Vážení VDI
proti RDP a RDS
skutečně spočívá v rozhodování mezi izolací per-VM (VDI) a efektivitou více relací (RDS). Pro mnoho týmů SMB a středního trhu je nejrychlejší cestou k nižším TCO (celkové náklady na vlastnictví) a vyšší bezpečnosti udržet RDS a přidat cílené kontroly. Zde je soubor kroků, které vám pomohou učinit toto rozhodnutí a implementovat nezbytnou ochranu, jako je zpevnění bezpečnosti, monitorování, upozorňování, bezproblémové tisknutí a úzký cyklus vzdálené podpory.
Kontext: Chtěli byste rychlé shrnutí VDI, RDP, RDS?
-
Krátké popisy
-
Výhody použití
Stručné popisy:
VDI
Virtuální desktopová infrastruktura
spouští plnou pracovní plochu pro každého uživatele jako izolovanou VM ve vašem datovém centru nebo cloudu, zprostředkovanou platformou. Vyniká přísnou izolací, smíšenými obrazovými soubory a aplikacemi náročnými na GPU, ale je nákladnější a složitější na provoz (obrázky, úložiště, zprostředkovatelé).
RDP (Protokol vzdálené plochy)
samo o sobě je transportem spíše než plnou platformou nebo brokerem. Je to protokol vzdáleného zobrazení Microsoft, který streamuje klávesnici/myš a obrazovku mezi klientem a hostitelem Windows. Je zajímavé, že jej používá RDS (a mnoho dalších nástrojů).
RDS (Služby vzdálené plochy)
publikuje aplikace Windows nebo pracovní plochy z více relací
Hostitelé relací
přes
RDP
Maximalizuje hustotu a jednoduchost pro pracovní zátěže Windows a s správnými bezpečnostními nástroji pokrývá většinu potřeb SMB a středního trhu za nižší celkové náklady na vlastnictví (TCO).
Výhody a použití:
Zvolte VDI, když:
potřebujete izolaci na úrovni uživatele, ne-Windows obrazy, vysoce bezpečnou segmentaci nebo značné GPU skupiny.
Zvolte RDS, když:
většina uživatelů používá aplikace Windows, chcete vyšší hustotu uživatelů a jednodušší provoz. Také si to vyberte, když můžete splnit bezpečnost a shodu prostřednictvím zpevnění, jako je brána a MFA a přidání monitorovacích kontrol.
Krok 1: Jak definujete své požadavky?
Než se dotknete nákladů, existují otázky týkající se potřebné infrastruktury, preferencí souvisejících s vaším oborem a podnikáním, úrovní zabezpečení a ochrany dat a dalších specifik, které musíte definovat, abyste lépe porovnali a vybrali mezi VDI a RDS.
-
Uživatelé a souběžnost:
pracovníci úkolů vs. pracovníci znalostí. Jaké by mělo být vaše maximální procento online uživatelů v jednom daném okamžiku?
-
Data a shoda:
Musí data zůstat na serverech? Jaké jsou vaše jurisdikční limity?
-
Aplikace:
Jaké aplikace vaše společnost používá? Které aplikace vaši uživatelé přistupují vzdáleně, a proto potřebují ochranu? Například Office/SaaS vs. starší Win32… Co tiskové pracovní postupy nebo jakákoliv periferní zařízení?
-
Síť:
kde se uživatelé „nacházejí“? Kde se očekává nebo je kritická latence, ztráta paketů a další úzká místa? A kdy?
-
Speciální kohorty:
Máte inženýry, designéry nebo jiné, kteří potřebují výkonné GPU nebo aplikace certifikované nezávislými dodavateli softwaru?
Krok 2: Jaký typ cenového modelu byste skutečně mohli použít?
-
Vytváření kalkulátoru nákladového modelu
-
Vyskočily vám oči z těch zkratek?
-
Tabulky, které vám pomohou vytvořit kalkulačku TCO
Vytváření kalkulátoru nákladového modelu
Použijte naše tabulky k vytvoření kalkulačky v Excelu a aktualizujte ji svými vlastními údaji: Windows Server/RDS CALs, počet hostitelů relací, roky, procento podpory a jakékoli sazby VDI/DaaS. Poskytuje pokyny pro výpočet CAPEX za první rok, roční OPEX, TCO za 3 roky a NPV pro tři možnosti:
1) RDS (nativní),
2) RDS + RDS-Tools,
3) VDI.
Vyskočily vám oči z těch zkratek?
Nebo si jen chcete připomenout? Například Celkové náklady na vlastnictví pro TCO. Tady to je a jak se používá kalkulačka.
CapEx = Kapitálové výdaje
Peníze, které utratíte
předem
o dlouhodobém majetku. V IT se jedná o nákupy, které
velké písmeno
na rozvaze a odepisovat v průběhu let.
-
Příklady v tomto kontextu:
-
Koupě licencí Windows Server vázaných na server
-
Zakoupení perpetuální
RDS-Advanced Security
licence (jednorázové, na server)
-
Nákup fyzických serverů, úložišť, GPU
-
Účetní režim:
hotovost dnes, náklady rozložené v čase (odpisy/amortizace).
OpEx = Provozní výdaje
Opakující se
náklady na provoz služby každý den. Tyto zasáhnou
výkaz zisku a ztráty
v období, kdy je spotřebováváte.
-
Příklady v tomto kontextu:
-
Měsíční/roční podpora a údržba pro software
-
RDS-Tools Remote Support účtováno za současné připojení za měsíc
-
poplatky za platformu VDI/DaaS na uživatele, úložiště/IO, GPU-hodiny
-
Odchozí cloud, monitorovací předplatné, poplatky za uživatele MFA/IdP
-
Účetní režim: menší opakující se a průběžné výdaje (bez odpisů nebo amortizace).
Rychlé porovnání
|
Vztah k výdajům
|
Kapitalové výdaje
|
Provozní výdaje
|
|
Časování
|
Předem
|
Probíhající (měsíční/roční)
|
|
Účetnictví
|
Zkapitalizováno; znehodnoceno
|
Náklady okamžitě
|
|
Peněžní tok
|
Větší výkyvy
|
Hladší, předvídatelný
|
|
Typické položky
|
Trvalé licence, hardware
|
Předplatné, podpora, používání cloudu
|
|
V naší tabulce
|
“Rok 1 CAPEX” buňky
|
“Rok 1 / Roky 2–3 OPEX” buňky
|
Proč je to důležité pro vaše rozhodnutí?
-
RDS + RDS-Tools
často se mírně zkresluje
CAPEX
(trvalé licence na server) s mírným
OPEX
(support, místa pro vzdálenou podporu).
-
VDI/DaaS
obvykle je těžší
OPEX
(per-user/month + infra), lehčí CAPEX.
Realitní kontrola: přesné zacházení se může lišit podle vaší účetní politiky (např. prahové hodnoty kapitalizace, IFRS/GAAP). Pro plánování, přemýšlejte
CAPEX = jednorázový
;
OPEX = předplatné/použití
.
Položky a tabulky, které vám pomohou vytvořit kalkulačku TCO:
Vstup
Zde jsou příklady dat, která považujeme za nezbytná pro tento výpočet:
Obecné předpoklady
(příklad - upravte podle svých statistik)
Počet uživatelů - 100
Peak Concurrency (%) - 70
Počet serverů hostitelů relací RDS - 3
Analýza horizontu (roky) - 3
Roční podpora (pokud je to relevantní) - 20%
Sazba slevy (pro čistou současnou hodnotu (NPV)) - 8%
RDS Base
Upravte své licence
Windows Server licence na server (CAPEX) - 0
RDS CAL na uživatele (CAPEX) - 0
RD Gateway / Broker HA (CAPEX) - 0
MFA / IdP náklady na uživatele za měsíc (OPEX) - 0
RDS
‑
Nástroje
základní výchozí hodnoty z
naše webové stránky
- upravit podle vašich požadavků
Cena za server (CAPEX) pro edici RDS Tools Advanced Security - 180$
Cena za monitorování serveru RDS Tools na server (CAPEX) - 110$
Proporcionální aktualizace a podpora (OPEX) - 108,5 $
Roční podpora na dálku - 96$
- Cena za Remote Support na současné připojení za měsíc (OPEX) - 8$
- Počet současných připojení k Remote Support - 1
VDI
(příkladové zástupné symboly - nahraďte čísly vašeho poskytovatele)
licence VDI platformy na uživatele za měsíc (OPEX) - 25$
Úložiště a infrastruktura na uživatele za měsíc (OPEX) - 15$
GPU premium za uživatele GPU za měsíc (OPEX) - 50$
Uživatelé potřebující GPU - 10%
Náklady na správu a provoz FTE za rok (OPEX) - 30000$
Shrnutí
|
Metrika
|
RDS (nativní)
|
RDS + RDS‑Tools
|
VDI
|
|
RDS (nativní)
|
|
|
|
|
RDS + RDS‑Tools
|
|
|
|
|
VDI
|
|
|
|
|
Rok 1 CAPEX
|
|
|
|
|
|
|
|
|
|
Skóre rozhodnutí (čím vyšší, tím lepší)
|
|
|
|
|
Vážené skóre
|
|
|
|
RDS
Níže jsou položky, které by mohly figurovat a poskytnout vám srovnatelné hodnoty pro vaše rozhodnutí:
Uživatelé
Současnost
Servery
Roky
-
RDS Native
(upravte podle licencí, které máte)
Windows Server na server (CAPEX)
RDS CAL na uživatele (CAPEX)
RD GW/Broker HA (CAPEX)
MFA na uživatele za měsíc (OPEX)
Rok 1 CAPEX (nativní)
Rok 1 OPEX (nativní)
Roky 2 3 OPEX za rok (nativní)
3letá celková cena vlastnictví (TCO)
NPV 3 roky (nativní)
-
RDS + RDS Tools
kompletní data podle potřeby
Kapex pokročilé zabezpečení
Server Monitoring CAPEX
Remote Support OPEX (ročně)
RDS aktualizace a podpora OPEX (ročně)
Rok 1 CAPEX (RDS + Tools)
Rok 1 OPEX (RDS + Tools)
Roky 2 3 OPEX za rok (RDS + Tools)
3letá celková cena vlastnictví (RDS + Tools)
NPV 3 roky (RDS + Tools)
VDI
Zde je to téměř stejné pro
VDI
Toto je představa o tom, jak by to mohlo vypadat v tabulce:
|
Položka
|
Hodnota
|
|
Uživatelé
|
0
|
|
Roky
|
0
|
|
VDI platforma na uživatele za měsíc
|
0
|
|
Infra na uživatele za měsíc
|
0
|
|
GPU prémiový za uživatele GPU za měsíc
|
0
|
|
% uživatelů GPU
|
0
|
|
Správa a provoz obrázků za rok
|
0
|
|
|
|
|
Rok 1 CAPEX (VDI)
Rok 1 OPEX (VDI)
|
0
|
|
Roky 2‑3 OPEX za rok (VDI)
|
0
|
|
3‑letá celková cena vlastnictví (VDI)
|
0
|
|
NPV 3‑Year (VDI)
|
0
|
Matice rozhodnutí
Nakonec, zde je, jak by mohla vypadat a co by mohla obsahovat rozhodovací matice. Samozřejmě, jak už bylo řečeno, hodnoty budou záviset na tom, co vložíte a co bylo vypočítáno výše.
|
Kritéria
|
Hmotnost
|
Definice
|
RDS (nativní)
|
RDS + RDS‑Tools
|
VDI
|
|
Náklady (čím nižší, tím lepší)
|
0.35
|
3‑letá NPV TCO (relativní)
|
|
|
|
|
Bezpečnost
|
0.25
|
Ovládání, MFA/Gateway, IP/GEO, detekce ransomwaru
|
3
|
5
|
5
|
|
Uživatelská zkušenost
|
0.25
|
Výkon aplikace, tisk, zkušenost s vzdálenou podporou
|
3
|
4
|
4
|
|
Operace
|
0.15
|
Správa obrázků, monitorování, upozornění, efektivita helpdesku
|
3
|
5
|
3
|
|
|
|
|
|
|
|
|
Vážené skóre
|
|
|
-
|
-
|
-
|
|
Celkem
|
|
|
-
|
-
|
-
|
Kde se RDS-Tools vejde do tohoto výpočtu?
-
Proaktivní zabezpečení
(per-server perpetual license). Zkontrolujte
RDS-Advanced Security
funkce, které je dobré znát.
-
Flexibilita cen
pro investice nebo rozpočet: na server, trvalé (1 rok aktualizací/podpory v ceně) nebo předplatné.
-
Monitorování serverů a webových stránek
s
reálná data a upozornění
(per-server, perpetual or subscription).
-
Remote Support
pro helpdesk: předplatné začínají na nízké měsíční sazbě za současné připojení.
Vyzkoušejte některé výpočty, abyste otestovali, jak 50–300 uživatelských scénářů s “
RDS + RDS-Tools
” porazil VDI na 3letých celkových nákladech na vlastnictví, přičemž vyplnil většinu bezpečnostních a uživatelských mezer pro uživatele bez GPU.
Krok 3: Jak můžete učinit skóre "Riziko a bezpečnost" měřitelnými?
Tyto jsou výrazně důležité pro plynulý chod, proto se jim vyhněte přehlížení. Pro kvantifikaci rizika a bezpečnostních aspektů se pokuste přiřadit hodnoty 0–5 každé ze 4 širokých oblastí kontroly, poté sečtěte své snížení rizika.
-
Plocha expozice:
brána + MFA, IP/GEO omezení a obrana proti hrubé síle. Přiřaďte to k
RDS-Advanced Security
Hacker IP,
GEO filtrování
Bruteforce Defender, pravidla pracovní doby).
-
Odpověď na ransomware a bezpečné relace:
povolit okamžité detekce ransomwaru a možnosti uzamčení.
-
Důvěryhodná zařízení a oprávnění:
vynutit řízení na úrovni uživatele za účelem snížení rizika zevnitř a náhodného rizika.
-
Provozní viditelnost:
monitorování v reálném čase, přehledy výkonu, upozornění a exportovatelné protokoly.
Získejte svůj
aktuální
stát a váš
cílový
stát (s nástroji). Delta je váš kvantifikovaný nárůst bezpečnosti.
Krok 4: Výkon a uživatelská zkušenost, neboli co o tom říkají uživatelé?
-
Hustota relací vs izolace:
RDS multi-session poskytuje vysokou hustotu pro uživatele úloh nebo kanceláří; rezervujte VDI pro přísnou izolaci nebo potřeby GPU (podmnožina).
-
Rychlejší smyčky helpdesku:
vložené vzdálené ovládání
s přenosem souborů, chatem, s asistencí nebo bez asistence atd. a zkrátí průměrnou dobu k vyřešení uživatelských problémů.
Další myšlenkou pro UX je jít bez ovladače, aby se odstranily nesoulady ovladačů tiskárny a křehká přesměrování. Sledujte značky, které poskytují taková řešení.
Krok 5: Proč rozhodovací matice?
Kromě toho, že vám pomáhá jasně vidět a učinit informované rozhodnutí, může být rozhodovací matice určitě užitečná, například k podpoře vašich argumentů vysvětlujících volbu, kterou učiníte.
Váha:
Zde je příklad, jak byste mohli rozhodnout o rozdělení důležitosti mezi různými oblastmi: Náklady 35 % | Bezpečnost 25 % | UX 25 % | Provoz 15 %. To bude do značné míry záviset na vašem oboru podnikání a vnitřních potřebách.
To je hotovo, ohodnoťte každou možnost 0-5; vynásobte váhami; nejvyšší celkový výsledek vyhrává.
|
Možnost
|
Cena (35%)
|
Bezpečnost (25%)
|
UX (25%)
|
Ops (15%)
|
Vážený součet
|
|
RDS (nativní)
|
Nízký
|
Střední (gateway+MFA)
|
Dobře
|
Dobře
|
-
|
|
RDS + RDS-Tools
|
Nízká–Střední
|
Vysoká (IP/Geo, ochrana proti hrubé síle, ransomware, důvěryhodná zařízení)
|
Vysoká (spolehlivá, bezpečná, výhody vzdálené podpory)
|
Vysoká (monitorování, upozornění)
|
Pravděpodobný vítěz
|
|
VDI
|
Střední–Vysoký
|
Vysoká (izolace na VM)
|
Vysoký
|
Střední (přetížení správy obrázků)
|
Závisí na uživatelích GPU
|
Některé doporučené plány
Pokud je inspirace nebo čas omezený, zde je několik základních příkladů nastavení, které lze použít jako plány.
1) Malý IT tým (≤100 uživatelů)
-
Zpevněný RDS
s RD Gateway + MFA.
-
Přidat
RDS-Advanced Security
pro blokace IP/GEO, obranu proti hrubé síle, detekci ransomwaru, důvěryhodná zařízení.
-
Přidat
Monitorování serveru RDS
pro reálnou viditelnost a upozorňování.
-
Poskytnout pomoc prostřednictvím
RDS-Remote Support
(neřízená podpora).
2) Pracovníci úkolů ve velkém měřítku (100–500 uživatelů)
-
RDS farm s Brokerem HA a vyvažováním zátěže; standardizujte zlatý obraz hostitele.
-
Monitorování kapacity a relací s
Monitorování serveru RDS
; automatizovat upozornění a
exportovat protokoly pro podporu
.
-
Vynutit
Advanced Security
politiky v celé organizaci; přezkoumávat zprávy měsíčně.
3) Inženýři nebo návrháři (podmnožina)
-
Hybrid:
udržet většinu uživatelů na zpevněném RDS + tools; umístit GPU skupiny na VDI/DaaS, pokud to potřeba vyžaduje.
-
Pokračujte v používání
RDS-Tools
na straně RDS pro zabezpečení, monitoring a podporu
30-60-90 denní plán zavedení (plán kopírování/vkládání)
Dny 1–30 (Základ)
-
Expozice inventáře; zajistěte RD Gateway + MFA.
-
Nasadit
RDS-Advanced Security
na hostitelích s přístupem k internetu/broker/sesíích; povolit IP hackerů, GEO, Brute force, Pracovní hodiny, Ransomware, Důvěryhodná zařízení.
-
Postavte se
Monitorování serveru RDS
a ladit počáteční upozornění/dashboardy.
Dny 31–60 (Měřítko a operace)
-
Rozšířit na všechny hostitele; nastavit měsíční bezpečnostní/operativní zprávy z Monitorování.
-
Kolo
RDS-Remote Support
k helpdesku; nastavit neřízený přístup pro spravované koncové body.
Dny 61–90 (Optimalizovat)
-
Ladění kapacity a hygiena obrazu.
-
Čtvrtletní stůl: reakce na ransomware a příručky pro uzamčení účtů (použijte Advanced Security + Monitoring data).
Často kladené otázky
Je VDI „bezpečnější“ než RDS?
Záleží na
který
RDS, které porovnáváte. Obvyklé RDS může mít zpoždění v izolaci, ale
RDS + RDS-Advanced Security
(IP/GEO blokování, obrana proti hrubé síle,
detekce ransomwaru
důvěryhodná zařízení) plus brána/MFA výrazně snižuje riziko pro většinu případů SMB/středního trhu.
Nahrazuje RDS-Tools vzdálený přístup?
Ne. RDS-Tools zlepšuje váš
Microsoft RDS
stack (bezpečnost, monitoring, tisk, vzdálená podpora). Zachovejte svůj stávající model přístupu RDS; přidejte ovládací prvky a viditelnost, které vám chybí.
Mohu podporovat uživatele, aniž bych je posílal k externímu prohlížeči?
Ano.
RDS-Remote Support
poskytuje šifrovanou kontrolu obrazovky, chat, přenos souborů a neomezený přístup tam, kde je to potřeba.
Závěr
VDI a RDS poskytují Windows pracovní prostory, přičemž řeší různé problémy. Pokud potřebujete pouze přísnou izolaci na úrovni uživatele, různé obrazy nebo značné zátěže GPU, VDI by mělo ospravedlnit své náklady navzdory vyšším nákladům a provozní složitosti. Pokud většina uživatelů používá standardní Windows aplikace, RDS poskytuje větší hustotu a jednodušší provoz. Měli byste jej vhodně chránit (brána + MFA), přidat monitorování a vzdálenou podporu, včetně tisku bez ovladačů, kde je to potřeba, abyste uzavřeli většinu bezpečnostních a uživatelských mezer za mnohem nižší celkové náklady na vlastnictví.
Pro mnoho týmů,
pragmatická odpověď je
hybrid
držte většinu na zpevněném RDS vylepšeném pomocí RDS-Tools a rezervujte VDI pro specializované týmy, které to skutečně potřebují. Přehodnocujte čtvrtletně až ročně podle toho, jak se vyvíjí vaše uživatelská směs a riziko.
RDS Remote Support Bezplatná zkušební verze
Nákladově efektivní asistence na dálku s účastí a bez účasti pro macOS a Windows PC.