桌面虛擬化實施完成后應該做相應的安全優化,這些優化應該包含:訪問控制,審計和日志,傳輸通道加密、存儲加密和保護等。具體可以從以下以下闡述:
1建立訪問控制體系:需要在虛擬機內和虛擬機外建立完善的權限和訪問控制體系,---每個虛擬機的權限和能力,應該獨立與虛擬機之外具有程序控制列表,使得每臺虛擬桌面可以訪問不同的應用程序,云桌面安裝,可以獲得不同的虛擬桌面。
2配置的審計和日志審計:建立完善的管理員配置審計和用戶日志審計體系,使得管理員的行為和用戶的行為都有詳細的審計記錄,從而---每個用戶的行為有據可查。
桌面虛擬化依賴于服務器虛擬化,在數據中心的服務器上進行服務器虛擬化,生成大量的獨立的桌面操作系統虛擬機或者虛擬桌面,同時根據專有的虛擬桌面協議發送給終端設備。用戶終端通過以太網登陸到虛擬主機上,只需要記住用戶名和密碼及---信息,即可---隨地的通過網絡訪問自己的桌面系統,從而實現單機多用戶。
比較常見的網絡虛擬化應用包括虛擬局域網,即vlan,虛擬網,以及虛擬網絡設備等。
vlan所示,是指管理員能夠根據實際應用需求,把同一物理局域網內的不同用戶,從邏輯上劃分為不同的廣播域,即實現了vlan。每一個vlan相當于一個獨立的局域網絡。同一個vlan中的計算機用戶可以互連互通,而不同vlan之間的計算機用戶不能直接互連互通。只有通過配置路由等技術手段才能實現不同vlan之間的計算機的互連互通。
我們知道,局域網的特點,就是里面的計算機之間是互聯互通的?梢姀挠脩羰褂玫慕嵌葋砜,模擬出來的邏輯網絡與物理網絡在體驗上是完全一樣的。