互,統一設置USB訪問,演示投影,統一啟動應用程序
統一鎖定工作站會話
集成遠程控制
工作站會話與主站進行即時消息溝通,默認情況下連接到WMR的每個會話都會自動打開一個自帶的IM
批量關閉工作站會話上面正在打開的程序
限制工作站會話網站
投影主站或某個工作站會話至所有會話
MultiPoint 日志收集器,用于收集診斷MultiPoint日志
WMR看起來很美,它比VDI更省錢,不需要構建虛擬化群集,不需要購買存儲設備,但是它也有一個致命的弱點,就是它的交付方式,雞蛋都被裝在一個籃子里面,所有工作站都依賴一個主站而啟動,每個工作站會話之間通過進程進行會話的隔離,這就存在一個風險,萬一某個用戶誤操作了系統的某個地方,可能就會導致所有工作站的崩潰,說到底還是隔離的不夠徹底,都在一個OS里面,只依靠會話進程隔離,不像VDI,每個桌面都是單獨的系統,每個人都可以隨便玩,即便系統玩癱瘓了也不影響到別人,WMR不行,不能允許用戶在工作站上面隨便玩
在WMR2011發布時,微軟引入了一個解決此顧慮的方案,磁盤保護,跟我們國內說的還原卡概念有點像,還原卡分為硬件和軟件兩種
軟件還原原理通常是利用驅動的形式加入操作系統的內核模塊中來實現其還原功能,使用自己的硬盤驅動程序替換原本的驅動也就是說所有對硬盤的訪問首先得經過它的“過濾” 然后再提交給硬盤原來的驅動處理,從而達到還原的目的,這種技術叫“過濾驅動程序”。
硬件還原通常是還原卡安裝在主板插槽里,在卡上有一片ROM芯片,根據PCI規范,該ROM芯片的內容在計算機啟動時將最先得到控制權,然后它接管BIOS的INT13中斷。將FAT、引導區、CMOS信息、中斷向量表等信息都保存到卡內的臨時儲存單元中或是在硬盤的隱藏扇區中,用自帶的中斷向量表來替換原始的中斷向量表;再另外將FAT信息保存到臨時儲存單元中,用來應付我們對硬盤內數據的修改;最后是在硬盤中找到一部分連續的空磁盤空間,然后將我們修改的數據保存到其中。這樣,只要是對硬盤的讀寫操作都要經過還原卡的保護程序進行保護性的讀寫
雖然原理略有不同,但是目的都是一樣的,保證電腦的安全,讓用戶電腦每次重啟后,都恢復到干凈健康,我們開啟還原卡時候的狀態
不過通常情況下硬還原或軟還原技術還是會傳統的應用在局域網機房,會被安裝在每個PC上面,一來保證健康性,減少因為系統造成的維護時間,二來利用還原卡也可以進行系統克隆,WMR場景下我們僅需要對主站啟動磁盤保護功能
WMR的磁盤保護功能類似于國內的軟還原,第一次啟用磁盤保護時,它會通過安裝驅動程序并在系統卷上創建緩存文件來準備系統。當磁盤保護處于活動狀態時,緩存文件用于臨時存儲對系統卷所做的任何更改。由于更改存儲在緩存文件中,因此它們不會更改緩存文件外的卷的“真實”內容。每次啟動系統時,緩存文件都將被重置,從而基本上會丟棄上次啟動時存儲的所有更改。因此,系統總是以與磁盤保護啟用時相同的狀態啟動
我們可以在Mulitipoint Manager中啟用磁盤保護功能,啟用磁盤保護功能需重啟WMR主機,重啟之后磁盤保護功能即生效,用戶所有在工作站上面對系統造成的修改,當WMR主機重啟后都將失效。
如果啟用磁盤保護功能也有一點不方便的地方,就是有的學校可能每節機房上課后,會要求學生保存課堂作業在電腦磁盤,但是啟用磁盤保護功能,所有對于系統磁盤的修改重啟之后都將消失,因此解決辦法可以讓用戶把作業集中存放在其它磁盤,或者最好的辦法,如果有AD域環境,文件服務器環境,可以玩一個配合,做一條基于用戶的組策略,每次用戶登錄到WMR時候,自動創建該用戶的主目錄在文件服務器上,然后作業都保存在自己名下的文件服務器主目錄。
總結一下WMR更加適用于,需要集中管理控制桌面,需要在桌面之間進行協作交互,尤其適合需要進行課堂管理的教學場景,它還有一個優勢就是并不像VDI,對于環境要求那么高,需要群集,AD域,WMR并沒有這些要求,只有一臺單機就可以玩
VDI更多的是一種適合企業,或者說學校里面高端使用者的場景,VDI將用戶桌面統一搬到數據中心進行維護,利用虛擬化群集,獲得不停機維護,快速部署等特點,采用實體隔離,每個用戶都可以獲得完整的操作系統實例,用戶不需要為操作系統和硬件維護操心,SBC更多的適合平等的提供遠程桌面或遠程程序
WMR,VDI,SBC三者可以根據具體場景選擇合適的方案,也可以將其整合起來一起應用,歸根到底來說,WMR,VDI,SBC,三者都是為了 "現代化工作模式",老王所理解的現代化工作模式應該是用戶可以隨時隨地使用設備進行辦公,隨時隨地都可以安全的連接到自己的桌面,不必被客戶端,網絡所束縛,既注重體驗又注重安全,可以利舊,可以使用USB集線器,可以使用WAN,LAN,瘦客戶端,零客戶端,windows to go ,手機隨時隨地開啟自己的桌面
最后希望WMR這個功能可以越做越好,在協作交付,支持架構上面可以越來越強,越來越靈活。
WMR硬件規劃和性能建議
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-multipoint-server/jj916403(v=ws.11)
轉載于:https://blog.51cto.com/wzde2012/2116290
總結
以上是生活随笔為你收集整理的RDS2016 Multipoint Role的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 前端开发中的地理定位问题小总结
- 下一篇: ftp匿名登录 漏洞复现