融合桌面云解决方案
一、项目背景
目前传统的计算机培训教室、教师办公电脑、班班通、电子阅览室等应用系统的建设面临着管理复杂、维护量大、易损耗、设备采购量大、总体成本高、重要数据易泄等诸多问题。
随着信息技术的快速发展,当前老旧计算机教室、教师办公电脑、图书馆、阅览室、多媒体教室等场所的信息化的基础设施已无法满足日益复杂的教学应用环境,如何利用新一代的信息技术,建设一个技术适度超前,系统便于管理维护,资源利用率高,安全可靠的现代化IT基础设施环境,已成为学校信息化实施建设的迫切需要。
伴随着云计算、虚拟化技术的发展和实际应用,对建立一个标准化的、开放构架的、高效灵活的计算机教学平台有着重要意义和推动作用,桌面虚拟化技术的发展,相比传统机房计算机的应用方案以其低TCO、高可靠性、维护简单、高安全性、部署灵活多变的特点,在教育行业越来越受青睐,贯彻教育部关于教育信息化要加强信息技术在教育教学方面的探索和尝试的指导思想,建设符合教育信息化发展和IT技术发展趋势的计算机教学平台,将是未来教学信息化建设的重点方向。
二、传统架构IT遭遇到的挑战
传统的IT架构一般使用功能全面的传统PC,在大多数情况下,PC提供了价格、性能与功能的最佳组合。但同时,在实际应用过程中,PC也存在各种弊端和诸多不便,主要体现在以下几方面:
2.1 环境部署成本高
前期投入大,后期维护费用高,随着学校学生、教师以及教室数量的增加,带动信息化设备的增加,当需要扩容时,传统PC不但对环境要求较高,而且部署时间较长,从而会影响新增设备的工作效率。因为需要针对不同的电脑安装不同的教学软件或办公等软件,同一学习场所需要承担多个学科的教学任务,这样容易造成计算机由于安装程序过多而出现运行缓慢甚至死机现象。如果临时更换教学场景(如操作系统、培训软件、培训教材等),需要一台台机器新安装软件甚至可能需要重新安装操作系统,才能开始教学,占用大量的正常教学时间。
2.2 安全隐患多
学生对学习计算机拥有管理员权限,可以随意上网从事与学习无关的事情,如:网上聊天、浏览网页、玩游戏、浏览不健康的等,不仅严重影响学习效率,且极易感染病毒,严重者会造成整个教学系统瘫痪,使学校部门蒙受重大损失。
传统终端PC机的使用环境相对独立,容易受到网络蠕虫、木马等侵害,影响正常对外办公,因此“零病毒”的要求已经不是期望状态,而是现实的安全问题。然而在当前的 IT 管理和维护中,即使有很好的病毒防护软件和网络管理软件,终端PC系统还是会遭受病毒、木马的入侵,导致网络中毒风险的存在。
2.3 课程灵活性不足、应用程序维护繁琐
成熟的教学环境蕴含着IT管理员以及老师的大量心血,传统的方式很难对优秀的教学环境保存下来。且部分培训讲师对培训学生上课的操作系统有一定的要求,每次培训可能都对学生的操作系统进行二次安装清理。应用系统越来越丰富,教学、管理等应用软件本身也需要进行日常维护、升级和扩充,使得桌面越来越“胖”,学校需要配备越来越多的IT管理人员来维护这些应用系统和桌面,无形中加大了运维成本。
部分学科可能需部署考试环境或者教学,原来的教学软件、工具、课件等等都会消失,损失巨大,重复工作量大。成熟的教学环境蕴含着IT管理员以及老师的大量心血,传统的方式很难对优秀的教学环境保存下来。
2.4 成本费用居高不下
目前配备的PC机加显示器,运行的前三年一般不会出现问题,三年以后,各种问题将陆续出现,维护费用极为庞大,美国IDC研究机构的最新报告显示,每采购一美元的IT硬件,将花费至少几十元(包含人工和耗材)对其进行管理,而运行6年后,由于年限过长、部件老化、软件升级等原因,该PC将基本被淘汰,需要更换新的PC,被淘汰的PC,往往都不到报废年限,无法进行报废处理,只能将其放到仓库内,形成电子垃圾。而且,2020年1月,微软公司将停止对Win7系统进行技术支持,因此面临操作系统全面升级为Win10的问题,届时,恐怕要大规模的进行PC更新,这些都将大大增加信息化建设成本。同时PC机的功耗相对较高,约为300瓦,与当前绿色低碳的生活追求相违背。
2.5 软件安装、更新困难、系统环境不独立
同一教室需要承担多个专业的教学任务,因为需要针对不同专业的教学安装不同的教学软件,这样容易造成计算机由于安装程序过多而出现运行缓慢甚至死机现象。如果临时更换教室,计算机软件往往不能满足教学需求,需要重新部署,才能开始教学,占用正常教学时间。
在机房环境中不同教师需要的软件安装在同一个系统当中,造成系统数据庞大,教师无法拥有自己的独立桌面环境,每次产生的教学数据都需要来回拷贝,既费时费力,又可能造成数据安全隐患。
2.6 维护工作繁琐,灾难恢复时间长
在当前的IT体系架构下,PC分散部署,后期会不定期的进行扩容,计算机分布离散,加上使用者众多,水平参差不齐,IT管理人员人数有限,实训教室或者机房众多,系统安装维护工作繁琐,为了应付系统的安装、维护、杀毒、更新,疲于奔命,有时候错误操作导致系统崩溃,重新恢复耗时长,影响教学。这使得信息中心人员承受着巨大的软硬件管理压力,一旦需要统一安装某软件或者有软件需要在本地升级,就要信息中心人员对每一台PC进行操作,如果出现软硬件故障,信息中心人员就只能匆匆赶到出现故障的PC前进行修复。而且随着信息化的发展,网络环境和应用环境越来越复杂,排除故障的难度也越来越大,时常出现故障原因无法查明的情况,严重的影响了工作效率。
2.7 移动办公和多设备接入
随着院校规模的发展以及老师针对移动办公需求的提出,同时带来了数据如何共享的问题,现有的系统很难实现人到哪里桌面跟着到哪的业务需求,近年来平板电脑和智能手机的飞速发展,让用户体验了终端设备多元化便利的同时,也希望能够随时随地访问统一的应用和数据,提高教学工作效率。
三、传统桌面云产品遇到的问题
针对上述问题,各IT厂商提出了使用VDI桌面全面取代传统PC的方案。具体而言,采用在服务器系统上承载各种桌面映像的方法,以集中计算、集中存储、集中管理的方式提高其桌面计算基础架构的可管理性。但因市场调研不足、需求把握不够准确导致目前市场上云教室、云办公产品大部分会遇到一系列的问题,突出表现在以下方面。
3.1 性能不足、不符合使用习惯
VDI模式是使用集中计算,但受限于连接协议的优化程度使得交付的桌面达不到之前PC的性能,尤其是图形图像处理时虚拟的显卡无法带来媲美PC的效果,这导致了客户体验的严重下降,甚至影响到了正常的工作教学,另外,用户长时间的使用电脑养成了固定的使用习惯,云桌面改变了这一固有的使用模式,使得老师要花很长时间或者难以切换过来,影响到了老师工作效率,导致了教学水平的降低。
3.2 外设兼容性差
因VDI架构模式承载的虚拟桌面在服务器端,所以当在终端使用外设时因结构复杂性无论是识别速度还是识别率都不能同使用PC模式相媲美,在一些特殊的课程中严重影响了教学,使得有些课程不能有效的开展。
3.3 不支持离线使用、教学事故频发
VDI桌面需要高带宽、低延迟的高速稳定网络,院校的网络建设受限于当时的历史和条件形态各异,在一些高校中还存在需要验证才可以使用网络的情形,这种情况发生时就会导致无法正常使用VDI桌面,对正常教学造成了不同程度的影响;另外,集中计算对供电提出了更高的要求,单纯的市电无法满足服务器的供电要求,需要大功率的UPS作为保证,服务器断电造成的意外宕机会影响承载的所有的虚拟桌面用户,使得故障影响的范围更广,超过了传统PC的模式。
3.4 独立部署、不支持统一管理
综合市场上前期桌面云产品,如云教室、云课堂、云办公等,此类的产品的使用场景依然是独立的。如:云教室的服务器仅仅可以在计算机机房使用,当计算机教室不使用的时候,无法将此空闲的服务器应用于其它场合,依然是个信息的孤岛,不满足“云”产品集中化管理与分配资源的要求。
3.5 没有针对教育的信息化场景定制化
一个好的产品需要针对特定的场景进行定制化,市场上如VMware、Citrix等等云产品,其稳定性、健壮性很好,但是没有针对教育的计算机机房、实训室等场景进行定制化开发。另外,没有充分考虑不同的使用场景下不同的使用特点,例如:机房环境需要高并发且还原模式保证每次重新上课时是一个全新的系统,又要进行广播教学保证广播教学的延时较小;语音教室、考试环境又需要进行数据保存且声音做到零延时,这种环境都需要进行行业的定制开发,甚至本身VDI模式不适合一些使用场景比如做图形渲染的实训教室等。导致此类产品不能很好的应用于学校内部使用。
3.6 缺乏桌面运维手段
传统的VDI桌面解决了虚拟桌面数据集中存放、集中管理等问题,但针对虚拟桌面内的运维管理一直没有有效的手段,所以造成了粗放的、无管理的状态,如何针对桌面本身操作系统进行行为管理、外设管理、资产管控、远程运维、上机行为分析、数据统计是突出需要解决的问题。
四、融合桌面云
传统的云桌面采用VDI架构解决了服务器集中计算、集中存储、集中管理等问题,并具有资源弹性分配、BYOD等突出优点,但是也存在诸多不足:
体验不好:尤其在对需要图形、多媒体、3D环境、语音机房情况下不能满足需求;
网络依赖高:对网络高度依赖,需要高带宽、低延时、低丢包率的高速稳定网络;
外设兼容性差:由于自身架构导致无法支持丰富的外设,造成很多业务开展受限;
一次性投入高:初期投入就需要考虑到服务器、存储等设施,推高了初期成本;
退出成本高:低性能终端无法复用,不能有效保护投资。
IDV(Intelligent Desktop Virtualization)智能桌面虚拟化是Intel提出的概念,IDV虚拟化的架构主要有三个特点:集中管理本地运行、镜像分层技术、带外模式的设备管理。主要解决的是VDI模式管理中心复杂度高、远程连接协议优化力度不够导致的用户体验不好、管理成本高、不支持离线使用等等。
无论哪一种桌面虚拟化都有其优点和不足,IDV也同样不能解决弹性计算、移动办公的需求,VDI随着云计算概念的兴起仍有着顽强的生命力,我们可以像使用服务一样使用云计算的基础设施,只需要按需付费即可,就像我们使用自来水一样而不必自己拥有井,这大大降低了使用成本,同时云计算基础设置支持复用的概念当我们不使用它时这些资源可以调度给他人使用,这恰恰也符合当下共享经济的使用模式。所以说任何一种模式都会有其存在的价值,VDI和IDV各有其符合的使用场景,将二者进行融合统一以满足不同的使用需求,最大化的利用云平台带来各种丰富的资源,以做到符合各种需求的体验。
融合桌面云融合了VDI和IDV不同架构的虚拟化技术,并将终端运维纳入到统一的功能列表中来,支持不同的虚拟化架构,满足机房、多媒体教室、实训室、教室办公等各类的使用环境的管理要求,支持不同终端接入类型PC机、笔记本电脑、云终端、瘦客户机、OPS,使用镜像分层技术即使是在更新个人桌面时也保证更新增量部分保证模板数据不丢失和快速更新,针对不同终端类型的设备统一镜像镜像的管理、还原策略的设置、实时统计终端的在线运行情况,并根据学校的统一要求设置行为策略满足流量控制、外网访问、程序控制、外设控制等管理要求,支持针对这种终端的远程协助和远程维护。
融合桌面云产品突出优势:
Ø 全架构、全场景,满足不同使用场景;
Ø 更简易的部署方式降低使用门槛;
Ø 不同类型桌面随需而变;
Ø 不同类型终端统一管理;
Ø 更好的外设兼容性;
Ø 支持离线模式,降低教学事故;
Ø 提供体验更好的高性能桌面;
Ø 各种桌面操作系统的统一运维;
Ø 行为策略的统一设置;
Ø 远程监管、程序控制、网络控制、流量控制、外设控制;
Ø 资产列表,上机行为统计分析等。
五、建设目标
打造符合个性化的数字化教学环境,满足不同场景下桌面和运维的需求,加快推进数字化校园建设,建立各具特色的教育资源公共服务平台,加强优质教育资源的开发与应用,探索数字化教学环境下的教学模式创新;完善教育信息化服务体系,推进综合性教育政务信息系统和学校管理信息系统建设,推动教育管理和服务的信息化;强化信息技术应用,推动课程教学与信息资源的有机整合,提高教师应用信息技术水平,鼓励学生利用信息手段主动学习、自主学习,运用信息技术促进均衡发展机制建设,均衡发展水平,推进教育均衡优质发展。
方案的总体目标是使用最新的云计算、虚拟化技术打造或改善学校的IT基础设施,使用融合桌面云创建各种教学、办公场景,并将分散的终端进行统一的运行维护,对各种上机行为进行策略控制和数据分析,充分利用主机计算能力、存储空间,进行集中管理和维护,提升教师、学生的上课用机和办公体验。通过集中管理平台对所有服务器、虚拟桌面、用户、终端进行统一管理,降低运维难度,降低TCO,促进学校信息化发展,在平台架构和技术形态上,实现高弹性、易扩展、统一管理调配的IT服务资源平台。
5.1 构建统一管理门户、消除信息孤岛:
随着教育信息化的不断深入,在一所学校中,可能拥有几十个机房,几千台计算机,且分布在各个楼宇和不同的楼层,都是分散布局,管理维护压力和工作量十分巨大。需要构建集中统一的终端桌面部署、管理和维护平台。实现计算机实验室统一管理、全面开放、资源共享、自由上机。达到管理的集中化和服务内容多样化、开放化的有机统一,提高和培养学生的创新思维能力和实践能力,提高机房及机房设备的使用效率,从而更好的服务于教学活动。
5.2 满足环境快速搭建要求、保障连续教学:
计算机机房是进行各项教学实验、考试以及自由上机的重要场所,课时安排十分紧凑机房是大批量终端,基本上处于全天候开放,而搭建各种不同的系统软件环境需要占用大量的时间,需要机房停止使用才能进行搭建和部署,在机房课程安排特别紧张的情况下,这个矛盾十分突出,严重影响机房教学的正常开放;如何快速搭建和部署各种各样的系统及软件环境,以减少停机停课的影响,从而保证教学任务的顺利进行和机房的使用效率提高。
5.3 构建开放实验环境,满足多样化需求:
为了满足各学科、各年级的教学、实验、培训等任务,管理员需要花费大量的时间和精力,在机房安装和部署多操作系统及软件应用环境,且要求各个系统及教学环境相互独立,互不干扰,便于学生可以精力集中在单纯的教学环境中。
教育信息化提出“加大实验类课程建设,注重学生实践创新能力的培养”目标,各种技术飞速发展、就业竞争趋于白热化,要求学校能够为学生提供全面开放的实验环境、开设相关的新课程,提高学生的各种技能,以适应新形势的发展,这就要求实验室可以允许每台PC安装不同的软件,像独立的PC一样个性化,满足多种教学实验需求。
5.4 承接各类考试和培训,支持各类系统环境:
现在学校的大多数教学课程的考试都是采用无纸化考试,同时学校往往还要承接其他多种考试任务,如计算机等级考试、注册会计师考试、ATA考试等等任务。
按照考试要求,大多数考试必须对网络访问、USB存储端口等进行限制或禁用,且有好多种考试只允许在本地,且必须为开放模式,不能有保护还原功能。而这类考试环境部署起来工作繁重,往往要提前一周甚至更长时间进行部署与调试。
5.5 后台维护,降低更新维护工作量:
计算机房基本上需要全天候开放,因上机学生的流动性大,各种有意无意的破坏及病毒的侵蚀,稍不注意就会影响教学的正常进行。这就需要经常性的对系统安装补丁、病毒查杀及杀毒软件升级;同时临时性的增加软件或者软件变化等也为管理员带来了极大的工作量。以上种种日常管理和维护工作,管理员需要一种便捷、高效、系统的方式来完成,才能实现工作效率最大化,减少停机停课进行维护的时间,保证机房教学的安全性和连续性。
5.6 自定义电脑配置和专业软件注册激活:
计算机名称和IP地址的自动修改,计算机机房安装有大量教学和模拟软件,比如:金碟、用友、3DMAX、CAD以及各种ERP软件等,有些软件由于采用特殊的注册激活方式,使用得这些软件在每次部署系统之后都需要手动的重新激活注册,费时费力。
确保教学过程中的用户体验:
机房是大批量终端需要同时启动进行教学或考试,甚至同时运行如3DMAX、视频等大型软件以及多媒体广播教学等,如何保障启动运行效率和流畅度,不产生网络和系统瓶颈等,确保用户的良好体验感。这是衡量实验室所提供服务质量的重要评价指标之一。
5.7 支持利旧、支持管理各类终端:
学校的信息化之路不是一朝一夕走完的,大多陈旧了各式各样的电脑设备,同时新的需求层出不同,分期建设导致新的设备也会不断涌现,这就需要将老旧的电脑和新的计算机设备纳入到统一的管理,打造一个弹性的管理平台。
5.8 支持在线扩容:
当上线规模达到设计容量的80%时,系统必须考虑扩容方案,扩容要支持在线扩容,对线上的业务影响降到最低,虚拟桌面管理节点支持分布式平滑扩展,降低扩容复杂度。
5.9 桌面的运维和数据分析:
运维管理系统从桌面云运维管理业务视角出发,适用于多场景、大规模的虚拟桌面集中远程管理,从远程监管、行为管控、网络管控、资产审计、查询统计五大维度出发,实现桌面云的教学的统筹管理,通过简洁易懂的界面,直观呈现校园整体的桌面云建设与应用情况。针对不同专业学生上课过程,配置不同的管控策略,对教学过程进行监管和统计,提高老师教学质量,规范教学秩序、提升IT运维效率,从而更好的为教学服务。
5.10 项目建设清单
序号 |
类别 |
技术细节 |
1 |
服务器 |
提供CPU、内存、硬盘、网络资源,能够实现桌面环境的统一部署、集中管理、软件统一更新、个性化桌面定制,考试环境快速部署等功能。 |
2 |
终端 |
根据项目实际需要,提供一体机、云终端、瘦客户机、PC机、工作站 |
3 |
管理平台 |
B/S架构、裸金属部署、统一管理平台,平台上可以完成VDI及IDV的管理及运维工作,集中管控、可以根据现场环境,灵活选择交付桌面的类型,同时纳入桌面终端行为管控措施,实现基于虚拟化的桌面集中标准化管控,为教学提供良好的桌面环境。 |
4 |
多媒体 教学组件 |
与桌面云数据互通,提供更便捷、更流畅、更安全的教学应用体验,在计算机教室中,把影视、图形、图像、声音、动画以及文字等各种多媒体信息及控制实时动态地引入教学过程,是一种专用电脑网络的平台,是利用计算机技术、网络技术、多媒体技术进行现代化教学活动的一个系统 |
5 |
桌面云运维管理系统 |
系统从桌面云运维管理业务视角出发,适用于多场景、大规模的虚拟桌面集中远程管理,从远程监管、行为管控、网络管控、资产审计、查询统计五大维度出发,实现桌面云的教学的统筹管理,呈现校园整体的桌面云建设与应用情况。针对不同专业学生上课过程,配置不同的管控策略,对教学过程进行监管和统计,提高老师教学质量,规范教学秩序、提升IT运维效率,从而更好的为教学服务。 |
5.11 建设步骤:
第一步:改造现有机房,使用桌面云替代传统PC
调研现有PC状况,针对场景、PC的批次/硬件健康,网路现状,规划出电脑的分期改造计划。部署融合桌面云的管理平台,按照此次场景匹配对应的服务器和终端,按需交付桌面。
根据当前需要更新、新建的机房,基于场景确定方案选型,用虚拟桌面替换传统PC,通过教育桌面云平台,集中管理大规模批量终端环境,解决环境部署和管理问题。批量快速桌面更新和桌面克隆,按课表计划自动进入不同专业教学桌面,快速更新桌面系统和软件,机房和终端设备管理和日常维护。
第二步:场景扩容,建设范围从单间机房扩展到多个机房
逐步将现有的PC环境,根据硬件健康及性能状态分期淘汰,根据场景的特征选型不同的VDI/IDV技术方案进行场景匹配,制定灵活的分期改造建设方案,逐步将所有机房改造为云实验环境。
学生在课堂内可以通过自己的账号密码进行实训和实践,下课、放学后,通过自助预约,在课外也可以通过自己的终端设备访问课堂内的教学桌面,进行完整的上机环境,不局限空间及场地的限制。
改革当前线下实验室建设模式,能够保证课堂内外的实验环境连续性,打通学校教学与实践的通道,通过完善IT基础架构,打造符合学校特色的 “互联网+教育”的模式。
第三步:扩容校园云服务的规模,为全校提供IT资源服务
通过资源整合,进一步提高云桌面建设范围,提高资源利用率。除了能够满足课内外学生实践的连续性,还可以根据资源的使用效率,提供云实验自主申请门户,面向学校各院系、老师和学生、科研团队、创业团队、实训中心、图书馆等提供自助资源申请。
科研人员也可以提前搭建科研基础环境,小组成员可在资源开放时间段内,申请科研桌面,在服务资源时间段内进行实验,进入正常教学时间前,可自助保存或系统自动挂起,数据不会丢失。
第四步:桌面统一运维,纳入综合监管
将所有的桌面终端纳入统一的运维平台,实现全面、精细化的管理,根据实际需要,灵活的设定策略控制对内外网的访问、对外设的使用访问、对应用程序的使用等,从远程监管、行为管控、网络管控、资产审计、数据分析五大维度出发,实现桌面终端的统筹管理,提升IT运维效率,更好的为教学服务。
六、场景化解决方案
6.1 云实验室类(公共机房/经管机房/3D机房/语音机房)解决方案
场景需求分析:
应用场景:各院系公共机房、实验教学机房、实训室等
提供服务对象:艺术与传媒学院,财经学院,医学院,护理学院,机电工程学院,信息技术学院,外语学院,旅游与酒店管理学院,建筑技术学院,物流学院,美容学院,汽车学院等不同学院的老师和学生。
目前机房面临的核心问题:
1) 机房PC众多,日常维护工作繁杂:终端设备多、型号不一致,每年淘汰、更换设备,教学环境管理和设备维护工作繁杂。
2) 计算机性能赶不上软件更新速度:随着教学软件的不断更新,一些新的软件或操作系统就不能在现有计算机上安装,经常是实训机房的计算机用不了几年就会更新换代。
3) 教学系统部署、升级和维护困难:大规模终端环境部署、日常维护、系统更新,满足不同教学场景软件需求,传统的IT架构不能充分满足教学课程、教学内容多样性的要求,学生学习环境僵化,对软件和操作系统环境不断的改变,每次软件和操作系统环境的改变,都需要重新网络对传操作系统,费时费力。
4) 总体运维成本高:由于终端使用导致的硬件损坏,频繁更换快速,而随着年限的增加,实验室机房的PC如果每3-4年都更新一次,总体PC投入成本每年居高不下,软件部署、更新以及打补丁都需要IT管理人员操作,针对各种各样的PC机配置进行部署测试与审核,而标准化的缺乏,再加上需要支持人员亲临现场来提供故障处理支持,总体运营成本不断增高。
解决方案设计:
基于WEB的图形化统一管理平台:
1) 面向机房运维管理员,提供B/S架构的管理门户平台,图形化的操作界面,可以在任意联网的终端设备上访问管理平台,实现对物理服务器、虚拟机、终端设备、存储方式的管理和维护;
2) 资源池的管理,服务器集群远程操作和桌面资源监控、查询、统计;
3) 物理主机远程操作、存储设备配置、网络的配置管理;
4) 教学桌面的生命周期管理:创建、修改、删除、进入控制台、远程操作等
5) 面对不同专业教学场景和模板的创建和管理;虚拟机系统和软件的安装;批量克隆虚拟机;
6) 教室管理以及终端管理、排序;
7) 管理员和学生老师用户管理和配置;
8) 系统备份、平台升级、USB和视频重定向支持等
9) 教学桌面的高可用性支持,物理主机故障,虚拟机自动迁移;
10) 结合教学特色,针对教学桌面,管理员可自定义系统还原策略,适用于上课、培训等场景,可支持创建多个教学场景,如WIN7场景,WINXP场景等,满足艺术与传媒学院,财经学院,医学院,护理学院,机电工程学院,信息技术学院,外语学院等不同院系不同专业需求。
大规模闪电部署教学桌面:
平台提供虚拟机链接克隆功能,可以方便制作各类应用环境模板,满足计算机中心、各院系机房不同的应用需求,在模板制作好后再根据模板批量克隆出具有相同配置的虚拟机,通过网络实现桌面的快速分发,达到快速部署桌面环境的目的,满足一个机房多个专业上课环境自由切换需求。
一键轻松应对系统补丁和软件更新:
平台支持编辑系统模板;在模板中安装系统补丁、软件更新和升级、或者部署应用,利用“一键更新”完成所有虚拟机的更新维护,无需到计算机中心机房对终端进行操作(如:老师上课中,需要升级教学软件版本,针对VDI桌面的更新在课间10分钟即可完成,通过更新教学模板,实现批量学生桌面一键更新,学生重新登录桌面,软件版本已完成升级;针对IDV桌面的更新,采用静默更新方式,更新过程用户无感知,在教学过程中可同步进行。
批量快速部署等级考试环境:
针对计算机等级考试场景,以及其它各类考试环境的快速部署,支持批量修改虚拟机IP、系统登录名(用户名)、计算机名,满足等考环境特殊的部署要求,上百台桌面部署不到1个小时完成。等考完成后,可以快速收回资源,更换一个设置回到机房原来的教学环境,无需重新同传和拷贝系统过程,提高部署效率和质量。
桌面双模式—同时满足教学、毕业设计多场景:
1) “教学桌面”模式下,管理员可自定义系统还原策略,适用于上课、培训等场景,并支持批量修改虚拟机的IP、计算机名及系统登陆名,可满足等级考试的场景需求。此外,系统支持创建多个教学场景,如WINXP/WIN7场景等,满足不同专业需求;
2) “个人桌面”模式下,虚拟机数据不还原,虚拟机登陆跟随账号走,在任何设备、任何时间、任何地点都可以登陆到属于自己的桌面,以满足毕业设计,作业实验等应用,可为学生提供专用桌面环境。
针对教学特性按需交付VDI/IDV桌面:
针对不同场景的桌面的建设,需要根据教学应用进行调研以便选用合适的桌面交付,例如针对3D类的机房,既可以交付VDI(显卡虚拟化)桌面,也可以交付IDV(图形工作站)桌面,针对于语音机房交付IDV(PC+语音盒)桌面,保证语音传输质量,满足语音教学和口语考试等要求。 完全根据学校的规划建设方向以及实际教学效果进行灵活调整。
互动教学,学生小组讨论,老师远程辅导:
面向机房上课的老师和学生,提供实用丰富的多媒体教学功能,所有的教学功能都从细节上方便教师的教学,完全按照课堂需求设计,给师生更好的教学体验。
1) 广播教学:广播速度快,功能强大:采用独特的CPU节能技术让视频广播不停顿、画面流畅, 性能在业界遥遥领先,支持各种格式的视频、音频文件。广播教学时,可以使用半屏广播,半屏进行操作,边看边学。同时还可以配合电子白板使用,对重点、难点进行强调、注解,电子板书,达到更好的教学效果。广播时,如有新的机器连接上,可以自动进入同步广播。
2) 小组讨论:建立互动平台,自由讨论:在小组讨论平台上,师生通过语音、文字、绘图等多种手段进行集体讨论,增强互动,充分激发学生的积极性,达到良好的教学效果。
3) 远程辅导:实时监看,远程指导:可以实时监控学生机的屏幕,并可以远程操作学生机。在实时查看学生操作情况,对不正确的操作进行指导;对不良行为可以立即发现和制止。
4) 作业空间:无纸教学,低碳课堂,教师可以通过网络收取学生的电子档作业,同时也能方便的把教学资料,课件等资源下发给学生。方便而环保,轻松实现无纸教学。
5) 黑屏肃静:锁定屏幕,使学生专心听讲:在需要听老师讲课的时候,可以远程对学生机进行黑屏肃静,锁定计算机,并给出提示信息,使学生集中注意力听讲,保证学习效果。
学生上课行为管控,规范教学环境:
1) 针对不同专业学生上课过程,平台提供基于虚拟桌面的学生各类行为管控,提高老师教学质量,规范教学次序。
2) 实现对批量学生的网络访问管控,控制上传下载流量;
3) 管理学生程序使用控制,建立黑白名单,或者建立针对不同专业和教学场景的管控策略;
4) 设备的管控,包括移动设备接入、USB设备、存储设备等,防止网络病毒的传播;
5) 老师可以远程监控学生的桌面行为,进行远程屏幕控制,或者多屏幕监看;
6) 发现虚拟桌面软件资产、硬件配置,可集中查看详细,针对资产变更可记录并追踪查询,并导出报表;
7) 可远程重启、唤醒、关机终端以及虚拟桌面;
8) 针对违规的学生,不参与教学,可以设置断网锁屏等。
显卡虚拟化支持,提高桌面显卡能力:
目前市场上支持的3D桌面云基本上是基于NVIDIA显卡进行定制开发,结合市场需求,解决了虚拟桌面云基于AMD 显卡下使用3D软件的可能,是业内首家同时支持NVIDIA和AMD显卡。通过显卡虚拟化技术,将传统PC终端的操作系统和应用软件都安装在虚拟机中,将显卡资源进行切割透传到虚拟机中,提高虚拟机的显卡能力,老师或学生通过瘦客户机、一体机等设备来访问虚拟机,按需分配显卡资源。满足在地理信息、艺术设计、土木工程等专业的教学需求。
针对语音教学低延迟、高保真、专业化教学:
秉承“听、说、读、写、译”数字化语言教学功能的基础上,有效融入情景式可视功能,给外语教学带来全新的解决方案。系统依照大学外语教学改革的要求,以提高学生掌握外语语言的“听说能力”和“交际能力”为目标,帮助活动参与者以教师为主导、以学生为中心,进行分层次教学、个性化教学、自主式学习和训练,高效地完成语言教学训练任务。
教学事故应急解决方案:
针对VDI解决方案,桌面的访问依赖网络和服务器,在出现服务器故障和网络故障时,可能导致教学事故,通过多种应急方案,避免教学事故发生。无存储HA,当项目规模较大,服务器数量较多时,即使出现服务器故障,桌面可自动迁移到其他正常服务器,不会因服务器故障导致某间教室无法上课。屏幕广播重定向,当项目规模较小例如只有一台服务器时,当出现服务器故障或者主干网络故障时,即使终端无法进入操作系统,教师可通过离线屏幕广播进行教学。
教学场景快速切换:
在当前的教学环境下,会针对教学环境匹配多套教学场景,需要对学生的上机环境进行统一管理,针对管理与教学出发,可通过三种方式进行教室桌面的自动与手动切换:
1) 通过管理平台,对教学场景进行开关,适合管理员远程维护;
2) 通过与自主研发的多媒体教学软件打通,可通过多媒体软件一键切换上课场景,适合授课教师;
3) 通过打造课表计划,教学场景按时启动,自动部署,学生只需开机便可直接使用教学桌面;同时还能合理的调度机房,灵活的变更教学计划,最终实现桌面环境的自动切换。
6.2 多媒体教室解决方案:
场景需求分析:
应用场景:常态多媒体教室(智慧黑板/智慧白板OPS)
提供服务对象:学校各院系老师和学生,需要通过多媒体互动教学;优质教学录制和共享
目前多媒体教室面临的核心问题:
1) 管理难度大:多媒体教室位置分散、终端设备型号和配置各不同,集中管理难度大;
2) 维护量大:多媒体教室设备配置复杂、连线多,各种设备功能不断升级,更新换代快,类似于投影机、等数字化设备发生故障的机率较高,教师机软件更新和系统维护工作量大;
3) 教学个性化需求多:不同上课的老师都有个性化的教学软件版本、操作水平参差不齐带来的各类问题频发;
4) 教学方式受制于环境影响:很多多媒体教室网络环境不稳定,无法移动教学;老师上课拷贝课件,终端接入移动设备感染各种病毒,带来的安全隐患,由于设备和网络带来的教学事故;
5) 教室智能化,融合度不高:随着教育信息技术的发展,在线录播、远程监控等要求对多媒体课室的建设提出了更多的要求,需要融合更多的功能,比如终端电脑,中控系统、录播系统、监控系统设备需要集中一起管理,进行整合而不再是单一建设;
6) 多媒体教学方式单一,资源不共享:新建的多媒体教室建设,希望采用更加互动、移动的方式教学以提高教学质量;优质老师上课资源,能够录制成精品课程,进行共享。
解决方案设计:
灵活的桌面交付方式:
针对多媒体教室的建设,需要根据网络情况进行调研以便选用合适的桌面交付,例如针对网络情况一般的环境下,可交付IDV桌面,使用体验与传统PC完全一致,在网络情况良好的情况下,可以交付VDI个人桌面,为教师分配个人账号密码,实现移动教学。同时在极端情况下,支持虚实双系统,避免教学事故。
桌面环境的快速部署:
通过web管理平台,桌面镜像进行创建、修改,并统一下发到终端,提供虚拟机链接克隆功能,可以方便制作各类应用环境模板,满足多媒体教室应用需求,在模板制作好后再根据模板批量克隆出具有相同配置的虚拟机,通过网络实现桌面的快速分发,支持BT、广播等多种下发模式,无论是VDI桌面或IDV桌面,在不影响教学的情况下按需部署。
支持现有PC、一体机等终端利旧管理:
当前多媒体教室建设的终端种类多,例如PC、触屏一体机等,除了提供新建方案外,还可以充分利用现有终端。例如终端性能不足时,可利旧部署VDI架构桌面,远程访问服务器的虚拟桌面,当终端性能足够,但管理难度大时,可采用IDV架构进行统一管理,充分保证用户现有资产利用最大化。
桌面数据漫游:
教育桌面云支持用户将IDV桌面“漂移”至服务器,同时,支持将该桌面以VDI桌面的形式进行发布,供用户以访问VDI桌面的形式进行远程访问。教师在办公室内备好课后,可以选择将桌面进行漂移,在多媒体教室里即可直接访问该桌面进行教学,既保证了办公桌面的安全性和体验,又实现了桌面的移动教学。
丰富的设备兼容性:
在多媒体教室的建设中,会有多种外设,例如高拍仪、手写板、电子白板等外接设备,采用最新的USB重定向技术,将其硬件信息发送至云服务器上的虚拟桌面内,使其虚拟桌面可正常使用该设备,与物理机无差别。此外,还支持光驱重定向,完美兼容利旧PC的内置DVD光驱,无论是USB外置口、SATA 口或IDE口的光驱,都可以将其视频数据读入到虚拟机内,进行正常播放,满足教师上课通过DVD播放教学视频的需求。
6.3 教师办公解决方案
场景分析
应用场景:各院系教师办公、行政办公
提供服务对象:学校所有教师,主任,院长,校长等所有教学教务人员
目前教师办公面临问题:
1) 随着学院信息化建设的不断发展,各类教学办公应用和业务支撑系统日益增多,办公环境越来越复杂,传统PC在管理维护和信息安全等方面的问题越来越突出:
2) 计算机数量多,分布散、应用环境复杂,管理维护困难;
3) 由于工作人员的计算机维护能力薄弱,当使用过程中,出现故障后,直接影响教学工作效率;
4) 当前办公计算机的维护工作,绝大多数通过签约的IT服务外包公司解决;当故障发生时,往往需要打电话求助信息中心或IT外包服务人员,故障恢复时间长;
5) 当前办公的重要数据都保存在本地,教学资源如何实现教室与办公室的同步,由于操作失误或病毒感染等原因,导致的计算机终端故障频频发生,而维护人员数量有限,造成终端总体运行不太顺畅,经常会出现计算机故障影响业务工作。
6) 单位办公桌面缺少移动灵活性,无法实现系统和终端的松耦合,教学过程中,无法随时访问和取用备课教材,办公环境缺少对人员的有效监管,例如对运行程序、访问网站黑白名单、策略的制定等。
解决方案设计
终端分区域监控管理:
基于单位现有组织架构,按照各部门或职能对终端进行区域分组,然后,根据管理平台的多角色分级权限管理,创建区域管理员,每个管理员可以管理一个或多个不同区域的终端;从而实现终端分区域、管理员分级的管理模式;区域管理员通过WEB的集中管理平台,能够远程实现终端的唤醒、关机、重启等操作,可以对终端IP进行自动分配,并且查看终端基本信息、运行状态、IP地址以及对应那个桌面用户信息。
全程可视化的远程桌面协助 :
由于教师办公桌面分散,传统的管理模式需要运维人员在现场进行维护,耗费人力,通过桌面云运维管理组件,可以通过web平台实现远程管理,足不出户即可实现任意教师的桌面维护,大幅度提升运维效率。
同时,针对教师的桌面环境的维护,由于涉及到人员隐私,所以建议采用用户可以选择的远程协助方式,只有当用户确定同意后才能进行远程监控客户端,可对单台桌面执行远程监看和协助,也可以批量的对多台桌面进行监看,远程监控时,可以远程对桌面显示进行操作,操作时,桌面界面刷新显示操作内容;整个过程全透明、可视化。
针对固定工位行政桌面,个性化桌面交付部署:
主要针对有固定工位行政管理办公人员,这类用户的桌面往往需要定制化的应用环境和对办公数据安全的需求,因此,可交付固定桌面,仅在工位能够访问,或者采用个性化的私有桌面云环境,每个用户分配一个独立账号,每个用户通过自己的账号登陆到自己的虚拟办公桌面,桌面一旦分配后就属于个人所有,桌面数据会一直保存。
每个用户可以拥有多个不同办公桌面环境,如日常办公桌面、科研类桌面等,并且这些虚拟桌面的配置资源(vCPU、内存和硬盘等)都是可以通过管理员进行灵活调整的;用户使用云终端开机后,在登录界面,选择个人桌面,则会进入个人办公桌面环境选择菜单,用户可以根据需求选择进入桌面环境,使用过程和传统计算机办公一样,可以根据需求安装应用软件、自定义设置等,而且所有的配置修改、应用程序的部署和办公数据都会一直保留。
通知/公告消息分组及时推送:
学校经常会发送一些管理通知或公告之类的信息,都是大屏显示,无法传达到每个教师身边,通过采用通知/公告消息分组及时推送,在弹出的消息广播对话框,设置消息广播的内容和停留时间,并可以同时发送多个消息广播,从而加快学校通知等消息的传播效率。
应用程序/升级补丁/病毒包的批量分发:
由于办公桌面经常需要部署新的应用软件、或系统补丁升级、病毒库更新,每台单独维护要占用管理员很长时间,大规模维护更是一项工程浩大的任务。因此建议采用应用程序/升级补丁/病毒包的批量分发模式,通过P2P的方式进行文件传送,管理员把需要下发的文件传送给分组内的所有桌面,最多能同时对200台桌面进行操作,大大提升了运维效率。
与多媒体教室无缝融合,桌面无缝漂移:
当办公网络与多媒体教室网络打通时,若采用VDI建设模式,教师在多媒体教室也可以访问到办公桌面,实现整个教学环境的完全同步,若采用IDV建设模式,也可将固定桌面漂移到服务器资源池,在多媒体教室中通过账号密码访问办公桌面,实现桌面与终端环境的松耦合,实现移动办公教学。
桌面应急恢复,能够快速恢复并不丢失桌面数据:
当桌面使用过程中操作系统故障无法进入桌面时,能够通过急救U盘,5分钟快速恢复一个应急桌面,桌面环境包含操作系统及常用软件,同时在硬盘没有完全故障的情况下,可以将用户桌面的数据盘和服务器中的模板镜像进行合并,恢复到终端上。除操作系统C盘的部分文件丢失,可以保证大部分操作系统的完整性。
6.4 电子阅览室解决方案
场景分析
应用场景:资料查询、自主学习
提供服务对象:全校所有学生
目前电子阅览室管理面临问题:
各电子阅览室分布在各教学楼中需统一管理:
电子阅览室计算机台数多,分布在各个实验楼中,实验楼与实验楼之间容易形成信息孤岛,如何各个实验楼中的实验室有效的数据共享,统一管理,考验着规划能力。
数据难于统计查询:
管理员无法对电子阅览室的整体运作情况进行便捷的数据查询和统计分析。学校的财务数据难以准确、迅速的查询和统计并输出报表;在教学评估中,无法对学生上机机时进行统计;管理人员无法掌握机房机器的使用率、故障率作为决策的依据……管理员、教师、学生都不能及时了解机房上课信息和运营信息。
资源没有有效利用,收费不合理:
各机房忙闲不均,有些使用的机时不多,造成了资源的极大浪费。另一方面,学生不能方便地支配自己的上机时间,无法实现机房的全天候开放,也导致利用率很低。另外机房不能灵活地根据不同时间、机型等条件实行不同收费标准,往往导致学生对收费标准合理性不满,必然造成经济损失和管理混乱。
学生的各类上机业务中无法有效的监控和监管:
在以往上机教学、实验教学工作中,授课教师只能了解学生的最终学习成果,而无法对学生上机学习进行监控,实验效果无法得到有效的保障。同时,管理人员无法了解到学生上机的具体操作,当机房出现意外问题时,管理人员无法迅速定位到相关责任人。比如学生上机过程中访问非法网站或发表不当言论有触犯国家相关法律法规时;或在上机过程中学生利用自己的计算机知识对校园网和终端电脑进行恶意攻击和破坏,查处也是一个费时费力的过程。
资产变更发现不及时统计难度大:
面对每个机房少则几十台多则几百台的电脑,如果某台电脑的部件,如内存、CPU等被人恶意的更换规格,常规的方法是一台一台的进行开机箱进行排查。这个工作量不是一两个机房管理员可以完成的,如何对机房资产进行实时监管,除了在安保方面加强工作,还需要一套及时的应急机制。
解决方案设计:
跨校区跨楼栋的统一管理:
通过方案整合,实现了机房综合调度管理的需求。采用C/S模式实现机房的管理和控制,通过B/S模式实现机房的远程调度和信息查询,多中心服务器实现跨区域、跨校区、跨楼栋的统一应用和管理。
可自定义的LED大屏幕显示和触摸屏查询:
在各楼层设立的LED大屏幕显示屏可根据教学实验的需求,自定义显示机房机器数量,上机的班级,学生和任课老师、空闲机器的情况,以及学校、院系和机房的各类通知和公告。方便学生和老师在进入实验楼和实验室之前就对机房情况有一个很清楚的了解。
同LED大屏幕一样,也可以在触摸屏上自己定义机房上机信息、班级、学生和任课老师、空闲机器的情况、以及各种消息和公告。学生可以自己根据自己的需求在上面进行自定义查询。
全面的网络管理:
可以对每台设备的网络带宽进行限制,避免某台设备占用大部分带宽,导致其他设备访问教学资源速度慢的问题,同时,管理员还可以根据实际的实验教学需要,灵活的对内外网的访问进行必要的约束,必要时断开外网的访问,还可以限制设备能够访问的网址,避免资源滥用,此外,还可以防范对网络影响最大的ARP攻击行为,为网络的畅通保驾护航。
1) 流量控制:对指定的学生机在规定时段设置上行流量和下行流量,防止学生非法上传下载占用整个网络带宽
2) 网络限制:分为外网限制和内网限制。外网限制可以自定义学生端是否可以上外网。内网限制可以在考试时防止学生之间在内网中设共享访问用来传送答案或病毒等
3) ARP防护:可防止网内所有的学生端对ARP进行主动防御,确保内部网络安全
4) 网络检查:对同时检查所有的学生端的连接性况,迅速找到信号衰弱的节点
精准的资产管理:
每年度,学校都需要对资产进行一次盘点,IT资产也同样需要进行盘点,通过资产管理功能,我们可以远程查看所有电脑的真实的详细配置,并可以导出成EXCEL表格,大大简化了资产盘点的工作,并保证了准确性。在资产发生变化的情况下,会即时报警,并保留资产变动情况,随时可以进行查询。
远程获取计算机的软硬件信息,包括计算机所有软硬件名称、版本等基本信息。
严谨的上机统计管理:
每个机房除了基础的收费率以外,还可以设置特殊收费,可实现不同机房在不同的上机时间内拥有不同的费率。对设备较老的机房还可以进行折扣优惠,满足学生课外基础学习需求,对周末上机人多的时间段,可以实行特殊的收费等等。
管理员可以对学生预约、上机消费、当前机器使用情况、机器使用率、机器故障率、充值记录、剩余金额、机房收入统计、上网记录、程序使用等记录进行快速、准确的查询和统计,能为管理人员决策提供有力的依据。
方案特色及优势
统一平台教育场景全覆盖:
多种桌面云架构底层融合,可根据用户实际使用场景选择桌面云建设方案,不管是有桌面移动要求,还是桌面高性能要求,均能满足。
可通过一个WEB管理平台实现不同架构的桌面云统一、远程的管理与运维;解决了大规模、复杂、混合场景机分批建设,统一管理的问题。
面向学生提供标准、稳定、可靠的上机环境:
教育桌面云针对教学环境提供无需账号密码登录的教学桌面,桌面开关机等其他操作与PC一致,无需改变学生使用习惯,且桌面提供灵活的还原模式。
教育桌面云具备并发开机快(开机启动加速保障90S内并发开机)、支持应用全(操作系统支持Win XP/7/8/10以及Linux,软件支持金蝶/用友/3D等,磁盘加速4min内完成账套并发创建)、高清视频流畅播放(包括本地视频与在线视频)、多媒体教学软件无缝兼容等特性,保障了与PC一致的上机环境。
不同的课程提供对应的桌面环境,不再出现软件冲突、系统崩溃而导致教学软件无法使用的问题;并可灵活(学生自主选择、课表计划、教师一键切换)、快速(2min内)的切换不同桌面环境,保障课堂的连续性。
面向教师提供高性能、专属、可漫游的桌面环境:
可提供高性能的个人桌面,满足个性化的桌面应用需求,个人桌面需要账号密码验证登录;支持为同一用户提供多个桌面,解决不同的应用及教学需求;支持完整的桌面漫游(完整桌面,非数据盘),包括IDV桌面向VDI的漫游,在任意终端输入账号密码,即可获取漫游的桌面环境及数据。
面向管理人员提供全面、易操作、高效的管理平台:
支持服务器集群,管理员通过单一地址的WEB管理平台即可实现VDI桌面及IDV桌面的统一运维与管理,包括终端、桌面、服务器、用户、模板等的统一管理;管理员无需在多个平台间来回切换,全中文界面,功能模块清晰,向导式操作,无需专业的技术人员也可快速上手;平台针对教育业务流进行全面优化,针对教育行业大批量的管理维护可以做到桌面的秒级部署,一键批量更新桌面(100个桌面更新1G文件120秒),批量定义桌面规则(包含桌面序号、终端序号、桌面IP、桌面计算机名等)并使其一一对应,等一系列的特性功能,可满足管理员在开学时批量部署、学期中临时增加/变更桌面环境(包括考试、培训、实训等)、以及全程快速响应管理运维的需求;
多重安全策略为桌面云服务保驾护航:
为了让教育桌面云可持续、稳定的向学校提供服务,保障教学、实训、办公的秩序,平台可提供主控HA、无存储HA、共享存储桌面HA、虚实双系统、离线教学广播、离线桌面、U盘快速恢复等安全策略,可分别应对服务器、网络等各节点的突发故障。
支持对桌面制定行为管控策略,包括桌面远程监管、程序管控、网络管控、桌面使用记录的查询统计等,为桌面云服务提供更全面的保障。
西安杰灿电子科技有限公司
服务热线:029-85793818