深信服aDesk-独享桌面原理和高级使用
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
桌面接入数据流
• 手机(移动终端)访问独享桌面
①手机等移动终端通过EasyConnect 连接VDC,认证并获取资源,然后请 求独享桌面资源 ②VDC向VMP获取虚拟机状态,如果 虚拟机未开机,则发送开机请求 ③VMP开启虚拟机 ④虚拟机Agent服务启动,连接VDC 并上报状态 ⑤手机等移动终端通过与VDC建立的 SSL隧道,由VDC代理,通过远程桌 面协议连接到虚拟机
– KEY认证代理服务器支持win XP、win7 x86、win7 x64系统
常见桌面连接问题排错
• 独享桌面虚拟机状态显示为"等待Agent接入"
– 可能的原因及处理方法
• Agent未安装,或安装不完整、不成功,尝试重新安装
• 虚拟机无法连接VDC的LAN口(TCP 8866),可能路由不可达,或者虚拟 机没配置IP或IP冲突,检查网络
• Agent连上VDC,但版本不匹配,正常情况下agent版本不一致时会自 动更新,但跨版本可能更新不成功,如3.0的Agent连接到4.3的VDC时 ,需要卸载Agent后重新安装
• 强制直连VMP平台时,客户机无法连接VMP的TCP 5500-5699端口 ,导致连接虚拟机失败。需要检查网络连通性
常见桌面连接问题排错
• 使用PC登录VDC打开独享桌面资源时,提示会话进程异 常退出
– 用户终端无法连接到独享桌面。可能原因有:
• 与SSL M5.6之前版本控件冲突,可以用svpntool工具卸载所有控件,然 后重新登录
• 虚拟机首次开机不是由VDC开机,此时VDC无法获取虚拟机对应的vmid
• 确认方法:查看Agent安装目录下%vdi%\Logs\VDAgent.log日志文件 ,可以确认问题原因,或者安装[Sangfor云桌面优化工具]进行环境检测
正常接入状态
等待接入状态
常见桌面连接问题排错
• 打开独享桌面资源时,提示获取独享桌面资源配置失败
深信服 aDesk 独享桌面原理和高级使用
SANGFOR aDesk
桌面接入数据流 DKEY认证配置指导 音视频重定向 外设映射 极域2015定制版部署
培训内容
桌面接入数据流
培训目标 1、了解终端设备接入访问独享桌面的数据流程
DKEY认证配置指导 音视频重定向
外设映射 极域2015定制版部署
1、掌握DKEY认证的配置过程
的目标 • 虚拟机未开启远程桌面,或防火墙未开放相关端口(TCP 3389),导致
无法通过RDP协议访问独享桌面
DKEY配置认证指导
13
DKEY配置认证指导
•ቤተ መጻሕፍቲ ባይዱ支持的KEY类型
– VDI4.5版本开始支持aDesk使用KEY进行认证,包括飞天KEY和第 三方KEY
DKEY配置认证指导
• 登录方式
常见桌面连接问题排错
• 打开独享桌面资源时,提示请求独享桌面资源超时
– 无法连接到独享桌面,可能原因有:
• VDC无法连接VMP,如网络无法连接,或VDC连接虚拟化平台控制 器VMP的密码不对,可以从VDC上测试虚拟化平台控制器连接状态
• VMP虚拟机无法开机,如内存不足,或授权不足,可以查看VMP的 操作日志确认原因
1、了解Flash重定向、本地视频重定向和硬件解 码的原理 2.掌握基本的排错思路 1、了解外设映射的原理 2、掌握基本的排错思路 1、掌握极域2015定制版的部署过程 2、掌握基本的排错思路
桌面接入数据流
4
桌面接入数据流
• aDesk访问独享桌面
①aDesk连接VDC,认证并获取资 源,然后请求独享桌面资源 ②VDC向VMP获取虚拟机状态,如 果虚拟机未开机,则发送开机请求 ③VMP开启虚拟机,并跟虚拟机建 立virtio通道 ④虚拟机Agent服务启动,连接 VDC并上报状态 ⑤aDesk连接VMP,从SPICE通道获 取虚拟机的画面并使用虚拟机
常见桌面连接问题排错
• 使用iOS和Android的移动终端接入独享桌面,连接超时
– VDC3.0和VDC4.3以上版本,支持iOS和Android的移动终端使用 EasyConnect程序访问独享桌面。如果无法访问,可能原因有
• 版本不匹配,包括VDC版本和EasyConnect版本 • 虚拟机Agent状态不正常,无法上报虚拟机IP,导致VDC找不到连接
桌面接入数据流
• 外网访问独享桌面
①外网aDesk或PC连接VDC, 认证并获取资源,然后请求独享 桌面资源 ②VDC向VMP获取虚拟机状态 ,如果虚拟机未开机,则发送开 机请求 ③VMP开启虚拟机,并跟虚拟 机建立virtio通道 ④虚拟机Agent服务启动,连接 VDC并上报状态 ⑤外网aDesk或PC通过与VDC 建立的SSL隧道,由VDC代理连 接VMP,从SPICE通道获取虚拟 机的画面并使用虚拟机
– 能登录VDC成功,但无法获取独享桌面配置。可能原因有
• 独享桌面资源派生的虚拟机已经全部被占用,当前用户没有可分配的 虚拟机。需要编辑独享桌面资源,增加虚拟机数量
• VDC无法连接VMP,如网络无法连接,或VDC连接虚拟化平台控制 器VMP的密码不对,可以从VDC上测试虚拟化平台控制器连接状态
• VMP处于维护模式,不接受VDC的虚拟机开机和连接指令 • 虚拟机内操作系统不支持(如使用Win8等操作系统)
• PC无法连接到VMP指定接口。aDesk连接独享桌面时,默认配置下,独 享桌面虚拟机桥接到VMP的哪个物理网口,则aDesk就会连接VMP该网 口的IP地址。从VMP主机配置里可以修改“VDC客户端通信口”,如果 指定为某个网口,那么不管虚拟机桥接到哪个网口,aDesk都只连接这 个指定网口的IP地址。如果需要实现多网口分流,则该配置必须留空
– aDesk
• aDesk无须安装KEY驱动,KEY认证代理服务器需安装KEY驱动
– PC
• PC客户端使用本地安装驱动方式认证,无须经过KEY认证代理服务器
DKEY配置认证指导
• 支持的功能
– 支持拔KEY注销功能
• 在控制台可配置是否启用拔KEY注销
– 支持映射KEY认证并发登录
• aDesk使用映射KEY认证登录,认证时用户随机分配其中一台KEY认 证代理服务器进行认证。推荐:KEY认证代理服务器数 = KEY认证并 发数 × 20%