赞
踩
WI(Web Interface)Web接口
vLB(Virtual Load Balance)虚拟负载均衡器
vAG(Virtual Access Gateway)虚拟接口网关
ITA(IT Adaptor)IT适配器
HDC(Huawei Desktop Controller)华为桌面控制器
License服务器
License服务器是License的管理与发放系统,负责HDC的License管理与发放
Fusion Access桌面管理软件主要用到其HDP连接数license,当用户连接虚拟机时会到License服务器上检查license,判断是否可以连接到虚拟机
Gauss DB数据库
Backup Server 备份服务器
TCM(Thin Client Management)瘦终端管理服务器
TCM 功能概述
虚拟机 | 部署方式 | 操作系统 | 硬件规格 | 网卡 |
---|---|---|---|---|
ITA/GaussDB/HDC/WI/License | 主备 | EulerOS 2.3 64bit | CPU:4;内存:12GB;硬盘:40GB | vNIC1:业务平面;vNIC2:管理平面 |
vAG/vLB | 主备 | EulerOS 2.3 64bit | CPU:4;内存4GB;硬盘30GB | vNIC1:业务平面;vNIC2:管理平面 |
概念:
内容:
作用:
树由多个域组成,形成一个连续的名字空间
域森林是指一个或多个没有形成连续名字空间的域树
信任关系
双向信任
单向信任
域控组策略(域策略)是一种单到多的管理模式,它可以
计算机配置:当计算机开机时,系统会根据计算机配置的属性来设置计算机环境。
用户配置:当用户登录时,系统会根据用户配置的属性来配置用户的工作环境。
组策略通过组策略对象(GPO)来设置,只要将GPO链接到指定的站点、域或组织单位,此GPO内的设置值就会影响到该站点、域或组织单位内的所有用户与计算机
AD域已经有两个内置的GPO:
域名系统(Domain Name System,DNS)是一种提供域名和IP地址之间的转换的分布式数据库,以方便访问网络
DNS的优势
DNS与域控制器协同工作
DHCP减少错误
DHCP减少管理
当用户从WI或者HDP client登录的时候,会第一时间与AD进行交互(验证用户密码是否正确,AD会将结果返回到WI或者HDP client界面上;如果是正确的就可以直接看到虚拟机列表的图标,如果说验证失败会告知用户名或密码错误)
用户提出登录,由VLB分配WI(如果没有VLB,用户直接登录WI页面)WI向HDC查询被登录虚拟机信息(IP、post、SID),DB返回相应的信息给HDC;此时再HDC上产生登录票(Address ticket地址,虚拟机IP等,login ticket用户信息),用户可以登录了,当用户登录成功之后,HDC会向license验证(ITA的lincnse详情那更新登录用户,当登录用户超过1.1倍的时候,其他用户将无法登录,需要向官方申请扩容=¥)
此种登录方式与上面类似,唯一不同的是,再HDC内部只生成一张门票(login ticket即可,login ticket包含了虚拟机和登录用户的信息)
由用户点击小电脑登录,小电脑用HDP协议向VM发送门票(login ticket),由于VM不具备验证门票的真伪,需要向HDC进行验证,HDC验证通过后会将域账号和密码发送给VM,虚拟机会把这个域账号自己登录(不用担心新域账号不能通过,如果不能登录通过,再发放虚拟机的时候就会报错),将桌面信息返回给用户,同时将虚拟机的状态告知给HDC,此时HDC会更新改VM的状态(connected)
由用户发起连接(两张门票AT,LT发给)VAG,VAG通过HDP协议向HDC验证AT,验证通过后,HDC把虚拟机IP、端口、SID告知VAG;VAG又用得到的虚拟机信息登录虚拟机,同时将LT发送给虚拟机验证,由于虚拟机无法验证LT门票的真伪,需要向HDC验证,HDC验证通过后,会把域账户信息发送给虚拟机,虚拟机又将这个域用户登录;登录成功后,用户将会看到虚拟机的界面,同时虚拟机将自身更新的状态发送给HDC
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。