Veie VDI
mot RDP og RDS
det handler egentlig om å bestemme mellom per-VM isolasjon (VDI) og multi-økt effektivitet (RDS). For mange SMB- og mellomstore team er den raskeste veien til lavere TCO (Total Cost of Ownership) og høyere sikkerhet å beholde RDS samtidig som man legger til målrettede kontroller. Her er et sett med trinn for å ta den avgjørelsen og implementere essensiell beskyttelse, som sikkerhetsforbedring, overvåking, varsling, sømløs utskrift og en tett fjernsupportsløyfe.
Kontext: Ønsker du en rask oppsummering av VDI, RDP, RDS?
-
Kort beskrivelse
-
Fordeler med bruken
Kort beskrivelse:
VDI
Virtuell skrivebordsinfrastruktur
kjører en full desktop for hver bruker som en isolert VM i ditt datasenter eller sky, formidlet av en plattform. Det utmerker seg med streng isolasjon, blandede OS-bilder og GPU-tunge apper, men det er dyrere og mer komplisert å kjøre (bilder, lagring, formidlere).
RDP (Fjernskrivebordsprotokoll)
det selv er transport snarere enn en full plattform eller megler. Det er Microsofts eksterne visningsprotokoll som strømmer tastatur/mus og skjerm mellom en klient og en Windows-vert. Det brukes bemerkelsesverdig av RDS (og mange andre verktøy).
RDS (Remote Desktop Services)
publiserer Windows-apper eller skrivebord fra multi-økt
Øktverter
over
RDP
Det maksimerer tetthet og enkelhet for Windows-arbeidsbelastninger, og med de riktige sikkerhetsverktøyene dekker det de fleste SMB- og mellomstore behov til lavere totale eierkostnader (TCO).
Fordeler og bruksområder:
Velg VDI når:
du trenger per-bruker isolasjon, ikke-Windows bilder, høy-sikkerhets segmentering eller store GPU grupper.
Velg RDS når:
de fleste brukere kjører Windows-apper, du ønsker høyere brukerdensitet og enklere drift. Velg det også når du kan møte sikkerhet og samsvar gjennom herding som gateway og MFA og legge til overvåkingskontroller.
Steg 1: Hvordan vil du definere dine krav?
Før du berører kostnad, er det spørsmål om nødvendig infrastruktur, preferanser relatert til ditt felt og virksomhet, grader av sikkerhet og databeskyttelse, samt andre spesifikasjoner som du må definere for bedre å sammenligne og velge mellom VDI og RDS.
-
Brukere og samtidighet:
oppgavearbeidere vs. kunnskapsarbeidere. Hva bør din maksimale prosentandel av nettbrukere være på et gitt tidspunkt?
-
Data og samsvar:
Må data forbli på servere? Hva er dine jurisdiksjonsgrenser?
-
Apper:
Hvilke applikasjoner bruker selskapet ditt? Hvilke apper får brukerne dine tilgang til eksternt som derfor trenger beskyttelse? For eksempel, Office/SaaS vs. eldre Win32… Hva med utskriftsarbeidsflyter eller eventuelle periferiutstyr?
-
Nettverk:
hvor sitter brukerne? Hvor forventes eller er latens, pakkeforringelse og andre flaskehalser kritiske? Og når?
-
Spesielle kohorter:
Har dere ingeniører, designere eller andre som trenger kraftige GPU-er, eller apper sertifisert av uavhengige programvareleverandører, for eksempel?
Steg 2: Hvilken type kostnadsmodell kan du faktisk bruke?
-
Oppretting av en kostnadsmodellkalkulator
-
Sprang øynene dine ut ved de akronymene?
-
Tabeller for å hjelpe deg med å lage en TCO-kalkulator
Oppretting av en kostnadsmodellkalkulator
Bruk tabellene våre til å lage en kalkulator i Excel og oppdater den med dine egne tall: Windows Server/RDS CALs, antall sesjonsverter, år, støtte %, og eventuelle VDI/DaaS satser. Den gir pekere for å beregne Year-1 CAPEX, årlig OPEX, 3-års TCO, og NPV for tre alternativer:
1) RDS (native),
2) RDS + RDS-Tools,
3) VDI.
Sprang øynene dine ut ved de akronymene?
Eller vil du bare ha en påminnelse? Som Total Cost of Ownership for TCO. Her er det, og hvordan en kalkulator brukes.
CapEx = Kapitalutgifter
Pengene du bruker
på forhånd
om varige eiendeler. I IT er dette kjøp du
kapitalisere
på balansen og avskrive over år.
-
Eksempler i denne sammenhengen:
-
Kjøpe Windows Server-lisenser knyttet til en server
-
Kjøp evigvarende
RDS-Advanced Security
lisenser (engangs, per server)
-
Kjøp av fysiske servere, lagring, GPU-er
-
Regnskapstemning:
kontanter i dag, kostnad fordelt over tid (avskrivning/amortisering).
OpEx = Driftskostnader
Gjentakende
kostnader for å drive tjenesten daglig. Disse rammer
resultatregnskap
i perioden du bruker dem.
-
Eksempler i denne sammenhengen:
-
Månedlig/årlig støtte og vedlikehold for programvare
-
RDS-Tools Remote Support fakturert per samtidig tilkobling per måned
-
VDI/DaaS per-bruker plattformavgifter, lagring/IO, GPU-timer
-
Skyutgang, overvåkingsabonnementer, MFA/IdP brukeravgifter
-
Regnskapsstemning: mindre gjentakende og pågående utgifter (ingen avskrivning eller amortisering).
Rask sammenligning
|
Forhold til utgifter
|
Kapitalutgifter
|
Driftskostnader
|
|
Timing
|
Forskuddsbetaling
|
Løpende (månedlig/årlig)
|
|
Regnskap
|
Kapitalisert; avskrevet
|
Utgiftsført umiddelbart
|
|
Kontantstrøm
|
Større topper
|
Smoother, predictable
|
|
Typiske elementer
|
Evigvarende lisenser, maskinvare
|
Abonnement, støtte, skybruk
|
|
I vårt bord
|
“År 1 CAPEX” celler
|
“År 1 / År 2–3 OPEX” celler
|
Hvorfor er dette viktig for din beslutning?
-
RDS + RDS-Tools
ofte skjevner seg litt mer
CAPEX
(perpetuelle per-server lisenser) med beskjeden
OPEX
(support, Remote Support seter).
-
VDI/DaaS
er vanligvis tyngre
OPEX
(per-bruker/måned + infrastruktur), lettere CAPEX.
Virkelighetssjekk: nøyaktig behandling kan variere avhengig av din regnskapspraksis (f.eks. kapitaliseringsgrenser, IFRS/GAAP). For planlegging, tenk
CAPEX = engangsbeløp
;
OPEX = abonnement/bruke
.
Elementer og tabeller for å hjelpe deg med å lage en TCO-kalkulator:
Input
Her er eksempler på data vi mener vil være nødvendige for denne beregningen:
Generelle antakelser
eksempel - endre til dine statistikker
Antall brukere - 100
Peak samtidighet (%) - 70
Antall RDS Session Host-servere - 3
Analysehorisont (år) - 3
Årlig støtte (hvis aktuelt) - 20%
Rabattfrekvens (for netto nåverdi (NPV)) - 8%
RDS Base
(rediger med lisensene dine)
Windows Server-lisens per server (CAPEX) - 0
RDS CAL per bruker (CAPEX) - 0
RD Gateway / Broker HA (CAPEX) - 0
MFA / IdP kostnad per bruker per måned (OPEX) - 0
RDS
‑
Verktøy
grunnleggende standardinnstillinger fra
nettstedet vårt
- rediger for å passe til dine krav
RDS Tools Advanced Security edition pris per server (CAPEX) - 180$
RDS Tools Server Monitoring pris per server (CAPEX) - 110$
Proportionale oppdateringer og støtte (OPEX) - 108,5$
Remote Support årlig - 96$
- Remote Support pris per samtidig tilkobling per måned (OPEX) - 8$
- Antall samtidige tilkoblinger for Remote Support - 1
VDI
(example placeholders - replace with your provider's figures)
VDI plattformlisens per bruker per måned (OPEX) - 25$
Lagring og infrastruktur per bruker per måned (OPEX) - 15$
GPU premium per GPU-bruker per måned (OPEX) - 50$
Brukere som trenger GPU - 10%
Bildebehandling og drifts FTE kostnad per år (OPEX) - 30000$
Oppsummering
|
Metrisk
|
RDS (native)
|
RDS + RDS‑Tools
|
VDI
|
|
RDS (native)
|
|
|
|
|
RDS + RDS‑Tools
|
|
|
|
|
VDI
|
|
|
|
|
År 1 CAPEX
|
|
|
|
|
|
|
|
|
|
Beslutningspoeng (høyere er bedre)
|
|
|
|
|
Vektet poengsum
|
|
|
|
RDS
Nedenfor er elementer som kan figurere og gi deg sammenlignbare verdier for din beslutning:
Brukere
Samtidighet
Servere
År
-
RDS Native
rediger i henhold til lisensene du har
Windows Server per server (CAPEX)
RDS CAL per bruker (CAPEX)
RD GW/Broker HA (CAPEX)
MFA per bruker per måned (OPEX)
År 1 CAPEX (native)
År 1 OPEX (native)
År 2 3 OPEX per år (native)
3 års TCO (native)
NPV 3 år (nativ)
-
RDS + RDS Tools
fullstendig data etter behov
Advanced Security CAPEX
Serverovervåking CAPEX
Fjernsupport OPEX (årlig)
RDS Oppdateringer og Støtte OPEX (årlig)
År 1 CAPEX (RDS + Tools)
År 1 OPEX (RDS + Tools)
År 2 3 OPEX per år (RDS + Tools)
3 års TCO (RDS + Tools)
NPV 3 år (RDS + Tools)
VDI
Her er mye det samme for
VDI
Dette er en idé om hvordan det kan se ut i en tabell:
|
Vare
|
Verdi
|
|
Brukere
|
0
|
|
År
|
0
|
|
VDI-plattform per bruker per måned
|
0
|
|
Infra per bruker per måned
|
0
|
|
GPU premium per GPU-bruker per måned
|
0
|
|
% GPU-brukere
|
0
|
|
Bildehåndtering og drift per år
|
0
|
|
|
|
|
År 1 CAPEX (VDI)
År 1 OPEX (VDI)
|
0
|
|
År 2‑3 OPEX per år (VDI)
|
0
|
|
3-års TCO (VDI)
|
0
|
|
NPV 3-års (VDI)
|
0
|
Beslutningsmatrise
Til slutt, her er hvordan en beslutningsmatrise kan se ut og hva den kan inneholde. Selvfølgelig vil verdiene avhenge av hva du legger inn og beregner ovenfor.
|
Kriterier
|
Vekt
|
Definisjon
|
RDS (native)
|
RDS + RDS‑Tools
|
VDI
|
|
Kostnad (lavere er bedre)
|
0.35
|
3‑års NPV TCO (relativ)
|
|
|
|
|
Sikkerhet
|
0.25
|
Kontroller, MFA/Gateway, IP/GEO, ransomware-detektering
|
3
|
5
|
5
|
|
Brukeropplevelse
|
0.25
|
Appytelse, utskrift, opplevelse av fjernsupport
|
3
|
4
|
4
|
|
Drift
|
0.15
|
Bildehåndtering, overvåking, varsler, hjelpdesk effektivitet
|
3
|
5
|
3
|
|
|
|
|
|
|
|
|
Vektet poengsum
|
|
|
-
|
-
|
-
|
|
Total
|
|
|
-
|
-
|
-
|
Hvor passer RDS-Tools inn i denne beregningen?
-
Proaktiv sikkerhet
(per-server evigvarende lisens). Sjekk
RDS-Advanced Security
funksjoner for å vite mer.
-
Prising fleksibilitet
for investering eller budsjettering: per-server, evigvarende (1 års oppdateringer/støtte inkludert) eller abonnementer.
-
Server- og nettstedovervåking
med
sanntidsdata og varsler
(per-server, evigvarende eller abonnement).
-
Remote Support
for helpdesk: abonnementene starter med en lav månedlig pris per samtidig tilkobling.
Prøv noen beregninger for å teste hvordan 50–300 brukerscenarier med “
RDS + RDS-Tools
”slå VDI på 3-års TCO samtidig som man lukker det meste av sikkerhets- og brukeropplevelsesgapet for ikke-GPU-brukere.
Steg 3: Hvordan kan du gjøre "Risiko & Sikkerhet" poeng målbare?
Disse er tydelig viktige for jevn drift, så unngå å overse dem. For å kvantifisere risiko og sikkerhetsaspekter, prøv å tildele 0–5 til hver av de 4 brede kontrollområdene, og deretter totaliser din risikoreduksjon.
-
Eksponeringsflate:
gateway + MFA, IP/GEO-restriksjoner og beskyttelse mot brute-force. Kartlegg disse til
RDS-Advanced Security
Hacker IP,
GEO-filtrering
Bruteforce Defender, arbeidstidsregler).
-
Ransomware-respons og sikre økter:
aktiver umiddelbar ransomware-detektering og låsealternativer.
-
Pålitelige enheter og tillatelser:
håndheve per-bruker kontroller for å redusere intern og utilsiktet risiko.
-
Operasjonell synlighet:
sanntidsovervåking, ytelsesdashbord, varsling og eksportbare logger.
Få poeng for din
nåværende
tilstand og din
mål
tilstand (med verktøy). Deltaet er din kvantifiserte sikkerhetsheving.
Steg 4: Ytelse og brukeropplevelse, eller hva sier brukerne om det?
-
Sesjonstetthet vs isolasjon:
RDS multi-session gir høy tetthet for oppgave- eller kontorbrukere; reserver VDI for streng isolasjon eller GPU-behov (delmengde).
-
Raskere helpdesk-løkker:
innfelt fjernkontroll
, med sin filoverføring, chat, tilstedeværende eller ikke-tilstedeværende, osv. og reduserer gjennomsnittlig tid til løsning for brukerproblemer.
En videre idé for UX er å gå uten drivere for å fjerne skriver-driver uoverensstemmelser og skjøre omdirigeringer. Se etter merker som tilbyr slike løsninger.
Steg 5: Hvorfor en beslutningsmatrise?
Utover å hjelpe deg med å se klart for å ta et informert valg, kan beslutningsmatrisen absolutt være nyttig, for eksempel for å støtte argumentene dine som forklarer valget du tar.
Vekting:
Her er et eksempel på hvordan du kan bestemme å fordele viktighet til forskjellige områder: Kostnad 35 % | Sikkerhet 25 % | Brukeropplevelse 25 % | Drift 15 %. Dette vil i stor grad avhenge av ditt forretningsområde og interne behov.
Når det er gjort, vurder hver alternativ med 0-5; multipliser med vekter; den høyeste totalen vinner.
|
Alternativ
|
Kostnad (35%)
|
Sikkerhet (25%)
|
UX (25%)
|
Ops (15%)
|
Vektet total
|
|
RDS (native)
|
Lav
|
Medium (gateway+MFA)
|
Godt
|
Godt
|
-
|
|
RDS + RDS-Tools
|
Lav–Moderat
|
Høy (IP/Geo, brute-force, ransomware, pålitelige enheter)
|
Høy (pålitelig, sikker, fordeler med fjernsupport)
|
Høy (overvåking, varsler)
|
Sannsynlig vinner
|
|
VDI
|
Moderat–Høy
|
Høy (per-VM isolasjon)
|
Høy
|
Medium (image mgmt overhead)
|
Avhenger av GPU-brukere
|
Noen anbefalte maler
Hvis inspirasjon eller tid er kort, her er noen grunnleggende eksempler på oppsett som kan brukes som maler.
1) Lite IT-team (≤100 brukere)
-
Herdet RDS
med RD Gateway + MFA.
-
Legg til
RDS-Advanced Security
for IP/GEO-blokker, beskyttelse mot brute-force, ransomware-detektering, betrodde enheter.
-
Legg til
RDS Server Monitoring
for sanntids synlighet og varsling.
-
Gi hjelp via
RDS-Remote Support
(uovervåket støttet).
2) Oppgavearbeidere i stor skala (100–500 brukere)
-
RDS-farm med Broker HA og lastbalansering; standardisere et gyldent vertsbilde.
-
Overvåk kapasitet og økter med
RDS Server Monitoring
; automatisere varsler og
eksportere logger for støtte
.
-
Håndheve
Advanced Security
retningslinjer organisasjonsomfattende; gjennomgå rapporter månedlig.
3) Ingeniører eller designere (undergruppe)
-
Hybrid:
hold de fleste brukere på herdet RDS + verktøy; sett GPU-grupper på VDI/DaaS hvis behovet krever.
-
Fortsett å bruke
RDS-Tools
på RDS-siden for sikkerhet, overvåking og støtte
30-60-90 dagers utrulling (en kopi/lim inn plan)
Dager 1–30 (Grunnlag)
-
Lagereksponering; sørg for RD Gateway + MFA.
-
Distribuere
RDS-Advanced Security
på internettvendte/broker/session vertene; aktiver Hacker IP, GEO, Bruteforce, Arbeidstimer, Ransomware, Betrodde Enheter.
-
Stå opp
RDS Server Monitoring
og juster innledende varsler/dashbord.
Dager 31–60 (Skala og drift)
-
Utvid til alle verter; sett månedlige sikkerhets-/driftsrapporter fra overvåking.
-
Rull
RDS-Remote Support
til helpdesk; etablere uovervåket tilgang for administrerte endepunkter.
Dager 61–90 (Optimaliser)
-
Kapasitetsjustering og bildehygiene.
-
Kvartalsvis bordspill: respons på ransomware og playbooks for konto-låsning (bruk Advanced Security + Monitoring data).
FAQ
Er VDI "mer sikker" enn RDS?
Det avhenger av
hvilken
RDS du sammenligner. Vanlig RDS kan ha forsinkelse i isolasjon, men
RDS + RDS-Advanced Security
(IP/GEO blokkering, brute-force forsvar,
ransomware-detektering
, pålitelige enheter) pluss en gateway/MFA reduserer risikoen drastisk for de fleste SMB/mellomstore saker.
Er RDS-Tools en erstatning for ekstern tilgang?
Nei. RDS-Tools forbedrer din
Microsoft RDS
stabel (sikkerhet, overvåking, utskrift, fjernsupport). Behold din eksisterende RDS-tilgangsmodell; legg til kontrollene og synligheten du mangler.
Kan jeg støtte brukere uten å sende dem til en tredjepartsvisning?
Ja.
RDS-Remote Support
tilbyr kryptert skjermkontroll, chat, filoverføring og uovervåket tilgang der det er nødvendig.
Konklusjon
VDI og RDS leverer begge Windows arbeidsplasser samtidig som de adresserer forskjellige problemer. Hvis du bare trenger streng isolasjon per bruker, varierte bilder eller store GPU-arbeidsmengder, bør VDI rettferdiggjøre sin kostnad til tross for høyere kostnader og driftskompleksitet. Hvis de fleste brukere kjører standard Windows-apper, leverer RDS større tetthet og enklere drift. Du bør beskytte det på riktig måte (gateway + MFA), legge til overvåking og fjernsupport, inkludert utskrift uten drivere der det er nødvendig, for å lukke de fleste sikkerhets- og brukeropplevelsesgapene til en mye lavere total eierkostnad.
For mange team
det pragmatiske svaret er
hybrid
hold flertallet på herdet RDS forbedret med RDS-Tools og reserver VDI for de nisjeteamene som virkelig trenger det. Gå gjennom kvartalsvis til årlig i henhold til hvordan brukerblandingen og risikoen utvikler seg.
RDS Remote Support gratis prøveversjon
Kostnadseffektiv betjent og ubetjent fjernstøtte til/fra macOS og Windows PC-er.