<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>vmware felhasználói közösség &#187; vdi</title>
	<atom:link href="http://www.vmug.hu/tag/vdi/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.vmug.hu</link>
	<description></description>
	<lastBuildDate>Tue, 20 Dec 2011 21:15:50 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.5</generator>
		<item>
		<title>VMware View 4.6: PCoIP mindenhonnan</title>
		<link>http://www.vmug.hu/2011/02/vmware-view-4-6-pcoip-mindenhonnan/</link>
		<comments>http://www.vmug.hu/2011/02/vmware-view-4-6-pcoip-mindenhonnan/#comments</comments>
		<pubDate>Sun, 27 Feb 2011 19:09:43 +0000</pubDate>
		<dc:creator>attila.macskasy</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[gateway]]></category>
		<category><![CDATA[PCoIP]]></category>
		<category><![CDATA[vdi]]></category>
		<category><![CDATA[view]]></category>

		<guid isPermaLink="false">http://www.vmug.hu/2011/02/vmware-view-4-6-pcoip-mindenhonnan/</guid>
		<description><![CDATA[A héten megjelent a VMware View 4.6-os változata, melynek a legnagyobb újdonsága, hogy működik a PCoIP bárhonnan, ahol internet kapcsolat van (és két port nyitva). Ehhez, a View 4.6-os kliensnek kell telepítve lennie, valamint a 443/TCP (HTTPS/SSL) illetve 4172/TCP és 4172/UDP portoknak kell nyitva lenni az internet (View kapcsolódási szerver, PCoIP gateway) felé. Az RDP [...]]]></description>
			<content:encoded><![CDATA[<p>A héten megjelent a <strong>VMware View 4.6</strong>-os változata, melynek a legnagyobb újdonsága, hogy <strong>működik a PCoIP bárhonnan</strong>, ahol internet kapcsolat van (és két port nyitva). Ehhez, a View 4.6-os kliensnek kell telepítve lennie, valamint a <strong>443/TCP</strong> (HTTPS/SSL) <strong>illetve 4172/TCP és 4172/UDP</strong> portoknak kell nyitva lenni az internet (View kapcsolódási szerver, PCoIP gateway) felé. Az RDP kapcsolat (ahogy korábban is), továbbra is használható csupán a 443/TCP (HTTPS/SSL) csatornán&#160; keresztül (tcp-tunnel).</p>
<p><a href="http://www.vmug.hu/wp-content/uploads/2011/02/image3.png"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://www.vmug.hu/wp-content/uploads/2011/02/image_thumb3.png" width="615" height="238" /></a></p>
<p>A képernyő átviteli feladatok során az RDP által használt TCP protokol nem a legoptimálisabb. Az UDP alapú PCoIP nemcsak hogy jobb felhasználói élményt nyúlt interneten kersztül (WAN), de a hálózati várakozásokat (latency) is jobban tolerálja.</p>
<p><a href="http://www.vmug.hu/wp-content/uploads/2011/02/image2.png"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://www.vmug.hu/wp-content/uploads/2011/02/image_thumb2.png" width="323" height="236" /></a> </p>
<p>Nem utolsó sorban az úgynevezett zéró kliensek (pl: Wyse P20 vagy Samsung NC190/NC240) most már “sima” internet vezetékre kötve is működnek (a legutóbbi Teradici Firmware &#8211; tera1x00_rel3_3_0_v321 esetén), nem kell site2site VPN-t varázsolni a hálózatra, hogy a PCoIP működjön (távoli elérésű irodákban nagy előny!). A notebook-kal bármikor egyszerűen be lehet lépni, nem kell (PPTP/roadwarrior) VPN-t indítani a Windows/Linux gépről.</p>
<p>Highlight of this release:    <br />•&#160;&#160;&#160; PCoIP Security Server (várva várt <strong>PCoIP gateway funkció</strong> – immár teljesen “WAN barát”)    <br />•&#160;&#160;&#160; USB device compatibility enhancements&#160; (működik az <strong>Apple iPhone és iPad </strong>iTunes/USB esetén)    <br />•&#160;&#160;&#160; Enhance keyboard mapping (egy-két zavaró <strong>apróság </strong>javítása)    <br />•&#160;&#160;&#160; New and improved timeout settings for SSO users     <br />•&#160;&#160;&#160; Important bug fixes that continue to improve the performance and robustness of the product    <br />•&#160;&#160;&#160; Support for Win 7 SP1&#160; (<strong>teljes támogatás</strong>)</p>
<p>
<p>További információk:      <br /><a title="http://www.vmware.com/support/view46/doc/view-46-release-notes.html#whatsnew" href="http://www.vmware.com/support/view46/doc/view-46-release-notes.html#whatsnew">http://www.vmware.com/support/view46/doc/view-46-release-notes.html#whatsnew</a></p></p>
]]></content:encoded>
			<wfw:commentRss>http://www.vmug.hu/2011/02/vmware-view-4-6-pcoip-mindenhonnan/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Munka&#225;llom&#225;s virtualiz&#225;ci&#243;s cikksorozat</title>
		<link>http://www.vmug.hu/2010/02/munkalloms-virtualizcis-cikksorozat/</link>
		<comments>http://www.vmug.hu/2010/02/munkalloms-virtualizcis-cikksorozat/#comments</comments>
		<pubDate>Mon, 15 Feb 2010 13:28:55 +0000</pubDate>
		<dc:creator>attila.macskasy</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[vdi]]></category>

		<guid isPermaLink="false">http://www.vmug.hu/2010/02/munkalloms-virtualizcis-cikksorozat/</guid>
		<description><![CDATA[&#160; Egy hosszabb szünet után újra itt vagyok, és én is aktívan folytatom a cikkek írását (a saját személyes blog-om és a VirtualForum.hu egyesülésével létrejött) VMUG közösségi portálon. Ebben a hónapban a fő téma a napjainkban egyre népszerűbb Munkaállomás virtualizáció lesz. Cikksorozatomban bemutatom, hogy a VDI megoldásokban (direkt nem alkalmazás prezentációt/TS-t mondtam) piacvezető VMware hogyan [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.vmug.hu/wp-content/uploads/2010/02/vdi.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; margin-left: 0px; border-top: 0px; margin-right: 0px; border-right: 0px" title="vdi" border="0" alt="vdi" align="left" src="http://www.vmug.hu/wp-content/uploads/2010/02/vdi_thumb.jpg" width="240" height="204" /></a></p>
<p>&#160;</p>
<p>Egy hosszabb szünet után <strong>újra itt vagyok, </strong> és én is aktívan folytatom a cikkek írását (a saját személyes blog-om és a VirtualForum.hu egyesülésével létrejött) VMUG közösségi portálon. Ebben a hónapban <strong>a fő téma a napjainkban egyre népszerűbb Munkaállomás virtualizáció lesz.</strong> Cikksorozatomban bemutatom, hogy a VDI megoldásokban (direkt nem alkalmazás prezentációt/TS-t mondtam) piacvezető <strong>VMware hogyan képzeli el a virtuális munkaállomásokat a jövőben,</strong> milyen műszaki nehézségekkel néz szembe egy VDI projekt és hogyan kínál ezekre megoldást a VMware.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.vmug.hu/2010/02/munkalloms-virtualizcis-cikksorozat/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>VDI + RSA = biztons&#225;gos t&#225;voli el&#233;r&#233;s</title>
		<link>http://www.vmug.hu/2008/07/vdi-rsa-biztonsgos-tvoli-elrs/</link>
		<comments>http://www.vmug.hu/2008/07/vdi-rsa-biztonsgos-tvoli-elrs/#comments</comments>
		<pubDate>Wed, 30 Jul 2008 12:38:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[rsa]]></category>
		<category><![CDATA[vdi]]></category>
		<category><![CDATA[view]]></category>

		<guid isPermaLink="false">http://vmughu.wordpress.com/2008/07/30/vdi-rsa-biztonsgos-tvoli-elrs/</guid>
		<description><![CDATA[A VDI egyik óriási előnye, hogy lehetővé teszi a virtuális desktop-ok távoli elérését is, mindenféle bonyolult VPN kialakítás nélkül. Mindössze egy RSA Authentication Manager-re van szükség, valamint néhány SecurID token-re és a VDI-ban tárolt VM-eket bárhonnan a világból egy sima Internet böngésző segítségével el tudjuk érni. Alapvető követelmények RSA Authentication Manager + SecurID token-ek VDM [...]]]></description>
			<content:encoded><![CDATA[<p>A VDI egyik óriási előnye, hogy lehetővé teszi a virtuális desktop-ok távoli elérését is, mindenféle bonyolult VPN kialakítás nélkül. Mindössze egy RSA Authentication Manager-re van szükség, valamint néhány SecurID token-re és a VDI-ban tárolt VM-eket bárhonnan a világból egy sima Internet böngésző segítségével el tudjuk érni.</p>
<p><strong>Alapvető követelmények</strong></p>
<ul>
<li>RSA Authentication Manager + SecurID token-ek </li>
<li>VDM Security Server (továbbiakban VDMSS) </li>
<li>REPLICA VDM </li>
</ul>
<p>A VDM távoli elérés kialakítása nagyon egyszerű, azonban elsőre elég félrevezető lehet a manual ha csak ebből indulunk ki. Van néhány alapvető dolog, amivel tisztában kell lenni:</p>
<ul>
<li>A VDM Security Server-t egy internet DMZ hálózati szegmensben telepítsük </li>
<li>A VDMSS-nek nincs GUI felületete </li>
<li>A VDMSS nem jelenik meg a VDM Connection Server web-es felületén sehol </li>
<li>Az RSA-t a belső hálózatba telepítsük és ne a DMZ-be </li>
<li>Az RSA-s azonosítást a belső hálózatban lévő VDM szerveren kell definiálni, emiatt </li>
<li>Ha azonos VDI-t szeretnénk elérhetővé tenni belső hálóról és az internetről is, valamint szeretnénk RSA-t használni a külsős elérés biztonságának növeléséhez, akkor legalább 2 VDM szerverre lesz szükség a belső hálón. </li>
</ul>
<p><strong>Tűzfal konfig követelmények</strong></p>
<ul>
<li>internet-&gt; DMZ VDMSS:80, 443 </li>
<li>DMZ VDMSS -&gt; internal lan REPLICA VDM:4001, 8009 </li>
<li>DMZ VDMSS -&gt; VDI-on futó VM-ek:3389 </li>
</ul>
<p>(igen, a VDMSS be kell, hogy lásson a 3389-en a belső hálón lévő virtuális gépek felé!)</p>
<p><strong>Előkészületek</strong></p>
<p>A telepítés előtt fontos eldönteni, hogy az RSA-s azonosítást megköveteljük-e a belső hálózatból is vagy itt hagyatkozhatunk egy sima AD-s azonosításra.&#160; Az architektúra nem teszi lehetővé, hogy a VDM különbséget tegyen a beérkező kapcsolatok között ezért ha RSA kell és nem akarjuk a csak belső hálózaton dolgozó felhasználókat szivatni az RSA-s azonosítással, akkor telepítsük egy REPLICA VDM-et a belső hálóra. Ezt fogjuk használni majd az RSA-val.</p>
<p><strong>A telepítés menete</strong></p>
<p>1., Replica VDM a belső hálón</p>
<p>2., VDMSS a dmz-ben</p>
<p>3., RSA Authentication Manager</p>
<p>4., REPLICA VDM konfig</p>
<p><strong>1 REPLICA VDM</strong></p>
<p>A VDM replica szerver telepítése rettenetesen egyszerű, a telepítésnél csak meg kell adni a primer VDM címét.</p>
<p><strong>2 VDM Security Server</strong></p>
<p>A VDMSS-t&#160; természeten egy DMZ-ben lévő gépre kell tenni és mehet meglévő szerverre ha a 80-443-as portokan nem használja vmilyen alkalmazás rajta. Fontos, hogy a telepítésnél már működjenek a fenti tűzfal szabályok! A telepítés során válasszuk a Security Server funkciót, majd adjuk meg a belső hálón lévő REPLICA VDM szerver IP-jét. (tapasztalataim alapján DNS feloldás nem kell).</p>
<p>A VDMSS-en ezután már csak egy konfigurációs lépés van</p>
<ol>
<li>hozzuk létre a következő file-t: C:\Program Files\VMware\VMware VDM\Server\sslgateway\conf\locked.properties</li>
<li>ezzel a tartalommal</li>
</ol>
<p>clientHost=x.y.z.a</p>
<p>clientPort=443</p>
<p>clientProtocol=https</p>
<p>A clienthost az az URL legyen, amin keresztül a VDMSS-et az internet felől elérjük.</p>
<p><strong>3 RSA Authentication Manager</strong></p>
<p>Az RSA-t legalább olyan bonyolult feltenni, mint a VDMSS-t. Fontos, hogy ez a komponens a belső hálón kapjon helyet, mivel a REPLICA VDM-mel fog beszélgetni. Telepítés után két feladat van:</p>
<ul>
<li>Host Agent létrehozása: itt adjuk meg a REPLICA VDM IP-jét, NET OS host és minden felhasználó számára aktív </li>
<li>Exportáljuk ki a létrehozott Host Agent-et: sdconf.rec </li>
<li>Hozzunk létre felhasználókat és társítsuk hozzájuk a token-eket </li>
</ul>
<p><strong>4 REPLICA VDM konfig</strong></p>
<p>Utolsó feladat a REPLICA VDM beállítása. Ezt a VDM szerver ugye azért hoztuk létre, hogy ide továbbítsa a bejövő kéréseket a VDMSS, valamint, hogy beszélgessen az RSA-val a token-es azonosítás kapcsán. A REPLICA VDM konfigurációját a web-es interfészen keresztül végezzük el:</p>
<ul>
<li>a replicaVDM-nél állítsuk be, hogy használjon RSA két faktoros azonosítást </li>
<li>töltsük fel az előzőekben kiexportált sdconf.rec állományt </li>
</ul>
<p>Újraindítás nem szükséges…</p>
<p>Ezek ütán már tesztelhetjük is a külső kapcsolatot. A VDMSS szerver publikus címét egy browser-be beírva még warning-ot kapunk a tanúsítvány megbíhatatlansága miatt, de ezzel most nem kell foglalkozni. Browser mellet használhatjuk még a VDM kliens alkalmazást is a távoli elérésre. Ebben az esetben elegenő a megfelelő publikus IP-t megadni a szerverhez.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.vmug.hu/2008/07/vdi-rsa-biztonsgos-tvoli-elrs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VDI tesztrendszer 1 nap alatt</title>
		<link>http://www.vmug.hu/2008/07/vdi-tesztrendszer-1-nap-alatt/</link>
		<comments>http://www.vmug.hu/2008/07/vdi-tesztrendszer-1-nap-alatt/#comments</comments>
		<pubDate>Wed, 30 Jul 2008 12:37:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[vdi]]></category>
		<category><![CDATA[view]]></category>

		<guid isPermaLink="false">http://vmughu.wordpress.com/2008/07/30/vdi-tesztrendszer-1-nap-alatt/</guid>
		<description><![CDATA[Mivel az elmúlt hetekben elég sokat foglalkoztam VDI-VDM teszteléssel és gondoltam összeírok egy gyors checklistát, hogy mi is kell ehhez. Hátha más is okul belőle. Tehát VDI-in-a-box: Legalább egy ESX szerver RAM-mal tömjük tele… 4gb-vel elég döcögös lesz Active Directory környezet ha nincs, akkor egy mini directory-t érdemes csinálni a teszthez. Az AD nagy hangsúlyt [...]]]></description>
			<content:encoded><![CDATA[<p>Mivel az elmúlt hetekben elég sokat foglalkoztam VDI-VDM teszteléssel és gondoltam összeírok egy gyors checklistát, hogy mi is kell ehhez. Hátha más is okul belőle. </p>
<p>Tehát VDI-in-a-box: </p>
<ul>
<ul>
<li>Legalább egy ESX szerver
<ul>
<li>RAM-mal tömjük tele… 4gb-vel elég döcögös lesz</li>
</ul>
</li>
<li>Active Directory környezet
<ul>
<li>ha nincs, akkor egy mini directory-t érdemes csinálni a teszthez. Az AD nagy hangsúlyt kap a VDI kapcsán.. </li>
</ul>
</li>
<li>VirtualCenter
<ul>
<li>futhat a teszt ESX-en is </li>
<li>nem szükséges, hogy tartományi tag legyen </li>
</ul>
</li>
<li>VDM Connection Server
<ul>
<li>futhat a teszt ESX-en is </li>
<li>tagja kell, hogy legyen az AD tartománynak </li>
</ul>
</li>
</ul>
</ul>
<p>A telepítés sorrendje: ESX, VC, AD, VDM</p>
<p>Ha minden megvan, akkor még hátra van a konfiguráció.</p>
<ul>
<li>VDM: eval licenszet beadni </li>
<li>VDM: megadni a VirtualCenter címét </li>
<li>VirtualCenter: töltsünk fel vmi XP telepítő ISO-t a datastore-ba </li>
<li>VirtualCenter: Telepítsünk egy sima XP-t, tegyük fel a VMware Tools-t. (ha használunk wyse kliens-t, akkor custom telepítőt válasszuk és pipáljuk be a wyse mmr-t) </li>
<li>XP: telepítsük a szükséges hotfix-eket,
<ul>
<ul>
<li><a href="http://support.microsoft.com/kb/323497">http://support.microsoft.com/kb/323497</a></li>
<li><a href="http://support.microsoft.com/kb/884020">http://support.microsoft.com/kb/884020</a></li>
</ul>
</ul>
</li>
<li>XP: csatlakoztassuk a tartományhoz a gépet </li>
<li>XP: telepítsük a VMware VDM Agent-et </li>
<li>XP: tegyük bele a Remote Desktop users lokál csoportba az AD Domain Users csoportját (hogy később ne szívjunk emiatt..) </li>
<li>XP: a lokál admin fióknak üres legyen a jelszava </li>
<li>XP: vegyük a domain-ből a gépet </li>
<li>VirtualCenter: klónozzuk az XP-t template-té
<ul></ul>
</li>
<li>VirtualCenter: hozzunk létre egy Guest OS customization bejegyzést Windows XP-hez. A gépnévnél válasszuk, hogy <strong>egyezzen meg a VM nevével</strong>, domain join szükséges! </li>
<li>VDM: hozzunk létre egy desktop pool-t (Inventory pont alatt) </li>
<li>VDM: válasszuk a non persisten poolt, adjuk meg a nevet, hány gép legyen a poolban, válasszuk ki az előzőekben létrehozott template-et és a Guest OS beállítást. FINISH után nézzük a VirtualCenter-t, ahogy létrejönnek a gépek </li>
</ul>
<p>Hát tömören ennyi… <img alt=":)" src="http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif" /></p>
<p>Innentől már nincs már teendő, mint egy IE-ből beborzolni a VDM címét és bejelentkezni egy AD user-rel.</p>
<p>Holnap az<strong> RSA</strong> azonosítás integrációjáról fogok beszámolni.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.vmug.hu/2008/07/vdi-tesztrendszer-1-nap-alatt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

