השג ביצועים מקסימליים ואבטחה פיזית מוחלטת עבור שולחנות עבודה ב-Azure Virtual Desktop ו-Windows 365 Cloud PC באמצעות מערכת ההפעלה ThinX OS.
מדריך פריסה טכני לאבטחה ואופטימיזציה עבור מהנדסי רשת בסביבות ענן של מיקרוסופט.
סביבות Azure Virtual Desktop (AVD) ו-Windows 365 Cloud PC מזרימות סביבות עבודה מלאות של Windows ישירות מהענן. עם זאת, אם המכשיר המקומי מריץ מערכת הפעלה Windows סטנדרטית או לינוקס לא מאובטח, הוא נותר חשוף לתוכנות ריגול (Keyloggers), שמירה של עוגיות (cookies) של מפגש העבודה באופן לא מאובטח, ונוזקות. Chip PC ThinX OS מאבטחת את נקודת הקצה על ידי פעולה כטרמינל מיקרו-לינוקס נעול וקבוע לקריאה בלבד. היא רצה בזיכרון ה-RAM, אינה שומרת מידע ארגוני ומייצרת חיבור ישיר ומאובטח לענן הארגוני.
| מדד הערכה | Chip PC ThinX OS (עמדה מוקשחת) | מחשב Windows סטנדרטי (עמדה לא מנוהלת) |
|---|---|---|
| חשיפת מידע מקומי | אפס חשיפה. מחיצת מערכת לקריאה בלבד. שום מידע ארגוני אינו נשמר מקומית | גבוהה. פרטי הזדהות, מסמכים וקבצי זמניים נשמרים על הדיסק המקומי |
| ניתוב רכיבי קצה ב-AVD | ניתוב מואץ חומרה לקבלת ביצועי מולטימדיה מעולים וסנכרון רכיבים מלא בקצה | ניתוב תוכנה כבד הצורך משאבי מעבד רבים בשרת ויוצר השהיות (Latency) |
| מהירות עליית המכשיר | כ-8 שניות ישירות למסך הזדהות של מיקרוסופט | 30–60 שניות לטעינת שירותים מקומיים, מנהלי התקנים ומדיניות קבוצתית (GPO) |
| מורכבות הניהול | ניהול מרכזי ללא סוכנים באמצעות Xcalibur Global דרך HTTPS (אין צורך ב-VPN) | ניהול מורכב של מסנני כתיבה מקומיים (UWF), עדכוני חלונות תכופים ורישוי Intune יקר |
מערכת ThinX OS משתלבת בצורה חלקה בתוך תשתיות הוירטואליזציה הארגוניות של מיקרוסופט.
לקוח AVD Linux משולב מראש המאפשר סנכרון מלא של ערוצי שמע/ווידאו ותמיכה בטכנולוגיית RemoteFX.
פתח שולחנות עבודה קבועים בענן בצורה מאובטחת. ThinX OS מטפלת באימות החיבור ברמת המכשיר בצורה הדוקה.
מסיטה את פענוח הווידאו והשמע של שיחות Teams ישירות לכרטיס המסך המקומי (GPU), ובכך מפחיתה עומס מעבד בשרת Azure וחוסכת רוחב פס.
ThinX OS מייצרת חיבור ישיר ומאובטח לפורטל ההזדהות של מיקרוסופט. המשתמשים מזדהים באמצעות Entra ID (Azure AD), כולל אימות דו-שלבי (MFA), גישה מותנית (conditional access) או כרטיסים חכמים לפני גישה לשולחן העבודה בענן. שום פרטי הזדהות או עוגיות אינם נשמרים מקומית.
כן, בהחלט. באמצעות תוכנת ה-PC-to-TC, תוכל להתקין את ThinX OS על גבי כל מחשב x86/x64 קיים, ובכך להפוך מכונות Windows ישנות ולא מאובטחות לטרמינלים מנוהלים ומאובטחים בעלי עליית מערכת מהירה.
כן. ThinX OS תומכת באופן מלא בניתוב של קוראי כרטיסים חכמים (כמו ActivIdentity או Imprivata), מדפסות USB מקומיות, סורקי ברקוד ומערכי מסכים כפולים לתוך מפגש העבודה ב-Azure באמצעות פרוטוקול RDP משופר.
הורד קובץ התקנה לניסיון ללא עלות של ThinX OS כדי לבדוק את פריסת AVD או Windows 365 על גבי החומרה שלך, או תאם הדגמה עם מהנדס מערכות.