Интересные видео об интеграции Microsoft Application Virtualization (App-V) и Windows 7 AppLocker
У Microsoft так много продуктов виртуализации, что временами неискушенные ИТ-специалисты путаются, для чего применять каждый. Ведь нет чего-то одного, что бы подходило к каждой среде и каждому ИТ-проекту. У каждой технологии есть свои сильные стороны и ограничения. Если вы, как и многие, еще не знаете, чем App-V (ранее SoftGrid) отличается от RDS, VDI или Med-V, то рекомендую посмотреть отличный доклад Обзор решений виртуализации.
А я тем временем хотел бы поделиться с вами новыми видео о интересном сочетании технологии App-V и Applocker. Представьте себе следующий сценарий. С помощью App-V мы отделяем приложения от ОС и помещаем их в центральный репозитарий приложений. Следующим шагом мы размещаем их в специальных изолированных песочницах на клиентских ПК. Тем самым мы предотвращаем конфликты между разными версиями приложений работающих на самой ОС. Такой подход также не позволяет приложениям захламлять своими файлами основную ОС.
Это может быть актуально в процессе миграции на новые версии ОС Windows Vista и Windows 7 с Windows XP и более ранних ОС. В качестве примера представим себе, что у нас есть бизнес-процессы, основанные на макросах в Excell разных версий. Понятно, что обычно разные версии Microsoft Office нежелательно устанавливать на один и тот же пользовательский ПК. Но что делать, если нужно консолидировать такие унаследованные приложения на одной машине? Переписывать унаследованный код довольно дорого. В этом случае App-V как нельзя лучше подходит для решения задачи. При этом пользователь продолжает прозрачно работать с привычными приложениями.
Использование App-V также очень сильно упрощает развертывание приложений на клиентских системах. Его можно делать с помощью стриминга по сети, назначая приложения пользователю, доставлять приложения с помощью System Center Configuration Manager или с помощью механизма стриминга со съемного файлового носителя. При желании можно мгновенно отозвать приложение или обновить его версию. Потрясающе, не правда ли? Тем ,кому такие возможности интересны, рекомендую посмотреть подробный технический обзор возможностей Microsoft Application Virtualization (App-V).
А теперь представьте, что встроенный механизм контроля запускаемых приложений Windows 7 Applocker позволяет администратору определять политики разрешающие или запрещающие пользователю устанавливать и выполнять исполняемые файлы, MSI, или скрипты. App-V в сочетании с AppLocker дает возможность быть уверенным, что вне зависимости от того, как приложение было доставлено на ПК и в каком оно формате хранится (физическом или виртуальном), мы всегда можем быть уверены в точном соблюдении политик безопасности, установленных ИТ-службой.