持久虚拟设备基础设施 (VDI) 和黄金映像克隆设备
持久 VDI 使 IT 团队能够配置虚拟桌面,以便在会话之间保留其配置、应用程序和用户数据,这与在每次重新启动时重置的非持久 VDI 实例不同。 这适用于从通用黄金映像克隆或配置的任何其他物理或虚拟设备,然后作为其自己的唯一端点运行,而不是在会话之间重置。
由于这些设备会长期保留自身身份,因此可以使用以下两种方法之一安装和管理 Ivanti Neurons 代理,具体取决于您的环境需要多少自动化。
功能工作流程
代理部署选项:
-
从黄金映像克隆的持久虚拟桌面和其他设备可以在基本映像构建过程中安装代理,然后使用带有注册密钥的标准注册命令为每个克隆的实例手动注册。
-
或者,克隆映像运行后,可以像向任何标准物理或虚拟端点推送代理一样,将代理远程推送到该设备。
持续管理:
-
由于持久克隆映像会在重新启动后保留其代理身份和配置,因此它们不需要用于非持久 VDI 的密封、解封或基本映像注册步骤。
-
注册后,每个持久克隆映像在 Ivanti Neurons 中被视为唯一的长期端点。
方法 1:手动管理
使用此方法直接控制基本映像构建过程,方法是在每个克隆实例启动时立即注册代理,或者提前将引擎填充到映像中。
无需注册或预填充引擎即可在基本映像上安装代理
要准备基本映像,而无需提前注册代理或下载引擎,请按照以下步骤操作:
- 在没有关联 .options 文件的基本映像上运行代理安装程序。
- 出现激活密钥或 Cookie 选项时,单击取消。
这会在端点上安装代理,而不将其注册到租户,并且不存在触发自动注册的 .options 文件。 - 从此基本映像启动每个实例后,运行 stagentctl register 命令(不使用用于非持久 VDI 的密封或解封选项),以使用注册密钥注册代理,如下所示:
stagentctl register --enrollmentkey "%enrollmentkey%" --baseurl https://agentreg.ivanticloud.com
在上述命令中,%enrollmentkey% 是从代理部署页面下载的相关 .options 文件中找到的 tenantid_activationkey 的组合。
此进程向租户注册代理,并检索与注册密钥所关联策略对应的引擎。 由于此实例具有持久性,因此即使在重新启动后,在此步骤中代理的身份和配置集仍将保持不变。 因此,每个实例只需注册一次。
使用离线准备工具预安装代理和预填充引擎
要避免在每个持久克隆实例首次签入时通过网络下载引擎,无需注册即可安装代理。 然后,使用 Ivanti Innovators Hub 上提供的 Ivanti Neurons Offline Prep Tool,预先将引擎填充到映像中。
有关详细信息和工具下载,请访问 Ivanti Innovators Hub 上的用于 UWM Hybrid 的 Ivanti Neurons 离线安装和配置指南。
方法 2:远程管理
使用此方法可以像对待任何其他受管端点一样处理每个持久 VDI 实例或其他黄金映像克隆设备,而不是将注册构建到基本映像中。
要远程管理持久 VDI 实例或其他黄金映像克隆设备,请按照以下步骤操作:
-
启动或配置设备。
-
从 Ivanti Neurons 控制台,使用标准代理推送安装方法将代理安装到运行中的实例上,就像将代理推送到标准物理或虚拟设备一样。
-
安装后,代理向租户注册并下载与分配的策略相关的引擎。 然后,实例将作为标准托管端点显示在 Ivanti Neurons 中。
由于这种方法不需要基本映像注册或密封,因此每个持久实例都是独立管理的。 更新、策略更改和引擎安装通过常规代理签入行为处理,而不是依赖基本映像继承。
需要注意的事项
-
从黄金映像克隆的持久 VDI 实例和其他设备不使用用于非持久 VDI 的密封、解封或 asBaseImage 注册选项,因为每个实例在重新启动期间保留自己的代理身份。
-
代理重新认证通常在持久 VDI 实例和其他黄金映像克隆设备上运行,因为没有需要保护的共享基本映像安全关联。
-
在“手动管理”和“远程管理”之间进行选择,取决于您需要对基本映像构建过程进行多少控制,以及您希望在部署后以多大程度按照标准端点的方式管理每个实例。