Workspace ONE UEM сотрудничает с компанией Adaptiva, чтобы предлагать системы однорангового распространения. В системе однорангового распределения Adaptiva установка начинается с конкретного устройства в офисе или подсети, которое называется «точкой рандеву» (RVP). Первичная загрузка достаточно долгая. Но время установки снижается, поскольку устройства не задействуют ресурсы системы хранения или линии связи для пакета приложений. Вместо этого устройства получают пакет от других устройств в сети. Система также отслеживает сетевой трафик. Если сеть перегружена, установка временно прерывается.

Роли компонентов однорангового распределения системы Adaptiva

Одноранговое распространение использует два основных компонента: одноранговые серверы и клиенты.

  • Одноранговый сервер
    • Этот компонент поддерживает метаданные приложений Win32, но не фактические пакеты приложений. Он также поддерживает информацию о клиентах, их IP-адресах и контенте, числе активных клиентов.
    • Одноранговый сервер располагается в вашей сети и должен иметь связь со следующими компонентами:
      • VMware Enterprise Systems Connector
      • База данных SQL или SQL Server Express
      • Одноранговые клиенты на устройствах
    • Загрузите и установите сервер из Workspace ONE UEM Console перед настройкой однорангового распространения.
    Одноранговые клиенты
    • Этот компонент распространяет пакеты приложений между узлами или устройствами и получает метаданные приложений с сервера. Клиенты используют лицензии, приобретенные с помощью функции однорангового распространения.
    • Этот компонент располагается на устройствах и должен иметь связь со следующими компонентами.
      • Клиенты распространения ПО на устройствах
      • Одноранговый сервер
    • Настроенная система однорангового распространения автоматически развертывает клиенты на устройствах. Установленный одноранговый клиент использует одну лицензию.
  • Топология сети
    • Этот компонент представляет вашу сеть как иерархическую структуру офисов. Это позволяет системе эффективнее развертывать клиенты. Система упорядочивает загрузки для клиентов на иерархической основе. Она использует устройства "Точка рандеву" (RVP) как главные клиенты в офисе. Устройство RVP получает загрузки и распространяет приложения между одноранговыми клиентами.
    • Этот компонент представляет собой электронную таблицу, которую вы отправляете в Workspace ONE UEM Console. Если у вас нет топологии сети, можно загрузить электронную таблицу из консоли и изменить топологию, изначально указанную системой однорангового распространения.
    • Несмотря на то что этот компонент является необязательным, он значительно повышает эффективность и скорости загрузки.

Рекомендации по одноранговому распределению с Adaptiva

Чтобы облегчить настройку системы однорангового распространения и избежать проблем с конфигурацией, ознакомьтесь с поведением сети, типами связи, каналами связи между компонентами и управлением лицензиями.

  • Общая сеть — одноранговый сервер, VMware System Enterprise Connector и одноранговые клиенты должны находиться в одной сети. Если компоненты системы расположены в связанных подсетях вашей сети, можно передавать приложения с помощью этой функции. Клиенты вне сети не смогут получать приложения через одноранговое распространение.
  • Шифрование — связь между одноранговым сервером и Workspace ONE UEM шифруется. Связь между одноранговыми клиентами в сети не шифруется: используется протокол UDP, но сами пакеты не шифруются. Хотя система проверяет, не вскрыты ли пакеты, рекомендуем не отправлять конфиденциальные пакеты через одноранговое распространение.
  • UDP — одноранговый сервер и клиент связываются с Workspace ONE UEM по протоколу UDP.
  • Центральный офис — одноранговый сервер должен располагаться в одной из подсетей центрального офиса наивысшего уровня.
  • Превышение числа лицензий — одноранговая система позволяет назначать больше лицензий, чем приобретено. Если вы назначаете дополнительные лицензии, система автоматически взимает оплату.

    Чтобы вам было проще оценить использование лицензий, соотношение числа установок клиентов к числу используемых лицензий принимается как 1:1.

  • Открытые порты — одноранговые клиенты передают метаданные через определенные порты. Проверьте, не заблокировали ли ваш отдел администрирования сетей необходимые порты или вещание через них. Если эти порты закрыты или недоступны для вещания, узнайте у своего представителя Workspace ONE UEM о других портах.
  • Версии консоли, клиента и сервера — необходимо развертывать и использовать поддерживаемую версию однорангового клиента и сервера. Обновите одноранговый сервер, если Workspace ONE UEM Console добавляет обновление однорангового клиента. Если версии не поддерживаются, функция не будет работать.
  • SQL Server Express — загрузите и установите SQL Server Express на тот же компьютер, что и VMware Enterprise Systems Connector. Установите этот компонент перед настройкой однорангового распространения, поскольку установка займет некоторое время.
  • Метаданные приложений — одноранговая система сохраняет и передает ID BLOB-объекта (или контента), размер и хеш приложения. Другие данные не сохраняются и не передаются.
  • Первичные загрузки — первая загрузка при одноранговом распространении самая долгая. Затем, по мере увеличения числа устройств в подсети, получивших это приложение, скорость загрузки возрастает.
  • Процесс активации — после сохранения конфигураций система активирует одноранговый сервер и клиенты ключом лицензии. Вы можете использовать топологию, созданную сетью при активации, или ввести свою. Кроме того, с момента активации система публикует контент всех существующих приложений Win32 на одноранговом сервере. Теперь устройства в одноранговой сети начинают загружать приложения.

Требования для однорангового распределения Adaptiva

Одноранговое распространение требует наличия компонентов для связи, управления данными, развертывания приложений и дополнительной системы хранения.

Поддерживаемые платформы и типы приложений
  • Windows Desktop (Windows 10)
  • Приложения Win32
Необходимые компоненты
  • SQL. Установите SQL Server Express или просмотрите, как ваша организация использует базу данных SQL. Одноранговый сервер сохраняет метаданные приложений и информацию о топологии сети в базе данных SQL. Чтобы загрузить SQL Server Express, необходимо открыть исходящий порт 443.

    Убедитесь, что одноранговый сервер подключен к SQL Server Express или базе данных SQL организации.

  • VMware Enterprise Systems Connector — убедитесь, что VMware Enterprise Systems Connector включен. Этот компонент обеспечивает надежное соединение между вашей сетью и Workspace ONE UEM. Убедитесь, что в конфигурациях VMware Enterprise Systems Connector включен параметр Все другие компоненты (Группы и настройки > Все настройки > Интеграция предприятий > VMware Enterprise Systems Connector > Дополнительные > Службы AirWatch UEM > Все другие компоненты в меню Console).
  • Развертывание пакетов программного обеспечения — настройте Workspace ONE UEM таким образом, чтобы среда распознавала, когда пакеты приложений развертываются с помощью распространения ПО. Клиент распространения ПО размещается на устройствах и обеспечивает связь с одноранговой системой и Workspace ONE UEM Console. Перейдите в раздел Группы и настройки > Все настройки > Устройства и пользователи > Windows > Windows Desktop > Развертывание приложений и включите Развертывание пакетов программного обеспечения.

  • Хранилище файлов (локально) — Workspace ONE UEM хранит приложения Win32 в защищенном хранилище файлов. Одноранговые клиенты получают из хранилища файлов пакеты приложений, которых нет у других клиентов.

Порты, используемые для однорангового распределения с помощью Adaptiva

Откройте определенные порты в сети, чтобы одноранговые клиенты могли передавать метаданные на одноранговый сервер. Если у вас нет групповых политик, которые блокируют создание политик брандмауэра, установщики компонентов однорангового распространения создадут необходимые правила брандмауэра.

Табл. 1. Обмен сообщениями клиента и сервера
Отправляющий компонент Принимающий компонент Протокол Порт Описание
Одноранговые клиенты Одноранговый сервер UDP 34322 Клиенты подтверждают получение небольших сообщений или отвечают серверу.
Одноранговые клиенты Одноранговый сервер UDP 34323 Клиенты отправляют небольшие сообщения на сервер.
Одноранговые клиенты Одноранговый сервер UDP 34331 Большие ответы серверу от клиентов передаются по протоколу приоритетной передачи данных.
Одноранговые клиенты Одноранговый сервер UDP 34333 Клиенты отправляют большие сообщения на сервер по протоколу приоритетной передачи данных.
Одноранговые клиенты Одноранговый сервер UDP 34339 Большие ответы серверу от клиентов передаются по протоколу фоновой передачи данных.
Одноранговые клиенты Одноранговый сервер UDP 34341 Клиенты отправляют большие сообщения на сервер по протоколу фоновой передачи данных.
Табл. 2. Отправка сообщений от сервера клиенту
Отправляющий компонент Принимающий компонент Протокол Порт Описание
Одноранговый сервер Одноранговые клиенты UDP 34324 Сервер подтверждает получение небольших сообщений или отвечает клиентам.
Одноранговый сервер Одноранговые клиенты UDP 34325 Сервер отправляет небольшие сообщения клиентам.
Одноранговый сервер Одноранговые клиенты UDP 34335 Большие ответы сервера клиентам передаются по протоколу приоритетной передачи данных.
Одноранговый сервер Одноранговые клиенты UDP 34337 Сервер отправляет большие сообщения клиентам по протоколу приоритетной передачи данных.
Одноранговый сервер Одноранговые клиенты UDP 34343 Большие ответы сервера клиентам передаются по протоколу фоновой передачи данных.
Одноранговый сервер Одноранговые клиенты UDP 34345 Сервер отправляет большие сообщения клиентам по протоколу фоновой передачи данных.
Табл. 3. Обмен сообщениями между клиентами
Отправляющий компонент Принимающий компонент Протокол Порт Описание
Одноранговые клиенты Одноранговые клиенты
  • Тот же офис
  • Родительские офисы
  • Дочерние офисы
UDP 34324 Клиенты подтверждают получение небольших сообщений от других клиентов и отвечают через этот порт.
Одноранговые клиенты Одноранговые клиенты
  • Тот же офис
  • Родительские офисы
  • Дочерние офисы
UDP 34325 Клиенты обмениваются небольшими сообщениями.
Одноранговые клиенты Одноранговые клиенты
  • Тот же офис
  • Родительские офисы
  • Дочерние офисы
UDP 34335 Большие ответы клиентов друг другу передаются по протоколу приоритетной передачи данных.
Одноранговые клиенты Одноранговые клиенты
  • Тот же офис
  • Родительские офисы
  • Дочерние офисы
UDP 34337 Клиенты обмениваются большими сообщениями по протоколу приоритетной передачи данных.
Одноранговые клиенты Одноранговые клиенты
  • Тот же офис
  • Родительские офисы
  • Дочерние офисы
UDP 34343 Большие ответы клиентов друг другу передаются по протоколу фоновой передачи данных.
Одноранговые клиенты Одноранговые клиенты
  • Тот же офис
  • Родительские офисы
  • Дочерние офисы
UDP 34345 Клиенты обмениваются большими сообщениями по протоколу фоновой передачи данных.
Табл. 4. Рассылка сообщений между клиентами
Отправляющий компонент Принимающий компонент Протокол Порт Описание
Одноранговые клиенты Одноранговые клиенты в одной подсети UDP 34329 Клиенты обмениваются запросами.
Табл. 5. Передача данных от сервера клиенту
Отправляющий компонент Принимающий компонент Протокол Порт Описание
Одноранговый сервер Одноранговые клиенты в центральном офисе UDP 34760 Сервер отправляет контент клиентам по протоколу приоритетной передачи данных.
Табл. 6. Обмен данными между клиентами
Отправляющий компонент Принимающий компонент Протокол Порт Описание
Одноранговые клиенты Одноранговые клиенты в одном офисе UDP 34760 Клиенты обмениваются контентом через тот же логический офис по протоколу приоритетной передачи данных.
Одноранговые клиенты Одноранговые клиенты в дочерних офисах UDP 34750 Клиенты обмениваются контентом в дочерних офисах по протоколу фоновой передачи данных.
Табл. 7. Порты управления передачей данных
Отправляющий компонент Принимающий компонент Протокол Порт Описание
Одноранговые клиенты Одноранговый сервер UDP 34545 Серверы обмениваются управляющими сигналами о крупных передачах данных по адаптивному протоколу.
Одноранговые клиенты Одноранговые клиенты в одном офисе, в родительских или дочерних офисах UDP 34546 Клиенты обмениваются управляющими сигналами о крупных передачах данных по адаптивному протоколу.
Табл. 8. Передача данных между VESC, сервером и базой данных
Отправляющий компонент Принимающий компонент Протокол Порт Описание
VMware Enterprise Systems Connector (VESC) Одноранговый сервер UDP 34323 VESC отправляет сообщения об активации, проверки работоспособности и метаданные приложения на одноранговый сервер.
Одноранговый сервер VESC UDP 34320 Одноранговый сервер отвечает на запросы от VESC.

Типы передачи данных в одноранговых сетях

Для управления источниками пакетов приложений, также называемыми оптимизацией рассылки, в одноранговом развертывании рассмотрите возможность передачи данных в сетях и подсетях.

Определите офис с одной или несколькими подсетями или их диапазонами, подключенный по локальной сети (ЛВС). Офисы получают контент из родительских офисов и передают его дочерним.
  • Типы офисов — при одноранговом распространении есть три типа офисов, распределяющих данные различными способами.
    • По умолчанию — стандартная проводная ЛВС. Клиенты делятся контентом и рассылают запросы на его обнаружение.
    • VPN — офис и диапазон подсети, выделенные клиентам, которые подключены через VPN. Клиенты в офисе VPN не делятся контентом, но рассылают запросы на его обнаружение.
    • Wi-Fi — офис и диапазон подсети, выделенные клиентам, которые подключены по сети Wi-Fi. Клиенты в офисе Wi-Fi не делятся контентом и не рассылают запросы на его обнаружение.

    Примечание: Если у вас есть физический офис с проводной подсетью (по умолчанию) и подсетью Wi-Fi, создайте офис для каждой сети. Назначьте офис Wi-Fi дочерним по отношению к проводному офису. Таким образом сеть Wi-Fi сможет получать пакеты из проводного родительского офиса.
  • Центральный офис и одноранговый сервер — одноранговый сервер должен располагаться в одной из подсетей центрального офиса наивысшего уровня. Это делает офис доступным для всех клиентов иерархической структуры.

Передача данных в офисах

Система однократно распространяет контент из родительского в дочерний офис. Такое поведение ограничивает отправку данных по глобальным сетям.
  • Адаптивный протокол — адаптивным протоколом называется запатентованный протокол, который отслеживает длину очереди на конечном маршрутизаторе и добавляет данные по мере их обработки. Этот протокол, реализованный посредством улучшенного драйвера ядра, устраняет необходимость регулировать пропускную способность при развертывании приложения с помощью однорангового распространения.
  • Внутри офисов — данные отправляются в офисы по ЛВС или с помощью протокола приоритетной передачи данных. Система однорангового распространения не обслуживает этот протокол.
  • Между офисами — данные пересылаются между офисами по глобальной сети или с помощью протокола фоновой передачи данных. Этот протокол, также называемый адаптивным, обеспечивает пропускную способность глобальной сети.
  • Между подсетями — определите подсети, подключенные по глобальной сети, как отдельные офисы. Если офисы настроены неправильно, протокол ЛВС может использоваться для глобальных сетей, перегружая их.

Получение клиентами приложений согласно критериям заказа

Одноранговая система отправляет и получает приложения согласно многим факторам, включая доступное место на устройстве, его конструктивные параметры и тип операционной системы. При загрузке эти положения учитываются сверху-вниз.

  1. Устройства с наибольшим фактическим свободным местом
  2. Предпочитаемые устройства — RVP (точки рандеву)
  3. Тип корпуса устройства (у настольных компьютеров приоритет выше, чем у планшетов)
  4. Тип операционной системы устройства (у серверов приоритет выше, чем у рабочих станций)
  5. Устройства с самой долгой активностью
  6. Устройства с наибольшим полезным свободным местом

Резервное копирование систем

Пакеты, которых нет в иерархической структуре, одноранговые клиенты получают из CDN или из хранилища файлов. Сеть CDN (необязательная для локальных развертываний) повышает скорость загрузки из хранилища файлов.

Установка однорангового сервера из UEM Console

Одноранговый сервер можно загрузить со страницы Peer Distribution в Workspace ONE UEM Console и затем установить. Для установки можно воспользоваться инструкциями в мастере установки.

  1. Убедитесь, что компьютер, на котором размещен одноранговый сервер, соответствует требованиям.
  2. Откройте раздел Группы и настройки > Все настройки > Система > Интеграция предприятий > Одноранговое распространение и загрузите сервер.
  3. Откройте исполняемый файл для установки сервера.
  4. Укажите Тип сервера SQL и выберите настройки в разделе Параметры.

    Выберите из указанных ниже вариантов:

    1. а.Чтобы загрузить и использовать новый экземпляр SQL Server Express, укажите местоположение для установки SQL Server Express.
    2. б.Чтобы использовать существующую базу данных SQL или SQL Express Server, введите имя сервера SQL и учетные данные. К подобным сведениям относятся имя сервера базы данных, имя экземпляра SQL, порт подключения и подробная информация о проверке подлинности.Мастер установки отображает параметры «Тип сервера SQL».
  5. Выберите Установить. При загрузке нового экземпляра SQL Server Express загрузка и установка выполняется с однорангового сервера распространения. Будет выполнена загрузка и установка однорангового сервера распространения.
  6. Скопируйте Ключ безопасности и введите его на консоли UEM. Затем введите имя и IP-адрес нового сервера.

    Ключ безопасности

    Примечание: Если исходный ключ безопасности был неправильно размещен во время однорангового распространения, можно сгенерировать новый ключ, повторно запустив установщик однорангового распространения. Можно выбрать параметр Создать новый общий ключ VMware в области Параметры установки.

Установка SQL Server Express вручную

При установке сервера однорангового распределения в некоторых экземплярах требуется SQL Server Express. Если правила брандмауэра на одноранговом сервере блокируют бесплатную загрузку SQL Server Express, выполните установку вручную.

  1. Загрузите SQL Server Express со страницы http://redirect.adaptiva.cloud/sqlexpress2014 на компьютер без ограничений брандмауэра.
  2. На компьютере сервера копируйте и распакуйте загруженный пакет установки SQL Server Express в папку c:\sqltemp
    C:\sqltemp\Setup.exe /q /Hideconsole /ACTION=Install /IACCEPTSQLSERVERLICENSETERMS /Features=SQLEngine /TCPENABLED=1 /BROWSERSVCSTARTUPTYPE=Automatic /AddCurrentUserAsSQLAdmin /SQLSYSADMINACCOUNTS="NT AUTHORITY\LOCAL SERVICE" "NT AUTHORITY\SYSTEM" /SQLSVCACCOUNT="NT AUTHORITY\SYSTEM" /SQLSVCSTARTUPTYPE=Automatic /INSTANCENAME=ADAPTIVASQL
  3. Запустите мастер установки однорангового сервера SQL Server Express. Система создаст журналы установки SQL в папке %temp%.