Windows Virtual DesktopとCitrixが創り上げる VDI・働き方改革の …
Transcript of Windows Virtual DesktopとCitrixが創り上げる VDI・働き方改革の …
© 2018 Citrix | Confidential
Windows Virtual DesktopとCitrixが創り上げるテレワーク・VDI・働き方改革の新時代
WVDとCitrix Cloudによる、「はじめる」「見直す」VDI
DECEMBER 4, 2019
2 © 2018 Citrix | Confidential © 2019 Citrix Systems, Inc. | 2019
本資料の内容についての注意
**重要:製品やサービスについて説明した機能の開発、リリース、およびタイミングは独自の裁量であり、予告なしに変更される場合があります。提供される情報は情報提供のみを目的としており、材料、コード、または機能を提供する約束、または法的義務ではなく、これらの情報を購入の決定や契約へ組み込んではなりません。
本資料内の技術情報は2019年9月時点の情報をベースとしております。
3 © 2018 Citrix | Confidential
1. Windows Virtual Desktopの概要
2. WVDに対するCitrixの位置付け
3. Citrix Cloud with WVDの価値
4. CitrixのWVD対応サービス(製品)
5. ユーザー、パートナーフィードバックによるCitrixの必要性Top5
6. その他Citrixによる拡張で追加される主要機能
7. 比較表の見方
目次
4 © 2018 Citrix | Confidential
Windows Victual Desktop概要
WVDコントローププレーン
特典 AzureのPaaSで提供されるBrokerやTS GatewayなどRDSの管理サーバー
詳細
• マイクロソフトが管理• 複数顧客とのマルチテナント利用• シンプルな管理機能のみ提供• 接続はコントロールプレーンを経由• 国内コントロールプレーン展開は近日
WVDワークロード
特典Windows10シングル/マルチセッションの仮想化ライセンスWindows7 ESU*の仮想化ライセンスおよび延長サポート
詳細• お客様のAzure環境(Azureのみ)• コンピューティング、ストレージ、ネットワークなどAzureの利用料は
お客様負担接続ユーザー
• M365やWindowsE3/E5の特典として提供される簡易的なデスクトップおよびアプリ仮想化サービス• コントロールプレーンとワークロードから構成される• 従来のMS-RDS/RDSH機能を更にシンプルにし、クラウド用にアーキテクチャーを変更
AzureWVDワークロード
Windows10マルチセッション
Windows10 Windows 7ESU
WVDコントロールプレーン
5 © 2018 Citrix | Confidential
Windows Victual Desktop必要ライセンス
ホスティングされる仮想デスクトップOS
必要なライセンス
Windows 10 Enterpriseマルチセッション/シングルセッション
以下のいずれかのサブスクリプションライセンス・Microsoft 365 E3/E5/A3/A5/Business・Windows 10 Enterprise E3/E5・Windows 10 Education A3/A5・Windows VDA E3/E5 Per User
※Per Deviceライセンスの場合はライセンスされたWindows Pro/Enterprise/Educationクライアントからのアクセスが可能。※Per Userライセンスの場合は、Windows以外のクライアントからのアクセスが可能。
Windows 7 Enterpriseシングルセッション
Windows Server 2012 R2Windows Server 2016Windows Server 2019
有効なソフトウェアアシュアランス(SA)付きのRDS CALライセンス
6 © 2018 Citrix | Confidential
Azure
WVDコントロールプレーン
Express Route
AzureバックボーンGatewayService
Azureインターネット接続 WVDワークロード
Windows10マルチセッション
Windows10 Windows 7ESU
Citrix Cloud
Citrix Gateway ServiceAzure東日本はじめ世界14か所のAzure
閉域網接続
WVDに対するCitrix の位置付け
マイクロソフト社によりWVDのコントロールプレーンをCitrix Cloudに置き変えることオーソライズされる
Citrix CloudCitrix CloudはWVDのコントールプレーンを置き換えることによってWVDを大幅に拡張し、VDI運用管理上不可欠な機能やセキュリティを追加する他、お客様の固有の要件を満たす為の数多くの機能を提供
エンタープライズ管理
ユーザービリティの劇的な改善
安定性とコスト削減
Windows Virtual Desktop(WVD)M365やWindowsE3/E5の特典として提供される簡易的なデスクトップおよびアプリ仮想化サービス
WVDのコントロールプレーンMicrosoftが管理、従来のRDS/RDSH管理サーバーの簡易版がAzure上でPaaSとして提供される。仮想マシンへの接続はWVDのコントロールプレーン上のTS Gatewayを介して行われる。
WVDワークロードお客様管理のAzureデータセンター上のWindows10マルチ/シングルセッション、Windows 7ESUの仮想マシン。SA付きのRDSCALを追加購入することでServer OSにも対応
7 © 2018 Citrix | Confidential
マルチセッション環境とは?
デスクトップセッション
デスクトップセッション
デスクトップセッション
デスクトップセッション
Citrix VDA
Remote Desktop Service
マルチユーザーOS
仮想マシン
Azure
マルチユーザーOS• 1つの仮想マシン、OSを複数ユーザーで同時に共有• 相互干渉なく各人が利用• 個々の設定はユーザープロファイルに格納
Windows ServerのRDS• Windows Server 2008(Win7相当)• Windows Server 2012(Vista相当)• Windows Server 2016(Win10相当)• Windows Server 2019(Win10相当)• Windows10 multi session (NEW)(2019相当)
デスクトップセッション
Citrix VDA
Remote Desktop Service
シングルOS
仮想マシン
Azure
OS Update間隔:短い(SAC)1ユーザコスト:やや高い必要スペック:やや高い
OS Update間隔:長い1ユーザーコスト:低い必要スペック:低い
VDI方式 SBC方式
8 © 2018 Citrix | Confidential
クラウドとオンプレミス
¥1,193
¥3,965
¥12,060
48時間 160時間 フル稼働
稼働時間/月
D2s-V3
Windows 10
1user/Light User1インスタンス×時間およびReservedインスタンス3年※コンピューテイング費用のみ、別途トラフィック料金など発生します。
1ユーザーが1台の仮想マシンを占有
OSイメージ
9 © 2018 Citrix | Confidential
クラウドとオンプレミス
¥163
¥460
¥545
48時間 160時間 フル稼働
稼働時間/月
D3-V2
100 User/Light User5インスタンス×時間およびReservedインスタンス3年Stranded SSD 128GB※コンピューテイング費用のみ、別途トラフィック料金など発生します。
Windows 10 マルチセッションやServer OS
複数ユーザーが1台の仮想マシンを共有
ユーザー固有の設定は移動プロファイルに格納されます
OSイメージ
10 © 2018 Citrix | Confidential
REOやコストを考えるならLake Sideは必須
11 © 2018 Citrix | Confidential
VDIに対する様々なニーズ
ワークスタイル変革
IT効率化
これまでのオンプレミスVDIのボトルネックを解消!
在宅介護向けにテレワーク環境が欲しいい
ビジネスの活性化
海外拠点向けのVDIを展開
したい
ビジネスの継続
RPA端末のプラットホームとしてVDIを検討したい
VDIで開発環境を検討した
い
CADVDIでワークスタイルを変
えたい
12 © 2018 Citrix | Confidential
アプリ、デスクトップ仮想化を取り巻くキーワード
• PLMやERMなど仮想化による一元管理と配信• ネットワーク遅延影響されないアプリケーションの利用• Windows Updateなど効率化• 低価格、小型シンクラ端末によるKIOSK• 容易なPCのキッテング、修理対応
• 海外拠点のIT運用管理• 代理店向けのアプリ、デスクトップ配信• M&Aなどに対するスピーディなIT環境の整備• RPAのインフラとして(高付加価値業務へのシフト)
ビジネスや改善
IT効率化
リスクマネージメント
• 抜本的なセキュリティ、内部統制• BCP対策として事業の継続• モバイル端末のセキュリティ担保• 端末故障時の業務の継続が容易• 海外進出, グローバル開発等における知財保護• インターネットの脅威からの保護(Web分離)
ビジネス、IT効率化
13 © 2018 Citrix | Confidential
アプリ、デスクトップ仮想化を取り巻くキーワード
処遇改善
制約からの解放や無駄の排除
人材確保とキャリア育成
• 障害者等の能力を生かした就業支援• 場所や時間の制約を超えた優秀な人材の活用
• 病気、子育て、介護と仕事の両立による就業継続• IT利用時間コントロールによる長時間労働の回避• 裁量労働制と時間、場所に制約されない働き方
• 部門間、グループ企業間連携の強化• オフピーク通勤による疲労や無駄な時間消費からの解放• 移動時間の有効活用• 場所からの解放による“現地・現物、現場” 主義の強化• 協力派遣会社スタッフ用のフロア解放• 高付加価値業務へのシフト
ワークスタイルの貢献
14 © 2018 Citrix | Confidential
従来のオンプレミスVDI Citrix Cloud with WVD
莫大なコストと時間、リスク
◼データーセンターの確保、ハードウェアの調達◼設計、検証、構築、保守管理コストが膨大◼規模が小さいほど割高となる
利用規模に応じた最適コストと導入スピード
◼ 初期費用を低く抑えることができる◼ 利用規模に応じた最適コスト◼ スモールスタートによる実績ベースの拡張◼ データセンタやH/W保守管理コストの削減◼ 冗長化やDR対策の負担が低い◼ すぐに利用できる
ユーザービリティの低下
◼ OSやアプリのアップデート毎にH/Wが陳腐化◼システムが固定化され最新機能が使えない◼バージョンアップに多額の費用がかかる
常に最新、快適
◼ VDIやアプリケーションの新バージョンを速やかに利用できる
◼ クラウドで最新世代の仮想マシンを利用できる◼ スペックや台数の調整が容易◼ 設計変更に柔軟に対応できる◼ 海外のAzureデーターセンターに展開できる為、特に海外ユーザーの満足度も向上
VDIは高い
VDIは使えない
これまでのオンプレミスVDIのボトルネックを解消!
Citrix Cloud with WVDはフルクラウド型のアプリ、デスクトップ仮想化ソリューション
15 © 2018 Citrix | Confidential
2,000
2,200
2,400
2,600
2,800
3,000
3,200
Windows 10 – Available RAMKnowledge Worker
1511 1607 1703 1709 1803 1809 1903 ???
16 © 2018 Citrix | Confidential
CPU Utilization of Windows 10 builds
0.0
20.0
40.0
60.0
80.0
100.0
120.0
% C
PU
Uti
lAverage CPU Utilization - Citrix Hypervisor (XenServer 7.6)
1607 1703 1709 1803 1809 1809-no-onedrive Active users in %
1809 with OneDrive1809 w/o OneDrive
17 © 2018 Citrix | Confidential
0.0
20.0
40.0
60.0
80.0
100.0
120.0
140.0
1 4 7
10
13
16
19
22
25
28
31
34
37
40
43
46
49
52
55
58
61
64
67
70
73
76
79
82
85
88
91
94
97
10
0
10
3
10
6
10
9
11
2
11
5
11
8
12
1
12
4
12
7
13
0
13
3
13
6
13
9
14
2
14
5
14
8
15
1
15
4
15
7
16
0
16
3
16
6
16
9
17
2
17
5
17
8
Logo
n t
ime
in s
eco
nd
s
Active users
Logon time vs active users
Build 1607 Build 1703 Build 1709 Build 1803 Build 1809-no-onedrive Build 1809
1809 with OneDrive
1809 w/o OneDrive
Average Logon Time
18 © 2018 Citrix | Confidential
スペックの差と処理速度の違い
Standard D3 v2 (4 vcpu数、14 GiBメモリ)Basic A2 (2 vcpu数、3.5 GiBメモリ)
19 © 2018 Citrix | Confidential
WVDを拡張するCitrix要件・ユースケース
規模
Virtual Apps and Desktops(XenApp/Xen Desktop)
Citrix Cloud with WVD
RDS
RDSH
クラウドオンプレミス
規模
要件・ユースケース
WVD
Managed DaaS
Virtual Apps and Desktops Service
Virtual Apps Service
20 © 2018 Citrix | Confidential
WVD対応サービスWVD対応サービス
Virtual Apps and Desktop Service
• VDI(デスクトップ仮想化)やアプリケーション仮想化の管理に必要な基本機能、ユーザービリティを高めるプロトコル(HDX)、個々の要件に対応するきめ細かい機能(運用管理、セキュリティ、パフォーマンス、ユーザーエクスペリエンス、モニタリング等)を提供)
• Windows Environment Management Service, AnalyticsなどCloudネイティブな機能を提供
• ハイブリッド、マルチクラウド対応(WVDワークロード除く)• Windows 10シングル/マルチセッション、Windows 7ESU、Windows
Server、Linuxに対応
Virtual Apps
• アプリケーション仮想化の管理に必要な基本機能、ユーザービリティを高めるプロトコル(HDX)、個々の要件に対応するきめ細かい機能(運用管理、セキュリティ、パフォーマンス、ユーザーエクスペリエンス、モニタリング等)を提供)
• Windows Environment Management Service, AnalyticsなどCloudネイティブな機能を提供
• ハイブリッド、マルチクラウド対応(WVDワークロード除く)• Windows 10マルチセッション, Windows Server、Linuxに対応
Citrix Managed DaaS
• VDI(デスクトップ仮想化)の管理に必要な基本管理機能機能(イメージ管理、管理GUI等を提供)とユーザービリティを高めるプロトコル(HDX)を提供
• Azureのみ• Windows 10シングル/マルチセッション、Windows 7ESU、Windows
Server
21 © 2018 Citrix | Confidential
2019年3月Ignite 2017
RDMI WVD WVD Preview WVD GA
Ignite 2018 2019年10月
プロタイプサポート
WWでパートナー様、エンドユーザー様検証
フェードバック
マイクロソフト
シトリックス
ネーミングと仕様変更
正式サポート
WVD単体およびCitrix Cloud with WVD
22 © 2018 Citrix | Confidential
Citrixによる拡張 検証ユーザーフィードバックTop5
1 ユーザビリティと帯域帯域消費のみならず、画面スクロールや動画再生で顕著な違いがみられる。更に4Kモニターやマルチモニターで違いは大きい
2 最適化とコスト削減
WVD単体比べて、必要スペックを低く見積もれる、特にマルチユーザー環境において1仮想マシンの集約率を高める機能を搭載。課金対象である外向けのネットワークトラフィック量も削減。これによってAzure費用を最大約3割の削減することが期待できる
3閉域網接続のサポート(閉じた世界の認証)
Citrixと組み合わせることで、Express RouteやVPN、SD-WANによる閉域網接続をサポート。認証はADのみ。インターネット経由での認証ポイントを無効かできる。
4 GUIコンソール直観的なGUIコンソールやウィザードにより運用管理性が高まる。WVDの場合は大半がPowerShellベースでの運用となる為、設定ミスや環境ブラックボックス化、バージョンアップへの追従が懸念される
5 Teams最適化 仮想環境でTeams音声、ビデオを利用する際の必須機能
2019年8月時点
23 © 2018 Citrix | Confidential
1.ユーザビリティ
24
WVD Client
581 kbps
4.54 MB※ブラウザ上下スクロールを計測
25
Citrix Client
24 kbps
367 kB※ブラウザ上下スクロールを計測
26
Citrix VS WVD ブラウザスクロール 使用帯域
Citrix VS WVD 動画再生
28
29 © 2018 Citrix | Confidential
30 © 2018 Citrix | Confidential
2.リソース最適化(コスト削減)
31 © 2018 Citrix | Confidential
AzureのVMコストの削減Citrix Cloud with WVD WVD 削減要素
• 圧縮、解凍効率性• Redirection, Optimizationによるクライアントオフロード
• ロードバランスやOS安定化機能によるブートストームの平準化
• 高度で緻密な電源管理で適正台数での運用が可能
• 共通アプリのダブルホップ運用(VDI)
• FSLogixのオーバーヘッド
• HDXによるトラフィックの最適化• 画面圧縮技術• 印刷、ファイルのダウンロード• クライアントフェッチによるローカルオフロード
$$$
$$$
$$$
1割~最大4割程度削減
1VM当たりのユーザー数:多い 1VM当たりのユーザー数:少ない
注意)テストの条件やバージョン、利用するアプリケーションによってコスト削減効果は変わります。上記はあくまでも参考値になります。
WVDワークロード
WVDワークロード
アウトバウンドトラフィックの軽減
$ $$$
32 © 2018 Citrix | Confidential
33 © 2018 Citrix | Confidential
CitrixによるW10Mワークロードコスト削減要素機能 概要
HDX 圧縮等の効率性
電源管理 きめ細かい電源管理による自動スケーリング起動台数軽減
Teams最適化 Teams最適化によるサーバー負荷のオフロードによる集約率の向上
リダイレクション 各種リダイレクション機能によるサーバー負荷のオフロードによる集約率の向上
WEM 主にメモリー最適化による集約率の向上
高度な負荷管理 ログオンストーム時のサーバー台数削減
Citrix Optimizer OSレベルでのチューニング
セッション事前起動 ログオンストームの分散化によるサーバー台数削減
残留セッション 頻繁なログオン、ログオフ回避による負荷軽減と集約率の向上
34 © 2018 Citrix | Confidential
注意)テストの条件やバージョン、利用するアプリケーションによってコスト削減効果は変わります。上記はあくまでも参考値になります。
35 © 2018 Citrix | Confidential
きめ細かい電源管理
36 © 2019Citrix Confidential
• 3rd Party ベンダー(ICT-Partners)による評価結果
– Citrix Optimizer version 2 –Windows 10 1809• https://www.go-euc.com/citrix-
optimizer-version-2-windows-10-1809/
• The VSImax score shows an increase of 17% in the optimized scenario compared to the baseline scenario, which in this case means we can fit 13 more users on the host before saturation of the environment occurs.
VM使用料削減についてCitrix Optimizerによる集約率向上効果: 17%
0 20 40 60 80
Baseline
Optimized
Average Host CPU Util in %
0 10000 20000 30000 40000 50000 60000 70000
Baseline
Optimized
Average Memory Free MBytes
0 500 1000 1500 2000 2500 3000 3500
Baseline
Optimized
Average Host Reads/sec
0 500 1000 1500 2000 2500
Baseline
Optimized
Average Host Writes/sec
0 10 20 30 40 50 60 70
Baseline
Optimized
Logon Times
37 © 2018 Citrix | Confidential
参考:コスト削減(LoginVSIによるテスト結果)
AzureのD3v2インスタンスを使用して仮想化されたアプリケーションまたはデスクトップを配信する場合、ユーザーあたりの月間コンピューティングコストの最大48%を節約。
プラットフォーム 版 クライアントバージョン
Citrix Virtual Apps and Desktops(Azure) 1902 CWA 1903
VMware Horizo n Cloudサービス(Azure上) 19.1.0VMware Horizon Client 5.0.0-12606690
標準の127GBディスク(非SSD)を使用して3つのインスタンスをテストしました。1か月あたりのコストは、Microsoft Azureのコスト計算ツールで計算
注意)テストの条件やバージョン、利用するアプリケーションによってコスト削減効果は変わります。上記はあくまでも参考データーになります。
38 © 2018 Citrix | Confidential
参考:コスト削減(LoginVSIによるテスト結果)
VMware HorizonおよびCitrix Virtual Apps and Desktop環境はデフォルト状態で実行され、既に存在するデフォルト以外の特定のチューニングは実行されませんでした。VMwareイメージは、市場からインポートされたときに調整されました。[7] Citrixの場合、Citrix EDT [8]が使用され、VMware Blast Extremeの場合が使用されました。VMwareの推奨プロトコルはBlast Extremeであるため、VMware PCoIPではテストしませんでした。
39 © 2018 Citrix | Confidential
ユーザー集約率に見る他社との比較
VMware Horizo nおよびCitrix Virtual Apps and Desktop環境はデフォルト状態で実行され、既に存在するデフォルト以外の特定のチューニングは実行されませんでした。VMwareイメージは、市場からインポートされたときに調整されました。 Citrixの場合、Citrix EDTが使用され、VMware Blast Extremeの場合が使用されました。VMwareの推奨プロトコルはBlast Extremeであるため、VMware PCoIPではテストしませんでした。
40 © 2019Citrix Confidential
• Resource management–機能:
• 共有するリソース(CPU、RAM、Disk I/O)を監視、分析し、最適なリソース配分をインテリジェントに行う
– 例1)特定プロセス(A)によるCPU占有率が高い状態でも割り込み操作が入ると、特定プロセス(A)の優先度を一時的に下げ、ユーザーの操作感が損なわれないようCPUを割り当てる
– 例2)アイドル時間の長いアプリケーションが使用しているメモリを、ディスクにオフロードして空きメモリを確保する
–効果:
• リソース消費の最適化= HW費用やVM利用料の削減
Appendix: Citrix Workspace Environment Management
• Profile management–機能:
• アプリケーションショートカットやネットワークドライブなどのユーザーリソースの一括設定
• GPOの簡易設定およびログオン処理の最適化
–効果:
• ログオン時間の短縮=利用ユーザーのエクスペリエンスの向上、業務効率向上
• Windowsデザインの一括設定=管理者のエクスペリエンスの向上、管理工数削減
機能概要
41 © 2019Citrix Confidential
42 © 2019Citrix Confidential
• Citrixユーザーの実績値①– 1 Coreあたりのユーザー集約数
• WEMあり 21.9 Users
• WEMなし 17.1 Users
→ WEMにより約28%向上
• Citrixユーザーの実績値②– CPU Usage(Average)%
• WEMあり 14%
• WEMなし 29%
→ WEMにより約50%削減
(=約2倍の集約率)
VM使用料削減についてCitrix WEMによる集約率向上効果: 28%
44 © 2018 Citrix | Confidential
45 © 2019Citrix Confidential 45
46 © 2018 Citrix | Confidential
3.閉域網接続
47 © 2018 Citrix | Confidential
閉域網のサポート
WVDワークロード
MultiWindow10
Window10 Window 7ESU
EXPRESS Route/VPN/etc.
Citrix Cloud
インターネット
WVDコントロールプレーン
WVDワークロード
MultiWindow10
Window10 Window 7ESU
インターネット
WVDデフォルトCitrix Cloud with WVD
48 © 2018 Citrix | Confidential
WVDとCitrixのExpress Route閉域網接続詳細
Citrix Cloud
WVDのワークロード
Citrix StoreFrontServer アウトバウンド443
Citrix ConnectorServer
https://support.citrix.com/article/CTX221535?_ga=2.84056217.1237907008.1573697198-1575796372.1566809222
一部のプロキシでSSL暗号化解除を有効にすると、Cloud ConnectorがCitrix Cloudに正常に接続できなくなる可能性があります。この問題の解決について詳しくは
Virtual Apps and DesktopsサービスCitrixリソースの場所/Cloud Connector:
https://*.citrixworkspacesapi.nethttps://*.cloud.comhttps://*.blob.core.windows.nethttps://*.nssvc.net - Citrix Gatewayサービスが有効な場合
https://*.servicebus.windows.nethttps://*.xendesktop.nethttps://*.cloudapp.net管理コンソール:
https://*.citrixworkspacesapi.nethttps://*.cloud.comhttps://*.blob.core.windows.nethttps://*.xendesktop.net
お客様のAzure環境
Citrixの通信ユーザー端末⇔仮想デスクトップ
お客様AD
AAD
PrivatePeering
MS Peering
49 © 2018 Citrix | Confidential
Citrix 認証ポイントの外部からの隠蔽
50 © 2018 Citrix | Confidential
完全閉域網でAzureMFAの利用
旧MAFServer=NPA Extention
ER
51 © 2018 Citrix | Confidential
NPS Extension
52 © 2018 Citrix | Confidential
MFA Server
53 © 2018 Citrix | Confidential
インターネット接続でも日本で通信
WVDワークロード
Multi Window10 Window10 Window 7ESU
Citrix Cloud
インターネット
WVDコントロールプレーン
WVDワークロード
Multi Window10 Window10 Window 7ESU
インターネット
国内ゲートウェイAzure JapanEast
54 © 2018 Citrix | Confidential
Gateway Service概要と要件Citrix Cloud
認証・アプリやデスクトップアイコンの取得
TSL443GatewayService
Azure and AWS
Azure US, Australia, EMEA
世界12か所
Connector
ルール 例:端末(日本) → Gateway Service Connector → Gateway Service
許可 https://*.nssvc.netおよびhttps://*.azure.com https://*.nssvc.net
global.g.nssvc.netのアドレスに対してユーザーに一番近いPoPのアドレスを返す例)日本からのアクセスの場合global.g.nssvc.net →lb-sn-ngs-production.japaneast.cloudapp.azure.com
VDA
Gateway Service.は、シトリックスが提供するクラ. ウドベースのサービスで、Virtual Apps and Virtual Desktops Service 向けに HDX/ICA プロ キシ機能を提供します。
55 © 2018 Citrix | Confidential
Gateway Service PoP (世界12か所)
•各POPはHA構成
•12 POPs (9 Azure, 3 AWS).•高い可用性
global.g.nssvc.netのアドレスに対してユーザーに一番近いPoPのアドレスを返す
インターネット
Azureバックボーン
56 © 2018 Citrix | Confidential
参考:ADFS
57 © 2018 Citrix | Confidential
参考:AAD
58 © 2018 Citrix | Confidential
サービス稼働情報 https://status.cloud.com/
60 © 2018 Citrix | Confidential
4.GUIコンソールによるきめ細かい管理
61 © 2018 Citrix | Confidential
直感的に管理/運用が可能なGUIコンソール
• GUIコンソールとウィザードですべての運用管理が行える• 作成、設定、参照、変更、エキスポート、インポート• 利用状況の監視(履歴、推移、トラブルなど)• 詳細管理スコープと委任、管路操作ログ• 詳細な電源管理• パフォーマンス、トラブル分析
• WVDは基本的にはPowerShell、RestAPIベースでの管理となる
• 一部ウィザード(HostPoolの作成と仮想マシンのフルクローンのみ)
• 基本機能の表示、設定変更、追加、削除• 新規作成、利用状況の監視はできない• OSのパフォーマンスモニタレベルの表示(+Sapago)
ブラックボックス化や今後のバージョンアップ時の懸念
62 © 2018 Citrix | Confidential
例)仮想アプリケーションの公開
63 © 2018 Citrix | Confidential
例)セッションタイマー
Step3:RDP系レジストリ設定
RDPにまつわる、タイムアウト値をマスターイメージ作成のタイミングで行います。※PowerShell(管理者)で実施
・RemoteAppLogoffTimeLimit:RemoteApp Client終了後から、自動ログオフまでの時間・fResetBroken:タイムアウトにより、RDP切断されるところを、ログオフに変更する・MaxConnectionTime:RDP接続可能時間。超過するとログオフします・MaxDisconnectionTime:RDP切断後から、自動ログオフまでの時間・MaxIdleTime:無操作許容時間。超過するとログオフします
※指定する時間は環境に合わせてください。
reg add “HKLM¥SOFTWARE¥Policies¥Microsoft¥Windows NT¥Terminal Services” /v RemoteAppLogoffTimeLimit /t REG_DWORD /d 0 /f
reg add “HKLM¥SOFTWARE¥Policies¥Microsoft¥Windows NT¥Terminal Services” /v fResetBroken /t REG_DWORD /d 1 /f
reg add “HKLM¥SOFTWARE¥Policies¥Microsoft¥Windows NT¥Terminal Services” /v MaxConnectionTime /t REG_DWORD /d 10800000 /f
reg add “HKLM¥SOFTWARE¥Policies¥Microsoft¥Windows NT¥Terminal Services” /v MaxDisconnectionTime /t REG_DWORD /d 5000 /f
reg add “HKLM¥SOFTWARE¥Policies¥Microsoft¥Windows NT¥Terminal Services” /v MaxIdleTime /t REG_DWORD /d 7200000 /f
ユーザー端末
IP動的条件(例 社内・社外など)
ログオフ、切断
64 © 2018 Citrix | Confidential
例)表示名の変更
メモしたホストプール名やテナント名などパラメーターもいちいち調べ中ればなければ設定変更自体ができない
ターゲットとなるオブジェクトをGUIで選んで右クリックから名前の変更するだけ
65 © 2018 Citrix | Confidential
Azureに特化した分かり易い専用コンソールも容易
簡単にマスターイメージの更新も行えます。
66 © 2018 Citrix | Confidential
5.Teamsの最適化
67 © 2018 Citrix | Confidential
Teams最適化
ブラウザベースTeams
アプリベースTeams
T T
• 仮想環境におけるMicrosoft Teamsの最適化• Microsoft Teamsの周辺機器自動認識• 仮想デスクトップ内のTeamのサポート• 仮想アプリとしてTeamsのサポート• 仮想環境おけるサポートログ
&
2種類のTeamsをサポート仮想化環境におけるTeams利用には必須
最適化機能が無い場合、VDI側のリソース消費が非常に高くなる為、実質的にメディア会議は困難
近日リリース予定
68 © 2018 Citrix | Confidential
Teams最適化Microsoftとの共同開発
Windows 10をクラウドで提供する「Windows Virtual Desktop」はどうなる?
https://techtarget.itmedia.co.jp/tt/news/1908/11/news01.html より
69 © 2018 Citrix | Confidential
仮想デスクトップ側(サーバー側)のCPUが音声、ビデオで消費され、サーバーの集約率が悪くなり、CPUやネットワークがボトルネックとなります。
仮想環境でのSkype /Teams の通信
動画が固まる・映らない音声が割れる
利用者が増えれば増えるほど、動画・音声が使えません
70 © 2018 Citrix | Confidential
Citrixのアドオン機能を利用した場合のSkype/Teams通信
音声、ビデオは、通常あまり消費されていない端末デバイス側のCPUが消費され、サーバー側の、CPUやネットワークがボトルネックが低くなります。
物理PCと同様の品質とパフォーマンス
PCの遊休リソースの有効活用
サーバーのCPU利用率が大幅に削減されます
Citrixのアドオン機能を利用すれば、物理PCで利用するSkype for Businessと同様のパフォーマンスを実現
71 © 2018 Citrix | Confidential © 2019 Citrix Systems, Inc. | 2019 https://www.youtube.com/watch?v=S0fhM1HLyNE
72 © 2018 Citrix | Confidential
イメージ管理とクリーンブート
73 © 2018 Citrix | Confidential
例)マスターイメージ管理とOSリフレッシュ
Ver.002Ver.001 Ver.003
Ver.002Ver.001 Ver.003
ロールアウト
ロールバック
マスター管理
マスター管理
再起動でOSリフレッシュ
再起動でOSリフレッシュ
マスタマシン
マスタマシン
Windows10マルチセッション他
Windows10, Windows7
74 © 2018 Citrix | Confidential
Citrix の解決策_ マスタ管理
75 © 2018 Citrix | Confidential
管理委任とスコープ
76 © 2018 Citrix | Confidential
ユースケース
• 海外合弁会社でIT環境整備• 営業の機動力とガバナンス強化の両立• 仮想デスクトップを環境を整備• リスクヘッジでパブリッククラウド採用
• 国内システム大規模更改• Azure AI, IoT, Webフレームワーク利用• オフショア、ニアショア開発• 国内Azureに仮想デスクトップ上を利用
海外現地法人VDIシステム 国内開発VDIシステム
77 © 2018 Citrix | Confidential
Citrix Cloud
コントロールプレーン
Citrix Cloud
ADFS
専用線
ブラジル現法 開発オフショア 本社
Express Routeインターネット
Azure Brazil
Azure Japan
Express Route オンプレミス
78 © 2018 Citrix | Confidential © 2019 Citrix Systems, Inc. | 2019
Azureブラジル
Azure西日本
東京DC
全体管理者ビュー
79 © 2018 Citrix | Confidential
ロール&デリゲーション
全体管理者
国内ヘルプデスク
ポリシー専任管理者 イメージ専任管理者
海外 オフショア 本社
管理対象スコープ、管理項目、管理レベル(読み取り、設定)、管理操作のログ
海外管理グループ
オフショア開発管理グループ
本社管理グループ
80 © 2018 Citrix | Confidential
管理委任と構成ログ
誰が いつ 何を
81 © 2018 Citrix | Confidential
セキュリティ
82 © 2018 Citrix | Confidential
Citrix の解決策_ ポリシー設定
• 作り込みによるセキュリティポリシー設定やマスタイメージ管理、電源管理による運用負荷とコスト
83 © 2018 Citrix | Confidential
セッションウォーターマーク単に透かしを表示るだけでなく、ユーザーの操作の妨げにならぬよう濃度や表示位置の調整などきめ細かい調整が可能
84 © 2018 Citrix | Confidential
Citrix の解決策_ ポリシー設定
• 作り込みによるセキュリティポリシー設定やマスタイメージ管理、電源管理による運用負荷とコスト
85 © 2018 Citrix | Confidential
ポリシーによりきめ細かいセキュリティ
TEXT
あいうえお
Bitmap
86 © 2018 Citrix | Confidential
セキュリティ
87 © 2018 Citrix | Confidential
OSの安定化、最適化
88 © 2018 Citrix | Confidential
安定性向上機能
デスクトップ相当
デスクトップ相当
デスクトップ相当
デスクトップ相当
Citrix VDA
Remote Desktop Service
マルチユーザーOS
仮想マシン
Azure
デスクトップ相当
デスクトップ相当
デスクトップ相当
デスクトップ相当
Citrix VDA
Remote Desktop Service
マルチユーザーOS
仮想マシン
Azure
!!!!
89 © 2018 Citrix | Confidential
90 © 2018 Citrix | Confidential
91 © 2018 Citrix | Confidential © 2019 Citrix Systems, Inc. | 2019
92 © 2018 Citrix | Confidential
ログオン最適化
93 © 2018 Citrix | Confidential © 2019 Citrix Systems, Inc. | 2019
Windows Environment Management
94 © 2018 Citrix | Confidential
リソースへグループの割り当てができな
95 © 2018 Citrix | Confidential
リソースの割り当て
WVDのアカウント管理はAADになる為、デスクトップやアプリケーションリソースの割り当てがグループにできない。人事異動の際など非常に煩雑な設定が生じる。
CitrixはADでアカウント管理を行う為、リソースの割り当てはユーザーやセキュリティグループ単位で行われる。人事異動などAD上のユーザーの移動に連動して提供されるリソースが変わる。人事異動のタイミングで使えてはいけないリソースが使えてしまうなどセキュリティ上もリスクも懸念される
ユーザー、グループ Azure ADに同期されたADユーザー
96 © 2018 Citrix | Confidential
ユーザーへの配慮
97 © 2018 Citrix | Confidential
快適指数ユーザーの快適指数を数値化表示。快適度の低いユーザーの根本原因を特定して、解決の為のインサイトを提供します。
98 © 2018 Citrix | Confidential
なぜ不満の原因は?Logon Duration – GPO Processing
Q3/1808
スコアの低い
99 © 2018 Citrix | Confidential
不満の原因は? Logon Duration – Profile Load
Q4/1811
100 © 2018 Citrix | Confidential
デスクトッププルーブ• 仮想デスクトップや仮想アプリケーションのコンディションを自動チェック• ユーザーのクレームにより、はじめて不具合に気付くことが無いように
101 © 2018 Citrix | Confidential
4Kモニターのサポート
102 © 2018 Citrix | Confidential
iPhoneマウス(右クリックもOK)
103 © 2018 Citrix | Confidential
Windows INK
104 © 2019 Copyright - Citrix Systems Japan KK.
まとめ
VDI運用上必須不可欠な機能やセキュリティを補完
個別要件やユーザー満足度などを向上する機能
イメージ管理
GUIコンソール
最適化
セキュリティ
105 © 2019 Copyright - Citrix Systems Japan KK.
まとめ
• M&A• テレワーク• 開発環境• CADVDI• 多様なニーズ
CitrixCloud
数千に及ぶ設定や設定パラメーター
ユーザー満足度
IT要件
常に進化
VDI運用管理上、必要不可欠な管理運用機能やセキュリティ機能を追加
ユーザービリティを高め機能や個々の要件を満たす為の数多くの機能
WVDの単体機能 間口間口
ユーザーからのフィードバックに基づき、多くの機能改善や機能追加が行われています。
WDVはアプリケーション、デスクトップ仮想のニーズに対してのハードルを下げ、間口を広げる画期的なソリューションです。Citrix CloudはWVDの価値を最大化します。