Author: Froyo
XenVault1.0数据加密测试
测试环境 DC 域控/WI/LICENSE 授权和接入以及LDAP XENAPP xenapp服务器 应用发布 MERCHANDISING merchandising server 自动交付服务器 WIN7 XenVault client 用于测试XenVault加密功能
Smart Auditor集中部署数据库的一些思考
大多数人的想法肯定是,管理控制台和录像服务可以分开,再做一些集群功能,共享数据库来存放配置信息等等,这种架构是最清晰的,但是Smart Auditor的安装过程中的一些设置导致了某些人对Smart Auditor的理解可能有些偏差,下面介绍下: 安装Smart Auditor数据库的时候,会让你输入Smart Auditor服务器的domain\<machine name>$来授权可以访问Smart Auditor数据库的权限。这里可能有两种误解: 有些人认为这里的machine name是填写Smart Auditor数据库本身所在机器的hostname; 还有些人可能认为既然这里要填写Smart Auditor服务器的机器名的话,那么只能填写一个的话,如果实现授权多台Smart Auditor共享访问该数据库呢?是否Smart Auditor不能实现公用一台数据库服务器?
Smart Auditor的部署场景
说的Citrix Smart Auditor,一般测试安装的时候,数据库基本都是安装在和Smart Auditor同一台服务器上,但是当用于有些其他需求的时候就要考虑其他部署方式了。 Smart Auditor本身是没有集群功能的,HA内部没法搞,所以只能考虑其他方式了。这个以后可以谈一谈。 Smart Auditor的部署场景大概有四种,分别介绍下以及部署的方式:
Web Interface 5.4 发布
伴随着XenDesktop5的更新和发布,Web Interface有了很大的外观上的改变,而对操作系统的要求和支持也提升了。 对Apache的支持只限制在了2003 32位上,其他系统只能支持2003以上server系统,2008,2008R2等,2003和2008系统要去至少SP2以上的补丁。 相对于前一个版本的改变:
Citrix EdgeSight简介
Citrix EdgeSight is a performance and availability management solution for XenApp, Presentation Server, XenDesktop and endpoint systems.简单来说,EdgeSight主要是用来监视Citrix产品部署中的服务器和终端机器的性能和可靠性。 EdgeSight可以实时监控系统中的应用,会话,设备,网络状况。可以快速的分析查找并解决或者避免可能的问题。同时也可以监控license的使用情况,帮助用户决定多少license是合适的,是否需要增加,增加多少等等。
XenDesktop Agent无法在使用WDDM驱动的windows7和Vista上安装
在XenDesktop安装agent的时候会提示该错误无法安装。 这个问题一般会出现在物理机或者vmware的的服务器虚拟化或者workstation中安装的windows 7或者vista中。因为这些地方默认一般都是使用WDDM模式驱动。而xenserver中的虚机则没有这个问题。
XenDesktop5 preview
前几天在自己电脑上简单搭建了一套测试环境,先把大概情况介绍下。 Citrix XenDesktop5有了很大的改变,至少在架构方面有了很大的修改,比如,所有的配置数据由以前的Data Store和Data Collector分别由数据库和内存以及本地cache保存转变成现在的完全使用数据库保存所有信息,至少在结构混乱上有了较大的改善,结构更加清晰了,由以前的管理控制台变成现在的单独由Desktop Studio来管理,并且增加了Desktop Director这种可以做为日常维护和监控的控制台。大大提高了Citrix XenDesktop产品的可管理性和可维护性。
Application Sessions Take 60 Seconds to Log Off
这几天碰到一个问题,比较头疼啊,今天终于解决了。 问题:用户使用的Citrix产品环境中,使用Iphone或者Ipad接入系统以后,打开程序,再迅速关闭程序的话,Iphone或者Ipad会出现灰屏,卡住1分钟左右,才会正常退出。也就是说,程序关闭后,用户的session会持续1分钟左右才会关闭。 研究了2天,排除了各种可能,最终算是完美解决了。
Citrix XenApp Zone Design
关于XenApp服务器Zone的设计,设计到以下几点,搞清楚原理以后,就应该知道如果来选择zone的部署方式了。 Zone能有多大? 确切的说没有技术限制一个区域可以有多大。一般地,XenApp单个zone支持多达512台服务器,而且也有注册表键值可以修改该最大数值。 HKEY_LOCAL_MACHINE\Software\Citrix\IMA\Runtime\ MaxHostAddressCacheEntries 现实中,可能会考虑分割成多zone或者多站点等等方法。但是一般不建议同一个zone超过512台,比如1000或者1500。很容易理解,当一个zone达到1000台以后,可想而知Data Collector的流量,当一台发生变化以后,要同步到1000台服务器。所以推荐单个zone中服务器不要太多。
Data Store and Data Collector
什么是Data Store and Data Collector? 我们知道CITRIX XenApp(或者说是Presentation Server)服务器保存配置信息在数据库中,这个数据库就叫做IMA Data Store。这个数据库对XenApp来说,只是保存了静态的配置信息,其中不保存任何XenApp环境中的运行状态信息,换句话说,Data Store只是保存在服务器关闭以后,需要静态存储的信息。一般包括通过管理控制台(Management console)进行的各种设置值。 可以想象,XenApp服务器需要服务器来持续监视很多动态信息。比如,用户在哪台服务器上启动了哪些会话(Session),哪台服务器在线或者离线,每台服务器的负载状况等等,这些动态的信息在以下几种情况下会需要,比如: 管理控制台需要显示每台服务器上的每个用户信息给管理员; 当有入站连接请求的时候,服务器需要知道哪台服务器在线(online),可以提供服务; 系统在做负载均衡的时候,需要知道相关服务器的负载情况; 等等
Windows 2008 Activation
今天一同事要测试2008上面的应用,问我有没有激活工具! 汗,大家都是工具激活…… 以前WINDOWS 7和2008R2都是使用Chew WGA 0.9来激活的,于是推荐他用chew WGA 0.9来激活,结果,悲剧开始了:机器重启以后,蓝屏了。
StarWind小测试
今天搭建测试环境,需要用到共享存储,买存储设备,不现实,只能找找一些软件产品来代替了。 FreeNAS,OpenFiler以及StarWind。 FreeNAS需要安装到裸机上,相应的,其性能也要比其他产品要好。 OpenFiler也是基于Linux的,但是有For XenServer的版本,可以直接import xva format,所以安装起来也够简单,但是设置非常丰富,而且支持SMB,支持共享和FTP等功能,非常强大。 StarWind是一款基于Windows的software iscsi模拟软件。设置比较简单,于是直接在现有环境下搭建了一个测试环境
NetScaler Networking Deployment
说起NetScaler,一直没有时间详细的研究,今天有空,研究了下NetScaler的网络部署。 其实,很简单,要了解怎么来部署NetScaler的网络结构,需要了解NetScaler的工作原理,这里大致介绍一下: Citrix NetScaler is a Web application delivery appliance that makes applications run five times better. Available as a separate hardware network device or as a virtualized appliance, NetScaler optimizes application availability through advanced L4-7 load balancing and traffic management, accelerates performance, increases security with an integrated application firewall and substantially lowers costs by…
Application Isolation Environments
Application Isolation Environments简称AIE,即应用隔离环境,Xenapp的一个功能。 开始很多人都告诉我不要使用AIE来发布应用程序,会出现很多莫名奇妙的问题,但是上周碰到一个用户,他的程序在启动的时候会独占一个log文件,锁定读写,这样在同一台机器上就不能启动第二个instance。只是一个文件的问题的话,如果换成Stream方式太浪费资源,而且用户也不接受这种方式,所以就想到了用AIE来解决。 其实碰到这种问题,一般有几种常见的思路:
Provisioning services 5.6 SP1
PVS5.6 SP1是一个比较小的更新,只是做了一些hotfix,没有较大的改变。 对office KMS和MAK授权模式的支持、以及对数据库的减压都是无关紧要。 比较关心的两点: 1、PVS5.6 SP1移除了XenConvert组件,以后需要手动安装,不再自动安装进去。 2、支持copy NTFS硬链接的属性,提升了image打包的速度,Covert的时候会稍微快点。
Windows组策略回环设置和troubleshooting
最近做一个Xendesktop项目,用户要求其领导使用pool组中的桌面时,和普通用户一样,要受到域策略的一些限制和影响,但是当领导使用单独为其发布的虚拟桌面的时候,不受该策略的限制。 其实场景还是很常见的,需要使用到windows组策略的回环。由于对这玩意不是很熟悉,研究和实验了半天,还是没搞定,留个记号,等实验室空出来再研究! http://technet.microsoft.com/en-us/library/cc778618(WS.10).aspx 上面是微软关于lookback不工作的troubleshooting方法 其中有这样一句: To find out whether loopback processing was applied when Group Policy was evaluated on the client, look in the Group Policy Results report under Computer Configuration\Administrative templates\System\Group Policy on the Settings tab. 当发现配置的策略和自己最后的要求不符的时候,可以直接看看客户机的策略,看看设置的策略是否生效。当时没想到,现在理清了关系就很清楚了! 关于回环,可以简单讲下,就是在用户策略和机器策略发生冲突的时候,根据回环的设置(替代或合并)来决定采用哪种策略或者是怎么处理策略,另外一点就是,机器策略是在用户策略后处理的。
新的域名,新的Blog!
域名在昨天正式注册生效,blog也在昨天初步搭建起来! 这个blog主要为自己工作的记录,或者说是技术的积淀,偶尔也会有一些心情文章,发发牢骚罢了! 各位看官请随意,别胡乱攻击即可。 这里不是公共场所,不是谩骂的地方,不欢迎这类人,讨论交流,批评意见可以接受,请注意语气,我不是你下级,不是你孙子,没义务听你唠叨…… 主要分享讨论Citrix虚拟化产品,偶尔也会涉及到其他厂家产品。