Ważenie VDI
przeciwko RDP i RDS
naprawdę sprowadza się do decyzji między izolacją per-VM (VDI) a efektywnością wielosesyjną (RDS). Dla wielu zespołów SMB i średniego rynku najszybszą drogą do obniżenia TCO (Całkowity koszt posiadania) i zwiększenia bezpieczeństwa jest utrzymanie RDS przy dodaniu ukierunkowanych kontroli. Oto zestaw kroków, aby podjąć tę decyzję i wdrożyć niezbędną ochronę, taką jak wzmocnienie bezpieczeństwa, monitorowanie, powiadamianie, bezproblemowe drukowanie i ścisła pętla wsparcia zdalnego.
Kontekst: Czy chciałbyś szybkie podsumowanie VDI, RDP, RDS?
-
Krótki opis
-
Korzyści z użycia
Krótki opis:
VDI
Infrastruktura Wirtualnego Pulpitu
uruchamia pełny pulpit dla każdego użytkownika jako izolowaną maszynę wirtualną w twoim centrum danych lub chmurze, pośredniczoną przez platformę. Doskonale sprawdza się w przypadku ścisłej izolacji, mieszanych obrazów systemów operacyjnych i aplikacji wymagających dużej mocy GPU, ale jest droższa i bardziej skomplikowana w obsłudze (obrazy, przechowywanie, pośrednicy).
RDP (Remote Desktop Protocol)
samo w sobie jest transportem, a nie pełną platformą lub brokerem. Jest to protokół zdalnego wyświetlania Microsoft, który przesyła dane z klawiatury/myszy i ekran między klientem a hostem Windows. Co ważne, jest używany przez RDS (i wiele innych narzędzi).
RDS (Usługi pulpitu zdalnego)
publikuje aplikacje Windows lub pulpity z wielu sesji
Gospodarze sesji
nad
RDP
Maksymalizuje gęstość i prostotę dla obciążeń systemu Windows, a przy odpowiednich narzędziach zabezpieczających spełnia większość potrzeb małych i średnich przedsiębiorstw przy niższych całkowitych kosztach posiadania (TCO).
Korzyści i zastosowania:
Wybierz VDI, gdy:
potrzebujesz izolacji na poziomie użytkownika, obrazów non-Windows, segmentacji o wysokim poziomie bezpieczeństwa lub dużych grup GPU.
Wybierz RDS, gdy:
większość użytkowników uruchamia aplikacje Windows, chcesz wyższej gęstości użytkowników i prostszej obsługi. Wybierz to również, gdy możesz spełnić wymagania dotyczące bezpieczeństwa i zgodności poprzez wzmocnienie, takie jak brama i MFA oraz dodanie kontroli monitorowania.
Krok 1: Jak zdefiniujesz swoje wymagania?
Zanim poruszysz kwestię kosztów, istnieją pytania dotyczące potrzebnej infrastruktury, preferencji związanych z Twoją dziedziną i biznesem, stopni bezpieczeństwa i ochrony danych oraz innych szczegółów, które musisz określić, aby lepiej porównać i wybrać między VDI a RDS.
-
Użytkownicy i współbieżność:
pracownicy zadaniowi vs. pracownicy wiedzy. Jaki powinien być Twój maksymalny procent użytkowników online w danym momencie?
-
Dane i zgodność:
Czy dane muszą pozostać na serwerach? Jakie są twoje ograniczenia jurysdykcyjne?
-
Aplikacje:
Jakie aplikacje wykorzystuje Twoja firma? Z jakich aplikacji korzystają Twoi użytkownicy zdalnie, które zatem potrzebują ochrony? Na przykład, Office/SaaS w porównaniu do starszych aplikacji Win32… A co z procesami drukowania lub innymi urządzeniami peryferyjnymi?
-
Sieć:
gdzie użytkownicy "siedzą"? Gdzie oczekiwane są lub krytyczne są opóźnienia, utrata pakietów i inne wąskie gardła? I kiedy?
-
Specjalne kohorty:
Czy masz inżynierów, projektantów lub innych, którzy potrzebują wydajnych GPU lub aplikacji certyfikowanych przez niezależnych dostawców oprogramowania?
Krok 2: Jaki model kosztów możesz faktycznie zastosować?
-
Tworzenie kalkulatora modelu kosztów
-
Czy twoje oczy wyskoczyły na widok tych akronimów?
-
Tabele, które pomogą Ci stworzyć kalkulator TCO
Tworzenie kalkulatora modelu kosztów
Użyj naszych tabel, aby stworzyć kalkulator w Excelu i zaktualizować go swoimi danymi: Windows Server/RDS CALs, liczba hostów sesji, lata, procent wsparcia oraz wszelkie stawki VDI/DaaS. Zapewnia wskazówki do obliczenia CAPEX za pierwszy rok, rocznego OPEX, 3-letniego TCO oraz NPV dla trzech opcji:
1) RDS (native),
2) RDS + RDS-Tools,
3) VDI.
Czy twoje oczy wyskoczyły na widok tych akronimów?
Czy chcesz tylko przypomnienia? Takiego jak Całkowity Koszt Posiadania dla TCO. Oto on, oraz jak działa kalkulator.
CapEx = Wydatki kapitałowe
Pieniądze, które wydajesz
z góry
o długoterminowych aktywach. W IT są to zakupy, które
kapitalizować
na bilansie i amortyzować przez lata.
-
Przykłady w tym kontekście:
-
Kupowanie licencji systemu Windows Server powiązanych z serwerem
-
Zakup wieczysty
RDS-Advanced Security
licencje (jednorazowe, na serwer)
-
Kupowanie serwerów fizycznych, pamięci masowej, GPU
-
Nastrój księgowości:
gotówka dzisiaj, wydatki rozłożone w czasie (amortyzacja/odpisy).
OpEx = Wydatki operacyjne
Cykliczny
koszty prowadzenia usługi na co dzień. Te wpływają na
rachunek zysków i strat
w okresie, w którym je konsumujesz.
-
Przykłady w tym kontekście:
-
Wsparcie i konserwacja miesięczna/roczna dla oprogramowania
-
Wsparcie zdalne RDS-Tools rozliczane za jednoczesne połączenie miesięcznie
-
opłaty za platformę VDI/DaaS na użytkownika, przechowywanie/IO, godziny GPU
-
Egress chmurowy, subskrypcje monitorowania, opłaty za użytkowników MFA/IdP
-
Nastrój księgowości: mniejsze wydatki cykliczne i bieżące (bez amortyzacji lub odpisów).
Szybkie porównanie
|
Relacja do wydatków
|
Wydatki kapitałowe
|
Wydatki operacyjne
|
|
Czasowanie
|
Z góry
|
Trwający (miesięczny/roczny)
|
|
Księgowość
|
Kapitalizowany; zdezaktualizowany
|
Natychmiastowo wydane
|
|
Przepływ gotówki
|
Większe szczyty
|
Płynniejszy, przewidywalny
|
|
Typowe przedmioty
|
Licencje wieczyste, sprzęt
|
Subskrypcje, wsparcie, użycie chmury
|
|
W naszej tabeli
|
“Rok 1 CAPEX” komórki
|
Rok 1 / Lata 2–3 OPEX
|
Dlaczego to ma znaczenie dla twojej decyzji?
-
RDS + RDS-Tools
często jest nieco bardziej zniekształcone
CAPEX
licencje wieczyste na serwer z umiarkowanym
OPEX
(support, miejsca wsparcia zdalnego).
-
VDI/DaaS
zwykle jest cięższy
OPEX
(per-user/month + infra), lżejszy CAPEX.
Rzeczywistość: dokładne traktowanie może się różnić w zależności od twojej polityki księgowej (np. progi kapitalizacji, IFRS/GAAP). W planowaniu, pomyśl
CAPEX = jednorazowy
;
OPEX = subskrypcja/użycie
.
Elementy i tabele, które pomogą Ci stworzyć kalkulator TCO:
Wejście
Oto przykłady danych, które naszym zdaniem będą niezbędne do tego obliczenia:
Ogólne założenia
(przykład - zmień na swoje statystyki)
Liczba użytkowników - 100
Szczytowa współbieżność (%) - 70
Liczba serwerów hostów sesji RDS - 3
Horyzont analizy (lata) - 3
Wsparcie roczne (jeśli dotyczy) - 20%
Stawka rabatu (dla wartości bieżącej netto (NPV)) - 8%
RDS Base
edytuj za pomocą swoich licencji
Licencja Windows Server na serwer (CAPEX) - 0
RDS CAL na użytkownika (CAPEX) - 0
RD Gateway / Broker HA (CAPEX) - 0
MFA / IdP koszt na użytkownika miesięcznie (OPEX) - 0
RDS
‑
Narzędzia
domyślne ustawienia z
nasza strona internetowa
- edytuj, aby dostosować do swoich wymagań
Cena edycji RDS Tools Advanced Security na serwer (CAPEX) - 180$
Cena monitorowania serwera RDS Tools na serwer (CAPEX) - 110$
Aktualizacje proporcjonalne i wsparcie (OPEX) - 108,5$
Wsparcie zdalne roczne - 96$
Cena wsparcia zdalnego za jednoczesne połączenie miesięcznie (OPEX) - 8$
Liczba jednoczesnych połączeń zdalnego wsparcia - 1
VDI
(przykładowe miejsca - zastąp danymi swojego dostawcy)
licencja platformy VDI na użytkownika miesięcznie (OPEX) - 25$
Przechowywanie i infrastruktura na użytkownika miesięcznie (OPEX) - 15$
GPU premium na użytkownika GPU miesięcznie (OPEX) - 50$
Użytkownicy potrzebujący GPU - 10%
Zarządzanie obrazami i koszty FTE operacyjne rocznie (OPEX) - 30000$
Podsumowanie
|
Metryka
|
RDS (native)
|
RDS + RDS‑Tools
|
VDI
|
|
RDS (native)
|
|
|
|
|
RDS + RDS‑Tools
|
|
|
|
|
VDI
|
|
|
|
|
Rok 1 CAPEX
|
|
|
|
|
|
|
|
|
|
Wynik decyzji (im wyższy, tym lepiej)
|
|
|
|
|
Ważona ocena
|
|
|
|
RDS
Poniżej znajdują się elementy, które mogą się pojawić i dostarczyć Ci porównywalne wartości do Twojej decyzji:
Użytkownicy
Współbieżność
Serwery
Lata
-
RDS Native
edytuj zgodnie z posiadanymi licencjami
Windows Server na serwer (CAPEX)
RDS CAL na użytkownika (CAPEX)
RD GW/Broker HA (CAPEX)
MFA na użytkownika miesięcznie (OPEX)
Rok 1 CAPEX (rodzimy)
Rok 1 OPEX (rodzimy)
Lata 2 3 OPEX rocznie (native)
3-letni całkowity koszt posiadania (TCO)
NPV 3 lata (native)
-
RDS + RDS Tools
uzupełnij dane w razie potrzeby
CAPEX zaawansowanej ochrony
Monitorowanie serwera CAPEX
Wsparcie zdalne OPEX (roczne)
RDS Aktualizacje i wsparcie OPEX (roczne)
Rok 1 CAPEX (RDS + Tools)
Rok 1 OPEX (RDS + Tools)
Lata 2 3 OPEX rocznie (RDS + Tools)
3-letni całkowity koszt posiadania (RDS + Tools)
NPV 3 lata (RDS + Tools)
VDI
Tutaj jest bardzo podobnie do
VDI
To jest pomysł na to, jak może to wyglądać w tabeli:
|
Element
|
Wartość
|
|
Użytkownicy
|
0
|
|
Lata
|
0
|
|
platforma VDI na użytkownika miesięcznie
|
0
|
|
Infra na użytkownika miesięcznie
|
0
|
|
premium GPU na użytkownika GPU miesięcznie
|
0
|
|
% użytkowników GPU
|
0
|
|
Zarządzanie obrazem i operacje rocznie
|
0
|
|
|
|
|
Rok 1 CAPEX (VDI)
Rok 1 OPEX (VDI)
|
0
|
|
Lata 2‑3 OPEX rocznie (VDI)
|
0
|
|
3-letni TCO (VDI)
|
0
|
|
NPV 3‑Year (VDI)
|
0
|
Macierz Decyzyjna
W końcu oto, jak może wyglądać i co może zawierać macierz decyzyjna. Oczywiście, jeszcze raz, wartości będą zależały od tego, co wprowadzisz i obliczysz powyżej.
|
Kryteria
|
Waga
|
Definicja
|
RDS (native)
|
RDS + RDS‑Tools
|
VDI
|
|
Koszt (im niższy, tym lepiej)
|
0.35
|
3-letni NPV TCO (relatywny)
|
|
|
|
|
Bezpieczeństwo
|
0.25
|
Kontrola, MFA/Gateway, IP/GEO, wykrywanie ransomware
|
3
|
5
|
5
|
|
Doświadczenie użytkownika
|
0.25
|
Wydajność aplikacji, drukowanie, doświadczenie zdalnego wsparcia
|
3
|
4
|
4
|
|
Operacje
|
0.15
|
Zarządzanie obrazem, monitorowanie, powiadomienia, efektywność pomocy technicznej
|
3
|
5
|
3
|
|
|
|
|
|
|
|
|
Ważona ocena
|
|
|
-
|
-
|
-
|
|
Całkowity
|
|
|
-
|
-
|
-
|
Gdzie RDS-Tools pasuje w tym obliczeniu?
-
Proaktywne zabezpieczenia
licencja wieczysta na serwer. Sprawdź
RDS-Advanced Security
funkcje, aby dowiedzieć się więcej.
-
Elastyczność cenowa
na inwestycje lub budżetowanie: na serwer, wieczysta (aktualizacje/wsparcie przez 1 rok wliczone) lub subskrypcje.
-
Monitorowanie serwera i strony internetowej
z
dane w czasie rzeczywistym i powiadomienia
(per-serwer, wieczysty lub subskrypcyjny).
-
Remote Support
dla pomocy technicznej: subskrypcje zaczynają się od niskiej miesięcznej stawki za jednoczesne połączenie.
Spróbuj wykonać kilka obliczeń, aby przetestować, jak 50–300 scenariuszy użytkowników z “
RDS + RDS-Tools
” pokonaj VDI w 3-letnich całkowitych kosztach posiadania, zamykając większość luk w zakresie bezpieczeństwa i UX dla użytkowników bez GPU.
Krok 3: Jak możesz uczynić wyniki "Ryzyko i Bezpieczeństwo" mierzalnymi?
Te kwestie są wyraźnie ważne dla płynnego funkcjonowania, dlatego unikaj ich pomijania. Aby ocenić ryzyko i aspekty bezpieczeństwa, spróbuj przypisać wartości od 0 do 5 dla każdej z 4 szerokich obszarów kontroli, a następnie zsumuj swoje zmniejszenie ryzyka.
-
Powierzchnia narażenia:
brama + MFA, ograniczenia IP/GEO i obrona przed atakami siłowymi. Mapuj to do
RDS-Advanced Security
Hacker IP,
filtracja GEO
Bruteforce Defender, zasady godzin pracy).
-
Odpowiedź na ransomware i bezpieczne sesje:
włącz natychmiastowe wykrywanie ransomware i opcje blokady.
-
Zaufane urządzenia i uprawnienia:
wprowadzić kontrolę na poziomie użytkownika, aby zredukować ryzyko wewnętrzne i przypadkowe.
-
Widoczność operacyjna:
monitorowanie w czasie rzeczywistym, pulpity wydajności, powiadomienia i eksportowalne dzienniki.
Zdobądź swój
aktualny
stan i twój
cel
stan (z narzędziami). Delta to twój zmierzony wzrost bezpieczeństwa.
Krok 4: Wydajność i UX, czyli co mówią o tym użytkownicy?
-
Gęstość sesji a izolacja:
RDS multi-session zapewnia dużą gęstość dla użytkowników zadań lub biurowych; zarezerwuj VDI dla ścisłej izolacji lub potrzeb GPU (podzbiór).
-
Szybsze pętle pomocy technicznej:
wbudowana zdalna kontrola
z transferem plików, czatem, z obsługą lub bez, itp. oraz skrócić średni czas rozwiązania problemów użytkowników.
Kolejnym pomysłem na UX jest przejście na bezsterownikowe rozwiązania, aby usunąć niezgodności sterowników drukarek i delikatną redystrybucję. Zwróć uwagę na marki, które oferują takie rozwiązania.
Krok 5: Dlaczego macierz decyzyjna?
Poza tym, że pomaga Ci jasno dostrzegać, aby podjąć świadomą decyzję, macierz decyzyjna z pewnością może być przydatna, na przykład do wsparcia Twoich argumentów wyjaśniających dokonany wybór.
Ważenie:
Oto przykład, jak możesz zdecydować o podziale znaczenia na różne obszary: Koszt 35% | Bezpieczeństwo 25% | UX 25% | Operacje 15%. To w dużej mierze zależy od Twojej branży i wewnętrznych potrzeb.
Po wykonaniu tego, oceniaj każdą opcję w skali 0-5; pomnóż przez wagi; najwyższy wynik wygrywa.
|
Opcja
|
Koszt (35%)
|
Bezpieczeństwo (25%)
|
UX (25%)
|
Ops (15%)
|
Ważona suma
|
|
RDS (native)
|
Niski
|
Średni (brama+MFA)
|
Dobry
|
Dobry
|
-
|
|
RDS + RDS-Tools
|
Niski–Średni
|
Wysokie (IP/Geo, ataki siłowe, ransomware, zaufane urządzenia)
|
Wysoka (wiarygodna, bezpieczna, korzyści z zdalnego wsparcia)
|
Wysoki (monitoring, powiadomienia)
|
Prawdopodobny zwycięzca
|
|
VDI
|
Średni–Wysoki
|
Wysoka (izolacja na poziomie VM)
|
Wysoki
|
Średni (obciążenie zarządzania obrazami)
|
Zależy od użytkowników GPU
|
Niektóre zalecane plany
Jeśli inspiracja lub czas są ograniczone, oto kilka podstawowych przykładów konfiguracji, które można wykorzystać jako plany.
1) Mały zespół IT (≤100 użytkowników)
-
Wzmocnione RDS
z RD Gateway + MFA.
-
Dodaj
RDS-Advanced Security
dla blokad IP/GEO, obrony przed atakami siłowymi, wykrywania ransomware, zaufanych urządzeń.
-
Dodaj
Monitoring serwera RDS
dla widoczności w czasie rzeczywistym i powiadamiania.
-
Daj pomoc przez
RDS-Remote Support
(nieobserwowane wsparcie).
Pracownicy zadaniowi w skali (100–500 użytkowników)
-
RDS farm z Brokerem HA i równoważeniem obciążenia; ustandaryzuj obraz złotego hosta.
-
Monitorowanie pojemności i sesji z
Monitoring serwera RDS
automatyzować powiadomienia i
eksportuj dzienniki dla wsparcia
.
-
Wymusić
Advanced Security
polityki w całej organizacji; przeglądaj raporty co miesiąc.
Inżynierowie lub projektanci (podzbiór)
-
Hybrida:
utrzymuj większość użytkowników na wzmocnionym RDS + tools; umieść grupy GPU na VDI/DaaS, jeśli zajdzie taka potrzeba.
-
Kontynuuj używanie
RDS-Tools
po stronie RDS w zakresie bezpieczeństwa, monitorowania i wsparcia
30-60-90 Dniowy Plan Wdrażania (plan kopiuj/wklej)
Dni 1–30 (Fundamenty)
-
Ekspozycja zapasów; zapewnij RD Gateway + MFA.
-
Wdrażaj
RDS-Advanced Security
na hostach z dostępem do internetu/brokerów/sesji; włącz IP hakerów, GEO, Bruteforce, Godziny Pracy, Ransomware, Zaufane Urządzenia.
-
Wstań
Monitoring serwera RDS
i dostosuj początkowe alerty/pulpity nawigacyjne.
Dni 31–60 (Skala i operacje)
-
Rozwiń na wszystkie hosty; ustaw miesięczne raporty bezpieczeństwa/operacji z Monitorowania.
-
Rolowanie
RDS-Remote Support
do pomocy technicznej; ustanowić zdalny dostęp do zarządzanych punktów końcowych.
Dni 61–90 (Optymalizuj)
-
Dostosowywanie pojemności i higiena obrazu.
-
Kwartalne spotkanie: odpowiedź na ransomware i podręczniki blokady konta (użyj danych z Advanced Security + Monitoring).
Najczęściej zadawane pytania
Czy VDI jest "bezpieczniejsze" niż RDS?
To zależy od
który
RDS, z którym porównujesz. Zwykły RDS może mieć opóźnienia w izolacji, ale
RDS + RDS-Advanced Security
(IP/GEO blokowanie, obrona przed atakami siłowymi,
wykrywanie ransomware
zaufane urządzenia) oraz brama/MFA znacznie zmniejsza ryzyko w większości przypadków SMB/rynków średniej wielkości.
Czy RDS-Tools zastępuje zdalny dostęp?
Nie. RDS-Tools ulepsza twój
Microsoft RDS
stak (bezpieczeństwo, monitorowanie, drukowanie, zdalne wsparcie). Zachowaj swój istniejący model dostępu RDS; dodaj kontrolki i widoczność, których brakuje.
Czy mogę wspierać użytkowników bez wysyłania ich do zewnętrznego widoku?
Tak.
RDS-Remote Support
zapewnia szyfrowaną kontrolę ekranu, czat, transfer plików i zdalny dostęp tam, gdzie jest to potrzebne.
Wniosek
VDI i RDS dostarczają środowiska robocze Windows, rozwiązując różne problemy. Jeśli potrzebujesz jedynie ścisłej izolacji per-user, różnorodnych obrazów lub dużych obciążeń GPU, VDI powinno się opłacać pomimo wyższych kosztów i złożoności operacyjnej. Jeśli większość użytkowników korzysta z standardowych aplikacji Windows, RDS zapewnia większą gęstość i prostsze operacje. Należy odpowiednio zabezpieczyć to (brama + MFA), dodać monitorowanie i zdalne wsparcie, w tym drukowanie bez sterowników tam, gdzie to potrzebne, aby zamknąć większość luk w zakresie bezpieczeństwa i UX przy znacznie niższych całkowitych kosztach posiadania.
Dla wielu zespołów,
praktyczną odpowiedzią jest
hybrydowy
Zachowaj większość na wzmocnionym RDS z RDS-Tools i zarezerwuj VDI dla niszowych zespołów, które naprawdę tego potrzebują. Przeglądaj co kwartał do rocznie w zależności od tego, jak zmienia się mieszanka użytkowników i ryzyko.
RDS Remote Support Darmowy okres próbny
Kosztowo skuteczna pomoc zdalna z obsługą i bez obsługi dla komputerów z systemem macOS i Windows.