企业证书系列之Citrix

简介:
我们知道微软的大多数技术合作伙伴最后都被微软合作了,但思杰公司是个例外,因为美国Citrix公司的ICA远程访问协议可在多种操作系统下使用,并且能映射驱动器、实现真彩显示,是一个独立开发的终端协议,靠的就是这个专利技术“吃饭”,微软从Citrix学到终端访问的技术,Citrix可以从微软的系统开发中获得技术支持。大家管理服务器都用到RDP的终端访问协议,我们实现的远程桌面就是终端服务。那么,Citrix是如何用到企业证书?这是因为Citrix服务器是安装在微软服务器操作系统上,也就是说加入到AD域中,我们访问Citrix服务器默认的就是AD用户身份验证模式,这样我们也能在Citrix上修改我们的用户密码,微软给Citrix很大的发挥空间。

 
Citrix使用的好处是“瘦客户端”模式,我们所有的操作都在服务器上,我们从显示器看到的是“异地图像”,只有ICA协议可以做到这点,我们登录之后好比在自己的电脑操作一样,打开的应用和普通应用程序一样可以最小化到任务栏,而且我们的本地盘映射到Citrix服务器上,这样我们可以将结果保存下来,当然前提是我们要将本地盘至少给EVERYONE加一个编辑权限。微软的远程桌面只能3人同时使用,而Citrix却远不止这个人数,硬件允许的条件下,10个人同时使用也是可以的。Citrix服务器与客户端的键盘、鼠标和屏幕变化信息采用ICA协议进行传输,本身数据就是加密的,对于用户来说数据是安全的数据。

 
我们都听过“云计算”这个理念,讲的是IT技术未来发展的无限美好前景,客户端很简单,大部分应用软件和运算都交给服务器来完成,我们却不清楚“幕后英雄”就是Citrix,其实做为企业数据安全而言,更多的是需要Citrix服务来完成核心数据的存取,我们可以企业的ERP系统放在服务器上,用户远程连接Citrix来操作,这样数据的安全得以保障。还有是新的软件和数据测试,都可以单独放在Citrix服务器上,我们在客户端安装ICA小程序的插件,下载配置好登录用户名和密码的ICA应用,短短几秒钟就连接到Citrix服务器,这次连接后ICA应用会被自动消失,如果还要继续的话,再次下载即可。

 
企业总部负责维护Citrix服务器,在服务器部署之后,我们从而实现应用交付代替应用部署,这正是解决维护IT服务器复杂的问题。Citrix服务器可以做到几台服务器同时应用,假如访问超出限制,可以自动转到下一台空闲的服务器,Citrix的操作可以做这样的设置。想想看,我们能够远程访问同一程序,多人同时访问,超出访问人数自动转移,更重要的是Citrix对客户端要求不高,256兆内存的机子只要能运行Citrix客户端即可,有点像LINUX一样不挑硬件,还能使用本地的打印机。

 
使用Citrix是非常昂贵的,主要是500强的客户,首先是部署Citrix服务器的LICENSE,还有多少个固定点,以及培训企业的Citrix工程师,都不是小数。但是使用Citrix带来的不仅仅是提供安全的访问,也是基于HTTPS的防火墙443端口,我们把应用和维护分离,服务器的连续运维都可以有效得以保障,差不多6个“9”,企业证书在Citrix的应用就是ICA协议来验证的。大家可以用windows2008中的终端服务做一下这方面应用,其中的程序发布使用以及虚拟应用程序,可以节省企业的一定LICENSE数量,这种技术发展使得我们可以自己做这方面的实验来验证。



本文转自 zhaiken 51CTO博客,原文链接:http://blog.51cto.com/zhaiken/336355,如需转载请自行联系原作者
相关文章
|
5月前
|
网络虚拟化
配置OptionC方式跨域VPN示例
本文介绍了跨域BGP/MPLS IP VPN的配置方法。公司总部(CE1)与分部(CE2)分别通过不同运营商AS10和AS20接入,同属vpn1。配置思路包括:1) 配置IGP协议实现骨干网互通;2) 配置MPLS基本能力和LDP建立LSP;3) 配置VPN实例并绑定接口;4) 建立EBGP对等体交换路由;5) 在ASBR-PE上发布带标签的路由;6) 配置MP-EBGP对等体关系。操作步骤涵盖IP地址配置、MPLS骨干网互通、VPN实例接入及路由验证,确保跨域通信正常。
|
10月前
|
供应链 安全 Cloud Native
阿里云飞天企业版获【可信云·容器平台安全能力】先进级认证
阿里云飞天企业版容器系列产品获中国信息通信研究院【可信云·容器平台安全能力】先进级认证,这是飞天企业版容器产品获得《等保四级PaaS平台》和《 云原生安全配置基线规范V2.0》之后,本年度再一次获得行业权威认可,证明飞天企业版的容器解决方案具备符合行业标准的最高等级容器安全能力。
311 8
阿里云飞天企业版获【可信云·容器平台安全能力】先进级认证
|
8月前
|
存储 Linux C语言
C++/C的内存管理
本文主要讲解C++/C中的程序区域划分与内存管理方式。首先介绍程序区域,包括栈(存储局部变量等,向下增长)、堆(动态内存分配,向上分配)、数据段(存储静态和全局变量)及代码段(存放可执行代码)。接着探讨C++内存管理,new/delete操作符相比C语言的malloc/free更强大,支持对象构造与析构。还深入解析了new/delete的实现原理、定位new表达式以及二者与malloc/free的区别。最后附上一句鸡汤激励大家行动缓解焦虑。
|
5月前
|
数据安全/隐私保护
智联万物的电气基石:RS485 总线阻抗匹配技术深度解码
RS485总线在工业自动化与能源管理中扮演关键角色,其差分传输技术具备抗干扰强、扩展性高和长距离通信优势。终端电阻配置是确保信号完整性和系统稳定的核心,120Ω阻抗匹配可显著降低误码率。实际应用中需遵循安装规范,避免常见误区,如错误阻值选择或全域安装。通过案例分析与前瞻性建议,规范化设计可提升系统可靠性90%以上,为工业智能化提供坚实保障。
210 0
|
前端开发
10分钟弄懂微应用框架——乾坤,真香!
10分钟弄懂微应用框架——乾坤,真香!
534 2
|
11月前
|
SQL 数据库
gbase8a 公用表表达式(CTE)语法介绍
gbase8a 公用表表达式(CTE)语法介绍
|
存储 安全 API
技术经验解读:公钥和私钥的区别
技术经验解读:公钥和私钥的区别
674 0
|
API 数据安全/隐私保护 网络架构
【Azure API 管理】解决调用REST API操作APIM(API Management)需要认证问题(Authentication failed, The 'Authorization' header is missing)
【Azure API 管理】解决调用REST API操作APIM(API Management)需要认证问题(Authentication failed, The 'Authorization' header is missing)
387 0
|
搜索推荐 大数据 数据处理
数据特点
数据特点
437 8
|
缓存 数据库 开发者
哇塞!Flask 也太厉害了吧!快速搭建 Web 应用从未如此简单,快来一探究竟!
【8月更文挑战第31天】作为一名热衷于 Web 开发的开发者,我最近深入研究了 Flask 这个轻量级 Python Web 框架。Flask 以简洁、灵活著称,是快速搭建 Web 应用的首选。本文将分享我的入门体验:从安装 (`pip install flask`) 到创建首个应用,再到模板渲染和表单处理。只需几行代码,就能启动开发服务器并展示 "Hello, World!"。此外,Flask 的扩展生态丰富,可轻松集成数据库、用户认证等功能,非常适合从小型项目到大型应用的各种场景。希望通过我的分享,帮助大家快速上手 Flask,开启 Web 开发之旅。
261 1