O slideshow foi denunciado.
Seu SlideShare está sendo baixado. ×

[MR14] Windows 10 を クラウドで提供。 本邦初公開! Citrix XenDesktop Essentials の全容解明 ~ Citrix とマイクロソフトで実現する真の DaaS の世界 ~

Anúncio
Anúncio
Anúncio
Anúncio
Anúncio
Anúncio
Anúncio
Anúncio
Anúncio
Anúncio
Anúncio
Anúncio

Confira estes a seguir

1 de 77 Anúncio

[MR14] Windows 10 を クラウドで提供。 本邦初公開! Citrix XenDesktop Essentials の全容解明 ~ Citrix とマイクロソフトで実現する真の DaaS の世界 ~

Baixar para ler offline

2017 年 1 月に開催された Citrix Summit 2017 にて発表されて以来、多くのお客様やパートナー様が待ち望んでいた、Microsoft Azure 上で Windows 10 Enterprise を利用可能にするサービス ”Citrix XenDesktop Essentials”。ついにその全容が明らかになります。本セッションでは、サービス利用に必要なマイクロソフトおよびシトリックスのライセンスから設定の流れなど、皆さまが今知りたい内容をデモを交えて分かりやすくご紹介します。働き方改革に必要なインフラは、ここから始まります!

受講対象: Windows PC/アプリケーションの展開/配信に携わる方、Windows デスクトップ/アプリケーション仮想化にご興味をお持ちの方、モバイル時代のワークスタイル インフラにご興味をお持ちの方はぜひご参加ください。

小田 学
日本マイクロソフト株式会社
クラウド & ソリューション ビジネス統括本部
Windows & デバイス営業本部
テクノロジー ソリューションズ スペシャリスト

大串 昌央(Citrix)
シトリックス・システムズ・ジャパン株式会社
セールスエンジニアリング本部
公共・社会基盤SE部

2017 年 1 月に開催された Citrix Summit 2017 にて発表されて以来、多くのお客様やパートナー様が待ち望んでいた、Microsoft Azure 上で Windows 10 Enterprise を利用可能にするサービス ”Citrix XenDesktop Essentials”。ついにその全容が明らかになります。本セッションでは、サービス利用に必要なマイクロソフトおよびシトリックスのライセンスから設定の流れなど、皆さまが今知りたい内容をデモを交えて分かりやすくご紹介します。働き方改革に必要なインフラは、ここから始まります!

受講対象: Windows PC/アプリケーションの展開/配信に携わる方、Windows デスクトップ/アプリケーション仮想化にご興味をお持ちの方、モバイル時代のワークスタイル インフラにご興味をお持ちの方はぜひご参加ください。

小田 学
日本マイクロソフト株式会社
クラウド & ソリューション ビジネス統括本部
Windows & デバイス営業本部
テクノロジー ソリューションズ スペシャリスト

大串 昌央(Citrix)
シトリックス・システムズ・ジャパン株式会社
セールスエンジニアリング本部
公共・社会基盤SE部

Anúncio
Anúncio

Mais Conteúdo rRelacionado

Diapositivos para si (20)

Semelhante a [MR14] Windows 10 を クラウドで提供。 本邦初公開! Citrix XenDesktop Essentials の全容解明 ~ Citrix とマイクロソフトで実現する真の DaaS の世界 ~ (20)

Anúncio

Mais de de:code 2017 (20)

Mais recentes (20)

Anúncio

[MR14] Windows 10 を クラウドで提供。 本邦初公開! Citrix XenDesktop Essentials の全容解明 ~ Citrix とマイクロソフトで実現する真の DaaS の世界 ~

  1. 1. D a a S
  2. 2. 快適なパフォーマンス 柔軟にカスタマイズできること やっぱりホンモノのデスクトップ OS
  3. 3. XenDesktop Essentials
  4. 4. Citrix XenDesktop Essentials
  5. 5. Windows 10 Microsoft Azure Citrix Cloud Citrix XenDesktop Essentials
  6. 6. デバイス保護 データ保護攻撃防御 ID 保護 POST-BREACHPRE-BREACH 攻撃検知 Windows 7
  7. 7. デバイス保護 データ保護攻撃防御 ID 保護 POST-BREACHPRE-BREACH 攻撃検知 ※システム要件あり (UEFI,64Bit)
  8. 8. デバイス保護 データ保護攻撃防御 ID 保護 POST-BREACHPRE-BREACH 攻撃検知 ※システム要件あり (UEFI,64Bit)
  9. 9. クラウドベースのふるまい検知 (EDR) 製品 現在セキュリティ市場で流行の EDR 製品 Windows 10 – Windows Enterprise E5 契約の特典 Windows に標準でビルトイン マイクロソフトの膨大なデータを活用 世界中のインシデントデータ、専門部隊による強力な脅威情報 ナレッジ データベース、パートナーが持つ脅威情報データと連携
  10. 10. Windows Defender ATP 専用のテナント 収集したデータを クラウドに送信 端末 管理者 ポータルで 現状の把握 Security Information and Event Management (SEIM) Microsoft が持つ膨大な情報 Microsoft Threat Intelligence
  11. 11. Windows 10 Windows Defender ATP Windows 10 Windows Defender ATP
  12. 12. これまでの PC を業務端末として再利用 ・シンクライアント ・受付端末 など Windows 10 タブレットを 業務タブレットとして利用 Surface Pro 4 上での利用もサポート Windows 10 ロックダウン
  13. 13. Windows 10 Citrix Cloud Citrix XenDesktop Essentials
  14. 14. Insider Preview Current Branch ( CB ) Current Branch for Business ( CBB ) Long Term Servicing Branch ( LTSB )
  15. 15. Citrix XenDesktop Essentials
  16. 16. Windows 10 Microsoft Azure Citrix Cloud Citrix XenDesktop Essentials
  17. 17. ハイパーバイザー Active Directory NetScaler Gateway ライセンス サーバーStudio Director SQL Server VDAs Server VDAs サーバー VDA Server VDAs Server VDAs デスク トップ VDA StoreFront/ Receiver for Web Delivery Controller 顧客/パートナー がすべて構築管理
  18. 18. SQL StoreFront/ Receiver for Web Delivery Controller ハイパーバイザ Active Directory NetScaler Gateway Server VDAs Server VDAs サーバー VDA Server VDAs Server VDAs デスク トップ VDA ライセンス サーバーStudio Director ConnectorConnector 顧客/パートナー が管理 Citrix Cloud (シトリックスが運用)
  19. 19. Cloud Connector インターネット接続 アウトバウンドTCP443 リソースロケーション • Citrix Cloud とリソースローケーション を結ぶWindows サーバー • 顧客のActive Directoryに参加 • アウトバウンドTCP 443で通信し VPN は 不要 • Azure Service bus relay と WebSockets • HTTP proxies & ファイヤーウォール背後 で利用可能 • 冗長のために2台を推奨 • アップデートは自動
  20. 20. SQL StoreFront/ Receiver for Web Delivery Controller 仮想ネットワーク NetScaler Gateway Server VDAs Server VDAs Windows 10 Server VDAs Server VDAs Windows 10 Active Directory Azure ライセンス サーバーStudio Director • 月額 • Azure のみ • Windows 10 CBB のみ • NetScaler はオプション ファイル サーバー ConnectorConnector Express Route
  21. 21. • Citrix Cloud • Azure subscription (サブスクリプションID) • Azure ADアカウント (管理者用) • リソースグループと仮想ネットワーク • Active Directory (Azure AD は現状未サポート) • Express route/VPN • ファイルサーバー
  22. 22. IT 管理者 お客様自身の Azure サブスク リプション XenDesktop Essentials Service Azure Marketplace 経由で XenDesktop Essentials サービスに申し込み XenDesktop Essentials Service Connector Citrix Cloud Connector を展開 Citrix Cloudと接続 Citrix Cloud Citrix Cloud アカウント作成
  23. 23. Azureとの ホストコネクションをサ ブスクリプション IDを 使って作成 XenDesktop Essentials Service Connector Windows 10 マスタイメージの 準備 XenDesktop Essentials Service Connector Windows 10 マスター MCS を使って マスタの複製と ユーザーのアサイン XenDesktop Essentials Service Connector Windows 10 Windows 10 Windows 10 ユーザ
  24. 24. https://onboarding.cloud.com
  25. 25. リソースクループ Connector ExpressRoute Active Directory Connector ストレージアカウント Virtual Network
  26. 26. Connector ExpressRoute Active Directory Connector Windows 10 マスター Virtual Network Windows 10 Windows 10 Windows 10
  27. 27. XenDesktop Essentials Service ExpressRoute Connector Virtual Network Windows 10 Windows 10 Windows 10
  28. 28. • タイマーによる自動切断→切断後に自動ログオフ→ログオフ時に電源断
  29. 29. XenDesktop Essentials Service Connector Virtual Network Windows 10 Windows 10 Windows 10
  30. 30. User 1 User 2 VDA 1 VDA 2 Skype for Business (Office 365) ICA ICA Audio/Video over SRTP SIP XenApp / XenDesktop with HDX RealTime Optimization Pack Microsoft Azure Office 365
  31. 31. 正式リリースを お待ちください
  32. 32. まもなく Windows 10 on Azure が実現します Windows 10 Enterprise の強力なメリットを端末で もAzure上でも! 豊富な実績をもつ Citrix によって “本当に使える” Windows 10 on Azure 環境が提供されます
  33. 33. まもなく Windows 10 on Azure が実現します Windows 10 Enterprise の強力なメリットを端末で もAzure上でも! 豊富な実績をもつ Citrix によって “本当に使える” Windows 10 on Azure 環境が提供されます YES ! XenDesktop Essentials
  34. 34. © 2017 Microsoft Corporation. All rights reserved. 本情報の内容(添付文書、リンク先などを含む)は、作成日時点でのものであり、予告なく変更される場合があります。
  35. 35. https://azure.microsoft.com /ja-jp/pricing/calculator/
  36. 36. https://costcalculator.azurewebsites.net/ • 正確性を保証するものではありません、概算見積もりレベルでご利用ください。
  37. 37. NVIDIA GRID™ 高速な仮想デスクトップと アプリケーションを配信
  38. 38. インストールおよび使用権 お客様がユーザー SL を割り当てる各ユーザーは、サブスクリプションで提供されるソフトウェアを使用する ためには、Microsoft アカウントを保有している必要があります。これらのユーザーには、以下が適用されます。 • ローカルまたはリモート使用するために、SL で提供されるソフトウェアを最大 5 つの OSE で同時に アクティベーションすることができます。 • 共有コンピューター ライセンス認証によって、共有デバイス上、ネットワーク サーバー上に、または認定 クラウド パートナーを利用して共有サーバー上に、ソフトウェアをインストールして使用することもできます。 認定クラウド パートナーの一覧と追加の展開要件については、www.office.com/sca を参照してください。 この使用権において、「ネットワーク サーバー」とは、お客様専用の物理ハードウェア サーバーを意味します。 この共有コンピューター ライセンス認証に関する規定は、お客様の Office 365 Business ライセンスには適用 されません。 Azure なら、Office 365 ProPlus を追加料金なしで持ち込み可能! 【マイクロソフト ボリューム ライセンス オンライン サービス条件】 http://www.microsoftvolumelicensing.com/Downloader.aspx?documenttype=OST&lang=Japanese
  39. 39. Azure および Approved 3rd Party 環境で Windows 10 を利用可能に! 【Microsoft Azure - Virtual Machines のライセンス FAQ】https://azure.microsoft.com/ja-jp/pricing/licensing-faq/ Customers with Windows Per User License (Windows 10 E3 Per User or Windows VDA Per User) will be able to make use of a new virtualization benefit that will allow customers to also run Windows 10 Enterprise Current Branch for Business (CBB) on Azure or approved 3rd Party Partners これまで これから
  40. 40. 動作概要 メリット ・製造元が特定できないマルウェアは OS 上で起動できないため デバイスへの感染のリスクを大幅に削減 ・OS のブートから保護の対象となるため、 対応の難しいRootKitなどの侵入から 強力に保護 ・ルールの定義は AD から一元管理 ・セキュリティカタログで非署名アプリも 信頼されたアプリとして登録可能 Device Guard ランサムウェアをいち早く検知し、いち早く守る カーネルモード ユーザーモード ルールで定義された信頼された アプリケーションのみ実行可能 信頼されていない未定義のアプリケーションは 実行をブロック 製造元の署名のある ドライバやカーネルモジュールのみ で OS を起動 ・コード署名証明書の発行元 ・ファイルのハッシュ ・セキュリティカタログ 信頼されないドライバなどは ロードされない
  41. 41. 動作概要 メリット Office Advanced Threat Protection ランサムウェアをいち早く検知し、いち早く守る 安全 EOP の 3 種類のスパム対策エンジン 悪意のあるリンク 受信者危険 添付ファイル • Supported file type • Clean by AV/AS filters • Not in Reputation list サンドボックス Executable? Registry call? Elevation? ……? 送信者 クラウドベースの電子メールフィルタリング サービス 堅牢なゼロデイ保護により未知のマルウェアやウイルス から組織を保護、リアルタイムで有害なリンクから組織 を保護する 多機能なレポート機能と URL トレース機能 堅牢なゼロデイ保護により未知のマルウェアやウイルス から組織を保護、リアルタイムで有害なリンクから組織 を保護 ハイブリッド展開 オンプレミスのメールボックスとクラウドのメールボックスが 混在している場合は、受信電子メール フィルタリングに Exchange Online Protection を併用するように ATP を構成し、 メッセージング環境の保護やメール ルーティングの制御が行え ます。
  42. 42. 動作概要 メリット Windows 10 累積パッチ ランサムウェアをいち早く検知し、いち早く守る Windows 10 が累積パッチになる事でパッチの 抜け漏れが防げる 堅牢なゼロデイ保護により未知のマルウェアやウイルス から組織を保護、リアルタイムで有害なリンクから組織 を保護する 端末のパッチ適応状態が均一になる 堅牢なゼロデイ保護により未知のマルウェアやウイルス から組織を保護、リアルタイムで有害なリンクから組織 を保護する
  43. 43. Windows Defender ATP 動作概要 専用のテナント クラウドからの情報 セキュリティ業界からの 情報 Microsoft 社内の セキュリティ技術者の情報 Microsoft 社内の リサーチ結果 Microsoft Threat Intelligence 蓄積された Knowledge の活用 ランサムウェアをいち早く検知し、いち早く守る 収集したデータを クラウドに送信 メリット アプリケーション振る舞いを検知し除去 強力な脅威情報ナレッジ データベース パートナーが持つ脅威情報データと連携 脅威にいち早く対応する事で標的型攻撃を未然に対応する 履歴調査機能 リアルタイムデータと履歴データを蓄積 SEIMとの連携も行うことが可能 Windows にビルトイン 追加インフラ&デプロイメント不要により PCの起動を素早く、他の製品とのバッティングを軽減 推奨の対処法の提示 攻撃による被害を軽減するための対処法を提示 60万台のMicrosoftのインフラを守るセキュリティ 担当からのサポートを実現
  44. 44. 6565 [コントロール パネル] > [プログラム] > [Windows の機能の有効化または無効化]
  45. 45. ※Windows システム イメージ マネージャー (Windows SIM) は Windows アセスメント & デプロイメント キット (Windows ADK) に含まれる無償ツールです。 https://developer.microsoft.com/ja-jp/windows/hardware/windows-assessment-deployment-kit ファイル ベースの 標準イメージ (WIM 形式) + 展開の自動化 (応答ファイル) Windows システム イメージ マネージャ 展開先デバイス
  46. 46. 6767 ■ Windows イメージングおよび構成デザイナー https://msdn.microsoft.com/ja-jp/library/windows/hardware/dn916113(v=vs.85).aspx
  47. 47. uwfmgr volume protect c: uwfmgr overlay set-size 1024 ufwmgr overlay set-type RAM ufwmgr file add-exclusion C:¥temp 構成例 • C ドライブに対して書き込みフィルターを有効 • C:¥temp を書き込み許可(除外設定) • オーバーレイ領域をメモリ上に 1024MB 確保  uwfmgr.exe コマンドライン ツールによる有効化 uwfmgr filter enable • コマンド実行後、システムを再起動  uwfmgr.exe コマンドライン ツールによる無効化 uwfmgr filter disable • コマンド実行後、システムを再起動  uwfmgr.exe コマンドライン ツールによる構成
  48. 48. オンプレミス型 DaaS 型 • ITによるフルコントロール • 多機能によるカスタマイズ • プラットフォームの自由な選択 • アウトソース • シンプル & 低コスト • すぐ使える • 導入・運用コスト • 複雑なシステム構成 • 限定された機能 • クラウド業者依存のデータ保全 大規模 小規模 通常ライセンス (買い切り) 月額 or 年額ライセンス マネージド・サービスによる配信・管理顧客のIT部門による配信・管理 Citrix Cloud (ハイブリッド型) 小規模~大規模 年額ライセンス (Essentials の場合は月額) データは お客様が 管理 管理基盤を Azure 上で Citrix が サービス提供 両者のメリットを併せ持つハイブリッド型
  49. 49. パッケージ概要 仮想デスクトップ と仮想アプリの 総合配信サービス シンプルな 仮想デスクトップ 配信サービス シンプルな 仮想アプリ 配信サービス Citrix インフラ管理 シトリックス ワークロード管理 お客様 リモートアクセス • NetScaler VPX + NetScaler ライセンス持込み • NetScaler Gateway サービス (別途有償) • 既存 NetScaler を利用 • 新規に NetScaler を購入 NetScaler Gateway サービスを含む ライセンス 年間サブスクリプション (US$ 270 / ユーザー/ 年) 月間サブスクリプション (US$ 12 / ユーザー / 月) 月間サブスクリプション (TBA / ユーザー / 月) クラウド種別 Any Cloud, (+ オンプレミス) Microsoft Azure に特化 Microsoft Azure に特化 販売経路 パートナー Azure Marketplace (*) Azure Marketplace (*) XenApp & XenDesktop サービス XenDesktop Essentials XenApp Essentials Citrix Cloud (ハイブリッド型) (*) Azure Marketplace 製品に関するご案内: https://blogs.msdn.microsoft.com/dsazurejp/2016/03/09/azure-marketplace/
  50. 50. https://www.citrix.com/content/dam/citrix/en_us/documents /reference-material/xa-xd-deployment-options-feat-comp-matrix.pdf
  51. 51. • 適切なインスタンスを選択 • VDAをインストール • 専用またはプール • それぞれのマシンカタログはAzure Resource Groupに紐づく • リソースグループは上限 800 仮想マシン • 新しいストレージアカウントが40 VM毎に作成される
  52. 52. © 2017 Microsoft Corporation. All rights reserved. 本情報の内容(添付文書、リンク先などを含む)は、作成日時点でのものであり、予告なく変更される場合があります。

×