EUC World Amplify 2026 于 9 月 30 日星期三在密尔沃基的贝尔德中心继续举行,第二天继续进行技术研讨会、架构小组讨论、厂商演示以及与会者真正感兴趣的走廊交流。周二,我们探讨了云迁移策略、Azure 虚拟桌面、终端身份基线以及对 Nerdio 首席技术官 Scott Manchester 的采访。周三,我们对生产环境如何大规模管理、保护和优化 EUC 基础设施有了更全面的了解。
图 1:贝尔德中心入口处的 EUC World Amplify 2026 大屏幕。
在展会现场人潮涌动之前,我们走访了各个供应商并进行了交流。参展商涵盖了HPE和Nutanix等企业级巨头、 Nerdio等桌面管理平台,以及Tassient和Nevona.ai等初创公司,此外还有Citrix、Omnissa、Parallels、Liquidware、Leostream、IGEL、10ZiG、Numecent、Recast和Scylos等知名厂商。
图 2:Amplify 的一些供应商。
晨间启动仪式和社区表彰
当天活动以世界终端用户计算(WEUC)董事会的欢迎致辞拉开帷幕。董事会回顾了WEUC从传统的Citrix用户组社区(CUGC)和其他厂商特定会议向更广泛的、多平台的EUC世界基金会的过渡历程,并在此基础上进一步阐述了WEUC的独立社区根基。
图 3:周三的演讲者名单。
随后,董事会向Johnny Ma颁发了WEUC社区奖(原Stephanie Roper奖),该奖项每年颁发给一位EUC社区的杰出成员,以表彰其在同行指导和技术领导力方面的贡献。我们在展会现场采访了Johnny,并向他表示祝贺。
图 4:祝贺 Johnny Ma 获得 WEUC 社区奖。
Amplify 与其他厂商主办的用户大会的不同之处在于,它更关注实践者实际面临的问题,而非那些精美的营销宣传材料。从关于数字员工体验 (DEX) 监控的专题讨论到关于工程师职业倦怠的公开讨论,本次大会的议程安排紧凑,深入探讨了各种架构问题:大规模性能调优、最终用户计算 (EUC) 策略自动化以及客户端计算瓶颈诊断。
图 5:贝尔德中心大宴会厅周三议程。
Leostream和Parallels等独立厂商展示了代理编排和远程交付方案,这与我们持续关注的 VDI 架构和终端相关内容相符。随着 IT 组织逐步完成 Windows 11 硬件切换、多云许可模式的转变以及工作站 AI 需求的增加,一个厂商中立的论坛就显得尤为重要,管理员们可以在这里交流关于会话延迟、代理故障转移和策略自动化等方面的经验。
DEX 小组:遥测与警报疲劳
技术研讨会以数字员工体验 (DEX) 小组讨论会拉开帷幕,Citrix 的 Vivek KR、Recast Software的 John Yoakum、 Omnissa的 Doug Arcidino和Liquidware的 Jack Smith出席了会议,Sean Massey 主持了讨论会。
图 6:DEX 面板,包含 Citrix、Recast、Omnissa 和 Liquidware。
自 DEX 诞生之初,我们就一直关注着它,见证了它从小众产品发展成为必备工具。多年来,IT 团队通过检查虚拟机管理程序 CPU 利用率、内存分配和 ICMP ping 来监控终端用户的计算情况。然而,在远程家庭办公室、边缘瘦客户端和多云环境中,这些遥测点无法反映用户实际看到的情况。
专家组一致认为,只有当管理员不再仅仅关注仪表盘和热图时,分布式交换中心(DEX)才能真正发挥作用。现代遥测技术可以将零散的支持投诉转化为可衡量的根本原因:例如,端点安全代理占用了 50% 的客户端线程、区域 ISP 传输跳跃导致虚拟桌面延迟,或者配备昂贵虚拟 GPU 的超大型云实例处于闲置状态。
专家组指出,更大的机遇在于将DEX遥测数据直接导入ServiceNow等服务管理平台,以便在笔记本电脑电池性能下降或应用程序崩溃等问题出现之前,就能在服务台收到工单之前启动修复程序。专家组成员对自动化异常检测和汇总以减轻支持部门的工作量持谨慎态度,我们也认同这一观点:无人值守的修复脚本在投入生产环境之前,需要严格的防护措施和综合验证循环。
永不消亡的应用:在生命周期即将结束的平台上,仍有超过 2,000 个并发用户
Parallels 的首席赞助商会议题为“永不消亡的应用程序:在生命周期结束的情况下为 2,000 多个并发用户提供服务”,探讨了几乎每个系统架构师最终都会面临的问题:当关键业务线应用程序所依赖的操作系统和框架已经超过供应商支持多年时,如何保持该应用程序的运行。
该案例研究是一个多租户 Parallels 远程应用程序服务器 (RAS) 环境,向数百个学区的 2,000 多个并发用户提供 Skyward 的 K-12 学校管理软件,将不受支持的传统后端与外部网络暴露隔离,同时保持管理控制。
一位负责管理数千用户私有云基础设施的MSP架构师在本次会议中提出了最精辟的观点:耗时数月的系统大换血通常可以避免,因为只需更换代理服务,即可在15分钟内将会话主机重新分配到现代化的代理服务器,而无需更改黄金镜像、应用程序运行时和本地用户配置。会议还探讨了远程交付中一些不太引人注目的部分,例如传统二进制有效负载和广域网延迟,以及团队如何通过向用户推送专用文件系统驱动程序来解决文件传输和HTML5重定向瓶颈。
安全通行证:Entra 旅行者条件准入政策
我们承认自己是 Entra 的新手,所以很高兴 Digitally Accurate 的 Daniel Keer 能着手解决一个常见的身份问题:如何在无需管理员手动管理临时差旅安全组的情况下保障出差员工的安全。Keer 负责 Microsoft Entra ID、Intune 和 Access Packages,他展示了如何在不破坏网络边界的情况下自动执行差旅策略。
图 7:丹尼尔·基尔在参加条件访问会议之前。
标准的地理位置封锁策略依赖于静态命名 IP 地址,一旦员工从机场贵宾室或海外酒店登录,网络连接就会立即中断。通常的解决方法是临时手动绕过规则,但这会导致配置漂移和安全隐患,这些隐患在员工旅行结束后仍然存在。
Keer 的解决方案将条件访问与 Entra ID 权限管理相结合。企业通过访问包发布自助式差旅目录;用户提交有时限的差旅窗口,由经理自动审批并设定了严格的到期日期。这种无需人工干预的工作流程与补偿性条件访问规则、防钓鱼的多因素身份验证 (MFA) 以及 Intune 设备合规性检查等功能相辅相成,从而确保差旅账户的安全,同时避免永久开放的管理后门。
图 8:Entra ID 条件访问信号:身份、位置和设备合规性。
Keer还列出了每个企业都应该执行的身份基线:
- 旧版身份验证弃用: 明确阻止绕过现代多因素控制的旧式身份验证协议。
- 客户端平台加固: 限制未经管理的和未知的客户端平台,以遏制自动化网络钓鱼即服务令牌收集。
- 设备代码流限制: 锁定 OAuth 设备代码流程,以消除设备代码网络钓鱼和会话劫持诱饵。
- 路线图制定: 在 2027 年 5 月之前,抢先一步,因为微软将弃用旧式自定义控件,转而采用原生外部身份验证方法。
他强烈建议在强制执行之前,在仅报告模式下使用 Entra What If 工具验证每个新的条件访问规则,并豁免紧急紧急帐户,以免有人将自己锁在租户门外。
赋能小组:应对系统工程师职业倦怠
午餐后,我们参观了展厅,下午的活动以“赋能小组”拉开帷幕,小组成员包括 Jarian Gibson、Janna White、Kai Berry-Helmlinger 和 Riley Fiske。小组讨论了企业 IT 的人文层面:如何帮助系统管理员应对疲劳,从而保障全天候混合办公模式的正常运转。
图 9:赋能小组讨论 EUC 工程团队的倦怠问题。
Leostream:面向现代终端用户计算的统一控制平台
Leostream 首席执行官 Karen Gondoly 的演讲“面向现代 EUC 的单一控制平面:代理、安全、协调、随时随地”从技术层面介绍了该公司在混合环境中采用的厂商中立的集中访问、代理和协调方法。
图 10:Leostream 首席执行官 Karen Gondoly 展示“现代 EUC 的单一控制平面”。
在会议期间,Gondoly 预览了 Leostream Cloud,这是一个完全托管的 SaaS 管理平台,无需部署和维护本地连接代理及其相关基础设施。Leostream 凭借其绕过 Windows Server 许可的自托管 Linux 连接代理,在业内建立了 20 多年的良好声誉;而云平台则将这一控制平台迁移到了一个托管服务中。Leostream 尚未正式发布该服务。
她还详细介绍了 Leostream 如何使用主机目标上的仅出站代理来建立反向 SSH 隧道返回到 Leostream 网关,从而消除入站防火墙规则,简化零信任边缘连接,并协调显示协议,包括 Amazon DCV、HP Anyware (PCoIP) 和 Microsoft RDP。
协议和虚拟机管理程序无关性仍然是 Leostream 最强大的优势。它通过一个控制台即可管理物理工作站、Proxmox VE、VMware vSphere 集群以及 AWS 和 Azure 实例,其配置和电源管理规则会在轮班结束时关闭空闲的计算资源,从而在控制 GPU 和 CAD 工作站的同时,降低云支出。
非正式会议:信用卡积分与本地法学硕士
下午的活动以社区非正式会议(UnConference)落下帷幕,与会者可以现场提交并投票选出分组讨论的主题。Johnny Ma 为满座的听众带来了一场关于如何最大化利用信用卡积分兑换机票和酒店升级的精彩演讲。关于这个主题的细节,我们暂时保留一些新闻报道。
图 11:Johnny Ma 的积分和里程记录。
我们选择的分组讨论环节是 Stephen Wagner 和 Jaymes Davis 关于在本地托管和运行大型语言模型的两种方法的演讲。我们发现,每当工程团队评估人工智能的应用时,都会遇到同样的障碍:数据隐私、模型治理以及难以预测的公有云推理费用。超大规模企业可以购买多节点 DGX 集群;而中型企业和部门实验室则需要一种安全的方式来构建检索增强生成 (RAG) 工作流程的原型,而无需将专有代码或文档发送到公有云。
图 12:非正式会议投票。
Wagner 和 Davis 展示了像 Ollama 这样的本地推理引擎如何与 Open WebUI 等前端配合使用,使团队能够在不将数据迁移到外部系统的情况下,索引运行手册、解析技术文档并构建本地编码助手。我们补充说,建议先运行llmfit等预检性能分析工具:它们会根据模型参数对主机内存和显存进行基准测试,以便管理员在尝试加载之前了解哪些配置合适。
与陌生人共进晚餐和密尔沃基总结
周三的活动以“与陌生人共进晚餐”落下帷幕。这是EUC世界协会举办的一项活动,赞助商会在密尔沃基各家餐厅安排餐桌,工程师、建筑师和社区代表们将与素未谋面的人共进晚餐。当天的活动涵盖了DEX、Entra加固和经纪商故障转移等内容;晚餐时的谈话则转向了当地的体育赛事。我们喜欢这个环节,因为它让EUC一线人员有机会与同行和供应商共进晚餐,而这种机会通常只有高层管理人员才能享受。
总结
听说Amplify要来密尔沃基,我们心情复杂。凯文在附近长大,总是对那里赞不绝口,但坐飞机过去确实有点麻烦。在这里待了几天之后,它的魅力就显而易见了:密尔沃基河上的游船之旅、哈雷戴维森博物馆和摇头娃娃博物馆、德国和意大利美食、炸奶酪块,还有热情好客的中西部风情。“奶油之城”的魅力远超其规模。
图 13:密尔沃基 1945 年战时吉祥物小鸭 Gertie,出现在市中心的一幅壁画上。
去年参加 Amplify 大会后,我们很高兴今年能再次以媒体赞助商的身份参与。在我们报道的所有企业存储和基础设施行业活动中,像 Amplify 这样将实践工程、社区互动和实际问题解决置于厂商营销之上的会议,始终是我们最喜欢的。




Amazon