持久性虛擬裝置基礎架構 (VDI) 和黃金映像複製裝置

持久性 VDI 讓您的 IT 團隊能夠佈建虛擬桌面,保留工作階段之間的組態、應用程式和使用者資料,與每次重新啟動時重設的非持久性 VDI 執行個體不同。 這適用於從通用黃金映像複製或佈建,然後作為獨立且唯一的端點執行,而不是在工作階段之間重設的任何其他實體或虛擬裝置。

由於這些裝置會隨時間保持其身分,因此 Ivanti Neurons 代理程式可以使用以下兩種方法之一進行安裝和管理,具體取決於您的環境需要多少自動化。

功能工作流程

代理程式部署選項:

  • 從黃金映像複製的持久性虛擬桌面和其他裝置可以在基礎映像組建程序中安裝代理程式,然後使用標準註冊命令和註冊金鑰,為每個複製的執行個體手動註冊。

  • 或者,複製的映像執行後,可以像將代理程式推送至任何標準實體或虛擬端點一樣,將代理程式遠端推送至該裝置。

持續管理:

  • 由於持久性複製映像會在重新啟動時保留其代理程式身分和組態,因此不需要密封、解除密封或基礎映像註冊步驟,這些步驟是非持久性 VDI 所使用的。

  • 註冊後,每個持久性複製映像都會被視為 Ivanti Neurons 中唯一的長期端點。

方法 1: 手動管理

使用此方法直接控制基礎映像組建程序,方法是在每個複製的執行個體啟動時立即註冊代理程式,或預先將引擎填入映像中。

無需註冊或預先填入引擎,即可在基礎映像上預先安裝代理程式

若要準備基礎映像而不提前註冊代理程式或下載引擎,請遵循以下步驟:

  1. 在基礎映像上執行代理程式安裝程式,而不使用相關的 .options 檔案。
  2. 出現啟用金鑰或 Cookie 選項時,按一下取消
    這將在端點上安裝代理程式而不向租用戶註冊,並且不存在 .options 檔案來觸發自動註冊。
  3. 一旦每個執行個體從此基礎映像中啟動,執行 stagentctl register 命令 (不使用非持久性 VDI 所用的密封或解除密封選項),以使用註冊金鑰註冊代理程式,如下所示:

    stagentctl register --enrollmentkey "%enrollmentkey%" --baseurl https://agentreg.ivanticloud.com

    在上述命令中,%enrollmentkey% 是從代理程式部署頁面下載的相關 .options 檔案中找到的 tenantid_activationkey 的組合。
    此程序會向租用戶註冊代理程式,並擷取與註冊金鑰所關聯之原則相連結的引擎。 由於此執行個體具有持久性,因此即使在重新啟動後,在此步驟期間設定的代理程式身分和組態仍會保持完整。 因此,每個執行個體只需要註冊一次。

使用離線準備工具預先安裝代理程式和預先填入引擎

為了避免在每個持久性的複製執行個體首次簽入時透過網路下載引擎,您可以安裝代理程式而不註冊。 然後使用在 Ivanti Innovators Hub 上提供的 Ivanti Neurons 離線準備工具,將引擎預先填入映像中。

如需資訊和工具下載,請前往 Ivanti Innovators Hub 上的適用於 UWM Hybrid 的 Ivanti Neurons 離線安裝與組態指南

方法 2: 遠端管理

使用此方法,以處理任何其他受管理端點的方式對待每個持久性 VDI 執行個體或其他黃金映像複製裝置,而不是建立基礎映像的註冊。

若要遠端管理持久性 VDI 執行個體或其他黃金映像複製裝置,請依照以下步驟進行:

  1. 啟動或佈建裝置。

  2. 從 Ivanti Neurons 主控台,使用標準代理程式推送安裝方法在執行中執行個體上安裝代理程式,就像將代理程式推送到標準實體或虛擬裝置一樣。

  3. 安裝後,代理程式會向租用戶註冊,並下載與指派原則相關的引擎。 接著,執行個體會出現在 Ivanti Neurons 中做為標準受管理端點。

由於此方法不需要基礎映像註冊或密封,因此每個持久性執行個體都會獨立進行管理。 更新、原則變更和引擎安裝是透過一般代理程式簽入行為處理,而非依賴基礎映像繼承。

注意事項

  • 從黃金映像複製的持久性 VDI 執行個體和其他裝置不會使用非持久性 VDI 使用的密封、解除密封或 asBaseImage 註冊選項,因為每個執行個體都會在重新啟動時保留自己的代理程式身分。

  • 代理程式重新認證通常在持久性 VDI 執行個體和其他黃金映像複製裝置上運作,因為沒有共用的基礎映像安全關聯需要保護。

  • 在手動管理與遠端管理之間進行選擇,取決於您在基礎映像組建程序中需要多少控制,以及您希望每個執行個體在部署後像標準端點一樣受到多大程度的管理。