Dell Wyse Management Suite es una plataforma de administración centralizada que conecta tres capas: el servidor de gestión, la red empresarial y los endpoints ThinOS. Entender cómo interactúan estos componentes es fundamental para diseñar un despliegue robusto y seguro.
Componentes principales
1. WMS Server
El corazón del sistema. Puede desplegarse en dos modalidades:
| Modalidad | Descripción | Cuándo usarlo |
|---|---|---|
| On-Premise | Windows Server en tu datacenter | Control total, sin dependencia cloud |
| WMS Cloud | SaaS gestionado por Dell | Equipos pequeños sin infraestructura propia |
| Híbrido | On-prem + repositorio cloud | Flotas distribuidas multi-sitio |
El servidor ejecuta tres servicios principales:
- WMS Web Console: interfaz HTTPS (puerto 443)
- MQTT Broker: canal de comunicación bidireccional con endpoints (puerto 1883/8883 TLS)
- File Server: repositorio de imágenes y paquetes firmware (FTP/HTTPS)
2. Base de datos
WMS utiliza MariaDB 10.x como motor de base de datos. La instalación por defecto crea una instancia local, pero en entornos de producción con más de 200 dispositivos se recomienda externalizar:
# Configuración MariaDB recomendada para producción
[mysqld]
innodb_buffer_pool_size = 2G
innodb_log_file_size = 256M
max_connections = 300
query_cache_size = 0
query_cache_type = 0
En Radial Netherlands gestionamos 340 endpoints con MariaDB externo en un servidor dedicado. El rendimiento con esta configuración fue óptimo incluso durante actualizaciones masivas de firmware.
3. Agente ThinOS
Los dispositivos Dell Thin Client corren ThinOS — un sistema operativo embebido de solo lectura diseñado exclusivamente para VDI. El agente WMS viene integrado en todas las versiones ThinOS 9.x y no requiere instalación manual.
El ciclo de comunicación del agente:
Boot → DHCP → Resuelve WMS FQDN → Conecta MQTT → Registra Device ID
→ Descarga Policy → Aplica configuración → Conecta broker VDI
4. Repositorio de firmware
WMS puede conectarse al repositorio de Dell o usar un mirror local (recomendado si la conexión a internet es limitada):
# Configurar proxy para acceso al repositorio Dell
Set-WmsServerProxy -Server "proxy.tuempresa.com" -Port 8080
Topología de red recomendada
Entorno pequeño (hasta 100 endpoints)
[WMS Server]─────────[Core Switch]─────[Thin Clients]
│
[VDI Server]
│
[NAS/Storage]
Todos los componentes en la misma VLAN. Comunicación directa sin complejidad adicional.
Entorno mediano (100–500 endpoints, multi-sitio)
[WMS Server (HQ)] ──── WAN/VPN ──── [Branch Switch] ──── [ThinOS]
│ │
[Database] [Local Cache]
│
[VDI Farm]
Para sitios remotos, considera un WMS Local Edition como caché local si la latencia WAN supera los 80ms.
Entorno enterprise (500+ endpoints, multi-país)
En Radial Netherlands operamos esta topología con 340 endpoints en 6 países:
- WMS Server centralizado en datacenter principal (Países Bajos)
- VPN site-to-site para todas las sucursales (FortiGate)
- Política de grupo diferenciada por país y función
- Actualizaciones de firmware en ventanas de mantenimiento por región horaria
Puertos requeridos
| Puerto | Protocolo | Dirección | Uso |
|---|---|---|---|
| 443 | TCP/HTTPS | Endpoint → Server | Consola + API REST |
| 1883 | TCP/MQTT | Endpoint ↔ Server | Telemetría en tiempo real |
| 8883 | TCP/MQTTS | Endpoint ↔ Server | MQTT con TLS (recomendado) |
| 21 | TCP/FTP | Endpoint → Server | Descarga de firmware (legacy) |
| 443 | TCP | Server → Internet | Repo Dell (opcional) |
Regla de oro: Si solo puedes abrir un puerto, abre el 443. WMS puede operar en modo degradado por HTTPS únicamente, aunque perderás la telemetría MQTT en tiempo real.
Seguridad y certificados
Cadena de confianza
Root CA (interna)
└── Intermediate CA
└── wms.tuempresa.local (SAN: IP también)
Para distribuir el certificado raíz a los Thin Clients sin acceso físico:
- Sube el archivo
.ceral File Repository del servidor WMS - Crea una policy con la sección Security → Certificates → Import
- Los dispositivos importarán el certificado en el próximo ciclo de sincronización
Hardening recomendado
- Deshabilita FTP, usa HTTPS para todo
- Activa MQTT sobre TLS (puerto 8883)
- Segmenta los Thin Clients en una VLAN dedicada con ACL
- Configura backups nocturnos de la base de datos MariaDB
- Habilita autenticación LDAP/AD para la consola WMS
Escalabilidad
| Tamaño | Endpoints | RAM Server | vCPU | Disco |
|---|---|---|---|---|
| Small | < 100 | 8 GB | 4 | 100 GB SSD |
| Medium | 100–500 | 16 GB | 8 | 200 GB SSD |
| Large | 500–2000 | 32 GB | 16 | 500 GB SSD |
| Enterprise | 2000–10000 | 64 GB | 32 | 1 TB SSD |
Para entornos enterprise, Dell recomienda distribuir la carga en múltiples instancias WMS con un load balancer frontal.
¿Necesitas ayuda diseñando la arquitectura WMS para tu organización? Contáctame — puedo hacer una evaluación de tu entorno actual y proponer la topología óptima.