Obsah
Banner for article "VDI vs RDP - A Practical Decision Framework", with illustration, RDS-Tools logos, website address.

Váženie VDI proti RDP a RDS naozaj ide o rozhodovanie medzi izoláciou per-VM (VDI) a efektívnosťou viacerých relácií (RDS). Pre mnohé SMB a stredne veľké tímy je najrýchlejšou cestou k nižším TCO (celkovým nákladom na vlastníctvo) a vyššej bezpečnosti udržať RDS a pridať cielené kontroly. Tu je súbor krokov, ktoré vám pomôžu pri rozhodovaní a implementácii základnej ochrany, ako je zabezpečenie, monitorovanie, upozorňovanie, bezproblémové tlačenie a úzka slučka vzdialenej podpory.

Chcete rýchly prehľad VDI, RDP, RDS?

  • Stručné popisy
  • Výhody použitia

Stručné popisy:

VDI Virtuálna desktopová infraštruktúra spúšťa plnú pracovnú plochu pre každého používateľa ako izolovanú VM vo vašom dátovom centre alebo cloude, sprostredkovanú platformou. Vyniká v prísnej izolácii, zmiešaných obrazových súboroch a aplikáciách náročných na GPU, ale je nákladnejšia a zložitejšia na prevádzku (obrázky, úložisko, sprostredkovatelia).

RDP (Protokol vzdialeného plochy) sám je transportom skôr než plnou platformou alebo brokerom. Je to protokol vzdialeného zobrazenia Microsoft, ktorý streamuje klávesnicu/myš a obrazovku medzi klientom a hostiteľom Windows. Pozoruhodne, používa sa RDS (a mnohými ďalšími nástrojmi).

RDS (Remote Desktop Services) publikuje aplikácie Windows alebo desktopy z viacerých relácií Hostitelia relácií nad RDP Maximalizuje hustotu a jednoduchosť pre Windows pracovné zaťaženia a s správnymi bezpečnostnými nástrojmi pokrýva väčšinu potrieb SMB a stredného trhu za nižšie celkové náklady na vlastníctvo (TCO).

Výhody a použitie:

Vyberte VDI, keď: potrebujete izoláciu na úrovni používateľa, ne-Windows obrazy, vysokú bezpečnostnú segmentáciu alebo veľké GPU skupiny.

Vyberte RDS, keď: väčšina používateľov spúšťa aplikácie Windows, chcete vyššiu hustotu používateľov a jednoduchšie operácie. Taktiež si ho vyberte, keď môžete splniť bezpečnostné a regulačné požiadavky prostredníctvom zabezpečenia, ako sú brány a MFA, a pridávaním monitorovacích kontrol.

Krok 1: Ako si definujete svoje požiadavky?

Predtým, ako sa dotknete nákladov, existujú otázky týkajúce sa potrebnej infraštruktúry, preferencií súvisiacich s vaším odborom a podnikaním, úrovní bezpečnosti a ochrany údajov a ďalších špecifík, ktoré musíte definovať, aby ste lepšie porovnali a vybrali medzi VDI a RDS.

  • Používatelia a súbežnosť: pracovníci úloh vs. pracovníci znalostí. Aké by malo byť vaše maximálne percento online používateľov v jednom danom momente?
  • Údaje a súlad: Musí dáta zostať na serveroch? Aké sú vaše jurisdikčné obmedzenia?
  • Aplikácie: Aké aplikácie vaša spoločnosť používa? Ktoré aplikácie majú vaši používatelia vzdialený prístup, a preto potrebujú ochranu? Napríklad Office/SaaS vs. staršie Win32… Čo tlačové pracovné postupy alebo akékoľvek periférie?
  • Sieť: Kde sa nachádzajú používatelia? Kde sa očakáva alebo je kritická latencia, strata paketov a iné úzke miesta? A kedy?
  • Špeciálne kohorty: Máte inžinierov, dizajnérov alebo iných, ktorí potrebujú výkonné GPU alebo aplikácie certifikované nezávislými dodávateľmi softvéru?

Krok 2: Aký typ cenového modelu by ste mohli skutočne použiť?

  • Vytvorenie kalkulačky nákladového modelu
  • Vaše oči sa vyjavili pri týchto skratkách?
  • Tabuľky na pomoc pri vytváraní kalkulačky TCO

Vytvorenie kalkulačky nákladového modelu

Použite naše tabuľky na vytvorenie kalkulačky v Exceli a aktualizujte ju svojimi vlastnými údajmi: Windows Server/RDS CALs, počet hostiteľských relácií, roky, percento podpory a akékoľvek sadzby VDI/DaaS. Poskytuje pokyny na výpočet CAPEX za prvý rok, ročné OPEX, TCO za 3 roky a NPV pre tri možnosti:

1) RDS (native),

2) RDS + RDS-Tools,

3) VDI.

Vaše oči sa vyjavili pri týchto skratkách?

Alebo si len chcete pripomenúť? Napríklad Celkové náklady na vlastníctvo pre TCO. Tu sú, a ako sa aplikuje kalkulačka.

CapEx = Kapitálové výdavky

Peniaze, ktoré utratíte vopred o dlhodobých aktívach. V IT ide o nákupy, ktoré kapitalizovať na súvahe a odpisovať počas rokov.

  • Príklady v tomto kontexte:
    • Kúpa licencií Windows Server viazaných na server
    • Nákup trvalého RDS-Advanced Security licencie (jednorazové, na server)
    • Kúpa fyzických serverov, úložiska, GPU
  • Účtovný režim: hotovosť dnes, náklady rozložené v čase (odpis/amnortizácia).

OpEx = Prevádzkové výdavky
Opakujúce sa náklady na prevádzku služby každý deň. Tieto zasiahnu výkaz ziskov a strát v období, keď ich spotrebúvate.

  • Príklady v tomto kontexte:
    • Mesačná/roční podpora a údržba softvéru
    • RDS-Tools Remote Support účtovaný za súčasné pripojenie za mesiac
    • poplatky za platformu VDI/DaaS na používateľa, úložisko/IO, GPU-hodiny
    • Cloud egress, monitoring subscriptions, poplatky za používateľov MFA/IdP
  • Účtovný režim: menšie opakujúce sa a prebiehajúce výdavky (bez odpisov alebo amortizácie).

Rýchle porovnanie

Vzťah k výdavkom Kapitalové výdavky Prevádzkové náklady
Časovanie Vopred Prebiehajúce (mesačne/ročne)
Účtovníctvo Kapitalizované; znehodnotené Expensed immediately
Peňažný tok Väčšie špičky Hladší, predvídateľný
Typické položky Trvalé licencie, hardvér Predplatné, podpora, používanie cloudu
V našej tabuľke “Rok 1 CAPEX” bunky “Rok 1 / Roky 2–3 OPEX” bunky

Prečo je to dôležité pre vaše rozhodnutie?

  • RDS + RDS-Tools často sa trochu skresľuje CAPEX (trvalé licencie na server) s miernym OPEX (podpora, Remote Support miesta).
  • VDI/DaaS je zvyčajne ťažší OPEX (per-user/month + infra), ľahší CAPEX.

Realitná kontrola: presné zaobchádzanie sa môže líšiť podľa vašej účtovnej politiky (napr. prahové hodnoty kapitalizácie, IFRS/GAAP). Pri plánovaní, premýšľajte CAPEX = jednorazový ; OPEX = predplatné/používanie .

Položky a tabuľky na pomoc pri vytváraní kalkulačky TCO:

Vstup

Tu sú príklady údajov, ktoré považujeme za potrebné pre tento výpočet:

Všeobecné predpoklady (príklad - upravte podľa svojich štatistík)

Počet používateľov - 100

Peak Concurrency (%) - 70

Počet serverov hostiteľov relácií RDS - 3

Analýza horizontu (roky) - 3

Ročná podpora (ak je to relevantné) - 20%

Zľavová sadzba (pre čistú súčasnú hodnotu (NPV)) - 8%

RDS základňa Upravte svoje licencie

Licencia Windows Server na server (CAPEX) - 0

RDS CAL na používateľa (CAPEX) - 0

RD Gateway / Broker HA (CAPEX) - 0

MFA / IdP náklady na používateľa za mesiac (OPEX) - 0

RDS Nástroje základné predvolené hodnoty z naša webová stránka - upravte podľa svojich požiadaviek

Cena za edíciu RDS Tools Advanced Security na server (CAPEX) - 180$

Cena za monitorovanie servera RDS Tools (CAPEX) - 110$

Proporčné aktualizácie a podpora (OPEX) - 108,5$

Remote Support ročne - 96$

- Cena za Remote Support na súbežné pripojenie za mesiac (OPEX) - 8$

- Počet súčasných pripojení na Remote Support - 1

VDI (príkladové zástupné symboly - nahraďte číslami vášho poskytovateľa)

Licencia VDI platforma na používateľa za mesiac (OPEX) - 25$

Skladovanie a infraštruktúra na používateľa za mesiac (OPEX) - 15$

GPU prémiový za používateľa GPU za mesiac (OPEX) - 50$

Používatelia potrebujúci GPU - 10%

Náklady na správu a prevádzku FTE za rok (OPEX) - 30000$

Prehľad

Metrika RDS (native) RDS + RDS‑Tools VDI
RDS (native)
RDS + RDS‑Tools
VDI
Rok 1 CAPEX
Skóre rozhodnutia (čím vyššie, tým lepšie)
Vážené skóre

RDS

Nižšie sú položky, ktoré by mohli figurovať a poskytnúť vám porovnateľné hodnoty pre vaše rozhodovanie:

Používatelia

Konkurencia

Servery

Roky

  • RDS Native Upravte podľa licencií, ktoré vlastníte

Windows Server na server (CAPEX)

RDS CAL na používateľa (CAPEX)

RD GW/Broker HA (CAPEX)

MFA na používateľa za mesiac (OPEX)

Rok 1 CAPEX (native)

Rok 1 OPEX (domáci)

Roky 2 3 OPEX za rok (domáci)

3-ročné celkové náklady na vlastníctvo (TCO)

NPV 3 roky (nativne)

  • RDS + RDS Tools kompletné údaje podľa potreby

Kapex pokročilej bezpečnosti

Server Monitoring CAPEX

Remote Support OPEX (ročný)

RDS aktualizácie a podpora OPEX (ročné)

Rok 1 CAPEX (RDS + Tools)

Rok 1 OPEX (RDS + Tools)

Roky 2 3 OPEX za rok (RDS + Tools)

3-ročné celkové náklady na vlastníctvo (RDS + Tools)

NPV 3 roky (RDS + Tools)


VDI

Tu je to veľmi podobné pre VDI Toto je predstava o tom, ako by to mohlo vyzerať v tabuľke:

Položka Hodnota
Používatelia 0
Roky 0
VDI platforma na používateľa za mesiac 0
Infra na používateľa za mesiac 0
GPU prémiový za používateľa GPU za mesiac 0
% používateľov GPU 0
Správa a prevádzka obrázkov za rok 0
Rok 1 CAPEX (VDI) Rok 1 OPEX (VDI) 0
Roky 2‑3 OPEX ročne (VDI) 0
3-ročné TCO (VDI) 0
NPV 3-ročný (VDI) 0

Matrica rozhodnutí

Nakoniec, tu je to, ako by mohla vyzerať a čo by mohla obsahovať rozhodovacia matica. Samozrejme, hodnoty budú závisieť od toho, čo vložíte a vypočítate vyššie.

Kritériá Hmotnosť Definícia RDS (native) RDS + RDS‑Tools VDI
Náklady (čím nižšie, tým lepšie) 0.35 3-ročný NPV TCO (relatívny)
Bezpečnosť 0.25 Ovládanie, MFA/Gateway, IP/GEO, detekcia ransomwaru 3 5 5
Používateľská skúsenosť 0.25 Výkon aplikácie, tlač, skúsenosti s diaľkovou podporou 3 4 4
Operácie 0.15 Správa obrázkov, monitorovanie, upozornenia, efektívnosť helpdesku 3 5 3
Vážené skóre - - -
Celkom - - -

Kde sa RDS-Tools nachádza v tomto výpočte?

  • Proaktívna bezpečnosť per-server trvalá licencia. Skontrolujte RDS-Advanced Security funkcie, aby ste sa dozvedeli viac.
  • Flexibilita cien pre investície alebo rozpočtovanie: na server, trvalé (1 rok aktualizácií/podpory zahrnuté) alebo predplatné.
  • Monitorovanie serverov a webových stránok s reálne údaje a upozornenia (per-server, trvalý alebo predplatný).
  • Remote Support pre helpdesk: predplatné začína na nízkej mesačnej sadzbe za súčasné pripojenie.

Vyskúšajte niektoré výpočty, aby ste otestovali, ako 50–300 používateľských scenárov s “ RDS + RDS-Tools ” porazí VDI na 3-ročných celkových nákladoch vlastníctva (TCO) a zároveň uzatvorí väčšinu bezpečnostných a používateľských medzier pre používateľov bez GPU.

Krok 3: Ako môžete spraviť skóre "Riziko a bezpečnosť" merateľné?

Tieto sú výnimočne dôležité pre plynulé operácie, preto sa im vyhnite prehliadaniu. Na kvantifikáciu rizika a bezpečnostných aspektov sa pokúste priradiť hodnoty 0–5 každému z 4 širokých oblastí kontroly, potom spočítajte svoje zníženie rizika.

  • Plocha vystavenia: brána + MFA, obmedzenia IP/GEO a obrana proti hrubej sile. Mapujte to na RDS-Advanced Security Hacker IP, GEO filtrovanie , Brute force defender, pravidlá pracovných hodín).
  • Odpoveď na ransomware a bezpečné relácie: povoliť okamžité detekovanie ransomvéru a možnosti uzamknutia.
  • Dôveryhodné zariadenia a povolenia: vynútiť ovládanie na úrovni používateľa na zníženie rizika zo strany insiderov a náhodného rizika.
  • Prevádzková viditeľnosť: monitorovanie v reálnom čase, výkonnostné panely, upozornenia a exportovateľné protokoly.

Získajte svoj aktuálny stav a váš cieľový stav (s nástrojmi). Delta je váš kvantifikovaný nárast bezpečnosti.

Krok 4: Výkon a používateľská skúsenosť, alebo čo o tom hovoria používatelia?

  • Hustota relácií vs izolácia: RDS multi-session poskytuje vysokú hustotu pre používateľov úloh alebo kancelárií; rezervujte VDI pre prísnu izoláciu alebo potreby GPU (podmnožina).
  • Rýchlejšie slučky helpdesku: vložené vzdialené ovládanie s prenosom súborov, chatom, s prítomnosťou alebo bez prítomnosti atď. a skrátiť priemerný čas na vyriešenie problémov používateľov.

Ďalším nápadom pre UX je ísť bez ovládača, aby sa odstránili nezhody ovládačov tlačiarní a krehká presmerovania. Dávajte pozor na značky, ktoré poskytujú takéto riešenia.

Krok 5: Prečo rozhodovacia matica?

Okrem toho, že vám pomáha jasne vidieť a urobiť informované rozhodnutie, môže byť rozhodovacia matica určite užitočná, napríklad na podporu vašich argumentov vysvetľujúcich voľbu, ktorú robíte.

Hodnotenie:

Tu je príklad, ako by ste mohli rozhodnúť o rozdelení dôležitosti medzi rôzne oblasti: Náklady 35% | Bezpečnosť 25% | UX 25% | Prevádzka 15%. To bude do veľkej miery závisieť od vášho podnikania a interných potrieb.
To je hotové, ohodnoťte každú možnosť 0-5; vynásobte váhami; najvyšší súčet vyhráva.

Možnosť Náklady (35%) Bezpečnosť (25%) UX (25%) Ops (15%) Vážený súčet
RDS (native) Nízky Stredný (gateway+MFA) Dobrý Dobrý -
RDS + RDS-Tools Nízka–Stredná Vysoké (IP/Geo, ochrana proti hrubej sile, ransomware, dôveryhodné zariadenia) Vysoká (spoľahlivá, bezpečná, výhody vzdialenej podpory) Vysoké (monitorovanie, upozornenia) Pravdepodobný víťaz
VDI Stredne vysoký Vysoká (izolácia na VM) Vysoký Stredná (preťaženie správy obrázkov) Závisí od používateľov GPU

Niektoré odporúčané plány

Ak je inšpirácia alebo čas obmedzený, tu sú niektoré základné príklady nastavení, ktoré môžu slúžiť ako plány.

1) Malý IT tím (≤100 používateľov)

  • Zosilnené RDS s RD Gateway + MFA.
  • Pridať RDS-Advanced Security pre blokovanie IP/GEO, obranu proti hrubej sile, detekciu ransomvéru, dôveryhodné zariadenia.
  • Pridať RDS monitorovanie servera pre skutočnú viditeľnosť a upozornenia.
  • Poskytnúť pomoc cez RDS-Remote Support (neobsluhované podporované).

2) Pracovníci na úlohách v rozsahu (100–500 používateľov)

  • RDS farm s Broker HA a vyvažovaním zaťaženia; štandardizovať zlatý obraz hostiteľa.
  • Monitorovanie kapacity a relácií s RDS monitorovanie servera ; automatizovať upozornenia a exportovať protokoly pre podporu .
  • Vynútiť Advanced Security politiky v celej organizácii; kontrolovať správy mesačne.

3) Inžinieri alebo dizajnéri (podmnožina)

  • Hybrid: udržujte väčšinu používateľov na zabezpečených RDS + tools; umiestnite GPU skupiny na VDI/DaaS, ak to potreba vyžaduje.
  • Pokračujte v používaní RDS-Tools na strane RDS pre bezpečnosť, monitorovanie a podporu

30-60-90 Dňový Plán Zavedenia (plán na kopírovanie/vloženie)

Deň 1–30 (Základ)

  • Expozícia inventára; zabezpečte RD Gateway + MFA.
  • Nasadiť RDS-Advanced Security na hostiteľoch smerujúcich na internet/broker/sesie; povoliť IP hackerov, GEO, Brute force, Pracovné hodiny, Ransomware, Dôveryhodné zariadenia.
  • Postavte sa RDS monitorovanie servera a ladí počiatočné upozornenia/dashboards.

Dni 31–60 (Mierka a operácie)

  • Rozšíriť na všetky hostiteľské systémy; nastaviť mesačné správy o bezpečnosti/prevádzke z monitorovania.
  • Rolovať RDS-Remote Support na helpdesk; nastaviť nepretržitý prístup pre spravované koncové body.

Deň 61–90 (Optimalizovať)

  • Ladenie kapacity a hygiena obrazu.
  • Štvrťročný stôl: reakcia na ransomware a príručky na uzamknutie účtu (použite Advanced Security + Monitoring dáta).

Často kladené otázky

Je VDI „bezpečnejšie“ ako RDS?

Závisí to od ktorý RDS, s ktorým porovnávate. Bežný RDS môže zaostávať v izolácii, ale RDS + RDS-Advanced Security (IP/GEO blokovanie, obrana proti hrubej sile, detekcia ransomvéru dôveryhodné zariadenia) plus brána/MFA drasticky znižuje riziko pre väčšinu SMB/stredne veľkých prípadov.

Nahrádza RDS-Tools vzdialený prístup?

Nie. RDS-Tools zlepšuje váš Microsoft RDS stack (bezpečnosť, monitorovanie, tlač, vzdialená podpora). Udržte svoj existujúci model prístupu RDS; pridajte ovládacie prvky a viditeľnosť, ktoré vám chýbajú.

Môžem podporovať používateľov bez toho, aby som ich posielal k externému prehliadaču?

Áno. RDS-Remote Support poskytuje šifrovanú kontrolu obrazovky, chat, prenos súborov a nepretržitý prístup tam, kde je to potrebné.

Záver

VDI a RDS obidve poskytujú pracovné prostredia Windows, pričom sa zaoberajú rôznymi problémami. Ak potrebujete iba prísnu izoláciu na používateľa, rôzne obrazy alebo veľké pracovné zaťaženia GPU, VDI by malo mať svoje miesto napriek vyšším nákladom a prevádzkovej zložitosti. Ak väčšina používateľov používa štandardné aplikácie Windows, RDS poskytuje väčšiu hustotu a jednoduchšie operácie. Mali by ste ho primerane chrániť (brána + MFA), pridať monitorovanie a vzdialenú podporu, vrátane tlače bez ovládača, kde je to potrebné, aby ste uzavreli väčšinu bezpečnostných a UX medzier za oveľa nižšie celkové náklady na vlastníctvo.

Pre mnohé tímy, pragmatická odpoveď je hybrid : udržujte väčšinu na zabezpečenom RDS vylepšenom pomocou RDS-Tools a rezervujte VDI pre špeciálne tímy, ktoré to naozaj potrebujú. Opätovne preskúmajte štvrťročne až ročne v závislosti od toho, ako sa vyvíja vaša zmes používateľov a riziko.


RDS Remote Support Bezplatná skúšobná verzia

Nákladovo efektívna asistencia s prítomnosťou a bez prítomnosti z diaľky z/do macOS a Windows PC.

Príslušné príspevky

back to top of the page icon