Konference EUC World Amplify 2026 pokračovala ve středu 30. září v milwaukeeském Baird Center druhým dnem technických sezení, architektonických panelů, prezentací dodavatelů a debat v chodbě, které jsou skutečným důvodem, proč většina lidí přichází. Poté, co jsme se v úterý věnovali strategii migrace do cloudu, virtuálnímu desktopu Azure, základním liniím identity koncových bodů a rozhovoru se Scottem Manchesterem, CPTO společnosti Nerdio , jsme do středy vstoupili s širším pohledem na to, jak produkční dílny spravují, zabezpečují a ladí infrastrukturu EUC ve velkém měřítku.
Obrázek 1: Vstupní stan do Baird Center pro EUC World Amplify 2026.
Než se výstavní plocha zaplnila, prošli jsme se jí, abychom si popovídali s dodavateli. Mezi nimi byli i velcí podnikoví dodavatelé jako HPE a Nutanix , platformy pro správu desktopů jako Nerdio a startupy včetně Tassient a Nevona.ai , spolu s Citrix, Omnissa, Parallels, Liquidware, Leostream, IGEL, 10ZiG, Numecent, Recast a Scylos.
Obrázek 2: Někteří z prodejců na Amplify.
Ranní zahájení a ocenění komunity
Den zahájilo uvítání představenstvo organizace World of End User Computing (WEUC). V návaznosti na kořeny nezávislé komunity, které jsme sledovali v našem náhledu na akci , představenstvo provedlo přechodem ze starší komunity Citrix User Group Community (CUGC) a dalších konferencí specifických pro dodavatele do širšího, multiplatformního základu World of EUC.
Obrázek 3: Seznam řečníků na středu.
Správní rada poté udělila Johnnymu Ma cenu WEUC Community Award, dříve cenu Stephanie Roper Award, každoroční ocenění pro vynikajícího člena komunity EUC, které oceňuje mentorství mezi vrstevníky a technické vedení. Setkali jsme se s Johnnym na výstavišti, abychom mu poblahopřáli.
Obrázek 4: Gratulace Johnnymu Maovi k ceně WEUC Community Award.
To, co odlišuje Amplify od uživatelských konferencí pořádaných dodavateli, je zaměření na to, s čím se odborníci z praxe potýkají – s přehnaně vyleštěnými marketingovými prvky. Program byl plný hloubkových analýz architektury, od panelu o monitorování digitální zkušenosti zaměstnanců (DEX) až po otevřenou diskusi o syndromu vyhoření inženýrů: rozsáhlé ladění výkonu, automatizace politik EUC a diagnostika úzkých míst na straně klienta.
Obrázek 5: Středeční program ve velkém tanečním sále Baird Center.
Nezávislí dodavatelé, jako například Leostream a Parallels, ukázali alternativy orchestrace brokerů a vzdáleného doručování, což je v souladu s naším průběžným zpravodajstvím o architekturách a koncových bodech VDI. Vzhledem k tomu, že IT organizace se potýkají s přechodem na hardware Windows 11, měnícími se licencemi pro více cloudů a požadavky na umělou inteligenci pracovních stanic, fórum neutrální vůči dodavatelům, kde si administrátoři vyměňují zkušenosti s latencí relací, failoverem brokerů a automatizací politik, si získává své místo.
Panel DEX: Telemetrie vs. únava z výstrah
Technický program zahájil panel o digitální zkušenosti zaměstnanců (DEX), na kterém se podíleli Vivek KR ze společnosti Citrix, John Yoakum ze společnosti Recast Software , Doug Arcidino ze společnosti Omnissa a Jack Smith ze společnosti Liquidware . Diskusi moderoval Sean Massey.
Obrázek 6: Panel DEX s produkty Citrix, Recast, Omnissa a Liquidware.
Sledujeme-li DEX od jeho počátků, jsme byli svědky toho, jak se z okrajové oblasti stal nezbytným. IT týmy po léta monitorovaly práci koncových uživatelů kontrolou využití CPU hypervizoru, alokace paměti a ICMP pingu. V rámci vzdálených domácích kanceláří, tenkých klientů na okraji sítě a multicloudových sítí tyto telemetrické body nezobrazují to, co uživatel vidí.
Panel se shodl, že DEX se vyplatí pouze tehdy, když se administrátoři dívají za hranice dashboardů a tepelných map. Moderní telemetrie proměňuje neoficiální stížnosti na podporu v měřitelné hlavní příčiny: agent zabezpečení koncových bodů spotřebovává 50 procent klientských vláken, regionální tranzitní hop poskytovatele internetových služeb maskovaný jako zpoždění virtuálního desktopu nebo předimenzovaná cloudová instance s drahou vGPU, která nečinně sedí.
Větší příležitostí, uvedl panel, je přímé předávání telemetrie DEX do platforem pro správu služeb, jako je ServiceNow, aby náprava začala ještě předtím, než bude po vybití baterie notebooku nebo pádu aplikace odeslán tiket na helpdesk. Panelisti byli opatrní ohledně automatizace detekce anomálií a jejich sumarizace, aby se ulehčilo podpůrným linkám, a my souhlasíme: bezobslužné skripty pro nápravu potřebují přísná ochranná zábradlí a syntetické ověřovací smyčky, než je někdo pustí do produkčního prostředí.
Aplikace, která nemůže zemřít: Více než 2 000 souběžných uživatelů na končících stacích
Sekce Parallels Premier Sponsor s názvem „Aplikace, která nemůže zemřít: Obsluha více než 2 000 souběžných uživatelů na konci životního cyklu všeho“ se zabývala problémem, se kterým se nakonec setká téměř každý systémový architekt: udržení běžící kritické obchodní aplikace, když operační systémy a frameworky pod ní již léta nepodporují dodavatele.
Případová studie se týkala prostředí Parallels Remote Application Server (RAS) s více klienty, které poskytovalo software Skyward pro správu škol K-12 více než 2 000 souběžným uživatelům napříč stovkami okresů, izolovalo nepodporovaný starší backend od vnějšího síťového vystavení a zároveň si zachovalo administrativní kontrolu.
Architekt MSP, který provozoval privátní cloudovou infrastrukturu pro tisíce uživatelů, nabídl nejdůležitější poznatek prezentace: několikaměsíční přestavbě vysokozdvižného vozíku se často lze vyhnout, protože hostitele relací lze přeřadit na moderního brokera za méně než 15 minut výměnou služby agenta, čímž se ponechají na místě zlaté obrazy, běhové prostředí aplikací a konfigurace lokálních uživatelů. Relace se také zabývala neatraktivními aspekty vzdáleného doručování, staršími binárními datovými zátěžemi a latencí WAN a také tím, jak tým vyřešil úzká hrdla přenosu souborů a přesměrování HTML5 tím, že uživatelům nabídl specializované ovladače souborového systému.
Od pasu k ochraně: Zásady podmíněného přístupu pro cestovatele
Přiznáváme, že jsme v Entře nováčci, takže jsme rádi, že se Daniel Keer ze společnosti Digitally Accurate pustil do běžného problému s identitou: zabezpečením zaměstnanců na cestách, aniž by administrátoři museli ručně spravovat dočasné bezpečnostní skupiny pro cestování. Keer, který pracuje v Microsoft Entra ID, Intune a Access Packages, ukázal, jak automatizovat cestovní zásady, aniž by se v perimetru otevíraly díry.
Obrázek 7: Daniel Keer před zahájením relace podmíněného přístupu.
Standardní zásady geoblokování se spoléhají na statické pojmenované IP adresy, které přeruší připojení v okamžiku, kdy se zaměstnanec přihlásí z letištního salónku nebo zahraničního hotelu. Obvyklým řešením je dočasné pravidlo ručního obejití, které způsobuje posun konfigurace a bezpečnostní rizika, jež přetrvávají i po cestě.
Keerova odpověď spojuje podmíněný přístup se správou oprávnění Entra ID. Organizace publikují samoobslužné cestovní katalogy prostřednictvím balíčků Access Packages; uživatelé odesílají časově omezená cestovní okna s automatickým schválením manažerem a pevnými daty vypršení platnosti. Tento pracovní postup bez nutnosti manipulace se spojuje s kompenzačními pravidly podmíněného přístupu, vícefaktorovou autentizací (MFA) odolnou proti phishingu a kontrolami shody zařízení s předpisy Intune, takže cestovní účty zůstávají zabezpečené bez trvale otevřených zadních vrátek pro správu.
Obrázek 8: Signály podmíněného přístupu Entra ID: identity, umístění a shoda zařízení s předpisy.
Keer také stanovil základní pravidla pro identitu, která by měl každý podnik vynucovat:
- Zastarání staršího ověřování: explicitně blokovat starší ověřovací protokoly, které obcházejí moderní vícefaktorové kontroly.
- Zpevnění klientské platformy: omezit nespravované a neznámé klientské platformy, aby se zamezilo automatizovanému sběru tokenů typu phishing jako služba.
- Omezení toku kódu zařízení: Uzamkněte tok kódu zařízení OAuth, abyste eliminovali phishing a lákadla pro únos relací.
- Příprava plánu: předběhnout Microsoft v ukončení podpory starších vlastních ovládacích prvků ve prospěch nativních externích metod ověřování před dosažením milníku v květnu 2027.
Důrazně doporučil ověřit každé nové pravidlo podmíněného přístupu v režimu Pouze pro hlášení a pomocí nástroje Entra What If před jeho vynucením a vyjmout nouzové účty typu „break glass“, aby se nikdo nezablokoval před klientem.
Panel Empower: Navigace syndromu vyhoření v systémovém inženýrství
Po obědě a procházce prodejním stánkem následovala odpolední diskuse s panelem Empower, na kterém se podíleli Jarian Gibson, Janna White, Kai Berry-Helmlinger a Riley Fiske. Panel se zabýval lidskou stránkou podnikových IT: jak bojovat s únavou systémových administrátorů, kteří zajišťují nepřetržitý provoz hybridních pracovních sil.
Obrázek 9: Panel Empower o syndromu vyhoření v rámci inženýrských týmů EUC.
Leostream: Jedna řídicí rovina pro moderní EUC
Přednáška generální ředitelky společnosti Leostream Karen Gondolyové s názvem „Jedna řídicí rovina pro moderní EUC: Broker, zabezpečení, orchestrace, kdekoli“ byla technickou prohlídkou dodavatelsky neutrálního přístupu společnosti k centralizovanému přístupu, brokeringu a orchestraci ve smíšených prostředích.
Obrázek 10: Generální ředitelka společnosti Leostream Karen Gondoly prezentuje „Jedna řídicí rovina pro moderní EUC“.
Během prezentace Gondoly představil Leostream Cloud, plně hostovanou SaaS řídicí rovinu, která odstraňuje nutnost nasazení a údržby místního brokera připojení a infrastruktury kolem něj. Leostream si vybudoval svou více než 20letou reputaci na samostatně hostovaných brokerech připojení Linuxu, které obcházejí licencování Windows Serveru; cloudová úroveň přesouvá tuto řídicí rovinu do spravované služby. Leostream to zatím veřejně neoznámil.
Také prošla návodem, jak Leostream používá agenta pouze pro odchozí připojení na cílových hostitelích k vytvoření reverzního SSH tunelu zpět k bráně Leostream, což eliminuje pravidla firewallu pro příchozí připojení, zjednodušuje připojení na okraji s nulovou důvěrou a koordinuje zobrazovací protokoly včetně Amazon DCV, HP Anyware (PCoIP) a Microsoft RDP.
Nejsilnějším argumentem Leostreamu zůstává agnosticismus protokolů a hypervizorů. Z jedné konzole zprostředkovává fyzické pracovní stanice, Proxmox VE, clustery VMware vSphere a instance AWS a Azure a jeho pravidla pro zřizování a správu napájení vypínají nečinné výpočty po skončení směny, čímž se snižují náklady na cloud a zároveň se pracovní stanice GPU a CAD řídí pravidly.
UnConference: Body za kreditní karty a místní LLM
Odpoledne zakončila komunitní UnConference, kde účastníci na místě předkládali a hlasovali pro zajímavá témata. Johnny Ma vedl v zaplněné místnosti diskusi o maximalizaci počtu bodů z kreditních karet za upgrady letenek a hotelů. O detailech této diskuse se budeme věnovat novinářské diskusi.
Obrázek 11: Body a míle Johnnyho Ma.
Průlomovou prezentací, kterou jsme si vybrali, byla přednáška Stephena Wagnera a Jaymese Davise o dvou přístupech k lokálnímu hostování a spouštění rozsáhlých jazykových modelů. Stejné překážky jsme pozorovali vždy, když technické týmy hodnotily zavádění umělé inteligence: ochrana dat, správa modelů a nepředvídatelné účty za inferenci ve veřejném cloudu. Hyperškálované podniky si mohou zakoupit víceuzlové clustery DGX; středně velké organizace a oddělení potřebují bezpečný způsob, jak prototypovat pracovní postupy RAG (retrieval-augmented generation) bez odesílání proprietárního kódu nebo dokumentů do veřejného cloudu.
Obrázek 12: Hlasování mimo konferenci.
Wagner a Davis ukázali, jak lokální inferenční enginy, jako je Ollama, spárované s frontendem, jako je Open WebUI, umožňují týmům indexovat runbooky, analyzovat technickou dokumentaci a vytvářet lokální kódovací asistenty, aniž by data musela opustit budovu. Dodali jsme, že nástroje pro profilování před výstupem, jako je llmfit, se vyplatí spustit jako první: porovnávají hostitelskou RAM a VRAM s parametry modelu, takže administrátoři vědí, co se hodí, než se to pokusí načíst.
Večeře s cizími lidmi a shrnutí Milwaukee
Středa skončila Večeří s cizími lidmi, akcí World of EUC, kde sponzoři pořádají stoly v restauracích po celém Milwaukee a inženýři, architekti a delegáti komunity nakonec usednou s lidmi, které nikdy předtím nepotkali. Den se věnoval tématům DEX, posílení Entra a failoveru brokerů; konverzace během večeře se stočila k místním sportům. Tato část akce se nám líbí, protože dává lidem v první linii EUC možnost strávit večer s kolegy a dodavateli, což je obvykle vyhrazeno pro vrcholový management.
Závěrečné myšlenky
Když jsme slyšeli, že Amplify míří do Milwaukee, měli jsme smíšené pocity. Kevin poblíž tohoto města vyrůstal a vždy o něm mluvil jen s nadšením, ale přiletět sem může být logistická výzva. Po několika dnech strávených zde je jeho kouzlo jasné: plavby lodí po řece Milwaukee, muzea Harley-Davidson a bobbleheadů, německá a italská kuchyně, smažené sýrové koláče a pohostinnost středozápadu. Krémové město je nad očekávání.
Obrázek 13: Kachna Gertie, válečný maskot Milwaukee z roku 1945, na nástěnné malbě v centru města.
Po loňské účasti na veletrhu Amplify jsme se s radostí vrátili jako mediální sponzor. Ze všech oborových akcí, které pokrýváme v oblasti podnikových úložišť a infrastruktury, zůstávají našimi nejoblíbenějšími konference jako Amplify, kde praktické inženýrství, komunita a řešení problémů upřednostňují marketing dodavatelů.




Amazon