Как осуществляется подключение в VMware Horizon?

Я почитал информацию, но не смог найти ответы на следующие вопросы:  
1. При подключении к виртуальной машине (VM), происходит ли подключение непосредственно к IP-адресу машины или используется подключение к API-серверу, через который осуществляется доступ к машине?  
2. Является ли это подключение подобием RDP или это прямое подключение к консоли виртуальной машины, как будто вы находитесь за физическим компьютером?  
3. Может ли администратор видеть рабочие столы пользователей, и, возможно, ответ на этот вопрос вытекает из второго?  
  
Мне нужно решить довольно стандартную проблему: подключение из виртуальной машины по VPN (проприетарное программное обеспечение), который отключает внутреннюю сеть и теряется связь с машиной, поэтому обычный RDP мне не подходит. В настоящее время я реализовал подключение к виртуальной машине через консоль по протоколу SPICE (виртуализация Proxmox), и всё работает почти идеально, но меня не устраивает тот факт, что администраторы видят консоль машины.
  • 12 декабря 2024 г. 7:13
Ответы на вопрос 3
Подключение к виртуальным машинам в VMware Horizon осуществляется через платформу VDI (Virtual Desktop Infrastructure), и это подключение включает несколько аспектов. Давайте подробно рассмотрим ваши вопросы:

1. **Подключение к IP-адресу или API-серверу**: При подключении к виртуальной машине в VMware Horizon используется концепция брокера соединений (Connection Server). Этот сервер управляет запросами на подключение, а не вы напрямую подключаетесь к IP-адресу виртуальной машины. После аутентификации пользователь получает разрешение на подключение, после чего Horizon может направить его на соответствующий ресурс, используя настройки, определённые администратором. Horizon использует различные протоколы для передачи данных между клиентом и виртуальной машиной (например, PCoIP, Blast Extreme).

2. **Тип подключения**: Подключение через VMware Horizon можно сравнить с RDP, но оно ориентировано на использование в рамках VDI и поддерживает более продвинутые функции, такие как сжатие и оптимизация передачи данных. Horizon предоставляет доступ не только к рабочему столу, но и к конкретным приложениям. Пользователь подключается к сессиям виртуальной машины, которые имеют свои собственные параметры, и этот доступ контролируется администратором. Это может быть как подключение к "полной виртуальной машине", так и к "публикуемому приложению".

3. **Возможность администратора видеть сессии пользователей**: Да, администраторы в VMware Horizon могут видеть активные сессии пользователей и мониторить их. В зависимости от настроек, администраторы могут получить доступ к рабочим столам и видеть, что делает пользователь, если у них есть соответствующие права. Это свойство может быть как активировано, так и деактивировано в зависимости от политики безопасности и конфигурации системы.

Теперь касательно вашей задачи с VPN. Если стандартный RDP не подходит из-за потери связи при подключении к VPN, использование Horizon с правильными настройками может оказаться подходящим вариантом. Например, Horizon может быть настроен так, чтобы обеспечить доступ к виртуальным машинам даже когда VPN активен, так как подключение не зависит от той же сети, что и VPN-соединение. 

Если проблема, связанная с тем, что администраторы видят вашу сессию, является критичной, вы можете обсудить с администратором возможность применения политик, которые ограничивают видимость администраторов или используют отдельные виртуальные рабочие столы, где визуальный доступ к сессии будет ограничен.
Horizon не пробрасывает консоль и машине тоже нужен сетевой доступ, так как взаимодействие идет через Horizon Agent
А тут только консоль и остается, раз ВПН отрубает все сети...
Похожие вопросы