一种IDV云桌面的远程访问云终端和系统
技术领域
本发明属于IDV云桌面领域,具体涉及一种IDV云桌面的远程访问云终端和系统。
背景技术
IDV是Intelligent Desktop Virtualization的简称,是英特尔公司提出了一种革新性的框架——Intelligent Desktop Virtualization(IDV)智能桌面虚拟化。IDV的计算资源都在本地,可以提供更好的视频体验,以及网络中断可继续运行等优点。传统的IDV云桌面在使用时,用户只能看到本机云桌面的显示内容,如果遇到用户临时更换工位或者用户需要同时使用多个IDV云终端的问题时,常规方法进行远程操控桌面是往往需要依赖第三方服务器,这种形式无法满足某些环境下对访问安全性的要求。
发明内容
本发明的目的在于提供一种IDV云桌面的远程访问云终端和系统,用以解决现有技术中的同时使用多个IDV云终端用户体验及安全性不高等问题。
为了实现上述任务,本发明采用以下技术方案:
一种IDV云桌面的远程访问云终端,包括IDV云终端A和IDV云终端B,所述IDV云终端B能远程访问IDV云终端A上运行的云桌面;
所述的IDV云终端A中存储有第一计算机程序,所述的第一计算机程序被处理器执行时,按照以下步骤实现:
步骤a1:从云桌面服务器缓存云桌面;
步骤a2:根据云桌面服务器的指令开机;
步骤a3:接收IDV云终端B的访问请求,并根据访问请求向IDV云终端B发送SPICE协议的连接信息,SPICE协议的连接信息包括云桌面的SPICE端口和临时密码;
所述的IDV云终端B中存储有第二计算机程序,所述的第二计算机程序被处理器执行时,按照以下步骤实现:
步骤b1:向云桌面服务器发送查询请求,所述查询请求包括查询云桌面所在IDV云终端A的地址信息、运行状态以及云桌面的运行状态;
步骤b2:接收云桌面服务器发送的IDV云终端A的地址信息、运行状态以及云桌面的运行状态,
步骤b3:根据步骤b2得到的IDV云终端A的地址信息向IDV云终端A发送请求获取SPICE协议的连接信息,根据获得的SPICE协议的连接信息远程访问IDV云终端A上运行的云桌面。
进一步的,第一计算机程序中开机的同时启动SPICE协议的服务端口。
进一步的,所述临时密码的有限期限为30秒。
一种IDV云桌面的远程访问系统,包括云桌面服务器、IDV云终端A和IDV云终端B;
所述的云桌面服务器包括云终端管理模块、云桌面管理模块和云用户管理模块;所述的云终端管理模块用于完成云终端的初始化部署、接入鉴权控制、远程控制;所述的用户管理模块用于创建使用该IDV云桌面的用户,提供用户鉴权服务;所述的云桌面管理模块,用于提供云桌面的创建和部署并使合法接入用户可以使用自己的云桌面;
所述的IDV云终端A用于从云桌面服务器缓存云桌面;
所述的IDV云终端B用于向云桌面服务器发送查询请求,所述查询请求包括查询云桌面所在终端的地址信息、运行状态以及云桌面的运行状态,得到IDV云终端A的地址信息、运行状态以及云桌面的运行状态,控制IDV云终端A开机和云桌面开机;还用于向IDV云终端A发送请求获取SPICE协议的连接信息,所述SPICE协议的连接信息包括云桌面的SPICE端口和临时密码,根据获得的SPICE协议的连接信息远程访问IDV云终端A上运行的云桌面。
进一步的,所述IDV云终端A上云桌面开机的同时启动SPICE协议的服务端口。
进一步的,所述临时密码的有限期限为30秒。
本发明与现有技术相比具有以下技术特点:
实现了IDV云桌面的远程访问,用户可以随时随地访问自己的IDV云桌面,大大提升了用户使用IDV云桌面的便利性;同时支持用户同时使用多个IDV云终端,用户可在一个IDV云终端上同时使用多个IDV云终端上的云桌面,不必来回奔波,大大提升了多终端场景下的工作效率。
附图说明
图1为IDV云桌面的远程访问系统示意图;
具体实施方式
首先解释本发明中出现的技术词语:
SPICE:SPICE(Simple Protocol for Independent Computing Environment)是Red Hat收购Qumranet后获得虚拟技术。SPICE能用于在服务器和远程计算机如桌面和客户端设备上部署虚拟桌面。它类似于其它用于远程桌面管理的渲染协议,如微软的RemoteDesktop Protocol或Citrix的Independent Computing Architecture。它支持WindowsXP、Windows 7和Red Hat Enterprise Linux等虚拟机实例。大部分SPICE代码是采用GNUGPLv2许可证发布,部分代码是采用LGPL许可证。SPICE架构包括客户端、SPICE服务端和相应的QXL设备、QXL驱动等。客户端运行在用户终端设备上,为用户提供桌面环境。SPICE服务端以动态连接库的形式与KVM虚拟机整合,通过SPICE协议与客户端进行通信。
云桌面镜像:标准虚拟磁盘镜像,里面包含无关用户数据的操作系统和通用软件。
虚拟磁盘:云桌面镜像的差分磁盘。
云桌面:运行在IDV云终端上的虚拟计算机,虚拟计算机内部有虚拟磁盘和云桌面镜像,虚拟计算机之间通过虚拟化技术实现计算、存储、网络资源的隔离,为用户提供和电脑相同的办公或娱乐功能。
实施方式中公开一种IDV云桌面的远程访问云终端,包括IDV云终端A和IDV云终端B,所述IDV云终端B能远程访问IDV云终端A上运行的云桌面;
步骤a1:从云桌面服务器缓存云桌面;
步骤a2:根据云桌面服务器的指令使IDV云终端A开机和云桌面开机;
步骤a3:接收IDV云终端B的访问请求,并根据访问请求向IDV云终端B发送SPICE协议的连接信息,SPICE协议的连接信息包括云桌面的SPICE端口和临时密码;
所述的IDV云终端B中存储有第二计算机程序,所述的第二计算机程序被处理器执行时,按照以下步骤实现:
步骤b1:向云桌面服务器发送查询请求,所述查询请求包括查询云桌面所在IDV云终端A的地址信息、运行状态以及云桌面的运行状态;
步骤b2:接收云桌面服务器发送的IDV云终端A的地址信息、运行状态以及云桌面的运行状态,
步骤b3:根据步骤b2得到的IDV云终端A的地址信息向IDV云终端A发送请求获取SPICE协议的连接信息,根据获得的SPICE协议的连接信息远程访问IDV云终端A上运行的云桌面。
本实施方式中还公开了一种IDV云桌面的远程访问方法,用于使用户在IDV云终端B远程访问IDV云终端A上运行的云桌面,方法包括以下步骤:
步骤1:在云桌面服务器创建云桌面;
步骤2:将云桌面从云桌面服务器缓存到IDV云终端A,得到包含云桌面的IDV云终端A;
步骤3:登录IDV云终端B,在IDV云终端B向云桌面服务器发送查询请求,所述查询请求包括查询云桌面所在终端的地址信息、运行状态以及云桌面的运行状态;
步骤4:在云桌面服务器根据IDV云终端B的查询请求,得到IDV云终端A的地址信息、运行状态以及云桌面的运行状态并发送给IDV云终端B,然后控制IDV云终端A开机和云桌面开机;
步骤5:在IDV云终端B根据步骤4得到的IDV云终端A的地址信息向IDV云终端A发送请求获取SPICE协议的连接信息,所述SPICE协议的连接信息包括云桌面的SPICE端口和临时密码,根据获得的SPICE协议的连接信息远程访问IDV云终端A上运行的云桌面。
本实施方式中还公开了一种IDV云桌面的远程访问系统,包括云桌面服务器和两个或以上的IDV云终端,在本实施方式中为IDV云终端A和IDV云终端B;
所述的云桌面服务器包括云终端管理模块、云桌面管理模块和云用户管理模块;所述的云终端管理模块用于完成云终端的初始化部署、接入鉴权控制、远程控制;所述的用户管理模块用于创建使用该IDV云桌面的用户,提供用户鉴权服务;所述的云桌面管理模块,用于提供云桌面的创建和部署并使合法接入用户可以使用自己的云桌面;
所述的IDV云终端A用于从云桌面服务器缓存云桌面;
所述的IDV云终端B用于向云桌面服务器发送查询请求,所述查询请求包括查询云桌面所在终端的地址信息、运行状态以及云桌面的运行状态,得到IDV云终端A的地址信息、运行状态以及云桌面的运行状态,控制IDV云终端A开机和云桌面开机;还用于向IDV云终端A发送请求获取SPICE协议的连接信息,所述SPICE协议的连接信息包括云桌面的SPICE端口和临时密码,根据获得的SPICE协议的连接信息远程访问IDV云终端A上运行的云桌面。
本实施方式中还公开了一种计算机可读存储介质,其特征在于,该计算机可读存储介质上存储有被编程或配置以执行任意一项所述IDV云桌面的远程访问方法的计算机程序。
具体的,步骤2中在IDV云终端A处的云桌面缓存成功后,云桌面服务器记录这个云桌面所在的终端地址信息,即IDV云终端A的地址信息。
具体的,云桌面开机的同时启动SPICE协议的服务端口。
具体的,所述临时密码的有限期限为30秒,每个云桌面启动的SPICE服务同时只能存在一个临时密码。临时密码在终端获取SPICE协议的连接信息时随机生成,生成后就开始计时,在30秒内没有终端发起连接认证或者首次通过认证之后此临时密码失效。当存在有效临时密码时,只有携带了有效临时密码的SPICE客户端才能成功建立连接;当不存在有效临时密码时,无论有无携带临时密码以及临时密码内容为何都不能成功建立连接。
连接云桌面成功之后,显示出来云桌面的内容并可以通过输入输出设备与云桌面交互,使用体验上与操作IDV云终端本地的云桌面一致;由此完成IDV云桌面的远程访问。
在以上步骤的描述中,云终端A与云终端B可以是不同的终端也可以是同一个终端;当他们是同一个云终端时,就实现了云终端启动本地云桌面并显示其画面,即传统IDV的显示云桌面的方式。
实施例1
在上述实施方式的基础上,本实施例公开了一种IDV云桌面的远程访问方法,包括如下步骤:
步骤1:云桌面从云桌面服务器缓存到IDV云终端A;
如图1步骤1所示,将用户创建的云桌面缓存到某一个IDV云终端,将这个IDV云终端记为A,并运行云桌面,供用户使用;云桌面缓存成功后云桌面服务器记录这个云桌面所在的终端地址信息;云桌面运行的同时启动SPICE协议的服务端口。
步骤2:用户登录另一台IDV云终端B;
如图1步骤2所示,用户登录另外一台IDV云终端,将这个IDV云终端记为B,在IDV云终端B上可以看到已经缓存到IDV云终端A上的桌面;
步骤3:IDV云终端B上的云桌面管理模块获取云桌面的运行状态和位置
如图1步骤3所示,IDV云终端B上的云桌面管理模块在用户登录后,向云桌面服务器发请求查询云桌面所在终端的地址信息、运行状态,如果终端没有开机则尝试请求服务器对云桌面所在终端做远程开机;然后向云桌面服务器发请求查询云桌面的运行状态,如果云桌面没有开机则请求服务器对云桌面做远程开机,其中,同一个云桌面同时只会存在于唯一的云终端上;
步骤4:IDV云终端B通过桌面传输协议访问IDV云终端A上运行的云桌面;
如图1步骤4所示,IDV云终端B通过在步骤三获取的云终端A的IP地址,向IDV云终端A发送请求获取SPICE协议的连接信息,返回的连接信息中包含云桌面的SPICE端口、临时密码。使用SPICE客户端连接云终端A的IP地址和SPICE端口来连接IDV云终端A上的SPICE服务,建立连接成功后显示图像之前,校验临时密码的有效性,校验通过则显示云桌面图像,连接云桌面成功;校验失败则断开与SPICE服务的连接并报错退出,本次连接失败;
以下是发明人给出的上述基于IDV的双屏双桌面智能系统的应用实例。
实施例2
某IT维护人员,所负责的办公区域全都使用了IDV云桌面,当某些员工系统或软件出问题时,需要登录到操作系统内部进行操作,按传统的IDV云桌面的使用方式,他需要跑到具体办公位置上操作,而使用本方法之后,他只需要在自己的办公终端上远程登录员工的桌面,足不出户就可以完成维护工作,大大节省了体力和时间,提升了效率。虽然使用windows的远程登录或者某些协助软件也可以实现类似的功能,但是这些方法都与具体操作系统存在耦合,不是通用方法,本专利所主张的方法与操作系统无关,任何系统都可以使用。
实施例3
某IT从业人员,所负责的业务需要用到两台终端,一台终端专门负责计算,一台终端负责文稿作业,按照传统的IDV云桌面的使用方式,他需要在两台机器之间来回挪动,使用本方法之后,他只需要在一台终端上登录,远程连接另外一台终端即可,提升了工作效率。