Windows 365 serviceresiliens
Windows 365 är utformat för att tillhandahålla en motståndskraftig och tillförlitlig tjänst för organisationer och slutanvändare, ansluta till och använda sina molndatorer.
Windows 365 använder Azure Virtual Desktop-tjänsten för att ansluta och asynkrona slutanvändaranslutningar till sin molndator i någon av de Azure-regioner som stöds var som helst, på valfri enhet. För att minimera avbrott och stödja slutanvändar- och administratörsförfrågningar utformas motståndskraften i dessa tjänster. Dessutom använder Windows 365 en annan uppsättning plattformsinfrastruktur som tillhandahåller de många administratörs- och slutanvändarfunktioner som hanterar och styr den övergripande Windows 365 upplevelsen. Microsoft hanterar den här infrastrukturen fullständigt.
Windows 365 är en SaaS-tjänst (programvara som en tjänst), där tjänstens kunder inte behöver skapa, distribuera eller hantera komplex infrastruktur. Som SaaS-tjänst hanterar Microsoft den underliggande infrastrukturen för alla enskilda Windows 365 tjänster. Den här hanteringen har en global, fullt tillgänglig, motståndskraftig tjänst som kunderna kan förlita sig på för daglig användning av sina molndatorer. Microsoft arbetar kontinuerligt med att förbättra tjänstens arkitektur för att förbättra återhämtningstiderna och återhämtningstiderna om det skulle uppstå ett avbrott i någon av de relaterade Azure-tjänsterna. Men som SaaS-tjänst kräver Windows 365 delat ansvar för den övergripande tjänstleveransen till slutanvändarna. Windows 365 överensstämmer med Microsoft 365-vägledningen och rekommendationerna för affärskontinuitet och ansvarsområden för molnpartner
Förutom Azure Virtual Desktop-anslutningsskiktet driver Windows 365 många dedikerade tjänster som är konstruerade som mikrotjänster för att stödja agil drift och oberoende. Var och en av dessa tjänster utför specifika uppgifter som rör administratörs- eller slutanvändarens begäranden. Några exempel är:
- Den Windows 365 etableringstjänsten bearbetar distributionsbegäranden för att etablera molndatorer enligt de specifikationer och platser som definieras av administratören som skickar begäran.
- Meddelandetjänsten Entra ID övervakar administratörsändringar i Microsoft Entra ID grupper, prenumerationer och licenser som utlöser nya distributioner.
- Andra tjänster hanterar:
- Administratörsportalen.
- Slutanvändarportalen.
- Katastrofåterställning.
- Diagnostik.
- Felsökning.
- Tjänstövervakning.
- Och alla andra funktioner i Windows 365.
Var och en av dessa tjänster:
- Är en egen webbtjänst som använder standardtjänster för Azure-infrastruktur. Varje tjänst har en viss uppsättning extra infrastrukturkrav för Azure, till exempel CosmosDB, Azure Storage och Händelsehubbar.
- Är konstruerad för återhämtning. För tjänsternas lagringskrav används till exempel ett Azure Storage-konto med globalt redundant lagring (GRS). För databastjänster som CosmosDB replikeras datalagret mellan regioner.
- Är konstruerad för att använda Azures motståndskraftstjänster som Azure-tillgänglighetszoner och redundans mellan regioner.
Följande diagram visar arkitekturen för en exempeltjänst. Windows 365 distribuerar sin infrastruktur över flera tillgänglighetszoner i en region och mellan flera Azure-regioner. Tjänsten fungerar aktivt. Detta stöder återhämtning mellan regioner och regioner. Om ett avbrott inträffar i en region fortsätter tjänsten att fungera. Om en region misslyckas överförs tjänsten till den sekundära regionens infrastruktur och normala åtgärder fortsätter.
Exempelarkitektur för en Windows 365 tjänst som möjliggör administratörer eller slutanvändaråtgärder:
Återhämtning för virtuella datorer
Varje Windows 365 Molnbaserad dator är en virtuell Azure-instansdator. Motståndskraft tillhandahålls på Azure-värdnivå för att minimera eventuella problem med beräkningskontinuitet. Mer information finns i Översikt över affärskontinuitet och haveriberedskap.
Klientåterhämtning
Windows App är den Windows 365 klienten som används för att ansluta till din molndator. Windows App kan också användas för anslutning till alla Windows i molntjänsten, till exempel Azure Virtual Desktop, Microsoft DevBox och Fjärrskrivbordstjänster, samt RemotePC- eller direkta RDP-anslutningar. Windows App uppdateras regelbundet för att ge slutanvändarna nya funktioner.
Det finns två distributionsmekanismer för att testa klienten när den har genomgått omfattande intern testning:
- En Insiders-ring där klienten testas av en uppsättning användare som har valt den här ringen. Feedback tillhandahålls sedan och buggar kan åtgärdas innan de distribueras till den offentliga ringen.
- Windows App finns i Windows Store, vilket möjliggör en tillförlitlig global programdistributionstjänst. Windows App använder microsoft store gradvis paketdistribution som gör att Microsoft kan uppdatera grupper av datorer under en angiven tidsperiod. Genom att övervaka feedback och användningsanalyser för dessa inledande grupper kan vi se till att uppdateringen är klar innan den distribueras till en bredare community. Mer information finns i Gradvis paketdistribution.
Metodtips för kunder
Eftersom Windows 365 har ett delat ansvar för den övergripande tjänsteleveransen finns det några metodtips som kunderna bör följa för att öka återhämtningen för den övergripande tjänsten.
Microsofts värdbaserade nätverk. Använd ett Microsoft-värdbaserat nätverk när du skapar en etableringsprincip. Microsofts värdbaserade nätverk är ett Microsoft-hanterat nätverksalternativ, där inget virtuellt Azure-nätverk eller prenumeration krävs för Cloud PC-nätverksanslutning. Med det här alternativet kan Microsoft fatta placeringsbeslut för de virtuella datorerna i Cloud PC och minska risken för etableringsproblem. Mer information finns i Microsofts värdbaserade nätverk
Azure-nätverksanslutning. Om du behöver detaljerad kontroll över företagets nätverkstrafik – brandväggsregler, anpassade vägar eller lokal nätverksåtkomst – kan du med funktionen Azure-nätverksanslutning (ANC) ta med ditt eget virtuella Azure-nätverk/din egen prenumeration till Windows 365. För kunder som använder ANC skapar du flera anslutningar och prioriterar dessa anslutningar i ordning efter redundansanvändning. Den här prioriteringen ger en redundansväxling av nätverksanslutningen om det uppstår ett nätverksfel. Mer information finns i Azure-nätverksanslutning
Återställning till tidpunkt. Med den här tjänsten kan du helt återställa din molndator till ett tidigare tillstånd. Du kan konfigurera tjänsten för att automatiskt skapa återställningspunkter över korta och längre tidsfönster. Mer information finns i Återställning till tidpunkt
Haveriberedskap mellan regioner. Den här Windows 365 tilläggsfunktionen skapar ögonblicksbilder av molndatorer. Dessa ögonblicksbilder placeras på kunddefinierade, geografiskt avlägsna platser. Ögonblicksbilderna kan återställas till molndatorer som körs på den valda platsen under en haveriberedskapshändelse. Mer information finns i Haveriberedskap mellan regioner