Infraestructura de dispositivos virtuales persistentes (VDI) y dispositivos clonados a partir de una imagen maestra

La VDI persistente permite al equipo de TI aprovisionar escritorios virtuales que conservan su configuración, aplicaciones y datos de usuario de una sesión a otra, a diferencia de las instancias VDI no persistentes, que se restablecen con cada reinicio. Esto también se aplica a cualquier otro dispositivo, físico o virtual, clonado o aprovisionado a partir de una imagen maestra común que funcione posteriormente como un endpoint independiente, en lugar de restablecerse entre sesiones.

Dado que cada uno de estos dispositivos conserva su identidad con el tiempo, el agente de Ivanti Neurons puede instalarse y gestionarse mediante uno de los dos métodos siguientes, en función del nivel de automatización que requiera su entorno.

Flujo de la funcionalidad

Opciones de despliegue de agentes

  • Los escritorios virtuales persistentes y otros dispositivos clonados a partir de una imagen maestra pueden incluir el agente durante el proceso de creación de la imagen base y, posteriormente, registrar manualmente cada instancia clonada mediante el comando de registro estándar y una clave de inscripción.

  • Como alternativa, una vez que la imagen clonada esté en ejecución, puede implementar el agente de forma remota, igual que en cualquier otro endpoint físico o virtual estándar.

Gestión continua:

  • Dado que las imágenes clonadas persistentes conservan la identidad y la configuración del agente tras los reinicios, no es necesario realizar los pasos de sellado, desellado ni registro de la imagen base necesarios para la VDI no persistente.

  • Una vez registrada, cada imagen clonada persistente se gestiona en Ivanti Neurons como un endpoint único y permanente.

Método 1: Gestión manual

Utilice este método para controlar directamente el proceso de creación de la imagen base. Puede registrar el agente inmediatamente después de iniciar cada instancia clonada o incluir previamente los motores necesarios en la imagen.

Preinstalar el agente en la imagen base sin registrarlo ni incluir los motores previamente

Para preparar la imagen base sin registrar el agente ni descargar previamente los motores, siga estos pasos:

  1. Ejecute el instalador del agente en la imagen base sin asociar ningún archivo .options.
  2. Cuando aparezca la opción Clave de activación o Cookie, seleccione Cancelar.
    Esto instala el agente en el endpoint sin registrarlo en el abonado. Además, al no existir ningún archivo .options, no se activa el registro automático.
  3. Una vez iniciada cada instancia a partir de esta imagen base, ejecute el comando stagentctl register para registrar el agente mediante una clave de inscripción, sin utilizar las opciones seal ni unseal empleadas para la VDI no persistente, como se muestra a continuación:

    stagentctl register --enrollmentkey "%enrollmentkey%" --baseurl https://agentreg.ivanticloud.com

    En el comando anterior, %enrollmentkey% corresponde a la combinación de tenantid_activationkey que figura en el archivo .options asociado, descargado desde la página Despliegue de agentes.
    Este proceso registra el agente en el abonado y descarga los motores asociados a la directiva vinculada a la clave de inscripción. Como esta instancia es persistente, la identidad y la configuración del agente establecidas durante este paso se conservarán después de los reinicios. Por tanto, el registro solo debe realizarse una vez por instancia.

Preinstalar el agente y los motores con la herramienta Offline Prep Tool

Para evitar que los motores se descarguen a través de la red cuando cada instancia clonada persistente se comunique con el servidor por primera vez, puede instalar el agente sin registrarlo. A continuación, incluya los motores previamente en la imagen mediante Ivanti Neurons Offline Prep Tool, disponible en Ivanti Innovators Hub.

Para obtener más información y descargar la herramienta, vaya a Ivanti Neurons Offline Installation and Configuration Guide for UWM Hybrid, disponible en Ivanti Innovators Hub.

Método 2: Gestión remota

Utilice este método para gestionar cada instancia de VDI persistente y cada dispositivo clonado a partir de una imagen maestra como cualquier otro endpoint gestionado, sin incluir el registro en la imagen base.

Para gestionar de forma remota una instancia de VDI persistente o un dispositivo clonado a partir de una imagen maestra, siga estos pasos:

  1. Inicie o aprovisione el dispositivo.

  2. Desde la consola de Ivanti Neurons, instale el agente en la instancia en ejecución mediante el método estándar Instalación con inserción de agente, igual que en cualquier dispositivo físico o virtual estándar.

  3. Una vez instalado, el agente se registra en el abonado y descarga los motores asociados a la política asignada. A continuación, la instancia aparece en Ivanti Neurons como un endpoint gestionado estándar.

Como este método no requiere registrar ni sellar la imagen base, cada instancia persistente se gestiona de forma independiente. Las actualizaciones, los cambios de política y las instalaciones de motores se realizan mediante las comunicaciones habituales del agente, sin depender de la herencia de la imagen base.

Consideraciones importantes

  • Las instancias de VDI persistentes y otros dispositivos clonados a partir de una imagen maestra no utilizan las opciones de sellado, desellado ni registro como imagen base asBaseImage de la VDI no persistente, ya que cada instancia conserva su propia identidad de agente tras los reinicios.

  • En las instancias de VDI persistentes y otros dispositivos clonados a partir de una imagen maestra, la recertificación de agentes funciona con normalidad, ya que no existe una asociación de seguridad compartida con la imagen base que deba protegerse.

  • La elección entre Gestión manual y Gestión remota depende de si necesita un mayor control sobre el proceso de creación de la imagen base o prefiere que cada instancia se gestione como un endpoint estándar una vez desplegada.