Table des matières

Introduction

Infrastructure de bureau virtuel, Bureau en tant que service et Services de bureau à distance peuvent tous fournir un accès à distance aux bureaux et applications Windows. Cependant, chaque modèle utilise une architecture différente et impose des exigences différentes aux équipes informatiques.

Le bon choix dépend principalement de ce dont les utilisateurs ont besoin pour accéder, de la quantité d'infrastructure que l'organisation souhaite gérer et de savoir si un bureau personnel complet est nécessaire. Comparer ces exigences pratiques facilite l'identification du modèle le plus adapté sans ajouter de coûts ou de complexité inutiles.

Qu'est-ce que VDI, DaaS et RDS ?

Les trois modèles peuvent tous présenter des bureaux ou des applications à distance, mais leur architecture, leur périmètre de gestion et leur structure de coûts diffèrent considérablement.

Qu'est-ce que l'infrastructure de bureau virtuel ?

Infrastructure de bureau virtuel ou VDI, fournit des bureaux à partir de machines virtuelles hébergées sur une infrastructure centralisée. Chaque utilisateur actif se connecte à une machine virtuelle de bureau distincte plutôt que de partager une instance du système d'exploitation Windows Server avec d'autres utilisateurs.

Un bureau VDI persistant reste attribué à un utilisateur et conserve les applications et les paramètres. En revanche, un bureau non persistant est recréé à partir d'une image gérée, les outils de profil préservant les données utilisateur qui doivent rester disponibles.

VDI peut fonctionner dans un centre de données, un cloud privé ou un cloud public car le terme décrit l'architecture de bureau, et non l'emplacement du serveur. Cela donne à l'informatique un contrôle détaillé sur les images, les spécifications des machines virtuelles, le stockage, le réseau et la sécurité, tout en rendant également l'organisation responsable de :

  • courtiers
  • passerelles
  • surveillance
  • le cycle de vie du bureau

Qu'est-ce que le bureau en tant que service ?

Le bureau en tant que service, ou DaaS, fournit des bureaux ou des applications hébergés dans le cloud via un service basé sur un abonnement ou une consommation. Le fournisseur gère généralement une partie du plan de contrôle, qui peut inclure le courtage, les passerelles, les services de gestion ou la disponibilité de la plateforme.

Bien que le DaaS soit souvent décrit comme un VDI cloud, les termes ne sont pas interchangeables. Le VDI définit comment les bureaux virtuels sont créés et attribués, tandis que le DaaS décrit comment la livraison des bureaux est opérée, gérée et achetée en tant que service.

La frontière de responsabilité varie également entre les fournisseurs. Certains gèrent le plan de contrôle tandis que les clients exploitent les hôtes de session, les images, les applications et le réseau, tandis que d'autres gèrent davantage l'infrastructure de bureau. DaaS réduit le travail de la plateforme sans supprimer l'administration, donc les acheteurs doivent identifier exactement quelles couches restent sous leur contrôle.

Qu'est-ce que les services de bureau à distance ?

Les Services de Bureau à Distance, ou RDS, sont la plateforme Microsoft Windows Server pour la livraison de bureaux et d'applications à distance. Ses rôles peuvent inclure l'hôte de session RD, le courtier de connexion RD, la passerelle RD, l'accès Web RD et la licence RD.

Dans la plupart des comparaisons entre VDI, DaaS et RDS, RDS fait principalement référence au modèle basé sur les sessions. Plusieurs utilisateurs se connectent à des sessions séparées sur la même instance du système d'exploitation Windows Server, où l'informatique peut fournir soit un bureau partagé, soit des programmes RemoteApp individuels sans exposer le bureau complet.

Cette base partagée rend RDS efficace pour des charges de travail standardisées. Bien qu'elle offre moins de séparation au niveau des machines que le VDI à session unique, elle est souvent plus simple lorsque de nombreux utilisateurs ont besoin d'accéder aux mêmes applications.

VDI vs DaaS vs RDS en un coup d'œil

Facteur de décision VDI DaaS modèle basé sur les sessions RDS
Environnement utilisateur Séparer la machine virtuelle par bureau actif Dépend du service ; peut utiliser des bureaux à session unique ou à sessions multiples Séparer les sessions utilisateur sur un hôte Windows Server partagé
Emplacement de l'infrastructure Centre de données, cloud privé ou cloud public Fournisseur ou infrastructure de cloud public, parfois hybride Serveurs Windows physiques, virtuels ou hébergés dans le cloud sélectionnés par le client
Gestion de la plateforme Principalement géré par l'organisation ou son partenaire Partagé entre le fournisseur et le client Principalement géré par l'organisation ou son partenaire
Personnalisation Élevé, surtout avec des bureaux persistants Varie selon le service et le modèle de bureau Profils au niveau utilisateur sur une base de serveur partagé
Isolation des ressources Séparer des machines virtuelles de bureau partageant l'infrastructure hôte Dépend de l'architecture de bureau Les utilisateurs partagent le système d'exploitation et les ressources de l'hôte de session.
Livraison d'applications Bureaux complets et, selon la plateforme, applications publiées Bureaux complets et souvent des applications individuelles Bureaux partagés et applications Windows publiées
Modèle de coût Infrastructure, licences, opérations et coûts de cycle de vie Abonnement ou consommation cloud plus administration Windows Server, RDS CALs, infrastructure et gestion
Mieux adapté à Bureaux personnalisés, isolés ou spécialisés Exigences élastiques, distribuées ou basées sur des services Utilisateurs standardisés et applications Windows compatibles

Ce sont des caractéristiques typiques plutôt que des règles fixes. Une plateforme VDI hébergée dans le cloud peut ressembler opérationnellement à un DaaS, tandis qu'un service DaaS peut fournir des bureaux dédiés ou partagés. RDS peut également fonctionner sur des machines virtuelles dans le cloud plutôt que sur des serveurs locaux.

Commencez par des bureaux complets par rapport aux applications publiées

Un bureau complet convient aux employés qui utilisent plusieurs applications, ont besoin de personnalisation au niveau du bureau ou dépendent de profils de calcul spécialisés. Les développeurs, ingénieurs et designers peuvent également nécessiter des ressources processeur, mémoire ou graphiques dédiées qui sont difficiles à fournir par le biais de sessions partagées.

Publication d'applications est généralement plus efficace lorsque les utilisateurs effectuent des tâches définies dans un nombre limité d'applications Windows. Il peut publier des logiciels de comptabilité, ERP, CRM ou des logiciels de gestion directement tout en conservant son traitement et ses données sur l'hôte central, permettant aux utilisateurs de travailler sans naviguer dans un bureau complet.

Cette distinction peut remodeler la décision architecturale. Une organisation envisageant le VDI pour la gestion centralisée des logiciels peut découvrir que le RDS répond à la même exigence avec moins d'instances de bureau. La compatibilité doit encore être testée car certaines applications ne prennent pas en charge Windows Server, les sessions concurrentes ou la licence multi-utilisateur.

VDI, DaaS et RDS divisent la gestion différemment

VDI donne à l'informatique un contrôle architectural direct

Un déploiement VDI autogéré place normalement l'hyperviseur, les courtiers, les passerelles, les machines virtuelles, les images, le stockage et la surveillance sous le contrôle de l'organisation. L'informatique peut donc intégrer la plateforme de manière étroite avec l'infrastructure existante, les systèmes d'identité et les normes de sécurité.

Ce contrôle s'accompagne d'une plus grande responsabilité opérationnelle. L'informatique doit gérer la capacité, le stockage, les mises à jour d'image, les profils, le réseau, la résilience et la récupération après sinistre, tandis que le cloud public supprime la propriété physique des serveurs sans enlever la responsabilité de la plateforme de bureau.

DaaS change la frontière de responsabilité

DaaS abstrait ou transfère des couches d'infrastructure sélectionnées. Un fournisseur peut gérer le courtage de connexion, les bases de données de gestion, les passerelles, la surveillance et les mises à jour de la plateforme, tandis que le le client continue de gérer les applications, les images de bureau, les identités et les politiques .

  • applications
  • images de bureau
  • identités
  • politiques

Parce que la division diffère entre les services, deux produits DaaS peuvent nécessiter des niveaux d'expertise interne très différents. Les équipes d'approvisionnement devraient donc comparer les matrices de responsabilité au lieu de supposer que chaque composant de bureau cloud est entièrement géré.

RDS concentre la gestion sur les hôtes partagés

RDS limite le nombre d'instances de système d'exploitation en hébergeant plusieurs utilisateurs sur chaque serveur de session. Les applications peuvent donc être installées une fois sur une image de serveur standardisée et livrées à chaque utilisateur autorisé.

Cependant, un environnement RDS de production implique plus que l'ouverture d'un port RDP. Des déploiements plus importants peuvent nécessiter des rôles de Broker, de Gateway et d'Accès Web redondants, ainsi que la gestion des profils, la gestion des licences, la surveillance, les mises à jour et la planification de la capacité.

La performance dépend de la conception de la charge de travail

VDI facilite l'attribution de différentes spécifications de machines virtuelles et de bureaux activés par GPU à des groupes d'utilisateurs particuliers. Ces machines virtuelles partagent toujours des hôtes, du stockage et des réseaux ; cependant, une mauvaise planification de la capacité peut affecter les utilisateurs sur l'ensemble de la plateforme.

La performance DaaS dépend de la taille du bureau sélectionnée, de la région du fournisseur, de l'itinéraire Internet et de l'architecture du service. Placer des ressources près des utilisateurs distribués peut améliorer la réactivité, mais une région inappropriée ou une connexion instable peut rapidement compromettre cet avantage.

RDS utilise efficacement les ressources partagées et fonctionne bien pour des charges de travail de bureau ou basées sur des tâches prévisibles. Les problèmes sont plus susceptibles de se produire lorsque les utilisateurs consomment des ressources CPU ou mémoire imprévisibles, nécessitent des logiciels incompatibles ou ont besoin de personnalisation au niveau de la machine. Tester de vraies applications, des périphériques, des multimédias et des pics de concurrence fournit donc des preuves plus utiles que les spécifications théoriques de la plateforme.

La sécurité et la conformité dépendent de la mise en œuvre

VDI sépare les instances de système d'exploitation des utilisateurs, ce qui réduit certains conflits d'application et limite l'effet direct d'une défaillance de bureau sur un autre. Les utilisateurs de RDS partagent un système d'exploitation Windows Server, donc un hôte compromis, une application vulnérable ou des privilèges excessifs peuvent affecter plus de sessions. DaaS introduit un fournisseur dans le modèle de sécurité, mais les clients restent normalement responsables pour :

  • identités
  • politiques d'accès
  • applications
  • gouvernance des données

Pour cette raison, chaque conception devrait inclure l'authentification multifactorielle, le principe du moindre privilège, des passerelles sécurisées, la segmentation, les correctifs, la séparation administrative, les contrôles de redirection, la protection des points de terminaison, la journalisation, les sauvegardes et la récupération. La sécurité devrait être jugée sur l'ensemble de l'architecture plutôt que d'être automatiquement attribuée à un modèle de livraison.

Comparez le coût total, pas seulement la licence

Coûts VDI

VDI peut nécessiter des hôtes de calcul ou des machines virtuelles cloud, du stockage, des sauvegardes, de la virtualisation et des licences de plateforme VDI, des licences Windows, des passerelles, des outils de profil, de la surveillance et une administration spécialisée. Les bureaux persistants peuvent augmenter l'utilisation du stockage, tandis que les pools non persistants dépendent d'une gestion disciplinée des images et des profils.

Le modèle peut encore être économique pour des déploiements stables lorsque une organisation possède déjà une infrastructure adaptée et a l'expertise pour l'exploiter. Cependant, le VDI est plus difficile à justifier lorsque seul un petit groupe d'utilisateurs a besoin d'un accès de base à quelques applications.

Coûts DaaS

DaaS convertit une partie de l'investissement en infrastructure en coûts d'abonnement récurrents ou de consommation cloud. Les prix peuvent dépendre du nombre d'utilisateurs, de la taille des machines virtuelles, du stockage, des heures d'exploitation, du trafic, de la résilience, des fonctionnalités de gestion et du support.

Un PC Cloud fixe par utilisateur peut simplifier la facturation, tandis que les services basés sur la consommation nécessitent une mise à l'échelle active et une gouvernance des coûts. Les acheteurs devraient donc comparer les dépenses pluriannuelles, les exigences administratives et de sortie plutôt que de se concentrer sur le premier frais mensuel.

Coûts RDS

RDS peut réduire le coût d'infrastructure par utilisateur lorsque les applications fonctionnent efficacement dans des sessions Windows Server partagées. Moins d'instances de système d'exploitation et une plus grande densité d'hôtes peuvent réduire les besoins en calcul, en stockage et en gestion d'images.

La licence nécessite toujours une planification minutieuse. Les organisations ont besoin d'une licence Windows Server appropriée et Licences d'accès client RDS pour les utilisateurs ou les appareils se connectant à l'hôte de session RD, bien que les fournisseurs de logiciels puissent imposer des conditions distinctes sur les applications utilisées dans des environnements multi-utilisateurs ou hébergés.

Scalabilité et rapidité de déploiement servent des priorités différentes

VDI peut évoluer efficacement, mais l'organisation doit fournir ou acquérir la capacité requise. Un déploiement privé peut nécessiter des hôtes, du stockage et des licences supplémentaires, tandis que le VDI hébergé dans le cloud remplace ces achats par de plus grandes responsabilités en matière de gestion de la consommation.

RDS évolue en ajoutant des hôtes de session et en répartissant les connexions entre les collections. Ce modèle partagé peut supporter une forte densité d'utilisateurs pour des charges de travail prévisibles, tandis que DaaS convient généralement à une demande volatile et que VDI offre aux utilisateurs spécialisés une allocation de ressources plus précise.

Quand VDI convient le mieux

VDI peut être excessif lorsque la plupart des utilisateurs effectuent des tâches similaires dans un petit ensemble d'applications. Maintenir une machine virtuelle de bureau pour chaque utilisateur ajouterait alors des travaux d'infrastructure et d'administration sans fournir un avantage opérationnel équivalent.

Choisissez VDI pour les exigences de bureau individuelles

VDI est généralement le meilleur choix lorsque les utilisateurs ont besoin d'environnements Windows individuels plutôt que de sessions partagées standardisées. Des bureaux persistants, des instances de systèmes d'exploitation séparées, des applications spécialisées et des profils de calcul ou de GPU dédiés peuvent justifier l'infrastructure supplémentaire.

Évitez le VDI pour les charges de travail simples et standardisées

VDI peut être excessif lorsque la plupart des utilisateurs effectuent des tâches similaires dans un petit ensemble d'applications. Maintenir une machine virtuelle de bureau pour chaque utilisateur ajouterait alors des travaux d'infrastructure et d'administration sans fournir un avantage opérationnel équivalent.

Quand DaaS convient le mieux

Les acheteurs doivent toujours confirmer quels composants le fournisseur gère. Un service qui laisse les hôtes, les images, les applications et le réseau sous le contrôle du client nécessite plus d'expertise qu'un PC Cloud entièrement géré. Le DaaS peut également devenir moins attrayant lorsque la demande est stable, que l'infrastructure existante est disponible ou que les coûts d'abonnement à long terme dépassent la valeur opérationnelle.

Utilisez DaaS pour des effectifs flexibles et distribués

DaaS convient aux organisations qui ont besoin de fournir des bureaux rapidement pour des équipes distribuées, des sous-traitants, des travailleurs saisonniers ou des entreprises nouvellement acquises. La livraison basée sur les services peut réduire les délais de déploiement et faciliter l'ajustement de la capacité à mesure que la demande évolue.

Vérifiez ce que le fournisseur gère réellement

Les acheteurs doivent encore confirmer quels composants restent sous leur responsabilité. Un service qui laisse les hôtes, les images, les applications et le réseau sous le contrôle du client nécessite plus d'expertise qu'un PC Cloud entièrement géré. Le DaaS peut également offrir moins de valeur lorsque la demande est stable ou que l'infrastructure existante est déjà disponible.

Quand RDS convient le mieux

La publication d'applications permet à l'informatique de fournir uniquement le logiciel dont chaque utilisateur a besoin, tandis que les hôtes de session partagée augmentent la densité des ressources. RDS devient moins adapté lorsque les applications ne prennent pas en charge Windows Server ou les sessions concurrentes, que les utilisateurs nécessitent une personnalisation approfondie au niveau de la machine ou que des charges de travail imprévisibles pourraient perturber d'autres sessions sur l'hôte.

Choisissez RDS pour les applications et bureaux partagés

RDS est bien adapté aux utilisateurs standardisés qui ont besoin d'applications Windows compatibles telles que la comptabilité, l'ERP, le CRM ou d'autres. La publication d'applications ne livre que le logiciel requis, tandis que les hôtes de session partagée améliorent la densité des ressources et simplifient la gestion centralisée.

Reconnaître les limites des sessions partagées

RDS devient moins adapté lorsque les applications ne prennent pas en charge Windows Server ou les sessions simultanées. Les utilisateurs qui nécessitent une personnalisation approfondie au niveau de la machine ou des quantités imprévisibles de CPU et de mémoire peuvent également affecter d'autres sessions sur le même hôte.

Les modèles hybrides s'adaptent souvent mieux aux organisations réelles.

Un design hybride peut combiner des applications publiées par RDS pour les équipes administratives, des bureaux VDI pour les développeurs, DaaS pour les sous-traitants et des ressources cloud pour une demande temporaire. Ces modèles peuvent également coexister au sein d'une même plateforme grâce à des bureaux personnels, des bureaux mutualisés et des applications publiées.

L'objectif n'est pas de déployer le modèle le plus puissant partout. Il s'agit de sélectionner l'architecture la plus simple qui prend en charge pleinement chaque charge de travail.

Comment choisir entre VDI, DaaS et RDS ?

Une évaluation structurée empêche les préférences d'infrastructure de prendre le pas sur les exigences des utilisateurs.

Utilisateurs de segment

Groupez les utilisateurs par applications, besoins de performance, personnalisation, lieu de travail et exigences de sécurité. Évitez de traiter chaque employé comme un travailleur du savoir générique.

Décidez ce qui doit être livré

Déterminez si chaque groupe a besoin d'un bureau persistant, d'un bureau mutualisé, d'un bureau Windows Server partagé ou d'applications publiées individuelles. Cette décision peut immédiatement supprimer une infrastructure de bureau inutile du projet.

Tester la compatibilité de l'application

Confirmer la prise en charge du système d'exploitation, le comportement multi-utilisateur, la licence, les exigences de profil et l'accès aux périphériques. Une application qui ne peut pas s'exécuter dans une session Windows Server peut nécessiter un VDI ou un bureau DaaS compatible.

Définir la limite de gestion

Listez qui opérera le plan de contrôle, les hôtes, les images, les applications, les identités, les profils, les passerelles, le réseau, la surveillance et la sauvegarde. Pour DaaS, utilisez la matrice de responsabilité du fournisseur plutôt que des hypothèses.

Modéliser le coût total

Comparez l'infrastructure, les licences, la mise en œuvre, le personnel, le support, la consommation cloud, la résilience et la croissance attendue sur plusieurs années.

Évaluer les exigences en matière de sécurité et de données

Mappez l'identité, le point de terminaison, le réseau, la journalisation, les données de localisation et les exigences de réponse aux incidents à chaque conception. Le contrôle de l'infrastructure crée de la valeur uniquement lorsque l'organisation dispose des processus et de l'expertise nécessaires pour l'utiliser efficacement.

Lancer un pilote représentatif

Testez de vraies applications avec des utilisateurs, des appareils, des réseaux et des charges de travail de pointe représentatifs. Un environnement de démonstration propre révèle rarement les délais de profil, les conflits d'application ou les variations de performance qui apparaissent en production.

Le design final peut utiliser un modèle ou plusieurs. L'architecture doit suivre la charge de travail, sans forcer chaque charge de travail dans la même plateforme.

Lorsque TSplus fournit une alternative plus simple

Lorsque les utilisateurs ont besoin d'un accès sécurisé à des applications Windows hébergées de manière centralisée ou à des bureaux partagés plutôt qu'à des PC cloud individuels, TSplus Remote Access fournit un accès par navigateur, des bureaux à distance complets et une attribution granulaire des applications sur des serveurs Windows sélectionnés par le client. Cette approche auto-hébergée peut offrir une alternative plus ciblée à une infrastructure VDI ou DaaS complète tout en préservant le contrôle sur l'environnement d'hébergement.

Conclusion

VDI, DaaS et RDS s'adressent à différents remote access les exigences. VDI favorise des bureaux personnalisés et isolés, DaaS privilégie la livraison basée sur le service et l'élasticité, et RDS fournit des bureaux partagés efficaces et la publication d'applications. Le meilleur choix est le modèle qui prend en charge chaque charge de travail sans ajouter d'infrastructure, de coûts ou de complexité de gestion inutiles.

Lecture complémentaire

back to top of the page icon