Termidesk VDI 7.0 新版本增强基础设施安全并扩展管理能力
Uveon – 云技术公司(隶属于 Astra Group(阿斯特拉集团))发布其桌面和应用虚拟化平台 Termidesk VDI 7.0 的重大更新。
7.0 版本的关键创新是支持系统组件、虚拟化平台、网关和外部系统之间的双向 mTLS(双向传输层安全)认证。这种在所有层面的交互成为零信任(Zero Trust)概念的基础元素。这确保了对中间人(MitM)攻击的免疫能力,防止机器人和未授权扫描器在 TLS 握手阶段即被阻断,并有助于满足对传输敏感数据的严格监管要求。由于所有通信参与方都经过认证,审计日志现在包含从客户端证书中提取的关于连接参与方的完整数据。
在服务器端,引入了通过网络交付单一主镜像的功能——一种新的提供程序,允许使用无盘机器或重新利用旧 PC。该模型将 VDI 存储需求减少多达 90%,简化了镜像管理,并支持通过简单重启工作站即可实现几乎瞬时的回滚到先前版本。
此外,7.0 版本重新设计了许可系统。取代之前的两个版本——Termidesk Terminal 和 Termidesk VDI——现提供三种资费方案:「基础版」、「标准版」和「扩展版」。新模型更加灵活,允许客户根据实际需求选择恰当的功能集。
安全强化路线继续支持通过 Access-Challenge 机制实现带有一次性密码的 RADIUS 多因素认证。连接时,用户输入登录名和密码,之后 RADIUS 服务器在 Web 界面的单独字段中请求一次性验证码。将 RADIUS 与 LDAP 域结合使用,可以为外部用户配置带一次性密码的登录,同时为内部员工保留通过凭据自动传递或 Kerberos SSO 实现的无缝访问。额外的保护层由记录失败认证事件提供。
Termidesk VDI 7.0 引入了用户期待已久的独立重启虚拟工作空间的功能。冻结的应用程序、黑屏或外设故障现在只需几分钟即可解决,无需等待技术支持,员工甚至可以从个人设备恢复桌面。
同样有用的是保存设备重定向设置的功能:用户只需选择一次所需的外设和参数,之后在后续连接中自动可用。在 7.0 版本中,这已针对 USB 设备、文件夹和智能卡实现,未来的更新将覆盖其他类型的设备。客户端开发还包括 HiDPI 屏幕缩放支持、适用于基于 Linux 内核的 OS 的统一安装程序和安装包、显示清晰的场名称而非 URL 或 IP 地址,以及更新的会话内工具栏,现在可以最小化、固定或在窗口中自由移动,同时保持对主要功能的快速访问。
对单台服务器内多个会话的支持使管理员能够精确地将个性化消息发送到目标会话,确保用户收到。
新版本中的管理员门户已完全过渡到更新后的设计——旧界面不再使用。布局已自适应,更好地适应显示比例和尺寸,并且根据 6.1 版本用户的反馈对深色主题进行了优化。增加了对用户、组和池的批量操作,以及用于评估终端服务器负载的专用部分。池部分现在显示有关提供程序、模板和客户机 OS 参数的数据。Web 门户现在显示用户会话的在线指标:用户从哪里连接到何处、消耗了哪些资源以及应用了哪些策略,从而可以实时评估基础设施负载。
调度器新增了用于基于 FQDN 操作的独立机器模板和 Kerberos 支持、在分配给用户之前检查工作站状态、对 VMware vSphere 8 和 9 的支持、zVirt 模板版本管理、LDAP 服务器的 SASL bind 认证、令牌有效时长管理,以及虚拟机和其组的灵活标签管理。管理员还可以直接在会话中向用户发送消息,在门户中监控代理和组件的指标,并应用新策略——例如禁止在客户端中编辑已创建的连接。
新的「只读」远程协助模式允许管理员仅以观察方式连接到会话,无法控制鼠标和键盘。要转换为实际控制,需要向用户发送特殊请求。这种方法排除了隐蔽干预,并在高质量技术支持与员工工作空间完整性之间取得了平衡。
聚合器已将负载均衡算法从轮询(round-robin)切换到最少连接(least connections),获得了通过站点策略进行会话重连的功能以及与 OpenBao 的集成。还实现了基于 ZeroMQ 的专有消息代理及集群,赋予 Astra Group 对平台架构和数据的完全控制。
「安全性、功能性和用户体验是 Termidesk 新版本的三大优先事项。我们不仅仅添加了数十项新功能,而是重新思考了平台的整体运行逻辑。对于 IT 部门——我们简化了安装、配置和管理,降低了运维成本和时间。对于最终用户——我们显著改善了与桌面和应用程序的交互,使 Termidesk 的使用尽可能舒适和直观,」— Denis Mukhin(丹尼斯·穆欣),Astra Group 虚拟化与云服务总监总结道。