Cântărind VDI
împotriva RDP și RDS
înseamnă cu adevărat să decizi între izolația pe VM (VDI) și eficiența multi-sesiune (RDS). Pentru multe echipe SMB și din piața medie, calea cea mai rapidă către un TCO (Cost Total de Proprietate) mai mic și o securitate mai mare este să păstreze RDS în timp ce adaugă controale țintite. Iată un set de pași pentru a lua această decizie și a implementa protecția esențială, cum ar fi întărirea securității, monitorizarea, alertarea, imprimarea fără fricțiuni și un ciclu strâns de suport la distanță.
Context: Ai dori un rezumat rapid al VDI, RDP, RDS?
-
Descrieri scurte
-
Beneficiile utilizării
Descrieri scurte:
VDI
Infrastructura Desktop Virtual
rulează un desktop complet pentru fiecare utilizator ca o VM izolată în centrul tău de date sau în cloud, intermediată de o platformă. Se remarcă prin izolare strictă, imagini OS mixte și aplicații intensive în GPU, dar este mai costisitoare și mai complexă de rulat (imagini, stocare, intermediari).
RDP (Protocolul Desktop Remote)
însuși este transport mai degrabă decât o platformă completă sau un broker. Este protocolul de afișare la distanță Microsoft care transmite tastatura/mouse-ul și ecranul între un client și un gazdă Windows. În mod notabil, este folosit de RDS (și multe alte instrumente).
RDS (Servicii de Desktop la Distanță)
publică aplicații Windows sau desktopuri din sesiuni multiple
Gazde de sesiune
peste
RDP
. Acesta maximizează densitatea și simplitatea pentru sarcinile de lucru Windows și, cu instrumentele de securitate potrivite, acoperă cele mai multe nevoi ale IMM-urilor și pieței de mijloc la un Cost Total de Proprietate (TCO) mai mic.
Beneficii și utilizări:
Alegeți VDI când:
ai nevoie de izolare pe utilizator, imagini non-Windows, segmentare de înaltă securitate sau grupuri GPU considerabile.
Alegeți RDS când:
cei mai mulți utilizatori rulează aplicații Windows, doriți o densitate mai mare a utilizatorilor și operațiuni mai simple. De asemenea, alegeți-l atunci când puteți îndeplini cerințele de securitate și conformitate prin întăriri, cum ar fi gateway și MFA și adăugând controale de monitorizare.
Pasul 1: Cum îți vei defini cerințele?
Înainte de a discuta despre costuri, există întrebări legate de infrastructura necesară, preferințele referitoare la domeniul și afacerea dumneavoastră, gradele de securitate și protecția datelor și alte specificații pe care trebuie să le definiți pentru a compara și a alege mai bine între VDI și RDS.
-
Utilizatori și concurență:
lucrători de sarcini vs. lucrători de cunoștințe. Care ar trebui să fie procentajul maxim de utilizatori online într-un moment dat?
-
Date și conformitate:
Datele trebuie să rămână pe servere? Care sunt limitele jurisdicției dumneavoastră?
-
Aplicații:
ce aplicații folosește compania dumneavoastră? La ce aplicații au acces utilizatorii dumneavoastră de la distanță și care, prin urmare, necesită protecție? De exemplu, Office/SaaS vs. Win32 vechi… Ce ziceți de fluxurile de imprimare sau de orice periferice?
-
Rețea:
unde se află utilizatorii? Unde se așteaptă sau sunt critice latența, pierderea de pachete și alte blocaje? Și când?
-
Cohorte speciale:
Aveți ingineri, designeri sau alții care au nevoie de GPU de înaltă performanță sau aplicații certificate de furnizori independenți de software, de exemplu?
Pasul 2: Ce tip de model de cost ați putea folosi de fapt?
-
Crearea unui Calculator de Model de Costuri
-
Au sărit ochii tăi la acele acronime?
-
Tabele pentru a vă ajuta să creați un calculator TCO
Crearea unui Calculator de Model de Costuri
Utilizați tabelele noastre pentru a crea un calculator în Excel și actualizați-l cu propriile cifre: Windows Server/RDS CALs, numărul de gazde de sesiune, ani, procentaj de suport și orice tarife VDI/DaaS. Oferă indicații pentru a calcula CAPEX pentru anul 1, OPEX anual, TCO pe 3 ani și NPV pentru trei opțiuni.
1) RDS (nativ),
2) RDS + RDS-Tools,
3) VDI.
Au sărit ochii tăi la acele acronime?
Sau vrei doar un memento? Cum ar fi Costul Total de Proprietate pentru TCO. Iată-l, și cum se aplică un calculator.
CapEx = Cheltuieli de capital
Banii pe care îi cheltuiți
în avans
pe active de lungă durată. În IT, acestea sunt achiziții pe care le
capitalizați
pe bilanț și se amortizează pe parcursul anilor.
-
Exemple în acest context:
-
Achiziționarea licențelor Windows Server legate de un server
-
Achiziționare perpetuă
RDS-Advanced Security
licențe (o singură dată, pe server)
-
Cumpărarea serverelor fizice, stocării, GPU-urilor
-
Starea contabilității:
cash astăzi, cheltuială distribuită în timp (depreciere/amortizare).
OpEx = Cheltuieli operaționale
Recurent
costurile de a rula serviciul zi de zi. Acestea afectează
declarație de venit
în perioada în care le consumi.
-
Exemple în acest context:
-
Asistență și întreținere lunară/anuală pentru software
-
RDS-Tools Remote Support facturat pe conexiune concurentă pe lună
-
Taxe pentru platforma VDI/DaaS pe utilizator, stocare/IO, ore GPU
-
Egress cloud, abonamente de monitorizare, taxe pentru utilizatori MFA/IdP
-
Starea contabilității: cheltuieli recurente și continue mai mici (fără depreciere sau amortizare).
Comparare rapidă
|
Relația cu cheltuielile
|
Cheltuieli de capital
|
Cheltuieli operaționale
|
|
Timpul
|
În avans
|
În desfășurare (lunar/anual)
|
|
Contabilitate
|
Capitalizat; depreciat
|
Cheltuit imediat
|
|
Flux de numerar
|
Puncte mai mari
|
Mai lin, previzibil
|
|
Articole tipice
|
Licențe perpetue, hardware
|
Abonamente, suport, utilizare cloud
|
|
În tabelul nostru
|
“Celule CAPEX Anul 1”
|
“Anul 1 / Ani 2–3 OPEX” cells
|
De ce este important acest lucru pentru decizia dumneavoastră?
-
RDS + RDS-Tools
de obicei se abate puțin mai mult
CAPEX
licențe perpetue pe server cu modest
OPEX
(suport, locuri de Remote Support).
-
VDI/DaaS
este de obicei mai greu
OPEX
(pe utilizator/lună + infrastructură), CAPEX mai ușor.
Verificare a realității: tratamentul exact poate varia în funcție de politica dumneavoastră contabilă (de exemplu, praguri de capitalizare, IFRS/GAAP). Pentru planificare, gândiți-vă
CAPEX = o singură dată
;
OPEX = abonament/utilizare
.
Articole și Tabele pentru a vă ajuta să creați un calculator TCO:
Input
Iată exemple de date pe care considerăm că ar fi necesare pentru această calculare:
Presupoziții generale
(exemplu - modifică pentru statisticile tale)
Numărul de utilizatori - 100
Vârf de Concurență (%) - 70
Numărul de servere gazdă RDS - 3
Analiza Orizont (ani) - 3
Asistență anuală (dacă este cazul) - 20%
Rata de discount (pentru valoarea actuală netă (VAN)) - 8%
RDS Base
(ediți cu licențele dumneavoastră)
Licență Windows Server pe server (CAPEX) - 0
RDS CAL per user (CAPEX) - 0
RD Gateway / Broker HA (CAPEX) - 0
MFA / IdP cost per user per month (OPEX) - 0
RDS
‑
Instrumente
setările implicite de bază din
site-ul nostru
- editați pentru a se potrivi cerințelor dumneavoastră
RDS Tools Advanced Security edition price per server (CAPEX) - 180$
Prețul monitorizării serverului RDS Tools pe server (CAPEX) - 110$
Actualizări și suport proporțional (OPEX) - 108,5$
Asistență la distanță anual - 96$
- Prețul pentru Remote Support pe conexiune concurentă pe lună (OPEX) - 8$
- Numărul de conexiuni simultane pentru Remote Support - 1
VDI
(exemplu de locuri rezervate - înlocuiți cu cifrele furnizorului dvs.)
Licență platformă VDI pe utilizator pe lună (OPEX) - 25$
Stocare și infrastructură pe utilizator pe lună (OPEX) - 15$
GPU premium per GPU user per month (OPEX) - 50$
Utilizatori care necesită GPU - 10%
Costul anual al managementului imaginii și al operațiunilor FTE (OPEX) - 30000$
Sumar
|
Metric
|
RDS (nativ)
|
RDS + RDS‑Tools
|
VDI
|
|
RDS (nativ)
|
|
|
|
|
RDS + RDS‑Tools
|
|
|
|
|
VDI
|
|
|
|
|
Anul 1 CAPEX
|
|
|
|
|
|
|
|
|
|
Scorul decizional (mai mare este mai bine)
|
|
|
|
|
Scor ponderat
|
|
|
|
RDS
Mai jos sunt elemente care ar putea apărea și vă pot oferi valori comparabile pentru decizia dumneavoastră:
Utilizatori
Concurență
Servere
Ani
-
RDS Native
editați conform licențelor pe care le dețineți
Windows Server pe server (CAPEX)
RDS CAL pe utilizator (CAPEX)
RD GW/Broker HA (CAPEX)
MFA pe utilizator pe lună (OPEX)
Anul 1 CAPEX (nativ)
Anul 1 OPEX (nativ)
Ani 2 3 OPEX pe an (nativ)
3 Ani TCO (nativ)
NPV 3 Ani (nativ)
-
RDS + RDS Tools
complete data as needed
CAPEX pentru Securitate Avansată
Monitorizarea Serverului CAPEX
Suport de la distanță OPEX (anual)
Actualizări RDS și suport OPEX (anual)
Anul 1 CAPEX (RDS + Tools)
Anul 1 OPEX (RDS + Tools)
Ani 2 3 OPEX pe an (RDS + Tools)
3 Ani TCO (RDS + Tools)
NPV 3 Ani (RDS + Tools)
VDI
Aici este mult la fel pentru
VDI
Aceasta este o idee despre cum ar putea arăta într-un tabel:
|
Articol
|
Valoare
|
|
Utilizatori
|
0
|
|
Ani
|
0
|
|
platformă VDI pe utilizator pe lună
|
0
|
|
Infra pe utilizator pe lună
|
0
|
|
GPU premium pe utilizator GPU pe lună
|
0
|
|
% utilizatori GPU
|
0
|
|
Gestionarea și operarea imaginilor pe an
|
0
|
|
|
|
|
Anul 1 CAPEX (VDI)
Anul 1 OPEX (VDI)
|
0
|
|
Ani 2‑3 OPEX pe an (VDI)
|
0
|
|
TCO pe 3 ani (VDI)
|
0
|
|
NPV 3 ani (VDI)
|
0
|
Matricea deciziilor
În cele din urmă, iată cum ar putea arăta și ce ar putea conține o matrice de decizie. Desigur, din nou, valorile vor depinde de ceea ce ați introdus și calculat mai sus.
|
Criterii
|
Greutate
|
Definiție
|
RDS (nativ)
|
RDS + RDS‑Tools
|
VDI
|
|
Cost (mai mic este mai bine)
|
0.35
|
NPV TCO pe 3 ani (relativ)
|
|
|
|
|
Securitate
|
0.25
|
Controale, MFA/Gateway, IP/GEO, detectarea ransomware-ului
|
3
|
5
|
5
|
|
Experiența utilizatorului
|
0.25
|
Performanța aplicației, imprimare, experiența suportului la distanță
|
3
|
4
|
4
|
|
Operațiuni
|
0.15
|
Gestionarea imaginilor, monitorizare, alerte, eficiența helpdesk-ului
|
3
|
5
|
3
|
|
|
|
|
|
|
|
|
Scor ponderat
|
|
|
-
|
-
|
-
|
|
Total
|
|
|
-
|
-
|
-
|
Unde se încadrează RDS-Tools în această calculare?
-
Securitate proactivă
licență perpetuă pe server. Verificați
RDS-Advanced Security
funcționalități pentru a afla mai multe.
-
Flexibilitate în prețuri
pentru investiții sau bugetare: pe server, perpetuu (actualizări/suport de 1 an inclus) sau abonamente.
-
Monitorizarea serverului și a site-ului web
cu
date și alerte în timp real
(pe server, perpetuu sau abonament).
-
Remote Support
pentru helpdesk: abonamentele încep de la o rată lunară mică pe conexiune concurentă.
Încercați câteva calcule pentru a testa cum 50–300 de scenarii de utilizator cu „
RDS + RDS-Tools
” bate VDI pe TCO de 3 ani în timp ce închide cea mai mare parte a lacunelor de securitate și UX pentru utilizatorii non-GPU.
Pasul 3: Cum poți face scorurile "Riscuri și Securitate" măsurabile?
Acestea sunt distinctiv importante pentru desfășurarea lină a operațiunilor, prin urmare evitați să le ignorați. Pentru a cuantifica riscurile și aspectele de securitate, încercați să atribuiți 0–5 fiecărei dintre cele 4 domenii largi de control, apoi totalizați reducerea riscurilor.
-
Suprafața de expunere:
gateway + MFA, restricții IP/GEO și apărare împotriva atacurilor de forță brută. Mapează acestea la
RDS-Advanced Security
Hacker IP,
filtrare GEO
Bruteforce Defender, reguli de ore de lucru).
-
Răspuns la ransomware și sesiuni sigure:
activează detectarea instantanee a ransomware-ului și opțiunile de blocare.
-
Dispozitive de încredere și permisiuni:
aplicarea controalelor pe utilizator pentru a reduce riscurile interne și accidentale.
-
Vizibilitate operațională:
monitorizare în timp real, tablouri de bord de performanță, alerte și jurnale exportabile.
Scorul tău
curent
stare și a ta
țintă
stare (cu instrumente). Delta este creșterea ta de securitate cuantificată.
Pasul 4: Performanță și UX, sau Ce spun utilizatorii despre aceasta?
-
Densitatea sesiunii vs izolare:
RDS multi-session oferă o densitate puternică pentru utilizatorii de sarcini sau birou; rezervați VDI pentru izolare strictă sau nevoi GPU (subset).
-
Cicluri de asistență mai rapide:
control la distanță încorporat
, cu transferul de fișiere, chat, asistat sau nesupravegheat, etc. și reduce Timpul Mediu de Rezolvare pentru problemele utilizatorilor.
O idee suplimentară pentru UX este să mergi fără driver pentru a elimina nepotrivirile între driverul imprimantei și redirecționarea fragilă. Fii atent la branduri care oferă astfel de soluții.
Pasul 5: De ce o matrice de decizie?
Pe lângă faptul că te ajută să vezi clar pentru a face o alegere informată, matricea decizională poate fi cu siguranță utilă, de exemplu, pentru a susține argumentele tale explicând alegerea pe care o faci.
Greutatea:
Iată un exemplu de cum ai putea decide să aloci importanță diferitelor domenii: Cost 35% | Securitate 25% | UX 25% | Operațiuni 15%. Acest lucru va depinde în mare măsură de domeniul tău de activitate și de nevoile interne.
După ce ați terminat, evaluați fiecare opțiune de la 0 la 5; înmulțiți cu greutăți; totalul cel mai mare câștigă.
|
Opțiune
|
Cost (35%)
|
Securitate (25%)
|
UX (25%)
|
Ops (15%)
|
Total ponderat
|
|
RDS (nativ)
|
Scăzut
|
Medium (gateway+MFA)
|
Bine
|
Bine
|
-
|
|
RDS + RDS-Tools
|
Scăzut–Mediu
|
Înalt (IP/Geo, atacuri de forță brută, ransomware, dispozitive de încredere)
|
Înalt (fiabil, sigur, beneficii ale suportului la distanță)
|
Înalt (monitorizare, alerte)
|
Câștigător probabil
|
|
VDI
|
Medie–Înaltă
|
Izolare ridicată (per-VM)
|
Ridicat
|
Medie (supravegherea gestionării imaginilor)
|
Depinde de utilizatorii GPU
|
Unele planuri recomandate
Dacă inspirația sau timpul sunt limitate, iată câteva exemple de configurații de bază utilizabile ca planuri.
1) Echipă IT mică (≤100 utilizatori)
-
RDS întărit
cu RD Gateway + MFA.
-
Adăugați
RDS-Advanced Security
pentru blocări IP/GEO, apărarea împotriva atacurilor de tip brute-force, detectarea ransomware-ului, dispozitive de încredere.
-
Adăugați
Monitorizarea serverului RDS
pentru vizibilitate și alertare în timp real.
-
Oferiți ajutor prin
RDS-Remote Support
(asistență neasistată).
2) Lucrători de sarcini la scară (100–500 utilizatori)
-
ferma RDS cu Broker HA și echilibrarea încărcării; standardizați o imagine de gazdă aurie.
-
Monitorizați capacitatea și sesiunile cu
Monitorizarea serverului RDS
; automatiza alertele și
exportați jurnalele pentru suport
.
-
Aplicare
Advanced Security
politici la nivel organizațional; revizuirea rapoartelor lunar.
3) Ingineri sau designeri (subset)
-
Hibrid:
menține majoritatea utilizatorilor pe RDS + tools întărite; pune grupurile GPU pe VDI/DaaS dacă este necesar.
-
Continuați să utilizați
RDS-Tools
pe partea RDS pentru securitate, monitorizare și suport
Plan de desfășurare pe 30-60-90 de zile (un plan de copiere/lipire)
Zilele 1–30 (Fundament)
-
Expunerea inventarului; asigurați RD Gateway + MFA.
-
Implementați
RDS-Advanced Security
pe gazdele expuse pe internet/broker/sesiune; activați IP-ul hackerului, GEO, atacuri de tip bruteforce, orele de lucru, ransomware, dispozitive de încredere.
-
Ridică-te
Monitorizarea serverului RDS
și ajustează alertele/dashboards inițiale.
Zilele 31–60 (Scale & Ops)
-
Extindeți la toate gazdele; setați rapoartele lunare de securitate/operare din Monitorizare.
-
Rotiți
RDS-Remote Support
pentru helpdesk; stabiliți accesul neasistat pentru punctele finale gestionate.
Zilele 61–90 (Optimizează)
-
Ajustarea capacității și igiena imaginii.
-
Plan de acțiune trimestrial: răspuns la ransomware și manuale de blocare a conturilor (utilizați datele de Securitate Avansată + Monitorizare).
Întrebări frecvente
VDI este „mai sigur” decât RDS?
Depinde de
care
RDS pe care îl compari. RDS simplu poate întârzia izolarea, dar
RDS + RDS-Advanced Security
(IP/GEO blocare, apărare împotriva atacurilor de forță brută,
detectarea ransomware-ului
dispozitive de încredere) plus un gateway/MFA reduce drastic riscul pentru majoritatea cazurilor SMB/medii.
RDS-Tools înlocuiește accesul la distanță?
No. RDS-Tools îmbunătățește experiența dumneavoastră
Microsoft RDS
stivă (securitate, monitorizare, imprimare, suport la distanță). Păstrați modelul de acces RDS existent; adăugați controalele și vizibilitatea de care vă lipsește.
Pot să susțin utilizatorii fără a-i trimite la un vizualizator terță parte?
Da.
RDS-Remote Support
oferă controlul ecranului criptat, chat, transfer de fișiere și acces neasistat acolo unde este necesar.
Concluzie
VDI și RDS oferă ambele spații de lucru Windows, abordând probleme diferite. Dacă ai nevoie doar de izolare strictă pe utilizator, imagini diverse sau sarcini de lucru GPU considerabile, VDI ar trebui să își justifice costul mai mare și complexitatea operațională. Dacă majoritatea utilizatorilor rulează aplicații standard Windows, RDS oferă o densitate mai mare și operațiuni mai simple. Ar trebui să îl protejezi corespunzător (gateway + MFA), să adaugi monitorizare și suport la distanță, inclusiv imprimare fără driver acolo unde este necesar, pentru a închide cele mai multe lacune de securitate și experiență a utilizatorului la un Cost Total de Proprietate mult mai mic.
Pentru multe echipe,
răspunsul pragmatic este
hibrid
păstrați majoritatea pe RDS întărit cu RDS-Tools și rezervați VDI pentru echipele de nișă care au cu adevărat nevoie de el. Revizuiți trimestrial până anual în funcție de cum evoluează mixul de utilizatori și riscurile dumneavoastră.
RDS Remote Support Free Trial
Asistență la distanță atât asistată, cât și neasistată, rentabilă, de la/la PC-uri macOS și Windows.