Menimbang VDI
terhadap RDP dan RDS
benar-benar bermakna memutuskan antara pengasingan per-VM (VDI) dan kecekapan sesi multi (RDS). Bagi banyak pasukan SMB dan pasaran pertengahan, jalan terpantas untuk mengurangkan TCO (Kos Pemilikan Total) dan meningkatkan keselamatan adalah dengan mengekalkan RDS sambil menambah kawalan yang disasarkan. Berikut adalah satu set batu loncatan untuk membuat keputusan itu dan melaksanakan perlindungan yang penting, seperti pengukuhan keselamatan, pemantauan, amaran, pencetakan tanpa geseran dan gelung sokongan jarak jauh yang ketat.
Konteks: Adakah Anda Mahu Ringkasan Pantas tentang VDI, RDP, RDS?
-
Penerangan ringkas
-
Manfaat Penggunaan
Deskripsi ringkas:
VDI
Infrastruktur Desktop Maya
menjalankan desktop penuh untuk setiap pengguna sebagai VM terasing di pusat data atau awan anda, yang diuruskan oleh platform. Ia cemerlang untuk pengasingan yang ketat, imej OS campuran dan aplikasi berat GPU, tetapi ia lebih mahal dan lebih kompleks untuk dijalankan (imej, penyimpanan, pengurus).
RDP (Protokol Desktop Jauh)
ia sendiri adalah pengangkutan dan bukannya platform penuh atau broker. Ia adalah protokol paparan jauh Microsoft yang mengalirkan papan kekunci/mouse dan skrin antara klien dan hos Windows. Secara khusus, ia digunakan oleh RDS (dan banyak alat lain).
RDS (Perkhidmatan Desktop Jauh)
menerbitkan aplikasi Windows atau desktop dari sesi pelbagai
Hos Sesi
di atas
RDP
Ia memaksimumkan kepadatan dan kesederhanaan untuk beban kerja Windows, dan dengan alat keselamatan yang tepat, memenuhi kebanyakan keperluan SMB dan pasaran pertengahan dengan Kos Pemilikan Keseluruhan (TCO) yang lebih rendah.
Manfaat dan Penggunaan:
Pilih VDI apabila:
anda memerlukan pengasingan per pengguna, imej bukan Windows, segmentasi keselamatan tinggi atau kumpulan GPU yang besar.
Pilih RDS apabila:
kebanyakan pengguna menjalankan aplikasi Windows, anda ingin kepadatan pengguna yang lebih tinggi dan operasi yang lebih mudah. Juga, pilihnya apabila anda dapat memenuhi keselamatan dan pematuhan melalui pengukuhan seperti pintu gerbang dan MFA serta menambah kawalan pemantauan.
Langkah 1: Bagaimana Anda Akan Mendefinisikan Keperluan Anda?
Sebelum anda menyentuh tentang kos, terdapat soalan mengenai infrastruktur yang diperlukan, pilihan berkaitan dengan bidang dan perniagaan anda, tahap keselamatan dan perlindungan data serta spesifik lain yang perlu anda tetapkan untuk membandingkan dan memilih antara VDI dan RDS dengan lebih baik.
-
Pengguna & keserentakan:
pekerja tugas vs. pekerja pengetahuan. Apakah peratusan puncak pengguna dalam talian anda pada satu ketika?
-
Data & pematuhan:
Adakah data perlu disimpan di pelayan? Apakah had bidang kuasa anda?
-
Aplikasi:
apakah aplikasi yang digunakan oleh syarikat anda? Aplikasi mana yang diakses oleh pengguna anda secara jarak jauh yang memerlukan perlindungan? Sebagai contoh, Office/SaaS berbanding Win32 lama… Bagaimana dengan aliran kerja cetak atau sebarang periferal?
-
Rangkaian:
di mana pengguna "duduk"? Di manakah latensi, kehilangan paket dan penyempitan lain dijangka atau kritikal? Dan bila?
-
Kumpulan khas:
Adakah anda mempunyai jurutera, pereka atau lain-lain yang memerlukan GPU berat, atau aplikasi yang disahkan oleh Vendor Perisian Bebas, contohnya?
Langkah 2: Apakah Jenis Model Kos yang Mungkin Anda Gunakan?
-
Membuat Kalkulator Model Kos
-
Adakah mata anda terkejut dengan akronim-akronim itu?
-
Jadual untuk membantu anda membuat kalkulator TCO
Membuat Kalkulator Model Kos
Gunakan jadual kami untuk membuat kalkulator dalam Excel dan mengemas kini dengan angka anda sendiri: Windows Server/RDS CALs, bilangan Host Sesi, tahun, sokongan %, dan sebarang kadar VDI/DaaS. Ia memberikan petunjuk untuk mengira CAPEX Tahun-1, OPEX tahunan, TCO 3 tahun, dan NPV untuk tiga pilihan:
1) RDS (native),
2) RDS + RDS-Tools,
3) VDI.
Adakah mata anda terkejut dengan akronim-akronim itu?
Atau adakah anda hanya mahu peringatan? Seperti Jumlah Kos Pemilikan untuk TCO. Ini dia, dan bagaimana kalkulator digunakan.
CapEx = Perbelanjaan Modal
Wang yang anda belanjakan
di hadapan
pada aset jangka panjang. Dalam IT, ini adalah pembelian yang anda
capitalize
pada kunci kira-kira dan susut nilai selama bertahun-tahun.
-
Contoh dalam konteks ini:
-
Membeli lesen Windows Server yang diikat kepada pelayan
-
Membeli secara kekal
RDS-Advanced Security
lesen (sekali, setiap pelayan)
-
Membeli pelayan fizikal, penyimpanan, GPU
-
Mood perakaunan:
tunai hari ini, perbelanjaan yang tersebar sepanjang masa (susut nilai/pembiayaan).
OpEx = Perbelanjaan Operasi
Berulang
kos untuk menjalankan perkhidmatan dari hari ke hari. Ini memberi kesan kepada
penyata pendapatan
dalam tempoh anda menggunakannya.
-
Contoh dalam konteks ini:
-
Sokongan dan penyelenggaraan bulanan/tahunan untuk perisian
-
RDS-Tools Remote Support dikenakan bayaran mengikut sambungan serentak setiap bulan
-
Yuran platform per pengguna VDI/DaaS, penyimpanan/IO, jam GPU
-
Keluar awan, langganan pemantauan, yuran pengguna MFA/IdP
-
Mood perakaunan: perbelanjaan berulang dan berterusan yang lebih kecil (tiada susut nilai atau pelunasan).
Perbandingan cepat
|
Hubungan dengan perbelanjaan
|
Perbelanjaan Modal
|
Perbelanjaan Operasi
|
|
Masa
|
Di muka
|
Berterusan (bulanan/tahunan)
|
|
Perakaunan
|
Dihapuskan; tidak lagi digunakan
|
Dibelanjakan segera
|
|
Aliran tunai
|
Puncak yang lebih besar
|
Lebih lancar, boleh diramal
|
|
Item biasa
|
Lesen kekal, perkakasan
|
Langganan, sokongan, penggunaan awan
|
|
Dalam jadual kami
|
“Sel tahun 1 CAPEX”
|
Sel “Tahun 1 / Tahun 2–3 OPEX”
|
Mengapa ini penting untuk keputusan anda?
-
RDS + RDS-Tools
sering sedikit menyimpang
CAPEX
lesen per-server kekal dengan sederhana
OPEX
(sokongan, tempat duduk Remote Support).
-
VDI/DaaS
biasanya lebih berat
OPEX
(per-user/bulan + infra), CAPEX yang lebih ringan.
Semakan realiti: rawatan tepat boleh berbeza mengikut polisi perakaunan anda (contohnya, ambang kapitalisasi, IFRS/GAAP). Untuk perancangan, fikirkan
CAPEX = sekali sahaja
;
OPEX = langganan/penggunaan
.
Item dan Jadual untuk membantu anda membuat kalkulator TCO:
Input
Berikut adalah contoh data yang kami fikir akan diperlukan untuk pengiraan ini:
Andaian Umum
contoh - ubah kepada statistik anda
Bilangan Pengguna - 100
Puncak Keserentakan (%) - 70
Bilangan Pelayan Host Sesi RDS - 3
Analisis Horizon (tahun) - 3
Sokongan Tahunan (jika berkenaan) - 20%
Kadar Diskaun (untuk Nilai Semasa Bersih (NPV)) - 8%
RDS Base
edit dengan lesen anda
Lisensi Windows Server setiap server (CAPEX) - 0
RDS CAL per pengguna (CAPEX) - 0
RD Gateway / Broker HA (CAPEX) - 0
Kos MFA / IdP setiap pengguna setiap bulan (OPEX) - 0
RDS
‑
Alat
default asas dari
laman web kami
- edit untuk memenuhi keperluan anda
Harga edisi RDS Tools Advanced Security setiap pelayan (CAPEX) - 180$
Harga Pemantauan Pelayan RDS Tools setiap pelayan (CAPEX) - 110$
Kemaskini dan Sokongan Proporasional (OPEX) - 108.5$
Sokongan Jauh tahunan - 96$
Harga Sokongan Jauh bagi setiap sambungan serentak sebulan (OPEX) - 8$
- Bilangan sambungan serentak Remote Support - 1
VDI
contoh tempat pemegang - ganti dengan angka penyedia anda
lesen platform VDI setiap pengguna setiap bulan (OPEX) - 25$
Penyimpanan & infra setiap pengguna setiap bulan (OPEX) - 15$
GPU premium setiap pengguna GPU setiap bulan (OPEX) - 50$
Pengguna yang memerlukan GPU - 10%
Pengurusan imej & kos FTE operasi setiap tahun (OPEX) - 30000$
Ringkasan
|
Metrik
|
RDS (native)
|
RDS + RDS‑Tools
|
VDI
|
|
RDS (native)
|
|
|
|
|
RDS + RDS‑Tools
|
|
|
|
|
VDI
|
|
|
|
|
Tahun 1 CAPEX
|
|
|
|
|
|
|
|
|
|
Skor Keputusan (lebih tinggi lebih baik)
|
|
|
|
|
Skor Tertimbang
|
|
|
|
RDS
Berikut adalah item yang mungkin muncul dan memberikan anda nilai yang boleh dibandingkan untuk keputusan anda:
Pengguna
Keserentakan
Pelayan
Tahun
-
RDS Native
edit mengikut lesen yang anda pegang
Windows Server setiap pelayan (CAPEX)
RDS CAL setiap pengguna (CAPEX)
RD GW/Broker HA (CAPEX)
MFA setiap pengguna setiap bulan (OPEX)
Tahun 1 CAPEX (native)
Tahun 1 OPEX (native)
Tahun 2 3 OPEX setiap tahun (asal)
3 Tahun TCO (native)
NPV 3 Tahun (native)
-
RDS + RDS Tools
lengkapkan data seperti yang diperlukan
Perbelanjaan Modal Keselamatan Lanjutan
Pemantauan Pelayan CAPEX
Sokongan Jauh OPEX (tahunan)
Kemaskini & Sokongan RDS OPEX (tahunan)
Tahun 1 CAPEX (RDS + Tools)
Tahun 1 OPEX (RDS + Tools)
Tahun 2 3 OPEX setiap tahun (RDS + Tools)
3 Tahun TCO (RDS + Tools)
NPV 3 Tahun (RDS + Tools)
VDI
Di sini adalah hampir sama untuk
VDI
Ini adalah idea tentang bagaimana ia mungkin kelihatan dalam jadual:
|
Item
|
Nilai
|
|
Pengguna
|
0
|
|
Tahun
|
0
|
|
platform VDI setiap pengguna setiap bulan
|
0
|
|
Infra per pengguna sebulan
|
0
|
|
GPU premium setiap pengguna GPU setiap bulan
|
0
|
|
% pengguna GPU
|
0
|
|
Pengurusan imej & operasi setiap tahun
|
0
|
|
|
|
|
Tahun 1 CAPEX (VDI)
Tahun 1 OPEX (VDI)
|
0
|
|
Tahun 2‑3 OPEX setiap tahun (VDI)
|
0
|
|
3‑Tahun TCO (VDI)
|
0
|
|
NPV 3-Tahun (VDI)
|
0
|
Matriks Keputusan
Akhirnya, inilah rupa dan kandungan matriks keputusan. Sudah tentu, sekali lagi, nilai-nilai akan bergantung kepada apa yang anda masukkan dan dikira di atas.
|
Kriteria
|
Berat
|
Definisi
|
RDS (native)
|
RDS + RDS‑Tools
|
VDI
|
|
Kos (lebih rendah adalah lebih baik)
|
0.35
|
NPV TCO 3 Tahun (relatif)
|
|
|
|
|
Keselamatan
|
0.25
|
Kawalan, MFA/Pintu Gerbang, IP/GEO, pengesanan ransomware
|
3
|
5
|
5
|
|
Pengalaman Pengguna
|
0.25
|
Prestasi aplikasi, pencetakan, pengalaman sokongan jarak jauh
|
3
|
4
|
4
|
|
Operasi
|
0.15
|
Pengurusan imej, pemantauan, amaran, kecekapan helpdesk
|
3
|
5
|
3
|
|
|
|
|
|
|
|
|
Skor tertimbang
|
|
|
-
|
-
|
-
|
|
Jumlah
|
|
|
-
|
-
|
-
|
Di manakah RDS-Tools sesuai dalam pengiraan ini?
-
Keamanan proaktif
lesen kekal per pelayan. Semak
RDS-Advanced Security
ciri-ciri untuk mengetahui lebih lanjut.
-
Fleksibiliti harga
untuk pelaburan atau belanjawan: per-server, kekal (kemas kini/ sokongan 1 tahun termasuk) atau langganan.
-
Pemantauan pelayan & laman web
dengan
data dan amaran masa nyata
per-server, kekal atau langganan.
-
Remote Support
untuk helpdesk: langganan bermula pada kadar bulanan yang rendah bagi setiap sambungan serentak.
Cuba beberapa pengiraan untuk menguji bagaimana senario pengguna 50–300 dengan “
RDS + RDS-Tools
mengalahkan VDI dalam TCO 3 tahun sambil menutup kebanyakan jurang keselamatan dan UX untuk pengguna bukan GPU.
Langkah 3: Bagaimana Anda Boleh Menjadikan Skor "Risiko & Keselamatan" Boleh Diukur?
Ini adalah sangat penting untuk kelancaran operasi, oleh itu elakkan mengabaikannya. Untuk mengukur risiko dan aspek keselamatan, cuba berikan 0–5 kepada setiap 4 bidang kawalan yang luas, kemudian jumlahkan pengurangan risiko anda.
-
Permukaan pendedahan:
gerbang + MFA, sekatan IP/GEO dan pertahanan serangan brute-force. Peta ini kepada
RDS-Advanced Security
Hacker IP,
penapisan GEO
, Pembelaan Brute Force, peraturan waktu bekerja).
-
Tindak balas Ransomware & sesi selamat:
aktifkan pengesanan ransomware segera dan pilihan penguncian.
-
Peranti dipercayai & kebenaran:
melaksanakan kawalan per pengguna untuk mengurangkan risiko dalaman dan tidak sengaja.
-
Visibiliti operasi:
pemantauan masa nyata, papan pemuka prestasi, pemberitahuan dan log yang boleh dieksport.
Skor anda
semasa
negeri dan anda
sasaran
nyatakan (dengan alat). Delta adalah peningkatan keselamatan yang telah anda kuantifikasikan.
Langkah 4: Prestasi & UX, Atau Apa Kata Pengguna Mengenainya?
-
Kepadatan sesi vs pengasingan:
RDS multi-sesi menghasilkan kepadatan yang kuat untuk pengguna tugas atau pejabat; simpan VDI untuk pengasingan ketat atau keperluan GPU (subset).
-
Siklus helpdesk yang lebih pantas:
kawalan jauh terbenam
dengan pemindahan fail, sembang, hadir atau tidak hadir, dan mengurangkan Masa Purata Penyelesaian untuk isu pengguna.
Satu lagi idea untuk UX adalah untuk pergi tanpa pemandu bagi menghapuskan ketidakpadanan pemacu pencetak dan pengalihan yang rapuh. Perhatikan jenama yang menyediakan penyelesaian seperti itu.
Langkah 5: Mengapa Matriks Keputusan?
Selain membantu anda melihat dengan jelas untuk membuat pilihan yang tepat, matriks keputusan pasti boleh berguna, contohnya untuk menyokong hujah anda yang menerangkan pilihan yang anda buat.
Penimbangan:
Berikut adalah contoh bagaimana anda mungkin memutuskan untuk membahagikan kepentingan kepada kawasan yang berbeza: Kos 35% | Keselamatan 25% | UX 25% | Operasi 15%. Ini akan bergantung kepada bidang perniagaan dan keperluan dalaman anda.
Setelah itu, beri skor setiap pilihan 0-5; kalikan dengan berat; jumlah tertinggi menang.
|
Pilihan
|
Kos (35%)
|
Keselamatan (25%)
|
UX (25%)
|
Ops (15%)
|
Jumlah Tertimbang
|
|
RDS (native)
|
Rendah
|
Medium (gateway+MFA)
|
Baik
|
Baik
|
-
|
|
RDS + RDS-Tools
|
Rendah–Sederhana
|
Tinggi (IP/Geo, serangan brute-force, ransomware, peranti dipercayai)
|
Tinggi (boleh dipercayai, selamat, manfaat sokongan jarak jauh)
|
Tinggi (pemantauan, amaran)
|
Pemenang yang mungkin
|
|
VDI
|
Sederhana–Tinggi
|
Pengasingan tinggi (per-VM)
|
Tinggi
|
Sederhana (overhead pengurusan imej)
|
Bergantung kepada pengguna GPU
|
Beberapa Pelan Cadangan
Jika inspirasi atau masa terhad, berikut adalah beberapa contoh asas persediaan yang boleh digunakan sebagai pelan.
1) Pasukan IT kecil (≤100 pengguna)
-
RDS yang Diperkuat
dengan RD Gateway + MFA.
-
Tambah
RDS-Advanced Security
untuk blok IP/GEO, pertahanan terhadap serangan brute-force, pengesanan ransomware, peranti dipercayai.
-
Tambah
Pemantauan Pelayan RDS
untuk keterlihatan dan amaran masa nyata.
-
Berikan bantuan melalui
RDS-Remote Support
(sokongan tanpa pengawasan).
Pekerja tugas pada skala (100–500 pengguna)
-
RDS farm dengan Broker HA dan penyeimbangan beban; standardkan imej host emas.
-
Pantau kapasiti & sesi dengan
Pemantauan Pelayan RDS
automasi amaran dan
ekspor log untuk sokongan
.
-
Tegaskan
Advanced Security
polisi seluruh organisasi; semak laporan setiap bulan.
3) Jurutera atau pereka (subkumpulan)
-
Hibrid:
mengekalkan kebanyakan pengguna pada RDS + tools yang diperkukuh; meletakkan kumpulan GPU pada VDI/DaaS jika perlu.
-
Teruskan menggunakan
RDS-Tools
di pihak RDS untuk keselamatan, pemantauan dan sokongan
Pelan Pelaksanaan 30-60-90 Hari (pelan salin/tampal)
Hari 1–30 (Asas)
-
Pendedahan inventori; pastikan RD Gateway + MFA.
-
Melaksanakan
RDS-Advanced Security
pada hos yang terdedah kepada internet/broker/sesi; aktifkan IP Penggodam, GEO, Bruteforce, Waktu Kerja, Ransomware, Peranti Dipercayai.
-
Berdiri
Pemantauan Pelayan RDS
dan menyelaraskan amaran/dashbord awal.
Hari 31–60 (Skala & Operasi)
-
Kembangkan kepada semua hos; tetapkan laporan keselamatan/operasi bulanan dari Pemantauan.
-
Gulung
RDS-Remote Support
ke helpdesk; menetapkan akses tanpa pengawasan untuk titik akhir yang diurus.
Hari 61–90 (Optimum)
-
Penyetelan kapasiti dan kebersihan imej.
-
Papan meja suku tahunan: respons ransomware & buku panduan penguncian akaun (gunakan Advanced Security + Monitoring data).
Soalan Lazim
Adakah VDI "lebih selamat" daripada RDS?
Ia bergantung pada
yang
RDS yang anda bandingkan. RDS biasa mungkin mengalami kelewatan pengasingan, tetapi
RDS + RDS-Advanced Security
(IP/GEO blocking, pertahanan brute-force,
pengesanan ransomware
peranti yang dipercayai) ditambah dengan gerbang/MFA secara drastik mengurangkan risiko bagi kebanyakan kes SMB/pasaran pertengahan.
Adakah RDS-Tools menggantikan akses jauh?
No. RDS-Tools meningkatkan anda
Microsoft RDS
timbunan (keselamatan, pemantauan, pencetakan, sokongan jarak jauh). Kekalkan model akses RDS sedia ada anda; tambahkan kawalan dan keterlihatan yang anda hilang.
Bolehkah saya menyokong pengguna tanpa menghantar mereka ke pemapar pihak ketiga?
Ya.
RDS-Remote Support
menyediakan kawalan skrin yang disulitkan, sembang, pemindahan fail, dan akses tanpa pengawasan di mana diperlukan.
Kesimpulan
VDI dan RDS kedua-duanya menyediakan ruang kerja Windows sambil menangani isu yang berbeza. Jika anda hanya memerlukan pengasingan per pengguna yang ketat, imej yang pelbagai atau beban kerja GPU yang besar, VDI harus dibenarkan walaupun kos dan kompleksiti operasi yang lebih tinggi. Jika kebanyakan pengguna menjalankan aplikasi Windows standard, RDS memberikan kepadatan yang lebih tinggi dan operasi yang lebih mudah. Anda harus melindunginya dengan sewajarnya (gerbang + MFA), menambah pemantauan dan sokongan jarak jauh, termasuk pencetakan tanpa pemacu jika perlu, untuk menutup kebanyakan jurang keselamatan dan pengalaman pengguna pada Kos Pemilikan Total yang jauh lebih rendah.
Bagi banyak pasukan,
jawapan pragmatik adalah
hibrid
: kekalkan majoriti pada RDS yang diperkukuh dengan RDS-Tools dan simpan VDI untuk pasukan niche yang benar-benar memerlukannya. Semak semula setiap suku tahun hingga tahunan mengikut bagaimana campuran pengguna dan risiko anda berkembang.
RDS Remote Support Percubaan Percuma
Pertolongan Jauh yang Berkesan dari/hingga macOS dan PC Windows yang Diawasi dan Tidak Diawasi.