Virtualizace pracovních stanic - desktopů
|
|
- Bohumír Čech
- před 9 lety
- Počet zobrazení:
Transkript
1 Bankovní institut vysoká škola Praha Katedra informatiky a kvantitativních metod Virtualizace pracovních stanic - desktopů Diplomová práce Autor: Jiří Nováček Informační technologie a management Vedoucí práce: Ing. Vladimír Beneš, Ph.D. Praha duben, 2014
2 Prohlášení: Prohlašuji, že jsem diplomovou práci zpracoval samostatně a v seznamu uvedl veškerou použitou literaturu. Svým podpisem stvrzuji, že odevzdaná elektronická podoba práce je identická s její tištěnou verzí, a jsem seznámen se skutečností, že se práce bude archivovat v knihovně BIVŠ a dále bude zpřístupněna třetím osobám prostřednictvím interní databáze elektronických vysokoškolských prací. V Lázních Toušeni dne Jiří Nováček
3 Poděkování Chtěl bych poděkovat panu Ing. Vladimír Beneš, Ph.D. za odborné vedení a pomoc při vypracování mé bakalářské práce. Dále bych chtěl poděkovat panu Zdeňku Kaminskému z firmy IBM za poskytnutí konzultací a cenných informací a poznatků k řešené problematice. Dále bych chtěl poděkovat panu Heins-Jochen Petersovi z firmy Virtual Bridges za poskytnutí materiálů a svolení k jejich užití při přípravě této práce.
4 Anotace práce a klíčová slova Cílem mé práce je seznámit čtenáře s oblastí virtualizace pracovních stanic desktopů. Nejprve se věnuji tématu obecně a popisuji, co sebou tato oblast přinesla a jaké má v sobě výhody. Poté popisuji, jak vypadá přechod na virtualizovaný desktop a co to obnáší. Ve výběru vhodného virtualizačního nástroje popisuji některé z hlavních produktů, které na trhu působí. A jejich vlastnosti. Na modelovém řešení jsem představil implementaci produktu VERDE 7 na fiktivní školící firmu. Klíčová slova: Virtualizace, virtuální pracovní stanice, virtuální desktop, VERD 7, Virtual Bridge, Annotation The aim of my work is to introduce virtualization workstations - desktop. First, I describe the topic in general and what brought him to this area and what are the advantages. Then describe how it looks transition to virtualized desktop and what will bring. In selecting the appropriate virtualization tool describes some of the main products in the market. And their properties. The model solution, I introduced the implementation of the product VERDE 7 fictitious training company. Keywords Virtualization, virtual workstations, virtual desktop, VERDE 7, Virtual Bridge
5 Obsah práce Obsah práce... 5 Úvod Úvod do problematiky virtualizace desktopů Virtualizace desktopů Proč virtualizace desktopů Role osobního počítače v prostředí organizace Optimalizace výdajů na informační technologie Ekologické aspekty Nový pohled na úspory energií Bezpečnostní požadavky a standardy Současné trendy v oblasti virtualizace desktopů Podpora desktopových platforem Prostředí pro provoz virtualizovaných desktopů Způsob poskytování VDI služeb Přechod na virtualizovaný desktop Virtuální desktop Platforma a operační systém virtuálního desktopu Role a služby desktopového operačního systému Prostředí pro virtualizaci desktopů Přístup k tvorbě virtuálních desktopů Oddělení operačního systému, aplikací a uživatelských dat Optimalizace způsobu poskytování aplikací Využití konceptu Gold image Uchování nastavení a dat uživatele Modely virtuálního desktopu Začlenění VDI řešení do existujícího prostředí Klientská zařízení pro přístup k virtualizovaným desktopům Licencování virtualizovaných desktopových operačních systémů Virtualizace aplikací pro virtuální desktop Virtualizace aplikací vyžadující agenty Virtualizace aplikací nevyžadující agenty Výběr virtualizačních nástrojů Citrix Citrix VDI-in-a-Box (VIAB) Nástroje na správu aplikací Nástroje pro podporu multimédií Nástroje na ochranu dat Nástroje na podporu mobilních uživatelů Microsoft VMware Horizon Virtual Bridges Verde Seznámení s Verde 7 firmy Virtual Bridges Charakteristika produktu Verde Infrastruktura řešení s Verde VDI Základní role serveru Softwarové komponenty řešení Serverové komponenty Komponenty pro klienty Instalace Verde VDI prostředí Virtuální desktopy v prostředí Verde Podporované operační systémy pro virtuální desktop Komunikační protokoly Režimy virtuálního desktopu Licenční model Ukázka administrace prostředí Verde
6 5 Modelové řešení Charakteristika modelové firmy Problémy a požadavky Základní návrh řešení Požadavky na Gold image Další požadavky Volba řešení Kapacitní návrh řešení - produkt Verde Koncept architektury řešení Závěr Seznam použité literatury Seznam použitých zkratek Seznam použitých obrázků Seznam použitých tabulek
7 Úvod Práce se zaměřuje na seznámení s klíčovými aspekty virtualizace desktopů. Soustředí se na ty metody a nástroje pro desktopovou virtualizaci, které mohou při rozsáhlejším nasazení v organizaci přinést výrazné úspory. Proto se soustřeďuje výhradně na možnosti použití centralizovaných řešení. Právě v tomto směru se v současnosti otevírají nové možnosti, využívající cloudových služeb. Přehled obecně dobře známých řešení byl doplněn o v Evropě poměrně málo známé řešení pro virtualizaci desktopů od americké firmy Virtual Bridges. Produkt Verde od této firmy lze charakterizovat jako řešení od počátku stavěné pro virtualizaci desktopů a cílené výhradně na tento účel. Firma začala v minulém roce aktivně působit i na evropském trhu. Vlastnosti řešení, snadnost implementace a jednoduchost licenční politiky činí řešení zajímavým jak pro komerční sféru, tak i v oblasti školství. Mezi zákazníky patří i několik univerzit. Souhrn těchto důvodů mne vedl k tomu, že jsem tomuto produktu věnoval rozsáhlejší část své práce, ve které zároveň vysvětluji aspekty návrhu virtualizačního řešení. 7
8 Zvolené metody zpracování Při zpracování diplomové práce jsem postupoval podle Metodických pokynů Bankovního institutu vysoká škola, které jsou dostupné na informačním systému BIVŠ. 8
9 1 Úvod do problematiky virtualizace desktopů Kapitola je zaměřena na vysvětlení základních pojmů z oblasti virtualizace desktopů, historické a aktuální souvislosti virtualizace systémů, určených pro osobní počítače. 1.1 Virtualizace desktopů Virtualizace desktopů je technologií, která mění přístup k typickému řešení pracovního prostředí uživatele osobního počítače. Odklání se od nutnosti využití plnohodnotného osobního počítače jako koncového zařízení. Hardware osobního počítače je spolu s operačním systémem a s aplikacemi virtualizován a pro jeho běh je používána centralizovaná infrastruktura. Virtuální počítače, operační systémy i aplikace uživatelů pro svou činnost využívají a zároveň sdílejí zdroje této centralizované infrastruktury. Uživatel přistupuje k virtualizovanému počítači pomocí vhodného koncového zařízení. Na koncové zařízení jsou kladeny odlišné požadavky, neboť se přenáší pouze interakce s virtualizovaným počítačem, jako jsou stisky kláves, pohyby myši a změny obrazovky. Moderní řešení umožňují používat i lokálně připojená zařízení jako jsou například USB tiskárny a disky (klíčenky), mohou podporovat i multimediální přenosy. Koncové zařízení není použito pro běh desktopového operačního systému a aplikací a není zde požadována platformová kompatibilita. Musí ale podporovat speciální komunikační protokoly použité k interakci s virtualizovaným počítačem. Tento koncept značně rozšiřuje výběr vhodných koncových zařízení a přináší i možnost jejich kombinování. Virtualizace desktopů přirozeně završuje určitou vývojovou etapu, charakterizovanou hlavně dozráním virtualizačních technologií, nástrojů pro aplikační virtualizaci a zrychlením a zvýšenou dostupností počítačových sítí a internetu. Důležitým impulsem byl rovněž rozvoj nových modelů poskytování služeb spojený s použitím cloudových modelů. S tím souvisí i nový model cloudové služby, označovaný jako desktop jako služba, zkráceně DaaS. 9
10 Všechny uvedené faktory naznačují, že technologie virtualizace desktopů překonala dětské nemoci a je připravena k masovému nasazení. Tuto skutečnost potvrzují i respektované studie Gartner Group 1 (Obr. 1). Obr. 1: Studie Gartner Group o virtualizaci desktopů Zdroj: MCMANUS, Chris. VIRTUAL BRIDGES. Virtualizace desktopů s produktem VERDE od společnosti Virtual Bridges. Praha, (5) 1.2 Proč virtualizace desktopů Pro plné pochopení problematiky virtualizace desktopů je potřebné porozumět nárokům, které jsou v současné době kladeny na oblast osobních počítačů. Požadavky na osobní počítače se vyvíjely a tříbily více než 30 let a odrážely se v nich pokroky nejen v technologiích, ale stále významněji i požadavky vycházející z masivního nasazení a rostoucí závislosti ekonomické sféry. Tato vzájemná provázanost je patrná právě na nových možnostech, přinášených rozvojem mobilních osobních výpočetních prostředků. Nejen, že jsou zde vytvářeny nové tržní segmenty, ale možnosti osobní výpočetní techniky se promítají i do nových způsobů poskytování služeb, vnitřní organizace a řízení práce. Význam a rozsah využívání osobních počítačů lze nejlépe pochopit ze stručné rekapitulace historického vývoje:
11 Osmdesátá léta: - Poměrně drahá technologie, postupné nasazování, nelze považovat za nástroj pro jednotlivce, - jednoduché aplikace, bez sdílení dat, - výměna informací a přístup na sdílená data s využitím modemových komunikací, - zpracování dat pro sálové počítače, terminály k sálovým počítačům, - znakově orientovaná rozhraní operačních systémů. Devadesátá léta - Standardizace a masová výroba vede k postupnému snižování cen, roste penetrace do komerční sféry, - pokročilé aplikace, - propojení počítačů za účelem sdílení síťových prostředků (tiskárny, soubory), - aplikace využívají sdílení síťových prostředků (sdílená data), - přichází koncept klient-server aplikací, - nástup internetu, sdílení dat a informací, - nástup grafických rozhraní operačních systémů, víceúlohové operační systémy, - částečná individualizace pracovního prostředí počítačů (grafická rozhraní, aplikační nastavení). Od konce devadesátých let do současnosti - Ceny technologií klesají a intenzivně vzrůstá penetrace do podnikové sféry, - schopnosti osobních počítačů dovolují použití i výpočetně a graficky velmi náročných aplikací, rozvíjí se i herní průmysl zaměřený na osobní počítače, - grafické uživatelské rozhraní standardem, 11
12 - individualizace pracovního prostředí přesahuje do oblasti sítových služeb (monitorovaní aktivit a přizpůsobování např. reklam uživateli), - obrovské portfolio komerčních aplikací pro profesionální použití, - multimediální aplikace, - rozvoj síťových aplikací a služeb, nové koncepty a nástroje, virtualizace aplikací, - internet se stává pracovním nástrojem a integrální součástí pracovního prostředí, - dominantní pozice operačních systémů Windows, nárůst významu open source 2 aplikací a postupné získávání pozic operačním systémem Linux. Výše uvedený přehled ukazuje, jakým rozvojem prošly technologie a využívání osobních počítačů a jak rozsáhlé možnosti využití nabízejí. Vyplývá z nich a napovídají, jak významnou pozici nyní zaujímají. Tento trend podporuje i masivní rozšíření v domácnostech, které podporuje všeobecnou oblíbenost osobních počítačů a to přes silný nárůst používání dalších, mobilních zařízení Role osobního počítače v prostředí organizace I přes nástup nových kategorií mobilních zařízení lze osobní počítače považovat za základní osobní výpočetní nástroj zaměstnance. Kromě zaměstnanců, kteří využívají osobní počítač a specifické aplikace v souvislosti s přímým plněním pracovních úkolů, je osobní počítač často vstupní branou k dalším aplikacím, sloužícím pro zajištění vnitřního chodu a služeb organizace. Do této skupiny patří například personální aplikace (např. docházkové systémy), různé rezervační systémy (stravování) apod. Stupeň využívání a rozsah užívaných aplikací se v jednotlivých organizacích liší, stejně tak jako rozsah podpory používání jednoúčelových anebo například chytrých zařízení. Obecně platí, že nároky na počítačovou gramotnost se stále zvyšují a osobní počítač reprezentuje v současné době všestranný a široce zavedený nástroj. Zavedení technologie virtualizace desktopů pak může být cestou umožňující komplexně řešit poměrně různorodé požadavky související s poměrně rozsáhlým nasazením osobních počítačů v organizacích. Od čistě ekonomických aspektů (například snížení velikosti 2 Open source je software s otevřeným zdrojovým kódem. Znamená to tedy, že můžeme za určitých podmínek provádět úpravu zdrojového kódu softwaru. 12
13 a změna poměru provozních a investičních nákladů, optimalizace licenčních nákladů), přes technické (konsolidace, bezpečnost, potřeba upgrade), až po sociální (personalizace pracovního prostředí, použití vlastních zařízení). Využití nachází i v podpoře změn organizace práce a to podporou modelů využívajících mobility pracovní síly a dynamického vytváření pracovních týmů. Rozhodnutí o přechodu na technologii virtualizace desktopů je tak často navázáno na další požadované změny, které mohou toto řešení podpořit Optimalizace výdajů na informační technologie Hlavní impulsy pro rozvoj a zavádění virtualizace desktopů přichází z ekonomické oblasti, kde hlavně v posledních letech sílí tlaky na snižování vnitřních nákladů, které se tak dotýkají i řešení informatiky. U komerčních subjektů přitom nesmí docházet ke snížení, či dokonce ztrátě konkurenceschopnosti, požadavky na tuto oblast se naopak zvyšují a následně odráží v potřebě zavádět nová řešení. Nová řešení v současnosti souvisejí především se stále širším využíváním internetových technologií a se zaváděním nových typů služeb. To se promítá zpětně do technických požadavků na řešení. Optimalizace nákladů se může dotýkat zejména dále zmíněných oblastí: Investiční náklady (pořizování a cyklus obnovy) 3 Provozní náklady 4 Náklady na údržbu Licenční náklady Náklady na informační bezpečnost a certifikace Náklady na vzdělávání Ekologické aspekty Dopad zařízení na životní prostředí Při přechodu na virtuální zařízení se nemusíme snažit jen o snížení spotřeby energie, ale také o snížení uhlíkové stopy 5. Při pořizování nových zařízení si můžeme na stránkách 3 Investiční náklady (CAPEX - capital expenditures) nám udávají, kolik prostředků musí společnost vynaložit na nákup nebo obměnu majetku. Netýká se to jen fyzického majetku, ale také např. služeb. Tyto náklady můžeme v průběhu několika let odepisovat. 4 Provozní náklady udávají náklady, které jsou potřeba pro zajištění chodu společnosti. Tyto náklady se odepisují najednou. 13
14 programu EPEAT 6 (Electronic Product Environmetal Assessment Tool) podívat, jaký mají tato zařízení dopad na životní prostředí. Tyto stránky vznikly díky grantu americké Agentury pro ochranu životního prostředí 7 (US Environmental Protection Agency, zkráceně EPA). Byla zde zavedena hlavní a pomocná kritéria pro hodnocení dopadu IT zařízení a poté rozdělena na tři kategorie: bronzovou, stříbrnou a zlatou. Zařízení se rozdělí do těchto skupin podle toho, jak splňují jednotlivá ekologická kritéria: Bronzová kategorie obsahuje zařízení, která splňují všechna požadovaná kritéria. Stříbrná kategorie obsahuje zařízení, která splňují všechna kritéria a polovinu doplňkových kritérií. Zlatá kategorie obsahuje zařízení, která splňují všechna kritéria a také všechna doplňková kritéria. Program EPEAT obsahuje na svých internetových stránkách seznam zařízení, která jsou zařazena do jednotlivých kategorií. Stránky obsahují i spoustu informací a pravidel o tom jak se chovat, abychom nepoškozovali přírodu, určená pro jednotlivce i pro společnosti nabízející zařízení. I když tato stránka vznikla z grantu americké instituce, tak obsahuje seznam zemí, ve kterém si můžeme pro každou zemi uvedenou v seznamu najít zařízení a kategorii do které spadají. Seznam zařízení je pro každou zemi neustále aktualizován a postupem času jsou přidávány další produkty. Ekologická likvidace zařízení V případě, že se v naší firmě rozhodneme přejít na ekologičtější řešení pomocí virtualizace, často zjistíme, že můžeme většinu starého IT vybavení znovu použít. Pokud bychom se k tomuto kroku rozhodli, tak nedocílíme téměř žádné úspory týkající se spotřeby energie a uhlíkové stopy. Pokud se rozhodneme nahradit staré zařízení novým, tak se naskytne otázka, co budeme dělat se starým zařízením. Vhodným krokem je ekologická 5 Uhlíková stopa udává kolik člověk vyprodukuje oxidu uhličitého svojí činnosti. V případě zařízení se sleduje kolik oxidu uhličitého bylo vyprodukováno při výrobě konkrétního výrobku
15 likvidace. V současnosti se již nejedná pouze o,,sešrotování starého zařízení, ale o recyklaci a o znovupoužití materiálů. Řada firem je specializována na výkup vyřazeného IT zařízení. Je to správná cesta, jak se zbavit starého vybavení, je ale třeba mít na paměti, že přináší i určité riziko úniku firemních dat. I když firmy v této době jsou celkem dobře chráněny před tímto únikem, tak stále zde nějaké riziko existuje. Na českém trhu se ekologickou likvidací zabývá několik firem. Pro tento účel byl zaveden REMA Systém 8. Jde o akciovou společnost, která funguje jako nezisková organizace. Vznik tohoto systému byl iniciován novelou zákona č. 185/2001 Sb. o odpadech. Ukládá výrobcům elektroniky a informačních technologií povinnost zajistit financování zpětného odběru a následného šetrného zpracování elektroodpadu. Tento systém byl založen 14. února Jeho financování spočívá v připočtení příplatku k ceně výrobku. Příplatek je vždy stejný, aby se neovlivňovalo konkurenční postavení produktu na trhu Nový pohled na úspory energií Přechod na virtualizované řešení může přinést také poměrně velkou úsporu elektrické energie. Tato úspora bývá často opomíjena, ale v době kdy neustále roste cena elektřiny je tato úspora také znatelná. Zkušenosti z rozvinutých trhů se silnou konkurencí hovoří o tom, že tato úspora je lákavá i pro energetické firmy. Důvodem je, že když ušetří energii, tak ji potom mohou nabídnout u jiných zákazníků. Mohou tedy při úspoře obsloužit větší množství zákazníků. První energetickou společností, která nabídla program úspory energie pomocí virtualizace, byla kalifornská energetická společnost Pacific Gas & Electric Company 9 (PG&E). Tato společnost zavedla slevový program, díky kterému mohou firmy ušetřit až 4 miliony dolarů na jednu lokalitu. Pobídka se může pohybovat v rozsahu 150 až 300 dolarů na jeden server. PG&E na tomto projektu spolupracuje s firmou VMware Corporation 10. V dnešní době tyto pobídky již nenabízí pouze jediná energetická společnost. Tyto pobídky lze získat v současné době nejen od dalších soukromých firem, ale také například od federálních, státních a veřejně prospěšných společností. Spoustu informací o slevách na snížení elektrické energie lze získat z internetových stránek Good to be green 11. Tyto
16 internetové stránky obsahují interaktivní mapu USA. Stačí si vybrat konkrétní stát a poté se zobrazí možnosti slev v daném státu. Pokud se nacházíme v zemi, kde takový program není k dispozici, je možnost kontaktovat energetickou společnost a navrhnout jim řešení na úsporu energie. Tady se nebavíme o malé firmě, která má pouze několik serverů, ale máme na mysli velká datová centra. Velké firmy si samozřejmě chtějí udržet tyto velké zákazníky, ale chtějí také svoji elektřinu dodávat efektivně. Před započetím takového projektu musíme nejprve kontaktovat energetickou firmu a domluvit se s nimi na spolupráci. Z těchto důvodů: Energetická společnost provede analýzu jak moc je spotřeba energie v datovám centu efektivní. Poté provede analýzu možné úspory pomocí virtualizace. Výsledky této analýzy použijí ke schválení projektu. Po schválení projektu můžeme začít virtualizovat naše servery a osobní počítače. Po dokončení virtualizace provedeme analýzu koncového stavu a zhodnotíme výsledek s požadovaným řešením. Pokud tam budou ještě nějaké nesrovnalosti, tak se doladí ve spolupráci s energetickou firmou. I když výše uvedený přístup není v našich podmínkách s poměrně nízkou konkurencí na trhu s energiemi ve zmíněném rozsahu uplatňován, existují pobídkové programy, které lze využít, případně podpořit ekologicky zaměřený projekt dotacemi. V každém případě je výše zmíněný model podpory virtualizace velmi zajímavý Bezpečnostní požadavky a standardy O virtualizaci desktopů se ve firemním prostředí často uvažuje v období vynucených změn, například při potřebě plošného upgrade operačního systému na novou verzi, nebo při zásadní změně požadavků na koncová klientská zařízení. Obojí úzce souvisí s požadavkem na bezpečnost informačních systémů. K podobné situaci dochází i v době přípravy této práce, kdy byla ukončena podpora velmi oblíbeného a ve firemním prostředí široce užívaného operačního systému Microsoft Windows XP. Zároveň pokračuje a stále zesiluje trend užívání vlastních klientských zařízení i ve firemním prostředí. Tento trend, označovaný BYOD (Bring Your Own Device = přines si 16
17 své vlastní zařízení) je ve firemním prostředí považován za přínosný, neboť má příznivý vliv na výkonnost a spokojenost zaměstnanců a také částečně šetří investiční výdaje. Ve firemním IT ale působí proti tendenci unifikovat vybavení a nástroje na zajištění bezpečnosti firemních dat. Vedle obvyklých koncových zařízení s operačními systémy Windows tak současné firemní IT postupně čelí nárůstu zařízení s operačním systémem Android, ios, Linux a Mac OS X Virtualizace desktopů pak může být řešením pro obě zmíněné situace. Obecným bezpečnostním rizikem v intranetovém prostředí je dostupnost firemních aplikací ze sítí, ve kterých jsou napojena i klientská zařízení, na kterých se mohou firemní data při zpracování ukládat. Bezpečnost firemních dat i aplikací je tak výrazně závislá na zabezpečení koncových zařízení. Pokud ovšem přesuneme možnost přístupu na firemní intranetové aplikace do virtualizovaných desktopů, které jsou pod plnou kontrolou a neumožňují zásahy běžného uživatele, a klientským zařízením umožníme pouze přístup na tyto kontrolované desktopy, výrazně se změní požadavky jak na zabezpečení sítě pro klientská zařízení, tak i zabezpečení těchto zařízení. Součástí řešení pro virtualizaci desktopů je totiž i řízení možnosti využívání koncového zařízení například pro ukládání dat (ukládání na USB disky), tisky, přenos dat přes clipboard 12 apod. V tomto kontextu tedy uživatel klientského zařízení nemůže přistoupit přímo k intranetové aplikaci, musí se přihlásit do VDI prostředí, ve kterém je autorizován ke spuštění vybraného virtuálního desktopu (případně má na výběr ze skupiny virtuálních desktopů). Interakce koncového zařízení uživatele je omezena pravidly pro virtuální desktop a další skupina pravidel může být uplatněna při přihlášení uživatele do operačního systému virtuálního desktopu (například uplatněny Windows politiky apod.). Aktualizace operačního systému, aplikací a zabezpečení virtuálního desktopu jsou prováděny centrálně a jsou zcela nezávislé na uživateli a jeho koncovém zařízení. Jak z popisu vyplývá, při vytváření virtuálního desktopu můžeme určit (omezit) jeho vlastnosti. Lze tak vytvořit například silně omezený virtuální desktop, dovolující práci s citlivými intranetovými aplikacemi (účetní, personální a plánovací aplikace) bez možnosti přístupu do internetu, tisku a ukládání dat na koncovém zařízení. 12 Clipboard je část operační paměti, která je určená k dočasnému ukládání dat. 17
18 Vedle toho lze vytvořit relaxovaný virtuální desktop pro práci s nekritickými aplikacemi (rezervace obědů, záznam docházky), dovolující souběžně přístup na internet a ukládání dat na koncovém zařízení. Mezi klientským zařízením a virtuálním desktopem tak v nejomezenějším režimu probíhá pouze výměna informací o změnách obrazovky, aktivitě a stavu klávesnice a navigačního zařízení (myš, touchpad). Tato základní interakce může být rozšířena o propojení virtuálního desktopu s lokálně připojenými USB zařízeními, přenosem clipboardu a mohou být umožněny i multimediální přenosy (zvuk a video). Tyto rozšiřující možnosti ale do jisté míry závisí na vhodné volbě komunikačního protokolu (typicky se využívá RDP 13, Spice 14 a NX 15 ) a rovněž na platformě a operačním systému koncového zařízení. 1.3 Současné trendy v oblasti virtualizace desktopů Podpora desktopových platforem Výrobci softwarových technologií pro virtualizace desktopů se soustřeďují na ty platformy, které mají na trhu majoritní zastoupení. V současnosti je to jednoznačně platforma osobního počítače odvozená ze standardu IBM PC s operačním systémem Microsoft Windows. Tuto platformu podporují všichni hlavní výrobci technologií pro virtualizaci desktopů a pomocných nástrojů, určených například i pro podporu virtualizace aplikací. Ekonomické aspekty (např. ceny licencí), zralost a vzrůstající uživatelská obliba řešení desktopu využívající operační systém Linux vede některé výrobce k zabudování podpory tohoto řešení do nabízených řešení. Podpora je však prozatím omezená Prostředí pro provoz virtualizovaných desktopů Virtualizované desktopy jsou technicky provozovány v centralizované infrastruktuře, typicky poskytující tuto službu více uživatelům. Technická řešení infrastruktury pro provoz virtuálních desktopů jsou k dispozici od více dodavatelů virtualizačních technologií. Pro 13 RDP (Remote Desktop Protocol) je síťový protokol, který slouží k vzdálenému ovládání desktopu nebo serveru. Tento protokol funguje na principu klient-server. Je k dispozici na operačních systémech Microsoft Windows, Mac OS X a Unixových operačních systémech. 14 SPICE (Simple Protocol for Independent Computing Environment) protokol se používá především pro komunikaci virtuálních desktopů provozovaných na serveru s koncovými zařízeními (desktopy, tencí klienti). 15 Protokol NX slouží k šifrovanému připojení ke vzdálené ploše pomocí SSH (Secure Shell). Při jeho vývoji je snaha, aby byl provozu schopný i na pomalých síťových připojeních. 18
19 řešení této infrastruktury je standardně používána zkratka VDI (Virtual Desktop Infrastructure). V oblasti virtualizace desktopů lze v současné době považovat za hlavní dodavatele technologií firmy Citrix 16, Microsoft 17 a VMware 18. První dvě uvedené firmy čerpají hlavně z dlouhodobých zkušeností s podporou osobních počítačů a aplikací na operačním systému Windows. Řadu technologií, původně určených pro tuto platformu, tak úspěšně uplatňují i v nových VDI řešeních. Firma VMware byla a je jednou z nejúspěšnějších v oblasti řešení pro virtualizaci na platformě procesorů Intel 19. Vhodným využitím a doplněním svého virtualizačního řešení, určeného primárně pro virtualizaci serverové infrastruktury, vytvořila VDI řešení. K těmto řešením se objevují i zajímavé alternativy, jako je například řešení americké firmy Virtual Bridges 20. Tato firma vsadila na open source produkty, nad kterými vytvořila vlastní VDI řešení. Jeho hlavními atributy jsou rovná podpora desktopových operačních systémů Windows i Linux, jednoduchá a transparentní licenční politika a rychle implementovatelná řešení, obsahující i řešení vysoké dostupnosti Způsob poskytování VDI služeb VDI služba může být vytvořena a poskytována v rámci vlastní infrastruktury, nebo nakupována od poskytovatelů služeb. Pro poskytování v rámci vlastní infrastruktury je nutné kromě technické infrastruktury plně zajistit nákup a správné licencování všech potřebných produktů, včetně desktopových operačních systémů a počítat i náklady na další provoz a softwarovou údržbu. Poskytovatelé VDI služeb běžně nabízí služby jak formou veřejné cloudové služby 22 (public cloud), tak i vytvořením privátního cloudu 23 (private cloud). Nabídka řešení pro privátní cloud bývájí doprovázena i možnostmi plného bezpečnostního zajištění komunikace s VDI infrastrukturou. Nabízenou variantou bývá i vytvoření privátního cloudu s umístěním VDI infrastruktury do datového centra zákazníka. Ve všech těchto případech jsou veškeré Vysoká dostupnost je schopnost provozovat služby nebo systém při poruše hardwaru. 22 Veřejný cloud je kompletně provozován na zařízení poskytovatele. Zákazník platí pouze za výkon, který si pronajme. Velkou výhodou je, že si zákazník může navyšovat nebo snižovat pronajaté prostředky (výkon). 23 Zákazník platí celou částku za kompletní cloudové řešení. Většinou celé cloudové řešení slouží pro účely jedné společnosti. 19
20 výše zmíněné náklady (infrastruktura, provoz, licence) řešeny poskytovatelem služby, uživatel hradí pouze poplatek za poskytnutí služby virtuálního desktopu s dohodnutými parametry. 2 Přechod na virtualizovaný desktop 2.1 Virtuální desktop Desktopem se v kontextu termínu desktopová virtualizace rozumí individuální a personalizované prostředí pracovní stanice, typicky osobního počítače, ve kterém je pracovní prostředí uživatele tvořeno operačním systémem a aplikacemi. Virtuálním desktopem se pak rozumí pracovní prostředí uživatele přenesené z individuální pracovní stanice na virtualizovaný osobní počítač. 2.2 Platforma a operační systém virtuálního desktopu Je potřebné si uvědomit, že výrobci softwarových technologií pro virtualizace desktopů se soustřeďují na ty platformy, které mají na trhu majoritní zastoupení. V současnosti je to jednoznačně platforma osobního počítače odvozená ze standardu IBM PC s operačním systémem Microsoft Windows. Tuto platformu podporují všichni hlavní výrobci technologií pro virtualizaci desktopů a pomocných nástrojů, mezi které například patří podpora virtualizace aplikací. Ekonomické aspekty (např. ceny licencí), zralost a vzrůstající uživatelská obliba řešení desktopu využívající operační systém Linux vede některé výrobce k zabudování podpory tohoto řešení do nabízených řešení. Podpora je však prozatím omezená. 2.3 Role a služby desktopového operačního systému Operační systém moderního osobního počítače zajišťuje tři základní roviny služeb: 1) Nad různorodými technickými prostředky počítače a periferiemi vytváří standardizovanou vrstvu služeb, umožňující vytváření a spouštění aplikací 20
21 V současné době je k dispozici široká nabídka samotných osobních počítačů, řešených s použitím čipových sad a procesorů různých výrobců. Na této úrovni probíhá standardizace, která je vynucována hlavně potřebou kompatibility s používanými operačními systémy. I když architektura osobního počítače stále vychází z původního IBM konceptu, je rozvíjena tak, aby podporovala nové potřeby a trendy. Virtualizace desktopů přináší zjednodušení z pohledu unifikace technického řešení (hardware) počítače. To je tvořeno virtuálním počítačem se standardizovaným hardware a je dáno zvoleným virtualizačním řešením. Z pohledu potřebných přizpůsobení a ovladačů tak bývá plně podporován dodavatelem virtualizačního řešení. Další úroveň standardizace je na úrovni operačního systému prováděna pro periferní zařízení. Tato zařízení většinou spadají do skupin se specifickým účelem a vlastnostmi. Operační systém pak pro jednotlivé skupiny (kategorie) zařízení vytváří sjednocující rovinu služeb, sloužící jak pro aplikace, tak i pro uživatelské řízení zařízení. Kromě standardních vstupních a výstupních zařízení podporují virtualizační řešení cíleně možnost využívat univerzální rozhraní USB. Periferní zařízení připojené na koncové zařízení je pak z pohledu operačního systému virtuálního počítače obsluhováno stejně, jako by se jednalo o připojení na fyzický počítač. Je zde ale nutné brát v potaz možné odlišnosti, vyplývající například z omezené rychlosti připojení koncového zařízení na virtualizační infrastrukturu. Určité riziko a nutnost prověření představují periferní zařízení se specificky napsanými ovladači, obcházejícími nebo nestandardně využívajícími ovladače rozhraní operačního systému. Osobní počítače využívající speciální hardware (karty) je většinou nutné z virtualizačního řešení vyloučit. 2) Vytváří prostředí umožnující interakci uživatele Z hlediska zařízení zajišťujících interakci s uživatelem jsou standardně podporovány vstupní zařízení jako klávesnice, kurzorová zařízení typu myš (anglicky pointing device, trackpoint, trackball, touchpad, joystick apod.). S rozvojem multimédií se mezi poměrně běžná vstupní zařízení přiřadily i mikrofon a kamera. Typická výstupní zařízení zajišťující přímou interakci jsou zobrazovací (displeje) a zvuková. Velmi rozšířená jsou zařízení pro dokumentový vstup (skenery) a výstup (tiskárny). Uvedené skupiny zařízení a interakce jsou současnými technologiemi pro desktopovou virtualizaci velmi dobře podporovány. Hlavně 21
22 pro řešení využívajících multimediální přenosy platí již zmíněná nutnost vzít do úvahy například parametry připojení na virtualizační infrastrukturu. Klasické formy interakce (klávesnice, myš) jsou již běžně rozvíjeny pomocí dotykových technologií (včetně používání dotykových gest ) a příjmu hlasových povelů. Objevují se ale radikálně nové směry, většinově založené na snímání uživatele kamerou. Pokud jsou tyto formy interakce pro řešení vituálního desktopu vyžadovány, lze opět doporučit prověření funkčnosti, případně je z řešení vyloučit. 3) Umožňuje individualizace pracovního prostředí uživatele Individualizaci (resp. personalizaci) pracovního prostředí uživatele považujeme za prostředek zvyšující komfort, efektivitu a tím i výkonnost při práci. I když může začít od uspořádání fyzického pracovního prostředí a třeba i možnosti využívat speciální periferní zařízení, v kontextu desktopové virtualizace ji vnímáme především jako možnost individualizace pracovní plochy, nastavení vlastností pracovního prostředí, specifického chování aplikací a uchování aplikačních nastavení. Můžeme sem zařadit i uložení a zpřístupnění individuálně vytvářených dokumentů (souborů). 2.4 Prostředí pro virtualizaci desktopů Virtualizované desktopy jsou technicky provozovány v centralizované infrastruktuře, typicky poskytující tuto službu více uživatelům. Služba může být vytvořena a poskytována v rámci vlastní infrastruktury, nebo nakupována od poskytovatelů služeb. Technická řešení infrastruktury pro provoz virtuálních desktopů jsou k dispozici od více dodavatelů virtualizačních technologií. Pro řešení této infrastruktury je standardně používána zkratka VDI (Virtual Desktop Infrastructure). 2.5 Přístup k tvorbě virtuálních desktopů Příprava virtuálního počítače a jeho aplikací se pricipiálně příliš neliší od přípravy běžného osobního počítače. Má ale určité zvláštnosti a jejich společným jmenovatelem jsou technologie, které vedou ke snižování nároků na hardwarové zdroje jejich sdílením. 22
23 Základním předpokladem je maximální unifikace instalací s uplatněním využití tzv. gold image a vhodné uplatnění modelů neperzistentního nebo perzistentního desktopu Oddělení operačního systému, aplikací a uživatelských dat Odlišnost přináší způsob, jakým jsou vytvářeny virtuální desktopy. Pro virtualizaci desktopů je velkou výhodou, pokud jsou instalace operační systému a aplikací oddělitelná od individuálních nastavení a dat. Toto ale patří do standardních vlastností moderních desktopových operačních systémů a je to využíváno i u klasických instalací. Bez těchto mechanizmů a vhodné další infrastruktury by bylo velmi obtížné sdílet osobní počítač více uživateli, respektive umožnit uživateli pohodlně užívat různé osobní počítače při zachování individualizovaného (personalizovaného) prostředí Optimalizace způsobu poskytování aplikací Aplikací pro osobní počítače existuje nepřeberné množství a lze na ně pohlížet z mnoha různých pohledů. Základní způsob využívání aplikací na virtualizovaném desktopu se prakticky neliší od používání na běžném osobním počítači. Lze používat plné instalace aplikací do prostředí operačního systému, nebo s výhodou využít dalších technologií, vyvinutých pro desktopové počítače. Mezi tyto technologie patří například virtualizace (publikování) aplikací, kde aplikace instalována na serveru a aktivace ikonou na desktopu klienta v podstatě bezešvým způsobem spustí instanci aplikace na serveru. Na desktopu je tak otevřeno okno aplikace. Dochází tedy pouze k přenosu obrazovek, zátěž plynoucí z běhu aplikace nese serverová infrastruktura. Druhou podobnou technologií je tzv. streamování aplikací, kde se využívá speciálně připravených aplikačních balíčků, které jsou v případě požadavku na spuštění aplikace zkopírovány na příslušný desktopový, resp. virtualizovaný počítač. Nejedná se o klasickou instalaci, ale zkopírování souborů a nastavení potřebných vlastností pro spuštění aplikace, která je většinou umístěna do chráněného prostředí (sandbox). Zvláštní pozornost je ale potřeba věnovat dopadům volby jednotlivých technologických řešení. Je patrné, že přímá instalace aplikací do virtuálních desktopů bude mít přímý dopad na kapacitní plánování VDI infrastruktury, použití virtualizace má tento dopad minimální, streamování omezený, nicméně obě tyto technologie vyžadují další serverovou infrastrukturu, speciální produkty a licence. 23
24 2.5.3 Využití konceptu Gold image Gold image představuje instalaci specifického operačního systému a vybrané skupiny aplikací, pokrývající potřeby dostatečně široké uživatelské skupiny. Představuje virtuální disk, ze kterého může být zaveden operační systém do virtuálního stroje, vytvořeného pro autorizovaného uživatele v rámci desktopové virtualizační platformy. Jsou z něj následně i spouštěny předinstalované aplikace. Pro potřeby organizace je běžné a dostačující vytvoření a použití jednotkových množství gold image. Další, jemnější přizpůsobení virtuálních desktopů lze totiž následně provést jinými nástroji (politiky, virtualizované/streamované aplikace apod.). Instalace a úpravy gold image se provádí ve zvláštním režimu. Virtuální desktop je tak pro skupinu uživatelů opakovaně vytvářen startem ze shodného gold image, který se při práci uživatele nikdy nemění. Změny způsobené uživatelem, pokud jsou vůbec přípustné, jsou zapamatovány mimo gold image jako tzv. přechodný (tranzientní) stav. Aktuální stav disku uživatele je tvořen složením gold image a přechodné části Uchování nastavení a dat uživatele Virtualizační infrastruktura může zajišťovat i připojení dalšího uživatelského disku, na který lze umístit specifická uživatelská nastavení a data. Pro tento účel lze ale využít i jiných technologií, specifických pro použitý operační systém virtuálního desktopu (například cestovní profily 24 pro operační systémy Windows). Podle účelu použití virtuálního desktopu může, ale nemusí být potřebné, aby byla uživatelská data a nastavení po ukončení běhu virtuálního desktopu systémem uchována pro další připojení uživatele. Proto se většinou současně s definicí Gold image určuje i požadavek na způsob správy dat uživatele Modely virtuálního desktopu Při definici virtuálního desktopu většinou určujeme budoucí chování z pohledu zachovávání či potlačování změn mezi jednotlivými přihlášeními uživatele. Terminologicky je virtuální desktop, u kterého je po přihlášení stav operačního systému a aplikací vždy přebírán z Gold image, označován jako dynamický. Uživatelské změny, i když mohou být 24 Cestovní profil je uložený uživatelský účet na serveru. Při přihlášení se načte každému uživateli jeho vlastní uživatelský účet. V tomto případě nejsou uživatelé limitování konkrétním desktopem. 24
25 umožněny, se tak nezachovají. Naopak, pokud je zachování změn povoleno, je gold image použit pro vytvoření úvodního virtuálního desktopu, veškeré změny jsou uchovány a při dalším přihlášení zahrnuty. Takový desktop bývá označován jako statický. V oblasti uchování uživatelských profilů a dat je podobná, nicméně řeší se zachování dat mezi přihlášeními. Situace, kdy se data zachovávají, bývá označována jako perzistentní model, opačná situace jako neperzistentní model. Pro běžné pracovní prostředí uživatele je považováno za optimální kombinace dynamického desktopu a perzistentních dat. Pro aplikace typu kiosek je vhodný model dynamického desktopu a neperzistentních dat. 2.6 Začlenění VDI řešení do existujícího prostředí Systémy pro virtualizaci desktopů se málokdy staví na zelené louce a většinou se začleňují do existujícího řešení. Při návrhu VDI prostředí se řeší i požadavky, které mají přímou vazbu na existující infrastrukturní systémy a služby. Patří sem zejména: Správa uživatelů (LDAP 25, MS Active Directory 26,...) Síťové služby (LAN 27, WAN 28, VPN 29, firewaly 30,...) Systémy pro ukládání dat (SAN 31, NAS 32, souborové servery 33 ) Systémy pro zálohování a archivaci dat (D2T 34, D2D 35, Virtuální páskové knihovny 36 ) 25 LDAP (Lightweight Directory Access Protocol) je protokol pomocí, kterého pracujeme se záznamy uložených na adresářovém serveru. 26 MS Active Directory je adresářová služba LDAP od společnosti Microsoft. Pomocí této služby můžeme centrálně spravovat uživatelské účty. Mezi funkce například patří hromadné nastavení přístupových práv a instalace programů. 27 LAN (Local Area Network) je místní počítačová síť, která pokrývá menší prostředí. Může se jednat o budovu nebo skupinu budov. 28 WAN (Wide Area Network) je rozsáhlá počítačová síť, která může pokrývat celá města, regiony a kraje. 29 Pomocí VPN (Virtual Private Network) můžeme vytvořit šifrované spojení mezi několika zařízeními (desktopy, servery) přes veřejnou počítačovou síť. Jde o bezpečné propojení. 30 Firewall dohlíží na tok dat mezi sítěmi, které od sebe navzájem odděluje. Nebo mezi počítačem a vnější sítí. 31 SAN (Storage Area Network) je vysokorychlostní datová síť, která slouží k propojení různých zařízení sloužících k přenosu velkého množství dat. Většinou se jedná o disková pole, pásková záznamová zařízení a datové servery. 32 NAS (Network Attached Storage) je úložiště, které je připojeno k síti. Většinou se jedná o několik vzájemně propojených pevných disků. 33 Souborový server (File Server) slouží k centrálnímu ukládání a zpřístupnění souborů. 34 D2T (disk-to-tape) zálohování probíhá z disku přímo na pásku. Dříve byl tento způsob velice populární. V dnešní době se od něho již odstupuje. Hlavním důvodem je nespolehlivost. Pásková mechanika se nedokáže spolehlivě přizpůsobit měnícímu se datovému toku. Tím dochází k opakovanému záznamu a následnému opotřebení pásky. 25
26 Existující virtualizační prostředí a nástroje (VERDE, ThinApp, Horizon) Systémy pro monitorování a správu infrastruktury (Nagios 37, Centreon 38 ) Intranetové aplikace 39, nástroje pro správu aplikací 40 Aktivní řízení bezpečnosti 41, bezpečnostní pravidla 42 Zavedení VDI infrastruktury je vždy projekt s dlouhodobější perspektivou. Volba samotného VDI řešení může být silně ovlivněna již tím, že je v infrastruktuře využíváno určité řešení (např. specifické virtualizační řešení). Vždy je výhodné maximálně využít již existujících služeb a řešení zavádět s minimálními dopady do zavedených a osvědčených řešení. V každém případě je ale namístě posoudit i perspektivu dílčích řešení a požadavky v dlouhodobějším horizontu. 2.7 Klientská zařízení pro přístup k virtualizovaným desktopům Klientská zařízení pro přístup do VDI infrastruktury lze rozdělit do těchto základních skupin: Osobní počítač s operačním systémem Windows, Linux nebo Mac OS X Chytrý telefon nebo tablet s operačním systémem Android, ios nebo Windows Tenký klient Speciální a ostatní (kiosky, dosud málo rozšířené mobilní platformy apod.) 35 D2D (disk-to-disk) je zálohování z disku na disk a poté na páskové zařízení. Velkou výhodou je, že díky uchovávání dat na disku jsou tyto data celkem rychle k dispozici. 36 Virtuální páskové knihovny (Virtual Tape Library VTL) nahrazují klasické zálohování na pásky. Jejich velkou výhodou je, že odstraňují většinu nedostatků klasického zálohování na pásky. Zároveň je zde možnost provést zálohu pomocí páskového zařízení. 37 Nagios je open source produkt, pomocí kterého můžeme monitorovat IT infrastrukturu (aplikace, hardware, operační systémy) 38 Centreon je grafická nadstavba Nagiosu. Nabízí především lepší grafické uživatelské rozhraní (grafy, logy, statistiky). 39 Intranetové aplikace jsou většinou webové servery, které umožňují používat svoje služby širokému počtu zaměstnanců (helpdesk, poštovní servery). 40 Nástroje pro správu aplikací monitorují dobu odezvy aplikace napříč celou infrastrukturou. Tento způsob umožňuje předejít spoustě problémům s aplikacemi. 41 Aktivní řízení bezpečnosti spočívá v předcházení bezpečnostních hrozeb. 42 Bezpečnostní pravidla stanovují jakým způsobem se mají zaměstnanci chovat, aby neohrozili bezpečnost firmy. 26
27 Každá z uvedených skupin zařízení má své zvláštnosti. Z pohledu uživatele se odlišují zejména komfortem práce s virtualizovaným desktopem a možnostmi sdílení lokálních periferních zařízení. Při rozsáhlejším nasazení v rámci organizace k tomu přistupují i odlišnosti z pohledu investiční náročnosti, životnosti, spotřeby energií a spravovatelnosti. Významné mohou být i licenčními požadavky, zejména pokud se přistupuje na virtuální desktop s desktopovým operačním systémem Windows. 2.8 Licencování virtualizovaných desktopových operačních systémů Zde bych se chtěl věnovat především společnosti Microsoft a jejich operačnímu systému MS Windows. Je to z toho důvodu, že má největší zastoupení na trhu operačních systémů. Společnost Microsoft měla dlouhou dobu nejasnou politiku licencování virtuálních operačních systémů. To vše se změnilo s příchodem Windows Vista. Microsoft zde umožnil používat licenci Windows Vista Enterprise Centralized Desktop (VECD). Tuto licenci lze použít jak pro místní, tak centrální správu virtuálního počítače. Nyní Microsoft nabízí dvě možnosti jak licencovat jejich operační systém. Tyto licenční podmínky jsou platné od 1. července Tyto dvě možnosti jsou téměř stejné, ale každá je určena pro jiný způsob použití. První možností je Software Assurance. Tato možnosti v sobě obsahuje tyto výhody: Výhodný přechod na nové verze produktů. Jednotlivé nákupy licencí se sčítají. To umožňuje přístup ke slevám, které jsou poskytovány pouze při hromadném odběru licencí, i když podnik není velkoodběratel. Dostupné on-line školení a také přístup k výukovým materiálům společnosti Microsoft. Tuto volbu může využít každý, kdo uzavže smlouvu Open Licence. K této smlouvě je ještě dodatek License and Software Assurance Package (L&SA), který umožňuje následující dva roky bezplatný přechod na novější verzi produktu. Cena Software Assurance na dobu jednoho roku je procentuálně určena z ceny nové licence. 27
28 Tabulka 1:Procentuální vyjádření z ceny (podle 1): 29% Aplikace (Office, FoxPro, Project, Visual Studio) 29% Operační systémy (Windows 7,8) 25% Servery (Windows Server 2008/2012, Exchange server 2008/2012, SQL Server 2008/2012) Sledování výdajů ve firmě ukázalo, že se firmám vyplatí přejít na Software Assurance. Je tedy výhodnější platit paušálně určitou částku než kupovat nové verze,,krabicových vydání. Další licenční možností je Windows Virtual Desktop Access (VDA). Tato možnost se používá hlavně v případě použití tenkých klientů. Jde o tříleté předplatné pro zařízení, ze kterých budeme přistupovat k virtualizovaným desktopům. Licenční politika, která pokrývá Software Assurance, je zde téměř totožná. Navíc pro hlavního uživatele (firmu) platí tato pravidla: Hlavní uživatel má právo určit, z jakých zařízení lze k virtuálním desktopům přistupovat. Licenci lze zakoupit i pro jiná zařízení, která nejsou v majetku firmy. Může jít např. o domácí počítače zaměstnanců. V obou případech se kupuje licence pro koncové zařízení, ze kterého budeme přistupovat k virtuálnímu desktopu. V dokumentu Windows Licensing for VDI od společnosti Microsoft jsou přehledně zhodnoceny oba přístupy. Z tohoto zhodnocení vyplývá, že se firmám v případě zavedení VDI do firmy vyplatí pořídit si Software Assurance. Nabízí lepší cenu a také větší možnosti v případě zpřístupnění virtualizovaných počítačů zaměstnancům i firmám, se kterými probíhá například spolupráce na projektech. V případě hromadného nákupu licencí od společnosti Microsoft bych chtěl ještě zmínit, jaké typy multilicenčních smluv se nabízejí. Od této společnosti lze pořídit tyto druhy multilicencí: OEM (Original Equipment Manufacturer) 28
29 FPP (Full Package Product) Microsoft Open License (OLP) Microsoft Select a Enterprise Agreement (EA) Open Value (OLV) OEM (Original Equipment Manufacturer) Tento software se nejčastěji pořizuje s nákupem počítačové sestavy nebo serveru. Je vázán na konkrétní hardware. Je zde velmi malý výběr softwaru, který lze takhle pořídit. Cena tohoto softwaru je zahrnuta v ceně hardwaru. Tato licence se nejčastěji váže na základní desku. V případě jejího poškození je možnost ji vyměnit, ale ztrácíme tím platnost naší licence. Poté musíme zakoupit novou licenci. Velkou výhodou je, že cena bývá mnohonásobně menší než při zakoupení plnohodnotné licence. FPP (Full Package Product) Zde se jedná o klasickou,,krabicovou verzi. Velkou výhodu je, že se neváže na konkrétní hardware. V případě, že původní osobní počítač přestane fungovat, můžeme vzít jiný osobní počítač a nainstalovat tento software na něj. Cena bývá poměrně vysoká, ale uživatel získá většinou slevu, pokud chce přejít na novější verzi. Microsoft Open License (OLP) Jde o multilicenční smlouvu, která zákazníkovi poskytne slevu na produkty společnosti Microsoft. Většinou se uzavírá minimálně na dobu dvou let. Tuto licenci lze pořídit pro fimu, která má např. jen 1 2 osobní počítače až po firmu, která jich vlastní i několik stovek. Zákazníkovi je přiděleno jedinečné identifikační číslo, které po dobu platnosti smlouvy používá. Je zde umožněna průběžná platba za produkty společnosti Microsoft. Jsou zde dvě možnosti volby, jakou licenci si zákazník může pořídit a to OLP NL nebo OLP C. OLP NL 29
30 ze tří bazénů. Podmínkou je minimálně pět licencí při prvním nákupu. Produkty mohou být zvoleny OLP C K získání této licence je potřeba získat 500 bodů v jednom bazénu kvality. Nyní vysvětlím, čemu ve společnosti Microsoft říkají bazény. Microsoft rozdělil jejich produkty do tří skupin (podle dát stránku): Aplikace (Office, Visio, Project atd.) Servery (Windows Server, SQL, Exchange Server, Sharepoint Server atd.) Operační systémy (desktopové operační systémy z řady Microsoft Windows) Jednotlivé produkty jsou obodovány a při koupi se body sčítají. Jako příklad uvedu (podle dat odkaz): Office 2013 = 2 body Windows 7 = 2 body Windows Server 2012 = 15 bodů Je tedy možnost produkty z jednotlivých bazénů kombinovat, abychom docílili požadovaného počtu bodů. Microsoft Select a Enterprise Agreement (EA) Microsoft Select je multilicenční smlouva, která se uzavírá pro firmu s více než 500 počítači. Velkou výhodou je, že pokud má společnost pobočky i v zahraničí, tak se všechny licence sčítají. To umožňuje společnosti snáze dosáhnout tohoto partnerství. Enterprise Agreement je verzí smlouvy Microsoft Select. Je určena pro firmu s více než 250 počítači. Umožňuje využívat slev na produkty a provádět platbu v rámci poplatku z jednotlivého počítače. 30
31 Open Value (OLV) Tato smlouva je určena pro menší firmy. Za licence k softwarovým produktům se platí ve formě splátek. Po zaplacení všech splátek získá zákazník licenci do osobního vlastnictví. Do smlouvy nemusíme zahrnout všechny počítače ve firmě. Pokud se rozhodneme pro smlouvu, do které zahrneme všechny počítače ve firmě, tak uzavřeme smlouvu Open Value Company Wide (OLV CW). Smlova, ve které budou zahrnuty jen některé počítače, se jmenuje Open Value Non-Company Wide (OLV NCW). Cenově vychází levněji smlova pro všechna PC ve firmě, a to až o 10 %. Společnost Microsoft umožňuje také pronájem softwaru. Zde existují dvě varianty smlouvy - Open Value Subscription (OVS) a Enterprise Agreement Subscription (EAs). Výhodou je, že software je vždy aktuální a množství licencí se může podle potřeby měnit. Open Subscription License je určena firmám, které mají minimálně 5 počítačů. Enterprise Agreement Subscription (EAs) je určena pro firmu s více než 250 počítači. 2.9 Virtualizace aplikací pro virtuální desktop Další zajímavou oblastí je virtualizace aplikací (AppV - Application Virtualization). Zde dochází k vytvoření virtualizační vrstvy nad operačním systémem. Obrovskou výhodou tohoto řešení je, že operační systém je chráněn před jakýmikoliv zásahy, které by aplikace provedla při své instalaci. Dochází pouze k vytvoření snímku spuštěné aplikace. Díku tomu může být aplikace přístupná velkému počtu uživatelů bez nutnosti opětovné instalace. Aplikaci stačí většinou pouze zkopírovat do profilu uživatele. Produkty se rozdělují do dvou základních kategorií. První skupinu tvoří produkty, které používají streamovací technologie. Do druhé skupiny patří aplikace, které nevyžadují agenty Virtualizace aplikací vyžadující agenty Do této skupiny patří streamovací technologie 31
32 Microsoft Application Virtualization (MAV) XenApp Software Virtualization Pro Microsoft Application Virtualization (MAV) Uživatelé mohou díky této aplikaci používat aplikace bez nutnosti jejich instalace. Jejich zpřístupnění probíhá dynamicky v případě potřeby (na vyžádání). Tato aplikace může být použita na stolních počítačích, noteboocích a terminálových serverech. Tento produkt v sobě obsahuje sada Desktop Optimization Pack for Software Assurance. Tato sada je k dispozici jako předplatné pro zákazníky Software Assurance. Umožňuje zjednodušené nasazení aplikací a zlepšení jejich kompatibility s operačním systémem MS Windows. XenApp Jejím tvůrcem je společnost Citrix, která umožňuje virtualizaci aplikací a také virtualizaci prezentační vrstvy na straně klienta i serveru. Podporuje pouze operační systém MS Windows. Princip fungovaní je end to end 43. Software Virtualization Solution Pro (SVS) Umožňuje pro každou aplikaci založit novou vrstvu. Toto opatření je účinné proti zmatku v registrech. Použití této aplikace také zvýší stabilitu jednotlivých aplikací Virtualizace aplikací nevyžadující agenty ThinApp 43 Operace komunikačního protokolu by měly být provedeny buď v samotném koncovém bodě (v našem případě pracovní stanici). Nebo co nejblíže tomuto zařízení. 32
33 Toto řešení pochází od společnosti VMware. Umožňuje izolovat aplikace od operačního systému. Velikou výhodou je, že v případě provozu vice operačních systémů se nám velice zjednoduší používání jednotlivých aplikací na různých verzích. V případě instalace jednotlivých aplikací můžeme vytvořit jednotný soubor.msi nebo.exe. Tyto soubory jsou běžně používány k instalaci v operačních systémech Windows. Tedy není poté problém je na různých verzích nainstalovat. Výhoda tohoto řešení je také v tom, že nainstalované jednotlivé aplikace jsou navzájem od sebe izolované. V případě, že používáme více verzí stejného programu jako je např. MS Office 97, 2003, 2007 nebo Internet Explorer. Tak při instalaci do operačního systému každá verze provede svoje potřebné změny. Při použití tohoto řešení nejsou žádné změny v operačním sytému provedeny. Tato výhoda se také hodí při použití aplikací, které mohou způsobovat bezpečnostní rizika nebo mají slabiny, které může útočník využít. Z hlediska bezpečnosti bych zde také zmínil výhodu, která spočívá ve striktním nastavení, jaké aplikace může jaký uživatel používat. Zde není pouze výhodou, že uživatel nebude moci používat aplikace, které nepotřebuje. Zde bych chtěl především upozornit na riziko neznalých uživatelů ve firmě, kteří by mohli začít provádět úpravy v oblastech, kde nemají co dělat. Bylo by celkem nepříjemné, aby např. skladník začal upravovat mzdy zaměstnanců. Také jde zde velká výhoda v tom, že je velice snadné kontrolovat kolik uživatelů bude mít k aplikacím přístup. Tato kontrola je velice výhodná z hlediska licenční politiky. V popsaných řešeních je vidět, že řešení od společností VMware nevyžaduje nainstalování agentů na koncovém zařízení. Velkou výhodou tohoto řešení je velká přenositelnost aplikací. I v případě, že se rozhodneme pro řešení s použitím agenta, tak to není o mnoho komplikovanější cesta. Naopak použití klientů umožňuje větší kontrolu aplikací. Mezi další předností virtualizace aplikací je, že aplikace nedělají žádné změny v operačním systému. Tato výhoda velice usnadní práci správcům IT v době, kdy číhají mnohé bezpečností hrozby na každém kroku. Další výhodou je možnost spustit aplikace nezávisle na verzi operačního systému Windows. Tohle umožňuje vrstva virtualizace aplikací, která zajišťuje komunikaci mezi virtualizovanou aplikací a operačním systémem Windows. V zásadě stačí jednou aplikaci virtualizovat a poté jí libovolně přenášet mezi jednotlivými verzemi Windows. 33
34 3 Výběr virtualizačních nástrojů Předchozí části práce byly zaměřeny na seznámení s tím, jaké okruhy problémů může VDI technologie pomoci řešit a zároveň jaké technické principy využívá. Tato část je zaměřena na výběr vhodného nástroje pro tvorbu VDI prostředí. Pokud shrneme závěry z úvodních částí, zjistíme, že o nasazení VDI řešení rozhodují především ekonomické aspekty. Výběr konkrétního VDI řešení bývá výsledkem důkladné analýzy, jak řešení splňuje technické a bezpečnostní požadavky, ale zároveň i nákladů, které budou spjaty s jeho implementací, provozem a údržbou. Hlavně v posledních letech se klade velký důraz i na optimalizaci struktury nákladů. Možnost nakupovat IT služby umožňuje snižovat nejen přímé investiční náklady, ale částečně i náklady provozní. Tento postup, pokud tomu nebrání jiné aspekty, je možné uplatnit i při řešení virtualizace desktopů. Při výběru se běžně vyhodnocují ukazatele, označované jako TCO a ROI. TCO (Total Cost of Ownership) je zkratkou pojmu "ceny vlastnictví". Obvykle se do ní zahrnují veškeré náklady související s danou technologií. Ukazatel ROI (Return of Investment) udává dobu návratnosti investice. Jakou škálu řešení problémů může nasazení virtualizace desktopů přinést z pohledu zákazníků shrnuje výsledek provedeného průzkumu (původní zdroj Gartner). Zákazníci z firemního prostředí byli dotazováni, jaké tři základní okruhy problémů by chtěli pomocí desktopové virtualizace řešit. Vzniklý seznam tak poměrně dobře reprezentuje typické požadavky. Lze je využít při formulaci a zpřesnění vlastních požadavků na výběr konkrétního VDI řešení. Požadavky jsou seřazeny sestupně podle procentního zastoupení odpovědí: Zjednodušení správy operačního systému 38,3% Zjednodušení správy aplikací 37,4% Zjednodušení správy koncových stanic 26,1% Připravenost na řešení výpadků (obnova po havárii) 26,1% Bezpečnost dat 22,6% 34
35 Omezení doby nedostupnosti desktopu uživateli 15,7% Zjednodušení licencování programového vybavení 13,9% Přechod na jiný operační systém 13,0% Celkové snížení TCO 11,3% Snížení TCO v porovnání s použitím běžných osobních počítačů 10,4% Snížení ceny koncových zařízení 10,4% Lepší škálovatelnost 8,7% Sdílení zdrojů 7,0% Zajištění souladu s vějšími předpisy 5,2% Pokud lze požadavky kladené na VDI infrastrukturu splnit různými produkty, jsou v praxi často upřednostňována ta řešení, která jsou zákazníkovi alespoň dílčím způsobem známa, či částečně používána. To zvýhodňuje dodavatele řešení, která jsou řešena jako nadstavba, nebo rozšíření vlastností jiných rozšířených produktů, například serverových operačních systémů, virtualizace apod. Na druhé straně bývají taková řešení komplexnější a mívají složitější licenční model. V našich podmínkách jsou nejrozšířenější produkty firem Citrix, Microsoft a VMware. S jejich stručnou charakteristikou se seznámíme dále. 3.1 Citrix Firma Citrix nabízí virtualizační platformu pro desktopové operační systémy pod názvem VDI-in-a-box. Vedle toho nabízí i celou řadu podpůrných produktů, usnadňujících přípravu a distribuci aplikací určených pro běžné i virtuální desktopy Citrix VDI-in-a-Box (VIAB) Toto řešení má řídící server, který se nazývá vdimanager. Je postaven na linuxové distribuci CentOS. Jde o již připravený systém, který stačí nakopírovat do virtualizačního nástroje. Výhodou je, že toto řešení lze spustit nejen na Citrix XenServeru, ale také na 35
36 VMware ESXi nebo Microsoft Hyper-V. V případě potřeby je možné velice snadno spojit dohromady více vdimanageru. Této výhody využijeme v případě, když potřebujeme zajistit vysokou dostupnost nebo zvýšit výkon našeho řešení (v případě, že provozujeme více fyzických serverů). Podporované operační systémy, které lze virtualizovat jsou (podle 10): Windows XP SP3, Professional edition (32bit) Windows 7 Service Pack 1 Professional, Enterprise edice (32 i 64bit verze). Red Hat Enterprise Linux 5.x CentOS 5.x Ubuntu 10.x Mac OS 10.6 Podporované hypervisory, na kterých běží virtuální desktopy a vdimanageru jsou (podle 12): Citrix XenServer 5.6 a 6.0 VMware ESXi 4.1 a 5.0 MS Hyper-V 2008 R2 Service Pack Licencování Licenci Citrix VIAB lze pořídit v tzv. plovoucím módu. Funguje tím způsobem, že když se připojíme na virtuální desktop, tak je čerpána. Když dojde k odpojení od virtuálního desktopu, tak je tato licence k dispozici jinému uživateli. Je možné si pořídit předplatné, které nám umožní přechod na vyšší verze produktu bez dalších investic. Ke zprovoznění VIAB je zapotřebí nainstalovat tyto tři části: Hypervisor VdiManager VIAB agenta do koncového zařízení 36
37 VdiManager je virtuální zařízení, v jeho případě tedy není potřeba provést žádnou instalaci. Stačí se podívat na prostředí, v jakém bude vdimanager provozován, a podle toho stáhnout požadovanou verzi vdimanageru, kterou poté stačí jen nakopírovat do konzole. Snadná je také instalace VIAB agenta. Zapotřebí je virtuální stroj, který podporuje řešení od Citrixu. Na něm musí být nainstalovány aplikace pro spolupráci s hypervisorem a povolen vzdálený přístup. Na posledním místě se instaluje VIAB Desktop Agent. Tento agent slouží jako rozhraní a také se přes něj spravuje virtuální počítač. Mezi hlavní výhody tohoto řešení lze považovat: Velice jednoduchá instalace a konfigurace sníží čas potřebný na zavedení tohoto řešení. VdiManager je virtuální zařízení, tím pádem není potřeba provozovat operační systém, do kterého by se instaloval. V případě některých řešení, které používajá Microsoft Windows Server, je úspora financí značná. Široká podpora v současnosti nejrozšířenějších virtualizačních platforem. To přináší i velkou přenositelnost jednotlivých virtuálních strojů. V případě, že potřebujeme zprovoznit složitější řešení, jako je vysoká dostupnost, přidání dalšího fyzického serveru nebo datového úložiště, je tato procedura velice zjednodušena Nástroje na správu aplikací Zrychlení aplikací pomocí migračních projektů (nástroj: Citrix appdna accelerate application migration projects) Software CitrixAppDNA nám umožní pohodlnější správu aplikací. Především migraci aplikací mezi jednotlivými operačními systémy a jejich snadnější virtualizaci. Mezi další přednosti patří možnost sestavení aplikačního modelu. V tomto modelu určíme časový 37
38 harmonogram projektu a obtížnost virtualizace jednotlivých aplikací. Sestavení tohoto modelu nám pomůže při rozhodování o tom, jak s aplikacemi naložíme. Tedy jestli přistoupíme k virtulizaci aplikací, jejich instalaci na koncové zařízení, nebo budeme provozovat aplikace v obojím provedení. Při rozhodování bereme v úvahu především počty zaměstnanců, žádosti o nasazení, rozpočet a zdroje. Tento model rozlišuje obtížnost virtualizace aplikací podle třech barev (červená obtížné, oranžová - středně obtížné, zelená snadné). Tvorba virtuálních balíčků (nástroj: Automate application remediation and packaging processes) Pomocí tohoto nástroje můžeme vytvořit tzv. virtuální balíčky. Tyto balíčky nám velice usnadní další nasazení. Stačí nám vytvořit jeden balíček pro určitou skupinu uživatelů a tento balíček už jen dále kopírovat. Jedná se o kompletní systém, který v sobě obsahuje požadované nainstalované aplikace Nástroje pro podporu multimédií Citrix HDX technologies Jedná se o sadu technologií, která slouží k dosažení maximálního multimediálního zážitku na koncových zařízeních. Jeho použití je vhodné především v případě, že vlastníme méně výkonná koncová zařízení. Díky tomuto řešení jsme schopni spustit i multimédia náročná na výpočetní a grafický výkon. Technologie HDX se rozděluje do šesti kategorií podle použitých technologií. Jednotlivé kategorie mezi sebou navzájem spolupracují, aby dosáhli společně nejlepšího řešení. Jednotlivé kategorie jsou (podle 4): HDX MediaStream posílá multimediální obsah v komprimovaném formátu a k přehrávání používá výpočetní výkon koncového zařízení. V tomto případě běží vše jako na klasickém PC. 38
39 HDX RealTime zajišťuje kvalitnější komunikaci v reálném čase pomocí pokročilejší streamovací technologie. HDX 3D umožňuje spouštět náročné 2D i 3D aplikace pomocí softwarového a hardwarového referování 44. HDX Plug-n-Play dovoluje snadné připojení lokálních zařízení (např. monitor, tiskárna, myš atd.). HDX Broadcast umožňuje spolehlivý a rychlý přenos dat na pomalé sítí. HDX IntelliCache slouží k optimalizaci sítě tím, že data, která jsou náročná na přenosovou rychlost, ukládá do vyrovnávací paměti. Následně jsou tyto data doručována z nejvhodnějšího místa. Citrix vytvořil HDX Adaptive Orchestration, který umožňuje vzájemnou spolupráci mezi jednotlivými kategoriemi. Sleduje provozní možnosti sítě a zařízení a poté uplatňuje kombinaci Citrix HDX technologií Nástroje na ochranu dat Zabezpečený vzdálený přístup k 3D modelům a 2D výkresům Zejména průmyslové podniky potřebují sdílet 3D modely a 2D výkresy, které musejí následně jednotliví pracovníci mezi sebou konzultovat. V tomto případě mohou využít klasické cesty, jako jsou y, fyzická média, FTP atd. Tyto způsoby jsou sice spolehlivé pro výměnu dat, ale hůře použitelné ke spolupráci většího množství lidí. Společnost Citrix ve 44 Pomocí referování tvoříme skutečný obraz, jehož podkladem je počítačová předloha. 39
40 spolupráci s firmou NVIDIA představila řešení, která umožní real-time spolupráci pracovníků a také jdou přes toto řešení sdílet ve vysoké zobrazovací kvalitě materiály. Řešení je založeno na produktech Citrix XenDesktop s technologií HDX 3D Pro Nástroje na podporu mobilních uživatelů Citirix XenClient a XenVault Tyto produkty se zaměřují na uživatele, kteří používají v práci notebook jak firemní, tak vlastní. V případě vlastního notebooku se bavíme o používaní notebooku v rámci BYOC (Bring Your Own Computer), v překladu to znamená, přines si vlastní počítač. Správcům umožňují využívat všechny výhody centrální správy, jako je tomu u virtuálních desktopů. Virtuální desktop je dostupný i v případě odpojení od serveru, protože je provozován lokálně na desktopu zaměstnance. Hlavní přednosti XenClient (podle 3): Mobilita virtuálních desktopů XenClient je hypervisor, který je provozován na počítači uživatele. Není tedy závislý na neustálém připojení k serveru. Centrální správa a volnost uživatele Umožňuje uživatelům centrální a bezpečnou správu jejich desktopů. Bez nutnosti narušení jejich činnosti. Je možné vytvořit si na desktopu druhý osobní počítač, který bude sloužit k osobním účelům. Centralizované zálohování a obnova V případě odpojení od sítě funguje desktop jako klasický desktop. V případě opětovného připojení dojde k synchronizaci s datovým centrem a následnému načtení nových dat. 40
41 Přenositelnost Obraz desktopu lze přenášet mezi libovolným podporovaným hardwarem. Tato výhoda snižuje nároky především na instalaci a údržbu. Rozšířená podpora zařízení Nové verze přinesly podporu i pro tablety a mobilní telefony. U těchto typů zařízení se jedná především o operační systémy ios a Android. Hlavní přednosti XenVault (podle 3): Ochrana dat uživatele Automatické ukládání dat do zašifrované složky. Využití XenApp a App-V XenVault automaticky šifruje všechna data, která jsou vytvořena aplikacemi, které jsou distribuovány pomocí Citrix XenApp. 3.2 Microsoft Společnost Microsoft v této oblasti desktopové virtualizace využívá především tyto technologie a produkty: Virtual Desktop Infrastructure (VDI) Hyper-V na klientských OS Prezentační virtualizace User Experience virtualizace (UE-V) Virtual Desktop Infrastructure (VDI) od společnosti Microsoft 41
42 Jde o sadu technologií, která umožňují centralizovanou správu IT prostředí jak virtuálních, tak fyzických počítačů. Hyper-V na klientských OS S novou verzí operačního systému Windows 8 přišlo několik novinek. Verze operačního systému Windows 8 Pro a Windows 8 Enterprise obsahují klientskou verzi hypervizoru Hyper-V. Klientská verze hypervizoru je plně kompatibilní s verzí používanou na serveru. Umožňuje tedy přenos virtuálních desktopů mezi jednotlivými verzemi. Prezentační virtualizace Tato virtualizace využívá služby Vzdálené plochy (Remote Desktop), která je standardní součástí Windows Serveru. Pomocí této služby se lze připojit přímo k operačnímu systému, který je provozován na serveru. User Experience virtualizace (UE-V) Pomocí této technologie můžeme měnit hardwarové části bez toho, abychom museli znovu konfigurovat software. V oblasti virtualizace aplikací se používají technologie z nabídky Microsoft Application Virtualization. Umožňují izolovat provozované aplikace od operačního systému. Mezi hlavní výhody patří snadnější nasazení a správa jednotlivých aplikací. Při použití této technologie můžeme používat aplikace i na operačních systémech, které nejsou na operačním systému podporovány. 42
43 V případě, že potřebujeme virtualizovat mnoho počítačů v datacentru, tak pro tuto možnost je určen produkt Hyper-V cloud. Jedná o privátní cloud. Další možností je použití Windows Azure. V tomto případě dojde k pronajmutí virtuálních serverů v cloudu Microsoftu. 3.3 VMware Horizon Firma VMware je po řadu let na špici vývoje virtualizačních nástrojů pro serverovou infrastrukturu. Řadu nástrojů vyvinutých pro tuto oblast s úspěchem využila i ve vlastním řešení virtualizace desktopů. Rodinu virtualizačních nástrojů nabízí pod označením Horizon. VMware Horizon Platforma Vmware Horizon Suite obsahuje technologie, které zajišťují propojení různých zařízení. Je kladen velký důraz na bezpečnost a kontrolu nad IT. Toto řešení se skládá z produktů VMware Horizon Workspace, VMware Horizon View a VMware Horizon Mirage. VMware Horizon Workspace Umožňuje IT oddělení centrálně spravovat virtualizované prostředí. Můžeme pomocí tohoto řešení spravovat aplikace, data a přístupová práva. Veškerá práce probíhá v rámci jedné pracovní plochy. VMware Horizon View Pomocí této technologie můžeme centrálně spravovat fyzické desktopy a umožňuje nám přistupovat k virtuálním desktopům. V případě nutnosti můžeme provozovat náročné 3D aplikace ve virtuálním desktopu. Tuto funkci nám umožní 3D hardwarová podpora grafiky. VMware Horizon Mirage 43
44 Rozděluje desktop do logických vrstev. U těchto vrstev se stanoví, kdo bude jakou vrstvu spravovat. Jestli samotný uživatel, nebo IT oddělení. Jednotlivé vrstvy jsou navzájem od sebe izolované. V případě zásahu do jedné vrstvy tento zásah neovlivní jinou vrstvu. Tímto produktem se zlepší podpora pro virtualizaci operačního systému Windows na zařízeních s operačním systémem Mac OS pomocí zdarma dostupného nástroje WMware Fusion Professional. 3.4 Virtual Bridges Verde 7 4 Seznámení s Verde 7 firmy Virtual Bridges Řešení firmy Virtual Bridges teprve proniká na evropský trh a není pro něj dostupných tolik zdrojů a literatury, jako pro ostatní produkty. Vzhledem ke svým vlastnostem je však zajímavou alternativou a proto je mu v této práci věnována zvláštní kapitola a ukázka možné konfigurace pro nasazení v modelové situaci. Český text je tak možné výhodně využít pro podrobnější seznámení. 4.1 Charakteristika produktu Verde 7 Řešení Verde 7 je svým pojetím produkt nejen určený, ale i navržený pro účel virtualizace desktopů. Firma hovoří o produktu jako o řešení typu vše v jednom (all in one), nebo ho charakterizuje jako úplné softwarové řešení (full software stack). Citované vychází z faktu, že produkt byl od počátku navržen pro virtualizaci desktopů, neopírá se ani nevyžaduje žádné další infrastrukturní prvky. Platí rovněž to, že produkt lze plnohodnotně provozovat na jednom jediném fyzickém serveru samozřejmě s výjimkou funkcí clusteru, kde jsou vyžadovány alespoň dva fyzické servery. Produkt byl projektován s přihlédnutím k nasazení v běžných podmínkách, které zahrnují typickou situaci, kdy organizace má centrum a pobočky. Vedle možnosti vytvoření centrální infrastruktury a přístupu uživatelů z poboček přes WAN sítě, obsahuje řešení i možnost vytvoření pobočkové infrastruktury. Pobočková infrastruktura obsluhuje pobočkové 44
45 uživatele v místě a s centrální infrastrukturou si speciálním protokolem pouze synchronizuje řídící informace a Gold image. Správa celé infrastruktury se provádí výhradně v centru. Tento model zajištuje kvalitní obsluhu v pobočce bez přímé závislosti na WAN, ta musí pouze zajistit asynchronní synchronizaci zmíněných dat. Obr. 2: Architektura VERDE Zdroj: MCMANUS, Chris. VIRTUAL BRIDGES. Virtualizace desktopů s produktem VERDE od společnosti Virtual Bridges. Praha, Ve verzi 7 přibyla v produktu podpora pro tvorbu řešení pro poskytovatele VDI služeb, umožňující rozdělovat zdroje a dílčí administraci mezi více zákazníků/organizací (multitenancy). Zajímavou vlastností produktu je to, že obsahuje speciálního klienta, určeného pro 32/64bitové osobní počítače. Tento klient po zavedení do počítače (lokální nebo síťový boot) umožní přístup do VDI prostředí. Lze ho například použit na starších vyřazovaných počítačích, kde odbourá nutnost dále licencovat a udržovat operační systém. 45
46 4.2 Infrastruktura řešení s Verde VDI Základním stavebním blokem je VDI server na 64 bitové Intel platformě, podporující virtualizaci. Řešení ve značné míře využívá open source technologie. Operačním systémem serveru je Linux a jako virtualizační řešení se používá hypervisor KVM. Pro instalaci a provoz plně funkčního VDI prostředí je potřebný pouze jediný server. Pro vytvoření produkčního prostředí, zajišťujícího vysokou dostupnost, lze vytvořit cluster s použitím dvou a více serverů. Podpora clusterového řešení je nedílnou součástí produktu, nevyžaduje pořizování dalšího programového vybavení, ani licencí. Pro provoz clusteru je potřebné zajistit možnost sdílení dat mezi servery clusteru, pro tento účel lze využít sdílené úložiště poskytující NFS 45, nebo CIFS 46 službu. Další možností je využití clusterového souborového systému GlusterFS 47. Za určitých předpokladů pak není nutné mít pro cluster k dispozici externí úložiště. Obr. 3: Jeden server, dvouserverový cluster s NAS nebo GlusterFS Autor: Částečně upraveno z MCMANUS, Chris. VIRTUAL BRIDGES. Virtualizace desktopů s produktem VERDE od společnosti Virtual Bridges. Praha, NFS (Network File System) je počítačový protokol, který se používá ke sdílení souborů mezi počítači na síti. 46 CIFS (Common Internet File System) je počítačový protokol, který se především používá ke sdílení dat, tiskáren a portů. 47 GlusterFS je open source souborový systém, který nám umožňuje vytvářet disky, které se nacházejí na více strojích. 46
47 Při začlenění do infrastruktury lze využít možnosti definovat více síťových rozhraní a oddělit rozhraní, na která přistupují klienti (veřejné-public), od rozhraní, na kterých jsou přístupné infrastrukturní služby (sdílená úložiště, adresářové služby, zálohování apod.). Zcela samostatně a odděleně lze řešit rovněž sítě dostupné z virtuálních desktopů. Je podporováno sdružování adaptérů a definice připojení virtuálních sítí (VLAN 48 ). Produkt dovoluje definovat a používat lokální uživatele a skupiny. Tito uživatelé se definují v rámci administračního rozhraní. Tato metoda je ale vhodná spíše pro definování speciálních administračních účtů a případně pro testování. Předpokládá se, že uživatelé se budou autentizovat hlavně s využitím existujících adresářových služeb. Verde dovoluje definovat napojení na více LDAP serverů a MS Active Directory serverů Základní role serveru Při instalaci serveru se stanoví, zda se jedná o server centra, nebo pobočky. Toto nastavení ovlivní způsob synchronizace řídících dat a Gold image. Obr. 4: Konzole VERDE serveru - konfigurační obrazovka serveru Zdroj: Výstup z programu 48 Pomocí VLAN (Virtual Local Area Network) můžeme rozdělit síť na logické části. Toto rozdělení nezávisí na fyzickém uspořádání sítě. 47
48 Obr. 5: Konzole VERDE serveru - konfigurace pobočkového serveru Zdroj: Výstup z programu Dále se stanoví role serveru ve VDI infrastruktuře. Cluster Master server může řídit cluster Management Console na serveru může být spuštěna administrační konzole VDI server na serveru lze spouštět virtuální desktopy Gateway server slouží pouze jako brána do VDI prostředí v DMZ Tato nastavení rolí určí, jaké hlavní softwarové komponenty budou na serveru aktivně používány. Server může vybrané role kombinovat (může plnit více rolí současně). Serverům clusteru se typicky přidělují prvé tři uvedené role, každý ze serverů je pak schopen zpracovávat požadavky, spouštět virtuální desktopy a převzít roli řízení clusteru. V clusteru má aktivní roli řízení clusteru pouze jeden server, ostatní servery v této roli čekají a v případě výpadku mohou aktivní roli převzít. Role se serveru přiřadí bezprostředně po instalaci při prvotní konfiguraci. Toto nastavení se provádí z konzole serveru: 48
49 Obr. 6: Konzole VERDE serveru výběr role Zdroj: Výstup z programu 4.3 Softwarové komponenty řešení Produkt Verde se skládá ze softwarových komponent, určených pro servery VDI infrastruktury a pro klienty Serverové komponenty Connection Broker Komponenta zpracovává požadavky na nová sezení přicházející z klientských zařízení a ve spolupráci s řídící komponentou clusteru dále je přesměrovává na určený server. VDI node Komponenta zajišťuje řízení běhu virtuálních desktopů. Podle požadavků spouští a ukončuje běh virtuálních desktopů. O stavu a aktuální zátěži informuje řídící komponentu clusteru. Cluster Master 49
50 Komponenta řídí běh clusteru, monitoruje stav VDI infrastruktury. Na základě zatížení členů clusteru a s uplatněním dalších konfiguračních pravidel rozděluje příchozí požadavky na členy clusteru. Management Console Zpřístupňuje a umožňuje upravovat konfiguraci VDI prostředí. Dynamicky vytváří informaci o aktuálním provozním stavu serveru a dovoluje provozní správu prostředí včetně uživatelských sezení. Veškeré interakce se provádí vzdáleně pomocí webového prohlížeče. Gateway Speciální komponenta určená výhradně pro případ, kdy je požadováno předsunutí vstupní brány do VDI prostředí, včetně vstupní autentizace a autorizace, do demilitarizované zóny (DMZ). Storage Optimizer with Cache I/O Základním účelem komponenty je zajištovat inteligentní využívání vyrovnávacích pamětí. Verde využívá koncept rychlé interní diskové cache v každém serveru. V prostředí clusteru jsou Gold image umístěny na sdíleném úložišti. Jen ty Gold image, které jsou na serveru potřebné, jsou do interní cache zkopírovány a dále už jen synchronizovány se sdíleným úložištěm. Obsluha uživatelských požadavků (spouštění virtuálních desktopů) pak probíhá z interní cache a nezatěžuje sdílené úložiště. V interní cache serveru se ukládají i provozní změny, které není třeba zapamatovat pro další sezení (dynamické desktopy). Tento koncept radikálně snižuje požadavky na sdílené úložiště a zároveň nevyžaduje zálohování jednotlivých VDI serverů. SmartSync protokol Protokol je navržen speciálně pro synchronizaci konfiguračních informací a Gold image mezi centrem a pobočkami. Optimalizace pro WAN sítě zajišťuje vyšší odolnost proti výpadkům. Protokol zajišťuje i přenosy některých provozních informací pro centrální správu Komponenty pro klienty User Console a Verde Tools Pro přihlášení do Verde VDI lze použít internetový prohlížeč s podporou Java. Prohlížeč umožní instalaci doplňkových komponent (např. podpory komunikačních 50
51 protokolů), otestování kompatibility doplňků a následně spuštění vybraného virtuálního desktopu. VERDE client Je samostatnou klientskou aplikací, dostupnou pro klientské počítače využívající operační systémy MS Windows, Linux a MacOS X. Aplikace umožní přihlášení do VDI infrastruktury, výběr a následně spuštění virtuálního desktopu. Leaf Legacy, Leaf Zero Speciální klient je určen pro 32 nebo 64bitové osobní počítače na platformě Intel. Klient je k dispozici ve dvou verzích. Legacy verzi lze nainstalovat a spouštět z pevného disku počítače, případně z přenosného flash disku. Zero verzi lze pomocí externího PXE serveru zavést do počítače po síti. Poznámka: Firma Virtual Bridges za určitých podmínek nabízí zákazníkům i speciálního Managed Leaf klienta. Tento klient je schopen synchronizovat si Gold image a uživatelská data s VDI infrastrukturou a uživatel může pracovat s virtuálním desktopem i v nepřipojeném stavu. Osobní počítač musí podporovat virtualizaci, pro synchronizaci je použit SmartSync protokol. 4.4 Instalace Verde VDI prostředí Instalace produktu je v zásadě možná dvěma způsoby. Je možné použít distribuci VERDEOS, která po zavedení (možnost CD/DVD, případně i PXE boot) umožní asistovanou instalaci (jednoduchou nebo pokročilou). Tato distribuce využívá 64 bitový serverový operační systém Centos 6.4. Po instalaci je třeba z konzole serveru provést základní nastavení serveru (role, adresy). Toto nastavení se provádí interaktivně přes jednoduchá textová menu. Pokud zákazník využívá jiných serverových distribucí, může pro instalaci produktu použít distribuci ve formě RPM nebo DEB balíčků. Instalace a příprava serveru musí splňovat stanovené požadavky. Jsou podporovány tyto 64bitové serverové distribuce: Ubuntu and SUSE Linux Enterprise Server (SLES)11 SP2 Red Hat Enterprise Linux (RHEL) 6.4 Server Community Enterprise Operating System (CentOS)
52 Při přípravě clusteru se instaluje první server a konfiguruje se tak, že jeho data jsou uložena na sdílené úložiště. Cluster vznikne napojením dalšího serveru (respektive dalších serverů) na toto sdílené úložistě. 4.5 Virtuální desktopy v prostředí Verde Podporované operační systémy pro virtuální desktop Pro tvorbu virtuálního desktopu jsou podporovány vybrané desktopové verze operačního systému MS Windows. Kromě desktopových jsou podporovány i některé serverové verze. Účelem podpory serverových verzí je možnost použití odlišného licencování desktopových licencí a serverových licencí při použití virtualizace. Za určitých okolností tak může být výhodné vytvořit virtuální desktop na bázi serverové verze Windows, proto je tato možnost podporována. Podporované verze MS Windows: Windows XP 32bit Windows 7 32/64bit Windows 8, 8.1 Windows Server bit, 2008R2 64bit Windows Server 2012 Dále jsou podporovány rozšířenější distribuce operačního systému Linux: RedHat 5.x/6.x, 32/64bit CentOs 5.x/6.x 32/64bit SuSE SLED 11 32/64bit Ubuntu Desktop 10.x/12.x 32/64bit Fedora od verze 14, 32/64bit 52
53 4.5.2 Komunikační protokoly Pro klientský přístup jsou podporovány speciální protokoly, vyvinuté a optimalizované pro tento způsob interakce. Všechny podporované protokoly v podstatě patří mezi široce akceptované standardy. Pro přístup na virtualizované desktopy s operačním systémem MS Windows lze použít protokol RDP včetně verze 8, nebo protokol Spice. Pro desktopy s operačním systémem Linux je to protokol NX a Spice. Protokoly se odlišují svými vlastnostmi, při výběru je nutné vyhodnotit požadavky a potřeby z oblasti multimédií, napojování klientských periferií a případně i na SSO 49 (single sign-on) Režimy virtuálního desktopu Z hlediska zachovávání uživatelských změn proti stavu Gold image jsou podporovány tyto modely virtuálních desktopů: Dynamický (standardní), neuchovává uživatelské změny. Dynamický (long life), zachová uživatelské změny do aktualizace Gold image. Statický, uchovává trvale veškeré změny proti Gold image. Pool, plně dynamický, neuchovává žádné změny, automaticky ukončí neaktivní sezení po pěti minutách. 4.6 Licenční model Licenční model lze považovat za jednu ze silných stránek produktu. Licencuje se pouze počet uživatelů, přistupujících k produktu konkurenčně. V praxi je nutné licenčně pokrýt maximální počet virtuálních desktopů, které budou ve VDI infrastruktuře současně 49 SSO (single sign-on) jsou systémy, které se zaměřují na zvýšení bezpečnosti při přihlašování do systémů. 53
54 aktivní, nikoli plný počet uživatelů, využívajících VDI. Licence se nakupuje za plnou cenu na první rok, další roky se hradí pouze udržovací poplatek podpora. Využitím klastru, rozšířením klastru, či použitím pobočkového modelu nevznikají žádné další požadavky na dokupování softwarových produktů či dalších licencí. V případě infrastruktury sloužící více organizacím/zákazníkům poskytovatel služby zajistí celkové potřebné množství licencí. Rozdělí je poté jednotlivým organizacím, vytvořeným v rámci VDI infrastruktury. 4.7 Ukázka administrace prostředí Verde 7 Administrační rozhraní (Management Console) pro správu prostředí je podřízeno a přizpůsobeno účelu produktu. Vyžaduje pouze podporovaný internetový prohlížeč. Umožňuje konfiguraci, monitorování a řízení provozního stavu desktopové virtualizační infrastruktury jedním rozhraním, kde oprávnění administrátorů jsou řízena přidělenými rolemi. Stav systému lze sledovat na záložce Dashboard: Obr. 7: Dashboard Zdroj: Výstup z programu Nastavení systému se provádí na záložce Configuration: 54
55 Obr. 8: Přehled konfigurace systému Zdroj: Výstup z programu Možnost konfigurace prostředí VERDE pro více nezávislých organizací (multitenancy): Obr. 9: Konfigurace pro více organizací Zdroj: Výstup z programu 55
56 Podrobně lze sledovat stav systému na obrazovce reporting: Obr. 10: Reportování v systému VERDE Zdroj: Výstup z programu 5 Modelové řešení Pro ukázku návrhu VDI řešení byla vytvořena modelová firma s touto chrakateristikou: 5.1 Charakteristika modelové firmy Firma e-školení poskytuje školící služby v oblasti informačních systémů. Provádí školení koncových uživatelů standardních kancelářských produktů a ekonomického software pro malé a střední firmy. V menším měřítku nabízí rovněž specializované IT kurzy, zaměřené na instalaci a správu různých produktů. Primárně poskytuje instruktory vedená školení ve vlastních učebnách, nebo v místě u zákazníka. 56
57 Má k dispozici tři vlastní učebny, každou s 12+1 pracovišti vybavenými osobním počítačem. Celková kapacita učeben je 39 pracovišť včetně lektorských. Při školení v místě zákazníka typicky využívá infrastrukturu (školící zázemí) zákazníka. Firma má 4 zaměstnance, kteří na plný úvazek zajišťují marketing, prodej, organizaci a fakturaci kurzů. Dále zaměstnává na plný úvazek jednoho IT specialistu, odpovědného za správu intranetových systémů firmy a údržbu učeben. Školení zajišťuje skupina externích lektorů. Počet smluvních lektorů se pohybuje okolo 20. V odpovědnosti lektorů je i příprava prostředí pro kurzy. Intranetové prostředí pro zaměstnance je vytvořeno s využitím platformy MS Windows, s používáním účtů a autentizace pomocí MS Active Directory. Pracovní data a tiskárny se sdílí na MS Windows serveru, který je používán i pro intranetové aplikace. Server zároveň poskytuje základní síťové služby. Pro přípravu počítačů učeben a pro podporu školení (účty, autentizace, síťové služby, tisky) je k dispozici další samostatný MS Windows server. Pro zajištění potřeb specifických školení má firma k dispozici několik serverů na platformě Intel. Prostředí pro kurzy je historicky vytvářeno buď specifickou instalací serveru, nebo virtualizací pomocí nástrojů nevyžadujících nákup licence (open source, nebo volné verze hypervizorů). 5.2 Problémy a požadavky 1) Osobní počítače pro zaměstnance i do učeben byly nakupovány postupně, jsou různého stáří a typů. Učebny jsou sice vždy vybaveny jedním typem počítače, ale v případě poruchy nelze v některých případech jednoduše přesunout počítače mezi učebnami. Rovněž obnova a servis jsou organizačně náročnější. Požadavek Konsolidace technického vybavení. Flexibilita koncových zařízení. Snížení náročnosti správy a provozu. 57
58 2) Operační systémy zakoupených počítačů byly OEM verze MS Windows. Zaměstnanecké počítače byly sice upgradovány na shodnou verzi, nicméně na počítačích učeben jsou původní OEM verze. Většina kurzů tak byla a je připravena pro specifické koncové stanice, což limituje využití učeben. Využívané klonování disků před kurzy je organizačně i časové náročné a limituje využitelnou kapacitu učebny. Metoda přímého zavedení specifického obrazu operačního systému a aplikací (PXE boot) se neosvědčila. Požadavek Odstranit závislost kurzů na verzi MS Windows instalované na klientech. Snížit pracnost přípravy učeben. 3) Optimalizace licenci Analýza ukázala, že pro významnou část školení je dostačující počítač s internetovým prohlížečem. Řada serverových produktů používá multiplatformní klienty. Z těchto důvodů se jeví jako licenčně zajímavá alternativa používat MS Windows pouze tam, kde je to bezpodmínečně nutné, a v ostatních případech používat operační systém Linux. Požadavek Optimalizovat liceční model z pohledu počtu licencí a možnosti použití různých licencí MS Windows. Využít vhodný desktopový operační systém Linux. 4) Příklon zákazníků k využívání Linux desktopu a open source aplikací Trh ukazuje na postupně vzrůstající zájem o desktopová řešení na bázi operačního systému Linux a volných kancelářských balíků. Požadavek Připravit podmínky pro kurzy v těchto oblastech. 5) Zvýšení výtěžnosti učeben Objevuje se zájem o půldenní a večerní kurzy. Zároveň se diskutují možnosti kombinované výuky, tj. část školení v učebně v kombinaci se vzdáleným přístupem, případně 58
59 plně online kurz s plně virtuální učebnou. Současné technologie přípravy učeben ani kurzů na toto nejsou připraveny. Požadavek Zcela odstranit nutnost fyzické přípravy počítačů na učebnách. Připravit prostředí dovolující studentům absolvovat část kurzu z domova s užitím vlastního zařízení. Připravit prostředí pro plně online kurzy desktopových aplikací s multimediální interakcí s lektorem. 6) Příprava prostředí pro školení u zákazníka Praxe ukazuje, že pokud má zákazník vlastní učebnu, má většinou i dobrou internetovou konektivitu. Požadavek Využití klientských počítačů zákazníka pro online školení z lokality zákazníka. Využití vlastních klientských zařízení pro online školení z lokality zákazníka. 5.3 Základní návrh řešení Po zvážení výše uvedených požadavků bylo rozhodnuto orientovat se na VDI řešení a provést detailnější analýzu, umožňující detailní návrh řešení a výběr konkrétního produktu. Předpokladem je, že řešení bude provedeno ve dvou etapách. V první etapě se budou řešit hlavně požadavky na řešení technických problémů a celkové zpružnění systému, ve druhé etapě pak požadavky rozvojové. Řešení bude vybráno tak, aby bylo schopné rozvoje a pokrýt funkční požadavky řešení obou etap Požadavky na Gold image Z analýzy požadavků na virtuální desktopy vyplynuly tyto požadavky: Zaměstnanci max. 5 klientů pro zaměstnance 59
60 MS Windows 7, MS Office, prohlížeč Mozilla Firefox (přístup do internetu), klienti pro poštu pro intranetové aplikace, antivirový program všechny aplikace instalovány lokálně, předpoklad 30GB uživatelská data se udržují i mezi přihlášeními, 5GB/uživatele autentizace s použitím existujícího systému Active Directory možnost přístupu na existující intranetové MS Windows serverové prostředí (sdílené disky, tiskárny, aplikace) možnost využívat flash disky a clipboard Cílově se předpokládá jako koncové zařízení tenký klient pro firemní pracoviště, notebook pro mobilní. Studenti a lektoři - poskytování kurzů Windows desktop max. 26 základních klientů pro kurzy vyžadující platformu MS Windows (uvažuje se souběh nejvýše dvou učeben) MS Windows 8.1 Pro, případně nižší, MS Office, Internet Explorer aplikace instalovány lokálně + možnost dynamické instalace dalších aplikací podle typu kurzu, předpoklad 20GB uživatelská data 2GB, neudržují se mezi přihlášeními autentizace s použitím existujícího systému Active Directory pro školící prostředí možnost přístupu pouze do prostředí určeného pro studenty, jednotná aplikace pro hodnocení kurzu a online testy, jinak přístup na podpůrné školící servery a aplikace podle potřeby kurzu volitelná možnost použít vlastní flash disk Linux desktop 60
61 max. 26 základních klientů využívajících platformu Linux (uvažuje se souběh nejvýše dvou učeben) Linux Desktop, LibreOffice (nebo OpenOffice), Mozilla Firefox aplikace instalovány lokálně, předpoklad 20GB uživatelská data 2GB, neudržují se mezi přihlášeními autentizace s použitím existujícího systému Active Directory, nebo LDAP pro školící prostředí možnost přístupu pouze do prostředí určeného pro studenty, jednotná aplikace pro hodnocení kurzu a online testy, jinak přístup na podpůrné školící servery a aplikace podle potřeby kurzu volitelná možnost použít vlastní flash disk Jako VDI klient budou používány současné počítače umístěné na učebnách. Budou nadále využívány v kurzech, kde je nutné pracovat s operačním systémem koncového pracoviště. Mohou ale být postupně nahrazeny tenkými klienty. Lektoři - příprava kurzů max. 5 speciálních klientů pro přípravu a dílčí správu infrastruktury školícího prostředí MS Windows 7, prohlížeč Mozilla Firefox (přístup do internetu), speciální klienti pro instalaci a správu školící infrastruktury, antivirový program všechny aplikace instalovány lokálně, předpoklad 30GB uživatelská data se udržují i mezi přihlášeními, 5GB/uživatele autentizace s použitím existujícího systému Active Directory možnost přístupu na existující infrastrukturu školícího prostředí možnost využívat flash disky a clipboard Poznámka: 61
62 Tento typ klienta může používat až 20 lektorů, ale nepředpokládá se, že více jak 5 současně. Jako VDI klient může být použito vlastní zařízení lektora, nebo klientské zařízení na učebně (osobní počítač nebo tenký klient). Administrátor (IT specialista) Předpokládá se, že zaměstnanec (administrátor) bude pro zajištění administračních činností z praktických důvodů (nezávislost na běhu VDI infrastruktury) nadále využívat plnohodnotný osobní počítač. Dále byl učiněn předpoklad, že pro každý virtuální desktop budou alokovány 2GB operační paměti a 2 virtuální CPU. Tabulka 2:Souhrnně tedy budou celkem 4 Gold image: Gold image Poznámka Max. současně spuštěných Počet uživatelů 5 26(*) 26(*) 20 Velikost systémového a aplikačního disku Perzistence systémového a aplikačního disku ne ne ne ne Velikost uživatelského disku Perzistence uživatelských dat ano ne ne ano Správa uživatelů/autentizace AD AD LDAP AD (AD) 62
63 (*) Vzhledem k tomu, že data uživatelů jsou neperzistentní, postačí kalkulovat maximální počet v obsluhovaný v rámci kurzů Další požadavky Pro virtualizaci desktopů se předpokládá využití pouze jedné VDI infrastruktury. Musí ale umožnit oddělit provoz a správu vnitřního prostředí (intranet) firmy a současného školícího prostředí a jeho infrastruktury (classnet). Cílově by nemělo činit problém začlenit a zcela samostatně spravovat i prostředí pro internetové kurzy. 5.4 Volba řešení S ohledem na to, že požadavkem i strategickou vizí je vyšší orientace na využívání operačního systému Linux, bylo vybráno řešení Verde firmy Virtual Bridges. Požadavek na oddělení prostředí bude realizován vhodným návrhem síťového prostředí a konfigurací Gold images. K oddělení správy a administračních rolí bude použit koncept více organizací. VDI bude centrálně spravováno zaměstnancem firmy (globálním administrátorem), pro zaměstnance bude vytvořena organizace "Administrativa" a pro provoz kurzů, lektory a studenty organizace "Skoleni". Vzhledem k tomu, že se jedná o kritickou funkčnost jak pro běh firmy, tak i pro poskytování školení, bude VDI realizováno jako klastr s redundancí minimálně jednoho serveru. 5.5 Kapacitní návrh řešení - produkt Verde 7.1 Pro kapacitní návrh řešení byly použity kalkulační tabulky firmy Virtual Bridges. Požadavky na Gold image, požadované parametry pro virtuální počítač (VM) a počty uživatelů jednotlivých Gold image byly zpracovány v předchozí kapitole. Při návrhu se využije součet všech požadavků. VDI řešení tak kapacitně pokryje potřeby pěti zaměstnanců, až čtyř souběžně běžících kurzů (48 studentů a 4 lektoři) a dále až pěti lektorů, připravujících současně kurzy. 63
64 Při kalkulaci jsou použity další hodnoty, doporučené pro běžné desktopové operační systémy a kancelářské nasazení (IO operace, počet uživatelů na fyzické jádro procesoru). Vzhledem k plánovanému charakteru využití se předpokládá, že pro kapacitní návrh doporučené hodnoty vyhoví. Při návrhu se dále uplatní tzv. "load factor" v doporučené výši 80%. Tento parametr vytváří i určitou rezervu kapacity operační paměti, která je kromě jiného využita i pro spolupráci s vnitřní diskovou vyrovnávací pamětí (disk cache). Poznámka: Přesný postup výpočtu je popsán v administrační příručce. Vyjma výše uvedeného započítává například i požadavky operačních systémů serverů VDI prostředí a režii (overhead) jednotlivých virtuálních počítačů. Obr. 11: Výpočet požadavků na VDI servery a sdílené úložiště Zdroj: Výstup z programu 64
ICT plán školy 2015/2016
Základní škola s rozšířeným vyučováním informatiky a výpočetní techniky ICT plán školy 2015/2016 1. Základní údaje o škole Název školy: Základní škola s rozšířeným vyučováním informatiky a výpočetní techniky
Využití interaktivní tabule ve výuce
Využití interaktivní tabule ve výuce Vzdělávání je neustále inovováno využíváním moderní didaktické techniky a učebních pomůcek, které se pro dnešní generaci vzdělávání staly téměř nepostradatelnými. V
Manuál uživatele čipové karty s certifikátem
Manuál uživatele čipové karty s certifikátem Obsah 1 Úvod... 3 2 Instalace čipové karty s certifikátem... 5 3 Instalace čtečky čipových karet... 10 3.1 Instalace z Windows Update... 10 3.2 Manuální instalace
účetních informací státu při přenosu účetního záznamu,
Strana 6230 Sbírka zákonů č. 383 / 2009 Částka 124 383 VYHLÁŠKA ze dne 27. října 2009 o účetních záznamech v technické formě vybraných účetních jednotek a jejich předávání do centrálního systému účetních
Windows 7 kompletní příručka. Bohdan Cafourek. Vydala Grada Publishing a.s. U Průhonu 22, Praha 7 jako svou 4211. publikaci
Windows 7 kompletní příručka Bohdan Cafourek Vydala Grada Publishing a.s. U Průhonu 22, Praha 7 jako svou 4211. publikaci Odpovědný redaktor Petr Somogyi Sazba Petr Somogyi Počet stran 336 První vydání,
-1- N á v r h ČÁST PRVNÍ OBECNÁ USTANOVENÍ. 1 Předmět úpravy
-1- I I. N á v r h VYHLÁŠKY ze dne 2009 o účetních záznamech v technické formě vybraných účetních jednotek a jejich předávání do centrálního systému účetních informací státu a o požadavcích na technické
STANDARD 3. JEDNÁNÍ SE ZÁJEMCEM (ŽADATELEM) O SOCIÁLNÍ SLUŽBU
STANDARD 3. JEDNÁNÍ SE ZÁJEMCEM (ŽADATELEM) O SOCIÁLNÍ SLUŽBU CÍL STANDARDU 1) Tento standard vychází ze zákona č. 108/2006 Sb., o sociálních službách (dále jen Zákon ) a z vyhlášky č. 505/2006 Sb., kterou
KLÍČE KE KVALITĚ (METODIKA II)
KLÍČE KE KVALITĚ (METODIKA II) Systém metodické, informační a komunikační podpory při zavádění školních vzdělávacích programů s orientací na rozvoj klíčových kompetencí a růst kvality vzdělávání Anotace
Budování aplikačních rozhraní pro obousměrnou komunikaci mezi ERMS a jejich vztah k Národnímu standardu pro komunikaci mezi ERMS.
Budování aplikačních rozhraní pro obousměrnou komunikaci mezi ERMS a jejich vztah k Národnímu standardu pro komunikaci mezi ERMS. Použité zkratky ERMS ESS i AIS ESS elektronická spisová služba AIS agendový
Česká republika Ministerstvo práce a sociálních věcí Na Poříčním právu 1, 128 01 Praha 2. vyzývá
Česká republika Ministerstvo práce a sociálních věcí Na Poříčním právu 1, 128 01 Praha 2 v zájmu zajištění potřeb Ministerstva práce a sociálních věcí (dále jen MPSV) a v souladu s ustanovením 6 zákona
Česká zemědělská univerzita v Praze Fakulta provozně ekonomická. Obor veřejná správa a regionální rozvoj. Diplomová práce
Česká zemědělská univerzita v Praze Fakulta provozně ekonomická Obor veřejná správa a regionální rozvoj Diplomová práce Problémy obce při zpracování rozpočtu obce TEZE Diplomant: Vedoucí diplomové práce:
Server. Software serveru. Služby serveru
Server Server je v informatice obecné označení pro počítač či skupinu počítačů, kteří poskytují nějaké služby. Rovněž pojmem server můžeme označit počítačový program, který tyto služby realizuje. Služby
PŘÍLOHA 10 SMLOUVY O PŘÍSTUPU KE KONCOVÝM ÚSEKŮM. Pravidla a postupy
PŘÍLOHA 10 SMLOUVY O PŘÍSTUPU KE KONCOVÝM ÚSEKŮM Pravidla a postupy OBSAH Rozsah dokumentu... 3 1 Implementace Smlouvy... 3 2 Popisy metod komunikace... 4 2.1 B2B GW (SI)... 4 2.2 WEB Interface (WI)...
Specifikace předmětu plnění veřejné zakázky: Poskytování mobilních hlasových a datových služeb pro potřeby Města Uherské Hradiště
Specifikace předmětu plnění veřejné zakázky: Poskytování mobilních hlasových a datových služeb pro potřeby Města Uherské Hradiště 1. Předmět veřejné zakázky Předmětem plnění veřejné zakázky je poskytování
Specialista pro vytvá řenívztahů Specialist for Creating Relations
Specialista pro vytvá řenívztahů Specialist for Creating Relations Roman KOZEL If universities want to succeed on the market, they have to deal with higher assertivity their graduates. They need a specialist,
ČÁST PÁTÁ POZEMKY V KATASTRU NEMOVITOSTÍ
ČÁST PÁTÁ POZEMKY V KATASTRU NEMOVITOSTÍ Pozemkem se podle 2 písm. a) katastrálního zákona rozumí část zemského povrchu, a to část taková, která je od sousedních částí zemského povrchu (sousedních pozemků)
INTELIGENTNÍ DŮM. Zdeněk Kolář, Viktor Daněk. Střední průmyslová škola sdělovací techniky Panská 856/3, 110 00 Praha 1
Středoškolská technika 2013 Setkání a prezentace prací středoškolských studentů na ČVUT INTELIGENTNÍ DŮM Zdeněk Kolář, Viktor Daněk Střední průmyslová škola sdělovací techniky Panská 856/3, 110 00 Praha
Město Mariánské Lázně
Město Mariánské Lázně Pravidla pro poskytování dotací na sportovní činnost Město Mariánské Lázně rozhodlo dne 11.12.2012 usnesením zastupitelstva města č. ZM/481/12 vydat tato Pravidla pro poskytování
funkční na dual-sim telefonech možnost přesměrovat příchozí hovory možnost nastavení více telefonních čísel pro případ, že je jedno nedostupné
Analyzujte, navrhněte a implementujte aplikaci pro sledování spánku dětí Chůvička pro telefony na platformě Android. Od existujících aplikací se bude aplikace odlišovat tímto: funkční na dual-sim telefonech
INFORMAČNÍ SYSTÉM O AREÁLU
CHEMOPETROL, a.s. Strana 1/7 INFORMAČNÍ SYSTÉM O AREÁLU Schválil: Ing. Petr Cingr, generální ředitel a.s. Platnost od: 25.10.2004 Správce dokumentu: Zpracovatel: Odbor integrovaných systémů řízení Odbor
SAFETICA 7 DATA LOSS PREVENTION
SAFETICA 7 DATA LOSS PREVENTION Nejsou Vaše citlivá data u konkurence? Jsou náklady na IT efektivně vynaložené? Víte, kudy z Vaší firmy unikají důležité dokumenty? Firmy mají problém s tím, že zaměstnanci
Sbírka zákonů ČR Předpis č. 473/2012 Sb.
Sbírka zákonů ČR Předpis č. 473/2012 Sb. Vyhláška o provedení některých ustanovení zákona o sociálně-právní ochraně dětí Ze dne 17.12.2012 Částka 177/2012 Účinnost od 01.01.2013 http://www.zakonyprolidi.cz/cs/2012-473
Program rovného zacházení provozovatele distribuční soustavy Pražská plynárenská Distribuce, a.s., člen koncernu Pražská plynárenská, a.s.
Program rovného zacházení provozovatele distribuční soustavy Pražská plynárenská Distribuce, a.s., člen koncernu Pražská plynárenská, a.s. Obsah 1. Úvod... 2 1.1. Účel Programu rovného zacházení... 2 1.2.
Ústavní sociální služby pro osoby s postižením v Moravskoslezském kraji
, 3P Consulting, s. r. o., Římská 2, 20 00 Praha 2 telefon: (+420) 739 548 469 e-mail: info@trass.cz web: www.trass.cz Ústavní sociální služby pro osoby s v Moravskoslezském kraji Přehled a charakteristika
Zabezpečení cloudové infrastruktury
Zabezpečení cloudové infrastruktury SOUHRNNÝ POPIS STRATEGIE Společnost Microsoft si dobře uvědomuje, že zabezpečení a ochrana osobních údajů jsou nezbytnými předpoklady pro získání zákaznické důvěry v
Projekt: Inovace oboru Mechatronik pro Zlínský kraj Registrační číslo: CZ.1.07/1.1.08/03.0009
Projekt: Inovace oboru Mechatronik pro Zlínský kraj Registrační číslo: CZ.1.07/1.1.08/03.0009 Zálohování dat Většina výkladových slovníků definuje zálohu jako kopii dat na samostatný datový nosič pro případ
VÝKLADOVÁ PRAVIDLA K RÁMCOVÉMU PROGRAMU PRO PODPORU TECHNOLOGICKÝCH CENTER A CENTER STRATEGICKÝCH SLUŽEB
VÝKLADOVÁ PRAVIDLA K RÁMCOVÉMU PROGRAMU PRO PODPORU TECHNOLOGICKÝCH CENTER A CENTER STRATEGICKÝCH SLUŽEB Rámcový program pro podporu technologických center a center strategických služeb schválený vládním
ORGANIZAČNÍ ŘÁD ŠKOLY
Základní škola Hošťálková, okres Vsetín ORGANIZAČNÍ ŘÁD ŠKOLY část: SM - KAMEROVÝ SYSTÉM - PROVOZOVÁNÍ Č.j.: 1-20/2016 Vypracoval: Schválil: Mgr. Miloš Sobotka, ředitel školy Mgr. Miloš Sobotka, ředitel
Řízení kalibrací provozních měřicích přístrojů
Řízení kalibrací provozních měřicích přístrojů Přesnost provozních přístrojů je velmi důležitá pro spolehlivý provoz výrobního závodu a udržení kvality výroby. Přesnost měřicích přístrojů narušuje posun
3.6 Elektronizace odvětví: sociální služby, pojištění, dávky, sociálně- právní ochrana dětí
Karta projektového okruhu 3.6 Elektronizace odvětví: sociální služby, pojištění, dávky, sociálně- Číslo a název projektového okruhu: právní ochrana dětí Garant karty projektového okruhu: Spolupracující
VI. Finanční gramotnost šablony klíčových aktivit
VI. Finanční gramotnost šablony klíčových aktivit Číslo klíčové aktivity VI/2 Název klíčové aktivity Vazba na podporovanou aktivitu z PD OP VK Cíle realizace klíčové aktivity Inovace a zkvalitnění výuky
ZPRÁVA O PRŮBĚHU ŘEŠENÍ PROJEKTU
Page 1/1 ZPRÁVA O PRŮBĚHU ŘEŠENÍ PROJEKTU Cíle projektu Uveďte předem stanovené cíle a u každého z nich uveďte, do jaké míry byl splněn, případně důvod, proč splněn nebyl. Cílem projektu bylo skokové zvýšení
LED svítidla - nové trendy ve světelných zdrojích
LED svítidla - nové trendy ve světelných zdrojích Základní východiska Nejbouřlivější vývoj v posledním období probíhá v oblasti vývoje a zdokonalování světelných zdrojů nazývaných obecně LED - Light Emitting
IT komise České jezdecké federace. Souhrnná zpráva IT Komise pro Radu ČJF ke dni 20.10.2015
Souhrnná zpráva IT Komise pro Radu ČJF ke dni 20.10.2015 1. Smluvní vztahy 1.1. Dodavatel ACE Design 1.1.1. Centrála ČJF, Gallop, Koduk Smlouva je ze strany C JF prakticky nevypověditelná, resp. důsledkem
ETICKÝ KODEX ZAMĚSTNANCE
Střední škola obchodní a služeb SČMSD, Polička, s.r.o. Výtisk číslo: Druh dokumentu: Instrukce ředitele školy List číslo: 1 / 5 Identifikační označení: ETICKÝ KODEX ZAMĚSTNANCE Střední školy obchodní a
METODIKA PRO NÁVRH TEPELNÉHO ČERPADLA SYSTÉMU VZDUCH-VODA
METODIKA PRO NÁVRH TEPELNÉHO ČERPADLA SYSTÉMU VZDUCH-VODA Získávání tepla ze vzduchu Tepelná čerpadla odebírající teplo ze vzduchu jsou označovaná jako vzduch-voda" případně vzduch-vzduch". Teplo obsažené
Systém elektronického zpracování údajů o výzkumných projektech a jejich hodnocení v GA AV
Systém elektronického zpracování údajů o výzkumných projektech a jejich hodnocení v GA AV Leoš HORNÍČEK Kancelář AV ČR, Praha hornicek@kav.cas.cz INFORUM 2008: 14. konference o profesionálních informačních
Příspěvky poskytované zaměstnavatelům na zaměstnávání osob se zdravotním postižením Dle zákona č. 435/2004 Sb., o zaměstnanosti, v platném znění.
6 Právní postavení a ochrana osob se zdravotním postižením Příspěvky poskytované zaměstnavatelům na zaměstnávání osob se zdravotním postižením Dle zákona č. 435/2004 Sb., o zaměstnanosti, v platném znění.
Koncepce rozvoje Polytematického strukturovaného hesláře (PSH) 2012 2014
Koncepce rozvoje Polytematického strukturovaného hesláře (PSH) 2012 2014 Schváleno Radou pro koordinaci Polytematického strukturovaného hesláře (PSH) dne: 12. 12. 2011 ÚVOD V době svého vzniku (90. léta
Marketing. Modul 3 Zásady marketingu
Marketing Modul 3 Zásady marketingu Výukový materiál vzdělávacích kurzů v rámci projektu Zvýšení adaptability zaměstnanců organizací působících v sekci kultura Tento materiál je spolufinancován z Evropského
Všeobecné podmínky provozu sběrných míst kolektivního systému Eltma
Všeobecné podmínky provozu sběrných míst kolektivního systému Eltma 1. ZŘÍZENÍ SM Kolektivní systém 1.1. ELT Management Company Czech Republic s.r.o. ( Eltma ) je provozovatelem neziskového kolektivního
POPIS REALIZACE POSKYTOVÁNÍ SOCIÁLNÍCH SLUŽEB Sociální rehabilitace Třinec
POPIS REALIZACE POSKYTOVÁNÍ SOCIÁLNÍCH SLUŽEB Sociální rehabilitace Třinec 1. Poslání Sociální rehabilitace Třinec poskytuje služby sociální rehabilitace lidem bez zaměstnání. Posláním organizace je pomáhat
Podrobný postup pro doplnění Žádosti o dotaci prostřednictvím Portálu Farmáře. 1. kolo příjmu žádostí Programu rozvoje venkova (2014 2020)
Podrobný postup pro doplnění Žádosti o dotaci prostřednictvím Portálu Farmáře 1. kolo příjmu žádostí Programu rozvoje venkova (2014 2020) V tomto dokumentu je uveden podrobný postup doplnění Žádosti o
METODICKÉ STANOVISKO
METODICKÉ STANOVISKO k příloze vyhlášky č. 9/2011 Sb., kterou se stanoví podrobnější podmínky týkající se elektronických nástrojů a úkonů učiněných elektronicky při zadávání veřejných zakázek a podrobnosti
Operační program Podnikání a Inovace PROSPERITA
PROSPERITA Tento program realizuje Prioritní osu 5 Prostředí pro podnikání a inovace Operačního programu Podnikání a Inovace 2007 2013. Veřejná podpora poskytnutá prostřednictvím tohoto programu splňuje
SEKCE J INFORMAČNÍ A KOMUNIKAČNÍ ČINNOSTI
SEKCE J INFORMAČNÍ A KOMUNIKAČNÍ ČINNOSTI Tato sekce zahrnuje výrobu a distribuci informačních a kulturních produktů, poskytování prostředků pro distribuci těchto produktů a pro zprostředkování přenosu
PLÁN INFORMAČNÍCH A KOMUNIKAČNÍCH TECHNOLOGIÍ
Střední průmyslová škola Edvarda Beneše a Obchodní akademie, Břeclav nábř. Komenského 1, PSČ 690 25 tel. 519 326 505, fax. 519 321 269 email: skola@spsbv.cz, web: www.spsbv.cz PLÁN INFORMAČNÍCH A KOMUNIKAČNÍCH
KOMISE EVROPSKÝCH SPOLEČENSTVÍ
KOMISE EVROPSKÝCH SPOLEČENSTVÍ Brusel, 29. 6. 1999 COM(1999) 317 final SDĚLENÍ KOMISE RADĚ, EVROPSKÉMU PARLAMENTU, HOSPODÁŘSKÉMU A SOCIÁLNÍMU VÝBORU A VÝBORU REGIONŮ Rozvoj krátké námořní dopravy v Evropě
Pokyn D - 293. Sdělení Ministerstva financí k rozsahu dokumentace způsobu tvorby cen mezi spojenými osobami
PŘEVZATO Z MINISTERSTVA FINANCÍ ČESKÉ REPUBLIKY Ministerstvo financí Odbor 39 Č.j.: 39/116 682/2005-393 Referent: Mgr. Lucie Vojáčková, tel. 257 044 157 Ing. Michal Roháček, tel. 257 044 162 Pokyn D -
METODICKÝ POKYN - DEFINICE MALÝCH A STŘEDNÍCH PODNIKŮ
Regionální rada regionu soudržnosti Moravskoslezsko METODICKÝ POKYN - DEFINICE MALÝCH A STŘEDNÍCH PODNIKŮ verze 1.06 Evidence změn Verze Platnost od Předmět změny Strany č. 1.01 22. 10. 2007 Sestavování
Bezdrátové připojení (pouze u vybraných modelů)
Bezdrátové připojení (pouze u vybraných modelů) Uživatelská příručka Copyright 2007 Hewlett-Packard Development Company, L.P. Windows je registrovaná ochranná známka Microsoft Corporation v USA. Bluetooth
ODŮVODNĚNÍ VEŘEJNÉ ZAKÁZKY Dostavba splaškové kanalizace - Prostřední Bečva a Horní Bečva, zhotovitel, dle vyhlášky č. 232/2012 Sb.
ODŮVODNĚNÍ VEŘEJNÉ ZAKÁZKY Dostavba splaškové kanalizace - Prostřední Bečva a Horní Bečva, zhotovitel, dle vyhlášky č. 232/2012 Sb. Zadavatel Dobrovolný svazek obcí Prostřední Bečva a Horní Bečva Sídlo
Koncepce rozvoje organizace Domov pod hradem Žampach - období 2016-2018 (struční popis plánovaných etap transformační plánu)
Koncepce rozvoje organizace Domov pod hradem Žampach - období 2016-2018 (struční popis plánovaných etap transformační plánu) Název, sídlo a identifikační číslo organizace: Název: Domov pod hradem Žampach
Memoria Mundi Series Bohemica z trezoru na Internet
Memoria Mundi Series Bohemica z trezoru na Internet Ing. Stanislav Psohlavec AiP Beroun s.r.o. Pilíře projektu MMSB... 1 Digitalizace, digitální dokumenty, digitální knihovna... 1 MASTER... 1 Využívání
KRAJSKÝ ÚŘAD PLZEŇSKÉHO KRAJE ODBOR SOCIÁLNÍCH VĚCÍ Škroupova 18, 306 13 Plzeň
Příloha č. I PRAVIDLA PRO ŽADATELE A PŘÍJEMCE DOTAČNÍHO PROGRAMU Program podpory projektů protidrogové prevence v Plzeňském kraji 2016 I. Úvodní ustanovení Plzeňský kraj vyhlašuje na základě usnesení Rady
S B Í R K A O B S A H :
S B Í R K A INTERNÍCH AKTŮ ŘÍZENÍ GENERÁLNÍHO ŘEDITELE HASIČSKÉHO ZÁCHRANNÉHO SBORU ČESKÉ REPUBLIKY A NÁMĚSTKA MINISTRA VNITRA Ročník: 2003 V Praze dne 11. prosince 2003 Částka: 53 O B S A H : Část I.
Návrh individuálního národního projektu. Podpora procesů uznávání UNIV 2 systém
Návrh individuálního národního projektu Podpora procesů uznávání UNIV 2 systém 1. Název projektu Podpora procesů uznávání UNIV 2 systém Anotace projektu Předkládaný projekt navazuje na výsledky systémového
Aktualizace softwaru Uživatelská příručka
Aktualizace softwaru Uživatelská příručka Copyright 2007 Hewlett-Packard Development Company, L.P. Windows je ochranná známka Microsoft Corporation registrovaná v USA. Informace uvedené v této příručce
PŘÍLOHA Č. 2 RÁMCOVÉ SMLOUVY SOUPIS DOPROVODNÝCH BEZPLATNÝCH SLUŽEB. 1. Pravidla poskytování doprovodných bezplatných služeb
PŘÍLOHA Č. 2 RÁMCOVÉ SMLOUVY SOUPIS DOPROVODNÝCH BEZPLATNÝCH SLUŽEB 1. Pravidla poskytování doprovodných bezplatných služeb Smluvní strany se dohodly, že Objednatel, jakož i kterýkoli z Pověřujících zadavatelů,
MAGIS ve strojírenské firmě Strojírna Vehovský s.r.o.
Tel : 553 607 521 MAGIS ve strojírenské firmě Strojírna Vehovský s.r.o. Obchodní evidenci, tj. Nabídky, Objednávky. Skladovou evidenci, nákup materiálu. Technologickou přípravu výroby. Řízení a plánování
Fakulta provozně ekonomická. Analýza způsobů financování při pořízení dlouhodobého hmotného majetku z hlediska účetního a daňového
ČESKÁ ZEMĚDĚLSKÁ UNIVERZITA V PRAZE Fakulta provozně ekonomická obor Provoz a ekonomika kombinované studium Katedra obchodu a financí TEZE K DIPLOMOVÉ PRÁCI Analýza způsobů financování při pořízení dlouhodobého
Ing. Vladimír Šretr daňový poradce
Ing. Vladimír Šretr daňový poradce D A Ň O V Á I N F O R M A C E Informace o novele zákona o daních z příjmu pro rok 2011 --------------------------------------------------------------------------- Vláda
1. Veřejný závazek (poslání, cíle, cílová skupina osob, zásady)
Unie neslyšících Brno, z.s. zakládající člen a sídlo Českomoravské jednoty neslyšících Palackého tř. 114, 612 00 Brno, tel.: 541 245 321, mob.: 725 605 216, IČO: 65761201, DIČ: CZ65761201 www.unieneslysicichbrno.ch
ICT plán ZŠ praktické Bochov na rok 2009
ICT plán ZŠ praktické Bochov na rok 2009 Na období 1.1.2009 do 31.12.2009. (Dle metodického pokynu MŠMT č.j. 30799/2005-551) Úvod.1 1.1. ICT gramotnost pedagogů 2 2. 2.. 3 1.2. Software 2. 2.. 3 1.3. Hardware
Bezdrátové připojení (pouze u vybraných modelů) Uživatelská příručka
Bezdrátové připojení (pouze u vybraných modelů) Uživatelská příručka Copyright 2007 Hewlett-Packard Development Company, L.P. Windows je registrovaná ochranná známka Microsoft Corporation v USA. Bluetooth
MĚSTO BENEŠOV. Rada města Benešov. Vnitřní předpis č. 16/2016. Směrnice k zadávání veřejných zakázek malého rozsahu. Čl. 1. Předmět úpravy a působnost
MĚSTO BENEŠOV Rada města Benešov Vnitřní předpis č. 16/2016 Směrnice k zadávání veřejných zakázek malého rozsahu I. Obecná ustanovení Čl. 1 Předmět úpravy a působnost 1) Tato směrnice upravuje závazná
Makroekonomie I. Přednáška 2. Ekonomický růst. Osnova přednášky: Shrnutí výpočtu výdajové metody HDP. Presentace výpočtu přidané hodnoty na příkladě
Přednáška 2. Ekonomický růst Makroekonomie I Ing. Jaroslav ŠETEK, Ph.D. Katedra ekonomiky Osnova přednášky: Podstatné ukazatele výkonnosti ekonomiky souhrnné opakování předchozí přednášky Potenciální produkt
Zadávací dokumentace k veřejné zakázce zadané podle zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů
Zadávací dokumentace k veřejné zakázce zadané podle zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů Zadavatel Kontaktní osoba zadavatele Název zakázky Ev. č. dle Věstníku veřejných
Kritéria zelených veřejných zakázek v EU pro zdravotnětechnické armatury
Kritéria zelených veřejných zakázek v EU pro zdravotnětechnické armatury Zelené veřejné zakázky jsou dobrovolným nástrojem. V tomto dokumentu jsou uvedena kritéria EU, která byla vypracována pro skupinu
Česká školní inspekce Středočeský inspektorát INSPEKČNÍ ZPRÁVA. Čj.: ČŠIS-128/11-S. Mateřská škola Červený Újezd, okres Praha-západ
Česká školní inspekce Středočeský inspektorát INSPEKČNÍ ZPRÁVA Název právnické osoby vykonávající činnost školy: Sídlo: Mateřská škola Červený Újezd, okres Praha-západ Červený Újezd 30, 273 51 Unhošť IČ:
Česká školní inspekce Pardubický inspektorát INSPEKČNÍ ZPRÁVA. Čj. ČŠIE-1186/11-E
Česká školní inspekce Pardubický inspektorát INSPEKČNÍ ZPRÁVA Název právnické osoby vykonávající činnost školy a školského zařízení: Sídlo: Obchodní akademie a Jazyková škola s právem státní jazykové zkoušky
Modul Řízení objednávek. www.money.cz
Modul Řízení objednávek www.money.cz 2 Money S5 Řízení objednávek Funkce modulu Obchodní modul Money S5 Řízení objednávek slouží k uskutečnění hromadných akcí s objednávkami, které zajistí dostatečné množství
M. Balíková, R. Záhořík, NK ČR 1
M. Balíková, R. Záhořík, NK ČR 1 Geolink.nkp.cz Prototyp aplikace obohacení geografických autorit o údaje souřadnic s následným zobrazením dané lokality na mapě - kartografické matematické údaje v záznamech
ZADÁNÍ ZMĚNY Č. 10 ÚZEMNÍHO PLÁNU OBCE BORŠOV NAD VLTAVOU
ZADÁNÍ ZMĚNY Č. 10 ÚZEMNÍHO PLÁNU OBCE BORŠOV NAD VLTAVOU Zadání po projednání s dotčenými orgány, ostatními účastníky a veřejností bude schváleno Zastupitelstvem obce Boršov nad Vltavou Dne :... Usnesením
ROZKLIKÁVACÍ ROZPOČET - ONLINE ZVEŘEJŇOVÁNÍ EKONOMICKÝCH DAT ÚŘADU
ČÁST 2. ELEKTRONIZACE PROCESŮ A DIGITALIZACE DAT ROZKLIKÁVACÍ ROZPOČET - ONLINE ZVEŘEJŇOVÁNÍ EKONOMICKÝCH DAT ÚŘADU Přehled kam směřují peníze z městského rozpočtu. Přehled jaký je aktuální stav čerpání
EXTRAKT z české technické normy
EXTRAKT z české technické normy Extrakt nenahrazuje samotnou technickou normu, je pouze informativním materiálem o normě. ICS 03.220.20, 35.240.60 Elektronický výběr mýtného Výměna ČSN EN informací mezi
Národní mnohostranné fórum České republiky pro elektronickou fakturaci
Národní mnohostranné fórum České republiky pro elektronickou fakturaci vydává doporučení k praktické aplikaci elektronické fakturace ve vztahu k DPH (dále doporučení Národního fóra II ) únor 2016 Jak vznikla
ZVLÁŠTNÍ PODMÍNKY PRO PRIVATE CLOUD (PCC) Verze ze dne 8.6.2011
ZVLÁŠTNÍ PODMÍNKY PRO PRIVATE CLOUD (PCC) Verze ze dne 8.6.2011 DEFINICE: Cloud: Technologie zaměřená na dálkové používání zdrojů pro provádění a ukládání. Virtuální datacentrum: Pomyslné datacentrum tvořené
obecně závazné vyhlášky o vedení technické mapy obce A. OBECNÁ ČÁST Vysvětlení navrhované právní úpravy a jejích hlavních principů
O D Ů V O D N Ě N Í obecně závazné vyhlášky o vedení technické mapy obce A. OBECNÁ ČÁST Vysvětlení navrhované právní úpravy a jejích hlavních principů 1. Definice technické mapy Technickou mapou obce (TMO)
480/2004 Sb. o některých službách informační společnosti a o změně některých zákonů (zákon o některých službách informační společnosti)
480/2004 Sb. ZÁKON ze dne 29. července 2004 o některých službách informační společnosti a o změně některých zákonů (zákon o některých službách informační společnosti) Změna: 444/2005 Sb. Změna: 214/2006
Dne 12. 7. 2010 obdržel zadavatel tyto dotazy týkající se zadávací dokumentace:
Dne 12. 7. 2010 obdržel zadavatel tyto dotazy týkající se zadávací dokumentace: 1. na str. 3 požadujete: Volání a SMS mezi zaměstnanci zadavatele zdarma bez paušálního poplatku za tuto službu. Tento požadavek
Č.j.: VP/ S 67/ 01-160 V Brně dne 28. června 2001
Č.j.: VP/ S 67/ 01-160 V Brně dne 28. června 2001 Úřad pro ochranu hospodářské soutěže zahájil dne 12.6. 2001 na základě žádosti o povolení výjimky ze dne 8.6. 2001, č.j. 15692/01, podle 6 odst. 1 zákona
Programový komplet pro evidence provozu jídelny v. 2.55. modul Sklad. 2001 Sviták Bechyně Ladislav Sviták hotline: 608/253 642
Programový komplet pro evidence provozu jídelny v. 2.55 modul Sklad 2001 Sviták Bechyně Ladislav Sviták hotline: 608/253 642 Obsah 1 Programový komplet pro evidenci provozu jídelny modul SKLAD...3 1.1
PŘÍRUČKA K PŘEDKLÁDÁNÍ PRŮBĚŽNÝCH ZPRÁV, ZPRÁV O ČERPÁNÍ ROZPOČTU A ZÁVĚREČNÝCH ZPRÁV PROJEKTŮ PODPOŘENÝCH Z PROGRAMU BETA
č. j.: TACR/14666/2014 PŘÍRUČKA K PŘEDKLÁDÁNÍ PRŮBĚŽNÝCH ZPRÁV, ZPRÁV O ČERPÁNÍ ROZPOČTU A ZÁVĚREČNÝCH ZPRÁV PROJEKTŮ PODPOŘENÝCH Z PROGRAMU BETA Schválil/a: Lenka Pilátová, vedoucí oddělení realizace
Koncepce a rámec školy v letech 2014 2017
Obchodní akademie, odborná škola a praktická škola Olgy Havlové, Janské Lázně Koncepce a rámec školy v letech 2014 2017 článek 1 Obecná východiska Koncepce školy vychází jednak ze strategických a koncepčních
Kategorizace zákazníků
Kategorizace zákazníků Obsah: 1. Úvodní ustanovení... 1 2. Kategorie zákazníků... 1 2.1 Neprofesionální zákazník... 1 2.2 Profesionální zákazník... 2 2.3 Způsobilá protistrana... 3 3. Přestupy mezi kategoriemi
Popis služby Modulární služby Dell
Popis služby Modulární služby Dell Přehled termínů a podmínek Tato smlouva je uzavírána mezi zákazníkem (dále jako vy nebo zákazník ) a společností Dell za účelem poskytování a používání modulárních služeb
Metodika kurzu Fiktivní firma
Metodika kurzu Fiktivní firma Autor: Lucie Václavková Organizace: GLE o. p. s. Tyršova 1832/7 120 00 Praha 2 říjen, 2013 Obsah Obsah... 1 Úvod... 2 1 Základní identifikace projektu... 3 Realizátor projektu...
5. Legislativní opatření a jejich vliv na vývoj pracovní neschopnosti pro nemoc a úraz
5. Legislativní opatření a jejich vliv na vývoj pracovní neschopnosti pro nemoc a úraz Úroveň pracovní neschopnosti pro nemoc a úraz je v zásadě dána dvěma rozdílnými faktory. Prvým z nich je objektivní
Data v počítači EIS MIS TPS. Informační systémy 2. Spojení: e-mail: jan.skrbek@tul.cz tel.: 48 535 2442 Konzultace: úterý 14 20-15 50
Informační systémy 2 Data v počítači EIS MIS TPS strategické řízení taktické řízení operativní řízení a provozu Spojení: e-mail: jan.skrbek@tul.cz tel.: 48 535 2442 Konzultace: úterý 14 20-15 50 18.3.2014
Odůvodnění veřejné zakázky dle 156 zákona. Odůvodnění účelnosti veřejné zakázky dle 156 odst. 1 písm. a) zákona; 2 Vyhlášky 232/2012 Sb.
Zadavatel: Česká republika Ministerstvo zemědělství Pozemkový úřad Tábor Název veřejné zakázky : Komplexní pozemková úprava Chotčiny Sídlem: Husovo náměstí 2938 390 01 Tábor Zastoupený: Ing. Davidem Mišíkem
MATERIÁL PRO JEDNÁNÍ ZASTUPITELSTVA MĚSTA PÍSKU DNE 29.01.2015
Odbor životního prostředí V Písku dne: 14.01.2015 MATERIÁL PRO JEDNÁNÍ ZASTUPITELSTVA MĚSTA PÍSKU DNE 29.01.2015 MATERIÁL K PROJEDNÁNÍ Studie, týkající se možnosti zpracování elektrozařízení ve městě Písku
JAK VÍTĚZIT NAD RIZIKY. Aktivní management rizik nástroj řízení úspěšných firem
JAK VÍTĚZIT NAD RIZIKY Aktivní management rizik nástroj řízení úspěšných firem 1 2 PhDr. Ing. Jiří Kruliš JAK VÍTĚZIT NAD RIZIKY Aktivní management rizik nástroj řízení úspěšných firem Linde Praha akciová
OBEC HORNÍ MĚSTO Spisový řád
OBEC HORNÍ MĚSTO Spisový řád Obsah: 1. Úvodní ustanovení 2. Příjem dokumentů 3. Evidence dokumentů 4. Vyřizování dokumentů 5. Podepisování dokumentů a užití razítek 6. Odesílání dokumentů 7. Ukládání dokumentů
Statutární město Most Radniční 1 Most. Úsvit. Projekt partnerské spolupráce při zlepšování situace v sídlišti Chanov
Statutární město Most Radniční 1 Most Úsvit Projekt partnerské spolupráce při zlepšování situace v sídlišti Chanov Dílčí projekt Projekt rozšířené estetické výchovy Projekt rozšířené estetické výchovy
Česká školní inspekce Středočeský inspektorát INSPEKČNÍ ZPRÁVA. Č. j. ČŠIS-2460/10-S. Želivského 805, 280 02 Kolín IV
Česká školní inspekce Středočeský inspektorát INSPEKČNÍ ZPRÁVA Č. j. ČŠIS-2460/10-S Název kontrolované osoby: Mateřská škola Klubíčko s. r. o Sídlo: Želivského 805, 280 02 Kolín IV IČ: 26 131 021 Identifikátor:
Sbírka zákonů ČR Předpis č. 27/2016 Sb.
Sbírka zákonů ČR Předpis č. 27/2016 Sb. Vyhláška o vzdělávání žáků se speciálními vzdělávacími potřebami a žáků nadaných Ze dne 21.01.2016 Částka 10/2016 Účinnost od 01.09.2016 (za 184 dní) http://www.zakonyprolidi.cz/cs/2016-27
VLÁDA ČESKÉ REPUBLIKY. Příloha k usnesení vlády ze dne 13. února 2013 č. 101. Stanovisko
VLÁDA ČESKÉ REPUBLIKY Příloha k usnesení vlády ze dne 13. února 2013 č. 101 Stanovisko vlády k návrhu zákona, kterým se mění zákon č. 329/2011 Sb., o poskytování dávek osobám se zdravotním postižením a
Katalog vzdělávání 2015
Katalog vzdělávání 2015 Obsah Osobnostní rozvoj... 3 1. Komunikační dovednosti... 3 2. Prezentační dovednosti... 3 3. Lektorské dovednosti a kompetence... 3 4. Vyjednávání v každodenní praxi... 4 5. Jak
MOBILNÍ KOMUNIKACE STRUKTURA GSM SÍTĚ
MOBILNÍ KOMUNIKACE STRUKTURA GSM SÍTĚ Jiří Čermák Letní semestr 2005/2006 Struktura sítě GSM Mobilní sítě GSM byly původně vyvíjeny za účelem přenosu hlasu. Protože ale fungují na digitálním principu i