Virtualización en el cliente

Con el término de virtualización en el cliente, o Single-desktop virtual machine, hacemos referencia a las tecnologías de virtualización en las cuales el software de virtualización se ejecuta en un equipo de escritorio, en lugar de en un servidor específicamente dedicado.

Lo habitual en estos escenarios es que las máquinas virtuales se ejecuten en el mismo equipo de escritorio usado por los usuarios que acceden a dichas máquinas virtuales.

Las soluciones de virtualización en el cliente son idóneas para resolución de problemas de compatibilidad tanto entre aplicaciones como entre aplicaciones y sistemas operativos.

Microsoft dispone de los productos genéricos de virtualización en el cliente Microsoft Virtual PC y Windows Virtual PC (para sistemas con Windows 7); además en torno a estas soluciones se han desarrollado otras más específicas como el XP Mode de Windows 7, basado en Windows Virtual PC.

Sin embargo todos estos productos y soluciones están orientados a un uso individual, y por lo tanto no son adecuados para entornos corporativos de despliegue masivo, ya que consumirían demasiados recursos tanto para poner en marcha las soluciones como para mantenerlas.

Por este motivo Microsoft ha desarrollado la tecnología Microsoft Enterprise Desktop Virtualization (MED-V), que permite el despliegue y la gestión en base a políticas de red centralizadas de las soluciones de virtualización en el cliente.

 Capacidades de MED-V

i) Capacidades de despliegue centralizado: se dispone de un repositorio de imágenes virtuales que provee de una ubicación centralizada en red para el almacenamiento de las imágenes corporativas de máquinas virtuales.

También se dispone de una consola que permite crear y testear imágenes, y de un entorno de despliegue basado en web.

Existe un componente cliente que automáticamente se ocupa de descargar e instalar las imágenes de máquina virtual en los clientes, aunque también es posible crear paquetes de instalación con las imágenes para su despliegue directo en los clientes usando medios portables (como un DVD o un USB).

MED-V incorpora una tecnología eficiente de uso de ancho de banda para mejorar el proceso de mantenimiento de las imágenes desplegadas (actualizaciones de las imágenes a través de la red).

ii) Gestión y supervisión centralizadas: las capacidades de administración y supervisión centralizadas de MED-V permiten llevar a cabo un seguimiento de todas las máquinas virtuales desplegadas, y facilitan la detección y resolución de problemas.

También permiten la integración con Active Directory para controlar por políticas qué imágenes de máquinas virtuales se despliegan a qué grupos de usuarios.

Se dispone de un mecanismo de autenticación de usuario previo al acceso de éste a la máquina virtual.

También se incluye con MED-V un mecanismo que automatiza las tareas de personalización inicial de las máquinas desplegadas (incluyendo nombre de la máquina, configuración de red y unión al dominio corporativo).

Por último MED-V es capaz de ajustar la configuración de una misma imagen de máquina virtual a las características físicas de distintos equipos cliente en que se vaya a desplegar (distinta cantidad de memoria disponible, distintas redes locales...)

iii) Políticas de uso: mediante el uso de políticas de Active Directory MED-V permite controlar aspectos particulares del uso de las máquinas virtuales desplegadas tales como: límite de tiempo que la máquina virtual puede usarse sin conexión al servidor de MED-V, bloqueo de transferencias de información entre la máquina virtual y el equipo de cliente (incluyendo imposibilidad de imprimir), protección de la propia máquina virtual contra ejecución no autorizada.

iv) Integración total en escritorio de usuario: es posible configurar la integración de las máquinas virtuales con el equipo de cliente final de tal manera que se acceda a toda su funcionalidad a través de un sencillo menú en el área de notificación.

También es posible publicar aplicaciones de la máquina virtual para que se accedan desde el menú inicio del equipo cliente, y se ejecuten en su propia ventana de aplicación dentro del escritorio del equipo cliente, no en el escritorio virtualizado.

 Arquitectura de MED-V

Los elementos básicos de la arquitectura de funcionamiento de MED-V son:

- Dominio de Active Directory.

- Servidor de MED-V.

- Imágenes de escritorio virtual corporativo; son máquinas virtuales preconfiguradas con todas las aplicaciones y configuraciones que definan las políticas de empresa.

- Repositorio de imágenes de escritorio virtual corporativo.

- Equipos cliente; deben incluir el cliente de MED-V y el motor de virtualización (Microsoft Virtual PC 2007 o Windows Virtual PC).

- Consolas de administración: desde ellas se gestiona, administran las imágenes, los espacios de trabajo de MED-V y las políticas de distribución; son un componente aparte ya que no pueden instalarse en el propio servidor MED-V.


Figura 1.- Arquitectura de MED-V

A la combinación de imágenes de escritorio virtual y políticas de uso de dicho escritorio se le denomina espacio de trabajo de MED-V (MED-V workspace).