Permanente infrastructuur virtueel apparaat (VDI) en Met Gold Image gekloonde apparaten
Met Permanente VDI kan uw IT-team virtuele bureaubladen inrichten waarvan de configuratie, toepassingen en gebruikersgegevens tussen sessies behouden blijven, in tegenstelling tot niet-permanente VDI-instanties die bij elke herstart worden gereset. Dit is van toepassing op elk ander apparaat, fysiek of virtueel, dat wordt gekloond of ingericht op basis van een gemeenschappelijke Gold image en vervolgens als een eigen, uniek eindpunt functioneert, in plaats van tussen sessies door te worden gereset.
Omdat elk van deze apparaten zijn identiteit in de loop van de tijd behoudt, kan de Ivanti Neurons-agent met een van de twee onderstaande methoden worden geïnstalleerd en beheerd, afhankelijk van de mate van automatisering die uw omgeving vereist.
Functieworkflow
Opties agentimplementatie:
-
Op permanente virtuele bureaubladen en andere apparaten die zijn gekloond vanaf een gold image, kan de agent worden geïnstalleerd als onderdeel van het bouwproces van de basisimage, waarna deze voor elke gekloond exemplaar handmatig kan worden geregistreerd met behulp van de standaard registratieopdracht met een inschrijvingssleutel.
-
Zodra de gekloonde image actief is, kan de agent ook van op afstand naar deze image worden gepusht, op dezelfde manier als naar elk standaard fysiek of virtueel eindpunt.
Lopend beheer:
-
Omdat permanent gekloonde images hun agentidentiteit en configuratie behouden na het opnieuw opstarten, zijn de stappen voor het vergrendelen, ontgrendelen of registreren van de basisimage die worden gebruikt voor niet-permanente VDI, niet vereist.
-
Elke permanent gekloonde image wordt behandeld als een uniek eindpunt op lange termijn in Ivanti Neurons wanneer deze eenmaal is geregistreerd.
Methode 1: Handmatig beheren
Gebruik deze methode om het bouwproces van de basisimage direct te beheren, ofwel door het onmiddellijk registreren van de agent wanneer elk gekloond exemplaar opstart of door het vooraf invullen van de image met engines.
De agent vooraf installeren op de basisimage zonder engines te registreren of vooraf in te vullen
Om de basisimage voor te bereiden zonder de agent te registreren of engines vooraf te downloaden, volgt u deze stappen:
- Voer het installatieprogramma van de agent uit op de basisimage zonder een gekoppeld .options-bestand.
- Wanneer de optie Activeringssleutel of Cookie verschijnt, klikt u op Annuleren.
Dit installeert de agent op het eindpunt zonder het te registreren naar de tenant en er is geen .options-bestand om de automatische registratie te activeren. - Zodra elke instantie vanuit deze basisimage is opgestart, voert u de opdracht stagentctl register uit (zonder de opties verzegelen en ontzegelen die voor niet-permanente VDI worden gebruikt) om de agent als volgt te registreren met behulp van een registratiesleutel:
stagentctl register --enrollmentkey "%enrollmentkey%" --baseurl https://agentreg.ivanticloud.com
In de bovenstaande opdracht, is de %enrollmentkey% een combinatie van tenantid_activationkey gevonden in het gekoppelde .options-bestand dat is gedownload vanaf de pagina Agentimplementatie.
Dit proces registreert de agent bij de tenant en haalt de engines op die horen bij het beleid dat aan de inschrijvingssleutel is toegewezen. Omdat dit exemplaar permanent is, blijven de identiteit en configuratie van de agent die tijdens deze stap zijn ingesteld intact, zelfs na herstarts. Hierdoor moet de registratie slechts één keer per exemplaar gebeuren.
De agent vooraf instelleren en engines vooraf invullen met de Offline Prep Tool
Om te voorkomen dat er bij de eerste check-in van elk permanent gekloond exemplaar engines via het netwerk moeten worden gedownload, kunt u de agent installeren zonder deze te registreren. Vul de image vervolgens vooraf in met engines met behulp van de Ivanti Neurons Offline Prep Tool, beschikbaar op de Ivanti Innovators Hub.
Voor meer informatie en het downloaden van het hulpprogramma, gaat u naar Ivanti Neurons offline installatie- en configuratiehandleiding voor UWM Hybride op de Ivanti Innovators Hub.
Methode 2: Op afstand beheren
Gebruik deze methode om elk permanent VDI-exemplaar of elk ander apparaat dat op basis van een gold image is gekloond op dezelfde manier te behandelen als elk ander beheerd eindpunt, in plaats van de registratie in de basisimage in te bouwen.
Om een permanent VDI-exemplaar of een ander apparaat dat op basis van een gold image is gekloond, te beheren, volgt u deze stappen:
-
Start het apparaat op of richt het in.
-
Installeer de agent vanaf de Ivanti Neurons-console op de actieve instantie met behulp van de standaardmethode Agent Push-installatie, op dezelfde manier als wanneer u de agent naar een standaard fysiek of virtueel apparaat zou pushen.
-
Na de installatie registreert de agent zich bij de tenant en downloadt deze de engines die bij het toegewezen beleid horen. Daarna verschijnt het exemplaar in Ivanti Neurons als een standaard beheerd eindpunt.
Omdat deze benadering geen registratie van de basis-image of verzegeling vereist, wordt elk permanent exemplaar onafhankelijk beheerd. Updates, beleidswijzigingen en engine-installaties worden verwerkt via het reguliere check-inproces van de agent, in plaats van te vertrouwen op overname vanuit de basisimage.
Belangrijke punten
-
Permanente VDI-exemplaren en andere apparaten die gekloond zijn op basis van een gold image gebruiken geen verzegeling, ontzegeling of asBaseImage-registratieopties die worden gebruikt voor niet-permanente VDL, omdat elk exemplaar zijn eigen agentidentiteit behoudt tijdens herstarts.
-
Opnieuw certificeren van agent gedraagt zich normaal op permanente VDI-exemplaren en andere op basis van gold image gekloonde apparaten omdat er geen gedeelde basisimage-beveiligingskoppeling is die moet worden beschermd.
-
De keuze tussen Handmatig beheren en Op afstand beheren is afhankelijk van de mate van controle die u nodig hebt over het opbouwproces van de basisimage en van de mate waarin u wilt dat elk exexemplaar na de implementatie als een standaard eindpunt wordt beheerd.