Pesando VDI
contro RDP e RDS
si tratta davvero di decidere tra isolamento per VM (VDI) ed efficienza multi-sessione (RDS). Per molti team SMB e di mercato medio, il percorso più veloce per ridurre il TCO (Costo Totale di Proprietà) e aumentare la sicurezza è mantenere RDS aggiungendo controlli mirati. Ecco un insieme di passi per prendere quella decisione e implementare una protezione essenziale, come il rafforzamento della sicurezza, il monitoraggio, l'allerta, la stampa senza attriti e un ciclo di supporto remoto stretto.
Contesto: Vuoi un rapido riepilogo di VDI, RDP, RDS?
-
Descrizioni brevi
-
Vantaggi degli utilizzi
Brevi descrizioni:
VDI
Infrastruttura Desktop Virtuale
esegue un desktop completo per ogni utente come una VM isolata nel tuo data center o cloud, gestita da una piattaforma. Si distingue per un'isolamento rigoroso, immagini di sistemi operativi misti e applicazioni pesanti in GPU, ma è più costoso e complesso da gestire (immagini, archiviazione, broker).
RDP (Protocollo Desktop Remoto)
stesso è trasporto piuttosto che una piattaforma completa o broker. È il protocollo di visualizzazione remota Microsoft che trasmette tastiera/mouse e schermo tra un client e un host Windows. Notabilmente, è utilizzato da RDS (e molti altri strumenti).
RDS (Servizi Desktop Remoto)
pubblica app o desktop Windows da sessioni multiple
Host di sessione
sopra
RDP
Massimizza densità e semplicità per i carichi di lavoro Windows e, con i giusti strumenti di sicurezza, copre la maggior parte delle esigenze delle PMI e del mercato medio a un costo totale di proprietà (TCO) inferiore.
Vantaggi e utilizzi:
Scegli VDI quando:
hai bisogno di isolamento per utente, immagini non Windows, segmentazione ad alta sicurezza o coorti GPU di grandi dimensioni.
Scegli RDS quando:
la maggior parte degli utenti utilizza app Windows, desideri una maggiore densità di utenti e operazioni più semplici. Inoltre, sceglilo quando puoi soddisfare la sicurezza e la conformità attraverso il rafforzamento come gateway e MFA e aggiungendo controlli di monitoraggio.
Passo 1: Come definirai i tuoi requisiti?
Prima di toccare il costo, ci sono domande relative all'infrastruttura necessaria, preferenze legate al tuo settore e alla tua attività, gradi di sicurezza e protezione dei dati e altre specifiche che devi definire per confrontare e scegliere meglio tra VDI e RDS.
-
Utenti e concorrenza:
lavoratori di task vs. lavoratori di conoscenza. Quale dovrebbe essere la tua percentuale massima di utenti online in un dato momento?
-
Dati e conformità:
i dati devono rimanere sui server? Quali sono i tuoi limiti giurisdizionali?
-
App:
Quali applicazioni utilizza la tua azienda? Quali app i tuoi utenti accedono da remoto e quindi necessitano di protezione? Ad esempio, Office/SaaS rispetto a Win32 legacy… E per quanto riguarda i flussi di lavoro di stampa o eventuali periferiche?
-
Rete:
dove si trovano gli utenti? Dove si prevedono o sono critici latenza, perdita di pacchetti e altri colli di bottiglia? E quando?
-
Cohorti speciali:
Hai ingegneri, designer o altri che necessitano di GPU ad alte prestazioni o di app certificate da fornitori di software indipendenti, per esempio?
Passo 2: Quale tipo di modello di costo potresti effettivamente utilizzare?
-
Creazione di un calcolatore del modello di costo
-
I tuoi occhi sono saltati fuori a causa di quegli acronimi?
-
Tabelle per aiutarti a creare un calcolatore TCO
Creazione di un calcolatore del modello di costo
Utilizza le nostre tabelle per creare un calcolatore in Excel e aggiornarlo con i tuoi dati: Windows Server/RDS CALs, numero di Session Hosts, anni, % di supporto e eventuali tariffe VDI/DaaS. Fornisce indicazioni per calcolare il CAPEX del primo anno, l'OPEX annuale, il TCO triennale e il NPV per tre opzioni:
1) RDS (nativo),
2) RDS + RDS-Tools,
3) VDI.
I tuoi occhi sono saltati fuori a causa di quegli acronimi?
O vuoi solo un promemoria? Come il Costo Totale di Proprietà per TCO. Ecco qui, e come si applica un calcolatore.
CapEx = Spese in conto capitale
Denaro che spendi
in anticipo
su beni a lungo termine. In IT, questi sono acquisti che
capitalizzare
sul bilancio e ammortizzare nel corso degli anni.
-
Esempi in questo contesto:
-
Acquistare licenze Windows Server legate a un server
-
Acquisto perpetuo
RDS-Sicurezza Avanzata
licenze (una tantum, per server)
-
Acquisto di server fisici, storage, GPU
-
Stato contabile:
liquidità oggi, spesa distribuita nel tempo (ammortamento).
OpEx = Spese operative
Ricorrente
costi per gestire il servizio quotidianamente. Questi colpiscono il
conto economico
nel periodo in cui li consumi.
-
Esempi in questo contesto:
-
Supporto e manutenzione mensile/annuale per software
-
RDS-Tools Remote Support fatturato per connessione concorrente al mese
-
spese per la piattaforma VDI/DaaS per utente, archiviazione/IO, ore GPU
-
Egress cloud, abbonamenti di monitoraggio, costi per utenti MFA/IdP
-
Mood contabile: spese ricorrenti e continuative più piccole (nessuna svalutazione o ammortamento).
Confronto rapido
|
Relazione con la spesa
|
Spese in conto capitale
|
Spese operative
|
|
Tempistica
|
Anticipato
|
In corso (mensile/annuale)
|
|
Contabilità
|
Capitalizzato; deprezzato
|
Spese immediatamente
|
|
Flusso di cassa
|
Picchi più grandi
|
Più fluido, prevedibile
|
|
Articoli tipici
|
Licenze perpetue, hardware
|
Abbonamenti, supporto, utilizzo del cloud
|
|
Nella nostra tabella
|
celle “CAPEX Anno 1”
|
“Anno 1 / Anni 2–3 OPEX” celle
|
Perché questo è importante per la tua decisione?
-
RDS + RDS-Tools
spesso tende a essere un po' più inclinato
CAPEX
licenze perpetue per server con modeste
OPEX
(supporto, posti per il Remote Support).
-
VDI/DaaS
è solitamente più pesante
OPEX
(per utente/mese + infrastruttura), CAPEX più leggero.
Controllo della realtà: il trattamento esatto può variare in base alla tua politica contabile (ad esempio, soglie di capitalizzazione, IFRS/GAAP). Per la pianificazione, pensa
CAPEX = una tantum
;
OPEX = abbonamento/utilizzo
.
Elementi e tabelle per aiutarti a creare un calcolatore TCO:
Input
Ecco alcuni esempi di dati che riteniamo necessari per questo calcolo:
Assunzioni Generali
esempio - modifica alle tue statistiche
Numero di utenti - 100
Picco di Concorrenza (%) - 70
Numero di server host di sessione RDS - 3
Analisi Orizzonte (anni) - 3
Supporto annuale (se applicabile) - 20%
Tasso di sconto (per il valore attuale netto (NPV)) - 8%
RDS Base
modifica con le tue licenze
Licenza Windows Server per server (CAPEX) - 0
RDS CAL per utente (CAPEX) - 0
RD Gateway / Broker HA (CAPEX) - 0
MFA / IdP costo per utente al mese (OPEX) - 0
RDS
‑
Strumenti
valori predefiniti di base da
il nostro sito web
- modifica per soddisfare le tue esigenze
Prezzo dell'edizione Advanced Security di RDS Tools per server (CAPEX) - 180$
Prezzo di monitoraggio del server RDS Tools per server (CAPEX) - 110$
Aggiornamenti e supporto proporzionali (OPEX) - 108,5$
Supporto Remoto annuale - 96$
- Prezzo del supporto remoto per connessione concorrente al mese (OPEX) - 8$
- Numero di connessioni simultanee di Remote Support - 1
VDI
(esempio di segnaposto - sostituire con i dati del proprio fornitore)
Licenza piattaforma VDI per utente al mese (OPEX) - 25$
Storage e infrastruttura per utente al mese (OPEX) - 15$
GPU premium per utente GPU al mese (OPEX) - 50$
Utenti che necessitano di GPU - 10%
Gestione delle immagini e costo FTE operativo per anno (OPEX) - 30000$
Riepilogo
|
Metrica
|
RDS (nativo)
|
RDS + RDS‑Tools
|
VDI
|
|
RDS (nativo)
|
|
|
|
|
RDS + RDS‑Tools
|
|
|
|
|
VDI
|
|
|
|
|
Anno 1 CAPEX
|
|
|
|
|
|
|
|
|
|
Punteggio di decisione (più alto è meglio)
|
|
|
|
|
Punteggio ponderato
|
|
|
|
RDS
Di seguito sono riportati elementi che potrebbero figurare e fornirti valori comparabili per la tua decisione:
Utenti
Concorrenza
Server
Anni
-
RDS Nativo
modifica in base alle licenze in tuo possesso
Windows Server per server (CAPEX)
RDS CAL per utente (CAPEX)
RD GW/Broker HA (CAPEX)
MFA per utente al mese (OPEX)
Anno 1 CAPEX (nativo)
Anno 1 OPEX (nativo)
Anni 2 3 OPEX all'anno (nativo)
3 Anni TCO (nativo)
NPV 3 Anni (nativo)
-
RDS + RDS Tools
completa i dati come necessario
Sicurezza Avanzata CAPEX
Monitoraggio Server CAPEX
Supporto Remoto OPEX (annuale)
Aggiornamenti e supporto RDS OPEX (annuali)
Anno 1 CAPEX (RDS + Tools)
Anno 1 OPEX (RDS + Tools)
Anni 2 3 OPEX per anno (RDS + Tools)
3 Anni TCO (RDS + Tools)
NPV 3 Anni (RDS + Tools)
VDI
Qui è molto simile a
VDI
Questa è un'idea di come potrebbe apparire in una tabella:
|
Articolo
|
Valore
|
|
Utenti
|
0
|
|
Anni
|
0
|
|
VDI piattaforma per utente al mese
|
0
|
|
Infra per utente al mese
|
0
|
|
GPU premium per utente GPU al mese
|
0
|
|
% utenti GPU
|
0
|
|
Gestione e operazioni delle immagini per anno
|
0
|
|
|
|
|
Anno 1 CAPEX (VDI)
Anno 1 OPEX (VDI)
|
0
|
|
Anni 2‑3 OPEX per anno (VDI)
|
0
|
|
3 anni TCO (VDI)
|
0
|
|
NPV 3 anni (VDI)
|
0
|
Matrice delle decisioni
Infine, ecco come potrebbe apparire e cosa potrebbe contenere una matrice decisionale. Naturalmente, ancora una volta, i valori dipenderanno da ciò che hai inserito e calcolato sopra.
|
Criteri
|
Peso
|
Definizione
|
RDS (nativo)
|
RDS + RDS‑Tools
|
VDI
|
|
Costo (più basso è meglio)
|
0.35
|
NPV TCO a 3 anni (relativo)
|
|
|
|
|
Sicurezza
|
0.25
|
Controlli, MFA/Gateway, IP/GEO, rilevamento ransomware
|
3
|
5
|
5
|
|
Esperienza Utente
|
0.25
|
Prestazioni dell'app, stampa, esperienza di supporto remoto
|
3
|
4
|
4
|
|
Operazioni
|
0.15
|
Gestione delle immagini, monitoraggio, avvisi, efficienza del helpdesk
|
3
|
5
|
3
|
|
|
|
|
|
|
|
|
Punteggio ponderato
|
|
|
-
|
-
|
-
|
|
Totale
|
|
|
-
|
-
|
-
|
Dove si inserisce RDS-Tools in questo calcolo?
-
Sicurezza proattiva
licenza perpetua per server). Controlla
RDS-Sicurezza Avanzata
caratteristiche per saperne di più.
-
Flessibilità dei prezzi
per investimento o budgeting: per server, perpetuo (1 anno di aggiornamenti/supporto inclusi) o abbonamenti.
-
Monitoraggio del server e del sito web
con
dati e avvisi in tempo reale
(per-server, perpetuo o abbonamento).
-
Remote Support
per helpdesk: gli abbonamenti partono da una tariffa mensile bassa per connessione concorrente.
Prova alcuni calcoli per testare come 50–300 scenari utente con “
RDS + RDS-Tools
battere VDI su TCO di 3 anni chiudendo la maggior parte del divario di sicurezza e UX per gli utenti non GPU.
Step 3: Come puoi rendere misurabili i punteggi di "Rischio e Sicurezza"?
Questi sono distintamente importanti per un funzionamento fluido, quindi evita di trascurarli. Per quantificare i rischi e gli aspetti di sicurezza, prova ad assegnare un punteggio da 0 a 5 a ciascuna delle 4 ampie aree di controllo, quindi somma la tua riduzione del rischio.
-
Superficie di esposizione:
gateway + MFA, restrizioni IP/GEO e difesa contro attacchi brute-force. Mappa questi a
RDS-Sicurezza Avanzata
Hacker IP,
filtraggio GEO
, Difensore contro attacchi brute force, regole sugli orari di lavoro).
-
Risposta al ransomware e sessioni sicure:
abilitare la rilevazione istantanea del ransomware e le opzioni di blocco.
-
Dispositivi fidati e autorizzazioni:
applicare controlli per utente per ridurre il rischio interno e accidentale.
-
Visibilità operativa:
monitoraggio in tempo reale, dashboard delle prestazioni, avvisi e registri esportabili.
Punteggio il tuo
attuale
stato e il tuo
obiettivo
stato (con strumenti). Il delta è il tuo aumento di sicurezza quantificato.
Passo 4: Prestazioni e UX, o cosa dicono gli utenti al riguardo?
-
Densità della sessione vs isolamento:
RDS multi-session offre un'alta densità per utenti di task o ufficio; riserva VDI per isolamento rigoroso o esigenze GPU (sottoinsieme).
-
Loop di helpdesk più veloci:
controllo remoto incorporato
con il suo trasferimento file, chat, assistito o non assistito, ecc. e ridurre il Tempo Medio di Risoluzione per i problemi degli utenti.
Un'ulteriore idea per l'UX è quella di andare senza driver per rimuovere le incompatibilità dei driver della stampante e la fragile reindirizzazione. Fai attenzione ai marchi che offrono tali soluzioni.
Passo 5: Perché una matrice decisionale?
Oltre ad aiutarti a vedere chiaramente per fare una scelta informata, la matrice decisionale può certamente rivelarsi utile, ad esempio per supportare i tuoi argomenti spiegando la scelta che fai.
Ponderazione:
Ecco un esempio di come potresti decidere di ripartire l'importanza tra diverse aree: Costo 35% | Sicurezza 25% | UX 25% | Operazioni 15%. Questo dipenderà in gran parte dal tuo settore di attività e dalle esigenze interne.
Fatto ciò, assegna a ciascuna opzione un punteggio da 0 a 5; moltiplica per i pesi; il totale più alto vince.
|
Opzione
|
Costo (35%)
|
Sicurezza (25%)
|
UX (25%)
|
Ops (15%)
|
Totale ponderato
|
|
RDS (nativo)
|
Basso
|
Medium (gateway+MFA)
|
Buono
|
Buono
|
-
|
|
RDS + RDS-Tools
|
Basso–Medio
|
Alto (IP/Geo, attacco a forza bruta, ransomware, dispositivi fidati)
|
Alto (affidabile, sicuro, vantaggi del supporto remoto)
|
Alto (monitoraggio, avvisi)
|
Probabile vincitore
|
|
VDI
|
Medio–Alto
|
Isolamento elevato (per VM)
|
Alto
|
Media (sovraccarico di gestione delle immagini)
|
Dipende dagli utenti GPU
|
Alcuni modelli consigliati
Se l'ispirazione o il tempo sono scarsi, ecco alcuni esempi di configurazioni di base utilizzabili come modelli.
1) Piccolo team IT (≤100 utenti)
-
RDS indurito
con RD Gateway + MFA.
-
Aggiungi
RDS-Sicurezza Avanzata
per blocchi IP/GEO, difesa contro la forza bruta, rilevamento di ransomware, dispositivi fidati.
-
Aggiungi
Monitoraggio del server RDS
per la visibilità e l'allerta in tempo reale.
-
Fornire assistenza tramite
RDS-Remote Support
(non assistito supportato).
2) Lavoratori a task su larga scala (100–500 utenti)
-
Fattoria RDS con Broker HA e bilanciamento del carico; standardizzare un'immagine host dorata.
-
Monitora la capacità e le sessioni con
Monitoraggio del server RDS
; automatizzare avvisi e
esportare registri per supporto
.
-
Applica
Advanced Security
politiche a livello organizzativo; rivedere i rapporti mensilmente.
3) Ingegneri o progettisti (sottoinsieme)
-
Ibrido:
mantieni la maggior parte degli utenti su RDS + tools induriti; metti i gruppi GPU su VDI/DaaS se necessario.
-
Continua a utilizzare
RDS-Tools
sul lato RDS per sicurezza, monitoraggio e supporto
Piano di implementazione di 30-60-90 giorni (un piano copia/incolla)
Giorni 1–30 (Fondazione)
-
Esposizione dell'inventario; assicurati RD Gateway + MFA.
-
Distribuire
RDS-Sicurezza Avanzata
su host esposti a Internet/broker/sessione; abilita IP hacker, GEO, attacchi di forza bruta, orari di lavoro, ransomware, dispositivi fidati.
-
Alzati
Monitoraggio del server RDS
e regolare gli avvisi/dashboards iniziali.
Giorni 31–60 (Scale e Operazioni)
-
Espandi a tutti gli host; imposta report mensili di sicurezza/operazioni da Monitoraggio.
-
Rotolo
RDS-Remote Support
per l'assistenza; stabilire l'accesso non presidiato per gli endpoint gestiti.
Giorni 61–90 (Ottimizza)
-
Ottimizzazione della capacità e igiene dell'immagine.
-
Piano trimestrale: risposta al ransomware e manuali per il blocco degli account (utilizzare i dati di Advanced Security + Monitoring).
FAQ
VDI è "più sicuro" di RDS?
Dipende da
quale
RDS stai confrontando. RDS semplice potrebbe avere un ritardo nell'isolamento, ma
RDS + RDS-Advanced Security
(IP/GEO blocking, difesa contro la forza bruta,
rilevamento ransomware
dispositivi fidati) più un gateway/MFA riduce drasticamente il rischio per la maggior parte dei casi SMB/mercato medio.
RDS-Tools sostituisce l'accesso remoto?
No. RDS-Tools migliora il tuo
Microsoft RDS
stack (sicurezza, monitoraggio, stampa, supporto remoto). Mantieni il tuo modello di accesso RDS esistente; aggiungi i controlli e la visibilità che ti mancano.
Posso supportare gli utenti senza inviarli a un visualizzatore di terze parti?
Sì.
RDS-Remote Support
fornisce controllo dello schermo crittografato, chat, trasferimento file e accesso non presidiato dove necessario.
Conclusione
VDI e RDS offrono entrambi spazi di lavoro Windows affrontando problemi diversi. Se hai bisogno solo di un'isolamento rigoroso per utente, immagini diverse o carichi di lavoro GPU consistenti, VDI dovrebbe giustificare il suo costo nonostante il costo più elevato e la complessità operativa. Se la maggior parte degli utenti utilizza app Windows standard, RDS offre una maggiore densità e operazioni più semplici. Dovresti proteggerlo adeguatamente (gateway + MFA), aggiungere monitoraggio e supporto remoto, inclusa la stampa senza driver dove necessario, per chiudere la maggior parte delle lacune di sicurezza e UX a un costo totale di proprietà molto inferiore.
Per molti team,
la risposta pragmatica è
ibrido
mantieni la maggioranza su RDS rinforzato con RDS-Tools e riserva VDI per i team di nicchia che ne hanno veramente bisogno. Rivedi trimestralmente o annualmente in base a come evolve il mix di utenti e il rischio.
RDS Supporto Remoto Prova Gratuita
Assistenza remota assistita e non assistita conveniente da/a macOS e PC Windows.