如何利用 Microsoft Application Masking 簡化 Nutanix Frame 集中式圖像管理

如何利用 Microsoft Application Masking 簡化 Nutanix Frame 的集中式圖像管理

Nutanix目標:使多雲變得簡單 | 一鍵加入Nutanix LINE好友

Microsoft® (FSLogix) Application Masking 是一個和 Nutanix® Frame 桌面即服務(DaaS)解決方案一起使用的出色產品。應用程式屏蔽功能根據條件隱藏應用程式,使得集中式圖像管理更加容易。利用 Application Masking,您可以將所有應用程式安裝到單一 Frame™ 沙盒中,然後根據成員身份和許多其他條件提供對這些應用程式的訪問。它的好處是能夠利用更少的主圖像、在發布完整桌面時隱藏應用程式,並控制應用程式許可證的使用。 

您可以在文章下方嵌入的演示影片中看到所有這些操作。它展示了 Microsoft Application Masking 的配置和用戶體驗,既可以訪問在(由 NVIDIA 驅動的)GPU 虛擬機上運行的「設計師」應用程式的用戶,也可以利用僅在 CPU 虛擬機上運行的「銷售員」應用程式的用戶—都是從一個託管圖像中進行的。

想像

想像一下,如果可以將所有 Windows® 應用程式安裝到單一 Frame 沙盒中,從而限制了主圖像的數量。您可以根據條件隱藏應用程式及其零件,例如 Identity Provider 成員身份或環境變數,所有這些都在同一個由 Frame 驅動的 Windows 桌面解決方案中。 

想像一下,如果僅通過修改用戶的身份提供者成員身份,就可以授予或拒絕對應用程式的訪問。這提供了將您的應用程式交付整合到自助服務門戶或(自動)批准流程中的選項—用戶甚至無需接觸 Frame 環境即可獲得正確的應用程式集!或者如果您可以將 GPU 供電的實例僅提供給「設計師」,而將「NoGPU」實例提供給銷售人員,以在單個 Frame 帳戶中全部容納其特定的銷售工具。

您無需使用複雜的解決方案即可完成更多操作,例如免費的 Microsoft Applocker 或付費的第三方用戶環境管理解決方案。該如何做到呢?只需將 Microsoft (FSLogix) Application Masking 和 Frame 一起使用。

Application Masking + Nutanix Frame 的價值

  • 單一圖像管理變得簡單。將10s-100s 的應用程式安裝到同一個「Gold Master」(又名沙盒)中,並根據規則隱藏應用程式。
  • 快速的登錄時間—用戶無需在登錄時複製、安裝或湧入應用程式。
  • 根據規則或條件(例如 IdP 成員身份、Windows 變數或 Frame 環境變數)動態訪問應用程式。FSLogix 篩選器驅動程式可輕鬆隱藏應用程式或零件,例如字體、文件夾、登錄檔鍵、Java RunTime。
  • 為用戶提供完整的 Windows 桌面界面,同時根據情況動態提供對應用程式的訪問權限和粒度訪問控制。 
  • 向 VDI 和 DaaS 的使用者免費提供許多項目(如果不是全部)。如果您具有以下 Microsoft 許可證之一,則很可能有資格訪問 FSLogix Application Masking。
  • 應用程式許可證控制,定義規則並控制在將應用程式安裝到沙箱中時,哪些人(設備加上用戶)可以訪問 Microsoft Visio 或 Microsoft Project。
  • 應用程式以本機速度運行。使用 Application Masking 規則時,工作量虛擬機不需要其他系統資源。
  • 不依賴 Microsoft Active Directory。在 Microsoft「經典」Active Directory(AD)已加入域及非域加入的環境中,Application Masking 和 Frame 都可以運作。能夠做出選擇並支持各種客戶用例,真是太好了。Nutanix Frame 誕生於雲端「桌面即服務」解決方案中,與許多其他 VDI / DaaS 解決方案不同,它不需要傳統的 AD 即可運行。  
  • 無需(複雜)第三方應用程式分層解決方案即可根據條件提供對應用程式的即時訪問。

很高興得知!

  • Microsoft FSLogix Application Masking 不能代替「Application Isolation」解決方案。當應用程式或零件相互衝突時,Application Masking 和 Application Isolation 通常在這裡無濟於事。諸如 Microsoft App-V 或 VMware ThinApp 之類的解決方案主要用於隔離 Windows 應用程式和零件。 
  • Microsoft Application Masking 不能代替「Application Layering」解決方案—他們之間肯定有重疊,但也存在明顯的差異。儘管 Application Masking 具有許多巨大的好處和用例,但仍然需要將實際的應用程式安裝並更新到沙盒「GoldMaster」中。一種非常常見的方法是手動或自動將應用程式安裝到「GoldMaster」(又名沙盒)中。客戶經常使用現有的過程和工具,例如 Microsoft SCCM、自動化機器、Packer、Chocolatey、Scoop 等,這些工具負責在沙盒中安裝、更新和維護作業系統和 Windows 應用程式。 
  • 在不影響底層 Windows 圖像或作業系統的情況下,將應用程式動態交付到  Windows 桌面環境的另一種方法是使用應用程式分層解決方案,例如 Liquidware™FlexApp 應用程式交付。

行動!™非常高興地看到結合 Application Masking 和 Frame 的解決方案。 

該演示影片展示了終端用戶和管理員的實際經驗。 

兩個單獨的 Frame 時域將開始:一個用戶是「銷售員」,另一個用戶是「設計師」。 

Microsoft Application Masking 規則和相關條件確保「設計師」只能訪問「設計師應用程式」,例如 Adobe 和 Autodesk 軟體,而「銷售員」只能查看和訪問 Microsoft Office 應用程式。 

此外,透過使用 Nutanix Frame 的簡易帳戶和圖像管理,設計人員可以在由 NVIDIA GPU 驅動的計算機上運行這些所有應用程式,而銷售人員可以在 NoGPU(僅 CPU)的計算機上運行 Microsoft Office 生產力應用程式。這一切都是透過具有單一沙盒圖像的單一 Frame 帳戶運行和管理的。

此外,管理員使用 Microsoft Application Masking FSLogix 規則編輯器創建了不同的規則來隱藏「銷售員」和「設計師」應用程式。在此示例中,將 Frame 帳戶配置為使用「已加入域的實例」,並且將各種 Active Directory 安全組配置為使用 AppMasking規則。

親自試用 Nutanix Frame

好消息是,Nutanix Frame 可以自己快速、輕鬆、免費地進行試用。您將獲得用戶體驗和管理員體驗相關的出色概述。如果要評估 Frame 並開始 30 天試用,請查看此頁面以獲取更多資訊。 

Ruben Spruijt – 高級技術人員Nutanix – @rspruijt

原文網址

Nutanix目標:使多雲變得簡單 | 一鍵加入Nutanix LINE好友

※點我看更多Nuatanix文章※

Author: mike

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *