桌面虛擬化從安全性和用戶體驗(yàn)方面來看,還是帶來了諸多問題,本文將從四個(gè)方面分別進(jìn)行闡述。
第一個(gè)問題是桌面虛擬化在網(wǎng)絡(luò)上遷移帶來的風(fēng)險(xiǎn)。
由于虛擬桌面需要在網(wǎng)絡(luò)上進(jìn)行人量的文件系統(tǒng)遷移,文件遷移過程使得在局域網(wǎng)內(nèi)的用戶毫無秘密可言。同時(shí)大量的文件系統(tǒng)遷移除_r對(duì)網(wǎng)絡(luò)性能要求很高,還使得在遷移過程中的不確定性被增加了,比如有的虛擬桌面在使用一段時(shí)間以后,出現(xiàn)莫名其妙的死機(jī)。
第二個(gè)問題是對(duì)虛擬機(jī)的使用審計(jì)和訪問控制。
到日前為之,沒有一個(gè)很好的工具可以對(duì)虛擬桌面進(jìn)行審計(jì)和控制。采用虛擬化技術(shù)集中了核心數(shù)據(jù)資源,使得安全管理員可以只關(guān)注核心數(shù)據(jù)資源就可以保障網(wǎng)絡(luò)整體安全,但是負(fù)面的影響是由于沒有集中審計(jì)和訪問控制程序,使得每個(gè)虛擬桌面客戶端沒有權(quán)限的差別,在這種工作環(huán)境中,不得不考慮的風(fēng)險(xiǎn)就是低級(jí)別的虛擬機(jī)越過權(quán)限訪問高級(jí)別的虛擬空間數(shù)據(jù)。誠然虛擬桌面架構(gòu)不容許用戶這樣操作,但是由于相同的存儲(chǔ)空間和相同的存儲(chǔ)級(jí)別,使得一些非法工具可以利用這個(gè)弱項(xiàng)進(jìn)行數(shù)據(jù)侵害。
第三個(gè)問題是虛擬機(jī)的集中控制使得管理員對(duì)核心數(shù)據(jù)的控制力度過大。
以前需要從多臺(tái)電腦上獲得的數(shù)據(jù)現(xiàn)在從一臺(tái)電腦上就可以獲得了,而且是集中存儲(chǔ)的。管理員的權(quán)限增加帶來的風(fēng)險(xiǎn)使得管理員進(jìn)行泄密和破壞的成本降到最低,即便是數(shù)據(jù)進(jìn)行了加密,管理員也可以將整盤數(shù)據(jù)進(jìn)行拷貝,然后再進(jìn)行破解。同時(shí),管理權(quán)限的集中使得對(duì)管理員盡心約束的條件變得相對(duì)很低,管理員的行為基本沒有約束。
最后一個(gè)問題是降低用戶個(gè)性化體驗(yàn)。
在使用桌面虛擬化之后,除非每個(gè)用戶都喜歡相同的桌面,相同的背景,具有相同的軟件需求,但是在很多情況下,各個(gè)用戶的需求是不同的,用戶希望使用某些軟件應(yīng)用程序,這些應(yīng)用程序可能超了IT部門提供的基準(zhǔn)軟件的范圍。
況且,一個(gè)單位不同的部門也是具有不同的軟件需求和使用需求的,這樣只有麗種結(jié)果;第一是無法滿足各個(gè)部門的要求;第二是全部滿足,盡可能地增加鏡像文件的容量,使得虛擬化鏡像文件不可控。很多單位采用的是第二種方法。由于這種現(xiàn)象帶來的就是管理員面臨著虛擬主機(jī)和虛擬機(jī)的爆炸增長(zhǎng),監(jiān)控工具和設(shè)置工具的不完善和不成熟,造成對(duì)虛擬桌面系統(tǒng)的管理非常困難,軟件資產(chǎn)管理也變得困難,同時(shí)虛擬機(jī)的利用率被降至最低。每個(gè)用戶面對(duì)的多數(shù)是自己無用的程序。
就現(xiàn)在來看采用桌面虛擬化技術(shù),并不能真實(shí)降低一次性投入的成本,很多用戶采用虛擬桌面的技術(shù)僅僅是考慮其維護(hù)的便捷性和系統(tǒng)的健壯性。把一堆分布的數(shù)據(jù)集中起來似乎是更加易于管理,但是事實(shí)上卻并非完全如此。