桌面虛擬化從安全性和用戶體驗方面來看,還是帶來了諸多問題,本文將從四個方面分別進行闡述。
第一個問題是桌面虛擬化在網絡上遷移帶來的風險。
由于虛擬桌面需要在網絡上進行人量的文件系統遷移,文件遷移過程使得在局域網內的用戶毫無秘密可言。同時大量的文件系統遷移除_r對網絡性能要求很高,還使得在遷移過程中的不確定性被增加了,比如有的虛擬桌面在使用一段時間以后,出現莫名其妙的死機。
第二個問題是對虛擬機的使用審計和訪問控制。
到日前為之,沒有一個很好的工具可以對虛擬桌面進行審計和控制。采用虛擬化技術集中了核心數據資源,使得安全管理員可以只關注核心數據資源就可以保障網絡整體安全,但是負面的影響是由于沒有集中審計和訪問控制程序,使得每個虛擬桌面客戶端沒有權限的差別,在這種工作環境中,不得不考慮的風險就是低級別的虛擬機越過權限訪問高級別的虛擬空間數據。誠然虛擬桌面架構不容許用戶這樣操作,但是由于相同的存儲空間和相同的存儲級別,使得一些非法工具可以利用這個弱項進行數據侵害。
第三個問題是虛擬機的集中控制使得管理員對核心數據的控制力度過大。
以前需要從多臺電腦上獲得的數據現在從一臺電腦上就可以獲得了,而且是集中存儲的。管理員的權限增加帶來的風險使得管理員進行泄密和破壞的成本降到最低,即便是數據進行了加密,管理員也可以將整盤數據進行拷貝,然后再進行破解。同時,管理權限的集中使得對管理員盡心約束的條件變得相對很低,管理員的行為基本沒有約束。
最后一個問題是降低用戶個性化體驗。
在使用桌面虛擬化之后,除非每個用戶都喜歡相同的桌面,相同的背景,具有相同的軟件需求,但是在很多情況下,各個用戶的需求是不同的,用戶希望使用某些軟件應用程序,這些應用程序可能超了IT部門提供的基準軟件的范圍。
況且,一個單位不同的部門也是具有不同的軟件需求和使用需求的,這樣只有麗種結果;第一是無法滿足各個部門的要求;第二是全部滿足,盡可能地增加鏡像文件的容量,使得虛擬化鏡像文件不可控。很多單位采用的是第二種方法。由于這種現象帶來的就是管理員面臨著虛擬主機和虛擬機的爆炸增長,監控工具和設置工具的不完善和不成熟,造成對虛擬桌面系統的管理非常困難,軟件資產管理也變得困難,同時虛擬機的利用率被降至最低。每個用戶面對的多數是自己無用的程序。
就現在來看采用桌面虛擬化技術,并不能真實降低一次性投入的成本,很多用戶采用虛擬桌面的技術僅僅是考慮其維護的便捷性和系統的健壯性。把一堆分布的數據集中起來似乎是更加易于管理,但是事實上卻并非完全如此。


