Pesando VDI
contra RDP e RDS
realmente se resume a decidir entre isolamento por VM (VDI) e eficiência de múltiplas sessões (RDS). Para muitas equipes de PME e de mercado médio, o caminho mais rápido para reduzir o TCO (Custo Total de Propriedade) e aumentar a segurança é manter o RDS enquanto adiciona controles direcionados. Aqui está um conjunto de etapas para tomar essa decisão e implementar proteções essenciais, como fortalecimento de segurança, monitoramento, alertas, impressão sem atritos e um ciclo de suporte remoto eficiente.
Contexto: Gostaria de um resumo rápido sobre VDI, RDP, RDS?
-
Descrições breves
-
Benefícios de Usos
Descrições breves:
VDI
Infraestrutura de Desktop Virtual
executa um desktop completo para cada utilizador como uma VM isolada no seu centro de dados ou na nuvem, mediado por uma plataforma. Destaca-se pelo isolamento rigoroso, imagens de sistemas operativos mistos e aplicações exigentes em GPU, mas é mais caro e mais complexo de executar (imagens, armazenamento, mediadores).
RDP (Remote Desktop Protocol)
em si é transporte em vez de uma plataforma completa ou corretor. É o protocolo de exibição remota da Microsoft que transmite teclado/mouse e tela entre um cliente e um host Windows. Notavelmente, é utilizado pelo RDS (e por muitas outras ferramentas).
RDS (Serviços de Área de Trabalho Remota)
publica aplicativos ou desktops do Windows a partir de múltiplas sessões
Hosts de Sessão
sobre
RDP
. Maximiza a densidade e a simplicidade para cargas de trabalho do Windows e, com as ferramentas de segurança adequadas, cobre a maioria das necessidades de PME e do mercado médio a um Custo Total de Propriedade (TCO) mais baixo.
Benefícios e Usos:
Escolha VDI quando:
você precisa de isolamento por usuário, imagens não Windows, segmentação de alta segurança ou coortes de GPU consideráveis.
Escolha RDS quando:
a maioria dos usuários executa aplicativos do Windows, você deseja maior densidade de usuários e operações mais simples. Além disso, escolha-o quando puder atender à segurança e conformidade por meio de endurecimento, como gateway e MFA, e adicionando controles de monitoramento.
Passo 1: Como Você Definirá Seus Requisitos?
Antes de abordar o custo, existem questões relacionadas à infraestrutura necessária, preferências relacionadas ao seu setor e negócio, graus de segurança e proteção de dados e outras especificidades que você precisa definir para comparar e escolher melhor entre VDI e RDS.
-
Utilizadores e concorrência:
trabalhadores de tarefas vs. trabalhadores do conhecimento. Qual deve ser a sua percentagem máxima de utilizadores online num determinado momento?
-
Dados e conformidade:
os dados precisam permanecer nos servidores? Quais são os seus limites de jurisdição?
-
Apps:
Quais aplicações a sua empresa utiliza? Quais aplicativos os seus usuários acessam remotamente e, portanto, precisam de proteção? Por exemplo, Office/SaaS vs. Win32 legados… E quanto a fluxos de trabalho de impressão ou quaisquer periféricos?
-
Rede:
onde os utilizadores “estão”? Onde se espera ou é crítico a latência, a perda de pacotes e outros estrangulamentos? E quando?
-
Cohortes especiais:
Tem engenheiros, designers ou outros que precisam de GPU de alto desempenho ou aplicativos certificados por fornecedores de software independentes, por exemplo?
Passo 2: Que tipo de modelo de custo você realmente pode usar?
-
Criando um Calculador de Modelo de Custos
-
Os seus olhos saltaram ao ver essas siglas?
-
Tabelas para ajudá-lo a criar um calculador TCO
Criando um Calculador de Modelo de Custos
Use as nossas tabelas para criar uma calculadora no Excel e atualizá-la com os seus próprios números: Windows Server/RDS CALs, número de Hosts de Sessão, anos, % de suporte e quaisquer taxas de VDI/DaaS. Fornece orientações para calcular o CAPEX do Ano 1, OPEX anual, TCO de 3 anos e NPV para três opções:
1) RDS (nativo),
2) RDS + RDS-Tools,
3) VDI.
Os seus olhos saltaram ao ver essas siglas?
Ou você só quer um lembrete? Como o Custo Total de Propriedade para TCO. Aqui está, e como um calculador se aplica.
CapEx = Despesas de Capital
Dinheiro que você gasta
à frente
em ativos de longa duração. Em TI, estas são compras que você
capitalizar
no balanço e depreciar ao longo dos anos.
-
Exemplos neste contexto:
-
Comprar licenças do Windows Server vinculadas a um servidor
-
Aquisição perpétua
RDS-Advanced Security
licenças (única vez, por servidor)
-
Comprar servidores físicos, armazenamento, GPUs
-
Modo de contabilidade:
dinheiro hoje, despesa distribuída ao longo do tempo (depreciação/amortização).
OpEx = Despesa Operacional
Recorrente
custos para operar o serviço no dia a dia. Estes atingem o
demonstração de resultados
no período em que os consome.
-
Exemplos neste contexto:
-
Suporte e manutenção mensais/anual para software
-
RDS-Tools Remote Support faturado por conexão concorrente por mês
-
Taxas de plataforma por utilizador VDI/DaaS, armazenamento/IO, horas de GPU
-
Egress de cloud, subscrições de monitorização, taxas de utilizador MFA/IdP
-
Mood de contabilidade: despesas recorrentes e contínuas menores (sem depreciação ou amortização).
Comparação rápida
|
Relação com a despesa
|
Despesas de Capital
|
Despesas Operacionais
|
|
Temporização
|
Adiantado
|
Em andamento (mensal/anual)
|
|
Contabilidade
|
Capitalizado; depreciado
|
Despesas imediatas
|
|
Fluxo de caixa
|
Picos maiores
|
Mais suave, previsível
|
|
Itens típicos
|
Licenças perpétuas, hardware
|
Assinaturas, suporte, uso em nuvem
|
|
Na nossa tabela
|
“Células de CAPEX do Ano 1”
|
Ano 1 / Anos 2–3 OPEX
|
Por que isso é importante para a sua decisão?
-
RDS + RDS-Tools
frequentemente tende a ser um pouco mais
CAPEX
licenças perpétuas por servidor com modesto
OPEX
(suporte, lugares de Suporte Remoto).
-
VDI/DaaS
é geralmente mais pesado
OPEX
por utilizador/mês + infra, CAPEX mais leve.
Verificação da realidade: o tratamento exato pode variar de acordo com a sua política contábil (por exemplo, limites de capitalização, IFRS/GAAP). Para planejamento, pense
CAPEX = único
;
OPEX = subscrição/utilização
.
Itens e Tabelas para ajudá-lo a criar um calculador TCO:
Entrada
Aqui estão exemplos de dados que achamos que seriam necessários para este cálculo:
Assumptions Gerais
exemplo - modifique para suas estatísticas
Número de Utilizadores - 100
Pico de Concurrência (%) - 70
Número de Servidores Host de Sessão RDS - 3
Análise do Horizonte (anos) - 3
Suporte Anual (se aplicável) - 20%
Taxa de Desconto (para Valor Presente Líquido (VPL)) - 8%
RDS Base
editar com suas licenças
Licença do Windows Server por servidor (CAPEX) - 0
RDS CAL por utilizador (CAPEX) - 0
RD Gateway / Broker HA (CAPEX) - 0
Custo do MFA / IdP por utilizador por mês (OPEX) - 0
RDS
‑
Ferramentas
definições básicas de
nosso site da internet
- edite para atender às suas necessidades
Preço da edição Advanced Security do RDS Tools por servidor (CAPEX) - 180$
Preço de monitoramento de servidor RDS Tools por servidor (CAPEX) - 110$
Atualizações e Suporte Proporcionais (OPEX) - 108,5$
Suporte Remoto anual - 96$
- Preço do Suporte Remoto por conexão concorrente por mês (OPEX) - 8$
- Número de conexões simultâneas de Suporte Remoto - 1
VDI
(exemplo de espaços reservados - substitua pelos números do seu fornecedor)
licença de plataforma VDI por utilizador por mês (OPEX) - 25$
Armazenamento e infraestrutura por usuário por mês (OPEX) - 15$
GPU premium por utilizador de GPU por mês (OPEX) - 50$
Utilizadores a precisar de GPU - 10%
Custo de gestão de imagem e operações FTE por ano (OPEX) - 30000$
Resumo
|
Métrica
|
RDS (nativo)
|
RDS + RDS‑Tools
|
VDI
|
|
RDS (nativo)
|
|
|
|
|
RDS + RDS‑Tools
|
|
|
|
|
VDI
|
|
|
|
|
Ano 1 CAPEX
|
|
|
|
|
|
|
|
|
|
Pontuação de Decisão (quanto maior, melhor)
|
|
|
|
|
Pontuação Ponderada
|
|
|
|
RDS
Abaixo estão itens que podem aparecer e fornecer valores comparáveis para a sua decisão:
Utilizadores
Concorrência
Servidores
Anos
-
RDS Nativo
editar de acordo com as licenças que possui
Windows Server por servidor (CAPEX)
RDS CAL por utilizador (CAPEX)
RD GW/Broker HA (CAPEX)
MFA por utilizador por mês (OPEX)
Ano 1 CAPEX (nativo)
Ano 1 OPEX (nativo)
Anos 2 3 OPEX por ano (nativo)
3 Anos TCO (nativo)
NPV 3 Anos (nativo)
-
RDS + RDS Tools
complete os dados conforme necessário
CAPEX de Segurança Avançada
Monitoramento de Servidores CAPEX
Suporte Remoto OPEX (anual)
Atualizações e Suporte OPEX RDS (anual)
Ano 1 CAPEX (RDS + Tools)
Ano 1 OPEX (RDS + Tools)
Anos 2 3 OPEX por ano (RDS + Tools)
3 Anos TCO (RDS + Tools)
NPV 3 Anos (RDS + Tools)
VDI
Aqui é muito semelhante a
VDI
Esta é uma ideia de como pode parecer numa tabela:
|
Item
|
Valor
|
|
Utilizadores
|
0
|
|
Anos
|
0
|
|
plataforma VDI por utilizador por mês
|
0
|
|
Infra por utilizador por mês
|
0
|
|
GPU premium por utilizador de GPU por mês
|
0
|
|
% utilizadores de GPU
|
0
|
|
Gestão e operações de imagem por ano
|
0
|
|
|
|
|
Ano 1 CAPEX (VDI)
Ano 1 OPEX (VDI)
|
0
|
|
Anos 2‑3 OPEX por ano (VDI)
|
0
|
|
Custo Total de Propriedade (CTP) de 3 Anos (VDI)
|
0
|
|
NPV 3 Anos (VDI)
|
0
|
Matriz de Decisões
Finalmente, aqui está como uma matriz de decisão poderia parecer e o que poderia conter. Claro, mais uma vez, os valores dependerão do que você inseriu e calculou acima.
|
Critérios
|
Peso
|
Definição
|
RDS (nativo)
|
RDS + RDS‑Tools
|
VDI
|
|
Custo (quanto mais baixo, melhor)
|
0.35
|
NPV TCO de 3 anos (relativo)
|
|
|
|
|
Segurança
|
0.25
|
Controles, MFA/Gateway, IP/GEO, deteção de ransomware
|
3
|
5
|
5
|
|
Experiência do Utilizador
|
0.25
|
Desempenho do aplicativo, impressão, experiência de suporte remoto
|
3
|
4
|
4
|
|
Operações
|
0.15
|
Gestão de imagem, monitoramento, alertas, eficiência do helpdesk
|
3
|
5
|
3
|
|
|
|
|
|
|
|
|
Pontuação ponderada
|
|
|
-
|
-
|
-
|
|
Total
|
|
|
-
|
-
|
-
|
Onde se encaixa o RDS-Tools neste cálculo?
-
Segurança proativa
licença perpétua por servidor. Verifique
RDS-Advanced Security
características para saber mais.
-
Flexibilidade de preços
para investimento ou orçamento: por servidor, perpétuo (atualizações/suporte de 1 ano incluídos) ou assinaturas.
-
Monitoramento de servidor e website
com
dados e alertas em tempo real
por servidor, perpétuo ou por subscrição.
-
Remote Support
para helpdesk: as assinaturas começam a um baixo custo mensal por conexão simultânea.
Experimente alguns cálculos para testar como 50–300 cenários de utilizadores com “
RDS + RDS-Tools
"vence o VDI em TCO de 3 anos enquanto fecha a maior parte da lacuna de segurança e UX para usuários sem GPU."
Passo 3: Como Pode Tornar os Pontos de "Risco e Segurança" Mensuráveis?
Estes são distintamente importantes para operações suaves, portanto evite negligenciá-los. Para quantificar os aspectos de risco e segurança, tente atribuir de 0 a 5 a cada uma das 4 amplas áreas de controle e, em seguida, totalize sua redução de risco.
-
Superfície de exposição:
gateway + MFA, restrições de IP/GEO e defesa contra força bruta. Mapeie isso para
RDS-Advanced Security
Hacker IP,
filtragem GEO
, Defensor de Brute Force, regras de horas de trabalho).
-
Resposta a Ransomware e sessões seguras:
ativar a deteção instantânea de ransomware e opções de bloqueio.
-
Dispositivos confiáveis e permissões:
impor controles por usuário para reduzir o risco interno e acidental.
-
Visibilidade operacional:
monitorização em tempo real, painéis de desempenho, alertas e registos exportáveis.
Pontue seu
atual
estado e seu
alvo
estado (com ferramentas). O delta é o seu aumento de segurança quantificado.
Passo 4: Desempenho e UX, Ou O Que Os Usuários Dizem Sobre Isso?
-
Densidade de sessão vs isolamento:
RDS multi-session oferece uma forte densidade para usuários de tarefas ou de escritório; reserve VDI para isolamento estrito ou necessidades de GPU (subconjunto).
-
Ciclos de helpdesk mais rápidos:
controlo remoto incorporado
, com a sua transferência de arquivos, chat, assistido ou não assistido, etc. e reduza o Tempo Médio de Resolução para problemas dos usuários.
Uma ideia adicional para a experiência do utilizador é ir sem driver para eliminar incompatibilidades de drivers de impressora e redirecionamento frágil. Fique atento a marcas que oferecem tais soluções.
Passo 5: Por que uma Matriz de Decisão?
Além de ajudá-lo a ver claramente para tomar uma decisão informada, a matriz de decisão pode certamente ser útil, por exemplo, para apoiar seus argumentos explicando a escolha que você faz.
Peso:
Aqui está um exemplo de como você pode decidir atribuir importância a diferentes áreas: Custo 35% | Segurança 25% | UX 25% | Operações 15%. Isso dependerá em grande parte do seu campo de negócios e das necessidades internas.
Feito isso, atribua uma pontuação a cada opção de 0 a 5; multiplique pelos pesos; o total mais alto vence.
|
Opção
|
Custo (35%)
|
Segurança (25%)
|
UX (25%)
|
Ops (15%)
|
Total Ponderado
|
|
RDS (nativo)
|
Baixo
|
Médio (gateway+MFA)
|
Bom
|
Bom
|
-
|
|
RDS + RDS-Tools
|
Baixo–Médio
|
Alto (IP/Geo, força bruta, ransomware, dispositivos confiáveis)
|
Alto (fiável, seguro, benefícios do suporte remoto)
|
Alto (monitorização, alertas)
|
Vencedor provável
|
|
VDI
|
Médio–Alto
|
Isolamento elevado (por VM)
|
Alto
|
Médio (sobrecarga de gestão de imagem)
|
Depende dos utilizadores de GPU
|
Alguns Modelos Recomendados
Se a inspiração ou o tempo forem curtos, aqui estão alguns exemplos básicos de configurações utilizáveis como modelos.
1) Pequena equipe de TI (≤100 usuários)
-
RDS Endurecido
com RD Gateway + MFA.
-
Adicionar
RDS-Advanced Security
para bloqueios de IP/GEO, defesa contra força bruta, detecção de ransomware, dispositivos confiáveis.
-
Adicionar
Monitoramento de Servidor RDS
para visibilidade em tempo real e alertas.
-
Dar ajuda através de
RDS-Remote Support
(suportado não supervisionado).
Trabalhadores de tarefas em grande escala (100–500 utilizadores)
-
Fazenda RDS com Broker HA e balanceamento de carga; padronizar uma imagem de host dourada.
-
Monitorar capacidade e sessões com
Monitoramento de Servidor RDS
; automatizar alertas e
exportar registos para suporte
.
-
Aplicar
Advanced Security
políticas em toda a organização; revisar relatórios mensalmente.
3) Engenheiros ou designers (subconjunto)
-
Híbrido:
manter a maioria dos usuários em RDS + tools endurecidos; colocar grupos de GPU em VDI/DaaS se necessário.
-
Continuar a usar
RDS-Tools
no lado do RDS para segurança, monitoramento e suporte
30-60-90 Dias de Implementação (um plano de copiar/colar)
Dias 1–30 (Fundação)
-
Exposição de inventário; garantir RD Gateway + MFA.
-
Implantar
RDS-Advanced Security
em hosts de broker/sessão expostos à internet; habilitar IP de Hacker, GEO, Bruteforce, Horário de Trabalho, Ransomware, Dispositivos Confiáveis.
-
Levante-se
Monitoramento de Servidor RDS
e ajuste os alertas/dashboards iniciais.
Dias 31–60 (Escala e Operações)
-
Expanda para todos os hosts; defina relatórios mensais de segurança/operacionais a partir da Monitorização.
-
Rolagem
RDS-Remote Support
para o suporte técnico; estabelecer acesso não supervisionado para endpoints geridos.
Dias 61–90 (Otimizar)
-
Ajuste de capacidade e higiene de imagem.
-
Reunião trimestral: resposta a ransomware e manuais de bloqueio de contas (use Advanced Security + Monitoring data).
FAQs
VDI é "mais seguro" do que RDS?
Depende de
qual
RDS que você está comparando. O RDS simples pode ter atraso na isolação, mas
RDS + RDS-Advanced Security
(IP/GEO bloqueio, defesa contra força bruta,
detecção de ransomware
dispositivos confiáveis) além de um gateway/MFA reduz drasticamente o risco para a maioria dos casos de PME/mercado médio.
O RDS-Tools substitui o acesso remoto?
No. RDS-Tools melhora o seu
Microsoft RDS
stack (segurança, monitoramento, impressão, suporte remoto). Mantenha seu modelo de acesso RDS existente; adicione os controles e a visibilidade que você está perdendo.
Posso apoiar os utilizadores sem os enviar para um visualizador de terceiros?
Sim.
RDS-Remote Support
fornece controle de tela criptografado, chat, transferência de arquivos e acesso não supervisionado onde necessário.
Conclusão
VDI e RDS oferecem ambos espaços de trabalho Windows enquanto abordam questões diferentes. Se você precisa apenas de isolamento rigoroso por usuário, imagens diversas ou cargas de trabalho de GPU consideráveis, o VDI deve justificar seu custo, apesar do custo mais alto e da complexidade operacional. Se a maioria dos usuários executa aplicativos Windows padrão, o RDS oferece maior densidade e operações mais simples. Você deve protegê-lo adequadamente (gateway + MFA), adicionar monitoramento e suporte remoto, incluindo impressão sem driver onde necessário, para fechar a maioria das lacunas de segurança e experiência do usuário a um Custo Total de Propriedade muito mais baixo.
Para muitas equipas,
a resposta pragmática é
híbrido
mantenha a maioria no RDS endurecido com RDS-Tools e reserve o VDI para as equipes de nicho que realmente precisam dele. Revise trimestralmente a anualmente de acordo com a evolução da sua mistura de usuários e risco.
RDS Remote Support Teste Gratuito
Assistência Remota Assistida e Não Assistida, Econômica, de/para macOS e PCs com Windows.