Professional Documents
Culture Documents
桌面云aDesk产品手册
桌面云aDesk产品手册
DESKTOP
产品手册
PRODUCT MANUAL
深信服科技
桌面云aDesk
www.sangfor.com.cn
深信服桌面云
“ 立足敏捷领先的操作体验,
“
构筑安全、智能、高效的数字化办公空间。
目录
● 品牌成绩 02
● 传统 PC 的挑战 04
● 产品介绍 05
● 产品优势 08
● 典型应用场景 09
● 经典案例 15
品牌成绩
深信服桌面云已经成功交付超两百万个虚拟桌面,服务用户超 1 万家,拥有丰富的交付经验和完
善的实施方法论。
仅有三家中国厂商入围。
深信服科技股份有限公司属于中华人民共和国国家标准《信息安全技术桌面云系统安全技术要求》
2021 年全年, 标准起草单位之一。
深信服桌面云的虚拟桌面软件授权排在国内第二
(数据来源:《IDC�VCC�Software�Tracker,2021》)
02 品牌成绩 品牌成绩 03
传统 PC 的挑战 产品介绍
通过结合虚拟化技术,深信服桌面云将原本在传统 PC 本地运行存储的桌面、应用和数据全部迁移至数据中
分散管理,工作量巨大
心统一承载管理,数据中心部署桌面云一体机,通过超融合技术将服务器的 CPU、内存、存储资源根据不
同用户的需求虚拟成一个个桌面虚拟机,通过桌面交付协议操作系统界面以图像的方式传送给用户的接入设
必须逐台完成操作系统和软件的安装、升级、打补丁,并且 PC 故障率高,
备,形成与 PC 使用方式相同的桌面环境。
出现问题都需要现场维护,IT 运维人员负担重、效率低。
这种方式由于数据统一在后端服务器存储,终端零数据存储,所以可以实现较高的数据安全。并且桌面统一
运行在后端,可以通过统一界面维护,提高管理维护效率。只要网络可达,用户可随时随地用各种终端设备
登录云桌面进行办公。
数据易丢失、易泄密
价值一 : 集中管理、智能运维
01
数据存放在本地,缺乏备份,一旦出现数据盘损坏或被误删除,将导致数据永久性丢失。 集中所有桌面到数据中心,通过 Web 图形化控制台提供统一的管理维护 ; 利用虚拟化模板克隆等技
并且 PC 数据外泄通路众多,外设、应用、网络管控困难,数据泄密风险大。 术,几分钟即可创建上百个桌面。维护效率相对 PC 模式提升 10 倍以上。结合用户自服务流程及一
键故障检测等智能运维功能,实现桌面智能高效运行。
无法实现移动办公
价值二 : 保障核心数据安全可控
02
数据集中存储,终端 零 数据。在服务端可以通过多副本、备份恢复等技术确保数据不丢失;且可以统
PC 只能在固定位置上使用,即使便携式 PC 可移动,但同样存在数据易泄露的难题,
一管控外设、应用使用权限及网络访问权限,避免病毒引入和重要数据泄密。
这些都导致 PC 不能满足随时随地进行安全移动办公的需求。
03
价值三 : 随身移动桌面
总体运行成本高
在网络可达的情况下,用户可通过云终端、PAD、PC、手机等设备接入虚拟桌面,实现随时随地办公。
价值四 : 降低 TCO
04
桌面云通过使用低功率瘦终端可有效降低电力成本;桌面云的统一管理简化维护方式可大大降低人力
投入和维护成本;并且桌面云软件为终身授权,硬件生命周期达到 8 ~ 10 年,整体折旧成本较低。
04 传统PC的挑战 产品介绍 05
产品组件 B 高效桌面交付协议
云桌面需要通过网络交付给前端设备,其中桌面交付协议是尤为重要的组成部分。为实现云桌面的高效、稳定交付,深信
终端 虚拟桌面控制器 (VDC) 服专门为虚拟桌面及远程应用程序设计并研制了 SRAP 协议。深信服自研的 SRAP 高效交付协议,采用高效流压缩、智
桌面云管理平台
硬件 VDC 软件 VDC 能数据缓存、动态图像优化等多项优化技术,相对 RDP 协议提升 6 倍传输效率,最大程度保障用户桌面体验。
创建维护
ARM
计算虚拟化 存储虚拟化
用户
安全虚拟化 显卡虚拟化 自服务
ARM 终端 音频通道
故障 视频通道
X86
一键恢复 USB通道
打印机通道
VPN
键鼠通道
安全 文字通道
审计
X86 终端 服务器资源池
桌面云终端(aDesk )
一体化设计
硬件集成化,发热少,
寿命长达5-8年。
态迁移、数据备份及恢复等功能。
● 存储虚拟化
将集群中多个一体机上的物理硬盘虚拟成一个共享存储资源池,通过内置冗余机制可存储多个数据副本,确保磁盘或服务
器故障时,数据的可靠性和业务的连续性不受影响。 D 虚拟桌面控制器
● GPU 虚拟化
负责将物理显卡切分成多个虚拟 GPU,使得多个虚拟机共享使用同一块或多块物理 GPU,让每台虚拟桌面都能像物理 虚拟机桌面控制器可为用户提供用户认证管理、细粒度策略控制、桌面 / 云终端统一监控及管理等功能,该组件可通过软
桌面一样利用 GPU 提升整体性能和使用体验。 件 / 硬件的方式灵活的部署在方案中,为用户提供更安全、更可靠的桌面交付方式。
06 产品介绍 产品介绍 07
产品优势 典型应用场景
安全办公
● 需求描述 ● 方案关键点
业务系统区 上网行为管理
业务网 ( 业务口) 终端接入网 ( 管理口)
Internet
存储网 ( 存储口)
VM VM
VDC
VM VM
终端接入区
安全 虚拟桌面区
终端接入网
◎ 基于超融合架构,数据多副本配合自动备份,为数据安上“双保险”
,有效防止数据丢失。
云终端 笔记本 普通 PC 智能终端
智能 & 高效
开发平台 上网行为管理
开发桌面池
上网桌面池
◎ 链接克隆快速创建虚拟机,虚拟机上线后转为完整复制,让桌面上线“又快又稳”
。 开发 开发 开发 开发 开发 开发
VM VM VM VM VM VM
终端接入区
◎ 模版更新、软件分发,数秒钟完成软件及驱动的部署,部署更新时间缩短数倍,让业务效率
“节节攀升”
。
08 产品优势 典型应用场景 09
广域网 呼叫中心
vDC SSL
◇ 使用自研高效交付协议,减少桌面画面带宽
互联网安全接入
占用,降低网络成本。 核心交换机
PSTN
公共电话网
多网隔离 ● 方案一:桌面虚拟化
◇ 运维简单:集中可视化管理平台,统一监控告警,并支持还原模式,个人加密盘,用户配置重定向。
桌面云平台 办 语
内网桌面 浏
SRAP2.0 SRAP2.0 公 音
手机 览
软 软
器
件 件
—— 物理隔离 —— VDC
笔记本 服务器资源池
Windows Windows Windows Windows
用户
VDC
方案二:应用虚拟化
10 典型应用场景 典型应用场景 11
营业厅 / 服务大厅 运维外包
● 需求描述 ● 方案关键点
● 需求描述 ● 方案关键点
◇ 禁止外来人员直接接触核心数据。 ◇ 统一部署、按需交付、集中更新。
◇ 分散分布,需要远程运维,降低运维成本。 ◇ 服务器分散部署在大厅(也可集中部署)
,aCenter 集中化管理。
◇ 外来人员需要限定在安全环境中办公。 ◇ 虚拟桌面可将业务系统区与终端区隔离,限制信息传
◇ 良好的外设兼容性,确保大厅大量外设的 ◇ 零总线映射技术,兼容各类 USB 外设。
◇ 记录第三方运维人员相关操作行为。 播途径。
正常使用。 ◇ 所有桌面设置为还原模式,重启恢复初始状态。
◇ 桌面快速重建,适应人员频繁变动的情况。 ◇ 录屏审计实时记录桌面操作过程 ,满足事后追溯需求。
◇ 保障数据安全,避免泄露业务办理所产生 ◇ 柜台人员使用双屏瘦终端(扩展模式)
。
的敏感数据泄露。 ◇ 敏感柜台配备录屏审计模块,记录桌面操作过程。
第三方运维人员
C/S应用系统
VM VDC VM VM Windows Windows Windows
云终端
aDesk B/S应用系统
桌面云超融合平台
VM VM VM VM
柜台人员
aCenter
主机系统
VM VDC VM VM
云终端
桌面云超融合平台 aDesk
网络设备
外包、第三方运维桌面云平台
智能终端 笔记本 安全设备
柜台人员
第三方运维人员 业务系统区
学生机房
生产线
● 需求描述 ● 方案关键点
◇ 公用设备故障率高,需要长时间稳定运行。 ◇ 云终端采用一体化设计,零维护、寿命长。 ● 需求描述 ● 方案关键点
推送屏幕到终端)
。 ◇ 终端零数据,支持 USB 黑白名单管控。
教室
Windows Windows Windows
VM VM VM VM 运维管理平台 办公区域
屏幕广播 学生演示 网络影院 教师 PC
桌面集中管控 故障远程处理
生产桌面云
LAN
离线广播
桌面图像
外设数据 指令信息
学生桌面资源池 生产桌面和数据迁移到云上 生产车间
学生云终端
12 典型应用场景 典型应用场景 13
图形设计
经典案例
● 需求描述 ● 方案关键点
◇ 图纸等重要资料保存在PC本地,有泄密风险。 ◇ 数据不漏地,确保核心设计图纸不泄露。
◇ 缺乏完整的数据容灾方案,
意外发生时数据 ◇ 深度融合vGPU 技术,画面质量和流畅度提升。
有丢失风险。 ◇ 资源占用可视,合理化投资。
甘肃省高级人民法院
◇ 投资成本不透明 & 资源难以复用。 ◇ GPU 资源池化,硬件复用更灵活。
应用场景 内网办公
◇ 硬件扩展性差,不能快速适应业务变化。
涉及的业务系统及外设
法官助手、评审监控系统、办公 OA、普通
办公软件、U 盘、鼠标、键盘、少量高拍仪、
企业图形设计 教育3D实训室
硬盘、刻录机等
vGPU桌面云
Win10办公 医疗PACS影像
部署深信服桌面云给用户带来的价值
图形设计协作区
甘肃省高级人民法院响应国家倡导建设政务云,采用深信服桌面云,自上而下从结构上整合终端资源,打破“信息孤
桌面和设计图纸迁移到云上 ,设计人员使 云终端 笔记本 普通PC 智能终端
岛”,突破建设瓶颈,实现“两高一少”,提升区域竞争力,并形成集中统一的管理制度,降低系统建设、运行成本。
用不同终端接入,可获得一致体验
◎ 通过桌面云化,整合离散的计算资源和数据,构建甘肃高法桌面系统的信息和资源池。
◎ 通过集成化的管理平台,对所有的桌面进行远程管理和运维,降低了运维工作量。
电子阅览室
◇ 升级、排障能够统一完成。 ◇ 故障修复后台统一完成,效率高。
涉及的业务系统及外设
统一业务软件 2.0,各类教学软件及常规办
公软件
文化信息资源库 馆藏书目查询系统
查询机
查询机 查询机 查询机 查询机 查询机 查询机
部署深信服桌面云给用户带来的价值
电子
查询机 利用桌面云实现对局域网线路复用,在保持合规的基础上简化了网络改造工作,降低了建设成本。
阅览室
桌面池
桌面池
◎ 按使用需求自由切换:双桌面建设不仅安全合规,而且可快速实现桌面的切换,让办公更便捷、更高效、更安全。
LAN
电子阅览室 ◎ 保障数据安全性:桌面云技术可保障工作网数据不落地、不外泄,且可有效管控各类移动存储介质、应用软件的运行,
让检查工作网网络环境更安全 。
◎ 简化运维:集中式的运维管理配套自助运维,可大幅简化 IT 人员运维工作,让普通运维更高效。
14 典型应用场景 经典案例 15
黑龙江监狱管理局 北京大学
应用场景 内网办公
应用场景 图书馆
涉及的业务系统及外设
涉及的业务系统及外设
犯罪信息录入采集系统、多路视频监控、各
类视频播放器、U 盘、键盘、鼠标等 金蝶图书管理系统、键盘、鼠标等
部署深信服桌面云给用户带来的价值
部署深信服桌面云给用户带来的价值
◎ 简化管理:IT 人员可以足不出户,统一管理与维护所有桌面。
北京大学在图书馆电子阅览室部署深信服桌面云方案,在桌面交付上采用模板克隆及桌面云还原技术,帮助管理人员
◎ 高效使用:各类桌面一键模版派发,随时随地办公,提高客服办公效率。
降低运维难度。
◎ 核心数据防泄密:通过针对客服桌面配置高安全的安全策略,防止客户信息外泄。
优质的使用体验:通过传输协议优化,保障多场景高清流畅的使用体验。
◎ 云终端一体化架构,低能耗,高可靠,满足长期使用需求。
◎ 采用还原模式部署,重启即可清除个人操作数据,避免多人使用数据混杂造成的系统卡顿等故障。
景德镇市教育局
应用场景 广域网
涉及的业务系统及外设 武汉大学
各类教学软件及常规办公软件
应用场景 图书馆、多媒体教学
涉及的业务系统及外设
部署深信服桌面云给用户带来的价值
各类教学软件及常规办公软件
教育局可对教学桌面系统与教学资源进行统筹规划,打造学习、考试及实验课程的标准化桌面环境,并将“三通两平台”
的优质数字教育资源一键派发到各个学校,从而让所有学校都能享受到优质的教学资源与服务。
◎ 优化资源:通过桌面云集中部署,可以更好地对教育终端所需资源进行科学合理配比,如通过对全市师生日常桌面
并发在线人员的统计和汇总,以及云平台分时复用的优势,大幅提升服务器资源利用率,整体投入成本降低 20%
以上。
部署深信服桌面云给用户带来的价值
◎ 简化运维:服务器等底层硬件资源交由运营商运维;也可以根据实际情况下放权限给有需要的重点中小学老师运维;
其他学校只需根据教学需要,进行教学软件和课程调整即可,不再需要运维投入。并统一可视化运维平台,运维
◎ 开箱即用,快速部署:极大减少管理工作量,并支持软件分发功能,达到灵活、简单、快速的软件更新。
效率提升 5 倍,大幅降低各学校的运维压力。
◎ 资源灵活分配:根据用户需求和实际使用情况进行资源灵活分配,多终端接入实现移动办公教学。
◎ 移动课堂:只要网络可达,师生可以轻松在校内外利用笔记本、智能终端等设备进行移动备课、办公与学习,不受束缚。
16 经典案例 经典案例 17
广西医科大学第一附属医院 华夏银行(全行入围)
涉及的业务系统及外设 涉及的业务系统及外设
针孔打印机、扫码枪、读卡器、键盘鼠标、 Reader、Xmanger、CRT、Beyond
◎ 大幅降低软硬件故障率:远程排障加快排障速度,提升服务质量,减少故障带来的医患风险。
◎ 桌面整洁出错少:利用桌面云还原模式配合桌面重定向特性,既保证桌面的纯净性,避免了员工因私自修改配置或 部署深信服桌面云给用户带来的价值
误删文件而影响桌面的稳定性,也让个人数据得以保留,保证了个人的独立性。
◎ 应用维护更简单:实现模板标准化更新,创新性地实现了 ( 模板更新后 ) 打印机驱动和配置的保留 , 从而大幅降低 华夏银行通过部署深信服桌面云实现了统一桌面上线、软件升级和批量补丁修复等需求,降低了运维工作量和难度,
了还原桌面下打印机的运维工作量。 提高了工作效率。
深圳市孙逸仙心血管医院 富士康科技集团
涉及的业务系统及外设
涉及的业务系统及外设
部署深信服桌面云给用户带来的价值
部署深信服桌面云给用户带来的价值
富士康初期在 5 个不同厂区分别部署了一套深信服桌面云,总计超过 2,000 用户,使得富士康集团从传统 PC 的各种
深信服桌面云通过统一 Web 管理平台远程管理,大大降低了运维难度,管理员轻松管理整个医院的 1,000 多台虚 问题中解脱出来,更多聚集业务需求。后续不断扩容,目前已超过 10,000 用户。
拟桌面。
◎ 数据统一存储在服务器上,终端零数据,有效保障生产数据安全。
◎ 病人就医及反统方数据直接写入数据中心,数据中心统一存储,全面保障数据安全。 ◎ 统一的运维管理平台,让富士康的 IT 管理人员无需进入厂区即可远程维护。
◎ 通过单终端即可实现内外网安全隔离,并可实现快速灵活切换,整体方案安全合规、操作便捷。 ◎ 移动办公,利用闲置 PAD 移动办公,有效提高办公效率。
18 经典案例 经典案例 19
海信集团 部分成功案例
应用场景 软件开发 政府 企业 教育 金融 医疗
部署深信服桌面云给用户带来的价值
辽宁省人民检察院 珠海格力电器股份有限公司 武汉市黄陂区教育局 华夏人寿保险股份有限公司 湘雅常德医院
◎ 安全上网:研发桌面和上网桌面逻辑隔离,只能在安全通道单向传输数据,保证核心业务数据的安全性;同时在虚
广东省财政厅 中国南方电网超高压输电公司 常德市教育局 国联人寿保险股份有限公司 徐州第一人民医院
拟桌面云后期统一部署杀毒软件。
◎ 安全管理:以往海信研发中心需要采用加装安全机箱、配合一定的人工检查手段,同时需要安装大量的安全软件实 广西壮族自治区国家税务局 国家电投集团河北电力有限公司 衡水顺平中学 西部期货有限公司 泸州市人民医院
现安全管理。通过桌面云数据不落地,实现统一策略管理。
◎ 简化运维:通过池化桌面,极大降低桌面运维和管理难度。每需要一个桌面,自动分配资源;用完回收还能保留个 河北省人民检察院 TCL 空调器(中山)有限公司 衡水中学 海尔消费金融有限公司 广州中医药大学第一附属医院
人数据,软件分发让日常管理工作极大简化。
浙江省乔司监狱 广东骏丰频谱股份有限公司 浙江大学 重庆联合产权交易所 南昌大学第二附属医院
中国民用航空华北地区
北京字节跳动科技有限公司 南明区教育局 招商银行股份有限公司 南方医科大学深圳医院
空中交通管理局
* 以上排名不分先后
西南航空
应用场景 培训室、呼叫中心
涉及的业务系统及外设
办公软件、浏览器、U 盘、鼠标键盘等
部署深信服桌面云给用户带来的价值
◎ 简化管理:IT 人员可以足不出户,统一管理与维护所有桌面。
◎ 高效使用:各类桌面一键模版派发,随时随地办公,提高客服办公效率。
◎ 核心数据防泄密:针对客服桌面配置高安全的安全策略,防止客户信息外泄。
◎ 优质的使用体验:通过传输协议优化,保障多场景高清流畅的使用体验。
20 经典案例 经典案例 21