Виртуализация приложений, используемых в удаленных офисах.
Типовая ситуация.
Организация имеет один или несколько головных/региональных офисов и большое количество небольших удаленных офисов. При этом сотрудники удаленных офисов при помощи стандартных приложений получают доступ к базам данных или другой информации, хранящейся в центральных офисах. Либо они работают с локальными базами данных, информация из которых затем консолидируется в единой базе данных головного офиса. В настоящий момент корпоративные приложения, при помощи которых пользователи получают доступ к базам данных, устанавливаются и поддерживаются техническими специалистами, приезжающими из головного или регионального офиса организации.
Из-за отсутствия местного технического персонала корпоративные приложения обслуживаются и обновляются нерегулярно, в случае возникновения неполадок в работе приложений время их устранения велико. Если же в удаленном офисе поддерживается локальная база данных, информация из которой периодически передается в центральный офис, то могут возникать проблемы, связанные с синхронизацией данных между офисами, а также сбои во время передачи информации.
Всё это приводит к простоям в работе удаленных офисов, финансовым издержкам, а также, возможно, к потере репутации в глазах клиентов.
Предлагаемое решение.
Решением проблемы использования критических приложений в удаленных офисах может быть использование технологии виртуализации приложений RemoteApp. При её использовании приложение устанавливается, обновляется и поддерживается в головном офисе организации техническим специалистом, а пользователи получают к нему доступ удаленно по защищенному каналу связи через шлюз служб терминалов. При этом пользователю не требуется устанавливать подключение к удаленному рабочему столу терминального сервера, - приложения запускаются и работают так, как будто они установлены на локальном компьютере пользователя. Пользователи могут сворачивать и разворачивать окно приложения, изменять его размеры и с легкостью запускать несколько приложений, даже установленных на разных терминальных серверах. Для защиты шлюза служб терминалов можно использовать межсетевой экран ISA Server 2006.
После внедрения технологии виртуализации приложений значительно сократится количество сбоев в их работе, а также уменьшится время устранения неполадок удаленно используемых приложений.
Внедрение решения состоит из следующих этапов:
-
анализ текущей ситуации;
-
разработка оптимальной архитектуры удаленных приложений;
-
настройка периметра сети для обеспечения безопасного доступа пользователей к шлюзу службы терминалов с использованием ISA Server 2006;
-
внедрение серверов терминалов и публикация на них приложений при помощи технологии RemoteApp;
-
установка и настройка шлюза служб терминалов;
-
развертывание приложений на конечных рабочих станциях;
-
проверка работоспособности внедренного решения и устранение выявленных недостатков;
-
обучение технических специалистов, которые будут обслуживать внедренное решение.
Архитектура сети.
После внедрения решения пользователи при использовании приложения будут подключаться к шлюзу служб терминалов по протоколу SSL. При этом трафик, идущий от удаленных пользователей к шлюзу, будет контролировать ISA Server 2006. Шлюз служб терминалов будет распределять запросы пользователей между серверами терминалов.
Специалисты Инвенты тщательно спланируют каждый из этапов внедрения решения. За счет использования ISA Server 2006 организация сможет избежать атак на внедренные шлюзы служб терминалов. А серверы терминалов будут настроены так, что каждый запрос пользователя будет обслужен за минимальное время.
Требования к аппаратному и программному обеспечению.
Для внедрения данного решения требуются серверы на базе 64-разрядных процессоров. Характеристики серверов зависят от типа приложения, работающего в терминальном режиме, и количества пользователей, использующих его удаленно. Также для внедрения необходимо, чтобы на серверах терминалов и шлюзах служб терминалов использовались 64-разрядные версии операционной системы Windows Server 2008. Кроме того необходимо приобрести достаточное количество лицензий для терминального доступа.
Эффект от внедрения.
После внедрения этого решения:
-
в удаленных офисах организации будет организован прозрачный доступ к приложениям, необходимым пользователям для их работы;
-
установка, обновление и поддержка приложений будет выполняться в головных офисах непосредственно на серверах терминалов;
-
пользователи в удаленных офисах получают доступ к уже установленному и настроенному приложению по защищенному каналу связи;
-
существенно сократятся расходы на установку и поддержку приложений в удаленном офисе.
Сроки реализации.