Pesando VDI
contra RDP e RDS
realmente se resume a decidir entre isolamento por VM (VDI) e eficiência de múltiplas sessões (RDS). Para muitas equipes de PME e de médio porte, o caminho mais rápido para reduzir o TCO (Custo Total de Propriedade) e aumentar a segurança é manter o RDS enquanto adiciona controles direcionados. Aqui está um conjunto de etapas para tomar essa decisão e implementar proteções essenciais, como fortalecimento de segurança, monitoramento, alertas, impressão sem atritos e um ciclo de suporte remoto eficiente.
Contexto: Você gostaria de um resumo rápido sobre VDI, RDP, RDS?
-
Descrições breves
-
Benefícios de Usos
Descrições breves:
VDI
Infraestrutura de Desktop Virtual
executa um desktop completo para cada usuário como uma VM isolada em seu data center ou nuvem, intermediada por uma plataforma. Destaca-se pela estrita isolação, imagens de SO misturadas e aplicativos pesados em GPU, mas é mais caro e mais complexo de operar (imagens, armazenamento, intermediários).
RDP (Remote Desktop Protocol)
em si é transporte em vez de uma plataforma completa ou corretor. É o protocolo de exibição remota da Microsoft que transmite teclado/mouse e tela entre um cliente e um host Windows. Notavelmente, é usado pelo RDS (e muitas outras ferramentas).
RDS (Serviços de Área de Trabalho Remota)
publica aplicativos ou desktops do Windows a partir de múltiplas sessões
Hosts de Sessão
sobre
RDP
. Ele maximiza a densidade e a simplicidade para cargas de trabalho do Windows e, com as ferramentas de segurança adequadas, atende à maioria das necessidades de pequenas e médias empresas a um custo total de propriedade (TCO) mais baixo.
Benefícios e Usos:
Escolha VDI quando:
você precisa de isolamento por usuário, imagens não Windows, segmentação de alta segurança ou coortes de GPU consideráveis.
Escolha RDS quando:
a maioria dos usuários executa aplicativos do Windows, você deseja maior densidade de usuários e operações mais simples. Além disso, escolha-o quando puder atender à segurança e conformidade por meio de endurecimento, como gateway e MFA, e adicionando controles de monitoramento.
Passo 1: Como você definirá seus requisitos?
Antes de abordar o custo, há questões relacionadas à infraestrutura necessária, preferências relacionadas ao seu campo e negócio, graus de segurança e proteção de dados e outras especificidades que você precisa definir para comparar e escolher melhor entre VDI e RDS.
-
Usuários e concorrência:
trabalhadores de tarefas vs. trabalhadores do conhecimento. Qual deve ser sua porcentagem máxima de usuários online em um determinado momento?
-
Dados e conformidade:
os dados precisam permanecer nos servidores? Quais são os limites da sua jurisdição?
-
Aplicativos:
Quais aplicativos sua empresa usa? Quais aplicativos seus usuários acessam remotamente e, portanto, precisam de proteção? Por exemplo, Office/SaaS vs. Win32 legados... E quanto a fluxos de trabalho de impressão ou quaisquer periféricos?
-
Rede:
onde os usuários "estão"? Onde a latência, a perda de pacotes e outros gargalos são esperados ou críticos? E quando?
-
Cohortes especiais:
Você tem engenheiros, designers ou outros que precisam de GPU de alto desempenho ou aplicativos certificados por fornecedores independentes de software, por exemplo?
Passo 2: Que tipo de modelo de custo você realmente pode usar?
-
Criando um Calculador de Modelo de Custo
-
Seus olhos saltaram ao ver essas siglas?
-
Tabelas para ajudá-lo a criar um calculador de TCO
Criando um Calculador de Modelo de Custo
Use nossas tabelas para criar uma calculadora no Excel e atualizá-la com seus próprios números: Windows Server/RDS CALs, número de Hosts de Sessão, anos, % de suporte e quaisquer taxas de VDI/DaaS. Ela fornece orientações para calcular o CAPEX do Ano 1, OPEX anual, TCO de 3 anos e NPV para três opções:
1) RDS (nativo),
2) RDS + RDS-Tools,
3) VDI.
Seus olhos saltaram ao ver essas siglas?
Ou você só quer um lembrete? Como o Custo Total de Propriedade para TCO. Aqui está, e como um calculador se aplica.
CapEx = Despesas de Capital
Dinheiro que você gasta
à frente
em ativos de longa duração. Em TI, essas são compras que você
capitalizar
no balanço patrimonial e depreciar ao longo dos anos.
-
Exemplos neste contexto:
-
Comprando licenças do Windows Server vinculadas a um servidor
-
Compra perpétua
RDS-Advanced Security
licenças (única vez, por servidor)
-
Comprar servidores físicos, armazenamento, GPUs
-
Humor contábil:
dinheiro hoje, despesa distribuída ao longo do tempo (depreciação/amortização).
OpEx = Despesa Operacional
Recorrente
custos para operar o serviço no dia a dia. Esses impactam o
demonstração de resultados
no período em que você os consome.
-
Exemplos neste contexto:
-
Suporte e manutenção mensal/anual para software
-
Suporte Remoto RDS-Tools cobrado por conexão concorrente por mês
-
Taxas de plataforma por usuário VDI/DaaS, armazenamento/IO, horas de GPU
-
Egress de nuvem, assinaturas de monitoramento, taxas de usuário MFA/IdP
-
Mood contábil: menor gasto recorrente e contínuo (sem depreciação ou amortização).
Comparação rápida
|
Relação com despesas
|
Despesas de Capital
|
Despesas Operacionais
|
|
Tempo
|
Adiantado
|
Contínuo (mensal/anual)
|
|
Contabilidade
|
Capitalizado; depreciado
|
Despesas imediatas
|
|
Fluxo de caixa
|
Picos maiores
|
Mais suave, previsível
|
|
Itens típicos
|
Licenças perpétuas, hardware
|
Assinaturas, suporte, uso em nuvem
|
|
Na nossa tabela
|
“Células de CAPEX do Ano 1”
|
“Ano 1 / Anos 2–3 OPEX” células
|
Por que isso é importante para a sua decisão?
-
RDS + RDS-Tools
frequentemente tende a ser um pouco mais
CAPEX
licenças perpétuas por servidor com modesto
OPEX
(suporte, assentos de Suporte Remoto).
-
VDI/DaaS
geralmente é mais pesado
OPEX
por usuário/mês + infraestrutura, CAPEX mais leve.
Verificação da realidade: o tratamento exato pode variar de acordo com sua política contábil (por exemplo, limites de capitalização, IFRS/GAAP). Para planejamento, pense
CAPEX = único
;
OPEX = assinatura/uso
.
Itens e Tabelas para ajudá-lo a criar um calculador de TCO:
Entrada
Aqui estão exemplos de dados que achamos que seriam necessários para este cálculo:
Suposições Gerais
(exemplo - modifique para suas estatísticas)
Número de Usuários - 100
Pico de Conexões (%) - 70
Número de Servidores Host de Sessão RDS - 3
Análise do Horizonte (anos) - 3
Suporte Anual (se aplicável) - 20%
Taxa de Desconto (para Valor Presente Líquido (VPL)) - 8%
RDS Base
edite com suas licenças
Licença do Windows Server por servidor (CAPEX) - 0
RDS CAL por usuário (CAPEX) - 0
Gateway RD / Broker HA (CAPEX) - 0
Custo do MFA / IdP por usuário por mês (OPEX) - 0
RDS
‑
Ferramentas
padrões básicos de
nosso site da web
- edite para atender às suas necessidades
Preço da edição Advanced Security do RDS Tools por servidor (CAPEX) - 180$
Preço de monitoramento de servidor RDS Tools por servidor (CAPEX) - 110$
Atualizações e Suporte Proporcionais (OPEX) - 108,5$
Suporte Remoto anual - 96$
- Preço de Suporte Remoto por conexão concorrente por mês (OPEX) - 8$
- Número de conexões simultâneas de Suporte Remoto - 1
VDI
(exemplo de espaços reservados - substitua pelos números do seu provedor)
Licença da plataforma VDI por usuário por mês (OPEX) - 25$
Armazenamento e infraestrutura por usuário por mês (OPEX) - 15$
GPU premium por usuário de GPU por mês (OPEX) - 50$
Usuários precisando de GPU - 10%
Custo de gerenciamento de imagem e operações FTE por ano (OPEX) - 30000$
Resumo
|
Métrica
|
RDS (nativo)
|
RDS + RDS‑Tools
|
VDI
|
|
RDS (nativo)
|
|
|
|
|
RDS + RDS‑Tools
|
|
|
|
|
VDI
|
|
|
|
|
Ano 1 CAPEX
|
|
|
|
|
|
|
|
|
|
Pontuação de Decisão (quanto maior, melhor)
|
|
|
|
|
Pontuação Ponderada
|
|
|
|
RDS
Abaixo estão itens que podem aparecer e fornecer valores comparáveis para sua decisão:
Usuários
Concorrência
Servidores
Anos
-
RDS Nativo
edite de acordo com as licenças que você possui
Windows Server por servidor (CAPEX)
RDS CAL por usuário (CAPEX)
RD GW/Broker HA (CAPEX)
MFA por usuário por mês (OPEX)
Ano 1 CAPEX (nativo)
Ano 1 OPEX (nativo)
Anos 2 3 OPEX por ano (nativo)
3 Anos TCO (nativo)
NPV 3 Anos (nativo)
-
RDS + RDS Tools
complete os dados conforme necessário
CAPEX de Segurança Avançada
Monitoramento de Servidor CAPEX
Suporte Remoto OPEX (anual)
Atualizações e Suporte OPEX RDS (anual)
Ano 1 CAPEX (RDS + Tools)
Ano 1 OPEX (RDS + Tools)
Anos 2 3 OPEX por ano (RDS + Tools)
3 Anos TCO (RDS + Tools)
NPV 3 Anos (RDS + Tools)
VDI
Aqui é muito semelhante a
VDI
Esta é uma ideia de como pode parecer em uma tabela:
|
Item
|
Valor
|
|
Usuários
|
0
|
|
Anos
|
0
|
|
plataforma VDI por usuário por mês
|
0
|
|
Infra por usuário por mês
|
0
|
|
GPU premium por usuário de GPU por mês
|
0
|
|
% usuários de GPU
|
0
|
|
Gestão e operações de imagem por ano
|
0
|
|
|
|
|
Ano 1 CAPEX (VDI)
Ano 1 OPEX (VDI)
|
0
|
|
Anos 2‑3 OPEX por ano (VDI)
|
0
|
|
Custo Total de Propriedade (TCO) de 3 Anos (VDI)
|
0
|
|
NPV 3 Anos (VDI)
|
0
|
Matriz de Decisões
Finalmente, aqui está como uma matriz de decisão poderia parecer e o que poderia conter. Claro, mais uma vez, os valores dependerão do que você inseriu e calculou acima.
|
Critérios
|
Peso
|
Definição
|
RDS (nativo)
|
RDS + RDS‑Tools
|
VDI
|
|
Custo (quanto menor, melhor)
|
0.35
|
NPV TCO de 3 anos (relativo)
|
|
|
|
|
Segurança
|
0.25
|
Controles, MFA/Gateway, IP/GEO, detecção de ransomware
|
3
|
5
|
5
|
|
Experiência do Usuário
|
0.25
|
Desempenho do aplicativo, impressão, experiência de suporte remoto
|
3
|
4
|
4
|
|
Operações
|
0.15
|
Gestão de imagem, monitoramento, alertas, eficiência do helpdesk
|
3
|
5
|
3
|
|
|
|
|
|
|
|
|
Pontuação ponderada
|
|
|
-
|
-
|
-
|
|
Total
|
|
|
-
|
-
|
-
|
Onde o RDS-Tools se encaixa neste cálculo?
-
Segurança proativa
licença perpétua por servidor. Verifique
RDS-Advanced Security
recursos para saber mais.
-
Flexibilidade de preços
para investimento ou orçamento: por servidor, perpétuo (atualizações/suporte de 1 ano incluídos) ou assinaturas.
-
Monitoramento de servidor e website
com
dados e alertas em tempo real
(por servidor, perpétuo ou assinatura).
-
Remote Support
para helpdesk: as assinaturas começam a um baixo custo mensal por conexão simultânea.
Tente algumas simulações para testar como 50–300 cenários de usuários com “
RDS + RDS-Tools
bater VDI em TCO de 3 anos enquanto fecha a maior parte da lacuna de segurança e UX para usuários não-GPU.
Passo 3: Como você pode tornar as pontuações de "Risco e Segurança" mensuráveis?
Esses são distintamente importantes para operações suaves, portanto, evite negligenciá-los. Para quantificar os aspectos de risco e segurança, tente atribuir de 0 a 5 a cada uma das 4 amplas áreas de controle e, em seguida, totalize sua redução de risco.
-
Superfície de exposição:
gateway + MFA, restrições de IP/GEO e defesa contra força bruta. Mapeie isso para
RDS-Advanced Security
Hacker IP,
filtragem GEO
, Defensor contra força bruta, regras de horário de trabalho).
-
Resposta a ransomware e sessões seguras:
habilitar detecção instantânea de ransomware e opções de bloqueio.
-
Dispositivos confiáveis e permissões:
implementar controles por usuário para reduzir riscos internos e acidentais.
-
Visibilidade operacional:
monitoramento em tempo real, painéis de desempenho, alertas e logs exportáveis.
Pontue seu
atual
estado e seu
alvo
estado (com ferramentas). O delta é o seu aumento de segurança quantificado.
Passo 4: Desempenho e UX, ou O que os usuários dizem sobre isso?
-
Densidade de sessão vs isolamento:
RDS multi-session oferece alta densidade para usuários de tarefas ou escritório; reserve VDI para isolamento estrito ou necessidades de GPU (subconjunto).
-
Ciclos de helpdesk mais rápidos:
controle remoto incorporado
, com sua transferência de arquivos, chat, atendido ou não atendido, etc. e reduza o Tempo Médio de Resolução para problemas dos usuários.
Uma ideia adicional para a experiência do usuário é ir sem driver para remover incompatibilidades de driver de impressora e redirecionamento frágil. Fique atento a marcas que oferecem tais soluções.
Passo 5: Por que uma Matriz de Decisão?
Além de ajudá-lo a ver claramente para tomar uma decisão informada, a matriz de decisão pode certamente ser útil, por exemplo, para apoiar seus argumentos explicando a escolha que você faz.
Peso:
Aqui está um exemplo de como você pode decidir distribuir a importância entre diferentes áreas: Custo 35% | Segurança 25% | UX 25% | Operações 15%. Isso dependerá em grande parte do seu campo de atuação e das necessidades internas.
Feito isso, atribua uma pontuação de 0 a 5 para cada opção; multiplique pelos pesos; o total mais alto vence.
|
Opção
|
Custo (35%)
|
Segurança (25%)
|
UX (25%)
|
Ops (15%)
|
Total Ponderado
|
|
RDS (nativo)
|
Baixo
|
Médio (gateway+MFA)
|
Bom
|
Bom
|
-
|
|
RDS + RDS-Tools
|
Baixo–Médio
|
Alto (IP/Geo, força bruta, ransomware, dispositivos confiáveis)
|
Alto (confiável, seguro, benefícios do suporte remoto)
|
Alto (monitoramento, alertas)
|
Provável vencedor
|
|
VDI
|
Médio–Alto
|
Isolamento alto (por VM)
|
Alto
|
Médio (sobrecarga de gerenciamento de imagem)
|
Depende dos usuários de GPU
|
Alguns Modelos Recomendados
Se a inspiração ou o tempo forem curtos, aqui estão alguns exemplos básicos de configurações utilizáveis como modelos.
1) Pequena equipe de TI (≤100 usuários)
-
RDS Endurecido
com RD Gateway + MFA.
-
Adicionar
RDS-Advanced Security
para bloqueios de IP/GEO, defesa contra força bruta, detecção de ransomware, dispositivos confiáveis.
-
Adicionar
Monitoramento de Servidor RDS
para visibilidade e alerta em tempo real.
-
Oferecer ajuda através de
RDS-Remote Support
(suportado sem supervisão).
Trabalhadores de tarefas em grande escala (100–500 usuários)
-
Fazenda RDS com Broker HA e balanceamento de carga; padronizar uma imagem de host padrão.
-
Monitorar capacidade e sessões com
Monitoramento de Servidor RDS
; automatizar alertas e
exportar logs para suporte
.
-
Impor
Advanced Security
políticas em toda a organização; revisar relatórios mensalmente.
3) Engenheiros ou designers (subconjunto)
-
Híbrido:
mantenha a maioria dos usuários em RDS + ferramentas endurecidas; coloque grupos de GPU em VDI/DaaS se necessário.
-
Continue a usar
RDS-Tools
do lado do RDS para segurança, monitoramento e suporte
Plano de Implementação de 30-60-90 Dias (um plano de copiar/colar)
Dias 1–30 (Fundação)
-
Exposição de inventário; garantir RD Gateway + MFA.
-
Implantar
RDS-Advanced Security
em hosts de internet/broker/sessão; habilitar IP de Hacker, GEO, Bruteforce, Horário de Trabalho, Ransomware, Dispositivos Confiáveis.
-
Levante-se
Monitoramento de Servidor RDS
e ajuste alertas/dashboards iniciais.
Dias 31–60 (Escala e Operações)
-
Expanda para todos os hosts; defina relatórios mensais de segurança/operacionais a partir da Monitoramento.
-
Rolagem
RDS-Remote Support
para o helpdesk; estabelecer acesso não supervisionado para endpoints gerenciados.
Dias 61–90 (Otimizar)
-
Ajuste de capacidade e higiene de imagem.
-
Reunião trimestral: resposta a ransomware e manuais de bloqueio de conta (use dados de Advanced Security + Monitoring).
FAQs
VDI é "mais seguro" que RDS?
Depende de
qual
RDS que você está comparando. O RDS simples pode ter atraso na isolação, mas
RDS + RDS-Advanced Security
(IP/GEO bloqueio, defesa contra força bruta,
detecção de ransomware
dispositivos confiáveis) além de um gateway/MFA reduz drasticamente o risco para a maioria dos casos de PME/mercado médio.
O RDS-Tools substitui o acesso remoto?
Não. RDS-Tools melhora seu
Microsoft RDS
pilha (segurança, monitoramento, impressão, suporte remoto). Mantenha seu modelo de acesso RDS existente; adicione os controles e a visibilidade que você está perdendo.
Posso suportar usuários sem enviá-los para um visualizador de terceiros?
Sim.
RDS-Remote Support
fornece controle de tela criptografado, chat, transferência de arquivos e acesso não supervisionado onde necessário.
Conclusão
VDI e RDS oferecem ambientes de trabalho Windows enquanto abordam questões diferentes. Se você precisa apenas de isolamento rigoroso por usuário, imagens diversas ou cargas de trabalho consideráveis de GPU, o VDI deve justificar seu custo, apesar do custo mais alto e da complexidade operacional. Se a maioria dos usuários executa aplicativos Windows padrão, o RDS oferece maior densidade e operações mais simples. Você deve protegê-lo adequadamente (gateway + MFA), adicionar monitoramento e suporte remoto, incluindo impressão sem driver quando necessário, para fechar a maioria das lacunas de segurança e experiência do usuário a um Custo Total de Propriedade muito mais baixo.
Para muitas equipes,
a resposta pragmática é
híbrido
mantenha a maioria no RDS reforçado com RDS-Tools e reserve o VDI para as equipes de nicho que realmente precisam dele. Revise trimestralmente a anualmente de acordo com a evolução da sua mistura de usuários e riscos.
RDS Remote Support Teste Gratuito
Assistência Remota Assistida e Não Assistida, econômica, de/para PCs macOS e Windows.