Pesant VDI
contra RDP i RDS
realment es tracta de decidir entre aïllament per VM (VDI) i eficiència multi-sessió (RDS). Per a molts equips de petites i mitjanes empreses, el camí més ràpid cap a un TCO (Cost Total de Propietat) més baix i una seguretat més alta és mantenir RDS mentre s'afegeixen controls específics. Aquí hi ha un conjunt de pedres de toc per prendre aquesta decisió i implementar una protecció essencial, com ara el reforç de seguretat, la monitorització, l'alerta, la impressió sense friccions i un cicle de suport remot ajustat.
Context: Voldríeu un breu resum de VDI, RDP, RDS?
-
Descripcions breus
-
Beneficis d'Usos
Descripcions breus:
Infraestructura de l'escriptori virtual (VDI): VDI implica executar diversos escriptoris virtuals en un sol servidor. A diferència de RDS, on els usuaris comparteixen un sistema operatiu de servidor, VDI proporciona a cada usuari una màquina virtual dedicada, oferint una personalització més gran a un cost i complexitat més alts.
Infraestructura de Desktop Virtual
executa un escriptori complet per a cada usuari com una VM aïllada al teu centre de dades o al núvol, intermediat per una plataforma. Brilla per la seva aïllament estricte, imatges d'OS mixtes i aplicacions que requereixen molta GPU, però és més car i més complex d'executar (imatges, emmagatzematge, intermediaris).
RDP (Protocol de Remote Desktop)
és un transport més que una plataforma o intermediari complet. És el protocol de visualització remota de Microsoft que transmet el teclat/mouse i la pantalla entre un client i un host de Windows. Notablement, és utilitzat per RDS (i moltes altres eines).
permet:
publica aplicacions o escriptoris de Windows des de múltiples sessions
Hosts de sessió
connexions xifrades, sense necessitat de VPN.
RDP
Maximitza la densitat i la simplicitat per a les càrregues de treball de Windows, i amb les eines de seguretat adequades, cobreix la majoria de les necessitats de les pimes i del mercat mitjà a un cost total de propietat (TCO) més baix.
Beneficis i usos:
Trieu VDI quan:
necessites aïllament per usuari, imatges no Windows, segmentació d'alta seguretat o cohortes de GPU de gran mida.
Trieu RDS quan:
la majoria dels usuaris executen aplicacions de Windows, voleu una major densitat d'usuaris i operacions més senzilles. A més, trieu-ho quan pugueu complir amb la seguretat i la conformitat mitjançant el reforç com ara el portal i l'autenticació multifactor (MFA) i afegint controls de monitorització.
Pas 1: Com definiràs els teus requisits?
Abans de tocar el cost, hi ha preguntes sobre la infraestructura necessària, preferències relacionades amb el teu camp i negoci, graus de seguretat i protecció de dades i altres especificitats que necessites definir per comparar millor i triar entre VDI i RDS.
-
Usuaris i concurrència:
treballadors de tasques vs. treballadors de coneixement. Quin hauria de ser el vostre percentatge màxim d'usuaris en línia en un moment donat?
-
Dades i compliment:
Cal que les dades es mantinguin als servidors? Quins són els teus límits de jurisdicció?
-
Apps:
Quines aplicacions utilitza la vostra empresa? Quines aplicacions accedeixen els vostres usuaris de manera remota i, per tant, necessiten protecció? Per exemple, Office/SaaS vs. Win32 llegat... Què passa amb els fluxos de treball d'impressió o qualsevol perifèric?
-
Xarxa:
on es “seuen” els usuaris? On s'esperen o són crítics la latència, la pèrdua de paquets i altres punts de congestió? I quan?
-
Cohorts especials:
Teniu enginyers, dissenyadors o altres que necessiten GPU d'alta potència, o aplicacions certificades per a proveïdors de programari independents, per exemple?
Pas 2: Quin tipus de model de cost podries utilitzar realment?
-
Creant un Calculador de Model de Costos
-
Els teus ulls van saltar en veure aquests acrònims?
-
Taules per ajudar-te a crear un calculador TCO
Creant un Calculador de Model de Costos
Utilitzeu les nostres taules per crear un calculador a Excel i actualitzeu-lo amb les vostres pròpies xifres: Windows Server/RDS CALs, nombre d'amfitrions de sessió, anys, % de suport i qualsevol tarifa de VDI/DaaS. Proporciona indicacions per calcular el CAPEX de l'Any 1, l'OPEX anual, el TCO de 3 anys i el NPV per a tres opcions:
1) RDS (natiu),
2) RDS + RDS-Tools,
3) VDI.
Els teus ulls van saltar en veure aquests acrònims?
O vols només un recordatori? Com ara el Cost Total de Propietat per a TCO. Aquí el tens, i com s'aplica un calculador.
CapEx = Despesa de Capital
Diners que gastes
per davant
sobre actius de llarga durada. En TI, aquestes són compres que vostè
capitalitzar
en el balanç i depreciar-se al llarg dels anys.
-
Exemples en aquest context:
-
Mode de comptabilitat:
efectiu avui, despesa distribuïda al llarg del temps (depreciació/amortització).
OpEx = Despesa Operativa
Recorrent
costos per executar el servei dia a dia. Aquests afecten el
estat de resultats
en el període que els consumeixes.
-
Exemples en aquest context:
-
Suport i manteniment mensual/anual per a programari
-
RDS-Tools Remote Support facturat per connexió concurrent al mes
-
taxes de plataforma per usuari VDI/DaaS, emmagatzematge/IO, hores de GPU
-
Egress de núvol, subscripcions de monitoratge, tarifes d'usuari MFA/IdP
-
Motius comptables: despeses recurrents i contínues més petites (sense depreciació ni amortització).
Comparació ràpida
|
Relació amb la despesa
|
Despeses de capital
|
Despeses operatives
|
|
Temps
|
Per avançat
|
En curs (mensual/anual)
|
|
Contabilitat
|
Capitalitzat; depreciat
|
Despeses immediates
|
|
Flux de caixa
|
Pujades més grans
|
Més suau, previsible
|
|
Articles típics
|
Llicències perpetuades, maquinari
|
Subscripcions, suport, ús del núvol
|
|
A la nostra taula
|
“Any 1 CAPEX” cells
|
Celes “Any 1 / Anys 2–3 OPEX”
|
Per què és important per a la teva decisió?
-
RDS + RDS-Tools
sovint es desvia una mica més
CAPEX
llicències perpetuades per servidor) amb modest
OPEX
(suport, seients de Remote Support).
-
VDI/DaaS
sovint és més pesat
OPEX
(per-usuari/mes + infra), CAPEX més lleuger.
Revisió de la realitat: el tractament exacte pot variar segons la vostra política comptable (per exemple, llindars de capitalització, IFRS/GAAP). Per a la planificació, penseu
CAPEX = únic
;
OPEX = subscripció/ús
.
Elements i taules per ajudar-te a crear un calculador TCO:
Compte d'usuari
Aquí hi ha exemples de dades que creiem que serien necessàries per a aquest càlcul:
Supòsits generals
(exemple - modifica les teves estadístiques)
Nombre d'Usuaris - 100
Pic de concurrència (%) - 70
Nombre de servidors host de sessió RDS - 3
Anàlisi Horitzó (anys) - 3
Suport anual (si escau) - 20%
Taxa de descompte (per al valor present net (VPN)) - 8%
RDS Base
(editar amb les teves llicències)
Llicència de Windows Server per servidor (CAPEX) - 0
RDS CAL per usuari (CAPEX) - 0
RD Gateway / Broker HA (CAPEX) - 0
MFA / IdP cost per user per month (OPEX) - 0
RDS
‑
Eines
valors predeterminats bàsics de
Protocol de l'escriptori remot (RDP) L'autenticació de nivell de xarxa (NLA) és una característica de seguretat crucial per a qualsevol persona que gestioni connexions d'escriptori remot. A mesura que el treball remot es fa més prevalent, entendre i implementar NLA pot millorar significativament la seguretat de la xarxa, assegurant que només els usuaris autenticats tinguin accés. Aquest article proporcionarà una visió general completa de NLA, els seus avantatges i com habilitar o deshabilitar-lo, centrant-se en proporcionar informació precisa i valuosa per a professionals de TI.
- edita per adaptar-te a les teves necessitats
Preu de l'edició RDS Tools Advanced Security per servidor (CAPEX) - 180$
Preu de monitoratge del servidor RDS Tools per servidor (CAPEX) - 110$
Actualitzacions i suport proporcionals (OPEX) - 108,5$
Suport Remot anual - 96$
- Preu de Suport Remot per connexió concurrent per mes (OPEX) - 8$
- Nombre de connexions simultànies de Remote Support - 1
Infraestructura de l'escriptori virtual (VDI): VDI implica executar diversos escriptoris virtuals en un sol servidor. A diferència de RDS, on els usuaris comparteixen un sistema operatiu de servidor, VDI proporciona a cada usuari una màquina virtual dedicada, oferint una personalització més gran a un cost i complexitat més alts.
(exemples de marcadors - substituïu per les xifres del vostre proveïdor)
Llicència de plataforma VDI per usuari per mes (OPEX) - 25$
Emmagatzematge i infraestructura per usuari per mes (OPEX) - 15$
GPU premium per usuari de GPU per mes (OPEX) - 50$
Usuaris que necessiten GPU - 10%
Gestió d'imatges i cost FTE d'operacions per any (OPEX) - 30000$
TSplus compleix diverses necessitats clau del mercat per a l'accés remot i l'entrega d'aplicacions, oferint una solució econòmica i fàcil d'utilitzar. Simple, assequible i escalable, TSplus és versàtil i adaptable a una varietat de contextos i camps. Les petites i mitjanes empreses fins a
|
Mètric
|
RDS (natiu)
|
RDS + RDS‑Tools
|
Infraestructura de l'escriptori virtual (VDI): VDI implica executar diversos escriptoris virtuals en un sol servidor. A diferència de RDS, on els usuaris comparteixen un sistema operatiu de servidor, VDI proporciona a cada usuari una màquina virtual dedicada, oferint una personalització més gran a un cost i complexitat més alts.
|
|
RDS (natiu)
|
|
|
|
|
RDS + RDS‑Tools
|
|
|
|
|
Infraestructura de l'escriptori virtual (VDI): VDI implica executar diversos escriptoris virtuals en un sol servidor. A diferència de RDS, on els usuaris comparteixen un sistema operatiu de servidor, VDI proporciona a cada usuari una màquina virtual dedicada, oferint una personalització més gran a un cost i complexitat més alts.
|
|
|
|
|
Any 1 CAPEX
|
|
|
|
|
|
|
|
|
|
Puntuació de decisió (més alta és millor)
|
|
|
|
|
Puntuació ponderada
|
|
|
|
RDS
A continuació es presenten elements que podrien figurar i proporcionar-vos valors comparables per a la vostra decisió:
Usuaris
Concurrentització
Servidors
Anys
-
RDS Natiu
edita segons les llicències que tinguis
Windows Server per servidor (CAPEX)
RDS CAL per usuari (CAPEX)
RD GW/Broker HA (CAPEX)
MFA per usuari per mes (OPEX)
Any 1 CAPEX (natiu)
Any 1 OPEX (natiu)
Anys 2 3 OPEX per any (natiu)
3 Any TCO (natiu)
NPV 3 Any (natiu)
-
RDS + RDS Tools
complete data as needed
CAPEX de Seguretat Avançada
Monitoratge de Servidors CAPEX
Suport Remot OPEX (anual)
Actualitzacions i suport OPEX de RDS (anual)
Any 1 CAPEX (RDS + Tools)
Any 1 OPEX (RDS + Tools)
Anys 2 3 OPEX per any (RDS + Tools)
3 Any TCO (RDS + Tools)
NPV 3 Any (RDS + Tools)
Infraestructura de l'escriptori virtual (VDI): VDI implica executar diversos escriptoris virtuals en un sol servidor. A diferència de RDS, on els usuaris comparteixen un sistema operatiu de servidor, VDI proporciona a cada usuari una màquina virtual dedicada, oferint una personalització més gran a un cost i complexitat més alts.
Aquí és molt similar per a
Infraestructura de l'escriptori virtual (VDI): VDI implica executar diversos escriptoris virtuals en un sol servidor. A diferència de RDS, on els usuaris comparteixen un sistema operatiu de servidor, VDI proporciona a cada usuari una màquina virtual dedicada, oferint una personalització més gran a un cost i complexitat més alts.
Això és una idea de com podria semblar en una taula:
|
Article
|
Valor
|
|
Usuaris
|
0
|
|
Anys
|
0
|
|
plataforma VDI per usuari per mes
|
0
|
|
Infra per usuari per mes
|
0
|
|
GPU premium per usuari de GPU per mes
|
0
|
|
% usuaris de GPU
|
0
|
|
Gestió i operacions d'imatges per any
|
0
|
|
|
|
|
Any 1 CAPEX (VDI)
Any 1 OPEX (VDI)
|
0
|
|
Anys 2‑3 OPEX per any (VDI)
|
0
|
|
TCO de 3 anys (VDI)
|
0
|
|
NPV 3 anys (VDI)
|
0
|
Matriz de Decisions
Finalment, aquí teniu com podria ser i què podria contenir una matriu de decisions. Per descomptat, un cop més, els valors dependran del que hàgiu introduït i calculat anteriorment.
|
Criteris
|
Pes
|
Definició
|
RDS (natiu)
|
RDS + RDS‑Tools
|
Infraestructura de l'escriptori virtual (VDI): VDI implica executar diversos escriptoris virtuals en un sol servidor. A diferència de RDS, on els usuaris comparteixen un sistema operatiu de servidor, VDI proporciona a cada usuari una màquina virtual dedicada, oferint una personalització més gran a un cost i complexitat més alts.
|
|
Cost (menor és millor)
|
0.35
|
NPV TCO a 3 anys (relatiu)
|
|
|
|
|
Seguretat
|
0.25
|
Controls, MFA/Gateway, IP/GEO, detecció de ransomware
|
3
|
5
|
5
|
|
Experiència de l'usuari
|
0.25
|
Rendiment de l'aplicació, impressió, experiència de suport remot
|
3
|
4
|
4
|
|
Operacions
|
0.15
|
Gestió d'imatges, monitoratge, alertes, eficiència del servei d'assistència
|
3
|
5
|
3
|
|
|
|
|
|
|
|
|
Puntuació ponderada
|
|
|
-
|
-
|
-
|
|
Total
|
|
|
-
|
-
|
-
|
On on RDS-Tools s'ajusta en aquest càlcul?
-
Seguretat proactiva
llicència perpètua per servidor. Comprova
, part de la nostra suite RDS-Tools, inclou un conjunt complet de funcions dissenyades per assegurar RDP contra atacs de ransomware:
funcions per saber-ne més.
-
Flexibilitat de preus
per a la inversió o pressupost: per servidor, perpetu (actualitzacions/suport de 1 any inclòs) o subscripcions.
-
Monitoratge de servidors i llocs web
RDS-Knight 3.0
dades i alertes en temps real
(per servidor, perpetu o subscripció).
-
Remote Support
per a l'ajuda tècnica: les subscripcions comencen a una tarifa mensual baixa per connexió concurrent.
Prova alguns càlculs per provar com 50–300 escenaris d'usuari amb “
RDS + RDS-Tools
"superar VDI en el TCO de 3 anys mentre es tanca la majoria de la bretxa de seguretat i UX per a usuaris sense GPU."
Pas 3: Com podeu fer que les puntuacions de "Risc i Seguretat" siguin mesurables?
Aquests són distintivament importants per a un funcionament fluid, per tant, eviteu passar-los per alt. Per quantificar els aspectes de risc i seguretat, intenteu assignar un valor de 0 a 5 a cadascuna de les 4 àrees generals de control, després totalitzeu la vostra reducció de risc.
-
Superfície d'exposició:
gateway + MFA, restriccions IP/GEO i defensa contra atacs de força bruta. Mapeja aquests a
, part de la nostra suite RDS-Tools, inclou un conjunt complet de funcions dissenyades per assegurar RDP contra atacs de ransomware:
Hacker IP,
filtratge GEO
Bruteforce Defender, regles d'hores laborals).
-
Resposta a ransomware i sessions segures:
activar la detecció instantània de ransomware i opcions de bloqueig.
-
Dispositius de confiança i permisos:
aplicar controls per usuari per reduir el risc intern i accidental.
-
Visibilitat operativa:
monitoratge en temps real, taulers de rendiment, alertes i registres exportables.
Puntuï el vostre
actual
estat i el teu
objectiu
estat (amb eines). El delta és el teu augment de seguretat quantificat.
Pas 4: Rendiment i UX, O Què Diuen Els Usuaris D'ell?
-
Densitat de sessions vs aïllament:
RDS multi-sessió genera una gran densitat per a usuaris de tasques o oficines; reserva VDI per a aïllament estricte o necessitats de GPU (subconjunt).
-
Cicles d'ajuda més ràpids:
control remot incrustat
, amb la seva transferència de fitxers, xat, assistit o no assistit, etc. i reduir el Temps Mitjà de Resolució per a problemes d'usuari.
Una altra idea per a la UX és anar sense controladors per eliminar les incompatibilitats dels controladors d'impressora i la redirecció fràgil. Estigueu atents a les marques que ofereixen aquestes solucions.
Pas 5: Per què una Matriu de Decisions?
A més d'ajudar-te a veure clarament per fer una elecció informada, la matriu de decisió pot ser útil, per exemple, per donar suport als teus arguments que expliquen l'elecció que fas.
Pes:
Aquí hi ha un exemple de com podríeu decidir repartir la importància entre diferents àrees: Cost 35% | Seguretat 25% | UX 25% | Operacions 15%. Això dependrà en gran mesura del vostre sector empresarial i necessitats internes.
Un cop fet això, puntua cada opció de 0 a 5; multiplica pels pesos; el total més alt guanya.
|
Opció
|
Cost (35%)
|
Seguretat (25%)
|
UX (25%)
|
Ops (15%)
|
Total ponderat
|
|
RDS (natiu)
|
Baix
|
Mitjà (gateway+MFA)
|
Bé
|
Bé
|
-
|
|
RDS + RDS-Tools
|
Baix–Mitjà
|
Alt (IP/Geo, força bruta, ransomware, dispositius de confiança)
|
Alt (fiable, segur, beneficis del suport remot)
|
Alt (monitoratge, alertes)
|
Guanyador probable
|
|
Infraestructura de l'escriptori virtual (VDI): VDI implica executar diversos escriptoris virtuals en un sol servidor. A diferència de RDS, on els usuaris comparteixen un sistema operatiu de servidor, VDI proporciona a cada usuari una màquina virtual dedicada, oferint una personalització més gran a un cost i complexitat més alts.
|
Mitjà–Alt
|
Aïllament alt (per VM)
|
Alt
|
Mitjà (sobrecost de gestió d'imatges)
|
Depèn dels usuaris de GPU
|
Alguns plànols recomanats
Si la inspiració o el temps són escassos, aquí hi ha alguns exemples bàsics de configuracions que es poden utilitzar com a plànols.
1) Petita equip d'IT (≤100 usuaris)
-
RDS endurit
amb RD Gateway + MFA.
-
Introduïu els noms d'usuari dels usuaris i feu clic.
, part de la nostra suite RDS-Tools, inclou un conjunt complet de funcions dissenyades per assegurar RDP contra atacs de ransomware:
per a blocs IP/GEO, defensa contra atacs de força bruta, detecció de ransomware, dispositius de confiança.
-
Introduïu els noms d'usuari dels usuaris i feu clic.
Monitoritzar i optimitzar la vostra infraestructura RDS
per a la visibilitat i l'alerta en temps real.
-
Dona suport a través de
com una alternativa potent adaptada a les necessitats úniques dels MSP.
(no assistit suportat).
2) Treballadors de tasques a gran escala (100–500 usuaris)
-
Granja RDS amb Broker HA i equilibratge de càrrega; estandarditzar una imatge d'amfitrió daurat.
-
Monitorització de la capacitat i les sessions amb
Monitoritzar i optimitzar la vostra infraestructura RDS
; automatitzar alertes i
exportar registres per a suport
.
-
polítiques de bloqueig d'accés
Advanced Security
polítiques a nivell d'organització; revisar informes mensualment.
3) Enginyers o dissenyadors (subconjunt)
-
Híbrid:
mantingueu la majoria d'usuaris en RDS + tools endurit; poseu grups de GPU en VDI/DaaS si cal.
-
Continua utilitzant
en matèria de seguretat, monitoratge i provisió de suport.
en el costat de RDS per a la seguretat, el monitoratge i el suport
Pla de desplegament de 30-60-90 dies (un pla de copiar/enganxar)
Dies 1–30 (Fundació)
-
Exposició d'inventari; assegureu-vos de RD Gateway + MFA.
-
Desplegar
, part de la nostra suite RDS-Tools, inclou un conjunt complet de funcions dissenyades per assegurar RDP contra atacs de ransomware:
en hosts d'interfície d'Internet/broker/sessió; habilitar IP de hacker, GEO, Bruteforce, Horari laboral, Ransomware, Dispositius de confiança.
-
Posa't dret
Monitoritzar i optimitzar la vostra infraestructura RDS
i ajusta alertes/dashboards inicials.
Dies 31–60 (Escala i Operacions)
-
Expandeix a tots els hosts; estableix informes de seguretat/operacions mensuals des de Monitoratge.
-
Roda
com una alternativa potent adaptada a les necessitats úniques dels MSP.
per al servei d'assistència; establir accés sense supervisió per a punts finals gestionats.
Dies 61–90 (Optimitza)
-
Ajustament de capacitat i higiene d'imatge.
-
Taula trimestral: resposta a ransomware i manuals de bloqueig d'accés (utilitzeu dades d'Advanced Security + Monitoring).
Preguntes freqüents
És VDI "més segur" que RDS?
Depèn de
quin
RDS que estàs comparant. RDS senzill pot tenir un retard d'aïllament, però
RDS + RDS-Advanced Security
bloqueig IP/GEO, defensa contra atacs de força bruta,
detecció de ransomware
dispositius de confiança) més un portal/MFA redueix dràsticament el risc per a la majoria de casos d'SMB/mercat mitjà.
RDS-Tools substitueix l'accés remot?
No. RDS-Tools millora el teu
Lliurament d'Aplicacions per a Windows
stack (seguretat, monitoratge, impressió, suport remot). Mantingueu el vostre model d'accés RDS existent; afegiu els controls i la visibilitat que us falten.
Puc donar suport als usuaris sense enviar-los a un visualitzador de tercers?
Sí.
com una alternativa potent adaptada a les necessitats úniques dels MSP.
proporciona control de pantalla xifrat, xat, transferència de fitxers i accés sense supervisió on sigui necessari.
Conclusió
VDI i RDS ofereixen ambdós espais de treball de Windows mentre aborden diferents problemes. Si només necessiteu aïllament estricte per usuari, imatges diverses o càrregues de treball GPU significatives, VDI hauria de justificar el seu cost malgrat el cost més alt i la complexitat operativa. Si la majoria dels usuaris utilitzen aplicacions estàndard de Windows, RDS ofereix una major densitat i operacions més senzilles. Haureu de protegir-ho adequadament (gateway + MFA), afegir monitoratge i suport remot, incloent impressió sense controladors quan sigui necessari, per tancar la majoria de les llacunes de seguretat i UX a un Cost Total de Propietat molt més baix.
Per a molts equips,
la resposta pragmàtica és
híbrid
mantingueu la majoria en RDS endurit millorat amb RDS-Tools i reserveu VDI per als equips de nínxol que realment ho necessiten. Revisitau trimestralment a anualment segons com evolucioni la vostra combinació d'usuaris i el risc.
2. Millorar les infraestructures RDS Compartició de pantalla remota amb RDS-Tools
Comença una prova GRATUÏTA