Pesando VDI
contra RDP y RDS
realmente se reduce a decidir entre la aislamiento por VM (VDI) y la eficiencia de múltiples sesiones (RDS). Para muchos equipos de pequeñas y medianas empresas y del mercado medio, el camino más rápido hacia un TCO (Costo Total de Propiedad) más bajo y una mayor seguridad es mantener RDS mientras se añaden controles específicos. Aquí hay un conjunto de pasos para tomar esa decisión e implementar una protección esencial, como el endurecimiento de la seguridad, la monitorización, la alerta, la impresión sin fricciones y un ciclo de soporte remoto ajustado.
Contexto: ¿Te gustaría un resumen rápido de VDI, RDP, RDS?
-
Descripciones breves
-
Beneficios de Usos
Descripciones breves:
VDI
Infraestructura de Escritorio Virtual
ejecuta un escritorio completo para cada usuario como una VM aislada en su centro de datos o en la nube, intermediada por una plataforma. Destaca por su estricta aislamiento, imágenes de sistemas operativos mixtos y aplicaciones que requieren mucha GPU, pero es más costoso y complejo de ejecutar (imágenes, almacenamiento, intermediarios).
RDP (Remote Desktop Protocol)
en sí mismo es transporte en lugar de una plataforma completa o corredor. Es el protocolo de visualización remota de Microsoft que transmite teclado/rato y pantalla entre un cliente y un host de Windows. Notablemente, es utilizado por RDS (y muchas otras herramientas).
RDS (Servicios de Escritorio Remoto)
publica aplicaciones o escritorios de Windows desde múltiples sesiones
Hosts de sesión
sobre
RDP
Maximiza la densidad y la simplicidad para las cargas de trabajo de Windows, y con las herramientas de seguridad adecuadas, cubre la mayoría de las necesidades de las pequeñas y medianas empresas y del mercado medio a un menor Costo Total de Propiedad (TCO).
Beneficios y Usos:
Elija VDI cuando:
necesitas aislamiento por usuario, imágenes no Windows, segmentación de alta seguridad o cohortes de GPU considerables.
Elija RDS cuando:
la mayoría de los usuarios ejecutan aplicaciones de Windows, desea una mayor densidad de usuarios y operaciones más simples. Además, elija esto cuando pueda cumplir con la seguridad y el cumplimiento a través del endurecimiento, como el gateway y la MFA, y agregar controles de monitoreo.
Paso 1: ¿Cómo definirás tus requisitos?
Antes de tocar el costo, hay preguntas sobre la infraestructura necesaria, preferencias relacionadas con su campo y negocio, grados de seguridad y protección de datos, y otros detalles que necesita definir para comparar y elegir mejor entre VDI y RDS.
-
Usuarios y concurrencia:
trabajadores de tareas vs. trabajadores del conocimiento. ¿Cuál debería ser su porcentaje máximo de usuarios en línea en un momento dado?
-
Datos y cumplimiento:
¿Los datos necesitan permanecer en los servidores? ¿Cuáles son sus límites de jurisdicción?
-
Aplicaciones:
¿Qué aplicaciones utiliza su empresa? ¿A qué aplicaciones acceden sus usuarios de forma remota y que, por lo tanto, necesitan protección? Por ejemplo, Office/SaaS frente a Win32 heredado... ¿Qué pasa con los flujos de trabajo de impresión o cualquier periférico?
-
Red:
¿Dónde se "sientan" los usuarios? ¿Dónde se esperan o son críticos la latencia, la pérdida de paquetes y otros cuellos de botella? ¿Y cuándo?
-
Cohortes especiales:
¿Tienes ingenieros, diseñadores u otros que necesiten GPU de alto rendimiento o aplicaciones certificadas por proveedores de software independientes, por ejemplo?
Paso 2: ¿Qué tipo de modelo de costos podrías utilizar realmente?
-
Creando un Calculador de Modelo de Costos
-
¿Se te saltaron los ojos al ver esos acrónimos?
-
Tablas para ayudarte a crear un calculador TCO
Creando un Calculador de Modelo de Costos
Utilice nuestras tablas para crear una calculadora en Excel y actualizarla con sus propias cifras: Windows Server/RDS CALs, número de Hosts de Sesión, años, % de soporte y cualquier tarifa de VDI/DaaS. Proporciona indicaciones para calcular el CAPEX del Año 1, OPEX anual, TCO a 3 años y NPV para tres opciones:
1) RDS (nativo),
2) RDS + RDS-Tools,
3) VDI.
¿Se te saltaron los ojos al ver esos acrónimos?
¿O solo quieres un recordatorio? Como el Costo Total de Propiedad para TCO. Aquí está, y cómo se aplica una calculadora.
CapEx = Gasto de Capital
Dinero que gastas
por adelantado
sobre activos de larga duración. En TI, estas son compras que usted
capitalizar
en el balance y depreciar a lo largo de los años.
-
Ejemplos en este contexto:
-
Comprar licencias de Windows Server vinculadas a un servidor
-
Compra perpetua
RDS-Advanced Security
licencias (única vez, por servidor)
-
Comprar servidores físicos, almacenamiento, GPUs
-
Estado de contabilidad:
efectivo hoy, gasto distribuido a lo largo del tiempo (depreciación/amortización).
OpEx = Gasto Operativo
Recurrente
costos para operar el servicio día a día. Estos afectan a los
estado de resultados
en el período en que los consumes.
-
Ejemplos en este contexto:
-
Soporte y mantenimiento mensual/anual para software
-
Soporte Remoto de RDS-Tools facturado por conexión concurrente por mes
-
tarifas de plataforma por usuario de VDI/DaaS, almacenamiento/IO, horas de GPU
-
Salida de nube, suscripciones de monitoreo, tarifas de usuario MFA/IdP
-
Estado contable: gastos recurrentes y continuos más pequeños (sin depreciación ni amortización).
Comparación rápida
|
Relación con el gasto
|
Gastos de Capital
|
Gastos Operativos
|
|
Temporización
|
Por adelantado
|
En curso (mensual/anual)
|
|
Contabilidad
|
Capitalizado; depreciado
|
Gastos inmediatos
|
|
Flujo de caja
|
Picos más grandes
|
Más suave, predecible
|
|
Artículos típicos
|
Licencias perpetuas, hardware
|
Suscripciones, soporte, uso de la nube
|
|
En nuestra tabla
|
celdas de “CAPEX del Año 1”
|
“Año 1 / Años 2–3 OPEX” celdas
|
¿Por qué es importante esto para tu decisión?
-
RDS + RDS-Tools
a menudo se inclina un poco más
CAPEX
licencias perpetuas por servidor con modesto
OPEX
(support, asientos de soporte remoto).
-
VDI/DaaS
suele ser más pesado
OPEX
por usuario/mes + infraestructura), CAPEX más ligero.
Chequeo de realidad: el tratamiento exacto puede variar según su política contable (por ejemplo, umbrales de capitalización, IFRS/GAAP). Para la planificación, piense
CAPEX = único
;
OPEX = suscripción/uso
.
Elementos y tablas para ayudarte a crear un calculador TCO:
Entrada
Aquí hay ejemplos de datos que creemos que serían necesarios para este cálculo:
Suposiciones Generales
ejemplo - modifica a tus estadísticas
Número de usuarios - 100
Concurrencia máxima (%) - 70
Número de servidores host de sesión RDS - 3
Análisis del horizonte (años) - 3
Soporte anual (si corresponde) - 20%
Tasa de descuento (para el valor presente neto (VPN)) - 8%
RDS Base
editar con tus licencias
Licencia de Windows Server por servidor (CAPEX) - 0
RDS CAL por usuario (CAPEX) - 0
RD Gateway / Broker HA (CAPEX) - 0
Costo de MFA / IdP por usuario por mes (OPEX) - 0
RDS
‑
Herramientas
defaults básicos de
nuestro sitio web
- edite para adaptarse a sus requisitos
Precio de la edición Advanced Security de RDS Tools por servidor (CAPEX) - 180$
Precio de monitoreo de servidor RDS Tools por servidor (CAPEX) - 110$
Actualizaciones y Soporte Proporcional (OPEX) - 108,5$
Soporte Remoto anual - 96$
- Precio de Soporte Remoto por conexión concurrente por mes (OPEX) - 8$
- Número de conexiones concurrentes de Soporte Remoto - 1
VDI
ejemplo de marcadores de posición - reemplazar con las cifras de su proveedor
Licencia de plataforma VDI por usuario por mes (OPEX) - 25$
Almacenamiento e infraestructura por usuario por mes (OPEX) - 15$
GPU premium por usuario de GPU por mes (OPEX) - 50$
Usuarios que necesitan GPU - 10%
Costo de gestión de imágenes y operaciones FTE por año (OPEX) - 30000$
Resumen
|
Métrica
|
RDS (nativo)
|
RDS + RDS‑Tools
|
VDI
|
|
RDS (nativo)
|
|
|
|
|
RDS + RDS‑Tools
|
|
|
|
|
VDI
|
|
|
|
|
Año 1 CAPEX
|
|
|
|
|
|
|
|
|
|
Puntuación de decisión (más alto es mejor)
|
|
|
|
|
Puntuación ponderada
|
|
|
|
RDS
A continuación se presentan elementos que podrían figurar y proporcionarle valores comparables para su decisión:
Usuarios
Concurrencia
Servidores
Años
-
RDS Nativo
editar de acuerdo con las licencias que posees
Windows Server por servidor (CAPEX)
RDS CAL por usuario (CAPEX)
RD GW/Broker HA (CAPEX)
MFA por usuario por mes (OPEX)
Año 1 CAPEX (nativo)
Año 1 OPEX (nativo)
Años 2 3 OPEX por año (nativo)
3 Años TCO (nativo)
NPV 3 Años (nativo)
-
RDS + RDS Tools
completar datos según sea necesario
CAPEX de Seguridad Avanzada
Monitoreo de Servidores CAPEX
Soporte Remoto OPEX (anual)
Actualizaciones y Soporte OPEX de RDS (anual)
Año 1 CAPEX (RDS + Tools)
Año 1 OPEX (RDS + Tools)
Años 2 3 OPEX por año (RDS + Tools)
3 Años TCO (RDS + Tools)
NPV 3 Años (RDS + Tools)
VDI
Aquí es muy similar a
VDI
Esta es una idea de cómo podría verse en una tabla:
|
Artículo
|
Valor
|
|
Usuarios
|
0
|
|
Años
|
0
|
|
plataforma VDI por usuario por mes
|
0
|
|
Infra por usuario por mes
|
0
|
|
GPU premium por usuario de GPU por mes
|
0
|
|
% usuarios de GPU
|
0
|
|
Gestión y operaciones de imágenes por año
|
0
|
|
|
|
|
Año 1 CAPEX (VDI)
Año 1 OPEX (VDI)
|
0
|
|
Años 2‑3 OPEX por año (VDI)
|
0
|
|
TCO de 3 años (VDI)
|
0
|
|
NPV 3 años (VDI)
|
0
|
Matriz de Decisiones
Finalmente, aquí está cómo podría verse y contener una matriz de decisión. Por supuesto, una vez más, los valores dependerán de lo que ingreses y calcules arriba.
|
Criterios
|
Peso
|
Definición
|
RDS (nativo)
|
RDS + RDS‑Tools
|
VDI
|
|
Costo (menor es mejor)
|
0.35
|
NPV TCO a 3 años (relativo)
|
|
|
|
|
Seguridad
|
0.25
|
Controles, MFA/Gateway, IP/GEO, detección de ransomware
|
3
|
5
|
5
|
|
Experiencia del usuario
|
0.25
|
Rendimiento de la aplicación, impresión, experiencia de soporte remoto
|
3
|
4
|
4
|
|
Operaciones
|
0.15
|
Gestión de imágenes, monitoreo, alertas, eficiencia del servicio de asistencia
|
3
|
5
|
3
|
|
|
|
|
|
|
|
|
Puntuación ponderada
|
|
|
-
|
-
|
-
|
|
Total
|
|
|
-
|
-
|
-
|
¿Dónde encaja RDS-Tools en este cálculo?
-
Seguridad proactiva
licencia perpetua por servidor). Verifique
RDS-Advanced Security
características para saber más.
-
Flexibilidad de precios
para inversión o presupuesto: por servidor, perpetuo (actualizaciones/soporte de 1 año incluidos) o suscripciones.
-
Monitoreo de servidores y sitios web
con
datos y alertas en tiempo real
por servidor, perpetuo o suscripción.
-
Remote Support
para el servicio de asistencia: las suscripciones comienzan a un bajo costo mensual por conexión concurrente.
Prueba algunos cálculos para verificar cómo 50–300 escenarios de usuarios con “
RDS + RDS-Tools
"superó a VDI en el TCO de 3 años mientras cerraba la mayor parte de la brecha de seguridad y experiencia de usuario para usuarios sin GPU."
Paso 3: ¿Cómo puedes hacer que las puntuaciones de "Riesgo y Seguridad" sean medibles?
Estos son claramente importantes para el buen funcionamiento, por lo tanto, evite pasarlos por alto. Para cuantificar los aspectos de riesgo y seguridad, intente asignar de 0 a 5 a cada una de las 4 áreas amplias de control, luego sume su reducción de riesgo.
-
Superficie de exposición:
gateway + MFA, restricciones de IP/GEO y defensa contra ataques de fuerza bruta. Mapea esto a
RDS-Advanced Security
Hacker IP,
filtrado GEO
, Defensor de fuerza bruta, reglas de horas laborales).
-
Respuesta ante ransomware y sesiones seguras:
habilitar la detección instantánea de ransomware y opciones de bloqueo.
-
Dispositivos de confianza y permisos:
hacer cumplir controles por usuario para reducir el riesgo interno y accidental.
-
Visibilidad operativa:
monitoreo en tiempo real, paneles de rendimiento, alertas y registros exportables.
Califica tu
actual
estado y tu
objetivo
estado (con herramientas). El delta es su aumento de seguridad cuantificado.
Paso 4: Rendimiento y experiencia del usuario, o ¿qué dicen los usuarios al respecto?
-
Densidad de sesión vs aislamiento:
RDS de múltiples sesiones ofrece una alta densidad para usuarios de tareas u oficina; reserve VDI para aislamiento estricto o necesidades de GPU (subconjunto).
-
Ciclos de helpdesk más rápidos:
control remoto embebido
, con su transferencia de archivos, chat, atendido o desatendido, etc. y reducir el Tiempo Medio de Resolución para problemas de usuarios.
Una idea adicional para la experiencia del usuario es ir sin controlador para eliminar desajustes de controladores de impresora y redirección frágil. Esté atento a las marcas que ofrecen tales soluciones.
Paso 5: ¿Por qué una matriz de decisiones?
Más allá de ayudarte a ver claramente para tomar una decisión informada, la matriz de decisiones puede ser útil, por ejemplo, para respaldar tus argumentos explicando la elección que haces.
Ponderación:
Aquí hay un ejemplo de cómo podrías decidir asignar importancia a diferentes áreas: Costo 35% | Seguridad 25% | UX 25% | Operaciones 15%. Esto dependerá en gran medida de tu campo de negocio y necesidades internas.
Hecho esto, puntúa cada opción de 0 a 5; multiplica por los pesos; el total más alto gana.
|
Opción
|
Costo (35%)
|
Seguridad (25%)
|
UX (25%)
|
Ops (15%)
|
Total ponderado
|
|
RDS (nativo)
|
Bajo
|
Medio (gateway+MFA)
|
Bueno
|
Bueno
|
-
|
|
RDS + RDS-Tools
|
Bajo–Medio
|
Alto (IP/Geo, fuerza bruta, ransomware, dispositivos de confianza)
|
Alto (fiable, seguro, beneficios del soporte remoto)
|
Alto (monitoreo, alertas)
|
Probable ganador
|
|
VDI
|
Medio–Alto
|
Aislamiento alto (por VM)
|
Alto
|
Medio (sobrecarga de gestión de imágenes)
|
Depende de los usuarios de GPU
|
Algunos planos recomendados
Si la inspiración o el tiempo son escasos, aquí hay algunos ejemplos básicos de configuraciones utilizables como planos.
1) Pequeño equipo de TI (≤100 usuarios)
-
RDS endurecido
con RD Gateway + MFA.
-
Añadir
RDS-Advanced Security
para bloques de IP/GEO, defensa contra fuerza bruta, detección de ransomware, dispositivos de confianza.
-
Añadir
Monitoreo de Servidor RDS
para visibilidad y alertas en tiempo real.
-
Brindar ayuda a través de
RDS-Remote Support
(no atendido soportado).
Trabajadores de tareas a gran escala (100–500 usuarios)
-
Granja RDS con Broker HA y balanceo de carga; estandarizar una imagen de host dorada.
-
Monitorear la capacidad y las sesiones con
Monitoreo de Servidor RDS
automatizar alertas y
exportar registros para soporte
.
-
Hacer cumplir
Advanced Security
políticas a nivel organizacional; revisar informes mensualmente.
3) Ingenieros o diseñadores (subconjunto)
-
Híbrido:
mantener a la mayoría de los usuarios en RDS + tools endurecidos; poner grupos de GPU en VDI/DaaS si es necesario.
-
Continúa usando
RDS-Tools
en el lado de RDS para seguridad, monitoreo y soporte
Plan de implementación de 30-60-90 días (un plan de copiar/pegar)
Días 1–30 (Fundación)
-
Exposición de inventario; asegúrese de RD Gateway + MFA.
-
Desplegar
RDS-Advanced Security
en hosts expuestos a Internet/broker/sesión; habilitar IP de hacker, GEO, fuerza bruta, horas laborales, ransomware, dispositivos de confianza.
-
Levantarse
Monitoreo de Servidor RDS
y ajustar alertas/tableros iniciales.
Días 31–60 (Escala y Operaciones)
-
Expanda a todos los hosts; configure informes de seguridad/operaciones mensuales desde Monitoreo.
-
Rollo
RDS-Remote Support
para el soporte técnico; establecer acceso desatendido para puntos finales gestionados.
Días 61–90 (Optimizar)
-
Ajuste de capacidad e higiene de imagen.
-
Mesa redonda trimestral: respuesta a ransomware y manuales de bloqueo de cuentas (utilizar datos de Advanced Security + Monitoring).
FAQs
¿Es VDI "más seguro" que RDS?
Depende de
que
RDS que estás comparando. RDS simple puede tener retrasos en la aislamiento, pero
RDS + RDS-Advanced Security
(IP/GEO bloqueo, defensa contra fuerza bruta,
detección de ransomware
dispositivos de confianza) más un gateway/MFA reduce drásticamente el riesgo para la mayoría de los casos de SMB/mercado medio.
¿RDS-Tools reemplaza el acceso remoto?
No. RDS-Tools mejora tu
Microsoft RDS
apilamiento (seguridad, monitoreo, impresión, soporte remoto). Mantenga su modelo de acceso RDS existente; agregue los controles y la visibilidad que le faltan.
¿Puedo apoyar a los usuarios sin enviarlos a un visor de terceros?
Sí.
RDS-Remote Support
proporciona control de pantalla encriptado, chat, transferencia de archivos y acceso desatendido donde sea necesario.
Conclusión
VDI y RDS ofrecen espacios de trabajo de Windows mientras abordan diferentes problemas. Si solo necesita un aislamiento estricto por usuario, imágenes diversas o cargas de trabajo de GPU considerables, VDI debería justificar su costo a pesar de su mayor costo y complejidad operativa. Si la mayoría de los usuarios ejecutan aplicaciones estándar de Windows, RDS ofrece una mayor densidad y operaciones más simples. Debe protegerlo adecuadamente (puerta de enlace + MFA), agregar monitoreo y soporte remoto, incluida la impresión sin controladores cuando sea necesario, para cerrar la mayoría de las brechas de seguridad y experiencia del usuario a un costo total de propiedad mucho más bajo.
Para muchos equipos,
la respuesta pragmática es
híbrido
mantener la mayoría en RDS endurecido mejorado con RDS-Tools y reservar VDI para los equipos de nicho que realmente lo necesitan. Revisar trimestralmente a anualmente según cómo evolucione su mezcla de usuarios y riesgo.
Prueba gratuita de RDS Remote Support
Asistencia remota asistida y no asistida rentable de/a macOS y PCs con Windows.